Kompletny przewodnik po RODO
dla stron internetowych
Dowiedz się, czego wymaga RODO, jak prawidłowo obsługiwać Pliki cookie i jak uniknąć wysokich kar. Zaktualizowano na 2025 rok.
Czym jest RODO i dlaczego Cię dotyczy?
RODO (Ogólne rozporządzenie o ochronie danych) to unijne rozporządzenie dotyczące ochrony Dane osobowe, które weszło w życie 25 maja 2018 roku.
Przed wejściem w życie RODO w maju 2018 roku ochronę danych osobowych w UE regulowała przestarzała dyrektywa 95/46/WE z 1995 roku. Internet od tego czasu zmienił się fundamentalnie: od sieci społecznościowych, przez e-commerce, po przetwarzanie w chmurze. RODO było odpowiedzią UE na potrzebę nowoczesnej regulacji chroniącej prawa obywateli w erze cyfrowej.
RODO dotyczy każdego przetwarzania danych osobowych obywateli UE, niezależnie od tego, gdzie znajduje się siedziba administratora. Oznacza to, że nawet mały e-sklep musi przestrzegać tych samych zasad co duża międzynarodowa korporacja. Kluczową datą jest 25 maja 2018 roku, kiedy RODO weszło w życie we wszystkich państwach członkowskich UE.
Globalny zasięg
RODO dotyczy wszystkich stron internetowych przetwarzających dane obywateli UE — niezależnie od tego, gdzie znajduje się ich siedziba.
Wysokie kary
Naruszenia mogą skutkować karami do 20 milionów euro lub 4% globalnego rocznego obrotu.
Prawa użytkowników
Użytkownicy mają prawo do dostępu, sprostowania, usunięcia i przenoszenia swoich danych osobowych. Każdy Osoba, której dane dotyczą może korzystać z tych praw.
6 kluczowych zasad RODO
Każde przetwarzanie danych osobowych musi respektować tych sześć podstawowych zasad.
Zgodność z prawem, rzetelność, przejrzystość
Dane muszą być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty wobec osoby, której dotyczą.
Ograniczenie celu
Dane mogą być zbierane wyłącznie w konkretnych, wyraźnie określonych i uzasadnionych celach.
Minimalizacja danych
Przetwarzane dane muszą być adekwatne, stosowne i ograniczone do tego, co niezbędne.
Prawidłowość
Dane osobowe muszą być prawidłowe i w razie potrzeby uaktualniane.
Ograniczenie przechowywania
Dane mogą być przechowywane wyłącznie tak długo, jak jest to niezbędne dla danego celu przetwarzania.
Integralność i poufność
Dane muszą być zabezpieczone przed nieuprawnionym dostępem, utratą lub zniszczeniem.
Kategorie plików cookie według ePrivacy
Dyrektywa ePrivacy, znana jako „prawo cookie”, rozróżnia pliki cookie według celu. Każda kategoria ma inne wymagania dotyczące zgody.
Pliki cookie absolutnie niezbędne
Wymagane do podstawowego działania strony: logowanie, koszyk, bezpieczeństwo. Nie wymagają zgody.
Pliki cookie funkcjonalne
Zapisują preferencje użytkownika, takie jak język, waluta czy rozmiar czcionki.
Pliki cookie analityczne
Mierzą ruch i zachowanie użytkowników (Google Analytics, Hotjar, Clarity).
Pliki cookie marketingowe
Śledzą użytkowników na różnych stronach w celu wyświetlania reklam ukierunkowanych (Facebook Pixel, Google Ads).
Lista kontrolna RODO dla Twojej strony
Sprawdź, czy Twoja strona internetowa spełnia wszystkie wymagania RODO.
- Baner cookie z możliwością odrzucenia wszystkich plików cookie
- Informacje o rodzajach plików cookie i ich celach
- Możliwość zmiany preferencji w dowolnym momencie
- Rejestr zgód (dowód wyrażenia zgody)
- Blokowanie plików cookie przed uzyskaniem zgody
- Obsługa Google Consent Mode v2
- Regularne aktualizacje listy plików cookie
- Polityka prywatności
Kary RODO i rzeczywiste przypadki
RODO wprowadza dwa poziomy kar w zależności od wagi naruszenia.
Niższy poziom
Do 10 milionów euro lub 2% globalnego rocznego obrotu za naruszenia obowiązków administratora, procesora lub podmiotu certyfikującego.
Wyższy poziom
Do 20 milionów euro lub 4% globalnego rocznego obrotu za naruszenia podstawowych zasad przetwarzania, praw osób, których dane dotyczą, lub przekazywania danych do państw trzecich.
