Krótka odpowiedź
Przygotowanie polityki prywatności sklepu internetowego zacznij od listy danych, celów i odbiorców. Następnie przygotuj informację obejmującą administratora, podstawy przetwarzania, retencję, właściwe prawa użytkownika i pozostałe elementy wymagane dla danego procesu. Nie zamieniaj jej w obowiązkową zgodę na wszystko przy zakupie.
Jako przykład kosztu: 12.09.2026 polityka prywatności i cookies Legal Geek w wersji PL kosztowała 159 zł netto za rok, czyli 195,57 zł brutto przy VAT 23%. Dokument, ocena prawna i konfiguracja narzędzi to różne zakresy pracy.
Polityka prywatności ma wyjaśniać, co dzieje się z danymi klienta w Twoim sklepie. Potrzebna jest więc znajomość procesu zamówienia, formularzy, kont i narzędzi marketingowych. Sam dokument pobrany z generatora nie pokaże, czy analityka uruchamia się przed wyborem zgody ani komu dodatkowa wtyczka przekazuje dane. RODO wymaga przekazania określonych informacji, a nie użycia jednej ustawowej nazwy dokumentu. Poniżej pokazujemy zakres tej informacji, konkretne koszty dostępnych dokumentów oraz techniczne kroki w WordPress i WooCommerce. Treść musi odpowiadać rzeczywistemu sklepowi i jego podstawom przetwarzania.
W tym poradniku
Ile kosztuje polityka prywatności dla sklepu online?
Porównuj cenę razem z językiem, zakresem i okresem dostępu do aktualizacji. Darmowy szkic, roczny generator i indywidualna analiza sklepu nie są identyczną usługą.
Na karcie produktu Legal Geek, sprawdzonej 12 września 2026 roku, widniały następujące kwoty:
| Wariant dokumentu | Netto za rok | Brutto za rok przy VAT 23% |
|---|---|---|
| Polityka prywatności RODO i cookies, PL | 159 zł | 195,57 zł |
| Polityka prywatności RODO i cookies, PL i EN | 329 zł | 404,67 zł |
Kwoty brutto są przeliczeniem podanych cen netto. Oferta obejmuje aktualizacje i możliwość generowania wersji w okresie abonamentu. Nie oznacza to, że dostawca sam pozna każdą zmianę narzędzi Twojego sklepu.
Polityka występuje też w pakiecie E-Sprzedawcy Legal Geek za 399 zł netto rocznie. Przed zakupem osobnego produktu sprawdź, czy nie masz go już w pakiecie. Dla indywidualnej analizy procesu poproś o wycenę zakresu. Nie ma podstaw, by jedną publiczną ofertę nazywać średnią ceną wszystkich usług prawnych.
Opisz zmiany potrzebne w formularzach, zgodach lub procesie zamówienia. Jeśli masz treści przygotowane przez prawnika, wspomnij o nich. Ustalimy zakres technicznego wdrożenia w sklepie. Omów zmiany techniczne w sklepie
Co jest obowiązkowe: informacja o danych czy osobny dokument?
Obowiązek informacyjny wynika przede wszystkim z art. 13 i 14 RODO. Pierwszy dotyczy danych zbieranych od osoby, której dotyczą, drugi sytuacji pozyskania ich z innych źródeł. Zasady, moment przekazania i wyjątki trzeba dopasować do konkretnego procesu.
Nie istnieje jedna liczba elementów obowiązkowych dla każdego sklepu. Przykładowo informacje o IOD lub określonych transferach podaje się, kiedy mają zastosowanie. Nie należy wpisywać fikcyjnego inspektora tylko dlatego, że ma na niego miejsce wzór.
Art. 12 wymaga przedstawiania informacji:
w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie
UODO podkreśla również zrozumiały język informacji. Klient powinien móc znaleźć odpowiedź bez znajomości numerów artykułów. Krótka informacja przy formularzu może prowadzić do pełnego opisu, o ile rozwiązanie prawidłowo realizuje obowiązek.
Regulamin sprzedaży i informacja o danych mają inne cele, choć mogą być udostępnione w powiązanych miejscach. Zasady umowy opisujemy osobno w poradniku o regulaminie sklepu.
Jak ustalić, jakie dane przetwarza sklep?
Przejdź po funkcjach sklepu, zanim zaczniesz uzupełniać gotowy tekst. Nie potrzebujesz do tego eksportu danych klientów. Potrzebujesz opisu tego, co zbierasz i co dzieje się dalej.
