KWALIFIKACJA EKA8 - TEST WIEDZY NR 1

PYTANIE NR 5.
Imię Nazwisko Adres Numer telefonu
Jan Kowalski ul. Kwiatowa 5, Warszawa 123456789
Powyższa tabela zawiera dane osobowe klienta. Które z poniższych działań jest niezgodne z zasadą adekwatności w przetwarzaniu danych osobowych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Zasada adekwatności (minimalizacji) wymaga, by dane były używane tylko w zakresie niezbędnym do określonego celu, np. realizacji usługi pocztowej.
Użycie numeru telefonu do marketingu bez zgody nie jest potrzebne do doręczenia przesyłki i wykracza poza ten cel, więc jest niezgodne z tą zasadą.

Pełne wyjaśnienie:

Zasada adekwatności (często opisywana też jako minimalizacja danych) oznacza, że administrator powinien zbierać i wykorzystywać dane osobowe tylko w takim zakresie, jaki jest rzeczywiście potrzebny do jasno określonego celu. W praktyce usług pocztowych typowym celem jest przyjęcie, nadanie i doręczenie przesyłki oraz kontakt w sprawach operacyjnych (np. doprecyzowanie adresu, awizacja).

Dlatego poprawna jest odpowiedź: "Użycie numeru telefonu do marketingu bez zgody klienta." Marketing to cel odrębny od realizacji usługi doręczenia. Wykorzystanie numeru telefonu "przy okazji" nadania przesyłki powoduje, że dane są użyte do czegoś, co nie jest niezbędne do wykonania tej usługi. Dodatkowo marketing zwykle wymaga spełnienia dodatkowych warunków (np. właściwej podstawy), co wzmacnia ocenę, że takie działanie jest nieprawidłowe w kontekście adekwatności.

Pozostałe działania mogą być zgodne z adekwatnością, o ile są proporcjonalne do celu:

  • "Przechowywanie danych w celu dostarczenia przesyłki." Jest związane bezpośrednio z realizacją usługi; dane są potrzebne, by przesyłkę prawidłowo doręczyć oraz rozliczyć lub udokumentować usługę.
  • "Aktualizowanie adresu na podstawie informacji od klienta." Aktualizacja może być konieczna, aby utrzymać poprawność danych używanych do doręczenia i kontaktu. To wspiera cel usługi i ogranicza ryzyko błędów operacyjnych.
  • "Sprawdzenie tożsamości klienta na podstawie tych danych." Weryfikacja tożsamości bywa uzasadniona bezpieczeństwem (np. przy wydaniu przesyłek wymagających potwierdzeń). Kluczowe jest, by zakres weryfikacji nie był nadmierny względem sytuacji.

Na egzaminie warto myśleć schematem: cel → niezbędność → proporcjonalność. Jeśli czynność nie jest potrzebna do wykonania usługi i służy innemu celowi (np. marketing), najczęściej narusza zasadę adekwatności/minimalizacji.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To zasada, że dane mają być adekwatne i niezbędne do celu, w jakim są przetwarzane. W praktyce oznacza to: nie zbieraj "na zapas" i nie używaj danych do innych działań, jeśli nie są potrzebne do realizacji usługi.
Bo marketing jest zwykle innym celem niż realizacja usługi (np. doręczenie przesyłki). Jeśli numer telefonu zebrano do kontaktu operacyjnego, użycie go do promocji wykracza poza niezbędny zakres i nie spełnia wymogu minimalizacji.
Kontakt operacyjny dotyczy realizacji usługi: potwierdzeń, awizacji, wyjaśnienia adresu, reklamacji. Marketing to komunikaty promujące produkty lub usługi. Jeśli treść ma zachęcać do zakupu/korzystania, to jest marketing.
Zwykle tak, bo dane są potrzebne do wykonania usługi i jej rozliczenia. Warunek: przechowywać je tylko tak długo i w takim zakresie, jak to uzasadnione procesem obsługi przesyłki oraz obowiązkami organizacyjnymi.
Najczęściej są to dane identyfikujące nadawcę/odbiorcę i umożliwiające doręczenie, czyli imię i nazwisko oraz adres. Dane kontaktowe (np. telefon) mogą być potrzebne tylko w wybranych usługach, gdy usprawniają doręczenie.
Tak, bo aktualizacja zwiększa poprawność danych używanych do celu usługi (doręczenie, kontakt). W praktyce ważne jest, by aktualizować tylko dane potrzebne i na podstawie wiarygodnej informacji od osoby, której dane dotyczą.
Bo w niektórych sytuacjach służy bezpieczeństwu i prawidłowemu wydaniu przesyłki (np. przesyłki rejestrowane, potwierdzenia odbioru). Zasada minimalizacji wymaga jednak, by zakres weryfikacji nie był nadmierny.
Częsty błąd to mylenie minimalizacji z innymi zasadami, np. legalnością lub aktualnością. Inny błąd to uznanie, że każda czynność na danych jest zakazana, zamiast ocenić, czy jest niezbędna do celu usługi.
Zgoda może być jedną z podstaw działań marketingowych, ale musi być świadoma i dobrowolna oraz możliwa do wycofania. W kontekście minimalizacji nadal warto ograniczać zakres danych do faktycznie potrzebnych w danym kanale marketingu.
Najpierw ustal cel przetwarzania (np. doręczenie). Potem sprawdź, które działania są konieczne do tego celu, a które służą innym celom (np. promocji). Zwykle niezgodne będą użycia "dodatkowe", niezwiązane z usługą.
info

Statystycznie 48% uczniów zna prawidłową odpowiedź. trudne

Źródła:

  • EUR-Lex – Regulation (EU) 2016/679 (GDPR), full text: https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp 2026-02-27)
  • Urząd Ochrony Danych Osobowych – materiały/poradniki o zasadach przetwarzania danych (minimalizacja, celowość), strona tematyczna: https://uodo.gov.pl/pl/138/ (dostęp 2026-02-27)
  • European Data Protection Board (EDPB) – Guidelines (lista i dostęp do wytycznych dot. zasad przetwarzania): https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines_en (dostęp 2026-02-27)

Materiały:

  • Materiały edukacyjne i poradniki Urzędu Ochrony Danych Osobowych dotyczące podstawowych zasad przetwarzania danych
  • Oficjalne informacje instytucji UE na temat zasad ochrony danych osobowych (RODO/GDPR)
  • Wewnętrzne procedury ochrony danych i obsługi klienta w placówkach pocztowych (szkolenia stanowiskowe)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego