II SA/Wa 894/15
WyrokWSA w Warszawie2016-02-17
Skład orzekający: Andrzej Góraj, Anna Mierzejewska, Olga Żurawska
Analiza orzeczenia
Sekcja wygenerowana przez AI na podstawie treści orzeczenia — nie stanowi cytatu.
Zagadnienie prawne
Czy operator telekomunikacyjny jest zobowiązany do udostępnienia danych osobowych abonenta Straży Miejskiej na potrzeby postępowania w sprawie o wykroczenie, pomimo tajemnicy telekomunikacyjnej?Ratio decidendi
Operator telekomunikacyjny jest zobowiązany do udostępnienia danych osobowych abonenta Straży Miejskiej na potrzeby postępowania w sprawie o wykroczenie, jeśli jest to niezbędne do realizacji ustawowych zadań Straży Miejskiej, które służą dobru publicznemu. Przepisy ustawy o ochronie danych osobowych (art. 23 ust. 1 pkt 2 i 4) oraz ustawy o strażach gminnych (art. 10a) pozwalają na takie udostępnienie, nawet jeśli dane te są objęte tajemnicą telekomunikacyjną, ponieważ dobro publiczne i realizacja zadań ustawowych mają pierwszeństwo przed prawem jednostki do decydowania o przetwarzaniu jej danych osobowych w tym kontekście. Tajemnica komunikowania się nie ma charakteru bezwzględnego i może być ograniczona w ustawie dla celów zapobiegania, wykrywania i karania przestępstw lub wykroczeń.Stan faktyczny
Sprawa dotyczyła skargi spółki telekomunikacyjnej na decyzję Generalnego Inspektora Ochrony Danych Osobowych (GIODO), która nakazała spółce udostępnienie Komendantowi Straży Miejskiej danych osobowych abonenta numeru telefonu w związku z podejrzeniem popełnienia wykroczenia polegającego na umieszczaniu nielegalnych ogłoszeń reklamowych. Spółka odmówiła udostępnienia danych, powołując się na tajemnicę telekomunikacyjną. GIODO utrzymał w mocy swoją wcześniejszą decyzję nakazującą udostępnienie danych.Rozstrzygnięcie
Oddalono skargę.Pełny tekst orzeczenia
Wojewódzki Sąd Administracyjny w Warszawie w składzie następującym: Przewodniczący Sędzia WSA Andrzej Góraj Sędziowie WSA Anna Mierzejewska Olga Żurawska – Matusiak (spr.) Protokolant starszy sekretarz sądowy Aneta Duszyńska po rozpoznaniu na rozprawie w dniu 17 lutego 2016 r. sprawy ze skargi P. z siedzibą w W. na decyzję Generalnego Inspektora Ochrony Danych Osobowych z dnia [...] marca 2015 r. nr [...] w przedmiocie udostępnienia danych osobowych oddala skargę.
Decyzją z [...] marca 2015 r. nr [...] Generalny Inspektor Ochrony Danych Osobowych, na podstawie art. 12 pkt 2, art. 22 w zw. z art. 23 ust. 1 pkt 2 i 4 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U.
z 2014 r., poz. 1182 ze zm.) oraz w zw. art. 56 ust. 2, art. 54 ustawy z dnia 24 sierpnia 2001 r. Kodeks postępowania w sprawach o wykroczenia (t. j. Dz. U. 2013 r., poz. 395,
ze zm.), art. 10a ustawy z dnia 29 sierpnia 1997 r. o strażach gminnych (Dz. U. 2013 r., poz. 1383 ze zm.) oraz art. 161 w zw. z art. 159 ust. 4 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (t. j. Dz. U. 2014 r., poz. 243 ze zm.), po rozpoznaniu wniosku [...] sp. z o.o. z siedzibą [...] o ponowne rozpatrzenie sprawy dotyczącej odmowy udostępnienia Komendantowi Straży Miejskiej w [...] (adres: ul. [...], [...]) przez [...] sp. z o.o. z siedzibą [...], danych osobowych abonenta usług telekomunikacyjnych świadczonych na jego rzecz przez [...] sp. z o.o., tj. użytkownika numeru telefonu [...] w zakresie jego imienia, nazwiska oraz adresu zamieszkania, utrzymał w mocy swoją wcześniejszą decyzję z [...] sierpnia 2014 r. nakazującą [...] sp. z o.o. z siedzibą w [...] udostępnienie Komendantowi Straży Miejskiej w [...] danych osobowych użytkownika numeru telefonu [...] w zakresie jego imienia, nazwiska oraz adresu zameldowania.
Do wydania powyższej decyzji doszło w następujących okolicznościach faktycznych i prawnych sprawy.
Do Biura Generalnego Inspektora Ochrony Danych Osobowych wpłynął wniosek Komendanta Straży Miejskiej w [...] o nakazanie [...] sp. z o.o. z siedzibą [...] udostępnienia danych osobowych abonenta usług telekomunikacyjnych świadczonych przez Spółkę, tj. użytkownika numeru telefonu [...] w zakresie jego imienia, nazwiska oraz adresu zamieszkania.
W treści skargi wskazano, że funkcjonariusze Straży Miejskiej w [...] ujawnili wykroczenie polegające na umieszczaniu ogłoszeń reklamowych o treści: "Ostatnia deska ratunku!!!..Oddłużenia telefon [...]" na latarniach oświetlenia ulicznego na ul. [...] w [...] bez zgody administratora.
Podjęte przez Straż Miejską czynności nie doprowadziły do ustalenia osób odpowiedzialnych za powyższe działanie, w związku z czym Komendant Straży Miejskiej na podstawie art. 10a, 11 i 12 ustawy o Strażach gminnych oraz art. 23 ust. 1 pkt 2, 4 ustawy o ochronie danych osobowych, wskazując jednocześnie, iż toczy się postępowanie wyjaśniające w sprawie o wykroczenie z art. 63a § 1 kodeksu wykroczeń, zwrócił się pismem z 18 października 2012 r. do Spółki o udzielenie informacji o danych osobowych (imię, nazwisko, adres zamieszkania) abonenta telefonu nr [...].
