Przejdź do treści

Jak dostosować sklep internetowy do RODO – kompletna checklista na 2026

Opublikowano: 16 marca 2026 | Zaktualizowano: 16 marca 2026

RODO (GDPR) obowiązuje od 2018 roku, ale większość polskich [sklepów internetowych](/sklepy-internetowe/) nadal nie spełnia wszystkich wymagań. Kary sięgają do 20 mln EUR lub 4% rocznego obrotu. W praktyce UODO coraz częściej kontroluje e-commerce. W tym poradniku znajdziesz konkretną checklistę – co musisz wdrożyć, żeby Twój sklep był zgodny z RODO w 2026 roku.

Krótka odpowiedź

Sklep internetowy zgodny z RODO musi mieć: polityki prywatności i cookies, baner zgód na cookies (consent banner), SSL, bezpieczne przetwarzanie danych, zgody marketingowe (opt-in), procedurę usuwania danych (prawo do bycia zapomnianym) i umowy powierzenia danych z dostawcami. Wdrożenie kosztuje 500-5000 zl.

Usługi KC Mobile

Sprawdź naszą ofertę

Potrzebujesz pomocy specjalisty? Skorzystaj z naszych usług i rozwiń swój biznes online.

Polityka prywatności i cookies – co musi zawierać

Polityka prywatności to obowiązkowy dokument prawny dla każdego sklepu.

Wymagane elementy polityki prywatności

  • Dane administratora – pelna nazwa firmy, adres, NIP, email kontaktowy
  • Cele przetwarzania danych – realizacja zamówień, marketing, analityka, newsletter
  • Podstawa prawna – dla każdego celu (umowa, zgoda, prawnie uzasadniony interes)
  • Okres przechowywania – ile czasu trzymasz dane (np. 5 lat dla faktur)
  • Prawa klienta – dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw
  • Odbiorcy danych – firmy kurierskie, bramki płatności, narzędzia analityczne

Polityka cookies

Oddzielny dokument (lub sekcja) opisujący:
- Jakie cookies używa sklep
- Cel każdego cookie (niezbędne, analityczne, marketingowe)
- Czas życia cookies
- Jak je wyłączyć

Szablony polityk możesz zamówić u prawnika (500-2000 zl) lub wygenerować narzędziem online, ale warto zweryfikować je z prawnikiem.

Wolisz, żebyśmy zrobili to za Ciebie?

Oszczędź czas i uniknij błędów. Zostaw kontakt – wdrożymy to rozwiązanie profesjonalnie.

  • Wdrożenie krok po kroku przez doświadczony zespół
  • Konkretny timeline + cena dopasowana do projektu
  • 20+ lat doświadczenia

Formularze i zgody marketingowe

Każdy formularz zbierajacy dane osobowe musi spełniać wymogi RODO.

Formularz zamówienia - Checkbox z akceptacja regulaminu i polityki prywatności (obowiązkowy) - Osobny checkbox na zgodę marketingowa (opcjonalny, nie może być wstępnie zaznaczony) - Link do pełnej treści regulaminu i polityki prywatności

Newsletter - Wymaga podwójnej zgody (double opt-in) – klient musi potwierdzić zapis klikając link w mailu - Opcja wypisania się w każdej wiadomości - Zgoda musi być granularna (osobna na email, SMS, telefon)

Formularz kontaktowy - Informacja o celu przetwarzania danych - Nie zbieraj więcej danych niż potrzebujesz (minimalizacja danych)

Konto klienta - Możliwość usuniercia konta i wszystkich danych - Eksport danych klienta (prawo do przenoszenia) - Jasna informacja, jakie dane sa przechowywane

Kazda strona internetowa z formularzami musi spełniać te wymogi – nie tylko sklepy.

Warto zapoznac się także z rodo w e-commerce: niezbędny krok dla twojego sklepu.

Może Cię również zainteresowac najlepsze wtyczki wordpress 2026 – co faktycznie instaluję klientom.

Bezpieczeństwo danych klientów

RODO wymaga "odpowiednich środków technicznych i organizacyjnych" do ochrony danych.

Minimum techniczne

  • Certyfikat SSL – szyfrowanie transmisji danych (obowiązkowe)
  • Silne hasła – wymuszaj minimum 8 znaków z cyfrą i znakiem specjalnym
  • Aktualizacje – regularnie aktualizuj CMS, wtyczki i serwer
  • Kopie zapasowe – codzienne backupy bazy danych z danymi klientów
  • Ograniczony dostęp – tylko uprawnione osoby mają dostęp do danych

Umowy powierzenia danych

Musisz podpisać umowę powierzenia (DPA – Data Processing Agreement) z każdym podmiotem, który przetwarza dane Twoich klientów:
- Hosting
- Bramka płatności (Przelewy24, PayU, Stripe)
- Firma kurierska (InPost, DPD, Poczta Polska)
- Narzędzia marketingowe (Mailchimp, GetResponse)
- Księgowość online

Wiekszose dużych dostawców ma gotowe DPA na swoich stronach – wystarczy je zaakceptować.

Polecamy również artykuł jak założyć sklep internetowy.

Ile kosztuje dostosowanie sklepu do RODO

Koszty zależą od obecnego stanu sklepu i wybranego podejścia.

Samodzielne wdrożenie: 500-1500 zl - Wtyczka consent banner: 0-200 zl/rok - Szablon polityki prywatności: 0-500 zl - Konfiguracja formulary i zgód: Twój czas - Ryzyko: możesz przeoczyć ważne elementy

Z pomocą prawnika: 2000-5000 zl - Audyt RODO sklepu: 1000-2000 zl - Przygotowanie dokumentów: 1000-2000 zl - Wdrożenie techniczne: 500-1500 zl - Rekomendowane dla sklepów z większym obrotem

Agencja + prawnik: 5000-15 000 zl - Pełny audyt i wdrożenie - Szkolenie zespołu - Roczne wsparcie - Dla dużych e-commerce

Koszty ciagle - Consent banner: 0-500 zl/rok - Aktualizacja dokumentów: 200-500 zl/rok - Hosting z SSL: już masz (jeśli nie – skontaktuj się z nami)

Nie czekaj na kontrolę UODO – dostosuj sklep do RODO teraz. Skontaktuj się, żeby omówić wdrożenie.

Wspomniane narzędzia

CookieYes Complianz Cookiebot Google Consent Mode WooCommerce

Potrzebujesz pomocy z e-commerce?

Budujemy sklepy internetowe na WooCommerce i integrujemy je z Baselinker, Allegro i systemami płatności. Bezpłatna wycena w 24h.

Najczęściej zadawane pytania

Jakie kary grożą za brak zgodności z RODO?
Maksymalna kara to 20 mln EUR lub 4% rocznego obrotu (wyzsza kwota). W Polsce UODO nakłada kary od kilku tysięcy do kilku milionów złotych. W 2023-2025 ukarano m.in. sklepy internetowe za brak polityki prywatności i nieuprawnione przetwarzanie danych marketingowych.
Czy potrzebuje Inspektora Ochrony Danych (IOD)?
Większość małych i średnich sklepów internetowych nie musi wyznaczac IOD. Obowiązek dotyczy firm przetwarzających dane na duza skalę lub dane wrażliwe (zdrowie, pogladzy polityczne). Jednak warto wyznaczyc osobę odpowiedzialną za RODO w firmie, nawet jeśli formalnie nie jest IOD.
Jak długo mogę przechowywać dane klientów?
Dane do realizacji zamówienia przechowujesz przez okres gwarancji/reklamacji (zazwyczaj 2 lata). Faktury i dane podatkowe – 5 lat. Dane marketingowe (newsletter) – do wycofania zgody. Dane z cookies – zgodnie z czasem życia cookie (typowo 30 dni do 2 lat). Zasada: nie trzymaj dłużej niż potrzebujesz.
Czy Google Analytics jest zgodne z RODO?
GA4 może być zgodne z RODO pod warunkami: używasz consent banner i ladujjesz GA4 dopiero po zgodzie, włączyłeś anonimizacje IP (domyślnie w GA4), podpisales DPA z Google i skonfigurowałeś Consent Mode v2. Bez tych kroków używanie GA4 narusza RODO.
Co zrobić gdy klient żąda usunięcia danych?
Musisz usunąć dane w ciągu 30 dni od zadania. Dotyczy to danych w sklepie, CRM, listach mailingowych i u podwykonawców. Wyjątki: nie musisz usuwać danych wymaganych prawem (faktury – 5 lat). Udokumentuj proces usuwania i potwierdź klientowi wykonanie zadania.
#ecommerce#rodo#gdpr#cookies#polityka-prywatnosci#consent#uodo
Zdjęcie autora: Krzysztof Czapnik
O autorze

Krzysztof Czapnik

Founder & Technical Lead, KC Mobile

20 lat WordPress + 12 lat WooCommerce. Specjalizuję się w technicznej stronie e-commerce: automatyzacje WooCommerce, Google Ads dla SMB, migracje sklepów i optymalizacja konwersji.

Potrzebujesz pomocy z tym tematem? Napisz – odpowiem osobiście w 24h.

Potrzebujesz pomocy?

Wolisz, żebyśmy zrobili to za Ciebie?

Oszczędź czas i uniknij błędów. Zostaw kontakt – wdrożymy to rozwiązanie profesjonalnie.

  • Wdrożenie krok po kroku przez doświadczony zespół
  • Konkretny timeline + cena dopasowana do projektu
  • 20+ lat doświadczenia
Bezpłatna wycena