Informacje ogólne dotyczące obowiązku zgłaszania IOD

Przepisy o ochronie danych osobowych nakładają na wielu administratorów i podmioty przetwarzające obowiązek wyznaczenia inspektora ochrony danych (IOD).

Obowiązek ten może wynikać z:

  1. RODO – tj. rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) w związku z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
  2. DODO – tj. ustawy z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości.

Podmioty, które wyznaczą IOD, mają obowiązek zawiadomienia Prezesa Urzędu Ochrony Danych Osobowych o wyznaczeniu IOD i jego danych kontaktowych, a następnie o każdej zmianie w przesłanych danych. Zawiadomienia należy dokonać w ciągu 14 dni od dnia wyznaczenia/odwołania/lub zmiany danych. Obowiązek zawiadomienia Prezesa UODO zachodzi więc w przypadku:

  1. wyznaczenia IOD
  2. odwołania IOD
  3. zmiany danych kontaktowych IOD
  4. zmiany danych administratora/podmiotu przetwarzającego, który wyznaczył IOD (obowiązek ten dotyczy tylko podmiotów, które wyznaczyły IOD na podstawie RODO).

Dla każdej z tych sytuacji opracowaliśmy formularze ułatwiające wykonanie obowiązku. Dodatkowo udostępniamy formularz dotyczący sytuacji, gdy jednocześnie następuje odwołanie dotychczasowego IOD i wyznaczenie nowego. 

Niektóre podmioty są zobowiązane do wyznaczenia IOD zarówno na podstawie RODO, jak i DODO (np. Policja, sądy, prokuratura). Dlatego udostępniamy oddzielnie formularze dotyczące IOD wyznaczonych na podstawie RODO i oddzielne dla tych wyznaczonych na podstawie DODO. 

Powyższe informacje dotyczą również zawiadomień związanych z wyznaczeniem zastępcy IOD, dla których również przygotowane zostały odpowiednie formularze.

Zatem aby dokonać zawiadomienia dotyczącego IOD (zastępcy IOD), należy skorzystać z właściwego formularza - więcej informacji: Jaki formularz wybrać? 

Przypominamy, że zawiadomienie musi mieć postać elektroniczną i być opatrzone kwalifikowanym podpisem elektronicznym albo podpisem potwierdzonym profilem zaufanym ePUAP złożonym przez osobę (osoby) uprawnioną do działania w imieniu administratora lub podmiotu przetwarzającego. Zawiadomienie można do nas przesłać za pomocą 3 systemów: portal biznes.gov.pl, e-Doręczenia i ePUAP. (Jak przesłać zawiadomienie dotyczące IOD na podstawie RODO?, Jak przesłać zawiadomienie dotyczące IOD na podstawie DODO?)

W sekcji „Pytania i odpowiedzi dotyczące zgłoszenia IOD” znajdą Państwo odpowiedzi na najczęściej zadawane pytania związane z tym obowiązkiem, w tym wskazówki „Jak uniknąć błędów, zgłaszając IOD?”.

Podmiot udostępniający: Departament Prawa i Nowych Technologii
Wytworzył informację:
user Monika Młotkiewicz
date 2026-05-15
Wprowadził informację:
user Edyta Madziar
date 2026-05-15 11:34:51
Ostatnio modyfikował:
user
date 2026-05-19 11:18:02