Spółka w piśmie z [...] listopada 2012 r. odmówiła udzielenia przedmiotowych informacji wskazując, iż zgodnie z art. 159 ust. 1 ustawy Prawo telekomunikacyjne, dane dotyczące użytkownika objęte są tajemnicą telekomunikacyjną. Wyjaśniła, że jako przedsiębiorca telekomunikacyjny, ma obowiązek zapewnienia dostępu do posiadanych, związanych z przekazami telekomunikacyjnymi danych, o których mowa w art. 159 ust. 1 pkt 1 i pkt 3-5 prawa telekomunikacyjnego enumeratywnie wymienionym podmiotom w art. 179 ust. 3 pkt 1 lit. a prawa telekomunikacyjnego (Policja, Straż Graniczna, Agencja Bezpieczeństwa Wewnętrznego, Służba Kontrwywiadu Wojskowego, Żandarmeria Wojskowa, Centralne Biuro Antykorupcyjne, Wywiad Skarbowy). Nadto poinformowała, że numer [...] figuruje w bazie danych obejmującej abonentów i użytkowników usług świadczonych przez Spółkę. Spółka przetwarza dane osobowe użytkownika numeru telefonu [...] w zakresie imienia, nazwiska, adresu zameldowania oraz adresu korespondencyjnego. Jednocześnie Spółka zaznaczyła, iż nie przetwarza danych osobowych ww. abonenta w zakresie adresu zamieszkania.
Po przeprowadzeniu w sprawie postępowania wyjaśniającego [...] sierpnia 2014 r. Generalny Inspektor Ochrony Danych Osobowych wydał decyzję administracyjną (znak: [...]), w której nakazał [...] sp. z o.o. udostępnienie Komendantowi Straży Miejskiej w [...] danych osobowych użytkownika numeru telefonu [...] w zakresie jego imienia, nazwiska oraz adresu zameldowania. Organ wskazał przy tym, iż fakt żądania przez Komendanta adresu zamieszkania abonenta numeru telefonu [...] jest wiążący dla organu, jednak nie należy kategorycznie odczytywać żądań strony zgodnie z ich literalnym brzmieniem, ale zgodnie z ich intencją, mając na względzie zasady prawidłowego rozumowania. W związku z tym podkreślił, iż obowiązek ujęty w art. 4 ustawy z dnia 10 kwietnia 1974 r. o ewidencji ludności i dowodach osobistych (t.j. Dz. U. z 2006 r. Nr 139, poz. 993 ze. zm.) nakazuje dokonać meldunku w miejscu stałego lub czasowego pobytu. W przedmiotowym stanie faktycznym Spółka wskazała, że posiada adres zameldowania abonenta, stosownie więc do analizy przepisów ww. ustawy, organ uznał, iż abonent podając swój adres zameldowania wskazał adres stałego lub czasowego pobytu, a więc zamieszkania. Z uwagi na powyższe posiadane przez Spółkę dane osobowe abonenta numeru telefonu [...] w zakresie adresu zameldowania zawierają się w żądaniu Komendanta.
We wniosku o ponowne rozpatrzenie sprawy rozstrzygniętej ww. decyzją, Spółka zarzuciła:
1. naruszenie art. 159 ust. 1, art. 159 ust. 2 pkt 4, art. 159 ust. 3, art. 159 ust. 4, art. 160 ust. 1, art. 161 ust. 1 i 2, art. 162 ust.1 w zw. z art. 180d ustawy Prawo telekomunikacyjne poprzez ich błędną wykładnię, a w konsekwencji bezpodstawne przyjęcie, że w przedmiotowej sprawie operator telekomunikacyjny ma obowiązek udostępnić Straży Miejskiej dane abonenta objęte tajemnicą telekomunikacyjną, podczas gdy cytowane przepisy nie mogą stanowić podstawy prawnej do ich udostępnienia,
2. naruszenie art. 5 ustawy o ochronie danych osobowych w związku z naruszeniem wymienionych w pkt 1 przepisów prawa telekomunikacyjnego, poprzez jego błędną wykładnię, a w konsekwencji przyjęcie, że w przedmiotowym stanie faktycznym dopuszcza on stosowanie przepisów ustawy o ochronie danych osobowych przewidujących mniejszą ochronę praw jednostki niż przepisy prawa telekomunikacyjnego, podczas gdy w rzeczywistości art. 5 ustawy o ochronie danych osobowych wyklucza ich stosowanie na rzecz przewidujących dalej idącą ochronę praw jednostki przepisów prawa telekomunikacyjnego,
3. naruszenie art. 1 ust. 2, art. 23 ust. 1 pkt 2 i 4 ustawy o ochronie danych osobowych w związku z naruszeniem wymienionych w pkt 1 i 2 powyżej przepisów prawa telekomunikacyjnego oraz ustawy o ochronie danych osobowych, poprzez błędne przyjęcie, że z przepisów tych wynika obowiązek udostępnienia Straży Miejskiej informacji objętych tajemnicą telekomunikacyjną, podczas gdy w przedmiotowym stanie faktycznym przepisy te nie mogą mieć w ogóle zastosowania do udostępniania tego rodzaju informacji,
4. naruszenie art. 10a ustawy o strażach gminnych oraz art. 54 § 1 w zw. z art. 56 § 2 ustaw Kodeks postępowania w sprawach o wykroczenia poprzez niewłaściwe ich zastosowanie w niniejszej sprawie i przyjęcie, że na przedsiębiorcy telekomunikacyjnym, niebędącym organem państwa, ciąży obowiązek każdorazowej oceny, czy w danych okolicznościach "dobro publiczne" jest wartością wyższą niż ustawowe prawo jednostki do decydowania o sposobie przetwarzania jej danych osobowych, w następstwie której to oceny przedsiębiorca telekomunikacyjny ma obowiązek udostępnić Straży Miejskiej informacje dotyczące abonenta, objęte tajemnicą telekomunikacyjną w toku prowadzonego przez nią postępowania wyjaśniającego w sprawie o wykroczenie,
5. naruszenie art. 49 Konstytucji RP poprzez niezastosowanie przy wykładni przepisów wymienionych w pkt 1-4 powyżej.
