Przejdź do treści

Jak dostosowac sklep internetowy do RODO – kompletna checklista na 2026

Opublikowano: 16 marca 2026 | Zaktualizowano: 16 marca 2026

RODO (GDPR) obowiazuje od 2018 roku, ale wiekszosc polskich [sklepow internetowych](/sklepy-internetowe/) nadal nie spelnia wszystkich wymagan. Kary siegaja do 20 mln EUR lub 4% rocznego obrotu. W praktyce UODO coraz czesciej kontroluje e-commerce. W tym poradniku znajdziesz konkretna checkliste – co musisz wdrozyc, zeby Twoj sklep byl zgodny z RODO w 2026 roku.

Krótka odpowiedź

Sklep internetowy zgodny z RODO musi miec: polityki prywatnosci i cookies, baner zgod na cookies (consent banner), SSL, bezpieczne przetwarzanie danych, zgody marketingowe (opt-in), procedure usuwania danych (prawo do bycia zapomnianym) i umowy powierzenia danych z dostawcami. Wdrozenie kosztuje 500-5000 zl.

Usługi KC Mobile

Sprawdź naszą ofertę

Potrzebujesz pomocy specjalisty? Skorzystaj z naszych usług i rozwiń swój biznes online.

Polityka prywatnosci i cookies – co musi zawierac

Polityka prywatnosci to obowiazkowy dokument prawny dla kazdego sklepu.

Wymagane elementy polityki prywatnosci

  • Dane administratora – pelna nazwa firmy, adres, NIP, email kontaktowy
  • Cele przetwarzania danych – realizacja zamowien, marketing, analityka, newsletter
  • Podstawa prawna – dla kazdego celu (umowa, zgoda, prawnie uzasadniony interes)
  • Okres przechowywania – ile czasu trzymasz dane (np. 5 lat dla faktur)
  • Prawa klienta – dostep, sprostowanie, usuniecie, przenoszenie, sprzeciw
  • Odbiorcy danych – firmy kurierskie, bramki platnosci, narzedzia analityczne

Polityka cookies

Oddzielny dokument (lub sekcja) opisujacy:
- Jakie cookies uzywa sklep
- Cel kazdego cookie (niezbedne, analityczne, marketingowe)
- Czas zycia cookies
- Jak je wylaczyc

Szablony polityk mozesz zamowic u prawnika (500-2000 zl) lub wygenerowac narzedziem online, ale warto zweryfikowac je z prawnikiem.

Wolisz, żeby zrobił to specjalista?

Oszczędź czas i uniknij błędów. Wdrożymy to rozwiązanie za Ciebie – profesjonalnie i szybko.

Formularze i zgody marketingowe

Kazdy formularz zbierajacy dane osobowe musi spelniac wymogi RODO.

Formularz zamowienia - Checkbox z akceptacja regulaminu i polityki prywatnosci (obowiazkowy) - Osobny checkbox na zgode marketingowa (opcjonalny, nie moze byc wstepnie zaznaczony) - Link do pelnej tresci regulaminu i polityki prywatnosci

Newsletter - Wymaga podwojnej zgody (double opt-in) – klient musi potwierdzic zapis klikajac link w mailu - Opcja wypisania sie w kazdej wiadomosci - Zgoda musi byc granularna (osobna na email, SMS, telefon)

Formularz kontaktowy - Informacja o celu przetwarzania danych - Nie zbieraj wiecej danych niz potrzebujesz (minimalizacja danych)

Konto klienta - Mozliwosc usuniercia konta i wszystkich danych - Eksport danych klienta (prawo do przenoszenia) - Jasna informacja, jakie dane sa przechowywane

Kazda strona internetowa z formularzami musi spelniac te wymogi – nie tylko sklepy.

Warto zapoznac sie takze z rodo w e-commerce: niezbędny krok dla twojego sklepu.

Moze Cie rowniez zainteresowac najlepsze wtyczki wordpress 2026 – co faktycznie instaluję klientom.

Bezpieczenstwo danych klientow

RODO wymaga "odpowiednich srodkow technicznych i organizacyjnych" do ochrony danych.

Minimum techniczne

  • Certyfikat SSL – szyfrowanie transmisji danych (obowiazkowe)
  • Silne hasla – wymuszaj minimum 8 znakow z cyfra i znakiem specjalnym
  • Aktualizacje – regularnie aktualizuj CMS, wtyczki i serwer
  • Kopie zapasowe – codzienne backupy bazy danych z danymi klientow
  • Ograniczony dostep – tylko uprawnione osoby maja dostep do danych

Umowy powierzenia danych

Musisz podpisac umowe powierzenia (DPA – Data Processing Agreement) z kazdym podmiotem, ktory przetwarza dane Twoich klientow:
- Hosting
- Bramka platnosci (Przelewy24, PayU, Stripe)
- Firma kurierska (InPost, DPD, Poczta Polska)
- Narzedzia marketingowe (Mailchimp, GetResponse)
- Ksiegowosc online

Wiekszose duzych dostawcow ma gotowe DPA na swoich stronach – wystarczy je zaakceptowac.

