Prawo · Zgodność
RODO i regulamin sklepu Shoper — wymagane dokumenty
W skrócie
Sklep bez regulaminu, polityki prywatności i polityki cookies to podwójne ryzyko: kara RODO oraz — co zaskakuje wielu — zablokowane płatności (PayU, Przelewy24 czy Stripe sprawdzają obecność tych dokumentów przed aktywacją i mogą wstrzymać transakcje). Do tego dochodzi baner zgód cookies, zgody marketingowe opt-in (dobrowolne, osobne, nie domyślnie zaznaczone), procedury usuwania danych i zgodność z RODO oraz Omnibus. Dokumenty dopasuj do realnego modelu sklepu, nie kopiuj szablonu. To praktyczny przegląd, nie porada prawna.
Spis treści
Zastrzeżenie: to praktyczny przegląd tematu od strony sklepu, nie porada prawna. Konkretne dokumenty i zgodność swojego sklepu skonsultuj z prawnikiem lub kup gotowy, aktualizowany pakiet prawny.
Dlaczego to nie tylko formalność
Dokumenty prawne bywają traktowane jak przykry obowiązek „na koniec" — i to błąd. Dwa twarde powody, by mieć je od startu:
- Płatności. Operatorzy (PayU, Przelewy24, Stripe) przed aktywacją sprawdzają, czy sklep ma opublikowany regulamin, politykę prywatności i komplet danych firmy. Bez nich mogą wstrzymać obsługę transakcji — czyli sklep bez dokumentów to sklep, który nie sprzedaje.
- Kary RODO. Naruszenia ochrony danych grożą wysokimi karami, a brak podstaw prawnych przetwarzania i zgód to najczęstsze uchybienia.
Do tego dochodzi zaufanie: klient, który nie widzi regulaminu ani danych firmy, częściej rezygnuje z zakupu.
Jakie dokumenty musisz mieć
- Regulamin sklepu — zasady sprzedaży, dostawy, zwrotów, reklamacji. Musi być zgodny z RODO i dyrektywą Omnibus (m.in. informowanie o obniżkach cen).
- Polityka prywatności — jak i po co przetwarzasz dane, na jakiej podstawie, jak długo, komu przekazujesz.
- Polityka cookies — jakie ciasteczka i w jakim celu.
- Klauzule informacyjne — przy formularzach zbierających dane (rejestracja, kontakt, newsletter).
- Dane firmy — pełne dane sprzedawcy (nazwa, adres, NIP, kontakt) widoczne w sklepie.
Klucz: dokumenty mają odzwierciedlać realny model Twojego sklepu, a nie być kopią szablonu z internetu. Szablon niedopasowany do procesów to fikcja, która nie chroni. W naszych pakietach startowych roczny pakiet regulaminów (Legal Geek) jest w cenie.
Zgody i cookies
- Baner zgód cookies (consent banner) — klient decyduje, na które ciasteczka się zgadza (poza niezbędnymi). Zgoda przed załadowaniem skryptów marketingowych.
- Zgody marketingowe opt-in — dobrowolne, wyrażane osobno, nie domyślnie zaznaczone. Osobna zgoda na newsletter, osobna na inne cele (patrz budowanie bazy mailingowej).
- Rejestr zgód — musisz umieć wykazać, kto, kiedy i na co wyraził zgodę.
Prawa klienta (RODO)
Klient ma prawa, które musisz obsłużyć:
- Prawo do bycia zapomnianym — procedura usunięcia danych na żądanie.
- Dostęp i przenoszenie danych — klient może poprosić o swoje dane.
- Wycofanie zgody — równie łatwe jak jej udzielenie (np. jednoklikowy wypis z newslettera).
- Umowy powierzenia — z dostawcami przetwarzającymi dane w Twoim imieniu (hosting, mailing, kurierzy).
Checklista zgodności — minimum
| Element | Status docelowy |
|---|---|
| Regulamin (RODO + Omnibus) | opublikowany |
| Polityka prywatności | opublikowana |
| Polityka cookies + baner zgód | aktywne |
| SSL (https) | na całym sklepie |
| Zgody marketingowe opt-in | osobne, niezaznaczone |
| Procedura usuwania danych | wdrożona |
| Dane firmy w sklepie | pełne i widoczne |
| Umowy powierzenia z dostawcami | zawarte |
Najczęstsze błędy
- Brak dokumentów na starcie — operator płatności nie odpali transakcji.
- Szablon zamiast dopasowania — dokumenty niezgodne z realnym modelem sklepu nie chronią.
- Domyślnie zaznaczone zgody — naruszenie RODO; zgoda ma być świadoma i dobrowolna.
- Skrypty marketingowe przed zgodą cookies — piksele odpalane bez zgody to problem.
- Brak procedury usuwania danych — nie umiesz obsłużyć prawa do bycia zapomnianym.
Sklep zgodny z prawem od startu
W pakietach startowych roczny pakiet regulaminów jest w cenie, a przy wdrożeniu pilnujemy technicznej strony zgodności (baner cookies, zgody, SSL, dane firmy). Stronę prawną zostaw prawnikowi, technikę nam.
Najczęstsze pytania
Jakie dokumenty prawne musi mieć sklep internetowy?
Regulamin (zgodny z RODO i Omnibus), politykę prywatności, politykę cookies, klauzule informacyjne przy formularzach oraz pełne dane firmy. Dokumenty powinny odzwierciedlać realny model sklepu, a nie być kopią szablonu.
Czy bez regulaminu operator płatności uruchomi sklep?
Niekoniecznie. Operatorzy (PayU, Przelewy24, Stripe) przed aktywacją sprawdzają obecność regulaminu, polityki prywatności i danych firmy — bez nich mogą wstrzymać obsługę transakcji. Dlatego dokumenty to jeden z pierwszych kroków, nie ostatni.
Jak powinny wyglądać zgody marketingowe według RODO?
Dobrowolne, wyrażane osobno i nie domyślnie zaznaczone. Osobna zgoda na newsletter, osobna na inne cele. Musisz też prowadzić rejestr zgód i umożliwić łatwe wycofanie zgody (np. jednoklikowy wypis).
Czy szablonowy regulamin z internetu wystarczy?
Lepiej nie. Dokumenty mają odzwierciedlać realny model działalności sklepu. Niedopasowany szablon to fikcja, która nie chroni w razie kontroli lub sporu. Warto kupić gotowy, aktualizowany pakiet lub skonsultować z prawnikiem.

