24 sierpnia 2026 · Antonio Rodríguez · 3 min czytania

RODO, polityka prywatności i cookies na stronie firmowej: co jest naprawdę obowiązkowe

⚖️

Trzy różne rzeczy, które nieustannie się myli: dane identyfikujące firmę, polityka prywatności i baner cookies. Wynikają z różnych przepisów, stoją w różnych miejscach strony i nie każda dotyczy każdego.

Dane firmy, które muszą być na stronie

Jeśli prowadzisz spółkę (z o.o., akcyjną), Kodeks spółek handlowych wymienia strony internetowe wprost. Na stronie spółki muszą znaleźć się:

Jeśli prowadzisz jednoosobową działalność, obowiązek wynika z ustawy o świadczeniu usług drogą elektroniczną: usługobiorca musi mieć w sposób wyraźny, jednoznaczny i bezpośrednio dostępny twoje imię i nazwisko albo nazwę, adres i adres poczty elektronicznej. W obrocie gospodarczym dochodzi do tego NIP. W zawodach regulowanych trzeba dodać samorząd zawodowy, tytuł zawodowy i państwo, w którym go przyznano.

Praktyczne miejsce na to wszystko to stopka, bo widać ją na każdej podstronie, albo osobna nota prawna linkowana ze stopki.

Polityka prywatności

Wynika z art. 13 RODO i jest potrzebna, gdy tylko przetwarzasz dane osobowe, a to dzieje się szybciej, niż się wydaje: logi serwera z adresami IP, formularz kontaktowy, newsletter, rezerwacje, zamówienia.

Musi mówić, kto jest administratorem, jakie dane zbierasz i po co, na jakiej podstawie prawnej (art. 6 RODO: umowa, obowiązek prawny, uzasadniony interes albo zgoda), kto jeszcze je widzi (hosting, operator płatności, system rezerwacji), jak długo je trzymasz, czy wychodzą poza Unię Europejską, i jakie prawa ma osoba, której dane dotyczą: dostęp, sprostowanie, usunięcie, sprzeciw, przenoszenie oraz skarga do Prezesa Urzędu Ochrony Danych Osobowych.

Polityka skopiowana z cudzej strony jest gorsza niż jej brak: opisuje procesy, których nie prowadzisz, i pomija te, które prowadzisz naprawdę.

Baner cookies: tylko wtedy, gdy jest potrzebny

Tu sprzedaje się najwięcej strachu. Zasada jest prosta i od końca 2024 roku znajduje się w Prawie komunikacji elektronicznej, które przejęło to, co wcześniej regulował art. 173 Prawa telekomunikacyjnego: przechowywanie informacji na urządzeniu użytkownika lub dostęp do niej wymaga zgody, chyba że jest to niezbędne do świadczenia usługi, o którą użytkownik prosił. Sesja, koszyk, wybór języka i zapamiętanie samej decyzji o cookies mieszczą się w tym wyjątku.

Z tego wynikają dwie rzeczy:

Najprostszy sposób na zgodność w sprawie cookies to nie zakładać cookies.

Jak generujemy te strony

W 1h1app wypełniasz formularz (właściciel, forma prawna, adres, NIP, KRS, kapitał zakładowy, co robi strona, jacy dostawcy mają dostęp) i powstają z tego nota prawna, polityka prywatności i polityka cookies po polsku, linkowane ze stopki każdej podstrony. Baner pojawia się tylko wtedy, gdy twoje odpowiedzi go wymagają: wbudowany licznik odwiedzin działa bez ciasteczek, a mapy korzystają z kafelków hostowanych u nas zamiast ze skryptu obcej firmy.

Dwa uczciwe zastrzeżenia. To nie jest porada prawna. Wygenerowane teksty opierają się na podstawach europejskich (dyrektywa 2000/31/WE, RODO) oraz na twoich danych: nie cytują artykuł po artykule polskich ustaw, a organ nadzorczy występuje jako miejsce do uzupełnienia, którym w Polsce jest Prezes UODO. Przy zawodach regulowanych i przy sklepie z prawem odstąpienia warto dać tekst do przeczytania komuś, kto za to odpowiada.

Lista do odhaczenia przed publikacją

Co umieścić na reszcie strony, czyli to, co faktycznie przynosi klientów, opisuje poradnik dla małych firm.

Częste pytania

Jakie dane firmy muszą znaleźć się na stronie internetowej?

Spółka podaje firmę, siedzibę i adres, sąd rejestrowy i numer KRS, NIP oraz wysokość kapitału zakładowego, bo Kodeks spółek handlowych wymienia strony internetowe wprost. Jednoosobowa działalność podaje imię i nazwisko lub nazwę, adres i adres e-mail w sposób bezpośrednio dostępny, a w obrocie gospodarczym także NIP.

Czy polityka prywatności jest obowiązkowa na stronie firmowej?

Tak, jeśli przetwarzasz jakiekolwiek dane osobowe, a robi to praktycznie każda strona: logi serwera z adresami IP, formularz kontaktowy, newsletter, rezerwacje. Obowiązek informacyjny wynika z art. 13 RODO i trzeba go spełnić w momencie zbierania danych.

Czy potrzebuję banera cookies, jeśli nie korzystam z Google Analytics?

Zwykle nie. Zgoda jest wymagana tylko dla informacji, które nie są niezbędne do świadczenia usługi. Strona z formularzem, mapą bez śledzenia i licznikiem odwiedzin bez ciasteczek nie musi wyświetlać paska zgody.

Czy mogę skopiować politykę prywatności z innej strony?

To najgorsze możliwe rozwiązanie. Przejmujesz dane innej firmy, opisujesz procesy, których nie prowadzisz, i pomijasz swoje własne, a w razie kontroli dokument świadczy przeciwko tobie. Generator zasilony twoimi danymi zajmuje kilka minut i daje tekst zgodny z tym, co faktycznie robisz.

Czym różni się nota prawna od polityki prywatności?

Nota prawna identyfikuje firmę, która prowadzi stronę, i podaje jej dane rejestrowe. Polityka prywatności wynika z RODO i wyjaśnia, jakie dane osobowe przetwarzasz, na jakiej podstawie, jak długo i jakie prawa ma osoba, która je podaje. To dwie osobne strony o dwóch różnych podstawach.

Twoja strona firmowa, online jeszcze dziś

Szablony dla Twojej branży, edytor bez kodu, polityka prywatności i cookies gotowe. 7 dni za darmo, bez karty.

Załóż stronę