Czy można publikować dane osobowe na zamkniętych grupach w sieci?
Pułka & Partnerzy
14 kwietnia 2026

Zdaniem Naczelnego Sądu Administracyjnego, wyrażonym w wyroku z dnia 20.05.2025 r. (sygn. III OSK 1101/24), publikacja danych osobowych na zamkniętych portalach społecznościowych nie jest przetwarzaniem danych osobowych przez osobę fizyczną o czysto osobistym lub domowym charakterze w rozumieniu art. 2 ust. 2 lit. c) RODO, jeśli osoba fizyczna publikująca dane osobowe nie jest administratorem danej społeczności, nie dobiera sobie osobiście jej uczestników, a tylko do niej przystępuje, a pozostali członkowie grupy nie dysponują uprawnieniem do złożenia wiążącego sprzeciwu w stosunku do jej wniosku o przystąpienie do danej wspólnoty.

Zdaniem NSA założenie konta w portalu społecznościowym, przesyłanie powiadomień innym osobom czy też przystąpienie do określonej grupy społecznościowej nie jest równoznaczne ze złożeniem oświadczenia woli względem bliżej nieokreślonego kręgu użytkowników, czy tylko ich części w postaci określonej społeczności, w przedmiocie wyrażenia zgody na dalsze przetwarzanie danych osobowych. Dotyczy to również przetwarzania danych osobowych w ramach zamkniętych grup społecznościowych, tj. sytuacji przetwarzania danych osobowych, które zamieszcza jeden z użytkowników na swoim koncie.

Reasumując, członkostwo w zamkniętej grupie, np. na Facebooku, nie powoduje, że dane w niej publikowane znajdują się w „prywatnej przestrzeni” i mogą być w niej swobodnie publikowane, w szczególności jeśli użytkownik, który je publikuje nie jest administratorem grupy ani nie ma wpływu na jej skład.

Inne z tej kategorii

Rekomendacje UODO dotyczące bezpiecznego korzystania z wideokonferencji

Rekomendacje UODO dotyczące bezpiecznego korzystania z wideokonferencji

Wideokonferencje nabrały praktycznego znaczenia w czasie epidemii COVID-19. Nie zawsze jednak korzystanie z tego tak przydatnego narzędzia codziennej pracy odbywa się w sposób gwarantujący maksymalną ochronę własnych danych oraz danych wszystkich uczestników.Ciągle...

Obszary, jakie powinny być objęte systemem compliance

Obszary, jakie powinny być objęte systemem compliance

Obszary, jakie powinny być objęte systemem compliance są uzależnione od oceny, na jakich polach dany podmiot narażony jest na największe zagrożenie nieprawidłowościami.Najistotniejsze jest bowiem zdefiniowanie ryzyk, które mogą wiązać się z zakresem działalności...

Rekomendowana procedura wdrożenia RODO

Rekomendowana procedura wdrożenia RODO

KROK 1 Wykonanie audytu przetwarzania danych osobowych (zidentyfikowanie procesów przetwarzania danych osobowych). W naszej ocenie, punktem wyjścia wprowadzenia procedur wymaganych przez Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27.04.2016 r....

Ta strona używa cookie. Korzystając ze strony wyrażasz zgodę na to, zgodnie z aktualnymi ustawieniami przeglądarki. Więcej informacji

The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

Close