Jak przygotować Biuletyn Informacji Publicznej na kontrole sektorowe UODO?
Prowadzenie Biuletynu Informacji Publicznej (BIP) jest ustawowym obowiązkiem organów władzy publicznej oraz podmiotów wykonujących zadania publiczne, stanowiąc kluczowe narzędzie transparentności państwa. Jednakże udostępnianie informacji publicznej na stronach biuletynu nieuchronnie wiąże się z przetwarzaniem danych osobowych, co nakłada na administratorów rygorystyczne obowiązki z zakresu ochrony prywatności. W obliczu zapowiedzianych na 2026 rok sektorowych kontroli Prezesa Urzędu Ochrony Danych Osobowych (UODO), które mają objąć właśnie sposób przetwarzania danych w BIP, kluczowe staje się zapewnienie pełnej zgodności z przepisami RODO. Właściwa weryfikacja procesów publikacji i archiwizacji danych jest niezbędna, aby uniknąć naruszeń praw osób fizycznych oraz potencjalnych kar pieniężnych.
Skuteczna anonimizacja danych w BIP a ochrona prywatności
Prawo do informacji publicznej podlega ustawowemu ograniczeniu ze względu na prywatność osoby fizycznej, co nakłada na administratora obowiązek oceny każdego dokumentu przed jego publikacją. Jeśli dokument zawiera dane, których ujawnienie mogłoby naruszać prywatność, niezbędne jest ich skuteczne zanonimizowanie.
Aby anonimizacja była poprawna, należy zwrócić uwagę na następujące aspekty:
- zakres danych: nie można ograniczać się tylko do imienia, nazwiska czy numeru PESEL; należy usunąć także informacje pośrednie, które po zestawieniu z innymi danymi pozwalają na identyfikację osoby;
- technika wykonania: niedopuszczalne jest jedynie zakrycie tekstu kolorem czarnym w formacie cyfrowym, jeśli zaznaczenie i skopiowanie tekstu pozwala na odczytanie ukrytej treści;
- weryfikacja: optymalnym rozwiązaniem jest model, w którym jedna osoba dokonuje anonimizacji, a druga ocenia jej prawidłowość przed publikacją;
- szczególna ostrożność: należy bacznie przyglądać się transmisjom i nagraniom z sesji rad gmin, gdyż to one są częstym powodem skarg na bezprawne udostępnianie danych.
Okres przechowywania i obowiązek usuwania danych
Dane osobowe w BIP nie mogą być udostępniane przez czas nieokreślony, ponieważ obowiązuje je zasada czasowego ograniczenia przechowywania wynikająca z RODO. Chociaż ustawa o dostępie do informacji publicznej nie wskazuje konkretnych terminów usuwania treści, administrator musi je samodzielnie określić lub stosować przepisy szczególne.
W ramach zarządzania retencją danych, administrator powinien:
- stosować przepisy szczególne, na przykład oświadczenia majątkowe należy przechowywać i udostępniać przez okres 6 lat;
- korzystać z wykazów akt, w których określone są kategorie dokumentów oraz zawartych w nich informacji ze wskazaniem okresów ich przechowywania;
- prowadzić okresowe przeglądy i regularnie weryfikować treści widniejące w BIP.
Prowadzenie Biuletynu Informacji Publicznej to nie tylko zapewnienie jawności informacji, ale przede wszystkim odpowiedzialność za ochronę danych osobowych obywateli. W kontekście zapowiedzianych na 2026 rok kontroli sektora publicznego, kluczowe jest wdrożenie procedur analizy ryzyka, poprawnej anonimizacji oraz regularnego przeglądu publikowanych treści.
Komentarz praktyczny Pawła Fajgielskiego pt.: "Kontrole PUODO w 2026 r. – przetwarzanie danych osobowych w związku z realizacją obowiązku prowadzenia BIP-u" szczegółowo omawia obowiązki związane z prowadzeniem BIP, w tym zasady anonimizacji danych, granice jawności informacji, okresy ich publikacji oraz przygotowanie do kontroli, uzupełnione o praktyczną listę kontrolną, która ma pomóc dokonaniu weryfikacji spełnienia obowiązków z zakresu przetwarzania i ochrony danych osobowych w związku z prowadzeniem BIP. Cennym uzupełnieniem komentarza jest nagranie z webinaru pt. „Plan kontroli sektorowych Prezesa UODO na 2026 r. – jak przygotować się do kontroli”, prowadzone przez dr. hab Marlenę Sakowską‑Baryłę, profesor UŁ, która w przystępny sposób wyjaśnia przebieg kontroli i wskazuje kluczowe obszary ryzyka.
Polecamy także wzór procedur publikacji i retencji danych w Biuletynie Informacji Publicznej, który stanowi praktyczne wsparcie w uporządkowaniu zasad udostępniania, anonimizacji, przeglądu i usuwania danych osobowych w BIP.
Zachęcamy do zapoznania się z powyższymi publikacjami dostępnymi w LEX Ochrona Danych Osobowych