Regulamin, polityka prywatności i polityka cookies - czyli jak zgodnie z RODO i polskim prawem zabezpieczyć swoją stronę WWW. Wyjaśniamy, jakie dokumenty są obowiązkowe, co muszą zawierać, jak ustawić baner cookies i jak wdrożyć to na WordPressie.
Masz stronę internetową lub dopiero ją planujesz? Oprócz ładnego wyglądu i szybkiego hostingu potrzebujesz jeszcze jednej, często pomijanej rzeczy: dokumentów prawnych. Polityka prywatności, polityka cookies, a w przypadku sprzedaży także regulamin to nie biurokratyczny dodatek, lecz wymóg wynikający między innymi z RODO i polskich przepisów. Ich brak naraża Cię na kary, ale też - co równie ważne - obniża zaufanie odwiedzających.
W tym przewodniku wyjaśniamy prostym językiem, jakie dokumenty powinna mieć Twoja strona, co musi się w nich znaleźć, jak zgodnie z prawem ustawić baner cookies oraz jak wdrożyć to wszystko na WordPressie. Pokazujemy też, gdzie kończy się "zrób to sam", a zaczyna rola prawnika.
Uwaga: ten artykuł ma charakter informacyjny i edukacyjny. Nie stanowi porady prawnej. Przy bardziej złożonych przypadkach - zwłaszcza w sklepach internetowych i przy przetwarzaniu danych wrażliwych - warto skonsultować dokumenty z prawnikiem lub specjalistą RODO.
Praktycznie każda współczesna strona przetwarza dane osobowe - choćby adres IP, dane z formularza kontaktowego, zapisy do newslettera czy informacje z plików cookies. W momencie, w którym zbierasz jakiekolwiek dane odwiedzających, wchodzisz w obszar regulowany przez RODO (ogólne rozporządzenie o ochronie danych) oraz krajowe przepisy o świadczeniu usług drogą elektroniczną i o telekomunikacji.
Konsekwencje braku dokumentów bywają realne: od skarg do Prezesa Urzędu Ochrony Danych Osobowych, przez kary finansowe, po utratę zaufania klientów. Z drugiej strony dobrze przygotowane dokumenty działają na Twoją korzyść - pokazują, że poważnie traktujesz prywatność, i porządkują relację z klientem.
Polityka prywatności to dokument, w którym informujesz odwiedzających, jakie dane zbierasz, w jakim celu, na jakiej podstawie prawnej i jak długo je przechowujesz. To realizacja tzw. obowiązku informacyjnego z RODO. Jeśli Twoja strona ma choćby formularz kontaktowy, polityka prywatności jest praktycznie obowiązkowa.
Dobrze przygotowana polityka prywatności powinna zawierać przynajmniej:
W praktyce zawsze, gdy zbierasz dane osobowe - a robi to niemal każda strona. Formularz kontaktowy, zapis na wizytę, newsletter, komentarze, konto użytkownika, a nawet samo narzędzie statystyk zbierające adresy IP - wszystko to oznacza przetwarzanie danych i obowiązek poinformowania o tym odwiedzających.
Pliki cookies to małe pliki zapisywane w przeglądarce odwiedzającego. Strony używają ich do zapamiętywania ustawień, koszyka, logowania, ale też do statystyk i reklam. Polskie i unijne przepisy (tzw. dyrektywa e-Privacy oraz Prawo telekomunikacyjne) wymagają, byś poinformował o cookies i - w przypadku cookies innych niż niezbędne - uzyskał zgodę użytkownika.
Cookies dzielimy upraszczając na niezbędne (konieczne do działania strony, np. koszyk, logowanie - nie wymagają zgody) oraz opcjonalne (analityczne, marketingowe, profilujące - wymagają wyraźnej zgody przed ich uruchomieniem). To rozróżnienie jest kluczowe przy projektowaniu banera.
Zgodny z prawem baner cookies powinien: informować o stosowaniu cookies, umożliwiać akceptację i odrzucenie na równych prawach (przycisk "Odrzuć" powinien być równie łatwo dostępny jak "Akceptuję"), pozwalać na wybór kategorii oraz linkować do pełnej polityki cookies. Cookies opcjonalne nie powinny uruchamiać się, zanim użytkownik wyrazi zgodę.
Częstym błędem jest baner z jednym przyciskiem "OK" i tekstem "korzystając ze strony, akceptujesz cookies". Takie "domniemanie zgody" jest dziś niewystarczające dla cookies marketingowych i analitycznych. Zgoda musi być dobrowolna, świadoma i jednoznaczna - czyli użytkownik powinien móc realnie odmówić.
Regulamin określa zasady korzystania z Twojej strony lub usług. Jego obowiązkowość i zakres zależą od tego, co robisz: inaczej wygląda regulamin prostej strony informacyjnej, a inaczej sklepu internetowego.
Jeśli prowadzisz stronę wizytówkę lub blog bez sprzedaży i bez kont użytkowników, rozbudowany regulamin często nie jest wymagany - wystarczy polityka prywatności i cookies. Regulamin warto dodać, gdy oferujesz np. formularz zapytań, newsletter, komentarze albo strefę dla zalogowanych.
Tu regulamin jest obowiązkowy. Powinien określać m.in.: dane sprzedawcy, sposób składania zamówień, ceny, formy płatności i dostawy, sposób reklamacji, a w przypadku sprzedaży konsumentom - zasady prawa odstąpienia od umowy oraz informacje wymagane ustawą o prawach konsumenta. Brak tych elementów to jedno z najczęstszych uchybień, które wytyka m.in. UOKiK.
Konsument kupujący online ma co do zasady 14 dni na odstąpienie od umowy bez podania przyczyny (z pewnymi wyjątkami, np. usługi rozpoczęte za zgodą czy produkty na zamówienie). Twój regulamin musi o tym informować, a najlepiej dołączyć wzór formularza odstąpienia. Pominięcie tej informacji może wydłużyć ten termin nawet do 12 miesięcy.
Na WordPressie wdrożenie dokumentów jest proste i nie wymaga programowania. To jeden z powodów, dla których polecamy ten system większości klientów.
Każdy dokument umieść jako osobną podstronę (np. /polityka-prywatnosci, /polityka-cookies, /regulamin), a linki do nich dodaj w stopce widocznej na całej stronie. Stopka to standardowe i oczekiwane miejsce - odwiedzający i instytucje wiedzą, gdzie ich szukać.
Do obsługi zgód na cookies użyj dedykowanej wtyczki (tzw. Consent Management Platform). Dobre wtyczki automatycznie blokują skrypty analityczne i marketingowe do czasu wyrażenia zgody, zapisują historię zgód i pozwalają użytkownikowi zmienić decyzję. To znacznie wygodniejsze i bezpieczniejsze niż samodzielnie kodowany baner.
Najczęstsze potknięcia, które widzimy na stronach klientów:
RODO wymaga nie tylko dokumentów, ale też odpowiednich środków technicznych ochrony danych. W praktyce oznacza to m.in. szyfrowanie połączenia (SSL/HTTPS), regularne kopie zapasowe, aktualizacje oprogramowania i bezpieczny, stabilny hosting. Strona, która "gubi" dane klientów albo działa po niezabezpieczonym połączeniu, to ryzyko zarówno prawne, jak i wizerunkowe.
W McProdukt dbamy o tę warstwę techniczną: zapewniamy hosting z certyfikatem SSL i kopiami zapasowymi, a w sekcji Bezpieczeństwo opisujemy, jak chronimy infrastrukturę. Jeśli dopiero zaczynasz, zarejestruj domenę i postaw stronę na solidnym fundamencie technicznym.
Proste dokumenty (polityka prywatności i cookies dla strony wizytówki) możesz przygotować na bazie sprawdzonych wzorów i generatorów, dostosowując je do swoich danych. Przy sklepie internetowym lub przetwarzaniu danych wrażliwych zdecydowanie warto skorzystać z pomocy prawnika. Możesz też zajrzeć do naszych regulaminów i dokumentów, by zobaczyć, jak takie dokumenty są skonstruowane w praktyce.
Jeśli ma formularz kontaktowy, statystyki lub cookies - tak. W praktyce niemal każda strona zbiera jakieś dane, więc polityka prywatności i cookies powinny być standardem.
Nie jest to dobry pomysł. Dokument musi odzwierciedlać dane, które naprawdę zbierasz, narzędzia, których używasz, i Twoje dane jako administratora. Skopiowana, niedopasowana polityka bywa gorsza niż jej brak.
Dla cookies innych niż niezbędne zgoda musi być dobrowolna, więc użytkownik powinien móc równie łatwo odmówić, jak zaakceptować. Baner tylko z "Akceptuję" jest uznawany za niewystarczający.
Przy zwykłej stronie informacyjnej regulamin często nie jest obowiązkowy. Staje się potrzebny, gdy oferujesz usługi online, konta użytkowników, newsletter czy sprzedaż - wtedy w sklepie jest wręcz wymagany.
Nie. To materiał informacyjny. Przepisy bywają złożone i zmienne, dlatego przy poważniejszych wdrożeniach warto potwierdzić dokumenty z prawnikiem lub specjalistą RODO.
Regulamin, polityka prywatności i polityka cookies to fundament bezpiecznej i wiarygodnej strony WWW. Polityka prywatności realizuje obowiązek informacyjny RODO, polityka cookies i baner zgody porządkują kwestię plików cookies, a regulamin (zwłaszcza w sklepie) reguluje relację z klientem i chroni Cię prawnie. Do tego dochodzi warstwa techniczna: SSL, kopie zapasowe i pewny hosting.
Najprościej wdrożyć to wszystko na WordPressie, na stabilnym hostingu z certyfikatem SSL. Jeśli chcesz mieć ten fundament od początku dobrze ustawiony, sprawdź hosting McProdukt, zarejestruj domenę lub napisz do nas przez formularz kontaktowy - pomożemy Ci ruszyć bezpiecznie i zgodnie z przepisami.
Wszystkie poradniki z kategorii: Sklepy internetowe