KWALIFIKACJA FRK4 - TEST WIEDZY NR 1

PYTANIE NR 5.
Rozważ sytuację, w której klientka zgłasza Ci, że chciałaby złożyć skargę na jakość usług, które otrzymała w Twoim gabinecie kosmetycznym. Jakie są Twoje obowiązki zgodnie z przepisami prawa dotyczącymi ochrony danych osobowych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Osoba, której dane dotyczą, ma prawo otrzymać jasną informację o przysługujących jej uprawnieniach, w tym o możliwości wniesienia skargi do organu nadzorczego.
Dlatego właściwą reakcją jest przekazanie klientce informacji o tym prawie i wskazanie, jak może z niego skorzystać.

Pełne wyjaśnienie:

W gabinecie kosmetycznym przetwarzasz dane osobowe klientki (np. dane kontaktowe, informacje z karty klienta, opisy przeciwwskazań czy przebiegu zabiegów). W takiej relacji jesteś zobowiązany działać zgodnie z zasadą przejrzystości, czyli przekazywać zrozumiałe informacje o tym, jak dane są przetwarzane oraz jakie prawa przysługują osobie, której dane dotyczą.

Odpowiedź "Poinformuj klientkę o prawie do złożenia skargi do organu nadzorczego i udziel jej wszelkich informacji na ten temat." jest właściwa, ponieważ prawo do wniesienia skargi do organu nadzorczego jest jednym z kluczowych uprawnień w ochronie danych. Twoim obowiązkiem jest umieć wskazać tę ścieżkę oraz podać informacje w sposób jasny i pomocny (np. gdzie szukać danych kontaktowych organu, jakie informacje mogą być potrzebne).

Pozostałe odpowiedzi są błędne z typowych powodów:

  • "Ignoruj skargę…" – jest nieprawidłowe, bo pomija obowiązek rzetelnej komunikacji i informowania o prawach. Brak reakcji zwiększa ryzyko eskalacji problemu i narusza standard przejrzystości.
  • "Zgłoś skargę do organu nadzorczego, nie informując klientki." – błędne, bo odwraca role: to klientka (osoba, której dane dotyczą) decyduje o wniesieniu skargi. Twoja rola to udzielenie informacji i ewentualnie rozpatrzenie zgłoszenia w ramach procedur, a nie "składanie skargi za nią" bez komunikacji.
  • "Zgłoś skargę do organu nadzorczego i poinformuj klientkę…" – również nie jest trafne jako standardowy obowiązek, bo sugeruje automatyczne zgłaszanie każdej skargi do organu. Organ nadzorczy jest właściwy dla skarg dotyczących przetwarzania danych; w praktyce najpierw trzeba ustalić, czy problem dotyczy ochrony danych, czy np. jakości usługi (to odrębny tryb reklamacyjny).

Na egzaminie zwróć uwagę na słowa-klucze: jeśli pytanie odwołuje się do ochrony danych osobowych, poprawna odpowiedź zwykle dotyczy praw osoby (informacja, dostęp, sprostowanie, usunięcie, sprzeciw, skarga) i właściwej komunikacji, a nie automatycznego "zgłaszania sprawy do urzędu".

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Organ nadzorczy to instytucja publiczna, do której osoba może wnieść skargę, gdy uważa, że jej dane są przetwarzane niezgodnie z RODO. W Polsce funkcję organu nadzorczego pełni Prezes UODO. Administrator powinien umieć wskazać tę możliwość i podać, gdzie znaleźć dane kontaktowe.
Klientka ma m.in. prawo do informacji o przetwarzaniu, dostępu do danych i uzyskania ich kopii, sprostowania, a w określonych sytuacjach także usunięcia lub ograniczenia przetwarzania. Ma również prawo wnieść skargę do organu nadzorczego, jeśli uważa, że naruszono RODO.
Co do zasady nie. To osoba, której dane dotyczą, wnosi skargę do organu nadzorczego, jeśli uzna to za zasadne. Twoim obowiązkiem jest udzielić jej jasnej informacji o tym prawie i umożliwić skorzystanie z niego (np. wskazać, gdzie znaleźć dane organu i jakie informacje przygotować).
Ignorowanie skargi narusza zasadę przejrzystości i rzetelności w komunikacji z osobą, której dane dotyczą. Może też prowadzić do eskalacji problemu, utraty zaufania i zwiększenia ryzyka postępowania przed organem nadzorczym. Bezpieczniej jest odpowiedzieć rzeczowo i poinformować o prawach.
Reklamacja dotyczy jakości zabiegu lub obsługi (np. efektu usługi, ceny), a skarga "RODO" dotyczy sposobu przetwarzania danych (np. brak informacji, udostępnienie danych, zbyt długie przechowywanie). W praktyce warto dopytać, czego dotyczy problem, i zastosować właściwą procedurę: reklamacyjną lub z obszaru ochrony danych.
Należy przekazać, że klientka ma prawo wnieść skargę do organu nadzorczego, oraz wskazać, gdzie znajdzie dane kontaktowe i formularze (np. na stronie organu). Dobrą praktyką jest też wyjaśnić, że skarga dotyczy spraw związanych z przetwarzaniem danych, a nie jakości zabiegu.
Na poziomie egzaminacyjnym liczy się przede wszystkim, że informacja ma być jasna, zrozumiała i kompletna (co przysługuje klientce i gdzie może złożyć skargę). W dokumentach (np. klauzuli informacyjnej) zwykle podaje się też podstawy przetwarzania, cele i okres przechowywania, aby spełnić obowiązek informacyjny.
Gdy uzna, że jej dane są przetwarzane niezgodnie z RODO, np. nie dostała informacji o przetwarzaniu, odmówiono jej dostępu do danych, dane udostępniono osobom nieuprawnionym lub przechowuje się je bez uzasadnienia. Skarga nie zastępuje reklamacji jakości zabiegu, ale dotyczy prywatności.
Najczęstsze błędy to: uznanie, że administrator musi "zgłosić skargę za klientkę", mylenie skargi RODO z reklamacją usługi oraz przekonanie, że wystarczy "nic nie robić". Na egzaminie wybieraj odpowiedzi dotyczące informowania o prawach i przejrzystej komunikacji.
Warto mieć prostą procedurę: kto przyjmuje zgłoszenia, jak je dokumentuje, kto odpowiada i w jakim czasie. Przydatne są gotowe wzory odpowiedzi oraz aktualna klauzula informacyjna. Personel powinien umieć wskazać prawa klientki, w tym możliwość wniesienia skargi do organu nadzorczego.
info

Statystycznie 45% uczniów zna prawidłową odpowiedź. trudne

Źródła:

  • EUR-Lex: Rozporządzenie (UE) 2016/679 (RODO), art. 12 i art. 77: https://eur-lex.europa.eu/eli/reg/2016/679/oj (dostęp 2026-02-27)
  • UODO: Informacje o prawie wniesienia skargi i roli organu nadzorczego (strony informacyjne UODO): https://uodo.gov.pl/pl/134 (dostęp 2026-02-27)
  • EDPB: Guidelines on transparency under Regulation 2016/679 (Wytyczne dot. przejrzystości): https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-transparency-under-regulation-2016679_en (dostęp 2026-02-27)

Materiały:

  • Tekst RODO w EUR-Lex (w szczególności art. 12 i 77)
  • Materiały informacyjne organu nadzorczego w Polsce (poradniki o prawach osób)
  • Wytyczne EDPB dotyczące przejrzystości i obowiązku informacyjnego

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego