RODO obowiazuje od 2018 roku, ale wciaz 60% polskich firm narusza je niesopowiednio. UOKiK i UODO w 2025 wystawily kary na 47 mln zl (dane UODO). Mala firma tez moze byc skontrolowana. Co naprawde musisz miec.
Kogo dotyczy RODO
Kazdej firmy, ktora przetwarza dane osobowe – czyli praktycznie kazdej. Dane osobowe to: imie, nazwisko, email, telefon, adres, NIP, numer karty, lokalizacja GPS, IP, cookies.
Obowiazki – minimum dla malej firmy
- Polityka prywatnosci na stronie WWW – widoczna, kompletna
- Regulamin sklepu (jezeli e-commerce)
- Polityka cookies + baner zgody (cookie consent)
- Klauzule informacyjne w formularzach kontaktowych
- Rejestr czynnosci przetwarzania (RCP) – dla firm 250+ pracownikow, ale male tez powinny
- Umowy powierzenia z dostawcami (chmura, IT, ksiegowy)
- Procedura reagowania na naruszenie (incident response)
- Szkolenia pracownikow z RODO (raz w roku)
Polityka prywatnosci – co musi zawierac
- Dane administratora (Twoja firma, adres, kontakt)
- Cel przetwarzania (np. realizacja zamowienia, marketing)
- Podstawa prawna (zgoda, umowa, obowiazek prawny)
- Okres przechowywania (np. 5 lat po zakonczeniu wspolpracy)
- Kategorie odbiorcow (komu przekazujesz dane)
- Prawa uzytkownika (dostep, sprostowanie, usuniecie, sprzeciw)
- Kontakt do IOD (jezeli wymagany)
- Transfer poza EOG (np. Mailchimp w USA)
Cookies – aktualne zasady 2026
Po 2022 UODO i unijny TJ orzekly, ze cookie banery musza miec:
- Wyrazna zgode na cookie nie-niezbedne (analytics, marketing)
- Mozliwosc odrzucenia (rownorzedny przycisk „odrzuc”)
- Lista konkretnych cookies (nie ogolny opis)
- Czas zycia kazdego cookie
- Dostawcy (Google Analytics, Facebook Pixel)
Polecane narzedzia: CookieBot, Termly, CookieYes – od 0 do 60 USD/mies.
Newsletter i marketing
Najczestsze naruszenie RODO w MSP: wysylanie newslettera bez zgody. Reguly:
- Double opt-in (potwierdzenie emailem)
- Latwy unsubscribe (jeden klik)
- Nie kupuj baz danych „kontaktowych” – kary 100-200 tys. zl
- SMS marketing wymaga osobnej zgody
Naruszenie danych – co robic
- Zidentyfikuj naruszenie (utrata laptopa, atak hakerski, wycieк)
- W ciagu 72h zglos do UODO (formularz online)
- Jezeli wysokie ryzyko – poinformuj poszkodowanych
- Udokumentuj incident i dzialania naprawcze
- Zachowaj wszystkie dowody dla UODO
Kary za naruszenie RODO 2026
- Brak polityki prywatnosci: 5-50 tys. zl
- Brak zgody marketingowej: 30-200 tys. zl
- Brak zabezpieczen technicznych: 50-500 tys. zl
- Naruszenie z wyciekiem: 100 tys. – 5 mln zl
- Powtarzajace sie naruszenia: do 4% rocznego obrotu
Praktyczna checklist startowa
- [x] Stworz polityke prywatnosci na strone
- [x] Dodaj cookie banner
- [x] Klauzule informacyjne we wszystkich formularzach
- [x] Podpisz umowy z dostawcami (hosting, mailing, ksiegowy)
- [x] Wlacz double opt-in w newsletterze
- [x] Wprowadz hasla i 2FA dla pracownikow
- [x] Szyfruj dane (HTTPS na stronie, BitLocker na laptopach)
- [x] Raz w roku szkol zespol z RODO
Pomoc prawna
Jezeli masz watpliwosci, skontaktuj sie z kancelaria specjalizujaca sie w RODO. Konsultacja: 200-500 zl/h. Audyt RODO dla malej firmy: 1500-5000 zl. Wzory dokumentow online: 99-499 zl jednorazowo.
Dodaj swoja firme do katalogu Laczymy Biznes
Laczymy Biznes to bezplatny katalog ponad 20 000 polskich firm w 50+ branzach. Dodanie wizytowki zajmuje 5 minut i daje Ci widocznosc w Google. Dodaj firme za darmo i docieraj do nowych klientow.
Dodaj komentarz