Polityka prywatności to jeden z tych dokumentów, który wiele sklepów ma – ale rzadko kiedy jest on napisany prawidłowo. Skopiowany z innej strony, wygenerowany przez generator bez dostosowania do rzeczywistości sklepu, przestarzały po kolejnych zmianach przepisów. Tymczasem polityka prywatności to fundament zgodności z RODO. Prawidłowo napisana polityka prywatności to nie tylko formalny obowiązek – to dowód, że Twoja firma traktuje dane klientów poważnie. UODO w swoich raportach wskazuje, że najczęstszym problemem są nie tyle brak polityki co jej nieprawidłowa treść. Dokument może istnieć, być widoczny w stopce strony – i mimo to być niezgodny z RODO.
Kto musi mieć politykę prywatności?
Każdy podmiot, który przetwarza dane osobowe. W praktyce oznacza to każdy sklep WooCommerce. Zbierasz imiona, adresy, emaile, numery telefonów, adresy IP – wszystko to są dane osobowe w rozumieniu RODO. Nawet jeśli używasz tylko Google Analytics – przetwarzasz dane osobowe użytkowników.
Co musi zawierać polityka prywatności sklepu WooCommerce?
- Tożsamość administratora danych – pełna nazwa, adres, dane kontaktowe. Jeśli wyznaczyłeś Inspektora Ochrony Danych, jego dane też muszą się znaleźć.
- Cele i podstawy prawne przetwarzania danych – dla każdego celu osobno: umowa, zgoda, uzasadniony interes lub obowiązek prawny.
- Czas przechowywania danych – jak długo trzymasz dane klientów, pracowników, subskrybentów. Dla każdej kategorii osobno.
- Odbiorcy danych – lista podmiotów, którym przekazujesz dane: firma kurierska, system płatności, platforma emailowa, narzędzie analityczne. Ogólnikowe “partnerzy” to za mało.
- Prawa użytkowników – prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, sprzeciwu i prawo do złożenia skargi do UODO.
- Informacje o plikach cookie – jeśli polityka prywatności i polityka cookies to jeden dokument.
- Informacja o profilowaniu i automatycznym podejmowaniu decyzji – jeśli to stosowane.
WooCommerce a RODO – gdzie są dane klientów?
WooCommerce zbiera i przechowuje dane klientów automatycznie: imię, nazwisko, adres dostawy, adres email, historia zamówień. Do tego dochodzi integracja z systemami płatności (Stripe, PayU, Przelewy24) i firmami kurierskimi (InPost, DPD, DHL). Każdy z tych podmiotów to odbiorca danych osobowych, który musi zostać wymieniony w polityce prywatności.
Jeśli używasz Google Analytics, Facebook Pixel lub innych narzędzi remarketingowych – to również musi być uwzględnione. Każde narzędzie to oddzielny punkt w polityce prywatności.
Najczęstsze błędy w politykach prywatności sklepów WooCommerce
- Brak informacji o podstawach prawnych przetwarzania – sama lista celów nie wystarczy.
- Ogólnikowe sformułowania zamiast konkretnych odbiorców danych.
- Brak informacji o czasie retencji danych.
- Brak informacji o prawach użytkowników lub ich niepełna lista.
- Dokument nieaktualizowany po zmianach w infrastrukturze technicznej.
Kiedy politykę prywatności trzeba aktualizować?
Za każdym razem, gdy zmieniają się okoliczności przetwarzania danych. Dodajesz nowe narzędzie analityczne – aktualizujesz. Wdrażasz nowy system emailowy – aktualizujesz. Zmieniają się przepisy – aktualizujesz. Polityka prywatności to żywy dokument, nie jednorazowy formularz.
Już wkrótce przygotujemy dla Was rozwiązanie na miarę
Narzędzie, które zadba o dokumentację prawną Twojego sklepu automatycznie, zgodnie z aktualnym prawem. Bądź czujny – wkrótce.