Polecamy rowniez artykul jak założyć sklep internetowy.

Ile kosztuje dostosowanie sklepu do RODO

Koszty zaleza od obecnego stanu sklepu i wybranego podejscia.

Samodzielne wdrozenie: 500-1500 zl - Wtyczka consent banner: 0-200 zl/rok - Szablon polityki prywatnosci: 0-500 zl - Konfiguracja formulary i zgod: Twoj czas - Ryzyko: mozesz przeoczyc wazne elementy

Z pomoca prawnika: 2000-5000 zl - Audyt RODO sklepu: 1000-2000 zl - Przygotowanie dokumentow: 1000-2000 zl - Wdrozenie techniczne: 500-1500 zl - Rekomendowane dla sklepow z wiekszym obrotem

Agencja + prawnik: 5000-15 000 zl - Pelny audyt i wdrozenie - Szkolenie zespolu - Roczne wsparcie - Dla duzych e-commerce

Koszty ciagle - Consent banner: 0-500 zl/rok - Aktualizacja dokumentow: 200-500 zl/rok - Hosting z SSL: juz masz (jesli nie – skontaktuj sie z nami)

Nie czekaj na kontrole UODO – dostosuj sklep do RODO teraz. Skontaktuj sie, zeby omowic wdrozenie.

Wspomniane narzędzia

CookieYes Complianz Cookiebot Google Consent Mode WooCommerce

Potrzebujesz pomocy z e-commerce?

Budujemy sklepy internetowe na WooCommerce i integrujemy je z Baselinker, Allegro i systemami płatności. Bezpłatna wycena w 24h.

Najczęściej zadawane pytania

Jakie kary groza za brak zgodnosci z RODO?
Maksymalna kara to 20 mln EUR lub 4% rocznego obrotu (wyzsza kwota). W Polsce UODO naklada kary od kilku tysiecy do kilku milionow zlotych. W 2023-2025 ukarano m.in. sklepy internetowe za brak polityki prywatnosci i nieuprawnione przetwarzanie danych marketingowych.
Czy potrzebuje Inspektora Ochrony Danych (IOD)?
Wiekszosc malych i srednich sklepow internetowych nie musi wyznaczac IOD. Obowiazek dotyczy firm przetwarzajacych dane na duza skale lub dane wrazliwe (zdrowie, pogladzy polityczne). Jednak warto wyznaczyc osobe odpowiedzialna za RODO w firmie, nawet jesli formalnie nie jest IOD.
Jak dlugo moge przechowywac dane klientow?
Dane do realizacji zamowienia przechowujesz przez okres gwarancji/reklamacji (zazwyczaj 2 lata). Faktury i dane podatkowe – 5 lat. Dane marketingowe (newsletter) – do wycofania zgody. Dane z cookies – zgodnie z czasem zycia cookie (typowo 30 dni do 2 lat). Zasada: nie trzymaj dluzej niz potrzebujesz.
Czy Google Analytics jest zgodne z RODO?
GA4 moze byc zgodne z RODO pod warunkami: uzywasz consent banner i ladujjesz GA4 dopiero po zgodzie, wlaczyles anonimizacje IP (domyslnie w GA4), podpisales DPA z Google i skonfigurowales Consent Mode v2. Bez tych krokow uzywanie GA4 narusza RODO.
Co zrobic gdy klient zada usuniecia danych?
Musisz usunac dane w ciagu 30 dni od zadania. Dotyczy to danych w sklepie, CRM, listach mailingowych i u podwykonawcow. Wyjatki: nie musisz usuwac danych wymaganych prawem (faktury – 5 lat). Udokumentuj proces usuwania i potwierdz klientowi wykonanie zadania.
#ecommerce#rodo#gdpr#cookies#polityka-prywatnosci#consent#uodo
Zdjęcie autora: Krzysztof Czapnik
O autorze

Krzysztof Czapnik

CEO KC Mobile

20+ lat doświadczenia w digital marketingu i tworzeniu stron internetowych. Specjalizuję się w SEO, kampaniach Google Ads oraz budowaniu skutecznych strategii online dla firm z całej Polski.

Potrzebujesz pomocy?

Wolisz, żeby zrobił to specjalista?

Oszczędź czas i uniknij błędów. Wdrożymy to rozwiązanie za Ciebie – profesjonalnie i szybko.

Bezpłatna wycena