NSA: banki nie mogą przechowywać danych osobowych byłych i niedoszłych klientów
2025-07-17 00:15
NSA potwierdził ograniczenia w przetwarzaniu danych klientów © Antonio - Fotolia
Przeczytaj także: UODO pyta Sąd Najwyższy o anonimizację charakteru pisma
Z tego tekstu dowiesz się m.in.:
- Jakie znaczenie dla przetwarzania danych mają potencjalne, przyszłe roszczenia?
- Czy BIK i banki mają prawo przechowywać dane pochodzące z zapytań kredytowych?
- Jakie znaczenie dla praktyki sektora bankowego mają ostatnie wyroki NSA?
Banki nie mogą przetwarzać danych byłych i niedoszłych klientów – NSA potwierdza
Naczelny Sąd Administracyjny uwzględnił dwie skargi kasacyjne Prezesa UODO. W jednej z nich stwierdził, że ewentualne przyszłe roszczenia byłego klienta banku nie uzasadniają przetwarzania jego danych osobowych. W drugiej zaś, że bank, jak i BIK są zobowiązane do zaprzestania przetwarzania danych osobowych dotyczących zapytań kredytowych, które nie zakończyły się zawarciem umowy.
Przyszłe roszczenia byłego klienta nie uzasadniają przetwarzania jego danych
W pierwszej ze spraw (sygn. akt. III OSK 1594/22) NSA uznał za słuszne argumenty Prezesa UODO, który nakazał usunąć dane byłego klienta Santander Consumer Bank. W wyroku z 10 lipca 2025 r. sąd ten zgodził się z organem nadzorczym, że administrator nie może powoływać się na uzasadniony interes (art. 6 ust. 1 lit. f RODO) i przetwarzać danych osoby, z którą nie łączy go już umowa.
W sprawie tej bank sprzedał wierzytelność klienta innemu podmiotowi. A podstawę przetwarzania jego danych widział w uzasadnionym interesie związanym z ewentualnymi roszczeniami, np. klienta wobec banku.
NSA - rozpatrując skargę Prezesa UODO na wyrok WSA - uznał, że organ nadzorczy prawidłowo ocenił, że bank nie wskazał istnienia roszczeń, których zaspokojenia domaga się od Skarżącego oraz nabywcy wierzytelności, jak również nie wykazał, aby zaspokojenia roszczeń domagał się od banku nabywca wierzytelności lub Skarżący. Naczelny Sąd Administracyjny podzielił stanowisko Prezesa UODO, że ewentualne i niepewne roszczenia, które hipotetycznie mogłyby pojawić się w przyszłości nie są wystarczającą przesłanką uzasadniającą przetwarzanie takich danych. A skoro nie istnieje cel, który uzasadniałby przetwarzanie danych osobowych byłego klienta, to należy je usunąć.
Decyzja Prezesa UODO, której dotyczył wyrok NSA: DS.440.197.2019
Czy zdrowotne aplikacje mobilne dbają o nasze dane?
oprac. : Aleksandra Baranowska-Skimina / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)
Najnowsze w dziale Prawo
-
Czy można zamienić się miejscami w samolocie? Sprawdź, co warto wiedzieć
-
Ustawa o KSC podpisana. Firmy mają tylko miesiąc na przygotowanie do NIS2
-
Klątwa trzeciego pokolenia. Jak fundacja rodzinna chroni firmę przed rozdrobnieniem własności i konfliktami?
-
Tylko 20% Polaków zastrzegło PESEL. Dlaczego reszta ryzykuje kradzież tożsamości?





Ceny mieszkań stabilne a zdolność kredytowa rośnie. O ile nie masz dzieci
