Aktualny

Prezes zarządu nie może być IOD – kara UODO dla spółki medycznej

Dodano: 30 września 2025
Prezes zarządu nie może być IOD – kara UODO dla spółki medycznej

UODO nałożył ponad 11 tys. zł kary na spółkę medyczną, w której prezes zarządu pełnił funkcję inspektora ochrony danych osobowych. Decyzja podkreśla, że IOD musi działać niezależnie, a łączenie tej roli z kierowniczą funkcją w firmie jest sprzeczne z RODO.

Prezes nie może być IOD – kara UODO

Prezes Urzędu Ochrony Danych Osobowych uznał, że spółka medyczna złamała przepisy RODO, powierzając funkcję inspektora ochrony danych prezesowi zarządu. Taka praktyka nie gwarantuje niezależności IOD i prowadzi do konfliktu interesów.

Kara UODO za konflikt interesów IOD

Na spółkę nałożono karę administracyjną w wysokości 11 365 zł. Sprawa została ujawniona po zgłoszeniu incydentu związanego z wydaniem pacjentowi dokumentów innej osoby. W toku postępowania okazało się, że to właśnie prezes pełni obowiązki IOD.

Niezależność inspektora ochrony danych

Zgodnie z art. 38 ust. 6 RODO, inspektor może łączyć swoją funkcję z innymi obowiązkami, ale wyłącznie wtedy, gdy nie prowadzą one do konfliktu interesów. PUODO podkreślił, że inspektor musi działać bezstronnie i raportować kierownictwu także niepopularne lub kosztowne zalecenia.:

Przeczytaj również:

ABC początkującego IOD

Obowiązki administratora danych według RODO

Administrator danych powinien zapewnić, aby IOD miał możliwość niezależnego działania i pełnił rolę wsparcia w dbaniu o zgodność przetwarzania danych z przepisami prawa. Funkcja prezesa zarządu z natury rzeczy stoi w sprzeczności z tą zasadą.

Wnioski dla administratorów danych

Decyzja UODO potwierdza, że w każdej organizacji – także w podmiotach medycznych – IOD nie może łączyć funkcji z rolami decyzyjnymi w strukturach kierowniczych. Tylko w ten sposób można zagwarantować obiektywny nadzór nad przestrzeganiem przepisów RODO.

Źródło:

 UODO, znak: DKN.5131.7.2025

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x