Jak przygotować stronę pod RODO
Trzy must-have: 1) Polityka prywatności (kto przetwarza, jakie dane, podstawa prawna), 2) Cookie banner z opt-in (nie opt-out), 3) Formularze z checkbox'em zgody. Plus prawa osoby (dostęp, sprostowanie, usunięcie). Brak = grzywny do 4% obrotu.
Krok po kroku
Polityka prywatności
Strona zawierająca: kto jest administratorem (firma), jakie dane przetwarzasz (mail, ciasteczka, IP), na jakiej podstawie (zgoda, umowa, prawnie uzasadniony interes), komu dane przekazujesz (Stripe, Google Analytics), jak długo, jakie prawa ma osoba.
Cookie banner
Opt-in (nie opt-out). Możliwość odrzucenia bez utraty funkcjonalności. Granular consent: necessary, analytics, marketing — osobno. Cookiebot, Iubenda, własne rozwiązanie.
Formularze z checkbox'em zgody
Formularz kontaktowy / newsletter / rejestracja: checkbox 'zgadzam się na przetwarzanie danych...'. Niewstępnie zaznaczony. Link do polityki prywatności.
Prawa osoby
Adres mail (np. rodo@twojadomena.pl) do przyjmowania wniosków: dostęp do danych, sprostowanie, usunięcie, sprzeciw, przenoszenie. Odpowiedź w 30 dni.
Umowa powierzenia z procesorami
Stripe, Google, AWS, hosting — wszyscy procesorzy danych. Każdy wymaga DPA (Data Processing Agreement). Większość ma standardową — podpisz.
Rejestr czynności przetwarzania
Wewnętrzny dokument: jakie dane, jak, dlaczego. Tylko do okazania UODO przy kontroli — nie publiczny.
Czego unikać
- Brak polityki prywatności — natychmiastowe naruszenie
- Cookie banner opt-out (z przeglądarki dostępne 'akceptuj') — nielegalne w UE
- Newsletter subskrypcja bez checkbox'a — nielegalne
- Brak DPA z procesorami (Stripe, Google) — naruszenie
Jak my do tego podchodzimy
RODO-compliance w cenie każdego naszego projektu. Polityka prywatności, cookie banner, DPA z procesorami, formularze ze zgodami. Plus konsultacja z prawnikiem dla niestandardowych przypadków.
Zobacz pełną stronę usługi: Audyty i drobne fixy albo napisz do nas.
Inne poradniki
Chcesz porozmawiać?
Pierwsza rozmowa i wstępna estymata są bezpłatne. Odpowiadamy w ciągu jednego dnia roboczego — z ręki człowieka, nie formularza.