Unijne prawo cookies

ePrivacy to dyrektywa — każde państwo członkowskie wdraża ją poprzez własne przepisy. Oto przegląd największych europejskich rynków i tego, co faktycznie obowiązuje w każdym z nich.

Dlaczego każdy kraj UE ma własne prawo cookies?

Rozporządzenie (RODO) obowiązuje identycznie w całej UE. Dyrektywa (ePrivacy) nie — musi zostać wdrożona.

Prawo unijne ma dwa główne instrumenty. Rozporządzenie obowiązuje bezpośrednio we wszystkich państwach członkowskich — dlatego RODO jest wszędzie identyczne. Dyrektywa wyznacza cel, ale pozostawia środki do wyboru każdemu państwu członkowskiemu. ePrivacy jest dyrektywą z 2002 roku, więc każde państwo musiało przełożyć ją na własne prawo krajowe.

W praktyce oznacza to, że podstawowe zasady dotyczące cookies są wszędzie takie same (potrzebujesz zgody, obowiązuje wyjątek dla cookies ściśle niezbędnych, użytkownik ma prawo wycofać zgodę), ale szczegóły się różnią — kto nadzoruje, jakie są kary, jakie istnieją szczególne wyjątki. Oto przegląd sześciu największych rynków UE.

Krajowe wdrożenia w praktyce

Jakie konkretne prawo obowiązuje w każdym kraju i kto je egzekwuje.

Czechy

CZ

Ustawa nr 127/2005, § 89

Ustawa o łączności elektronicznej, §89(3), wdraża artykuł 5(3) dyrektywy ePrivacy. Wymaga uprzedniej, wykazywalnej zgody na wszystkie cookies poza ściśle niezbędnymi. Znowelizowana w 2022 roku.

Organ nadzorczy: Urząd Ochrony Danych Osobowych (ÚOOÚ)

Niemcy

DE

TDDDG (dawniej TTDSG)

Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, obowiązująca od grudnia 2021 (pierwotnie TTDSG, przemianowana w maju 2024). Jedna z najsurowszych — kary do 300 000 euro za pojedyncze naruszenie.

Organ nadzorczy: Federalne i krajowe organy ochrony danych (BfDI + kraje związkowe)

Francja

FR

Ustawa 78-17 + wytyczne CNIL

Ustawa o ochronie danych (1978, znowelizowana) wraz z wiążącymi wytycznymi CNIL z 2020 i 2021 roku. CNIL słynie z agresywnego egzekwowania przepisów — Google, Amazon i Facebook otrzymały kary sięgające dziesiątek milionów euro.

Organ nadzorczy: Commission Nationale de l'Informatique et des Libertés (CNIL)

Hiszpania

ES

LSSI-CE, art. 22.2

Ley de Servicios de la Sociedad de la Información, artykuł 22.2, wdraża zasady dotyczące cookies. Uzupełniona wiążącymi wytycznymi AEPD z 2023 roku, które precyzują, jak musi wyglądać mechanizm zgody.

Organ nadzorczy: Agencia Española de Protección de Datos (AEPD)

Włochy

IT

Codice Privacy + wytyczne Garante 2021

Włoski Kodeks Prywatności wraz z wiążącymi wytycznymi Garante (czerwiec 2021). Włoski organ jest jednym z najbardziej aktywnych — regularnie publikuje wytyczne i nakłada kary za niezgodne z prawem banery cookies.

Organ nadzorczy: Garante per la protezione dei dati personali

Holandia

NL

Telecommunicatiewet, art. 11.7a

Ustawa o telekomunikacji, artykuł 11.7a, wdraża ePrivacy. Holenderski organ Autoriteit Persoonsgegevens publikuje jasne wytyczne i aktywnie kontroluje strony — szczególnie w sektorze ochrony zdrowia i finansów.

Organ nadzorczy: Autoriteit Persoonsgegevens (AP)

Co różni się w zależności od kraju, a co pozostaje takie samo

Szkielet jest wszędzie identyczny. Różnią się szczegóły — kto, jak szybko i ile.

Wspólne dla całej UE

  • Uprzednia zgoda na wszystkie cookies poza ściśle niezbędnymi (ePrivacy, artykuł 5(3))
  • Wyjątek dla cookies ściśle niezbędnych do świadczenia usługi żądanej przez użytkownika
  • Prawo do wycofania zgody w dowolnym momencie
  • Zgodna z RODO definicja zgody (dobrowolna, konkretna, świadoma, jednoznaczna)

Co różni się w zależności od kraju

  • Wysokość kar i praktyka egzekwowania przepisów (francuski CNIL i włoski Garante są najbardziej aktywne)
  • Szczegółowe wymagania dotyczące mechanizmu zgody (przyciski, wygląd, czytelność)
  • Zasady dotyczące cookies analitycznych — niektóre organy dopuszczają je bez zgody, inne nie
  • Szybkość reakcji i sposób komunikacji z operatorami stron

Najczęściej zadawane pytania

Czy muszę przestrzegać prawa każdego kraju UE, z którego pochodzą moi odwiedzający?

Tak. Jeśli Twoja strona kieruje ofertę do użytkowników w danym kraju (np. zlokalizowana treść, domena .de lub wysyłka do tego kraju), obowiązuje tam lokalne prawo. W praktyce oznacza to przestrzeganie najsurowszej odpowiedniej regulacji — co automatycznie zapewnia zgodność wszędzie indziej.

Jak Consentio radzi sobie z różnicami między prawem krajowym?

Nasz baner cookies jest skonfigurowany tak, aby spełniać najsurowsze standardy unijne (zwykle CNIL/Francja + Garante/Włochy). To automatycznie spełnia łagodniejsze wymogi innych krajów. W razie potrzeby oferujemy ustawienia dostosowane do konkretnej jurysdykcji.

A co z Wielką Brytanią po Brexicie?

Wielka Brytania ma własne UK GDPR i PECR (Privacy and Electronic Communications Regulations), które są funkcjonalnie identyczne z unijnym ePrivacy. Organem nadzorczym jest ICO. Consentio obsługuje również strony brytyjskie — zwykle bez konieczności specjalnej konfiguracji.

Co jeśli mam klientów spoza UE (USA, Azja)?

Dla użytkowników z UE obowiązuje ePrivacy i prawo krajowe. Dla USA — często CCPA/CPRA (Kalifornia). Dla innych krajów — lokalne przepisy. Consentio wykrywa lokalizację odwiedzającego i stosuje odpowiednie zachowanie — baner opt-in dla UE, tryb opt-out dla USA.

Rozwiąż temat cookies dziś.
Śpij spokojnie od jutra.

Wypróbuj za darmo
  • Bez karty
  • 5 minut do wdrożenia
  • Zrobione w UE