Reklama

Prezes firmy nie może być jednocześnie Inspektorem Ochrony Danych

Funkcji prezesa zarządu spółki medycznej nie można łączyć z pełnieniem w niej funkcji Inspektora Ochrony Danych (IOD) - tak uznał Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski, który nałożył na firmę ponad 11 tys. zł kary.

Publikacja: 29.09.2025 18:57

Prezes firmy nie może być jednocześnie Inspektorem Ochrony Danych

Foto: Adobe Stock

Sprawa zaczęła się od zgłoszenia incydentu z danymi osobowymi: pacjentowi wydano dokumenty innej osoby. Ze zgłoszenia wynikało, że w spółce funkcję Inspektora Danych Osobowych (IOD) pełni prezes zarządu. Tymczasem z art. 38 ust. 6 RODO wynika, że osoba sprawująca taką funkcję musi być niezależna od władz spółki, by móc raportować o zagrożeniach.

Okazało się, że firma miała tego świadomość. Uznała jednak, że pełnienie tej funkcji przez samego prezesa zarządu tej niezależności nie zagraża. Firma argumentowała, że skoro prowadzi działalność objętą tajemnicą lekarską, to nie można mówić o konflikcie interesów między zarządem a IOD. Bowiem ochrona dokumentacji medycznej pacjentów i ochrona ich danych są po prostu jedną z najważniejszych obowiązków spółki, a realizuje je prezes.

PRO.RP.PL i The New York Times w pakiecie!

Podwójna siła dziennikarstwa w jednej ofercie.

Kup roczny dostęp do PRO.RP.PL i ciesz się pełnym dostępem do The New York Times na 12 miesięcy.

W pakiecie zyskujesz nieograniczony dostęp do The New York Times, w tym News, Games, Cooking, Audio, Wirecutter i The Athletic.

ABC Firmy
Jak liczyć przedawnienie roszczeń wekslowych? Sąd Najwyższy zdecydował
ABC Firmy
Dopłata do elektrycznego samochodu. Będą zmiany w Programie „NaszEauto"
ABC Firmy
Cyberbezpieczeństwo z wywłaszczeniem w tle. Są wątpliwości konstytucyjne
ABC Firmy
Nowość w zamówieniach publicznych. Będzie certyfikacja wykonawców
ABC Firmy
Restrukturyzacja: nowe uprawnienia dłużników i wierzycieli
Reklama
Reklama
Reklama