NSA podtrzymał karę dla Santander Bank Polska: były pracownik miał dostęp do danych przez 8 miesięcy
17/03/2026
Naczelny Sąd Administracyjny oddalił skargę kasacyjną Santander Bank Polska S.A. i potwierdził decyzję Prezesa UODO. Bank, który nie poinformował pracowników o naruszeniu ochrony ich danych osobowych, musi niezwłocznie wywiązać się z tego obowiązku. Za naruszenie przepisów RODO zapłaci także karę ponad 545 tysięcy złotych.
Były pracownik Santander Bank Polska S.A. logował się do PUE ZUS po wygaśnięciu umowy o pracę
Santander Bank Polska S.A. zgłosił do UODO, że byłemu pracownikowi nie odebrano dostępu do Platformy Usług Elektronicznych ZUS. Po zakończeniu pracy w banku mógł więc logować się do platformy jeszcze przez 8 miesięcy. I zrobił to aż 5-krotnie. Miał wówczas dostęp do danych innych pracowników, w tym imion i nazwisk, numerów PESEL, adresów zamieszkania oraz danych dotyczących zdrowia w postaci informacji o zwolnieniach lekarskich.
Santander Bank nie poinformował pracowników o naruszeniu RODO – NSA nakazał zrobić to niezwłocznie
Prezes UODO nałożył na bank karę w wysokości 545 748 zł za naruszenie art. 34 ust. 1 RODO i nakazał niezwłoczne powiadomić poszkodowanych pracowników o naruszeniu. Bank ograniczył się jednak do ogólnego komunikatu, który nie dotarł nawet do byłych pracowników. Santander utrzymywał również, że nie wystąpiło wysokie ryzyko naruszenia praw lub wolności osób fizycznych, ponieważ dostęp do danych miała zaufana osoba. Z tą argumentacją nie zgodził się WSA ani NSA. W rezultacie bank niezwłocznie powiadomi obecnych i byłych pracowników o incydencie oraz zapłaci karę za naruszenie RODO.
Źródło: https://uodo.gov.pl/pl/138/4096
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI

.jpg)
.jpg)
.jpg)