Po powtórnym rozpatrzeniu sprawy organ wydał wskazaną na wstępie decyzję, stwierdzając, że zgodnie z brzmieniem art. 1 ust. 1 ustawy o ochronie danych osobowych, każdy ma prawo do ochrony dotyczących go danych osobowych. Ustęp 2 ww. przepisu stanowi natomiast, iż przetwarzanie danych osobowych może mieć miejsce ze względu na dobro publiczne, dobro osoby, której dane dotyczą, lub dobro osób trzecich w zakresie i trybie określonym ustawą. Przepis ten wskazuje, iż od generalnej zasady prawa do ochrony danych osobowych istnieją wyjątki. Oznacza to, iż w przypadku zaistnienia uzasadnionej okoliczności (przesłanki) racjonalny ustawodawca dopuszcza przetwarzanie danych osobowych.
Przetwarzaniem danych osobowych - w myśl art. 7 pkt 2 ustawy o ochronie danych osobowych - jest m.in. ich zbieranie.
Jakkolwiek z art. 5 ustawy o ochronie danych osobowych wynika, iż jeżeli przepisy odrębnych ustaw, które odnoszą się do przetwarzania danych, przewidują dalej idącą ich ochronę, niż wynika to z niniejszej ustawy, stosuje się przepisy tych ustaw, zaś zadaniem organu jest czuwanie nad prawidłowym przestrzeganiem przepisów z zakresu ochrony danych osobowych, czyli nad ochroną i zabezpieczeniem danych osobowych, to jednak
w ocenie organu ww. przepis nie stanowi absolutnie wykluczenia stosowania przepisów ustawy ochronie danych osobowych, zaś działania organu do spraw ochrony danych osobowych nie mogą zmierzać do ochrony osób (podmiotów), które nie przestrzegają przepisów prawa i porządku publicznego. Powyższe jest tym bardziej zasadne, gdy organ powołany do strzeżenia porządku publicznego legitymuje się przesłanką dla przetwarzania danych osobowych. Podstawę do zgodnego z prawem przetwarzania danych osobowych daje spełnienie jednej z przesłanek określonych w art. 23 ust. 1 pkt 1 - 5 ustawy
o ochronie danych osobowych. Udostępnienie danych osobowych przez administratora tych danych jest dopuszczalne m.in. gdy jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa (art. 23 ust. pkt 2 ustawy
o ochronie danych osobowych), bądź gdy jest to niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego (art. 23 ust. 1 pkt 4 ustawy
o ochronie danych osobowych).
Powyższe przepisy wskazują na możliwość udostępnienia danych objętych tajemnicą telekomunikacyjną, gdy stanowią tak przepisy odrębne, bądź gdy jest to niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego, o czym stanowi art. 23 ust. 1 pkt 4 ustawy o ochronie danych osobowych.
Przywołując treść przepisów art. 10 ust. 1, art. 10a pkt 1, art. 11 i art. 12 ust.1 pkt 5 ustawy o strażach gminnych organ podniósł, że Straż Miejska jest jednym z oskarżycieli publicznych w myśl art. 17 ustawy z dnia 24 sierpnia 2001 r. Kodeks postępowania
w sprawach o wykroczenia, któremu przysługuje prawo do przeprowadzenia czynności wyjaśniających w celu ustalenia, czy istnieją podstawy do wystąpienia z wnioskiem o ukaranie oraz zebrania danych niezbędnych do sporządzenia wniosku o ukaranie (art. 54 - 56 ustawy Kodeks postępowania w sprawach o wykroczenia). W myśl art. 54 ust. 1 in fine ustawy Kodeks postępowania w sprawach o wykroczenia, czynności te (tu: czynności wyjaśniające) w miarę możności należy podjąć w miejscu popełnienia czynu bezpośrednio po jego ujawnieniu i zakończyć w ciągu miesiąca.
Realizacja przez Straż Miejską nałożonych na nią ustawowo zadań wymaga wykorzystywania informacji o osobach, których działania te dotyczą. Przepisy ustawy
o strażach gminnych wprost stanowią o prawie Straży Miejskiej do przetwarzania danych w związku z realizacją określonych prawem zadań, bez konieczności uzyskania na to zgody osoby, której dane dotyczą. Oznacza to, iż Straż Miejska, na mocy stosownych przepisów rangi ustawowej, ma prawo zwrócić się do operatora telekomunikacyjnego o udostępnienie niezbędnych jej danych osobowych, zaś operator ten winien - mając na względzie fakt realizacji obowiązku czuwania przez Straż Miejską nad przestrzeganiem prawa przez obywateli - udostępnić informacje w zakresie wnioskowanym przez Straż Miejską. W takiej sytuacji dochodzi bowiem do realizacji dyspozycji z przepisu art. 161 ust. 1 in fine ustawy Prawo telekomunikacyjne. Straż Miejska posiada podstawę prawną do pozyskania danych osobowych na mocy ww. przepisów prawa, tj. w szczególności art. 180d prawa telekomunikacyjnego w zw. z art. 23 ust. 1 pkt 2 ustawy o ochronie danych osobowych, jak również na mocy art. 23 ust. 1 pkt 4 ustawy o ochronie danych osobowych. W przedmiotowej sprawie Straż Miejska wykonuje zadania w zakresie ochrony porządku publicznego. Do wypełnienia zadania realizowanego dla dobra publicznego niezbędne jest ustalenie sprawcy wykroczenia, a następnie skierowania do sądu wniosku o ukaranie. Tym samym w związku z prowadzeniem w niezbędnym zakresie postępowania służącego ustaleniu tożsamości osoby, która dopuściła się wykroczenia, dobro publiczne ma pierwszeństwo nad prawem jednostki do decydowania o sposobie przetwarzania jej danych osobowych, także w kontekście obowiązku ochrony danych abonenta na gruncie przepisów prawa telekomunikacyjnego.
