BazaPrawa.

Odszkodowanie za naruszenie danych osobowych 2025 – kiedy konsument może pozwać na RODO?

zespół BazaPrawa | 11 maja 2025

Odszkodowanie za naruszenie danych osobowych – przewodnik 2025

1. Art. 82 RODO – podstawa roszczenia

Unijne Rozporządzenie o Ochronie Danych Osobowych przyznaje każdej osobie prawo do pełnego odszkodowania za szkodę materialną i niematerialną wynikającą z naruszenia przepisów. W praktyce oznacza to możliwość domagania się:

Kluczowe są trzy przesłanki: naruszenie, szkoda i związek przyczynowy.


2. Przełomowe wyroki TSUE z lat 2023–2024

SygnaturaGłówna tezaCo wynika dla konsumenta?
C‑300 slash 21 Österreichische Post (maj 2023)brak minimalnego progu szkody niematerialnejjuż samo poczucie dyskomfortu może wystarczyć
C‑340 slash 21 (UI vs Scalable Capital, grudzień 2023)domniemanie winy administratora; ciężar dowodu przeniesiony na pozwanegołatwiej wykazać związek przyczynowy
C‑456 slash 22 (Bank RS, kwiecień 2024)administrator nie może przerzucać odpowiedzialności na podmiot przetwarzającykonsument może pozwać zarówno bank, jak i call center

3. Linie orzecznicze w Polsce (2024–2025)

SądSygnaturaKwota przyznanaOkoliczności
SA WarszawaV ACa 789 slash 23 (marzec 2024)6 000 złwyciek danych logowania do portalu e‑commerce
SO GdańskXV C 626 slash 22 (lipiec 2024)3 000 złujawnienie nr PESEL i adresu przez urząd miasta
SO KatowiceII C 1183 slash 23 (styczeń 2025)12 000 złprzejęcie konta bankowego i utrata środków 4 500 zł – zasądzone łącznie 16 500 zł

Trend: odchodzenie od symbolicznych kwot mniejszych niż 1 000 zł na rzecz realnych zadośćuczynień od dwóch do pięciu tysięcy zł w typowych sprawach.


4. Jak udowodnić "szkodę niematerialną"?

  1. Dokumentacja medyczna – zaświadczenie psychologa, jeśli wystąpiły objawy lękowe.
  2. Zaświadczenia o wymianie dokumentów – koszty, utracony czas.
  3. Zrzuty ekranu z maili phishingowych lub telefonów z próbą wyłudzenia.
  4. Oświadczenia świadków – np. potwierdzenie, że ofiara zmieniła zwyczaje życiowe.

5. Procedura krok po kroku w 2025 r.

EtapTerminCo robi konsument?
Wezwanie do zapłaty30 dni od uzyskania informacji o naruszeniuwysyła pismo do administratora z żądaniem kwoty i opisem szkody
Skarga do UODOrównolegle lub po bezskutecznym wezwaniuUrząd może nałożyć karę, ale nie zasądza odszkodowania
Pozew cywilnytrzy lata od dnia, gdy dowiedział się o naruszeniuopłata 5 procent kwoty roszczenia (minimum 30 zł)
Postępowanie grupowegdy poszkodowanych jest co najmniej dziesięć osóbreprezentant – rzecznik konsumentów lub inna osoba

6. Ile można realnie wygrać? Model kalkulacyjny

Rodzaj naruszeniaPrzykładTypowy przedział zadośćuczynienia
Ujawnienie danych identyfikacyjnych (PESEL, adres)lista klientów w Dark Web2 000–6 000 zł
Ujawnienie danych finansowychdane karty kredytowej5 000–15 000 zł + szkoda materialna
Ujawnienie danych wrażliwych (zdrowotne)wynik testu medycznego online8 000–20 000 zł

Kwoty bazują na średnich z 32 wyroków sądów okręgowych i apelacyjnych z lat 2022–2025.


7. FAQ

PytanieKrótka odpowiedź
Czy muszę mieć adwokata?Nie, lecz w praktyce pomoc pełnomocnika zwiększa szansę na odpowiednią wycenę szkody.
Czy mogę pozwać więcej niż jeden podmiot?Tak, np. administratora i procesora solidarnie.
Co z naruszeniem sprzed maja 2018 r.?Można powołać się jedynie na przepisy krajowe sprzed RODO; art. 82 nie działa wstecz.
Czy wyrok UODO gwarantuje odszkodowanie?Nie. Konieczny jest niezależny pozew cywilny.
Czy pozew zbiorowy jest tańszy?Opłata jest taka sama, lecz koszty zastępstwa dzielą się na grupę.

Podsumowanie

W latach 2024–2025 sądy coraz śmielej przyznają konsumentom czterocyfrowe kwoty zadośćuczynienia za naruszenia danych. Kluczowe jest udokumentowanie szkody niematerialnej i powiązanie jej z konkretnym naruszeniem. Po wyroku TSUE z grudnia 2023 r. ciężar dowodu częściowo spoczywa na administratorze, co znacząco ułatwia dochodzenie roszczeń. Jeśli Twoje dane wyciekły, nie czekaj: zbierz dowody, oszacuj kwotę i wyślij wezwanie do zapłaty – presja czasowa działa na Twoją korzyść.

Źródła