PESEL a RODO – kiedy musisz podać numer i kiedy możesz odmówić
Następnym razem, gdy ktoś poprosi cię o PESEL, zapytaj: „Na jakiej podstawie prawnej?". To jedno zdanie załatwia 90% sytuacji, bo większość podmiotów żądających numeru PESEL nie ma do tego prawa, a te, które mają, potrafią wskazać konkretny przepis. Poniżej znajdziesz dokładny podział: kiedy podanie PESEL jest obowiązkowe, kiedy możesz odmówić i co zrobić, gdy twój numer wycieknie.
Czy PESEL to dana osobowa?
Tak, i to dość wrażliwa. UODO klasyfikuje numer PESEL jako krajowy numer identyfikacyjny objęty art. 87 RODO [1]. Oznacza to ni mniej, ni więcej, że każdy, kto zbiera twój PESEL, musi mieć ku temu konkretną podstawę prawną z art. 6 ust. 1 RODO [2].
W praktyce PESEL przetwarza się na trzech podstawach: obowiązek prawny (prawo podatkowe nakazuje wpisać PESEL na fakturę), wykonanie umowy (bank potrzebuje go do otwarcia konta) albo twoja zgoda. Nie potrafi ktoś wskazać żadnej z nich? Nie ma prawa żądać numeru. Kropka.
Kiedy musisz podać PESEL
Obowiązek wynika zawsze z konkretnego przepisu. Nie z regulaminu, nie z wewnętrznej procedury firmy. Z ustawy..
Umowa o pracę i umowy cywilnoprawne
Pracodawca ma prawo żądać PESEL na mocy art. 22¹ Kodeksu pracy [3]. Potrzebuje go do zgłoszenia w ZUS i rozliczeń z urzędem skarbowym [4]. Przy zleceniach i umowach o dzieło jest analogicznie: zleceniodawca odprowadza składki i zaliczki na podatek, więc bez PESEL nie zawrze umowy. Przecież nie wyśle deklaracji do urzędu skarbowego z pustym polem.
Faktura dla osoby fizycznej
Chcesz fakturę, a nie prowadzisz działalności i nie masz NIP? Sprzedawca musi wpisać twój PESEL w pole „NIP nabywcy". Wymaga tego art. 106e ust. 1 pkt 6 ustawy o VAT [5], i to nie jest jego wybór, tylko przepis.
Ale uwaga: ten PESEL służy wyłącznie celom podatkowym. Sprzedawca nie ma prawa wrzucić go do bazy marketingowej, przekazać partnerom handlowym ani wykorzystać do profilowania. Zebrał dane w jednym celu, w tym celu je przetwarza i koniec.
Zanim podasz swój PESEL na potrzeby faktury, możesz zweryfikować, jakie dane są w nim zakodowane. Wpisz numer w nasz PESEL Checker, a zobaczysz datę urodzenia i płeć przypisaną do tego numeru.
Pełnomocnictwa i akty notarialne
PESEL w pełnomocnictwie identyfikuje osobę jednoznacznie. Akt notarialny wymaga PESEL zawsze. Pełnomocnictwo do czynności w urzędzie wymaga na mocy KPA. Poczta Polska przy pełnomocnictwie do odbioru poleconego? Też żąda PESEL, choć w zasadzie wystarczyłyby dane z dowodu. No ale tak już mają w systemie.
Natomiast pełnomocnictwo prywatne (np. „upoważniam sąsiada do odebrania paczki z paczkomatu") numeru PESEL nie wymaga. Wystarczy imię, nazwisko i numer telefonu.
Banki i instytucje finansowe
Otwarcie rachunku, wniosek kredytowy, weryfikacja tożsamości: we wszystkich tych sytuacjach bank zbiera PESEL na podstawie Prawa bankowego i ustawy AML [6]. Odmówisz? Odmówią ci usługi.
Placówki medyczne i apteki
Rejestracja do lekarza w ramach NFZ, realizacja recepty refundowanej, a system e-Zdrowie identyfikuje pacjentów po PESEL. Na recepcie numer pojawia się jako element obowiązkowy.
Kiedy możesz odmówić
Zasada jest prosta: jeśli podmiot nie potrafi wskazać ustawy, która nakazuje mu zbierać PESEL, odmawiasz.
Karty lojalnościowe i programy rabatowe
Żaden program lojalnościowy nie ma podstawy prawnej do żądania PESEL. Karta do drogerii, program punktowy Biedronki, karnet na siłownię, żadna z tych usług numeru nie potrzebuje. Formularz ma pole „PESEL"? Zostaw puste. Otóż nawet gdybyś wyraził zgodę (art. 6 ust. 1 lit. a RODO), uzależnianie wydania karty od podania PESEL narusza zasadę minimalizacji danych. Zgoda musi być dobrowolna, a „podaj PESEL albo nie dostaniesz karty" dobrowolna nie jest.
Paragon fiskalny
PESEL na paragonie nie powinien się pojawiać. Paragon to dokument sprzedaży, który nie wymaga identyfikacji kupującego. Jeśli na paragonie z apteki widzisz swój numer, wynika to z powiązania z receptą refundowaną, nie z samego zakupu.
Zwykły paragon ze sklepu, restauracji czy stacji benzynowej? Nie zawiera i nie powinien zawierać PESEL. Sprzedawca prosi o numer przy wystawianiu paragonu, odmawiasz.
Odbiór paczki
Kurier nie ma prawa spisywać PESEL z twojego dowodu. Do odbioru przesyłki wystarczy numer paczki i dokument tożsamości do wglądu. Weryfikacja tożsamości to nie to samo co kopiowanie danych osobowych. Zresztą większość firm kurierskich dawno przeszła na kody SMS. I dobrze.
Ankiety, konkursy, badania rynku
Żadna ankieta ani konkurs konsumencki nie wymaga PESEL. Organizator potrzebuje numeru dopiero wtedy, gdy wypłaca nagrodę podlegającą opodatkowaniu i musi wystawić PIT-11. W momencie wypełniania formularza zgłoszeniowego ten obowiązek jeszcze nie istnieje, a to spory szczegół, o którym organizatorzy „zapominają".
Kserowanie dowodu osobistego
Temat pokrewny, bo dowód zawiera i numer dokumentu, i PESEL, a oba są danymi osobowymi.
Od marca 2015 roku obowiązuje art. 112b ustawy o dowodach osobistych: kserowanie dowodu bez wyraźnej podstawy ustawowej jest zakazane [7]. Hotel nie ma prawa kserować twojego dowodu. Wypożyczalnia samochodów nie ma prawa kserować twojego dowodu. Mogą spisać dane, ale skanować czy kopiować cały dokument? Nie.
Wyjątek to banki i instytucje finansowe, które na mocy ustawy AML mają obowiązek weryfikacji tożsamości, w tym prawo do kopiowania dokumentu [6]. Ba, bank wręcz musi skopiować twój dowód, to nie jest uprzejmość, tylko wymóg regulacyjny.
Co zrobić, gdy ktoś bezprawnie żąda PESEL
Trzy ścieżki, w zależności od sytuacji.
Zapytaj o podstawę prawną. Art. 13 RODO zobowiązuje administratora do podania tej informacji [2]. Pracownik nie potrafi odpowiedzieć? Poproś o kontakt z inspektorem ochrony danych (IOD). Każda firma przetwarzająca dane na większą skalę musi takiego mieć.
Złóż skargę do UODO. Jeśli twój PESEL został zebrany bez podstawy prawnej, skargę składasz pisemnie lub elektronicznie przez ePUAP [8]. UODO może nałożyć karę administracyjną, i nakłada, choć tempo rozpatrywania skarg potrafi być, delikatnie mówiąc, niespiesznie.
Zastrzeż PESEL. Jeśli obawiasz się, że numer trafił w niepowołane ręce, możesz go zablokować przez aplikację mObywatel, stronę mObywatel.gov.pl lub w banku [9]. Zastrzeżenie PESEL uniemożliwia zaciągnięcie kredytu i otwarcie konta na twoje dane. Działa natychmiast i cofniesz je w każdej chwili. Jeśli nie zastrzegłeś jeszcze swojego numeru, zrób to teraz, serio. To trwa dwie minuty w mObywatelu.
Częste pytania
Czy mogę odmówić podania PESEL w sklepie?
Przy zwykłym zakupie na paragon, tak, bez dyskusji. Wyjątek: żądasz faktury, a nie masz NIP. Wtedy PESEL na fakturze to wymóg ustawy o VAT [5] i sprzedawca nie ma wyjścia.
Czy podawanie PESEL przez telefon jest bezpieczne?
Raczej nie. Jeśli dzwoni bank czy urząd, rozłącz się i oddzwoń na oficjalny numer. Instytucje finansowe zwykle proszą o wybrane cyfry PESEL, nie cały numer. Ktoś żąda pełnego numeru przez telefon? Czerwona flaga.
Gdzie zgłosić naruszenie?
Skargę składasz do UODO: pisemnie, przez ePUAP lub osobiście w Warszawie [8]. Mogą nałożyć karę finansową.
Czy numer dowodu osobistego podlega tym samym zasadom co PESEL?
Tak. To też dana osobowa, te same reguły. Od 2015 roku obowiązuje zakaz kserowania dowodów bez podstawy ustawowej, więc następnym razem, gdy recepcjonista hotelowy wyciągnie ksero, spokojnie powiedz, że nie ma do tego prawa.
Odnośniki
- PESEL lepiej chroniony, ale nie można na tym poprzestać – UODO
- Rozporządzenie RODO 2016/679 (tekst pełny) – EUR-Lex
- Kodeks pracy – tekst jednolity (Dz.U. 2025 poz. 277) – ISAP
- Dane osobowe „pracownicze" – PARP
- Ustawa o VAT – tekst jednolity (Dz.U. 2025 poz. 775) – ISAP
- Czy instytucje finansowe mogą kopiować dowody osobiste? – UODO
- Bezpieczeństwo przetwarzania – UODO
- Masz prawo złożyć skargę do Prezesa UODO – UODO
- Zastrzeż swój numer PESEL lub cofnij zastrzeżenie – Gov.pl