W skardze na powyższą decyzję, która wpłynęła do Wojewódzkiego Sądu Administracyjnego w Warszawie, [...] sp. z o.o. zarzuciła:
A. naruszenie przepisów prawa materialnego, a mianowicie:
1. naruszenie art. 159 ust. 1, art. 159 ust. 2 pkt 4, art. 159 ust. 3, art. 159 ust. 4, art. 160 ust. 1, art. 161 ust. 1 i 2, art. 162 ust. 1 w zw. z art. 180d ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne poprzez ich błędną wykładnię, a w konsekwencji bezpodstawne przyjęcie, że w przedmiotowej sprawie operator telekomunikacyjny ma obowiązek udostępnić Straży Miejskiej dane abonenta objęte tajemnicą telekomunikacyjną, podczas gdy cytowane przepisy nie mogą stanowić podstawy prawnej do ich udostępnienia,
2. naruszenie art. 5 ustawy o ochronie danych osobowych w związku z naruszeniem wymienionych w pkt 1 powyżej przepisów prawa telekomunikacyjnego, poprzez jego błędną wykładnię, a w konsekwencji przyjęcie, że w przedmiotowym stanie faktycznym dopuszcza on stosowanie przepisów ustawy o ochronie danych osobowych przewidujących mniejszą ochronę praw jednostki niż przepisy prawa telekomunikacyjnego, podczas gdy w rzeczywistości art. 5 w ustawy o ochronie danych osobowych wyklucza ich stosowanie na rzecz przewidujących dalej idącą ochronę praw jednostki przepisów prawa telekomunikacyjnego,
3. naruszenie art. 1 ust. 2, art. 23 ust. 1 pkt 2 i 4 ustawy o ochronie danych osobowych w związku z naruszeniem wymienionych w pkt 1 i 2 powyżej przepisów prawa telekomunikacyjnego oraz ustawy o ochronie danych osobowych, poprzez błędne przyjęcie, że z przepisów tych wynika obowiązek udostępnienia Straży Miejskiej informacji objętych tajemnicą telekomunikacyjną, podczas gdy w przedmiotowym stanie faktycznym przepisy te nie mogą mieć w ogóle zastosowania do udostępniania tego rodzaju informacji,
4. naruszenie art. 10a ustawy z dnia 29 sierpnia 1997 r. o strażach gminnych oraz art. 54 § 1 w zw. z art. 56 § 2 Kodeksu postępowania w sprawach o wykroczenia, poprzez niewłaściwe ich zastosowanie w niniejszej sprawie i przyjęcie, że na przedsiębiorcy telekomunikacyjnym, niebędącym organem państwa, ciąży obowiązek każdorazowej oceny, czy w danych okolicznościach "dobro publiczne" jest wartością wyższą niż ustawowe prawo jednostki do decydowania o sposobie przetwarzania jej danych osobowych, w następstwie której to oceny przedsiębiorca telekomunikacyjny ma obowiązek udostępnić Straży Miejskiej informacje dotyczące abonenta, objęte tajemnicą telekomunikacyjną w toku prowadzonego przez nią postępowania wyjaśniającego w sprawie o wykroczenie,
5. naruszenie art. 49 Konstytucji RP poprzez jego niezastosowanie przy wykładni przepisów wymienionych w pkt 1-4 powyżej;
B. naruszenie przepisów postępowania, które miało istotny wpływ na wynik sprawy,
a mianowicie:
1. art. 138 § 1 K.p.a. przez utrzymanie decyzji w mocy, podczas gdy należało decyzję dotkniętą ww. wadami uchylić i orzec odmiennie co do istoty sprawy.
Podnosząc powyższe zarzuty skarżąca wniosła o uchylenie zaskarżonej decyzji oraz poprzedzającej jej decyzji z [...] sierpnia 2014 r. oraz o zasądzenie kosztów postępowania według norm przepisanych, w tym kosztów zastępstwa procesowego.
W ocenie Spółki, nie znajduje uzasadnienia stanowisko organu, zgodnie z którym Straż Miejska posiada podstawę prawną do żądania udostępnienia danych abonenta objętych tajemnicą telekomunikacyjną. Sytuacja prawna straży gminnej (miejskiej), w zakresie nadającym strażnikowi wykonującemu zadania, o których mowa w art. 10 i 11 ustawy o strażach gminnych, prawo do dokonywania czynności wyjaśniających, kierowania wniosków o ukaranie do sądu, oskarżania przed sądem i wnoszenia środków odwoławczych, została ukształtowana odmiennie niż w odniesieniu do innych służb, które to posiadają prawo do przetwarzania danych objętych tajemnicą telekomunikacyjną. Odnosząc się do argumentacji organu, zgodnie z którą Straż Miejska, powinna mieć uprawnienia do żądania danych objętych tajemnicą telekomunikacyjną w związku z faktem występowania jako jeden z oskarżycieli publicznych na gruncie kodeksu postepowania w sprawach o wykroczenia, skarżąca wskazała, że również w przypadku oskarżycie publicznych, w przypadkach związanych ze ściąganiem przestępstw, przepisy wprost przewidują stosowne uprawienia dla określonych podmiotów.
W związku z powyższym zdaniem skarżącej przepisy odrębne, do których odwołuje się prawo telekomunikacyjne, jako do podstawy udostępnienia danych objętych tajemnicą telekomunikacyjną, wprost przewidują możliwość udostępnia tego rodzaju danych. Ponadto, udostępnianie takie, zarówno na gruncie przepisów krajowych, jak unijnych, odbywa się w celu zapobiegania lub wykrywania przestępstw, a nie wykroczeń. Skarżąca podkreśliła, że tam, gdzie ustawodawca przewidział obowiązek udostępniania ww. danych, określił również stosowną procedurę uzyskiwania, a następnie przetwarzania takich danych - dane udostępniane są w oparciu o odpowiednie pozwolenia właściwych organów lub w specjalnie opracowanych do tego celu sieciach telekomunikacyjnych, każdorazowo
z ograniczonym ściśle kręgiem osób, które mają dostęp do tych danych. Tymczasem, powołane przez organ w przedmiotowej sprawie, jako podstawa żądania kierowanego do skarżącej, przepisy ustawy o ochronie danych osobowych i ustawy o strażach gminnych, które według tego organu miałyby upoważniać Straż Miejską do wnioskowania o udostępnienie danych objętych tajemnicą telekomunikacyjną, charakteryzują się niskim poziomem określoności, mają wręcz charakter przepisów blankietowych i w ogóle przedmiotowych kwestii nie regulują. Nie dotyczą również ścigania przestępstw, a grono osób, które zdaniem organu, mogłoby żądać udostępnienia danych objętych tajemnicą telekomunikacyjną nie jest ograniczone przez konieczność uzyskania stosownych pozwoleń, czy zastosowania określonej procedury. Uczynienie z nich podstawy kierowanego do Spółki żądania wynika wyłącznie z dowolnej ich interpretacji przez GIODO. Tego rodzaju przepisy nie mogą być zatem podstawą ingerencji w konstytucyjnie chronioną tajemnicę komunikowania się.
W odpowiedzi na skargę organ wniósł o jej oddalenie, podtrzymując w całości swoje dotychczasowe stanowisko.
Wojewódzki Sąd Administracyjny w Warszawie zważył, co następuje.
Zgodnie z art. 1 § 1 i § 2 ustawy z dnia 25 lipca 2002 r. - Prawo o ustroju sądów administracyjnych (Dz. U. Nr 153, poz. 1269 ze zm.) oraz art. 3 § 1 ustawy z dnia
30 sierpnia 2002 r. Prawo o postępowaniu przed sądami administracyjnymi (Dz.U. z 2012 r., poz. 270 ze zm., dalej jako P.p.s.a.) sądy administracyjne sprawują wymiar sprawiedliwości przez kontrolę działalności administracji publicznej. Kontrola ta polega na ocenie zgodności zaskarżonego aktu z przepisami postępowania administracyjnego,
a także prawidłowości zastosowania i wykładni norm prawa materialnego. Aby wyeliminować z obrotu prawnego akt wydany przez organ administracyjny konieczne jest stwierdzenie, że doszło w nim do naruszenia bądź przepisu prawa materialnego w stopniu mającym wpływ na wynik sprawy, bądź przepisu postępowania w stopniu mogącym mieć istotny wpływ na wynik sprawy albo też przepisu prawa dającego podstawę do wznowienia postępowania (art. 145 § 1 pkt 1 lit. a - c P.p.s.a.). Uwzględnienie skargi następuje również
w przypadku stwierdzenia, że zaskarżony akt jest dotknięty jedną z wad wymienionych w art. 156 K.p.a. (art. 145 § 1 pkt 2 P.p.s.a.).
Stosownie do art. 134 § 1 P.p.s.a. sąd dokonując oceny zaskarżonego aktu rozstrzyga w granicach danej sprawy nie będąc jednak związany zarzutami i wnioskami skargi oraz powołaną podstawą prawną.
Rozpoznawana w przedmiotowej sprawie skarga nie zasługuje na uwzględnienie, bowiem zaskarżona decyzja nie narusza prawa w stopniu kwalifikującym ją do wyeliminowania z obrotu prawnego.
Na wstępie wskazać należy, iż w zbliżonym stanie faktycznym orzekał Naczelny Sąd Administracyjny (por. wyrok z 19 stycznia 2015 r., I OSK 1099/13, dostępny w internetowej bazie orzeczeń pod adresem cbois.nsa.gov.pl), do którego stanowiska Sąd orzekający w przedmiotowej sprawie odwołuje się, w pełni je podzielając.
Istota sporu w rozpoznawanej sprawie sprowadza się do odpowiedzi na pytanie, czy Spółka [...] była zobowiązana, a jeśli tak, to na jakiej podstawie prawnej, do udostępnienia danych osobowych abonenta telefonu komórkowego na żądanie Komendanta Straży Miejskiej w [...] w tym celu, by Straż Miejska mogła poddać je procesowi dalszego przetwarzania dla realizacji jej ustawowych obowiązków.
Aby odpowiedzieć na tak postawione pytanie, należy w pierwszej kolejności określić relacje, jakie zachodzą pomiędzy przepisami ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych i przepisami ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.
Stosownie do treści art. 1 ust. 2 w zw. z art. 7 pkt 2 pierwszej z wymienionych ustaw, przetwarzanie danych osobowych, a więc ich zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie może mieć miejsce ze względu na dobro publiczne, dobro osoby, której dane dotyczą, lub dobro osób trzecich w zakresie i trybie określonym ustawą.
Jeżeli jednak przepisy odrębnych ustaw, które odnoszą się do przetwarzania danych, przewidują dalej idącą ochronę, niż wynika to z niniejszej ustawy, to w rozumieniu art. 5 ustawy o ochronie danych osobowych, stosuje się przepisy tych ustaw.
Przytoczony wyżej przepis określa relacje między normami prawa wewnętrznego i statuuje zasadę rozstrzygania zbiegu norm na korzyść tych norm, które przewidują wyższy poziom ochrony. W polskim systemie prawa istnieje wiele przepisów odrębnych, które odnoszą się do szeroko rozumianego przetwarzania danych osobowych. Zaliczyć do nich w szczególności należy przepisy ustawy Prawo telekomunikacyjne, gdzie w art. 161 ust. 1 w zw. z art. 159 ust. 1 pkt 1 ustawodawca unormował problematykę przetwarzania danych osobowych użytkownika objętych tajemnicą telekomunikacyjną.
Ustawa ta stanowi, że treści lub dane objęte tajemnicą telekomunikacyjną mogą być zbierane, utrwalane, przechowywane, opracowywane, zmieniane, usuwane lub udostępniane tylko wówczas, gdy czynności te, zwane dalej "przetwarzaniem", dotyczą usługi świadczonej użytkownikowi albo są niezbędne do jej wykonania. Przetwarzanie w innych celach jest dopuszczalne jedynie na podstawie przepisów ustawowych (art. 161 ust. 1).
Brzmienie zd. 2 ust. 1 art. 161 ww. ustawy dowodzi, że przetwarzanie danych, stanowiących tajemnicę telekomunikacyjną, może się odbywać w oparciu o przesłanki określone w innych aktach prawnych rangi ustawowej. Odesłanie do przepisów ustawowych prowadzi do wniosku, iż w grę wchodzić tu będzie przede wszystkim regulacja przewidziana w ustawie z dnia 29 sierpnia 1997 r. o strażach gminnych - art. 10a pkt 1 oraz w ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych - art. 23 ust. 1 pkt 2 i 4. Istnienie w przepisach prawa telekomunikacyjnego tego rodzaju odesłania, pozwala na uznanie, że pomiędzy omawianymi ustawami nie zachodzi relacja wyłączenia lecz uzupełnienia.
Powołany przepis art. 23 ust. 1 ustawy o ochronie danych osobowych w punktach od 1 do 5 określa materialne przesłanki przetwarzania danych osobowych. Każda z wymienionych w nim okoliczności usprawiedliwiających przetwarzanie danych osobowych ma charakter autonomiczny i niezależny. Nie jest przy tym wykluczone, że określone przetwarzanie danych będzie legalizowane więcej niż jedną przesłanką podaną w art. 23 ust. 1 ustawy.
Stosownie do treści art. 23 ust. 1 pkt 2 ww. ustawy, przetwarzanie danych jest dopuszczalne tylko wtedy, gdy jest to niezbędne dla zrealizowania uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa.
Przywołany przepis dopuszcza w istocie przetwarzanie danych osobowych, przewidując dwa warunki, które powinny być spełnione łącznie. Pierwszym warunkiem jest istnienie odpowiedniego przepisu prawa, który przyznaje podmiotowi uprawnienie lub nakłada na niego obowiązek. Drugim zaś warunkiem jest niezbędność przetwarzania danych dla zrealizowania tego uprawnienia lub spełnienia obowiązku wynikającego z przepisu prawa.
W rozpoznawanej sprawie przesłanka ta została spełniona, albowiem uzyskanie przez Straż Miejską danych osobowych abonenta telefonu komórkowego, których dysponentem była Spółka [...], stanowiło niezbędny warunek realizacji ustawowych zadań tego podmiotu, określonych w przepisach ustawy z dnia 29 sierpnia 1997 r. o strażach gminnych.
Omawiana przesłanka pokrywa się w dużej mierze z przesłanką określoną w pkt 4 ust. 1 art. 23 ustawy o ochronie danych osobowych, która pozwala na przetwarzanie danych osobowych, gdy jest to niezbędne do wykonania określonych prawem zadań realizowanych dla dobra publicznego.
Wspomniane zadania publiczne, w imię których ma się odbywać przetwarzanie danych osobowych, muszą być określone prawem. Ustawa o ochronie danych osobowych nie definiuje pojęcia "zadań realizowanych dla dobra publicznego", ani też nie określa bliżej podmiotów wykonujących te zadania publiczne. Przyjąć należy, że chodzi tu o zadania, które zostały zlecone przez prawo temu podmiotowi, który dane przetwarza. Mogą to być zadania z zakresu bezpieczeństwa publicznego, walki z przestępczością, udzielania pomocy ofiarom klęsk żywiołowych itd. Podmiotami wykonującymi zadania publiczne mogą zaś być organy państwowe, samorządowe, państwowe lub komunalne jednostki organizacyjne, a także podmioty wymienione w art. 3 ust. 2 ustawy o ochronie danych osobowych. Niewątpliwie do takich podmiotów można zaliczyć straż gminną (miejską), która w rozumieniu art. 6 ust. 1 ustawy o strażach gminnych jest jednostką organizacyjną gminy i w oparciu o art. 10 ust. 1 tej ustawy wykonuje zadania w zakresie ochrony porządku publicznego wynikające z ustaw i aktów prawa miejscowego. Wykonywanie czynności podejmowanych przez straż miejską w postępowaniu w sprawach o wykroczenia ma na celu ochronę porządku publicznego. Wobec tego bezspornym jest, że również i druga z wymienionych wyżej przesłanek została w niniejszej sprawie spełniona, skoro uzyskanie przez Straż Miejską danych osobowych abonenta telefonu komórkowego, czyli osoby podejrzanej o popełnienie wykroczenia, było konieczne do wykonania określonych prawem zadań realizowanych przez tę Straż Miejską dla dobra publicznego.
Oceniając legalność przetwarzania danych określonych w art. 23 ustawy o ochronie danych osobowych bez zgody osoby, której dane te dotyczą, należy mieć na uwadze, czy ujawnienie takich danych jest niezbędne. Co więcej, winny być w takim wypadku wyważone interesy związane np. z realizacją zadań dla dobra publicznego i osoby, której dane dotyczą, przy uwzględnieniu celu ustawy o ochronie danych osobowych, którym jest ochrona prywatności w rozumieniu art. 47 Konstytucji Rzeczypospolitej Polskiej. Przepis art. 23 ust. 1 pkt 2 i 4 ww. ustawy dotyczy bowiem sytuacji, gdy dobro publiczne niejako "wyprzedza" autonomię jednostki w decydowaniu o przetwarzaniu dotyczących jej danych osobowych.