Przygotuj prostą tabelę:
| Proces | Co ustalić |
|---|---|
| Zamówienie i dostawa | Dane potrzebne do sprzedaży, adresowania i kontaktu w sprawie przesyłki |
| Płatność i dokument sprzedaży | Operatorzy, zakres danych, obowiązki rozliczeniowe |
| Konto klienta | Funkcje konta, przechowywana historia, zasady zamknięcia |
| Newsletter | Sposób zapisu, podstawa, odbiorca techniczny i cofnięcie zgody |
| Analityka i reklama | Faktycznie uruchomione narzędzia, identyfikatory, odbiorcy i ustawienia zgody |
| Kontakt i reklamacje | Cel komunikacji, dostęp osób obsługujących, okres przechowywania |
Dodaj hosting, kopie zapasowe i zewnętrzne integracje. Rozróżnij podmiot działający na zlecenie sklepu od odbiorcy, który realizuje własne cele. Nie przypisuj wszystkim automatycznie tej samej roli.
Sprawdź również wyłączone narzędzia: stary skrypt w menedżerze tagów może nadal działać mimo odinstalowania wtyczki. Sama lista rozszerzeń WordPressa nie jest pełną mapą przepływów danych.
Co powinna zawierać informacja i jak opisać retencję?
Na podstawie inwentaryzacji określ administratora i kontakt, cele oraz podstawy przetwarzania. Przy uzasadnionym interesie wskaż konkretny interes. Dodaj odbiorców lub kategorie odbiorców, okres przechowywania albo kryterium jego ustalania, właściwe prawa osoby i możliwość skargi do organu.
Zależnie od procesu potrzebne będą także informacje o przedstawicielu, IOD, cofnięciu zgody, obowiązku podania danych i skutkach ich niepodania. Osobno sprawdź transfery poza EOG oraz zautomatyzowane decyzje objęte art. 22, jeśli występują. Nie utożsamiaj każdego raportu analitycznego z taką decyzją.
Nie ustawiaj jednego okresu dla wszystkich danych. Faktura, nieopłacone zamówienie, korespondencja reklamacyjna i konto mogą służyć różnym celom. Podstawy oraz okresy należy ustalić z uwzględnieniem właściwych obowiązków i roszczeń. Usunięcie konta nie musi oznaczać usunięcia dokumentów, które sklep nadal powinien przechowywać.
UODO wyjaśnia warunki transferów do państw trzecich. Samo wpisanie, że dostawca zapewnia odpowiednie bezpieczeństwo, nie zastępuje ustalenia podstawy transferu. Sprawdź rzeczywistego odbiorcę i jego dokumentację; nie wpisuj USA automatycznie przy każdej usłudze.
Generator, prawnik czy szkic AI?
Generator może uporządkować typowy proces, jeżeli jego warianty odpowiadają temu, co robi sklep. Właściciel nadal musi podać prawdziwe informacje. Gotowy dokument opisujący nieużywane narzędzia i pomijający aktywny marketing nie staje się poprawny tylko dlatego, że został kupiony.
Indywidualny przegląd jest przydatny przy nietypowych procesach, niejasnych rolach odbiorców, transferach lub danych wymagających szczególnej uwagi. Sam handel suplementami nie przesądza jeszcze, że sklep przetwarza dane o zdrowiu; znaczenie ma to, co zbiera i jakie informacje z tego wynikają.
AI może pomóc stworzyć roboczą listę pytań lub uporządkować opis procesu. Nie powinno samodzielnie wybierać podstaw prawnych na podstawie domysłów. Nie wklejaj do narzędzia danych klientów, haseł ani tokenów. Przed publikacją sprawdź zarówno podstawy, jak i zgodność tekstu z konfiguracją.
W cenie usługi ustal, czy otrzymujesz sam dokument, konsultację, przegląd integracji czy również instrukcję wdrożenia. Żaden z tych elementów nie wynika automatycznie z użycia słowa pakiet. Koszty techniczne sklepu omawia osobny poradnik o budżecie WooCommerce.
Cookies i zgody: sprawdź działanie, nie tylko baner
Art. 399 Prawa komunikacji elektronicznej dotyczy przechowywania informacji na urządzeniu lub dostępu do niej. Przewiduje uprzednią informację i zgodę, z wyjątkami dotyczącymi koniecznej transmisji oraz dostarczenia żądanej usługi. Ocena nie zależy wyłącznie od tego, czy dane są osobowe.
