Menu
  • Akty prawne
  • Orzeczenia TK
  • Rejestr klauzul niedozwolonych
  • Wokanda sądów administracyjnych
Spis treści
  • Rozdział 1 Przepisy ogólne
  • Rozdział 2 Zadania organu nadzorczego
  • Rozdział 3 Zasady dotyczące przetwarzania danych osobowych
  • Rozdział 4 Prawa osoby, której dane dotyczą
  • Rozdział 5 Administrator i podmiot przetwarzający
  • Oddział 1 Przepisy ogólne
  • Oddział 2 Zabezpieczenie danych osobowych
  • Oddział 3 Inspektor ochrony danych
  • Rozdział 6 Współpraca z organami nadzorczymi w innych państwach Unii Europejskiej
  • Rozdział 7 Środki ochrony prawnej i odpowiedzialność prawna
  • Rozdział 8 Przepisy karne
  • Rozdział 9 Zmiany w przepisach
  • Rozdział 10 Przepisy przejściowe, dostosowujące i końcowe
iudicat
  1. iudicat

Treść przepisu

  1. iudicat
  2. ustawa z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z…
  3. Art. 44

Treść przepisu

Art. 44 [Zgłoszenie naruszenia ochrony danych osobowych; Dokumentowanie i kontrola naruszeń oraz przekazywanie informacji między administratorami UE]

1. W przypadku naruszenia ochrony danych osobowych, administrator, bez zbędnej zwłoki, nie później jednak niż w ciągu 72 godzin po stwierdzeniu naruszenia, zgłasza naruszenie Prezesowi Urzędu. Przepisu nie stosuje się, jeżeli nie wystąpiło ryzyko naruszenia praw i wolności osób fizycznych.

2. W przypadku niedotrzymania terminu, o którym mowa w ust. 1, administrator niezwłocznie zgłasza naruszenie oraz sporządza i przekazuje Prezesowi Urzędu uzasadnienie niedotrzymania tego terminu.

3. Podmiot przetwarzający po stwierdzeniu naruszenia ochrony danych osobowych zgłasza je administratorowi, bez zbędnej zwłoki, nie później jednak niż w ciągu 48 godzin.

4. Zgłoszenie, o którym mowa w ust. 1 i 3, zawiera co najmniej następujące informacje:

1) opis charakteru naruszenia ochrony danych osobowych, w tym w miarę możliwości wskazanie kategorii i przybliżonej liczby osób, których dane dotyczą, oraz kategorii i przybliżonej liczby wykazów danych osobowych, których dotyczy naruszenie;

2) imię i nazwisko lub nazwę oraz dane kontaktowe inspektora ochrony danych lub innego punktu kontaktowego, który może udzielić dodatkowych informacji;

3) opis możliwych konsekwencji naruszenia ochrony danych osobowych;

4) opis środków zastosowanych lub zaproponowanych przez administratora w celu usunięcia naruszenia ochrony danych osobowych, w tym zminimalizowania jego ewentualnych negatywnych skutków.

5. Jeżeli nie można przekazać informacji, o których mowa w ust. 4, w jednym zgłoszeniu, można je udzielać sukcesywnie bez zbędnej zwłoki.

6. Administrator dokumentuje dla celów kontrolnych przypadki naruszenia ochrony danych osobowych, o których mowa w ust. 1, podając okoliczności ich naruszenia, skutki oraz podjęte działania naprawcze, dołączając uwierzytelnioną przez siebie kopię zgłoszenia, o którym mowa w ust. 4.

7. W przypadku gdy naruszenie ochrony danych osobowych dotyczyło danych osobowych:

1) otrzymanych od administratora innego państwa członkowskiego Unii Europejskiej,

2) przesłanych do administratora innego państwa członkowskiego Unii Europejskiej – informacje, o których mowa w ust. 4, przekazuje się bez zbędnej zwłoki administratorowi tego państwa członkowskiego Unii Europejskiej.

8. Prezes Urzędu może przeprowadzać kontrolę realizacji przez administratora obowiązków, o których mowa w ust. 1–7.

Źródło tekstu aktu: ISAP. Data ostatniej aktualizacji: 18.11.2025 r.

Treści aktów prawnych udostępniane na platformie iudicat mają wyłącznie charakter pomocniczy oraz informacyjny i nie stanowią oficjalnego źródła prawa. Platforma iudicat nie jest oficjalnym publikatorem.