Przepisem rangi ustawowej zezwalającym na przetwarzanie danych osobowych stanowiących tajemnicę telekomunikacyjną jest także art. 10a pkt 1 ustawy o strażach gminnych, w myśl którego straż w celu realizacji zadań ustawowych może przetwarzać dane osobowe, z wyłączeniem danych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność wyznaniową, partyjną lub związkową, jak również danych o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym, bez wiedzy i zgody osoby, której dane te dotyczą, uzyskane w wyniku wykonywania czynności podejmowanych w postępowaniu w sprawach o wykroczenia.
Powyższe unormowanie koresponduje ściśle z art. 10, 11 i 12 ustawy o strażach gminnych.
Zgodnie z powołanym już wcześniej art. 10 ust. 1 ustawy straż gminna wykonuje zadania w zakresie ochrony porządku publicznego, które przewidziane są przepisami rangi ustawowej i aktami prawa miejscowego. W związku z wykonywaniem zadań, których przykładowy katalog określony został w art. 11 ustawy, strażnik ma prawo między innymi do dokonywania czynności wyjaśniających, kierowania wniosków o ukaranie do sądu, oskarżania przed sądem i wnoszenia środków odwoławczych – w trybie i zakresie określonych w Kodeksie postępowania w sprawach o wykroczenia (art. 12 ust. 1 pkt 5).
Po myśli art. 54 § 1 w zw. z art. 56 § 2 i art. 17 § 3 ustawy z dnia 24 sierpnia 2001 r. Kodeks postępowania w sprawach o wykroczenia straż gminna (miejska), a także inne organy, gdy ustawa tak stanowi, mogą w granicach swojej właściwości prowadzić czynności wyjaśniające w celu ustalenia, czy istnieją podstawy do wystąpienia z wnioskiem o ukaranie oraz zebrania danych niezbędnych do sporządzenia wniosku o ukaranie. Wniosek o ukaranie w rozumieniu art. 57 § 2 pkt 1 ww. ustawy powinien zawierać imię i nazwisko oraz adres obwinionego, a także inne dane niezbędne do ustalenia jego tożsamości.
Wskazane przepisy nie tylko uprawniają, ale wręcz zobowiązują straż miejską do pozyskania wszelkich niezbędnych danych w celu ustalenia sprawcy wykroczenia, a następnie skierowania do sądu stosownego wniosku o ukaranie podmiotu w pełni zidentyfikowanego. Na gruncie rozpoznawanej sprawy takimi niezbędnymi danymi były właśnie chronione tajemnicą telekomunikacyjną dane osobowe abonenta telefonu komórkowego (imię, nazwisko i adres zameldowania), podejrzanego o popełnienie wykroczenia. Odmowa udostępnienia Straży Miejskiej żądanych danych osobowych użytkownika, w sytuacji gdy jedynymi danymi, jakimi dysponowała Straż był jego numer telefonu komórkowego, a Spółka [...] była dysponentem tych danych, stanowiła niewątpliwie przeszkodę w zrealizowaniu nałożonych na Straż Miejską obowiązków wynikających z przepisów prawa.
Z tego też powodu w pełni uzasadnione jest stanowisko Generalnego Inspektora Ochrony Danych Osobowych, iż z chwilą zwrócenia się przez Komendanta Straży Miejskiej z wnioskiem o udostępnienie danych osobowych abonenta telefonu komórkowego, po stronie operatora powstał obowiązek udostępnienia tych danych. Realizacja tego obowiązku w żadnym zakresie nie może doprowadzić do naruszenia tajemnicy telekomunikacyjnej, która, co niewątpliwe, należy do podstawowych wolności i praw osobistych uregulowanych w Konstytucji RP. W art. 49 ustawy zasadniczej ustawodawca zagwarantował bowiem obywatelom wolność i ochronę tajemnicy komunikowania się. Tajemnica komunikowania się nie ma jednak charakteru bezwzględnego, co oznacza, iż jej ograniczenie może być ustanowione, podobnie jak w przypadku innych konstytucyjnych praw i wolności – tylko w ustawie i w sposób w niej określony.
W obecnie obowiązującej ustawie Prawo telekomunikacyjne, w art. 159 ust. 1 pkt 1-5, ustawodawca określił jakie dane objęte są tajemnicą telekomunikacyjną. Obejmuje ona zarówno treść indywidualnych komunikatów, jak i dane dotyczące użytkownika, dane transmisyjne o lokalizacji oraz o próbach uzyskania połączenia. Zakres ochrony tajemnicy telekomunikacyjnej określony został w art. 159 ust. 2 ustawy i obejmuje zakaz zapoznawania się, utrwalania, przechowywania, przekazywania lub innego wykorzystywania treści lub danych objętych tajemnicą telekomunikacyjną przez osoby inne niż nadawca i odbiorca komunikatu. W ust. 2 pkt 1 – 4 omawianego artykułu, ustawodawca sprecyzował warunki, w ramach których dozwolone jest naruszenie tajemnicy telekomunikacyjnej. Szeroko rozumiane wykorzystywanie danych osobowych objętych tajemnicą telekomunikacyjną dozwolone jest m. in. gdy jest to konieczne z innych powodów niż wymienione w pkt 1-3 przewidzianych ustawą lub przepisami odrębnymi.
