Przejdź do treści
Jak dostosować sklep internetowy do RODO – kompletna checklista na 2026

Jak dostosować sklep internetowy do RODO – kompletna checklista na 2026

Opublikowano: 16 marca 2026| Zaktualizowano: 11 czerwca 2026

RODO (GDPR) obowiązuje od 2018 roku, ale większość polskich sklepów internetowych nadal nie spełnia wszystkich wymagań. Kary sięgają do 20 mln EUR lub 4% rocznego obrotu. W praktyce UODO coraz częściej kontroluje e-commerce. W tym poradniku znajdziesz konkretną checklistę – co musisz wdrożyć, żeby Twój sklep był zgodny z RODO w 2026 roku.

Krótka odpowiedź

Sklep internetowy zgodny z RODO musi mieć: polityki prywatności i cookies, baner zgód na cookies (consent banner), SSL, bezpieczne przetwarzanie danych, zgody marketingowe (opt-in), procedurę usuwania danych (prawo do bycia zapomnianym) i umowy powierzenia danych z dostawcami. Wdrożenie kosztuje 500-5000 zł.

Usługi KC Mobile

Sprawdź naszą ofertę

Potrzebujesz pomocy specjalisty? Skorzystaj z naszych usług i rozwiń swój biznes online.

Polityka prywatności i cookies – co musi zawierać

Polityka prywatności to obowiązkowy dokument prawny dla każdego sklepu.

Wymagane elementy polityki prywatności

  • Dane administratora – pelna nazwa firmy, adres, NIP, email kontaktowy
  • Cele przetwarzania danych – realizacja zamówień, marketing, analityka, newsletter
  • Podstawa prawna – dla każdego celu (umowa, zgoda, prawnie uzasadniony interes)
  • Okres przechowywania – ile czasu trzymasz dane (np. 5 lat dla faktur)
  • Prawa klienta – dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw
  • Odbiorcy danych – firmy kurierskie, bramki płatności, narzędzia analityczne

Polityka cookies

Oddzielny dokument (lub sekcja) opisujący:
- Jakie cookies używa sklep
- Cel każdego cookie (niezbędne, analityczne, marketingowe)
- Czas życia cookies
- Jak je wyłączyć

Szablony polityk możesz zamówić u prawnika (500-2000 zł) lub wygenerować narzędziem online, ale warto zweryfikować je z prawnikiem.

Prowadzisz własną firmę? Zobacz projekty koncepcyjne stron dla hotelu, kancelarii notarialnejkawiarni – 95 branż, każda z osobnym układem i typografią.

Zrobimy to za Ciebie

Oszczędź czas i uniknij błędów. Zostaw kontakt – wdrożymy to rozwiązanie profesjonalnie.

  • Wdrożenie krok po kroku przez doświadczony zespół
  • Konkretny timeline + cena dopasowana do projektu
  • 18+ lat doświadczenia

Wolisz zlecić to nam? Sklepy internetoweod 8 000 zł – wycena w 24h →

Formularze i zgody marketingowe

Każdy formularz zbierajacy dane osobowe musi spełniać wymogi RODO.

Formularz zamówienia

  • Checkbox z akceptacja regulaminu i polityki prywatności (obowiązkowy)
  • Osobny checkbox na zgodę marketingowa (opcjonalny, nie może być wstępnie zaznaczony)
  • Link do pełnej treści regulaminu i polityki prywatności

Newsletter

  • Wymaga podwójnej zgody (double opt-in) – klient musi potwierdzić zapis klikając link w mailu
  • Opcja wypisania się w każdej wiadomości
  • Zgoda musi być granularna (osobna na email, SMS, telefon)

Formularz kontaktowy

  • Informacja o celu przetwarzania danych
  • Nie zbieraj więcej danych niż potrzebujesz (minimalizacja danych)

Konto klienta

  • Możliwość usuniercia konta i wszystkich danych
  • Eksport danych klienta (prawo do przenoszenia)
  • Jasna informacja, jakie dane sa przechowywane

Kazda strona internetowa z formularzami musi spełniać te wymogi – nie tylko sklepy.

Warto zapoznac się także z rodo w e-commerce: niezbędny krok dla twojego sklepu.

Może Cię również zainteresowac najlepsze wtyczki wordpress 2026 – co faktycznie instaluję klientom.

Bezpieczeństwo danych klientów

RODO wymaga "odpowiednich środków technicznych i organizacyjnych" do ochrony danych.

Minimum techniczne

  • Certyfikat SSL – szyfrowanie transmisji danych (obowiązkowe)
  • Silne hasła – wymuszaj minimum 8 znaków z cyfrą i znakiem specjalnym
  • Aktualizacje – regularnie aktualizuj CMS, wtyczki i serwer
  • Kopie zapasowe – codzienne backupy bazy danych z danymi klientów
  • Ograniczony dostęp – tylko uprawnione osoby mają dostęp do danych

Umowy powierzenia danych

Musisz podpisać umowę powierzenia (DPA – Data Processing Agreement) z każdym podmiotem, który przetwarza dane Twoich klientów:
- Hosting
- Bramka płatności (Przelewy24, PayU, Stripe)
- Firma kurierska (InPost, DPD, Poczta Polska)
- Narzędzia marketingowe (Mailchimp, GetResponse)
- Księgowość online

Wiekszose dużych dostawców ma gotowe DPA na swoich stronach – wystarczy je zaakceptować.

