KWALIFIKACJA EKA6 - TEST WIEDZY NR 6

PYTANIE NR 10.
Rozważ następującą tabelę, która zawiera informacje o pracownikach firmy:
Imię Nazwisko Data urodzenia Adres e-mail
Jan Kowalski 01.01.1980 [email protected]
Maria Nowak 02.02.1990 [email protected]
Które z poniższych informacji są danymi osobowymi?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Danymi osobowymi są informacje pozwalające na identyfikację osoby fizycznej bezpośrednio lub pośrednio. W tabeli imię i nazwisko wskazują konkretną osobę, a data urodzenia i adres e-mail również mogą ją jednoznacznie identyfikować w organizacji. Dlatego poprawne jest: wszystkie powyższe.

Pełne wyjaśnienie:

Dane osobowe to takie informacje, które dotyczą osoby fizycznej i pozwalają ją zidentyfikować bezpośrednio (np. przez imię i nazwisko) albo pośrednio (np. przez identyfikator, który w praktyce prowadzi do konkretnej osoby). W pracy biurowej najczęściej spotyka się je w tabelach pracowników, listach kontaktów, rejestrach korespondencji czy zestawieniach kadrowych.

Odpowiedź "Wszystkie powyższe" jest poprawna, ponieważ:

  • Imię i nazwisko to klasyczny zestaw danych identyfikujących pracownika.
  • Adres e-mail (zwłaszcza w formacie imię.nazwisko@...) jest identyfikatorem, który zwykle wskazuje konkretną osobę i umożliwia kontakt oraz powiązanie z innymi informacjami w firmie.
  • Data urodzenia sama w sobie bywa niewystarczająca, ale w połączeniu z innymi danymi (np. imieniem i nazwiskiem) bardzo silnie zwiększa możliwość jednoznacznego rozróżnienia osoby; w dokumentacji pracowniczej jest to typowa dana osobowa.

Dlaczego pozostałe odpowiedzi są niepoprawne? Każda z nich wybiera tylko jeden rodzaj danych (np. wyłącznie e-mail albo wyłącznie datę urodzenia), podczas gdy w przedstawionej tabeli każde pole dotyczy pracownika i może służyć do jego identyfikacji. Typowym błędem jest przekonanie, że dane osobowe to tylko "imię i nazwisko", a pozostałe informacje są neutralne. W praktyce biurowej trzeba oceniać, czy informacja pozwala ustalić, kto jest jej podmiotem, a nie czy wygląda "formalnie" jak dane z dowodu.

Wskazówka egzaminacyjna: jeśli w odpowiedziach pojawia się wariant "wszystkie powyższe", sprawdź każde pole pod kątem identyfikacji osoby (bezpośredniej lub pośredniej). Jeżeli wszystkie pola mogą wskazywać konkretną osobę w realiach firmy, wybór zbiorczy będzie uzasadniony.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Dane osobowe to informacje o osobie fizycznej, którą można zidentyfikować bezpośrednio (np. imię i nazwisko) lub pośrednio (np. identyfikator). W pracy biurowej są to m.in. dane pracowników, klientów i kontrahentów w rejestrach, tabelach, korespondencji i systemach.
Najczęściej tak, bo adres e-mail często wskazuje konkretną osobę (np. imie.nazwisko@...) albo pozwala ją łatwo ustalić w firmie. Jest to identyfikator używany do kontaktu i powiązania z innymi informacjami, więc zwykle spełnia kryterium identyfikowalności.
Może być daną osobową, jeśli dotyczy osoby fizycznej i w danym kontekście pomaga ją zidentyfikować. W dokumentacji pracowniczej data urodzenia jest przypisana do konkretnego pracownika, a w połączeniu z innymi danymi (np. nazwiskiem) wyraźnie zwiększa identyfikowalność.
Imię i nazwisko zwykle identyfikuje osobę bezpośrednio, szczególnie w środowisku pracy (lista pracowników, grafiki, ewidencje). Nawet gdy w populacji występują osoby o tym samym nazwisku, w firmie i w zestawieniach kadrowych taki zestaw danych standardowo służy do przypisania informacji do konkretnego człowieka.
Sprawdź, czy mając daną informację (np. e-mail, numer, datę) oraz typowe zasoby firmy można ustalić, kogo dotyczy rekord. Jeśli tak, to informacja działa jak identyfikator lub cecha rozróżniająca i będzie traktowana jako dane osobowe w danym kontekście.
Najczęściej są to: imię, nazwisko, dane kontaktowe (telefon, e-mail), data urodzenia, adres, stanowisko (gdy odnosi się do konkretnej osoby), identyfikatory pracownicze. W praktyce większość pól w tabeli "pracownicy" dotyczy osób fizycznych i może prowadzić do ich identyfikacji.
Nie zawsze. Jeśli informacja dotyczy osoby fizycznej (np. jednoosobowa działalność i e-mail w formacie imię@...), może być daną osobową. Kluczowe jest to, czy można wskazać konkretną osobę. Sama "firma" jako byt prawny to co innego niż dane osoby reprezentującej firmę.
Typowe błędy to: uznawanie za dane osobowe tylko imienia i nazwiska, pomijanie identyfikatorów (e-mail), traktowanie daty urodzenia jako "neutralnej", oraz brak oceny kontekstu (w firmie łatwiej zidentyfikować osobę niż w abstrakcyjnym zbiorze). Pomaga zasada: "czy da się ustalić, kto to?".
Szczególnie przy wysyłce e-mail, udostępnianiu plików w chmurze, drukowaniu list, przekazywaniu zestawień między działami oraz publikacji dokumentów (np. na tablicy ogłoszeń). Zawsze stosuj minimalizację: udostępniaj tylko te pola, które są potrzebne do konkretnego celu.
Ćwicz na przykładach: listy pracowników, rejestry korespondencji, formularze i tabele. Do każdego pola zadaj pytanie: "czy to dotyczy osoby fizycznej?" i "czy umożliwia identyfikację bezpośrednią lub pośrednią?". Naucz się też, że dane kontaktowe i identyfikatory (e-mail) często są danymi osobowymi.
info

To pytanie poprawnie rozwiązuje 67% zdających egzamin. średnie

W praktyce zawodowej kluczowe jest to, że danymi osobowymi są informacje pozwalające na identyfikację osoby fizycznej bezpośrednio lub pośrednio.

Źródła:

  • EUR-Lex: Regulation (EU) 2016/679 (GDPR) — Article 4(1) definition of personal data, https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp: 2026-02-27)
  • European Data Protection Board (EDPB): Guidelines 1/2022 on data subject rights – Right of access (pojęcie danych osobowych i identyfikowalności w praktyce), https://edpb.europa.eu/system/files/2022-01/edpb_guidelines_012022_right-of-access_v2.0_en.pdf (dostęp: 2026-02-27)
  • Urząd Ochrony Danych Osobowych: materiały informacyjne "Dane osobowe – co to jest?" (definicje i przykłady), https://uodo.gov.pl/pl/138/ (dostęp: 2026-02-27)

Materiały:

  • Materiały edukacyjne Urzędu Ochrony Danych Osobowych dotyczące definicji danych osobowych
  • Tekst aktu prawnego (RODO/GDPR) w wersji ujednoliconej
  • Poradniki szkolne z zakresu organizacji pracy biurowej i ochrony informacji

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego