Prawo · Zgodność

RODO i regulamin sklepu Shoper — wymagane dokumenty

Adrian Zblewski · GrowCommerce, Platynowy Partner Shoper Aktualizacja: 5 sierpnia 2026 Czas czytania: ~7 min

W skrócie

Sklep bez regulaminu, polityki prywatności i polityki cookies to podwójne ryzyko: kara RODO oraz — co zaskakuje wielu — zablokowane płatności (PayU, Przelewy24 czy Stripe sprawdzają obecność tych dokumentów przed aktywacją i mogą wstrzymać transakcje). Do tego dochodzi baner zgód cookies, zgody marketingowe opt-in (dobrowolne, osobne, nie domyślnie zaznaczone), procedury usuwania danych i zgodność z RODO oraz Omnibus. Dokumenty dopasuj do realnego modelu sklepu, nie kopiuj szablonu. To praktyczny przegląd, nie porada prawna.

Zastrzeżenie: to praktyczny przegląd tematu od strony sklepu, nie porada prawna. Konkretne dokumenty i zgodność swojego sklepu skonsultuj z prawnikiem lub kup gotowy, aktualizowany pakiet prawny.

Dlaczego to nie tylko formalność

Dokumenty prawne bywają traktowane jak przykry obowiązek „na koniec" — i to błąd. Dwa twarde powody, by mieć je od startu:

  • Płatności. Operatorzy (PayU, Przelewy24, Stripe) przed aktywacją sprawdzają, czy sklep ma opublikowany regulamin, politykę prywatności i komplet danych firmy. Bez nich mogą wstrzymać obsługę transakcji — czyli sklep bez dokumentów to sklep, który nie sprzedaje.
  • Kary RODO. Naruszenia ochrony danych grożą wysokimi karami, a brak podstaw prawnych przetwarzania i zgód to najczęstsze uchybienia.

Do tego dochodzi zaufanie: klient, który nie widzi regulaminu ani danych firmy, częściej rezygnuje z zakupu.

Sklep Shoper z kompletem dokumentów prawnych w stopce — demo Modern 3.0
Regulamin, polityka prywatności i dane firmy w stopce to podstawa — bez nich operator płatności może nie odpalić transakcji (demo Modern 3.0).

Jakie dokumenty musisz mieć

  • Regulamin sklepu — zasady sprzedaży, dostawy, zwrotów, reklamacji. Musi być zgodny z RODO i dyrektywą Omnibus (m.in. informowanie o obniżkach cen).
  • Polityka prywatności — jak i po co przetwarzasz dane, na jakiej podstawie, jak długo, komu przekazujesz.
  • Polityka cookies — jakie ciasteczka i w jakim celu.
  • Klauzule informacyjne — przy formularzach zbierających dane (rejestracja, kontakt, newsletter).
  • Dane firmy — pełne dane sprzedawcy (nazwa, adres, NIP, kontakt) widoczne w sklepie.

Klucz: dokumenty mają odzwierciedlać realny model Twojego sklepu, a nie być kopią szablonu z internetu. Szablon niedopasowany do procesów to fikcja, która nie chroni. W naszych pakietach startowych roczny pakiet regulaminów (Legal Geek) jest w cenie.

Zgody i cookies

  • Baner zgód cookies (consent banner) — klient decyduje, na które ciasteczka się zgadza (poza niezbędnymi). Zgoda przed załadowaniem skryptów marketingowych.
  • Zgody marketingowe opt-in — dobrowolne, wyrażane osobno, nie domyślnie zaznaczone. Osobna zgoda na newsletter, osobna na inne cele (patrz budowanie bazy mailingowej).
  • Rejestr zgód — musisz umieć wykazać, kto, kiedy i na co wyraził zgodę.

Prawa klienta (RODO)

Klient ma prawa, które musisz obsłużyć:

  • Prawo do bycia zapomnianym — procedura usunięcia danych na żądanie.
  • Dostęp i przenoszenie danych — klient może poprosić o swoje dane.
  • Wycofanie zgody — równie łatwe jak jej udzielenie (np. jednoklikowy wypis z newslettera).
  • Umowy powierzenia — z dostawcami przetwarzającymi dane w Twoim imieniu (hosting, mailing, kurierzy).

Checklista zgodności — minimum

ElementStatus docelowy
Regulamin (RODO + Omnibus)opublikowany
Polityka prywatnościopublikowana
Polityka cookies + baner zgódaktywne
SSL (https)na całym sklepie
Zgody marketingowe opt-inosobne, niezaznaczone
Procedura usuwania danychwdrożona
Dane firmy w sklepiepełne i widoczne
Umowy powierzenia z dostawcamizawarte

Najczęstsze błędy

  • Brak dokumentów na starcie — operator płatności nie odpali transakcji.
  • Szablon zamiast dopasowania — dokumenty niezgodne z realnym modelem sklepu nie chronią.
  • Domyślnie zaznaczone zgody — naruszenie RODO; zgoda ma być świadoma i dobrowolna.
  • Skrypty marketingowe przed zgodą cookies — piksele odpalane bez zgody to problem.
  • Brak procedury usuwania danych — nie umiesz obsłużyć prawa do bycia zapomnianym.

Sklep zgodny z prawem od startu

W pakietach startowych roczny pakiet regulaminów jest w cenie, a przy wdrożeniu pilnujemy technicznej strony zgodności (baner cookies, zgody, SSL, dane firmy). Stronę prawną zostaw prawnikowi, technikę nam.

Najczęstsze pytania

Jakie dokumenty prawne musi mieć sklep internetowy?

Regulamin (zgodny z RODO i Omnibus), politykę prywatności, politykę cookies, klauzule informacyjne przy formularzach oraz pełne dane firmy. Dokumenty powinny odzwierciedlać realny model sklepu, a nie być kopią szablonu.

Czy bez regulaminu operator płatności uruchomi sklep?

Niekoniecznie. Operatorzy (PayU, Przelewy24, Stripe) przed aktywacją sprawdzają obecność regulaminu, polityki prywatności i danych firmy — bez nich mogą wstrzymać obsługę transakcji. Dlatego dokumenty to jeden z pierwszych kroków, nie ostatni.

Jak powinny wyglądać zgody marketingowe według RODO?

Dobrowolne, wyrażane osobno i nie domyślnie zaznaczone. Osobna zgoda na newsletter, osobna na inne cele. Musisz też prowadzić rejestr zgód i umożliwić łatwe wycofanie zgody (np. jednoklikowy wypis).

Czy szablonowy regulamin z internetu wystarczy?

Lepiej nie. Dokumenty mają odzwierciedlać realny model działalności sklepu. Niedopasowany szablon to fikcja, która nie chroni w razie kontroli lub sporu. Warto kupić gotowy, aktualizowany pakiet lub skonsultować z prawnikiem.

Adrian Zblewski — GrowCommerce
Adrian Zblewski
GrowCommerce — Platynowy Partner Shoper

Dokumenty prawne to nie formalność, którą robi się na końcu — bez nich operator płatności nie odpali Ci transakcji, a RODO grozi karą. Warto mieć je od startu, dopasowane do sklepu, nie z szablonu.