Polecamy również artykuł jak założyć sklep internetowy.

Ile kosztuje dostosowanie sklepu do RODO

Koszty zależą od obecnego stanu sklepu i wybranego podejścia.

Samodzielne wdrożenie: 500-1500 zł

  • Wtyczka consent banner: 0-200 zł/rok
  • Szablon polityki prywatności: 0-500 zł
  • Konfiguracja formulary i zgód: Twój czas
  • Ryzyko: możesz przeoczyć ważne elementy

Z pomocą prawnika: 2000-5000 zł

  • Audyt RODO sklepu: 1000-2000 zł
  • Przygotowanie dokumentów: 1000-2000 zł
  • Wdrożenie techniczne: 500-1500 zł
  • Rekomendowane dla sklepów z większym obrotem

Agencja + prawnik: 5000-15 000 zł

  • Pełny audyt i wdrożenie
  • Szkolenie zespołu
  • Roczne wsparcie
  • Dla dużych e-commerce

Koszty ciagle

  • Consent banner: 0-500 zł/rok
  • Aktualizacja dokumentów: 200-500 zł/rok
  • Hosting z SSL: już masz (jeśli nie – skontaktuj się z nami)

Nie czekaj na kontrolę UODO – dostosuj sklep do RODO teraz. Skontaktuj się, żeby omówić wdrożenie.

Wspomniane narzędzia

CookieYesComplianzCookiebotGoogle Consent ModeWooCommerce

Wsparcie przy sklepie internetowym

Budujemy sklepy internetowe na WooCommerce i integrujemy je z Baselinker, Allegro i systemami płatności. Bezpłatna wycena w 24h.

Najczęściej zadawane pytania

Jakie kary grożą za brak zgodności z RODO?
Maksymalna kara to 20 mln EUR lub 4% rocznego obrotu (wyzsza kwota). W Polsce UODO nakłada kary od kilku tysięcy do kilku milionów złotych. W 2023-2025 ukarano m.in. sklepy internetowe za brak polityki prywatności i nieuprawnione przetwarzanie danych marketingowych.
Czy potrzebuje Inspektora Ochrony Danych (IOD)?
Większość małych i średnich sklepów internetowych nie musi wyznaczać IOD. Obowiązek dotyczy firm przetwarzających dane na duża skalę lub dane wrażliwe (zdrowie, pogladzy polityczne). Jednak warto wyznaczyć osobę odpowiedzialną za RODO w firmie, nawet jeśli formalnie nie jest IOD.
Jak długo mogę przechowywać dane klientów?
Dane do realizacji zamówienia przechowujesz przez okres gwarancji/reklamacji (zazwyczaj 2 lata). Faktury i dane podatkowe – 5 lat. Dane marketingowe (newsletter) – do wycofania zgody. Dane z cookies – zgodnie z czasem życia cookie (typowo 30 dni do 2 lat). Zasada: nie trzymaj dłużej niż potrzebujesz.
Czy Google Analytics jest zgodne z RODO?
GA4 może być zgodne z RODO pod warunkami: używasz consent banner i ladujjesz GA4 dopiero po zgodzie, włączyłeś anonimizacje IP (domyślnie w GA4), podpisałeś DPA z Google i skonfigurowałeś Consent Mode v2. Bez tych kroków używanie GA4 narusza RODO.
Co zrobić gdy klient żąda usunięcia danych?
Musisz usunąć dane w ciągu 30 dni od zadania. Dotyczy to danych w sklepie, CRM, listach mailingowych i u podwykonawców. Wyjątki: nie musisz usuwać danych wymaganych prawem (faktury – 5 lat). Udokumentuj proces usuwania i potwierdź klientowi wykonanie zadania.
#ecommerce#rodo#gdpr#cookies#polityka-prywatnosci#consent#uodo
Zdjęcie autora: Krzysztof Czapnik
O autorze

Krzysztof Czapnik

Founder & Technical Lead, KC Mobile

18 lat WordPress + 12 lat WooCommerce. Specjalizuję się w technicznej stronie e-commerce: automatyzacje WooCommerce, Google Ads dla SMB, migracje sklepów i optymalizacja konwersji.

Potrzebujesz pomocy z tym tematem? Napisz – odpowiem osobiście w 24h.

Potrzebujesz pomocy?

Zrobimy to za Ciebie

Oszczędź czas i uniknij błędów. Zostaw kontakt – wdrożymy to rozwiązanie profesjonalnie.

  • Wdrożenie krok po kroku przez doświadczony zespół
  • Konkretny timeline + cena dopasowana do projektu
  • 18+ lat doświadczenia

Wolisz zlecić to nam? Sklepy internetoweod 8 000 zł – wycena w 24h →

Bezpłatna wycena