Польша — один из самых активных правоприменителей GDPR в Европейском союзе: не по размеру штрафов, которые скромны, а по тому, сколько их выписывает и как последовательно бьёт по одному и тому же провалу — слабой безопасности. За этим послужным списком стоит Urząd Ochrony Danych Osobowych (UODO) — Управление по защите персональных данных. Это профиль того, что такое UODO, как он пришёл на смену старой польской инспекции по данным, кто им руководит и за что штрафует. Каждый факт со ссылкой на первоисточник.
Коротко о главном
- Полное имя: Urząd Ochrony Danych Osobowych (UODO) — Управление по защите персональных данных
- Роль: надзорный орган Польши по GDPR; член EDPB
- Учредительный закон: Закон о защите персональных данных от 10 мая 2018, по которому работают управление и его президент (UODO — Sprawozdanie 2024). Реформа 2018 сменила прежнюю инспекцию GIODO (Генеральный инспектор по защите персональных данных) на UODO
- Глава: президент UODO (Prezes UODO) — Mirosław Wróblewski, в должности с 26 января 2024; заместитель президента: Agnieszka Grzelak (UODO)
- Сиденье: Варшава
- Сайт: uodo.gov.pl
Что такое UODO — и чем он не является
UODO — это орган по защите данных Польши (DPA — независимый национальный регулятор, который надзирает за защитой данных и применяет её) и её надзорный орган по GDPR, один из 27 национальных органов в EDPB. Он создан Законом о защите персональных данных от 10 мая 2018 — законом, который Польша приняла, чтобы ввести в действие GDPR (UODO — Sprawozdanie 2024).
Этот закон ещё и изменил форму польского регулирования данных. Прежним органом был GIODO — Generalny Inspektor Ochrony Danych Osobowych, единоличный Генеральный инспектор. Реформа 2018 сменила его на UODO — управление во главе с президентом, назначаемым на фиксированный срок. Так что когда старые источники говорят «GIODO», они имеют в виду предшественника UODO.
Это не орган по AI Act и не суд; как у любого DPA, его работа, связанная с AI, идёт через GDPR.
Чем UODO занимается на деле — и за что штрафует
UODO ведёт стандартный надзорный набор — жалобы, уведомления об утечках, расследования, корректирующие предписания и административные штрафы — и это высокообъёмный правоприменитель: Польша стабильно входит в число самых активных органов ЕС по числу GDPR-штрафов (enforcementtracker.com). К годовому отчёту прилагается полный список административных штрафов, наложенных за год (UODO — Sprawozdanie 2024).
Определяющая тема этого списка — безопасность, статья 32 GDPR, обязанность принять подходящие технические и организационные меры. Два дела задают тон:
- Morele.net — около 645 000 € (≈2,8 млн злотых), 2019. Меры безопасности онлайн-ритейлера были неадекватны риску, и персональные данные примерно 2,2 миллиона человек оказались в чужих руках. Это был первый крупный GDPR-штраф Польши (EDPB).
- Virgin Mobile Polska — 1,9 млн злотых (около 427 000 €), 2021. У телеком-реселлера не было подходящих технических и организационных мер, что нарушило принципы конфиденциальности и подотчётности GDPR после утечки данных (EDPB).
Закономерность устойчива: польские штрафы обычно идут за утечками из-за слабой безопасности, а не за вопросами согласия и передач, что доминируют в других местах. Если вы обрабатываете данные польских жителей — это тот провал, который UODO вероятнее всего станет преследовать.
Кто им руководит — и смена на верху в 2024
UODO возглавляет президент (Prezes UODO), назначаемый на фиксированный срок, при поддержке заместителя президента. Действующий президент — Mirosław Wróblewski, в должности с 26 января 2024, а заместитель президента — Agnieszka Grzelak (UODO). При Wróblewski управление продолжило активную правоприменительную линию. Поскольку руководство сменилось в 2024, старый источник, называющий прежнего президента, устарел — действующее имя Wróblewski.
Что это значит для вас
- Если вы обрабатываете персональные данные и работаете с польскими пользователями: UODO — ваш надзорный орган, и по-настоящему активный, более склонный, чем большинство, выписать штраф.
- Если ваше слабое место — безопасность: именно здесь UODO кусается. Morele.net и Virgin Mobile — оба дела по статье 32: неадекватные технические и организационные меры с последующей утечкой. Шифрование, контроль доступа, мониторинг и проверенные меры защиты — практическая защита.
- Если вы журналист или исследователь: «польский регулятор приватности» = Urząd Ochrony Danych Osobowych (UODO), создан Законом о защите персональных данных от 10 мая 2018 (преемник GIODO), сиденье в Варшаве, во главе с президентом Mirosław Wróblewski с 26 января 2024.
Если коротко
UODO (Urząd Ochrony Danych Osobowych) — надзорный орган Польши по GDPR и член EDPB, создан Законом о защите персональных данных от 10 мая 2018 как преемник старой инспекции GIODO. Это один из самых активных правоприменителей ЕС по числу штрафов, и его список заполнен провалами безопасности по статье 32 — дела об утечках Morele.net (≈645 000 €) и Virgin Mobile Polska (1,9 млн злотых) служат шаблонами. Его возглавляет президент Mirosław Wróblewski (в должности с 26 января 2024), с заместителем президента Agnieszka Grzelak.
Источники
- UODO — Sprawozdanie 2024 (официальный годовой отчёт президента) — правовая основа (закон от 10 мая 2018), деятельность управления и приложенный список административных штрафов
- UODO — президент и заместитель президента (официально) — президент Mirosław Wróblewski и заместитель президента Agnieszka Grzelak
- EDPB — польский орган налагает штраф 645 000 € (Morele.net) — знаковый штраф за безопасность
- EDPB — польский орган и Virgin Mobile Polska — штраф 1,9 млн злотых за безопасность
- Пиллар GDPR · Профиль EDPB · uodo.gov.pl