Aktualny

Prezes zarządu nie może być IOD – kara UODO dla spółki medycznej

Dodano: 30 września 2025
Prezes zarządu nie może być IOD – kara UODO dla spółki medycznej

UODO nałożył ponad 11 tys. zł kary na spółkę medyczną, w której prezes zarządu pełnił funkcję inspektora ochrony danych osobowych. Decyzja podkreśla, że IOD musi działać niezależnie, a łączenie tej roli z kierowniczą funkcją w firmie jest sprzeczne z RODO.

Prezes nie może być IOD – kara UODO

Prezes Urzędu Ochrony Danych Osobowych uznał, że spółka medyczna złamała przepisy RODO, powierzając funkcję inspektora ochrony danych prezesowi zarządu. Taka praktyka nie gwarantuje niezależności IOD i prowadzi do konfliktu interesów.

Kara UODO za konflikt interesów IOD

Na spółkę nałożono karę administracyjną w wysokości 11 365 zł. Sprawa została ujawniona po zgłoszeniu incydentu związanego z wydaniem pacjentowi dokumentów innej osoby. W toku postępowania okazało się, że to właśnie prezes pełni obowiązki IOD.

Niezależność inspektora ochrony danych

Zgodnie z art. 38 ust. 6 RODO, inspektor może łączyć swoją funkcję z innymi obowiązkami, ale wyłącznie wtedy, gdy nie prowadzą one do konfliktu interesów. PUODO podkreślił, że inspektor musi działać bezstronnie i raportować kierownictwu także niepopularne lub kosztowne zalecenia.:

Przeczytaj również:

ABC początkującego IOD

Obowiązki administratora danych według RODO

Administrator danych powinien zapewnić, aby IOD miał możliwość niezależnego działania i pełnił rolę wsparcia w dbaniu o zgodność przetwarzania danych z przepisami prawa. Funkcja prezesa zarządu z natury rzeczy stoi w sprzeczności z tą zasadą.

Wnioski dla administratorów danych

Decyzja UODO potwierdza, że w każdej organizacji – także w podmiotach medycznych – IOD nie może łączyć funkcji z rolami decyzyjnymi w strukturach kierowniczych. Tylko w ten sposób można zagwarantować obiektywny nadzór nad przestrzeganiem przepisów RODO.

Źródło:

 UODO, znak: DKN.5131.7.2025

WIDEOSZKOLENIA »

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Warsztaty IOD w praktyce z Q&A Najczęstsze pytania i odpowiedzi dotyczące zadań, praw i obowiązków Inspektora Ochrony Danych

Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji. 

13.11.2025 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x