Wszystkie aktualności
EROD / EIOD 1 lipca 2026 6 min

Przeciwdziałanie praniu pieniędzy a prywatność: EROD i AMLA wspólnie piszą zasady dzielenia się informacjami

Od 10 lipca 2027 r. podmioty zobowiązane będą mogły wymieniać się informacjami w walce z przestępczością finansową. Art. 75 rozporządzenia AML na to pozwala; wspólne wytyczne powiedzą, jak to robić bez naruszania RODO

TL;DR dla IOD

Jeśli wśród Twoich klientów są banki, pośrednicy finansowi, doradcy podatkowi, notariusze, adwokaci, biegli rewidenci lub pośrednicy nieruchomości - wszyscy oni są podmiotami zobowiązanymi w zakresie przeciwdziałania praniu pieniędzy. Od 10 lipca 2027 r. będą mogli wymieniać się informacjami między sobą i z organami o przypadkach podejrzanych. Zasady, jak robić to bez naruszania RODO, powstają właśnie teraz, a konsultacje przyjdą kilka miesięcy przed startem.

Co ogłoszono

1 lipca 2026 r., z Brukseli i Frankfurtu, EROD i AMLA - europejski Urząd ds. Przeciwdziałania Praniu Pieniędzy z siedzibą we Frankfurcie - poinformowały, że będą wspólnie pracować nad wytycznymi poświęconymi partnerstwom na rzecz wymiany informacji. Pytanie, na które odpowiadają, postawiono wprost: jak dzielić się informacjami w walce z przestępczością finansową, chroniąc jednocześnie dane osobowe.

Podstawą jest art. 75 rozporządzenia AML, który pozwala objętym regulacją przedsiębiorstwom i profesjonalistom wymieniać informacje między sobą oraz z organami publicznymi, w wyraźnie określonych granicach. To uprawnienie będzie stosowane od 10 lipca 2027 r. Pracami pokieruje mieszany zespół redakcyjny złożony z członków EROD i AMLA.

Kalendarz, czyli najbardziej użyteczna część

  • Do końca 2026 r.: wspólne wydarzenie EROD i AMLA, aby zebrać pierwsze stanowiska rynku co do kwestii wymagających wyjaśnienia.
  • Pierwsza połowa 2027 r.: konsultacje publiczne nad projektem wytycznych.
  • 10 lipca 2027 r.: uprawnienie do wymiany z art. 75 staje się stosowalne.

Daty zostawiają mało miejsca

Między końcem konsultacji a początkiem stosowania miną tylko miesiące. Podmioty zobowiązane będą budować procesy, gdy tekst końcowy będzie jeszcze świeży, a kto czeka na wytyczne, żeby zacząć o tym myśleć, spóźni się.

Dlaczego problem jest realny

Bo wymiana informacji AML należy do najbardziej wrażliwych operacji przetwarzania, jakie istnieją. Dotyczy osób, wobec których nie toczy się postępowanie i które nie zostały skazane: po prostu wewnętrzna analiza uznała je za podejrzane. Dane wędrują między podmiotami prywatnymi, nie tylko do organów. A osoba, której dane dotyczą, z definicji nic o tym nie wie, bo obowiązek zachowania tajemnicy AML zabrania jej poinformować.

Razem te trzy elementy opisują dokładnie scenariusz, któremu RODO przygląda się najuważniej: przetwarzanie nieprzejrzyste, o dużym wpływie na osobę, dotyczące danych, które mogą być równoznaczne z oskarżeniem. Bez precyzyjnych reguł ryzyko nie jest teoretyczne: to powstawanie prywatnych list osób niepożądanych, budowanych na nigdy nieweryfikowanych podejrzeniach, których ci na nich figurujący nie mogą zakwestionować.

Co IOD może zrobić już teraz

Dziś nie ma czego stosować, ale jest dużo do przygotowania. Trzy rzeczy są przydatne od razu i nie zależą od tekstu końcowego.

  • Sprawdź, czy Twoi klienci są podmiotami zobowiązanymi: krąg jest szerszy, niż się sądzi, i obejmuje zawody, które nie uważają się za objęte, dopóki ktoś im tego nie powie.
  • W rejestrze czynności zobacz, jak dziś opisano przetwarzanie AML: w większości przypadków kończy się na zgłoszeniu do jednostki analityki finansowej i nie przewiduje żadnej wymiany poziomej.
  • Wpisz do kalendarza wydarzenie z końca 2026 r. i konsultacje 2027 r.: to materiał potrzebny do aktualizacji ocen skutków przed 10 lipca, a nie po.

Uwaga, którą warto przekazać klientowi

To, że rozporządzenie AML dopuszcza wymianę, nie czyni jej automatycznie zgodną z RODO: pozostaje ustalić podstawę prawną, minimalizację, okresy przechowywania i bezpieczeństwo. Wspólne wytyczne istnieją właśnie dlatego, że te dwie płaszczyzny się nie pokrywają - a pierwszy odkryje to w praktyce ten, kto ruszył, nie czekając na nie.

Źródło urzędowe:EROD — EDPB and AMLA to develop Joint Guidelines on partnerships for information sharing (1 lipca 2026 r.)

Szukasz narzędzia do codziennej pracy inspektora ochrony danych?

DPO Workspace został zbudowany przez certyfikowanego IOD. 30 dni bezpłatnie.

Zacznij bezpłatnie

Powiązane artykuły

EROD / EIOD
12-14gli articoli sotto esame

W 2026 roku wszystkie europejskie organy patrzą na to samo: na klauzule informacyjne

Co roku EROD wybiera temat, a wszystkie organy krajowe sprawdzają go wspólnie, w tym samym okresie, za pomocą ankiet i kontroli. Tematem na 2026 r. jest przejrzystość: w jaki sposób administratorzy informują ludzi o tym, co dzieje się z ich danymi. Pod lupą są art. 13, gdy dane pochodzą od osoby, której dotyczą, oraz art. 14, gdy pochodzą z innego źródła. Czeski organ już wpisał ten temat do swojego planu kontroli.

10 sie 2026Nowe 6 min
EROD / EIOD
28 agotermine per candidarsi

Konkurencja i ochrona danych: EROD otwiera stół, a termin już biegnie

Po akcie o usługach cyfrowych, a przed aktem o rynkach cyfrowych i aktem o AI, czwarty element europejskiej mozaiki regulacyjnej dotyczy relacji między konkurencją a ochroną danych. To nie jest temat teoretyczny: dotyka danych jako aktywa rynkowego, koncentracji i pozycji tego, kto przetwarza dane, ponieważ dominuje na rynku. EROD i Komisja proszą o wkład, zanim zaczną pisać - a tym razem termin jest blisko.

30 lip 2026Nowe 6 min
EROD / EIOD
16-17luglio 2026

EROD z Dublina: potrzebna jest podstawa prawna, aby organy mogły wymieniać informacje między różnymi sektorami

Liczba i złożoność skarg rosną, między innymi wskutek szerszego wykorzystania SI, a organy otwarcie mówią, że zasoby nie wystarczają. Rozwiązania na stole: wspólne operacje, łączenie zasobów między organami oraz przyszłe rozporządzenie proceduralne.

17 lip 2026Nowe 6 min