← Регуляторы
GDPR EU 2016/679 Польша

Кто такой UODO: орган Польши по данным и один из самых активных правоприменителей ЕС

UODO — надзорный орган Польши по GDPR, Управление по защите персональных данных, созданное в 2018 на смену старой инспекции GIODO, и один из самых активных штрафующих регуляторов ЕС. Что он делает, кто им руководит после смены 2024 года и дела о провалах безопасности (Morele.net, Virgin Mobile), которые определяют его правоприменение. Каждый факт со ссылкой на первоисточник.

Польша — один из самых активных правоприменителей GDPR в Европейском союзе: не по размеру штрафов, которые скромны, а по тому, сколько их выписывает и как последовательно бьёт по одному и тому же провалу — слабой безопасности. За этим послужным списком стоит Urząd Ochrony Danych Osobowych (UODO) — Управление по защите персональных данных. Это профиль того, что такое UODO, как он пришёл на смену старой польской инспекции по данным, кто им руководит и за что штрафует. Каждый факт со ссылкой на первоисточник.

Коротко о главном

  • Полное имя: Urząd Ochrony Danych Osobowych (UODO) — Управление по защите персональных данных
  • Роль: надзорный орган Польши по GDPR; член EDPB
  • Учредительный закон: Закон о защите персональных данных от 10 мая 2018, по которому работают управление и его президент (UODO — Sprawozdanie 2024). Реформа 2018 сменила прежнюю инспекцию GIODO (Генеральный инспектор по защите персональных данных) на UODO
  • Глава: президент UODO (Prezes UODO)Mirosław Wróblewski, в должности с 26 января 2024; заместитель президента: Agnieszka Grzelak (UODO)
  • Сиденье: Варшава
  • Сайт: uodo.gov.pl

Что такое UODO — и чем он не является

UODO — это орган по защите данных Польши (DPA — независимый национальный регулятор, который надзирает за защитой данных и применяет её) и её надзорный орган по GDPR, один из 27 национальных органов в EDPB. Он создан Законом о защите персональных данных от 10 мая 2018 — законом, который Польша приняла, чтобы ввести в действие GDPR (UODO — Sprawozdanie 2024).

Этот закон ещё и изменил форму польского регулирования данных. Прежним органом был GIODOGeneralny Inspektor Ochrony Danych Osobowych, единоличный Генеральный инспектор. Реформа 2018 сменила его на UODO — управление во главе с президентом, назначаемым на фиксированный срок. Так что когда старые источники говорят «GIODO», они имеют в виду предшественника UODO.

Это не орган по AI Act и не суд; как у любого DPA, его работа, связанная с AI, идёт через GDPR.

Чем UODO занимается на деле — и за что штрафует

UODO ведёт стандартный надзорный набор — жалобы, уведомления об утечках, расследования, корректирующие предписания и административные штрафы — и это высокообъёмный правоприменитель: Польша стабильно входит в число самых активных органов ЕС по числу GDPR-штрафов (enforcementtracker.com). К годовому отчёту прилагается полный список административных штрафов, наложенных за год (UODO — Sprawozdanie 2024).

Определяющая тема этого списка — безопасность, статья 32 GDPR, обязанность принять подходящие технические и организационные меры. Два дела задают тон:

  • Morele.net — около 645 000 € (≈2,8 млн злотых), 2019. Меры безопасности онлайн-ритейлера были неадекватны риску, и персональные данные примерно 2,2 миллиона человек оказались в чужих руках. Это был первый крупный GDPR-штраф Польши (EDPB).
  • Virgin Mobile Polska — 1,9 млн злотых (около 427 000 €), 2021. У телеком-реселлера не было подходящих технических и организационных мер, что нарушило принципы конфиденциальности и подотчётности GDPR после утечки данных (EDPB).

Закономерность устойчива: польские штрафы обычно идут за утечками из-за слабой безопасности, а не за вопросами согласия и передач, что доминируют в других местах. Если вы обрабатываете данные польских жителей — это тот провал, который UODO вероятнее всего станет преследовать.

Кто им руководит — и смена на верху в 2024

UODO возглавляет президент (Prezes UODO), назначаемый на фиксированный срок, при поддержке заместителя президента. Действующий президент — Mirosław Wróblewski, в должности с 26 января 2024, а заместитель президента — Agnieszka Grzelak (UODO). При Wróblewski управление продолжило активную правоприменительную линию. Поскольку руководство сменилось в 2024, старый источник, называющий прежнего президента, устарел — действующее имя Wróblewski.

Что это значит для вас

  • Если вы обрабатываете персональные данные и работаете с польскими пользователями: UODO — ваш надзорный орган, и по-настоящему активный, более склонный, чем большинство, выписать штраф.
  • Если ваше слабое место — безопасность: именно здесь UODO кусается. Morele.net и Virgin Mobile — оба дела по статье 32: неадекватные технические и организационные меры с последующей утечкой. Шифрование, контроль доступа, мониторинг и проверенные меры защиты — практическая защита.
  • Если вы журналист или исследователь: «польский регулятор приватности» = Urząd Ochrony Danych Osobowych (UODO), создан Законом о защите персональных данных от 10 мая 2018 (преемник GIODO), сиденье в Варшаве, во главе с президентом Mirosław Wróblewski с 26 января 2024.

Если коротко

UODO (Urząd Ochrony Danych Osobowych) — надзорный орган Польши по GDPR и член EDPB, создан Законом о защите персональных данных от 10 мая 2018 как преемник старой инспекции GIODO. Это один из самых активных правоприменителей ЕС по числу штрафов, и его список заполнен провалами безопасности по статье 32 — дела об утечках Morele.net (≈645 000 €) и Virgin Mobile Polska (1,9 млн злотых) служат шаблонами. Его возглавляет президент Mirosław Wróblewski (в должности с 26 января 2024), с заместителем президента Agnieszka Grzelak.

Источники