Personal Data Protection Office of Poland

09/29/2026 | Press release | Distributed by Public on 09/29/2026 03:04

Skarbówka kontra prywatność obywateli. Poselski projekt zgodny z postulatami Prezesa UODO

Obecnie skarbówka ma zbyt wiele swobody w kontrolowaniu rachunków bankowych, co stanowi odstępstwo od zasady tajemnicy bankowej oraz dużą ingerencję prawa do prywatności obywateli - czytamy w uzasadnieniu projektu nowelizacji przepisów mających na celu ograniczenie uprawnień Krajowej Administracji Skarbowej. Wcześniej potrzebę takich regulacji postulował Prezes UODO Mirosław Wróblewski.

Na mocy obecnie obowiązujących przepisów KAS może żądać od banku szerokiego zakresu informacji, jak choćby daty i kwoty wpływów czy obciążeń, nadawcy i odbiorcy przelewów, dane dotyczące pożyczek i kredytów itp. To ma się jednak zmienić.

Bez zgody sądu się nie da

16 września sejmowa Komisja Finansów Publicznych zajęła się projektem nowelizacji, który przewiduje zmianę art. 48 ustawy o Krajowej Administracji Skarbowej. Jej sednem jest to, że organy skarbowe będą mogły pozyskiwać dane z kont bankowych tylko tych osób, które mają status podejrzanego. W innym przypadku będzie to możliwe tylko za zgodą sądu. Zgodnie z projektem ustawy ta zmiana ma znaleźć się nie w ustawie o KAS, lecz w ustawie Prawo bankowe.

O ostatecznym kształcie przepisów przesądzą dalsze prace parlamentarne, ale w projekcie już teraz uwzględniono wiele uwag, które Prezes UODO zgłaszał ponad dwa lata temu.

RODO, Konstytucja i ryzyka

W lipcu 2024 Prezes UODO Mirosław Wróblewski zwrócił się do Ministra Finansów Andrzeja Domańskiego o dostosowanie przepisów ustawy o Krajowej Administracji Skarbowej do wymogów wynikających z Konstytucji RP, przepisów rozporządzenia 2016/679 i orzecznictwa sądów międzynarodowych (więcej: Aktualności - UODO).

"Zgodnie z przepisem art. 47 ustawy o KAS organy Krajowej Administracji Skarbowej mają prawo przetwarzać dane osobowe szczególnych kategorii w tym dane dotyczące wyroków skazujących oraz czynów zabronionych lub powiązanych środków bezpieczeństwa. Tak szeroki zakres kompetencji i ich realizacja z użyciem danych osobowych, również w sposób zautomatyzowany, w tym poprzez profilowanie, wiąże się z możliwością powstania wielu ryzyk dla prywatności i ochrony danych osobowych" - zwracał uwagę Prezes UODO i podkreślał, że "Dane osobowe zebrane przez KAS w konkretnych celach nie powinny być łączone z innymi danymi i wykorzystywane do celów nieprzewidzianych w prawie (np. analitycznych), gdyż stoi to w sprzeczności z przepisami RODO".

Szczególne zastrzeżenia Prezesa UODO budzą przepisy art. 46a i 48 wskazanej ustawy, gdyż zawierają mechanizmy ingerujące w sposób nieproporcjonalny w prywatność jednostki i w prawo ochrony danych osobowych. "Z tego względu niezwykle istotne jest też rozpoczęcie dyskusji nad obecnym modelem przetwarzania danych osobowych przez organy Krajowej Administracji Skarbowej" - podkreślił ówcześnie Mirosław Wróblewski.

Nieproporcjonalna ingerencja w prywatność

W sierpniu 2024 w piśmie do Dariusza Salamończyka, zastępcy Szefa Kancelarii Sejmu RP, Prezes UOOD przekazał uwagi do poselskiego projektu nowelizacji ustawy o Krajowej Administracji Skarbowej. Przy tej okazji zwrócił uwagę, że art. 46a i art. 48 ustawy o KAS w aktualnym brzmieniu nadal zawierają mechanizmy ingerujące w sposób nieproporcjonalny w prywatność jednostki i w prawo ochrony danych osobowych, gwarantowane przez Konstytucję RP oraz prawo europejskie.

"Poselski projekt proponuje zmianę art. 48 tej ustawy w taki sposób, by informacje przekazywane przez banki na mocy tego przepisu obejmowałyby dane o rachunkach bankowych podejrzanego o przestępstwo, a nie każdej osoby fizycznej. I to jest krok w dobrym kierunku, gdyż odpowiada postulatom zgłaszanym przez organ nadzorczy w wystąpieniu do Ministerstwa Finansów" - podkreślił Mirosław Wróblewski i dodał, że istnieje potrzeba bardziej kompleksowego przeglądu zawartych w ustawie o KAS regulacji dotyczących przetwarzania danych osobowych, które wykraczają poza zakres proponowany w poselskim projekcie.

Kolejne uwagi w sprawie ustawy o KAS Prezes UODO przekazał w grudniu 2024 roku. W piśmie do wiceministra finansów i szefa KAS Marcina Łobody, Prezes UODO wskazał na problem art. 46a ustawy o KAS, który dotyczy wymiany informacji między Ministrem Zdrowia a organami KAS. Zdaniem KAS przepis ten wyklucza pozyskiwania danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących zdrowia, seksualności lub orientacji seksualnej tej osoby. Informacje te stanowią szczególne kategorie danych osobowych w rozumieniu RODO i podlegają wyższemu reżimowi ochrony. Prezes UODO zauważył jednak, że brzmienie tego przepisu jest na tyle ogólne, że można z niego wywieść również przetwarzanie takich danych osobowych. Żeby tak nie było, należy to jasno określić mocą przepisów - tak jak w przypadku przepisów o Najwyższej Izbie Kontroli, które wprost zabraniają kontrolerom NIK przetwarzania danych osobowych szczególnych kategorii podczas czynności kontrolnych.

Przetwarzanie danych osobowych przez organy KAS w celach analitycznych "powinno być dokonywane wyłącznie na danych zanonimizowanych. To też winno znaleźć odzwierciedlenie w przepisach prawa" - podkreślił już w grudniu 2025 Prezes Mirosław Wróblewski.

Podobnie doprecyzowania wymaga art. 48 ustawy o KAS. Krajowa Administracja Skarbowa w korespondencji z Prezesem UODO tłumaczyła, że "celem znowelizowanego przepisu jest ujednolicenie oraz doprecyzowanie uprawnień KAS w zakresie dostępu do informacji bankowych w przypadku, gdy organy KAS prowadzą postępowanie przygotowawcze".

"Jednak poszerzenie w 2022 r. przetwarzania danych osobowych pozyskiwanych na podstawie art. 48 ustawy o KAS zarówno w aspekcie podmiotowym, jak i przedmiotowym, nie wiązało się z uzasadnieniem przez projektodawcę niezbędności takiego rozwiązania" - podkreślił Prezes UODO w decyzji administracyjnej. Dodał przy okazji, że na ten sam problem zwracał uwagę Rzecznik Praw Obywatelskich.

DOL.401.298.2024

Personal Data Protection Office of Poland published this content on September 29, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on September 29, 2026 at 09:04 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]