UODO skontrolował e-TOLL w zakresie przetwarzania danych

artykul

Aplikacja e-TOLL umożliwia odbieranie przez KAS szeregu danych geolokalizacyjnych z obszaru Polski. Teraz poznaliśmy wynik kontroli UODO.

Aplikacja e-TOLL a dane geolokalizacyjne

Aplikacja e-TOLL PL jest darmowym narzędziem służącym do poboru opłaty elektronicznej za przejazd po płatnych odcinkach dróg krajowych w nowym systemie e-TOLL. Jej użycie wiąże się również z koniecznością przekazywania określonych danych. Aplikacja e-TOLL PL posiada bowiem funkcję uruchomienia przejazdu i rozpoczęcie przekazywania danych geolokalizacyjnych na potrzeby przejazdów płatnych i/lub SENT GEO (w zależności od rodzaju przejazdu) – jako funkcja „Konfiguruj przejazd” i „Rozpocznij przejazd”. Kolejną funkcjonalnością aplikacji jest możliwość zakończenia przejazdu i wstrzymanie przekazywania danych geolokalizacyjnych – jako funkcja „Zakończ przejazd”.

Użytkownicy aplikacji e-TOLL pytają o zakres przetwarzania danych

O ile samo działanie aplikacji nie wzbudza większych wątpliwości, o tyle niepewność użytkowników e-TOLL PL zrodziła zasadność odbierania danych geolokalizacyjnych z całego obszaru Polski. Ponadto użytkownicy aplikacji chcieli wiedzieć, czy  zbierane dane podlegają weryfikacji, skoro są one odbierane w systemie ciągłym.

Zgodnie z regulaminem dostawca aplikacji e-TOLL, czyli szef Krajowej Administracji Skarbowej, odbiera z aplikacji dane geolokalizacyjne z obszaru Polski, ale gromadzi jedynie te dane, które wykorzystywane są do naliczania opłaty elektronicznej lub opłaty za przejazd lub do monitorowania przewozów SENT. Co jednak istotne, dane o lokalizacja są zbierane w trybie ciągłym, także wtedy, gdy aplikacja jest przeniesiona do tła.

W regulaminie nie zawarto natomiast rozwiązań technicznych oraz nie wskazano szczegółowego sposobu działania aplikacji. Uniemożliwia to precyzyjną analizę przetwarzania danych jej użytkowników, zwłaszcza w zakresie odbierania danych geolokalizacyjnych z obszaru Polski, poza odcinkami, na których opłata powinna być uiszczona. Powyższe stało się przedmiotem licznych skarg wnoszonych do Biura RPO. Na ich podstawie Rzecznik zwrócił się do Prezesa UODO o podjęcie stosowanych działań.

UODO kontroluje aplikacje mobilne, w tym także e-TOLL PL

Aplikacje mobilne były przedmiotem szeregu kontroli UODO, zwłaszcza w 2022 roku, kiedy obowiązywał plan kontroli sektorowych obejmujący m.in. aplikacje mobilne oraz sposób ich zabezpieczania i udostępniania przetwarzanych danych osobowych. Kontrolą objęto także działanie aplikacji e-TOLL PL, a oficjalne wyniki przeprowadzonych działań przedstawił  Prezes UODO.

Jak wynika z pisma przesłanego do Rzecznika Praw Obywatelskich, w Krajowej Administracji Skarbowej przeprowadzona została kontrola zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych. Zakresem kontroli objęto przetwarzanie przez KAS danych osobowych przy użyciu aplikacji mobilnej e-TOLL PL. Przeprowadzone przez organ czynności pozwoliły ustalić, że w zakresie objętym kontrolą nie stwierdzono naruszenia przepisów o ochronie danych osobowych. 

Wnioski pokontrolne UODO

Wskutek przeprowadzonej kontroli UODO nie stwierdził naruszeń przepisów o ochronie danych osobowych. Urząd wskazał, że z poczynionych ustaleń wynika, iż o obszarze zbieranych przez urządzenie danych geolokalizacyjnych decyduje użytkownik aplikacji i nawet kiedy ten obszar jest większy niż teren dróg płatnych, zebrane dane są filtrowane i usuwane. UODO podkreślił też, że przepisy o ochronie danych osobowych nie nakładają na administratorów obowiązku informowania osób, których dane dotyczą o zastosowanych rozwiązaniach technicznych oraz wskazania szczegółowego sposobu działania aplikacji, w których przetwarzane są dane osobowe.

 

Źródło:

- pismo PUODO z 28.3.2023 r., DKN.5112.7.2022

_____________________________________

Treści publikowane w serwisie internetowym PlanetaPrawo.pl mają charakter informacyjno-edukacyjny. Nie stanowią one porad prawnych i nie zastępują profesjonalnej pomocy prawnej. Administrator nie ponosi odpowiedzialności za jakiekolwiek skutki związane z ich wykorzystywaniem. Wszelkie prawa zastrzeżone – powołując się na publikację podaj źródło. Wykorzystywanie zawartości serwisu internetowego PlanetaPrawo.pl jako danych treningowych AI jest zabronione. 

PlanetaPrawo.pl - przepisy, praktyczne komentarze, orzecznictwo, marketing prawniczy

Polub nas na Facebooku, obserwuj nas na Twitterze oraz Instagramie

 

>>Powrót do artykułów w: Prawo w praktyce

 

Korzystając z naszych usług akceptujesz postanowienia Regulaminu oraz Polityki prywatności. Strona wykorzystuje pliki cookie. Możesz zarządzać plikami cookie poprzez modyfikację ustawień przeglądarki, z której korzystasz.

Przechodzę dalej