
W świecie rządzonym przez zaawansowane algorytmy, mechanizmy zatrzymywania uwagi i profilowanie behawioralne, ochrona prywatności dzieci staje się jednym z największych wyzwań regulacyjnych i etycznych. Czy odpowiedzialność za bezpieczeństwo w sieci można zrzucić na barki samych dzieci lub ich rodziców? Zdecydowane „nie” mówi Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, w wywiadzie dla serwisu CyberDefence24.pl.
Sprawa nie dotyczy jednak wyłącznie gigantów technologicznych. Zagadnienie ochrony wizerunku, zgód i profilowania dotyka bezpośrednio placówek oświatowych, szkół językowych, fundacji, a także przedsiębiorstw kierujących swoje usługi lub aplikacje do rodzin. Co te standardy oznaczają w praktyce i jak właściwie zarządzać ochroną danych najmłodszych?
Nierówna walka: dziecko w starciu z algorytmem
W dobie powszechnej cyfryzacji najmłodsi korzystają z aplikacji i portali, które zostały precyzyjnie zaprojektowane tak, by badać ich preferencje, godziny aktywności, a nawet słabości psychologiczne.
Jak podkreśla Prezes UODO, Mirosław Wróblewski:
„Nie możemy przerzucać całej odpowiedzialności za ochronę prywatności na dzieci. Młodzi ludzie korzystają z usług projektowanych przez profesjonalne podmioty, które wykorzystują algorytmy, profilowanie i mechanizmy mające utrzymywać uwagę użytkownika. Trudno oczekiwać, że dziecko będzie w tej relacji równorzędnym partnerem. Dlatego odpowiedzialność musi spoczywać również na platformach.”
Samo odwołanie się do kliknięcia „wyrażam zgodę” przez małoletniego jest fikcją prawną, jeśli usługa nie została zaprojektowana w oparciu o reguły Privacy by Design oraz Privacy by Default. Co więcej, weryfikacja wieku sprowadzająca się do wpisania zmyślonej daty urodzenia przestaje być akceptowalnym standardem na gruncie RODO oraz unijnego Aktu o usługach cyfrowych (DSA).
Kluczowe wnioski dla Administratorów Danych: placówek oświatowych, NGO i biznesu
Wywiad Prezesa UODO wyznacza bardzo jasne granice i standardy, które powinien wdrożyć każdy administrator danych mający styczność z danymi dzieci:
1. Wizerunek to nie tylko zgoda rodzica – głos dziecka ma znaczenie
Dotychczas powszechną praktyką w szkołach czy klubach sportowych było zbieranie od rodziców blankietowych zgód na publikację zdjęć. Stanowisko organu nadzorczego jest jednoznaczne: wraz z wiekiem i dojrzałością dziecka, jego sprzeciw („nie chcę być fotografowany”, „nie chcę, by to trafiło do sieci”) musi być uszanowany. Władza rodzicielska nie oznacza nieograniczonego prawa do dysponowania prywatnością dziecka. Ponadto po osiągnięciu pełnoletności młody człowiek może formalnie zażądać usunięcia swoich danych i złożyć skargę do UODO.
2. Koniec z bezrefleksyjną publikacją (Sharenting pod lupą)
Publikacja zdjęć dzieci na otwartych portalach społecznościowych bez realnej konieczności wiąże się z ryzykiem utraty kontroli nad wizerunkiem – zwłaszcza w erze narzędzi sztucznej inteligencji i technologii deepfake. Administratorzy (szkoły, przedszkola, organizatorzy warsztatów) powinni zawsze kierować się zasadą minimalizacji danych (art. 5 ust. 1 lit. c RODO): czy ten sam cel promocyjny lub informacyjny można osiągnąć bez pokazywania twarzy konkretnych uczniów?
3. Zakaz profilowania i ograniczenie zbierania danych „na zapas”
Zarówno regulacje RODO, jak i DSA zabraniają targetowania reklam i profilowania behawioralnego dzieci. Techniczna możliwość rejestrowania każdego kroku młodego użytkownika w aplikacji nie daje administratorowi podstawy prawnej do przetwarzania tych informacji.
Minimum bezpieczeństwa wg Prezesa UODO – sprawdź swoją organizację
Dyrektorzy szkół, zarządy placówek edukacyjnych oraz przedsiębiorcy przetwarzający dane dzieci powinni potrafić natychmiast odpowiedzieć na pytania:
- Jakie dokładnie dane uczniów/dzieci są gromadzone i w jakim celu?
- Kto ma do nich dostęp fizyczny oraz informatyczny?
- Czy procedury reagowania na incydenty bezpieczeństwa i naruszenia danych działają w praktyce?
- Czy personel przechodzi cykliczne szkolenia z cyberbezpieczeństwa i RODO?
Jak możemy pomóc Twojej placówce lub firmie? (Wsparcie IOD i RODO Online)
Chcesz sprawdzić, czy Twoja organizacja bezpiecznie przetwarza dane najmłodszych? Skontaktuj się z nami i dowiedz się, jak wdrożyć standardy UODO w praktyce.
Źródło materiału referencyjnego:
- Wywiad z Prezesem UODO Mirosławem Wróblewskim: Dzieci kontra Big Techy. Prezes UODO: Nie możemy przerzucać odpowiedzialności, autor: Piotr Pilewski, portal CyberDefence24.pl, 5 września 2026 r.
- Dostęp źródłowy: cyberdefence24.pl/cyberbezpieczenstwo/prywatnosc/dzieci-kontra-big-techy-prezes-uodo-nie-mozemy-przerzucac-odpowiedzialnosci