KWALIFIKACJA EKA4 - TEST WIEDZY NR 1

PYTANIE NR 9.
Czy firma musi informować swoich klientów o tym, że przetwarza ich dane osobowe?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Obowiązek informowania osób, których dane dotyczą, jest elementem przejrzystego przetwarzania danych. Firma (administrator) co do zasady musi przekazać klientowi informacje m.in. o celu i podstawie przetwarzania, niezależnie od tego, czy dane są dalej udostępniane.

Pełne wyjaśnienie:

W relacji firma–klient firma zwykle występuje jako administrator danych, czyli podmiot decydujący o celach i sposobach przetwarzania. Jedną z podstawowych zasad ochrony danych jest przejrzystość: osoba, której dane dotyczą, powinna wiedzieć, że jej dane są przetwarzane oraz w jakim celu, na jakiej podstawie, jak długo, komu mogą być ujawniane i jakie ma prawa.

Dlatego prawidłowa jest odpowiedź mówiąca, że firma musi informować klientów o przetwarzaniu danych osobowych niezależnie od tego, czy dane są przekazywane innym podmiotom. Udostępnianie danych innym odbiorcom może wpływać na zakres przekazywanych informacji, ale nie stanowi jedynego warunku powstania obowiązku informacyjnego.

Dlaczego pozostałe odpowiedzi są błędne?

  • "Nie, firma nie musi informować…" – przeczy zasadzie przejrzystości i typowym obowiązkom administratora wobec osoby, której dane dotyczą.
  • "Tak, tylko gdy są przekazywane innym podmiotom." – to częsty błąd: obowiązek informacyjny powstaje już przy samym zbieraniu/wykorzystywaniu danych przez firmę, a nie dopiero przy ich dalszym udostępnianiu.
  • "Tylko wtedy, gdy jest to wymagane przez prawo." – brzmi rozsądnie, ale jest mylące: w realnych procesach biznesowych prawo co do zasady właśnie wymaga przekazania informacji. Odpowiedź sugeruje, że informowanie jest wyjątkowe, a nie standardowe.

W praktyce (np. w dokumentacji sprzedażowej i księgowej) obowiązek realizuje się przez klauzule informacyjne w umowach, formularzach lub na stronie internetowej oraz przez wskazanie kanału kontaktu do spraw danych.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Co do zasady tak: klient powinien otrzymać jasną informację, że jego dane są przetwarzane oraz w jakim celu i na jakich zasadach. To element przejrzystości. Nawet jeśli dane nie są nikomu przekazywane, firma nadal wykorzystuje je we własnych procesach (np. umowa, faktura, kontakt).
To obowiązek przekazania osobie, której dane dotyczą, kluczowych informacji o przetwarzaniu: kto jest administratorem, w jakim celu i na jakiej podstawie przetwarza dane, jak długo je przechowuje, komu może je ujawniać oraz jakie prawa przysługują tej osobie. Informacja ma być zrozumiała i łatwo dostępna.
Bo obowiązek informowania wynika już z samego faktu przetwarzania danych przez firmę. Przekazywanie danych (np. do biura rachunkowego) może jedynie rozszerzać zakres informacji o odbiorcach. Klient ma prawo wiedzieć także o przetwarzaniu "wewnętrznym", np. w systemie sprzedaży czy księgowości.
Zwykle podaje się: dane administratora i kontakt, cele przetwarzania, podstawę prawną, kategorie odbiorców, okres przechowywania (lub kryteria jego ustalenia), informację o prawach klienta (dostęp, sprostowanie, usunięcie itd.) oraz gdzie kierować pytania. Zakres zależy od sytuacji pozyskania danych.
Najczęściej przy zbieraniu danych: podczas podpisania umowy, zakładania konta, wypełniania formularza, zapisu do newslettera lub składania zamówienia. W praktyce robi się to przez klauzulę informacyjną pod formularzem, w umowie, w regulaminie albo w polityce prywatności na stronie www.
Często tak, o ile jest czytelna, kompletna i klient realnie może się z nią zapoznać. W praktyce ważne jest, aby informacja była podana "w momencie" zbierania danych, a nie ukryta. Na egzaminie warto pamiętać, że chodzi o sam obowiązek poinformowania, nie o konkretny nośnik (papier/online).
Tak, jeśli firma przetwarza dane klienta do wystawienia i rozliczenia dokumentów, nadal przetwarza dane osobowe. Obowiązek informacyjny realizuje się zwykle przy zawieraniu umowy lub pierwszym kontakcie, a nie dopiero przy wystawieniu faktury. Ważne, by klient znał zasady przetwarzania.
Najczęstsze pomyłki to: uzależnianie informowania od przekazywania danych dalej, mylenie obowiązku informacyjnego z "zgodą", oraz wybieranie odpowiedzi z warunkiem "tylko gdy prawo wymaga" (choć właśnie zwykle wymaga). Pomaga myśleć: samo przetwarzanie → informacja dla osoby.
Nie zawsze. Przetwarzanie może opierać się na różnych podstawach (np. realizacja umowy, obowiązki księgowe, prawnie uzasadniony interes). Zgoda jest tylko jedną z możliwych podstaw. Niezależnie od podstawy, klient powinien być poinformowany o przetwarzaniu w sposób przejrzysty.
Ucz się schematu: kto przetwarza, po co, na jakiej podstawie, jak długo, komu ujawnia i jakie prawa ma osoba. Ćwicz rozpoznawanie odpowiedzi "tylko gdy…" jako podejrzanych, bo obowiązki informacyjne zwykle są standardem w relacji z klientem.
info

To pytanie poprawnie rozwiązuje 66% zdających egzamin. średnie

Specjaliści zwracają uwagę: "Obowiązek informowania osób, których dane dotyczą, jest elementem przejrzystego przetwarzania danych."

Źródła:

  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) – wersja skonsolidowana w EUR-Lex, rozdział dotyczący informacji i praw osób, których dane dotyczą: https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp 2026-02-26)
  • Urząd Ochrony Danych Osobowych – materiały edukacyjne/poradniki dotyczące obowiązku informacyjnego (strony tematyczne UODO): https://uodo.gov.pl/pl/p/ochrona-danych-osobowych (dostęp 2026-02-26)
  • Komisja Europejska – strona informacyjna o ochronie danych w UE (omówienie praw osób i obowiązków informacyjnych): https://commission.europa.eu/law/law-topic/data-protection_en (dostęp 2026-02-26)

Materiały:

  • Oficjalne poradniki i komunikaty organu nadzorczego ds. ochrony danych o obowiązku informacyjnym
  • Treść RODO (wersja skonsolidowana) – rozdział dotyczący informacji i praw osoby, której dane dotyczą
  • Materiały szkoleniowe z zakresu ochrony danych dla pracowników administracji i obsługi klienta

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego