RODO, cookies i polityka prywatności — poradnik
Każda strona internetowa w Polsce musi spełniać określone wymogi prawne. Brzmi strasznie? Spokojnie — wyjaśnię po kolei, co jest naprawdę potrzebne i dlaczego.
Jakie dokumenty są wymagane?
1. Polityka prywatności
Co to jest? Dokument informujący, jakie dane zbierasz od odwiedzających i co z nimi robisz.
Kiedy jest wymagana? Zawsze, gdy zbierasz jakiekolwiek dane osobowe. A zbierasz je praktycznie zawsze — nawet formularz kontaktowy to zbieranie danych.
Co musi zawierać?
- Kto jest administratorem danych (Twoja firma)
- Jakie dane zbierasz
- W jakim celu
- Komu je przekazujesz
- Jak długo przechowujesz
- Jakie prawa ma użytkownik
2. Informacja o cookies (ciasteczkach)
Co to jest? Informacja o tym, że strona używa plików cookies i jakich.
Kiedy jest wymagana? Gdy Twoja strona używa cookies — a używa prawie każda (statystyki, formularze, zapamiętywanie preferencji).
Jak to zrobić?
- Baner z informacją przy pierwszej wizycie
- Możliwość zaakceptowania lub odrzucenia
- Link do szczegółów (polityka cookies lub sekcja w polityce prywatności)
3. Regulamin (dla niektórych stron)
Kiedy jest wymagany?
- Sklep internetowy — obowiązkowo
- Usługi świadczone przez internet — obowiązkowo
- Zwykła strona firmowa — nie jest wymagany, ale może być przydatny
Co zawiera? Warunki korzystania z serwisu, zasady zakupów, reklamacje, odstąpienie od umowy.
Co to jest RODO i kogo dotyczy?
RODO (Rozporządzenie o Ochronie Danych Osobowych) to unijne przepisy, które obowiązują od 2018 roku. Dotyczą każdej firmy, która przetwarza dane osobowe — czyli praktycznie każdej.
Najważniejsze zasady RODO:
Zbieraj tylko niezbędne dane
Nie proś o PESEL, jeśli potrzebujesz tylko emaila
Informuj, co robisz z danymi
Stąd wymóg polityki prywatności
Miej podstawę prawną
Zgoda użytkownika lub uzasadniony interes
Zabezpiecz dane
SSL na stronie, bezpieczne hasła
Usuń dane na żądanie
Użytkownik ma prawo do 'bycia zapomnianym'
Jakie dokumenty prawne potrzebuje mała firma?
Jeśli masz prostą stronę firmową z formularzem kontaktowym, potrzebujesz:
Obowiązkowo:
✅ Polityka prywatności — osobna podstrona
✅ Baner cookies — wyskakujący przy pierwszej wizycie
✅ Certyfikat SSL — żeby adres zaczynał się od https://
✅ Dane firmy — nazwa, adres, NIP (w stopce lub na osobnej stronie)
Dla sklepu lub rezerwacji online dodatkowo:
✅ Regulamin — warunki zakupu/rezerwacji
✅ Informacja o prawie odstąpienia — 14 dni na zwrot
✅ Formularz reklamacji — lub instrukcja jak złożyć
Jakie błędy popełniają firmy przy dokumentach prawnych?
Brak polityki prywatności
Niektórzy myślą, że jak nie mają sklepu, to nie muszą. Błąd — formularz kontaktowy to już zbieranie danych.
Skopiowana polityka z innej strony
Polityka musi być dostosowana do Twojej działalności. Jeśli nie używasz Google Analytics, a w polityce piszesz że używasz — to problem.
Baner cookies bez możliwości odmowy
Samo 'OK, rozumiem' to za mało. Użytkownik musi mieć realny wybór — zaakceptować lub odrzucić cookies marketingowe.
Zaznaczone zgody domyślnie
Checkboxy ze zgodami muszą być domyślnie puste. Użytkownik sam je zaznacza.
Czy kary za brak dokumentów są realne?
Jak to zrobić dobrze?
Opcja 1: Generator online
Skorzystaj z naszego darmowego generatora polityki prywatności — wypełniasz formularz danymi swojej firmy, zaznaczasz co zbierasz i pobierasz gotowy dokument. Bez rejestracji, w 2 minuty.
Zalety: szybko, darmowo, dopasowane do Twojej firmy Wady: szablon — przy bardziej złożonych przypadkach warto skonsultować z prawnikiem
Opcja 2: Zlecenie przy tworzeniu strony
Większość profesjonalnych wykonawców stron przygotowuje dokumenty w ramach projektu. Warto o to zapytać przy wycenie.
Zalety: dopasowane do Twojej strony, bez dodatkowej pracy Wady: trzeba zaufać wykonawcy
Opcja 3: Prawnik
Dla skomplikowanych przypadków (sklep, przetwarzanie wrażliwych danych) warto skonsultować się z prawnikiem specjalizującym się w RODO.
Zalety: pewność prawna Wady: koszt (kilkaset do kilku tysięcy złotych)
Jakie jest absolutne minimum dokumentów na stronie?
Dla typowej strony firmowej potrzebujesz:
- Politykę prywatności — opisującą zbieranie danych
- Baner cookies — z możliwością odmowy
- Certyfikat SSL — https://
- Dane firmy — widoczne na stronie
To minimum, które zabezpiecza Cię prawnie i buduje zaufanie klientów. Nie jest to skomplikowane — większość można przygotować w jeden dzień lub zlecić przy okazji tworzenia strony.
Przy tworzeniu strony przygotowuję wszystkie niezbędne dokumenty prawne. Nie musisz się tym martwić.
Zamów stronę z dokumentamiProgramista, twórca stron i rozwiązań AI dla firm
Od 2014 roku projektuję i buduję rozwiązania cyfrowe — zaczynałem od gier i aplikacji mobilnych, dziś tworzę strony internetowe i wdrażam automatyzacje AI dla małych i średnich firm ze Śląska. Zrealizowałem ponad 20 projektów: od prostych wizytówek po aplikacje z własną sztuczną inteligencją. Pracuję lokalnie, spotykam się z klientami osobiście i pilnuję, żeby każde rozwiązanie było zrozumiałe i użyteczne.