← Wróć do bloga
·6 min czytania

Polityka prywatności sklepu internetowego — co musi zawierać zgodnie z RODO

Dlaczego polityka prywatności jest obowiązkowa?

Każdy sklep internetowy, który zbiera dane osobowe klientów (imię, adres, email, numer telefonu), ma obowiązek posiadania polityki prywatności. Wynika to z Rozporządzenia RODO (UE 2016/679), które obowiązuje w Polsce od 25 maja 2018 roku.

Brak polityki prywatności lub jej niekompletność może skutkować:

  • karą finansową od Prezesa UODO (Urzędu Ochrony Danych Osobowych) — nawet do 20 mln EUR lub 4% rocznego obrotu,
  • roszczeniami od klientów,
  • utratą zaufania i reputacji.
  • Co musi zawierać polityka prywatności sklepu?

    Zgodnie z art. 13 RODO, polityka prywatności musi informować o:

    1. Administrator danych

    Pełna nazwa firmy, adres, NIP. Klient musi wiedzieć, kto przetwarza jego dane.

    2. Cel i podstawa prawna przetwarzania

    Sklep internetowy przetwarza dane w kilku celach:

  • realizacja zamówień — podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy),
  • obsługa reklamacji — podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny),
  • marketing bezpośredni — podstawa: art. 6 ust. 1 lit. f RODO (uzasadniony interes) lub zgoda,
  • newsletter — podstawa: zgoda (art. 6 ust. 1 lit. a RODO).
  • 3. Odbiorcy danych

    Jeśli przekazujesz dane zewnętrznym podmiotom (firmy kurierskie, bramki płatności, systemy email marketingu), musisz to wskazać.

    4. Okres przechowywania danych

    Dane zamówień przechowujesz przez 5 lat (obowiązek podatkowy). Dane marketingowe — do cofnięcia zgody.

    5. Prawa klientów

    Klient ma prawo do: dostępu do danych, ich sprostowania, usunięcia ("prawo do bycia zapomnianym"), ograniczenia przetwarzania, przenoszenia danych, sprzeciwu.

    6. Pliki cookies

    Jeśli używasz Google Analytics, Facebook Pixel, Hotjar — musisz to opisać i uzyskać zgodę.

    Jakie usługi zewnętrzne wymagają osobnych wzmianek?

    UsługaCo musisz opisać
    Google AnalyticsAnonimizacja IP, opt-out
    Facebook PixelRetargeting, zarządzanie preferencjami
    Stripe / PayU / Przelewy24Przekazywanie danych płatniczych
    Mailchimp / GetResponsePowierzenie danych osobowych
    CloudflareCDN, logi dostępu

    Częste błędy w politykach prywatności

    1. Kopiowanie cudzej polityki — każdy sklep ma inny zakres przetwarzania. Skopiowana polityka może nie odpowiadać Twojej działalności.

    2. Brak aktualizacji — jeśli dodałeś nową usługę (np. LiveChat), zaktualizuj politykę.

    3. Niejasny język — RODO wymaga prostego, zrozumiałego języka. Unikaj prawniczego żargonu.

    4. Brak informacji o cookies — to osobna kwestia, często pomijana.

    Jak szybko uzyskać gotową politykę prywatności?

    Możesz zlecić prawnikowi (koszt: 500–2000 zł) lub skorzystać z generatora dokumentów prawnych, który na podstawie informacji o Twojej firmie tworzy spersonalizowany dokument w kilka minut.

    Generator na regulaminrodo.pl pozwala w 4 krokach stworzyć politykę prywatności dostosowaną do Twojego sklepu — z uwzględnieniem używanych przez Ciebie narzędzi, zakresu zbieranych danych i rodzaju działalności. Koszt: 49 zł.

    Oszczędź czas

    Wygeneruj gotowy dokument w 5 minut

    Polityka prywatności lub regulamin dopasowany do Twojej firmy. Od 49 zł.

    Zacznij za darmo →