RODO dla malej firmy w 2026 – co musisz wiedziec i zrobic

3 min czytania

RODO obowiazuje od 2018 roku, ale wciaz 60% polskich firm narusza je niesopowiednio. UOKiK i UODO w 2025 wystawily kary na 47 mln zl (dane UODO). Mala firma tez moze byc skontrolowana. Co naprawde musisz miec.

Kogo dotyczy RODO

Kazdej firmy, ktora przetwarza dane osobowe – czyli praktycznie kazdej. Dane osobowe to: imie, nazwisko, email, telefon, adres, NIP, numer karty, lokalizacja GPS, IP, cookies.

Obowiazki – minimum dla malej firmy

  1. Polityka prywatnosci na stronie WWW – widoczna, kompletna
  2. Regulamin sklepu (jezeli e-commerce)
  3. Polityka cookies + baner zgody (cookie consent)
  4. Klauzule informacyjne w formularzach kontaktowych
  5. Rejestr czynnosci przetwarzania (RCP) – dla firm 250+ pracownikow, ale male tez powinny
  6. Umowy powierzenia z dostawcami (chmura, IT, ksiegowy)
  7. Procedura reagowania na naruszenie (incident response)
  8. Szkolenia pracownikow z RODO (raz w roku)

Polityka prywatnosci – co musi zawierac

  • Dane administratora (Twoja firma, adres, kontakt)
  • Cel przetwarzania (np. realizacja zamowienia, marketing)
  • Podstawa prawna (zgoda, umowa, obowiazek prawny)
  • Okres przechowywania (np. 5 lat po zakonczeniu wspolpracy)
  • Kategorie odbiorcow (komu przekazujesz dane)
  • Prawa uzytkownika (dostep, sprostowanie, usuniecie, sprzeciw)
  • Kontakt do IOD (jezeli wymagany)
  • Transfer poza EOG (np. Mailchimp w USA)

Cookies – aktualne zasady 2026

Po 2022 UODO i unijny TJ orzekly, ze cookie banery musza miec:

  • Wyrazna zgode na cookie nie-niezbedne (analytics, marketing)
  • Mozliwosc odrzucenia (rownorzedny przycisk „odrzuc”)
  • Lista konkretnych cookies (nie ogolny opis)
  • Czas zycia kazdego cookie
  • Dostawcy (Google Analytics, Facebook Pixel)

Polecane narzedzia: CookieBot, Termly, CookieYes – od 0 do 60 USD/mies.

Newsletter i marketing

Najczestsze naruszenie RODO w MSP: wysylanie newslettera bez zgody. Reguly:

  • Double opt-in (potwierdzenie emailem)
  • Latwy unsubscribe (jeden klik)
  • Nie kupuj baz danych „kontaktowych” – kary 100-200 tys. zl
  • SMS marketing wymaga osobnej zgody

Naruszenie danych – co robic

  1. Zidentyfikuj naruszenie (utrata laptopa, atak hakerski, wycieк)
  2. W ciagu 72h zglos do UODO (formularz online)
  3. Jezeli wysokie ryzyko – poinformuj poszkodowanych
  4. Udokumentuj incident i dzialania naprawcze
  5. Zachowaj wszystkie dowody dla UODO

Kary za naruszenie RODO 2026

  • Brak polityki prywatnosci: 5-50 tys. zl
  • Brak zgody marketingowej: 30-200 tys. zl
  • Brak zabezpieczen technicznych: 50-500 tys. zl
  • Naruszenie z wyciekiem: 100 tys. – 5 mln zl
  • Powtarzajace sie naruszenia: do 4% rocznego obrotu

Praktyczna checklist startowa

  1. [x] Stworz polityke prywatnosci na strone
  2. [x] Dodaj cookie banner
  3. [x] Klauzule informacyjne we wszystkich formularzach
  4. [x] Podpisz umowy z dostawcami (hosting, mailing, ksiegowy)
  5. [x] Wlacz double opt-in w newsletterze
  6. [x] Wprowadz hasla i 2FA dla pracownikow
  7. [x] Szyfruj dane (HTTPS na stronie, BitLocker na laptopach)
  8. [x] Raz w roku szkol zespol z RODO

Pomoc prawna

Jezeli masz watpliwosci, skontaktuj sie z kancelaria specjalizujaca sie w RODO. Konsultacja: 200-500 zl/h. Audyt RODO dla malej firmy: 1500-5000 zl. Wzory dokumentow online: 99-499 zl jednorazowo.

Dodaj swoja firme do katalogu Laczymy Biznes

Laczymy Biznes to bezplatny katalog ponad 20 000 polskich firm w 50+ branzach. Dodanie wizytowki zajmuje 5 minut i daje Ci widocznosc w Google. Dodaj firme za darmo i docieraj do nowych klientow.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *