← Baza wiedzy
Podstawy prawne

RODO - ochrona danych osobowych w samorządzie

Samorząd przetwarza jedne z najwrażliwszych danych obywateli. RODO nakłada obowiązki: inspektora ochrony danych, rejestr czynności, analizę ryzyka i zgłaszanie naruszeń w 72 godziny.

SSIGMA ·10 czerwca 2026 ·2 min czytania

Ogólne rozporządzenie o ochronie danych (RODO, rozporządzenie UE 2016/679) obowiązuje bezpośrednio od 25 maja 2018 r., a w Polsce uzupełnia je ustawa z 10 maja 2018 r. o ochronie danych osobowych. JST są administratorami danych mieszkańców - od ewidencji ludności i USC, przez podatki, po dane pomocy społecznej i zdrowotne.

Najważniejsze obowiązki JST

Sankcje

RODO przewiduje administracyjne kary pieniężne do 20 mln euro lub 4% rocznego obrotu. W Polsce dla jednostek sektora finansów publicznych obowiązuje jednak szczególny limit z art. 102 ustawy o ochronie danych osobowych - kara administracyjna do 100 000 zł. Niezależnie od kar pozostaje odpowiedzialność cywilna wobec osób, których dane naruszono, oraz koszty wizerunkowe.

Co to oznacza dla samorządu
Najczęstsze naruszenia to skutek incydentów cyber: wyciek danych z systemu, ransomware na rejestrach, phishing. Profesjonalny SOC i procedury reagowania (które dostarcza LCC) bezpośrednio ograniczają ryzyko naruszeń RODO i pozwalają dotrzymać terminu 72 godzin.
Dokumenty do pobrania
RODO - rozporządzenie (UE) 2016/679 (EUR-Lex, PL)Ustawa z 10.05.2018 o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
Źródła
  1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32016R0679
  2. Ustawa z 10.05.2018 o ochronie danych osobowych (Dz.U. 2018 poz. 1000) https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20180001000

Opublikowano 10 czerwca 2026. Artykuł ma charakter informacyjny; wiążące pozostają dokumenty źródłowe.

Twój samorząd też może wejść do programu

SIGMA poprowadzi projekt od koncepcji po rozliczenie dotacji.

Zgłoś Urząd →