Wszystkie aktualności
EROD / EIOD 14 lipca 2026 7 min

EROD, decyzja wiążąca 1/2026: skargi dotyczącej plików cookie nie umarza się, zarzucając skarżącemu nadużycie prawa

Opublikowana 14 lipca 2026 r. decyzja z 28 maja 2026 r. na podstawie art. 65 ust. 1 lit. a RODO: belgijski organ ma rozpatrzyć merytorycznie skargę noyb przeciwko nadawcy publicznemu VRT

TL;DR dla IOD

Jeżeli klient otrzymuje skargę, a pokusą jest odpowiedzieć „to skarga seryjna, brak realnego interesu”, ta decyzja pokazuje, jak wąska jest ta droga: nadużycie prawa trzeba wykazać w dwóch elementach, obiektywnym i subiektywnym, zgodnie z testem TSUE. Bez tego skargę należy zbadać merytorycznie.

Co się wydarzyło

Skargę złożyła u organu austriackiego organizacja noyb w imieniu osoby fizycznej, a dotyczyła ona banerów cookie na stronie Vlaamse Radio- en Televisieomroeporganisatie (VRT), belgijskiego nadawcy publicznego. Organ belgijski jako wiodący organ nadzorczy przedstawił projekt decyzji umarzającej skargę z powodu rzekomego nadużycia art. 77 i art. 80 ust. 1 RODO. Organ austriacki jako organ, którego sprawa dotyczy, wniósł sprzeciw: skargi nie należało umarzać z przyczyn proceduralnych, lecz rozstrzygnąć co do istoty. Organ wiodący nie uwzględnił sprzeciwu i skierował sprawę do EROD.

Co zdecydowała EROD

EROD uznała sprzeciw austriacki za mający znaczenie i uzasadniony w rozumieniu art. 4 pkt 24 RODO oraz zgodny z własnymi wytycznymi 09/2020 i zbadała go merytorycznie. Na podstawie dostępnych informacji i przy zastosowaniu testu TSUE dotyczącego nadużycia prawa stwierdziła, że skarżący nie nadużył swoich praw z art. 77 i art. 80 ust. 1: nie wykazano ani obiektywnego, ani subiektywnego elementu wymaganego do stwierdzenia nadużycia. W konsekwencji nakazała organowi wiodącemu nie umarzać skargi, rozpatrzyć ją co do istoty i przedłożyć organom, których sprawa dotyczy, nowy projekt decyzji na podstawie art. 60 ust. 3.

Dlaczego to ważne dla IOD

  • Umorzenie z powodu nadużycia prawa nie jest drogą na skróty: trzeba wykazać dwa elementy, to nie jest ocena celowościowa
  • To, że skarga wpływa za pośrednictwem podmiotu z art. 80 ust. 1, samo w sobie nie czyni jej nadużyciem
  • Art. 65 to mechanizm rozstrzygania sporów między organem wiodącym a organami, których sprawa dotyczy: w sprawach transgranicznych decyzja organu z kraju administratora nie jest ostatnim słowem
  • Sprawa zaczęła się od banera cookie: temat pozostaje pod obserwacją w całej Europie

Co zrobiłbym z klientami

  • W procedurze obsługi skarg usuń wszelkie sformułowania w rodzaju „skarga pieniacza” jako podstawę zamknięcia sprawy: jeżeli ich używasz, muszą być udokumentowane dwoma elementami nadużycia
  • Jeżeli klient ma baner cookie, w którym odmowa kosztuje więcej niż zgoda, to kolejny sygnał, że nie jest to spokojny obszar
  • Jeżeli klient jest grupą z główną jednostką organizacyjną w innym państwie członkowskim, wyjaśnij, że organ wiodący może zostać skorygowany: istotę sprawy trzeba oceniać od początku
Źródło urzędowe:EDPB - Comunicato del 14 luglio 2026Źródło urzędowe:EDPB - Binding Decision 1/2026 del 28 maggio 2026Źródło urzędowe:EDPB - Guidelines 09/2020 on relevant and reasoned objection

Szukasz narzędzia do codziennej pracy inspektora ochrony danych?

DPO Workspace został zbudowany przez certyfikowanego IOD. 30 dni bezpłatnie.

Zacznij bezpłatnie

Powiązane artykuły

EROD / EIOD
12-14gli articoli sotto esame

W 2026 roku wszystkie europejskie organy patrzą na to samo: na klauzule informacyjne

Co roku EROD wybiera temat, a wszystkie organy krajowe sprawdzają go wspólnie, w tym samym okresie, za pomocą ankiet i kontroli. Tematem na 2026 r. jest przejrzystość: w jaki sposób administratorzy informują ludzi o tym, co dzieje się z ich danymi. Pod lupą są art. 13, gdy dane pochodzą od osoby, której dotyczą, oraz art. 14, gdy pochodzą z innego źródła. Czeski organ już wpisał ten temat do swojego planu kontroli.

10 sie 2026Nowe 6 min
EROD / EIOD
28 agotermine per candidarsi

Konkurencja i ochrona danych: EROD otwiera stół, a termin już biegnie

Po akcie o usługach cyfrowych, a przed aktem o rynkach cyfrowych i aktem o AI, czwarty element europejskiej mozaiki regulacyjnej dotyczy relacji między konkurencją a ochroną danych. To nie jest temat teoretyczny: dotyka danych jako aktywa rynkowego, koncentracji i pozycji tego, kto przetwarza dane, ponieważ dominuje na rynku. EROD i Komisja proszą o wkład, zanim zaczną pisać - a tym razem termin jest blisko.

30 lip 2026Nowe 6 min
EROD / EIOD
10 lug 2027quando si potra' condividere

Przeciwdziałanie praniu pieniędzy a prywatność: EROD i AMLA wspólnie piszą zasady dzielenia się informacjami

1 lipca 2026 r. EROD i europejski Urząd ds. Przeciwdziałania Praniu Pieniędzy zapowiedziały wspólne wytyczne w sprawie, której żaden z nich nie mógł rozstrzygnąć sam: jak banki, profesjonaliści i organy mogą wymieniać się informacjami o podejrzeniach, nie budując niekontrolowanych list podejrzanych. Uprawnienie zacznie obowiązywać 10 lipca 2027 r., a konsultacje publiczne przewidziano na pierwszą połowę tego roku. Kto obsługuje podmioty zobowiązane, ma rok na przygotowanie.

01 lip 2026Nowe 6 min