Takimi przepisami odrębnymi, upoważniającymi między innymi do przetwarzania danych osobowych objętych tajemnicą telekomunikacyjną, są właśnie przepisy ustawy o ochronie danych osobowych oraz ustawy o strażach gminnych. Skoro więc, według art. 159 ust. 3 Prawa telekomunikacyjnego, ujawnianie lub przetwarzanie treści albo danych objętych tajemnicą telekomunikacyjną, z wyjątkiem przypadków określonych ustawą, narusza obowiązek zachowania tajemnicy telekomunikacyjnej, to ziszczenie się przypadków przewidzianych w ustawie o strażach gminnych i ustawie o ochronie danych osobowych musi wyłączyć odpowiedzialność przewidzianą w art. 266 § 1 Kodeksu karnego.
Innymi słowy, zadośćuczynienie przez Spółkę [...] żądaniu Straży Miejskiej udostępnienia danych osobowych abonenta telefonu komórkowego nie mogłoby prowadzić do naruszenia tajemnicy telekomunikacyjnej, ani też nie mogłoby skutkować odpowiedzialnością karną w trybie art. 266 § 1 Kodeksu karnego.
Rozważając na tle niniejszej sprawy problematykę przetwarzania danych osobowych należy też zwrócić szczególną uwagę na odnoszące się do tej kwestii regulacje prawa wspólnotowego.
Art. 5 lit. a i b Konwencji z dnia 28 stycznia 1981 r. o ochronie osób w związku z automatycznym przetwarzaniem danych osobowych stanowi, iż dane osobowe będące przedmiotem automatycznego przetwarzania powinny być: pozyskiwane oraz przetwarzane rzetelnie i zgodnie z prawem; gromadzone dla określonych i usprawiedliwionych celów i nie mogą być wykorzystywane w sposób niezgodny z tymi celami. Odstąpienie od tych reguł, stosownie do art. 9 ust. 2 lit. a Konwencji, jest dopuszczalne tylko wówczas, gdy taką możliwość przewiduje prawo wewnętrzne strony, jako środek konieczny w społeczeństwie demokratycznym dla ochrony państwa, interesów finansowych państwa lub dla utrzymania porządku i bezpieczeństwa publicznego oraz zwalczania przestępczości. Podobne unormowanie zostało również przewidziane w przepisach Dyrektywy 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca
2002 r. dotyczącej przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej) (Dz. U. UE. L. 02.2001.37). W art. 5 ust. 1 tej Dyrektywy uregulowana została zasada poufności komunikacji. W myśl tej zasady, państwa członkowskie zobowiązane są zapewnić, poprzez ustawodawstwo krajowe, poufność komunikacji i związanych z nią danych o ruchu za pośrednictwem publicznie dostępnej sieci łączności i publicznie dostępnych usług łączności elektronicznej. Wyjątek od tej zasady przewidziany został w art. 15 ust. 1, zgodnie z którym państwa członkowskie mogą uchwalić środki ustawodawcze w celu ograniczenia zakresu praw i obowiązków przewidzianych między innymi w art. 5 tej dyrektywy, gdy takie ograniczenia stanowią środki niezbędne, właściwe i proporcjonalne w ramach społeczeństwa demokratycznego do zapewnienia bezpieczeństwa narodowego (bezpieczeństwa państwa), obronności, bezpieczeństwa publicznego oraz zapobiegania, dochodzenia, wykrywania i karania przestępstw kryminalnych lub niedozwolonego używania systemów łączności elektronicznej (...).
Przepisy prawa wspólnotowego stanowią więc swoistą gwarancję właściwego przetwarzania danych osobowych. Spenalizowanie konkretnego czynu w Kodeksie wykroczeń oznacza niewątpliwie, że taki czyn narusza porządek i bezpieczeństwo publiczne.
Z zaprezentowanym stanowiskiem w pełni koresponduje również orzeczenie Naczelnego Sądu Administracyjnego z 28 stycznia 2003 r., II SA 2210/01 (Lex 194468), który mimo, iż został wydany na gruncie poprzednio obowiązującej ustawy z dnia 21 lipca 2000 r. - Prawo telekomunikacyjne (Dz. U. Nr 73, poz. 852), zachował swoją aktualność również na tle rozpoznawanej sprawy.
W wyroku tym NSA wyraził pogląd, że system ochrony danych osobowych tworzą powiązane ze sobą rozwiązania w sposób uwzględniający hierarchię chronionych dóbr
i wartości. Wyrazem tego jest m.in. art. 23 ust. 1 pkt 2 i 4 ustawy o ochronie danych osobowych, dopuszczający przetwarzanie danych, gdy na to zezwalają przepisy prawa
i gdy jest to niezbędne do wykonywania określonych prawem zadań realizowanych dla dobra publicznego. Podobnie art. 69 ust. 1 Prawa telekomunikacyjnego zezwala na przetwarzanie danych objętych tajemnicą telekomunikacyjną również w innych celach niż świadczenie usług abonenckich, gdy jest to dopuszczalne na podstawie przepisów ustawowych. Łącznie z treścią art. 10 ust. 1 ustawy o strażach gminnych i art. 19 § 1 kodeksu postępowania w sprawach o wykroczenia powstaje z tych przepisów uprawnienie straży do żądania udostępnienia jej danych osobowych pozostających w dyspozycji ich administratora, gdy jest to stosownie uzasadnione okolicznościami sprawy.
Powyższe rozważania prowadzą do wniosku, iż zarzuty skargi odnoszące się do naruszenia prawa materialnego poprzez ich błędną wykładnię i zastosowanie, nie zasługują na uwzględnienie. Konsekwencją tej oceny jest uznanie zarzutu naruszenia prawa procesowego jako pozbawionego usprawiedliwionych podstaw. Decyzja poprzedzająca decyzję zaskarżoną jest w istocie oparta na tej samej wykładni
i zastosowaniu przepisów prawa materialnego znajdujących zastosowanie w sprawie.
Mając powyższe względy na uwadze Sąd, na zasadzie art. 151 P.p.s.a., orzekł jak w sentencji orzeczenia.
Źródło: Centralna Baza Orzeczeń Sądów Administracyjnych (orzeczenia.nsa.gov.pl), pozyskano 27.07.2026. · Źródło