Reklama

Prezes firmy nie może być jednocześnie Inspektorem Ochrony Danych

Funkcji prezesa zarządu spółki medycznej nie można łączyć z pełnieniem w niej funkcji Inspektora Ochrony Danych (IOD) - tak uznał Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski, który nałożył na firmę ponad 11 tys. zł kary.

Publikacja: 29.09.2025 18:57

Prezes firmy nie może być jednocześnie Inspektorem Ochrony Danych

Foto: Adobe Stock

Sprawa zaczęła się od zgłoszenia incydentu z danymi osobowymi: pacjentowi wydano dokumenty innej osoby. Ze zgłoszenia wynikało, że w spółce funkcję Inspektora Danych Osobowych (IOD) pełni prezes zarządu. Tymczasem z art. 38 ust. 6 RODO wynika, że osoba sprawująca taką funkcję musi być niezależna od władz spółki, by móc raportować o zagrożeniach.

Okazało się, że firma miała tego świadomość. Uznała jednak, że pełnienie tej funkcji przez samego prezesa zarządu tej niezależności nie zagraża. Firma argumentowała, że skoro prowadzi działalność objętą tajemnicą lekarską, to nie można mówić o konflikcie interesów między zarządem a IOD. Bowiem ochrona dokumentacji medycznej pacjentów i ochrona ich danych są po prostu jedną z najważniejszych obowiązków spółki, a realizuje je prezes.

PRO.RP.PL i The New York Times w pakiecie!

Podwójna siła dziennikarstwa w jednej ofercie.

Kup roczny dostęp do PRO.RP.PL i ciesz się pełnym dostępem do The New York Times na 12 miesięcy.

W pakiecie zyskujesz nieograniczony dostęp do The New York Times, w tym News, Games, Cooking, Audio, Wirecutter i The Athletic.

Reklama
ABC Firmy
Co z pismami składanymi przez ePUAP przez przedsiębiorców wpisanych do CEiDG?
ABC Firmy
Nowe prawo 2026. To muszą wiedzieć przedsiębiorcy [LISTA ZMIAN]
ABC Firmy
Nawet milion złotych kary dla firmy. Wchodzą w życie surowe przepisy
ABC Firmy
Koniec papierologii. Kodeks spółek handlowych bez "pisemnej zgody"
ABC Firmy
Wymiana tachografów z dotacją. Przewoźnicy ostrzegają przed pułapką
Reklama
Reklama