Przejdź do treści

Polityka prywatnosci sklepu internetowego – co musi zawierac w 2026 roku

Opublikowano: 18 stycznia 2026 | Zaktualizowano: 21 marca 2026

Kazdy sklep internetowy musi miec polityke prywatnosci – to nie opcja, a obowiazek prawny wynikajacy z art. 13 RODO. Problem? Wiekszosc wlascicieli sklepow kopiuje dokument z innej strony, nie dostosowujac go do swojej dzialalnosci. Efekt: formalnie polityka jest, ale prawnie nie chroni przed niczym. Co DOKLADNIE musi zawierac ten dokument i jak go poprawnie wdrozyc?

Krótka odpowiedź

Polityka prywatnosci sklepu internetowego musi zawierac: dane administratora (nazwa, adres, NIP), cele przetwarzania danych, podstawy prawne, okres przechowywania, prawa klientow, informacje o odbiorcach danych, politykc cookies i dane kontaktowe IOD. Lacznie 15 elementow wymaganych przez art.

13 RODO. Kara za brak: do 20 mln EUR.

Usługi KC Mobile

Sprawdź naszą ofertę

Potrzebujesz pomocy specjalisty? Skorzystaj z naszych usług i rozwiń swój biznes online.

Czym jest polityka prywatnosci i dlaczego jest obowiazkowa

Polityka prywatnosci to po prostu dokument, ktory wyjasnia klientowi, co robisz z jego danymi. Obowiazek jej posiadania wynika z art. 13 RODO (Rozporzdcenie o Ochronie Danych Osobowych), ktore obowiazuje w calej UE od maja 2018 roku.

Roznica miedzy polityka prywatnosci a regulaminem Regulamin sklepu reguluje warunki sprzedazy (zwroty, reklamacje, dostawy). Polityka prywatnosci dotyczy wylacznie danych osobowych – jak je zbierasz, przetwarzasz i chronisz. To dwa oddzielne dokumenty, choc czesto linkuje sie je ze soba.

Brak polityki prywatnosci moze skutkowac kara UODO (do 20 mln EUR / 4% obrotu) oraz utrata zaufania klientow. W praktyce polskie sklepy internetowe byly karane kwotami od 10 000 do 50 000 zl za brak lub niekompletny dokument.

15 obowiazkowych elementow polityki prywatnosci sklepu

Art. 13 RODO precyzyjnie okresl co MUSI sie znalezc w polityce prywatnosci. Ponizej pelna lista.

Dane administratora Pelna nazwa firmy, adres siedziby, NIP i dane kontaktowe. Jesli prowadzisz JDG – imie, nazwisko i adres prowadzenia dzialalnosci. Klient musi wiedziec, KTO przetwarza jego dane.

Dane Inspektora Ochrony Danych (IOD) Jesli powolales IOD – imie, nazwisko i dane kontaktowe. Maly sklep nie ma obowiazku powolania IOD (chyba ze przetwarza dane wrazliwe na duza skale).

Cele przetwarzania danych Konkretna lista celow: realizacja zamowienia, zalozenie konta, newsletter, remarketing, analityka (Google Analytics), obsluga reklamacji. Kazdy cel musi miec podstawe prawna.

Podstawy prawne przetwarzania Dla kazdego celu wskazujesz podstawe: zgoda (art. 6.1.a), umowa (art. 6.1.b), obowiazek prawny (art. 6.1.c) lub uzasadniony interes (art. 6.1.f). Przyklad: realizacja zamowienia – umowa; newsletter – zgoda; faktura VAT – obowiazek prawny.

Okres przechowywania danych Ile czasu trzymasz dane: dane zamowienia – 5 lat (obowiazek podatkowy), konto klienta – do usuniecia, dane marketingowe – do wycofania zgody. Nie mozesz trzymac danych "na wszelki wypadek".

Prawa klientow Prawo do: dostepu, sprostowania, usunicia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania. Plus prawo do zlożenia skargi do UODO.

Odbiorcy danych Lista podmiotow, ktorym udostepniasz dane: firma hostingowa, bramka platnosci (Przelewy24, PayU), firma kurierska (InPost, DPD), narzedzia marketingowe (Google, Facebook). Nie musisz podawac nazw – wystarczy kategorie.

Pliki cookies i technologie sledzace Informacja o cookies, pikselach sledzacych i narzdziach analitycznych. Mozesz umiescic to w oddzielnym dokumencie (polityka cookies) lub jako czesc polityki prywatnosci.

Chcesz dokładną wycenę dla swojego projektu?

Zostaw kontakt – odezwiemy się w 24h aby umówić 15-min konsultację. Przygotujemy spersonalizowaną wycenę dopasowaną do Twoich potrzeb.

  • Wycena dopasowana do Twojego budżetu i branży
  • Konkretne case studies z podobnych projektów
  • Plan działania krok po kroku, bez zobowiązań

Polityka cookies – osobny dokument czy czesc polityki prywatnosci

Nie ma obowiazku tworzenia oddzielnej polityki cookies – mozesz wlaczyc te informacje do polityki prywatnosci. Jednak oddzielny dokument jest czytelniejszy dla klienta.

Jakie cookies uzywa sklep WooCommerce WooCommerce domyslnie ustawia cookies: - `woocommerce_cart_hash` i `woocommerce_items_in_cart` – koszyk - `wp_woocommerce_session_*` – sesja - Cookies WordPressa: `wordpress_logged_in_*`, `wordpress_sec_*`

Do tego dochodzi wszystko, co dodasz: Google Analytics (GA4), Facebook Pixel, Hotjar, czat na zywo.

Consent management (banner cookies) Przepisy wymagaja, zeby klient mogl zaakceptowac lub odrzucic cookies niefunkcjonalne ZANIM zaczynasz je zbierac. Popularne wtyczki: - CookieBot – darmowy do 100 podstron, automatycznie skanuje cookies - Complianz – od 0 zl (darmowa wersja) do 49 EUR/rok - CookieYes – darmowy do 100 stron

Google Analytics, Facebook Pixel – co wpisac Dla GA4: "Korzystamy z Google Analytics 4 do analizy ruchu. Google moze przechowywac dane na serwerach poza UE (Transfer Impact Assessment)". Dla FB Pixel: "Uzywamy pikla Facebooka do remarketingu. Dane przekazywane sa do Meta Platforms Ireland Ltd.".

Najczestsze bledy w polityce prywatnosci sklepow

Po przejrzeniu kilkudziesieciu polskich sklepow – oto top 5 bledow, ktore widzimy najczesciej:

1. Kopiowanie z innej strony. Kazdy sklep ma inne integracje (sprawdz tez nasze porady o RODO w e-commerce), cele i proces zamowieniowy. Skopiowana polityka nie bedzie pasowac – i nie ochroni Cie przed kara.

2. Brak aktualizacji. Dodales Facebook Pixel pol roku temu, ale w polityce go nie ma? To naruszenie. Kazda nowa integracja wymaga aktualizacji dokumentu.

3. Brak informacji o profilowaniu i remarketingu. Jesli uzywasz GA4, Facebook Pixel lub Google Ads remarketing – musisz o tym poinformowac. To forma profilowania, ktora wymaga oddzielnej wzmianki.

4. Ogolnikowe sformulowania. "Dane moga byc udostepniane podmiotom trzecim" – to za malo. Musisz okreslic JAKIM podmiotom i W JAKIM CELU.

5. Brak procedury obslugi praw klientow. Klient pyta: "usun moje dane". Ile masz czasu na odpowiedz? 30 dni. Jesli nie masz procedury, latwo przegapisz termin – a to kolejne naruszenie.

Jak wdrozyc polityke prywatnosci w WooCommerce

WordPress i WooCommerce maja wbudowane narzedzia do obslugi polityki prywatnosci.

Strona polityki prywatnosci W panelu WordPress: Ustawienia > Prywatnosc – wybierasz lub tworzysz strone z polityka prywatnosci. WooCommerce automatycznie generuje szkielet dokumentu z podstawowymi sekcjami. Uzupelnij go o swoje dane – administratora, cele, odbiorcy, cookies.

Linkowanie w sklepie Polityka prywatnosci musi byc dostepna: - W stopce strony (na kazdej podstronie) - W formularzu zamowienia (checkbox ze zgoda) - Przy rejestracji konta - Przy zapisie na newsletter

Automatyzacja z wtyczkami Wtyczki RODO dla WooCommerce: - Complianz – automatyczny skan cookies, generator polityki, cookie banner - GDPR Cookie Consent – prosty banner z linkiem do polityki - WP AutoTerms – generator polityki prywatnosci i regulaminu

Potrzebujesz sklepu WooCommerce z poprawna dokumentacja prawna od pierwszego dnia? Napisz do nas – konfigurujemy wszystko zgodnie z RODO.

Zdaniem eksperta

Nigdy nie kopiuj polityki prywatnosci z innego sklepu – to najczestszy blad, jaki widze. Kazdy sklep przetwarza dane inaczej: inne platnosci, inni kurierzy, inne narzedzia marketingowe. Dobry prawnik przygotuje komplet dokumentow za 2000-4000 zl i bedzie to tansza inwestycja niz pierwsza kara od PUODO. Jesli potrzebujesz pomocy – napisz do nas.

Wspomniane narzędzia

BaseLinker Przelewy24 PayU CyberFolks CookieYes Complianz CookieBot Verseo TermsFeed WooCommerce Shopify PrestaShop Google Analytics Facebook Pixel Cloudflare regulaminowo.pl e-regulaminy.pl

Potrzebujesz pomocy z e-commerce?

Budujemy sklepy internetowe na WooCommerce i integrujemy je z Baselinker, Allegro i systemami płatności. Bezpłatna wycena w 24h.

Najczęściej zadawane pytania

Co musi zawierac polityka prywatnosci sklepu internetowego?
Obowiazkowe elementy to: dane administratora (nazwa, adres, NIP), cele i podstawy prawne przetwarzania, okres przechowywania danych, prawa klientow (dostep, usuwanie, przenoszenie), informacje o odbiorcach danych, polityka cookies i dane kontaktowe IOD. Lacznie 15 elementow okreslonych w art. 13 RODO.
Czy moge skorzystac z darmowego wzoru polityki prywatnosci?
Tak, ale z ostroznoscia. Darmowe generatory (np. iubenda, Polityka Prywatnosci Generator) tworza podstawowy dokument na bazie ankiety. Problem: generyczne wzory nie uwzgledniaja specyfiki Twojego sklepu – np. konkretnych integracji, kanalow marketingowych czy procesow. Lepiej uzyc generatora jako bazy i dostosowac do swoich potrzeb.
Jak czesto trzeba aktualizowac polityke prywatnosci?
Aktualizacja jest wymagana po kazdej istotnej zmianie: dodanie nowej integracji (np. Facebook Pixel, nowy system mailingowy), zmiana hostingu lub bramki platnosci, uruchomienie programu lojalnosciowego. Minimum raz w roku warto przeprowadzic przegl dokumentu nawet jesli nie bylo zmian w sklepie.
Czy polityka cookies to to samo co polityka prywatnosci?
Nie – to dwa rozne dokumenty, choc moga byc polaczone w jeden. Polityka prywatnosci obejmuje cale przetwarzanie danych osobowych (zamowienia, konta, marketing). Polityka cookies dotyczy wylacznie plikow cookies i technologii sledzacych. Wiele sklepow umieszcza informacje o cookies jako oddzielna sekcje w polityce prywatnosci.
Jakie kary groza za brak polityki prywatnosci w sklepie?
Brak polityki prywatnosci to naruszenie art. 13 RODO. Maksymalna kara to 20 mln EUR lub 4% rocznego obrotu. W polskiej praktyce UODO nakladal kary od 10 000 do 50 000 zl na male sklepy za brak lub niekompletna polityke. Dodatkowe ryzyko to utrata zaufania klientow i negatywne opinie.
#ecommerce#polityka prywatnosci#rodo#sklep internetowy#koszty prawne#dokumenty prawne#UODO#cookie banner#cennik 2026#wdrożenie RODO
Zdjęcie autora: Krzysztof Czapnik
O autorze

Krzysztof Czapnik

CEO KC Mobile

20+ lat doświadczenia w digital marketingu i tworzeniu stron internetowych. Specjalizuję się w SEO, kampaniach Google Ads oraz budowaniu skutecznych strategii online dla firm z całej Polski.

Potrzebujesz pomocy z tym tematem? Napisz – odpowiem osobiście w 24h.

Potrzebujesz pomocy?

Chcesz dokładną wycenę dla swojego projektu?

Zostaw kontakt – odezwiemy się w 24h aby umówić 15-min konsultację. Przygotujemy spersonalizowaną wycenę dopasowaną do Twoich potrzeb.

  • Wycena dopasowana do Twojego budżetu i branży
  • Konkretne case studies z podobnych projektów
  • Plan działania krok po kroku, bez zobowiązań
Bezpłatna wycena