Twoje prawa wynikające z RODO
RODO gwarantuje osiem podstawowych praw każdej osobie, której dane osobowe są przetwarzane.
Prawo do informacji
Administrator musi informować o przetwarzaniu, celu i prawach (art. 13-14).
Prawo dostępu
Prawo do uzyskania kopii przetwarzanych danych (art. 15).
Prawo do sprostowania
Prawo do poprawienia nieprawidłowych danych osobowych (art. 16).
Prawo do usunięcia danych
Prawo do usunięcia danych na określonych warunkach: „prawo do bycia zapomnianym” (art. 17).
Prawo do ograniczenia przetwarzania
Prawo do ograniczenia przetwarzania, np. w przypadku kwestionowania prawidłowości danych (art. 18).
Prawo do przenoszenia danych
Prawo do otrzymania danych w formacie nadającym się do odczytu maszynowego i ich przekazania (art. 20).
Prawo do sprzeciwu
Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21).
Prawo dotyczące zautomatyzowanych decyzji
Prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu (art. 22).
Najczęściej zadawane pytania
Czym jest RODO i dlaczego jest ważne?
RODO (Ogólne rozporządzenie o ochronie danych) to rozporządzenie Unii Europejskiej dotyczące ochrony danych osobowych. Obowiązuje od 2018 roku i dotyczy wszystkich stron internetowych przetwarzających dane obywateli UE. Naruszenia mogą skutkować karami do 20 milionów euro lub 4% globalnego obrotu.
Czy potrzebuję banera cookie na mojej stronie?
Tak, jeśli używasz plików cookie do celów analitycznych, marketingowych lub innych wykraczających poza te absolutnie niezbędne. RODO wymaga świadomej zgody przed zapisaniem takich plików cookie.
Jak uzyskać ważną zgodę na pliki cookie?
Ważna zgoda musi być: 1) Dobrowolna — użytkownik musi mieć możliwość odmowy, 2) Konkretna — osobno dla każdego celu, 3) Świadoma — użytkownik musi wiedzieć, na co się zgadza, 4) Jednoznaczna — aktywne działanie, a nie domyślnie zaznaczone pola wyboru.
Czym jest dyrektywa ePrivacy?
Dyrektywa ePrivacy uzupełnia RODO i szczegółowo reguluje wykorzystanie plików cookie oraz podobnych technologii. Wymaga zgody przed zapisaniem jakichkolwiek plików cookie, z wyjątkiem tych niezbędnych do działania strony.
Jak długo powinienem przechowywać rejestry zgód?
RODO wymaga możliwości wykazania zgody, dlatego zalecamy przechowywanie rejestrów przez co najmniej okres przetwarzania danych, najlepiej 3–5 lat. Consentio automatycznie zapisuje wszystkie rejestry.
Czym jest dyrektywa ePrivacy i jak odnosi się do plików cookie?
Dyrektywa ePrivacy (2002/58/WE), znana jako „prawo cookie”, uzupełnia RODO i szczegółowo reguluje wykorzystanie plików cookie oraz podobnych technologii. Artykuł 5(3) wymaga zgody przed zapisaniem jakichkolwiek plików cookie poza absolutnie niezbędnymi. Proponowane rozporządzenie ePrivacy ma zastąpić tę dyrektywę i jeszcze bardziej zaostrzyć przepisy.
Jakie są zabronione wzorce zgody na pliki cookie?
RODO oraz wyrok w sprawie Planet49 zabraniają: 1) Domyślnie zaznaczonych pól wyboru (zgoda musi być udzielona aktywnie), 2) Cookie walls (uzależniania dostępu do treści od zgody), 3) Przewijania strony jako zgody (przewijanie nie stanowi ważnej zgody), 4) Zapisywania plików cookie przed uzyskaniem zgody (pliki cookie nie mogą być zapisywane przed wyrażeniem zgody).
Jak RODO stosuje się konkretnie do czeskich stron internetowych?
RODO obowiązuje bezpośrednio w Czechach jako rozporządzenie unijne. Organem nadzorczym jest Urząd Ochrony Danych Osobowych (ÚOOÚ). ÚOOÚ może nakładać kary i przeprowadza audyty zgodności z RODO. W 2023 roku nałożył ponad 100 kar, najczęściej za niechciany marketing i niewystarczające zabezpieczenia danych.
Rozwiąż temat cookies dziś.
Śpij spokojnie od jutra.
Wypróbuj za darmo - Bez karty
- 5 minut do wdrożenia
- Zrobione w UE