Cookies sesji i koszyka mogą być potrzebne do działania zamówienia. Reklamę i analitykę trzeba ocenić według rzeczywistych celów oraz sposobu działania. Nazwanie kategorii funkcjonalną nie czyni każdego umieszczonego w niej narzędzia niezbędnym.
Raport EDPB o banerach wskazuje problemy między innymi z domyślnie zaznaczonymi zgodami i zwodniczym ukrywaniem odmowy. CMP powinien umożliwiać rzeczywisty wybór oraz jego zmianę. Sam wygląd przycisku lub nazwa wtyczki nie dowodzą zgodności.
Na kopii sprawdź cztery stany: przed wyborem, po odmowie, po zgodzie i po jej cofnięciu. Porównaj uruchomione skrypty oraz zapisane informacje. Nie wystarczy sprawdzić, że baner znika. Konfigurację reklam i analityki można omówić w ramach wdrożenia pomiaru konwersji, z uwzględnieniem ustalonego zakresu zgód.
Jak podpiąć informację w WordPress i WooCommerce?
W WordPress otwórz Ustawienia > Prywatność i wskaż właściwą stronę. Dostępny szkic jest punktem wyjścia, nie gotowym opisem wszystkich Twoich integracji.
Następnie przejdź do WooCommerce > Ustawienia > Konta i prywatność. Dokumentacja WooCommerce opisuje komunikaty w rejestracji i kasie oraz znacznik `[privacy_policy]`, który odsyła do wybranej strony. Sprawdź rezultat w używanym szablonie i typie checkoutu.
Nie zamieniaj informacji o danych w obowiązkowy checkbox zgody na wykonanie zamówienia. Dane niezbędne do realizacji umowy mają inną podstawę niż opcjonalny marketing. Akceptacja regulaminu również pełni odrębną funkcję.
Upewnij się, że link jest dostępny przy właściwych formularzach i w stopce. Zasady newslettera powinny odpowiadać rzeczywistemu zapisowi i możliwości rezygnacji. Zmiany w retencji najpierw przeanalizuj; nie uruchamiaj masowego usuwania zamówień jako próby technicznej.
Pomoc w stronach dokumentów, formularzach i ustawieniach można zlecić w ramach prac nad WordPressem. Dostarczenie zatwierdzonego tekstu i wymagań ułatwia określenie tego zakresu.
Aktualizacje, prawa użytkownika i kontakt po pomoc
Przejrzyj informację, gdy zmieniają się cele, odbiorcy, narzędzia lub sposób sprzedaży. Nie każda drobna aktualizacja wtyczki oznacza nowy proces danych, ale nowa integracja może go istotnie zmienić. Okresowy przegląd pomaga wychwycić rozjazdy bez traktowania corocznego zakupu dokumentu jako ustawowego obowiązku.
RODO przewiduje odpowiedź na żądanie osoby bez zbędnej zwłoki, co do zasady w ciągu miesiąca. W określonych okolicznościach termin można przedłużyć o kolejne dwa miesiące, informując o tym i powodach w pierwszym miesiącu. Nie jest to automatyczna zgoda na odkładanie każdej sprawy.
Sankcja zależy od naruszenia i jego okoliczności. Górna granica z art. 83 ust. 5 to 20 mln EUR albo, dla przedsiębiorstwa, 4% światowego obrotu z poprzedniego roku, zależnie od tego, która wartość jest wyższa. Nie jest automatyczną karą za brak dokumentu o określonej nazwie.
Jeśli potrzebujesz technicznego podpięcia informacji i zgód w sklepie internetowym, prześlij URL oraz opis zmiany. Wspomnij, czy masz już treść od prawnika. Nie przesyłaj danych klientów; szczegóły integracji można ustalić w kolejnym kroku.
Wspomniane narzędzia
Najczęściej zadawane pytania
Ile kosztuje polityka prywatności dla sklepu online?
Czy mogę skorzystać z darmowego wzoru lub generatora?
Czy ChatGPT może napisać politykę prywatności dla sklepu?
Czym różni się polityka cookies od polityki prywatności?
Jak często trzeba aktualizować politykę prywatności?
Jakie kary grożą za brak polityki prywatności?
Masz wymagania i potrzebujesz ich wdrożenia?
Opisz zmiany potrzebne w formularzach, zgodach lub procesie zamówienia. Jeśli masz treści przygotowane przez prawnika, wspomnij o nich. Ustalimy zakres technicznego wdrożenia w sklepie.