KWALIFIKACJA EKA6 - TEST WIEDZY NR 3

PYTANIE NR 21.
Podczas przetwarzania danych osobowych w biurze, które z poniższych stwierdzeń jest prawdziwe?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Przetwarzanie danych nie zawsze wymaga zgody.
Jeżeli dane są potrzebne do zawarcia lub wykonania umowy (np. realizacji usługi), można je przetwarzać na tej podstawie. Zgoda nie "legalizuje" też braku zabezpieczeń ani dowolnego przekazywania danych osobom nieuprawnionym.

Pełne wyjaśnienie:

Poprawne jest stwierdzenie: "Nie jest konieczne uzyskanie zgody osoby, której dane dotyczą, jeśli dane te są niezbędne do wykonania umowy." W praktyce biurowej często przetwarza się dane, aby zrealizować konkretne zobowiązanie: przygotować dokumenty, wystawić fakturę, wysłać towar, umówić usługę lub prowadzić kontakt w sprawie realizacji zamówienia. W takich sytuacjach zgoda nie jest wymagana, bo istnieje inna, adekwatna podstawa legalności przetwarzania.

Dlaczego pozostałe stwierdzenia są błędne?

  • "Dane osobowe mogą być przechowywane na niezabezpieczonym serwerze, o ile osoba (…) wyraziła na to zgodę."
    To rozumowanie myli zgodę z obowiązkiem zapewnienia bezpieczeństwa. Nawet jeśli jakaś czynność miałaby podstawę w zgodzie, administrator nadal musi stosować odpowiednie środki ochrony danych (organizacyjne i techniczne). Zgoda nie zwalnia z odpowiedzialności za poufność i zabezpieczenie zasobów IT.
  • "Dane osobowe mogą być przekazywane dowolnej osobie bez zgody osoby, której dane dotyczą."
    Udostępnianie danych wymaga istnienia podstawy oraz ograniczenia do podmiotów uprawnionych i celu przetwarzania. "Dowolnej osobie" oznacza brak kontroli odbiorców i brak weryfikacji uprawnienia, co jest sprzeczne z zasadą legalności i minimalizacji.
  • "Wszystkie powyższe stwierdzenia są prawdziwe."
    To zdanie jest fałszywe, ponieważ co najmniej dwa wcześniejsze stwierdzenia opisują niedopuszczalne praktyki (brak zabezpieczeń, swobodne przekazywanie danych).

Wskazówka egzaminacyjna: jeżeli w odpowiedzi pojawia się teza, że "zgoda pozwala na wszystko", potraktuj ją jako sygnał ostrzegawczy. Zgoda jest tylko jedną z możliwych podstaw, a obowiązki w zakresie bezpieczeństwa i ograniczenia dostępu do danych pozostają aktualne niezależnie od tego, jaka podstawa została wybrana.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Oznacza to, że dane są potrzebne, aby zawrzeć lub zrealizować umowę, np. przygotować dokumenty, dostarczyć usługę, rozliczyć płatność czy prowadzić kontakt w sprawie realizacji zamówienia. Przetwarzanie powinno być ograniczone do tego, co faktycznie niezbędne.
Nie. Zgoda jest tylko jedną z możliwych podstaw. W wielu sprawach biurowych dane przetwarza się, bo jest to konieczne do realizacji umowy albo wynika z obowiązków prawnych (np. dokumentacja rozliczeń). Kluczowe jest dobranie właściwej podstawy do celu.
Bo obowiązek zapewnienia bezpieczeństwa danych istnieje niezależnie od tego, czy podstawą jest zgoda, umowa czy inna przesłanka. "Niezabezpieczony serwer" zwiększa ryzyko wycieku i naruszenia poufności. Zgoda osoby nie zastępuje wymagań organizacyjnych i technicznych.
Najczęściej są to dane identyfikacyjne i kontaktowe: imię, nazwisko, adres, e-mail, telefon, dane do faktury oraz informacje potrzebne do realizacji zamówienia. W praktyce trzeba ocenić, które dane są naprawdę konieczne, a których zbieranie byłoby "na zapas".
Nie. Dane można udostępniać tylko podmiotom uprawnionym i w zakresie zgodnym z celem. W biurze oznacza to m.in. weryfikację tożsamości odbiorcy, podstawy udostępnienia oraz stosowanie zasady minimalizacji. "Dla wygody" nie jest wystarczającym uzasadnieniem.
Przechowywanie to trzymanie danych w dokumentach lub systemach, z kontrolą dostępu. Udostępnienie/przekazanie to umożliwienie dostępu innemu podmiotowi (np. wysłanie pliku, przekazanie wydruku). Udostępnienie wymaga szczególnej ostrożności, bo zwiększa liczbę osób mających dostęp.
Podstawy to m.in.: ograniczanie dostępu do danych do osób upoważnionych, czyste biurko i czysty ekran, zamykanie szaf/segregatorów, niszczenie wydruków w niszczarce, procedury obiegu dokumentów oraz szkolenia pracowników. To zmniejsza ryzyko błędów i wycieku.
Gdy relacja opiera się na umowie lub obowiązku prawnym, a zgoda byłaby "wymuszona" lub pozorna. Zgoda powinna być dobrowolna i możliwa do wycofania. Jeśli bez danych nie da się wykonać usługi, lepiej oprzeć przetwarzanie na umowie niż na zgodzie.
Najczęściej: uznawanie, że zgoda zawsze jest konieczna; wiara, że zgoda pozwala pominąć zabezpieczenia; mylenie "udostępniania" z "przechowywaniem"; oraz wybór odpowiedzi skrajnych typu "dowolnej osobie". Warto szukać sformułowań o niezbędności i uprawnieniach.
Zadaj sobie 3 pytania: po co dane są potrzebne, czy bez nich da się zrealizować usługę/umowę oraz kto ma do nich dostęp. Jeśli dane są konieczne do realizacji zamówienia lub usługi, zwykle właściwa jest przesłanka związana z umową, a nie zgoda.
info

Około 52% zdających odpowiada poprawnie na to pytanie. trudne

W praktyce zawodowej kluczowe jest to, że przetwarzanie danych nie zawsze wymaga zgody.Jeżeli dane są potrzebne do zawarcia lub wykonania umowy (np. realizacji usługi), można je przetwarzać na tej podstawie.

Źródła:

  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), art. 6 ust. 1 lit. b, 2016-04-27
  • Ustawa o ochronie danych osobowych, Dz.U. 2018 poz. 1000, 2018-05-10
  • Urząd Ochrony Danych Osobowych (UODO) – poradniki i wyjaśnienia dot. podstaw przetwarzania danych: https://uodo.gov.pl/pl/134/223 (dostęp: 2026-02-27)

Materiały:

  • Materiały szkoleniowe UODO dotyczące podstaw przetwarzania i zgody
  • Wewnętrzne procedury ochrony danych w organizacji (polityka bezpieczeństwa, instrukcje obiegu dokumentów)
  • Podręczniki/kompendia do kwalifikacji biurowych obejmujące RODO i bezpieczeństwo informacji

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego