Orzeczenie · 2004-06-22

II SA/Wa 329/04

Sąd
Wojewódzki Sąd Administracyjny w Warszawie
Miejsce
Warszawa
Data
2004-06-22
NSAAdministracyjneWysokawsa
ochrona danych osobowychadministrator danychprzetwarzanie danychagent ubezpieczeniowyumowa agencyjnaGIODOWSAdane osobowepotencjalni klienciubezpieczenia

Skarżąca spółka P. S.A. wniosła o nakazanie Agencji Ubezpieczeniowej "A." zwrotu bazy danych klientów, z którymi Agencja zawarła umowy ubezpieczenia w imieniu i na rzecz P. S.A. po rozwiązaniu umowy agencyjnej. Spółka argumentowała, że baza ta należy do niej, a Agencja nie może być jej administratorem. Generalny Inspektor Ochrony Danych Osobowych (GIODO) odmówił uwzględnienia wniosku, wskazując, że agent ubezpieczeniowy jest administratorem danych tzw. "potencjalnych klientów" (na podstawie ich zgody), ale nie danych klientów, dla których zawarł umowy w imieniu ubezpieczyciela. W takim przypadku działał jako podmiot przetwarzający dane na zlecenie administratora (ubezpieczyciela), a kwestie sporne dotyczące umowy agencyjnej należą do drogi cywilnej. Wojewódzki Sąd Administracyjny w Warszawie podzielił stanowisko GIODO, oddalając skargę. Sąd podkreślił, że agent ubezpieczeniowy jest administratorem danych "potencjalnych klientów", gdyż decyduje o celach i środkach ich przetwarzania, natomiast w przypadku klientów, dla których zawarł umowy w imieniu ubezpieczyciela, działa jako podmiot przetwarzający dane na podstawie powierzenia. Sąd uznał, że GIODO nie był właściwy do nakazania zwrotu danych, których Agencja nie była administratorem, a odpowiedzialność za niewłaściwe wykonanie umowy agencyjnej leży po stronie cywilnej.

Asystent · analiza prawna

Przeanalizuj tę sprawę w pełnym kontekście orzecznictwa.

Analiza orzecznictwa · odpowiedzi na pytania · badanie przepisów · drafting pism.

Wypróbuj Asystenta

Wartość praktyczna

Siła precedensu: Wysoka
Do czego można powołać

Ustalenie statusu administratora danych przez agenta ubezpieczeniowego w zależności od rodzaju przetwarzanych danych (klienci vs. potencjalni klienci) oraz kompetencji GIODO w sprawach dotyczących powierzenia przetwarzania danych.

Ograniczenia stosowania

Orzeczenie dotyczy stanu prawnego obowiązującego w 2004 roku, choć kluczowe zasady dotyczące definicji administratora danych i powierzenia przetwarzania pozostają aktualne.

Zagadnienia prawne (3)

Czy agent ubezpieczeniowy, który zawiera umowy ubezpieczenia w imieniu i na rzecz zakładu ubezpieczeń, jest administratorem danych osobowych klientów, dla których zawarł te umowy?Ratio decidendi

Odpowiedź sądu

Nie, agent ubezpieczeniowy nie jest administratorem danych osobowych klientów, dla których zawarł umowy w imieniu i na rzecz zakładu ubezpieczeń. W tym zakresie działa jako podmiot przetwarzający dane na zlecenie administratora (zakładu ubezpieczeń).

Uzasadnienie

Agent ubezpieczeniowy, działając w imieniu i na rzecz ubezpieczyciela, nie decyduje o celach i środkach przetwarzania danych osobowych klientów w zakresie realizacji umowy ubezpieczenia. Status administratora danych przysługuje zakładowi ubezpieczeń. Kwestie sporne dotyczące umowy agencyjnej należą do drogi cywilnej.

Czy agent ubezpieczeniowy jest administratorem danych osobowych tzw. "potencjalnych klientów", których pozyskuje na podstawie ich zgody?Ratio decidendi

Odpowiedź sądu

Tak, agent ubezpieczeniowy jest administratorem danych osobowych tzw. "potencjalnych klientów", gdyż w tym zakresie decyduje o celach i środkach przetwarzania tych danych.

Uzasadnienie

Agent ubezpieczeniowy, tworząc zbiór danych osobowych "potencjalnych klientów" i uzyskując od nich zgodę na przetwarzanie danych w celu oferowania produktów ubezpieczeniowych, decyduje o celach i środkach przetwarzania, spełniając tym samym definicję administratora danych.

Czy Generalny Inspektor Ochrony Danych Osobowych jest właściwy do nakazania zwrotu bazy danych osobowych przez podmiot, który nie jest ich administratorem?Ratio decidendi

Odpowiedź sądu

Nie, GIODO nie jest właściwy do nakazania zwrotu bazy danych osobowych przez podmiot, który nie jest ich administratorem, w trybie przepisów ustawy o ochronie danych osobowych.

Uzasadnienie

Zgodnie z art. 18 ust. 1 ustawy o ochronie danych osobowych, GIODO może nakazać administratorowi danych przywrócenie stanu zgodnego z prawem. W przypadku powierzenia przetwarzania danych, odpowiedzialność za przetwarzanie niezgodnie z umową leży po stronie podmiotu przetwarzającego, ale rozstrzyganie tych kwestii (np. zwrot danych) nie leży w kompetencjach administracyjno-prawnych GIODO.

Rozstrzygnięcie
Decyzja
Oddalono skargę
Oddalono skargę P.S.A. na decyzję Generalnego Inspektora Ochrony Danych Osobowych z dnia [...] stycznia 2004 r. w przedmiocie odmowy uwzględnienia wniosku o nakazanie przywrócenia stanu zgodnego z prawem poprzez zwrot zbioru danych osobowych.

Przepisy (16)

Główne

u.o.d.o. art. 18 § ust. 1

Ustawa o ochronie danych osobowych

Kompetencje GIODO do nakazania przywrócenia stanu zgodnego z prawem.

u.o.d.o. art. 23 § ust. 1

Ustawa o ochronie danych osobowych

Przesłanki legalności przetwarzania danych osobowych, w tym zgoda osoby, której dane dotyczą.

p.p.s.a. art. 151

Ustawa Prawo o postępowaniu przed sądami administracyjnymi

Pomocnicze

u.o.d.o. art. 7 § pkt 4

Ustawa o ochronie danych osobowych

Definicja administratora danych.

u.o.d.o. art. 31 § ust. 1

Ustawa o ochronie danych osobowych

Możliwość powierzenia przetwarzania danych osobowych.

u.o.d.o. art. 31 § ust. 2

Ustawa o ochronie danych osobowych

Zakres i cel przetwarzania danych powierzonych.

u.o.d.o. art. 31 § ust. 4

Ustawa o ochronie danych osobowych

Odpowiedzialność za przestrzeganie przepisów o ochronie danych przy powierzeniu przetwarzania.

u.d.u. art. 37 § ust. 1

Ustawa o działalności ubezpieczeniowej

Możliwość korzystania przez zakłady ubezpieczeń z pośrednictwa ubezpieczeniowego.

u.d.u. art. 37 § ust. 2

Ustawa o działalności ubezpieczeniowej

Definicja pośrednictwa ubezpieczeniowego.

u.d.u. art. 37e § ust. 1

Ustawa o działalności ubezpieczeniowej

Definicja agenta ubezpieczeniowego.

k.p.a. art. 104 § § 1

Kodeks postępowania administracyjnego

k.p.a. art. 138 § ust. 1

Kodeks postępowania administracyjnego

k.c. art. 758

Kodeks cywilny

u.p.u. art. 4

Ustawa o pośrednictwie ubezpieczeniowym

u.p.u. art. 11 § ust. 2

Ustawa o pośrednictwie ubezpieczeniowym

u.p.u. art. 13

Ustawa o pośrednictwie ubezpieczeniowym

Argumenty

Skuteczne argumenty

Agent ubezpieczeniowy jest administratorem danych tzw. "potencjalnych klientów", ale nie danych klientów, dla których zawarł umowy w imieniu ubezpieczyciela. • GIODO nie jest właściwy do nakazania zwrotu danych przez podmiot niebędący ich administratorem. • Kwestie sporne dotyczące umowy agencyjnej i zwrotu danych należą do drogi cywilnej.

Odrzucone argumenty

Agencja Ubezpieczeniowa "A." powinna zwrócić bazę klientów P. S.A., z którymi zawarła umowy w jego imieniu, niezależnie od posiadanej bazy danych potencjalnych klientów. • Agencja "A." nie jest administratorem danych osobowych, a legalność przetwarzania przez nią danych wynika z umownego powierzenia. • Odmowa GIODO przywrócenia stanu zgodnego z prawem poprzez orzeczenie zwrotu bazy danych klientów P. S.A. była niezasadna. • Agencja "A." naruszyła przepis art. 24 ust. 1 pkt 2 ustawy o ochronie danych osobowych poprzez niepoinformowanie klientów P. S.A. o podmiotach trzecich.

Godne uwagi sformułowania

agent ubezpieczeniowy jest administratorem danych tzw. "potencjalnych klientów" • nie jest administratorem danych osobowych klientów, dla których zawarł umowy w imieniu i na rzecz zakładu ubezpieczeń • kwestie sporne wynikające z tytułu umowy agencyjnej należą do drogi cywilnej • nie jest właściwy w sprawie ewentualnych roszczeń wynikających z tytułu umowy agencyjnej

Skład orzekający

Małgorzata Jaśkowska

przewodniczący

Jacek Fronczyk

członek

Andrzej Kołodziej

sprawozdawca

Informacje dodatkowe

Wartość precedensowa

Siła: Wysoka

Powoływalne dla: "Ustalenie statusu administratora danych przez agenta ubezpieczeniowego w zależności od rodzaju przetwarzanych danych (klienci vs. potencjalni klienci) oraz kompetencji GIODO w sprawach dotyczących powierzenia przetwarzania danych."

Ograniczenia: Orzeczenie dotyczy stanu prawnego obowiązującego w 2004 roku, choć kluczowe zasady dotyczące definicji administratora danych i powierzenia przetwarzania pozostają aktualne.

Wartość merytoryczna

Ocena: 7/10

Sprawa dotyczy rozgraniczenia odpowiedzialności między ubezpieczycielem a agentem ubezpieczeniowym w kontekście ochrony danych osobowych, co jest istotne dla branży ubezpieczeniowej i prawników zajmujących się ochroną danych.

Agent ubezpieczeniowy: Kiedy jest administratorem danych, a kiedy tylko ich przetwórcą?

Sektor

ubezpieczenia

Asystent AI dla prawników

Twój asystent do analizy prawnej.

Zadaj pytanie prawne, zleć analizę orzecznictwa i przepisów, lub poproś o projekt pisma — AI przeszuka polskie orzecznictwo i aktualne akty prawne.

  • Analiza orzecznictwa i przepisów
  • Drafting pism i dokumentów
  • Odpowiedzi na pytania prawne
  • Pogłębiona analiza z doktryny
Wypróbuj Asystenta AI za darmo
Powiązane przepisy
Powiązane tematy

Pełny tekst orzeczenia

Oryginalna treść postanowienia (niezmieniona). Otwiera się jako osobna strona.

Przeczytaj pełny tekst