Wyrok WSA w Warszawie z dnia 16 kwietnia 2012 r., sygn. II SA/Wa 129/12
Wojewódzki Sąd Administracyjny w Warszawie w składzie następującym: Przewodniczący Sędzia WSA Andrzej Góraj, Sędziowie WSA Sławomir Antoniuk, Ewa Marcinkowska (spr.), Protokolant sekretarz sądowy Sylwia Mikuła, po rozpoznaniu na rozprawie w dniu 16 kwietnia 2012 r. sprawy ze skargi Prezydenta Miasta B. na decyzję Generalnego Inspektora Ochrony Danych Osobowych z dnia [...] listopada 2011 r. nr [...] w przedmiocie przetwarzania danych osobowych oddala skargę
Uzasadnienie
Generalny Inspektor Ochrony Danych Osobowych decyzją nr [...] z dnia [...] listopada 2011 r., wydaną na podstawie art. 138 § 1 pkt 1 k.p.a. oraz art. 12 pkt 2, art. 18 ust. 1 pkt 1, art. 22 w związku z art. 26 ust. 1 pkt 3 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zm.), po ponownym rozpatrzeniu sprawy, utrzymał w mocy w zakresie punktu 1 wcześniejszą decyzję z dnia [...] września 2011 r. nr [...], nakazującą Prezydentowi Miasta B. z siedzibą w B. przy ul. [...], usunięcie uchybień w procesie przetwarzania danych osobowych poprzez zaprzestanie przetwarzania, tj. kodowania numeru PESEL na elektronicznym nośniku - [...] Karcie Miejskiej, jako danej nieadekwatnej do celu jej przetwarzania, w przypadku wydawania kolejnych kart, w terminie od dnia, w którym decyzja stanie się ostateczna.
Do wydania powyższej decyzji doszło w następującym stanie faktycznym i prawnym:
Inspektorzy upoważnieni przez Generalnego Inspektora Ochrony Danych Osobowych, przeprowadzili u Prezydenta Miasta B. - Urzędzie Miasta B. z siedzibą w B. przy ul. [...] kontrolę zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych (tj. ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 z późn. zm.) i rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024).