RODO na Stronie Internetowej – Kompletna Checklist RODO i Ochrona Danych Osobowych 2026 | DevLynx

RODO na stronie internetowej (znane też jako RODO strona internetowa lub GDPR na stronie WWW) to wymóg prawny, który dotyczy każdej polskiej firmy posiadającej stronę www – nawet jeśli zbiera tylko adresy email przez formularz kontaktowy. Brak poprawnej implementacji RODO grozi karami UODO do 20 milionów EUR lub 4% rocznych obrotów. W tym przewodniku znajdziesz kompletną checklistę RODO 2026 z konkretnymi krokami wdrożenia.
Spis treści
Czy Twoja strona jest zgodna z RODO?
Od 2018 roku RODO (GDPR) obowiązuje w całej UE. Sprawdź 8 elementów, które musi mieć każda strona internetowa:
Checklist RODO dla stron internetowych 2026
| Element | Wymagany? | Jak wdrożyć | Koszt |
|---|---|---|---|
| Polityka Prywatności | ✅ Tak | Dodaj do footera strony | 0–500 zł (prawnik) |
| Banner cookies | ✅ Tak (jeśli używasz GA) | Wtyczka Cookie Notice / Cookiebot | 0–200 zł/rok |
| SSL (HTTPS) | ✅ Tak | Let’s Encrypt – darmowy | 0 zł |
| Checkbox zgody w formularzach | ✅ Tak | Unchecked domyślnie + jasna treść | 0 zł (konfiguracja) |
| Umowa powierzenia (hosting) | ✅ Tak | Podpisz z dostawcą hostingu | 0 zł (większość providerów) |
| Umowa powierzenia (newsletter) | ✅ Tak | Mailchimp, Sendinblue mają gotowe | 0 zł |
| Rejestr czynności przetwarzania | ⚠️ Firmy >250 pracowników | Dokument wewnętrzny | 0–1000 zł (prawnik) |
| Inspektor Ochrony Danych (IOD) | ⚠️ Instytucje publiczne, duże firmy | Wyznaczenie osoby lub outsourcing | 500–2000 zł/rok |
Polityka Prywatności – co musi zawierać
To najważniejszy dokument RODO na stronie. Musi zawierać:
- Administrator danych (nazwa firmy, adres, NIP, kontakt)
- Jakie dane zbieramy (email, IP, cookies)
- W jakim celu (newsletter, zamówienia, marketing)
- Podstawa prawna (zgoda, umowa, prawnie uzasadniony interes)
- Jak długo przechowujemy dane
- Prawa użytkownika (dostęp, usunięcie, sprostowanie, przeniesienie)
- Czy przekazujemy dane 3rd party (Google Analytics, Meta Pixel, PayU)
Gdzie umieścić: Link w stopce strony (np. „Polityka Prywatności”). Dostępny ze wszystkich podstron.
Zgoda na cookies – najczęstszy błąd
Wymóg: Banner z informacją o cookies + możliwość odrzucenia.
Częsty błąd: „Klikając OK akceptujesz cookies” – to za mało! Użytkownik musi móc ODMÓWIĆ.
Rozwiązanie: Wtyczka Cookie Consent (WordPress) lub usługa jak Cookiebot, Osano (od 0 zł).
Checkbox zgody w formularzach
Źle: [✔] Zgadzam się na przetwarzanie danych (checkbox domyślnie zaznaczony)
Dobrze: [ ] Zgadzam się na przetwarzanie moich danych osobowych w celu kontaktu
Ważne: Checkbox NIE MOŻE być pre-checked (domyślnie zaznaczony)! Newsletter wymaga osobnego checkboxa od zgody na kontakt.
5 najpopularniejszych naruszeń RODO na stronach
- Brak Polityki Prywatności – kara UODO: 5000–20 000 zł
- Cookies bez zgody – Google Analytics ładuje się bez akceptacji = naruszenie
- Newsletter bez double opt-in – dodajesz ręcznie adresy? To nielegalne!
- Brak SSL na formularzu – dane przesyłane niezaszyfrowane = naruszenie
- Facebook Pixel bez zgody – trackujesz bez wiedzy użytkownika
Jak wdrożyć RODO na stronie – 6 kroków
- Zainstaluj SSL (Let’s Encrypt – darmowy, dostępny u każdego hostingu)
- Dodaj Politykę Prywatności (generator: UODO.gov.pl lub zamów u prawnika)
- Dodaj banner cookies (wtyczka Cookie Notice, Complianz lub Cookiebot)
- Zmień formularze – unchecked checkboxy domyślnie + jasna treść zgody
- Podpisz umowy powierzenia (z hostingiem, newsletterem, analityką)
- Regularny backup danych (UpdraftPlus, BackWPup – od 0 zł)
Audyt RODO strony internetowej – DevLynx
Oferujemy Audyt RODO strony WWW za 500 zł: sprawdzenie zgodności z RODO, lista błędów do poprawy, wzory dokumentów (Polityka Prywatności, zgody). Wdrożenie poprawek opcjonalnie od 1000 zł.
Najczęściej zadawane pytania – RODO na stronie
Czy każda strona internetowa musi być zgodna z RODO?
Tak – jeśli zbiera jakiekolwiek dane osobowe (formularz kontaktowy, newsletter, Google Analytics zbierający IP, pliki cookies). Dotyczy każdej polskiej firmy posiadającej stronę www, niezależnie od wielkości.
Jaka jest kara za brak RODO na stronie internetowej?
UODO może nałożyć karę do 20 milionów EUR lub 4% rocznych obrotów (dla dużych firm). Typowe kary dla MŚP w Polsce: 5000–100 000 zł. Najczęstsze naruszenia: brak Polityki Prywatności, brak zgody na cookies, pre-checked checkboxy.
Co musi zawierać polityka prywatności na stronie?
Administrator danych (firma, adres, NIP), jakie dane są zbierane, cel przetwarzania, podstawa prawna, czas przechowywania, prawa użytkownika (dostęp, usunięcie, sprostowanie), informacja o przekazywaniu danych do Google, Meta, PayU etc.
Czy każda strona potrzebuje bannera cookies?
Tak, jeśli strona używa cookies analitycznych (Google Analytics) lub marketingowych (Meta Pixel). Statyczne strony bez zewnętrznych skryptów mogą go nie potrzebować. Banner musi umożliwiać odmowę – samo „OK” jest niewystarczające.
Co to jest RODO i kogo dotyczy?
RODO (Rozporządzenie o Ochronie Danych Osobowych) to unijne prawo obowiązujące od 25 maja 2018 roku. Dotyczy każdej firmy przetwarzającej dane osobowe obywateli UE – bez względu na wielkość firmy czy kraj jej siedziby.
Potrzebujesz pomocy z wdrożeniem RODO na stronie? Sprawdź bezpieczeństwo strony internetowej lub skontaktuj się. Oficjalne źródło: UODO – Urząd Ochrony Danych Osobowych.
Masz pytania o RODO na stronie internetowej swojej firmy? Skontaktuj się z DevLynx – sprawdzimy zgodność Twojej strony z aktualnymi przepisami.
Kompleksowe RODO na stronie internetowej to też korzyść wizerunkowa: klienci coraz częściej sprawdzają politykę prywatności przed podaniem swoich danych, a transparentna firma buduje trwalsze zaufanie niż ta, która ukrywa informacje o przetwarzaniu danych.
RODO na stronie internetowej – najczęstsze błędy
Wiele firm popełnia błędy przy wdrażaniu RODO na stronie internetowej. Oto najczęstsze z nich: brak zgody na cookies, nieaktualna polityka prywatności, brak formularza zgody w formularzach kontaktowych. Unikaj ich, a GDPR na stronie WWW będzie spełniony.
Kompletna checklista RODO dla strony internetowej powinna zawierać: baner cookies, politykę prywatności, klauzulę informacyjną w formularzach, zgodę na newsletter, backup danych i procedurę usunięcia danych na żądanie użytkownika.
Zobacz też: kontakt.
Zobacz też: inne artykuły na blogu.
Udostępnij artykuł
Chcesz czytać więcej artykułów o technologii i IT?
Wróć do bloga