Orzeczenie · 2025-05-29

III OSK 984/22

Sąd
Naczelny Sąd Administracyjny
Data
2025-05-29
NSAAdministracyjneWysokansa
ochrona danych osobowychRODOprawo bankowezapytanie kredytoweprzetwarzanie danychadministrator danychUODONSA

Wojewódzki Sąd Administracyjny w Warszawie uchylił decyzję Prezesa Urzędu Ochrony Danych Osobowych (UODO), która nakazywała B. S.A. usunięcie danych osobowych M. T. przetwarzanych w związku z zapytaniem kredytowym z 4 marca 2019 r. Sąd uznał, że organ nadzorczy naruszył przepisy procedury administracyjnej, nie zbierając wyczerpująco materiału dowodowego i nie współdziałając z Komisją Nadzoru Finansowego (KNF). WSA uznał również, że B. S.A. miało podstawy prawne do przetwarzania danych na podstawie art. 105 ust. 4 Prawa bankowego oraz art. 6 ust. 1 lit. c i f RODO, nawet jeśli umowa kredytowa nie została zawarta. Naczelny Sąd Administracyjny (NSA) uchylił wyrok WSA, uznając skargę kasacyjną Prezesa UODO za uzasadnioną. NSA stwierdził, że przepisy Prawa bankowego (art. 105a) dotyczą danych osób, które nawiązały stosunek zobowiązaniowy z bankiem, a brak zawarcia umowy kredytowej wyklucza przetwarzanie danych na podstawie art. 6 ust. 1 lit. c RODO. NSA odrzucił również argumentację o prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO) w przetwarzaniu danych na wypadek przyszłych, niepewnych roszczeń, podkreślając konieczność ścisłej wykładni przepisów ograniczających prawo do prywatności. W konsekwencji NSA uchylił wyrok WSA i oddalił skargę B. S.A., przywracając tym samym decyzję Prezesa UODO o nakazie usunięcia danych.

Asystent · analiza prawna

Przeanalizuj tę sprawę w pełnym kontekście orzecznictwa.

Analiza orzecznictwa · odpowiedzi na pytania · badanie przepisów · drafting pism.

Wypróbuj Asystenta

Wartość praktyczna

Siła precedensu: Wysoka
Do czego można powołać

Ustalenie, że przetwarzanie danych osobowych z niezakończonego zapytania kredytowego jest nielegalne, jeśli nie ma ku temu wyraźnej podstawy prawnej.

Ograniczenia stosowania

Dotyczy sytuacji braku zawarcia umowy kredytowej. Interpretacja przepisów RODO i Prawa bankowego.

Zagadnienia prawne (3)

Czy przetwarzanie danych osobowych osoby fizycznej przez bank (lub podmiot powiązany) w związku z zapytaniem kredytowym, które nie zakończyło się zawarciem umowy, jest legalne na gruncie RODO i Prawa bankowego?Ratio decidendi

Odpowiedź sądu

Nie, przetwarzanie takich danych nie jest legalne, jeśli nie ma ku temu wyraźnej podstawy prawnej wynikającej z przepisów prawa.

Uzasadnienie

NSA uznał, że przepisy Prawa bankowego (art. 105a) dotyczą tylko sytuacji, gdy doszło do nawiązania stosunku zobowiązaniowego z bankiem. Brak zawarcia umowy kredytowej wyklucza podstawę prawną przetwarzania danych na podstawie art. 6 ust. 1 lit. c RODO. Ponadto, przetwarzanie danych na wypadek przyszłych, niepewnych roszczeń nie stanowi prawnie uzasadnionego interesu w rozumieniu art. 6 ust. 1 lit. f RODO, wymagając ścisłej wykładni przepisów ograniczających prawo do prywatności.

Czy przetwarzanie danych osobowych w celu zabezpieczenia się przed ewentualnymi, przyszłymi roszczeniami stanowi prawnie uzasadniony interes administratora danych na gruncie art. 6 ust. 1 lit. f RODO?Ratio decidendi

Odpowiedź sądu

Nie, takie przetwarzanie nie stanowi prawnie uzasadnionego interesu, ponieważ wymaga on istnienia istniejącego roszczenia, a nie potencjalnego.

Uzasadnienie

NSA odrzucił argumentację, że przetwarzanie danych w celu zabezpieczenia się przed ewentualnymi roszczeniami jest prawnie uzasadnionym interesem. Podkreślono, że taka interpretacja prowadziłaby do nieuzasadnionego ograniczenia prawa do prywatności i wymaga ścisłej wykładni przepisów.

Czy sąd administracyjny może nakazać organowi nadzorczemu współdziałanie z innym organem (np. KNF) w celu ustalenia treści normy materialnej?Ratio decidendi

Odpowiedź sądu

Nie, sąd nie może nakazać organowi nadzorczemu współdziałania w celu ustalenia treści normy materialnej; ustalenie to należy do kognicji organu stosującego prawo.

Uzasadnienie

NSA skrytykował stanowisko WSA, który nakazał Prezesowi UODO współdziałanie z KNF w celu ustalenia treści normy materialnej. NSA podkreślił, że wykładnia prawa jest domeną organu stosującego prawo, a nie ustalana w drodze współdziałania z innymi organami.

Rozstrzygnięcie
Decyzja
Uchylono decyzję
Naczelny Sąd Administracyjny uchylił wyrok WSA i oddalił skargę B. S.A., tym samym przywracając do obrotu prawnego decyzję Prezesa UODO nakazującą usunięcie danych osobowych.

Przepisy (17)

Główne

RODO art. 6 § 1

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679

Przetwarzanie danych osobowych jest legalne tylko w ściśle określonych przypadkach. Interpretacja przepisów ograniczających prawo do prywatności musi być ścisła.

RODO art. 6 § 1

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679

Lit. c - przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze. Brak obowiązku prawnego w przypadku braku umowy kredytowej.

RODO art. 6 § 1

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679

Lit. f - przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora. Przetwarzanie danych na wypadek przyszłych roszczeń nie stanowi takiego interesu.

Prawo bankowe art. 105 § 4

Ustawa z dnia 29 sierpnia 1997 r.

Podstawa do utworzenia instytucji gromadzących i przetwarzających informacje stanowiące tajemnicę bankową, ale nie stanowi samodzielnej podstawy prawnej przetwarzania danych osobowych w każdym przypadku.

Prawo bankowe art. 105a

Ustawa z dnia 29 sierpnia 1997 r.

Reguluje zakres i czas przetwarzania danych osobowych przez banki i podmioty powiązane, ale odnosi się do danych osób, które nawiązały stosunek zobowiązaniowy z bankiem.

Pomocnicze

k.p.a. art. 7

Ustawa z dnia 14 czerwca 1960 r.

Obowiązek podjęcia wszelkich kroków niezbędnych do dokładnego wyjaśnienia stanu faktycznego i załatwienia sprawy.

k.p.a. art. 77 § 1

Ustawa z dnia 14 czerwca 1960 r.

Obowiązek wyczerpującego zebrania i rozpatrzenia całego materiału dowodowego.

k.p.a. art. 80

Ustawa z dnia 14 czerwca 1960 r.

Obowiązek oceny materiału dowodowego według zasad doświadczenia życiowego i wiedzy.

k.p.a. art. 7b

Ustawa z dnia 14 czerwca 1960 r.

Obowiązek współdziałania organów w celu ochrony interesu społecznego i obywateli.

k.p.a. art. 8 § 1

Ustawa z dnia 14 czerwca 1960 r.

Zasada zaufania obywateli do organów praworządnego państwa.

p.p.s.a. art. 145 § 1

Ustawa z dnia 30 sierpnia 2002 r.

Podstawa do uchylenia decyzji organu nadzorczego w przypadku naruszenia przepisów prawa.

p.p.s.a. art. 188

Ustawa z dnia 30 sierpnia 2002 r.

Podstawa do uchylenia wyroku sądu I instancji i oddalenia skargi.

p.p.s.a. art. 151

Ustawa z dnia 30 sierpnia 2002 r.

Podstawa do oddalenia skargi.

p.p.s.a. art. 203 § 2

Ustawa z dnia 30 sierpnia 2002 r.

Podstawa do orzeczenia o zwrocie kosztów postępowania.

k.c. art. 117 § 2

Kodeks cywilny

Dotyczy przedawnienia roszczeń.

k.c. art. 118

Kodeks cywilny

Dotyczy terminów przedawnienia.

k.c. art. 119

Kodeks cywilny

Dotyczy skutków przedawnienia.

Argumenty

Skuteczne argumenty

Brak podstawy prawnej do przetwarzania danych osobowych z zapytania kredytowego, które nie zakończyło się zawarciem umowy. • Przetwarzanie danych na wypadek przyszłych, niepewnych roszczeń nie stanowi prawnie uzasadnionego interesu.

Odrzucone argumenty

Argumentacja WSA o istnieniu podstaw prawnych do przetwarzania danych na podstawie art. 105 ust. 4 Prawa bankowego oraz art. 6 ust. 1 lit. c i f RODO w sytuacji braku zawarcia umowy kredytowej.

Godne uwagi sformułowania

Przetwarzanie danych osobowych jest prawem ograniczającym konstytucyjne prawo do prywatności i wymaga ścisłej wykładni. • Brak zawarcia umowy kredytowej wyklucza podstawę prawną przetwarzania danych na podstawie przepisów Prawa bankowego. • Przetwarzanie danych na wypadek przyszłych, niepewnych roszczeń nie stanowi prawnie uzasadnionego interesu.

Skład orzekający

Hanna Knysiak - Sudyka

sędzia del. WSA

Rafał Stasikowski

przewodniczący sprawozdawca

Sławomir Wojciechowski

sędzia NSA

Informacje dodatkowe

Wartość precedensowa

Siła: Wysoka

Powoływalne dla: "Ustalenie, że przetwarzanie danych osobowych z niezakończonego zapytania kredytowego jest nielegalne, jeśli nie ma ku temu wyraźnej podstawy prawnej."

Ograniczenia: Dotyczy sytuacji braku zawarcia umowy kredytowej. Interpretacja przepisów RODO i Prawa bankowego.

Wartość merytoryczna

Ocena: 7/10

Sprawa dotyczy powszechnego zagadnienia przetwarzania danych osobowych przez banki i instytucje finansowe, a orzeczenie NSA precyzuje granice legalności takiego przetwarzania.

Czy bank może przetwarzać Twoje dane, jeśli nie dostałeś kredytu? NSA wyjaśnia.

Asystent AI dla prawników

Twój asystent do analizy prawnej.

Zadaj pytanie prawne, zleć analizę orzecznictwa i przepisów, lub poproś o projekt pisma — AI przeszuka 1,4 mln orzeczeń i aktualne akty prawne.

  • Analiza orzecznictwa i przepisów
  • Drafting pism i dokumentów
  • Odpowiedzi na pytania prawne
  • Pogłębiona analiza z doktryny
Wypróbuj Asystenta AI za darmo
Powiązane tematy

Pełny tekst orzeczenia

Oryginalna treść postanowienia (niezmieniona). Otwiera się jako osobna strona.

Przeczytaj pełny tekst