Reklama


RODO: Podsumowanie 2025 – koniec ery pobłażliwości

Kategoria: Vademecum kamieniarza   |   Autor: Artur Majchrzycki   |   Data: piątek, 14 sierpnia 2026 14:45

Rok 2025 zapisał się wśród administratorów danych jako czas ostatecznego przejścia od „teoretycznej zgodności” do „realnej odpowiedzialności”. Można stwierdzić, że Prezes Urzędu Ochrony Danych Osobowych zakończył okres edukacyjny, zastępując miękkie zalecenia rygorystycznymi decyzjami finansowymi.

Dla biznesu był to rok, w którym suma nałożonych kar administracyjnych osiągnęła rekordowy poziom, przekraczając 65 mln zł.

Sankcje w liczbach
W minionym roku UODO nie tylko przyspieszył procedowanie spraw, ale także zmienił metodologię wyliczania kar, kładąc większy nacisk na obrót przedsiębiorstwa oraz stopień lekceważenia procedur naprawczych.
• Liczba nałożonych kar: 142 decyzje
• Najwyższa jednostkowa kara: 27 mln PLN
• Łączna liczba skarg: blisko 13 500 zgłoszeń
• Średnia wysokość kary dla MŚP: ok. 45 000 zł.

Katalog naruszeń 2025
Największy wzrost odnotowano w obszarach, które bezpośrednio dotykają codziennej prywatności Polaków.

  1. Marketing bezpośredni bez „jasnej” zgody
    To absolutny lider zestawienia. Konsumenci masowo skarżyli się na połączenia telefoniczne i wiadomości SMS od firm, którym nigdy nie udzielili wyraźnej zgody marketingowej.
    UODO w 2025 roku wyjątkowo surowo traktował tzw. „ukryte zgody” (np. automatycznie zaznaczone checkboxy) oraz handel bazami danych o niejasnym pochodzeniu.
  2. Ignorowanie praw podmiotów danych
    Przedsiębiorcy często zapominali o obowiązku odpowiedzi na żądanie usunięcia danych lub dostępu do nich. Brak reakcji w ustawowym terminie 30 dni stał się najszybszą ścieżką do wszczęcia postępowania kontrolnego.
  3. Nadmiarowość zbieranych informacji
    Wiele skarg dotyczyło sektora finansowego i medycznego, gdzie od klientów wymagano skanowania dowodów osobistych w sytuacjach, w których wystarczyłoby okazanie dokumentu lub spisanie danych. PUODO wielokrotnie informował: kopiowanie dokumentów „na zapas” jest rażącym naruszeniem zasady minimalizacji.
  4. Wycieki danych spowodowane błędami ludzkimi
    Zgłoszenia często dotyczyły omyłkowego wysłania e-maila z danymi wielu klientów w kopii jawnej (DW zamiast UDW) lub udostępnienia dokumentacji medycznej/kadrowej osobie nieuprawnionej.

Analiza kluczowych decyzji PUODO z 2025 roku

Sektor Powód nałożenia kary Sankcja

E-commerce 

Brak szyfrowania bazy danych i wyciek haseł 40 tys. użytkowników.  4,2 mln zł

Fintech 

Profilowanie klientów bez poinformowania ich o logice algorytmu.  1,8 mln zł

HR / Outsourcing 

Brak umowy powierzenia przetwarzania danych z podwykonawcą.  210 tys. zł

Sektor 

Publiczny Publikacja danych wrażliwych na stronie BIP (błąd urzędnika).  100 tys. zł


W 2025 roku dało się zauważyć, że PUODO przestał karać wyłącznie za „brak papierka”. Teraz liczy się to, czy administrator realnie panuje nad swoimi procesorami i czy potrafi udowodnić, że przeszkolił pracowników. Najwyższe kary nie wynikały z samego faktu ataku hakerskiego, ale z opieszałości w informowaniu o nim poszkodowanych osób.
Wnioski dla Administratorów
Z historii 2025 roku płynie kilka kluczowych lekcji, które powinny zostać wdrożone w każdym zarządzie:
Weryfikacja procesorów: Jeśli korzystasz z zewnętrznego IT, księgowości czy agencji marketingowej, musisz realnie sprawdzać ich zabezpieczenia. Papierowa umowa to za mało – UODO wymaga dowodów na przeprowadzanie audytów u podwykonawców.
Higiena baz danych: Regularne czyszczenie baz z danych nieaktualnych lub takich, dla których wygasł cel przetwarzania, drastycznie zmniejsza ryzyko wysokiej kary w przypadku wycieku.
Transparentność AI: Firmy wdrażające narzędzia sztucznej inteligencji do rekrutacji muszą liczyć się z koniecznością szczegółowego wyjaśnienia, jak zapadają decyzje dotyczące osób fizycznych.
Rok 2025 udowodnił, że ochrona danych to nie koszt, lecz polisa ubezpieczeniowa dla reputacji firmy. W dobie rosnącej świadomości społecznej administratorzy, którzy uważają RODO wyłącznie za biurokratyczny ciężar, ryzykują nie tylko karą, ale przede wszystkim utratą zaufania rynku.


Artur Majchrzycki – Inspektor Ochrony Danych, ekspert ds. ochrony danych osobowych, audytor Wewnętrzny Systemów Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001.
Kontakt do autora:
tel. 501 15 11 15
email: a.majchrzycki@moment24.pl

dfgdfgdfg

Najnowszy numer
4/2026 (143)

sierpień-wrzesień 2026

Zamów darmową prenumeratę

Ogłoszenie drobne
kup, sprzedaj, zamień...

noimage
2026-08-18 10:17:04
Z powodu przejścia na emeryturę WYPRZEDAŻ czynnego sklepu kamieniarskiego: artykuły pozłotnicze, szlifierki oraz części zamienne, głowice szlifierskie wahliwe, folie do piaskowania piły, grawerki, narzędzia do rzeźbienia, chemia kamieniarska, akcesoria elektryczne, galanteria nagrobna, artykuły BHP, ściernice diamentowe, segmenty diamentowe i koraliki diamentowe na linkę. Przy zakupie osobistym Okazyjne Ceny! Parkowanie przy sklepie. Możliwość zakupu wraz z lokalem (ok. 50 m2). Kontakt: Strzegom, ul. Św. Anny 13, tel. 691 379 901, diamboz.pl diamboz@o2.pl.

Reklama W Kurierze
Poznaj zalety naszego pisma

  • Kurier Kamieniarski to dwumiesięcznik – najstarszy na rynku kamieniarskim, wydawany od 1997 r. Jest bezpłatnie wysyłany do ponad 4.000 osób i firm związanych z branżą kamieniarską.
  • Nasza baza adresowa jest na bieżąco aktualizowana, a co tydzień dopisujemy do niej nowe firmy. Stale zdobywamy nowe kontakty biorąc udział w targach i spotkaniach branżowych.
  • Osiągamy ponad 99% skuteczność - z wysłanych 4.000 egzemplarzy wraca do nas nie więcej niż 30-50 szt.