RODO w urzędzie — jakie masz prawa
Urząd nie chce pokazać Twoich akt? Prosi o zgodę na cele „statystyczne"? Tu są Twoje narzędzia.
RODO dotyczy KAŻDEGO urzędu
Mit: "urząd nie podlega RODO". RODO obowiązuje WSZYSTKIE podmioty przetwarzające dane osobowe — w tym US, ZUS, NFZ, sąd, prokuratura, policja, gmina. Wyjątki (np. postępowanie karne) są bardzo wąskie.
Twoje prawa (art. 15–22 RODO)
Art. 15 — prawo dostępu
Możesz żądać kopii wszystkich Twoich danych przetwarzanych przez urząd. Urząd MUSI odpowiedzieć w 30 dni. Bezpłatnie (raz w roku).
Art. 16 — sprostowanie
Gdy Twoje dane są błędne (np. zła adresacja, błędny numer PESEL w aktach) — możesz żądać sprostowania natychmiast.
Art. 17 — prawo do bycia zapomnianym
Tu uwaga: w urzędzie często nie ma zastosowania (urząd ma obowiązek archiwizacyjny). Ale możliwe dla:
- danych zbieranych "na cele statystyczne" (zwykle dobrowolnie)
- danych marketingowych (np. zgoda na newsletter z urzędu)
Art. 18 — ograniczenie przetwarzania
Gdy kwestionujesz prawidłowość danych — urząd musi wstrzymać ich przetwarzanie (poza przechowywaniem) do czasu wyjaśnienia.
Art. 21 — sprzeciw
Możesz wnieść sprzeciw wobec przetwarzania danych "na podstawie uzasadnionego interesu" (art. 6 ust. 1 lit. f). Urząd musi go uwzględnić, chyba że wykaże nadrzędny interes.
Jak złożyć wniosek RODO?
Forma
- pisemnie (list polecony z ZPO)
- ePUAP (zalecane — automatyczne potwierdzenie doręczenia)
- email (jeśli urząd opublikował adres "iod@...")
Treść
Wniosek o realizację prawa z art. [15/16/17/18/21] RODO
Wnoszę o:
- [konkretne żądanie, np. wydanie kopii moich danych przetwarzanych w sprawie sygn. [...]
- [termin, np. niezwłocznie, najpóźniej w 30 dni]
Podstawa prawna: art. [...] Rozporządzenia 2016/679 (RODO).
Dane do kontaktu: [adres, email].
[podpis]
Inspektor Ochrony Danych (IOD)
Każdy urząd musi mieć IOD-a — to konkretna osoba odpowiedzialna za zgodność z RODO. Kontakt do IOD-a MUSI być publicznie dostępny (zwykle na BIP).
Jeśli zwykły wniosek do urzędu jest ignorowany — pisz bezpośrednio do IOD-a.
Skarga do PUODO
Gdy wniosek RODO został zignorowany lub niewłaściwie rozpatrzony — skarga do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Brak opłaty. Termin: 30 dni od momentu, gdy doszło do naruszenia.
PUODO może:
- nałożyć karę administracyjną (do 4% rocznego obrotu — dla państwa do 100 tys. PLN za naruszenie ust. RODO)
- nakazać konkretne działanie
- przeprowadzić kontrolę
Częste patologie RODO w urzędach
1. Żądanie "zgody" na coś, co i tak musi zrobić — urząd próbuje obejść swój obowiązek 2. Brak klauzuli informacyjnej — wręczenie formularza bez pouczenia o tym, kto i po co przetwarza dane 3. Ujawnianie danych osobom trzecim (np. sąsiadom, krewnym) 4. Brak odpowiedzi na wniosek RODO
Wszystkie te przypadki to gotowe zgłoszenia do PUODO i do Zero Patologii.
Twoje dane w Zero Patologii
Sami też podlegamy RODO. Dlatego mamy stronę /rodo z prawem do:
- eksportu wszystkich Twoich danych jako JSON
- usunięcia konta z anonimizacją zgłoszeń
- kontaktu pod rodo@zeropatologii.pl