{"id":323,"date":"2022-07-05T10:37:49","date_gmt":"2022-07-05T10:37:49","guid":{"rendered":"https:\/\/sawaryn.com\/?p=323"},"modified":"2026-04-22T09:54:12","modified_gmt":"2026-04-22T09:54:12","slug":"czy-twoj-cookie-banner-jest-zgodny-z-prawem","status":"publish","type":"post","link":"https:\/\/sawaryn.com\/en\/publikacje\/czy-twoj-cookie-banner-jest-zgodny-z-prawem\/","title":{"rendered":"Czy Tw\u00f3j Cookie Banner jest zgodny z prawem?"},"content":{"rendered":"<h1>Baner cookies \u2013 checklista zgodno\u015bci z RODO i wymaganiami NOYB<\/h1>\n<p>Fundacja NOYB aktywnie skanuje serwisy internetowe i sk\u0142ada skargi na nieprawid\u0142owe banery cookies. Je\u015bli Twoja strona zbiera cookies, sprawd\u017a poni\u017csz\u0105 checklist\u0119 \u2013 dowiesz si\u0119, czy Tw\u00f3j <strong><a href=\"https:\/\/sawaryn.com\/en\/publikacje\/czy-twoj-cookie-banner-jest-zgodny-z-prawem\/\">baner spe\u0142nia wymagania<\/a><\/strong> i co zmieni\u0107, \u017ceby unikn\u0105\u0107 skargi do organu nadzorczego.<\/p>\n<h2>Kto stoi za kampani\u0105 i dlaczego to wa\u017cne dla Twojej firmy<\/h2>\n<p>Fundacja NOYB (<em>none of your business<\/em>) dzia\u0142a pod przewodnictwem Maxa Schremsa \u2013 prawnika znanego z wyrok\u00f3w TSUE, kt\u00f3re uniewa\u017cni\u0142y:<\/p>\n<ul>\n<li><strong>Safe Harbour<\/strong> (wyrok Schrems I),<\/li>\n<li><strong>Standardowe Klauzule Umowne i Tarcz\u0119 Prywatno\u015bci UE-USA<\/strong> (wyrok Schrems II).<\/li>\n<\/ul>\n<p>Wi\u0119cej o transferach danych osobowych poza UE, w tym o Schrems II, przeczytasz tutaj: <strong><a href=\"https:\/\/sawaryn.com\/en\/publikacje\/transfer-danych-osobowych-poza-ue\/\">Transfer danych osobowych poza UE<\/a><\/strong>.<\/p>\n<h2>Co robi NOYB i jak dzia\u0142a mechanizm skarg<\/h2>\n<p>NOYB d\u0105\u017cy do pe\u0142nej przejrzysto\u015bci w zbieraniu zg\u00f3d na cookies. Mechanizm wygl\u0105da tak:<\/p>\n<ol>\n<li><strong>Skanowanie serwis\u00f3w<\/strong> \u2013 fundacja automatycznie sprawdza najcz\u0119\u015bciej odwiedzane strony i strony korzystaj\u0105ce z popularnych platform zarz\u0105dzania zgodami (CMP).<\/li>\n<li><strong>Ostrze\u017cenie do administratora<\/strong> \u2013 je\u015bli baner nie spe\u0142nia standard\u00f3w, w\u0142a\u015bciciel strony dostaje powiadomienie.<\/li>\n<li><strong>Skarga do organu nadzorczego<\/strong> \u2013 je\u015bli administrator nie dostosuje banera, NOYB sk\u0142ada formaln\u0105 skarg\u0119.<\/li>\n<\/ol>\n<p>Po pierwszej rundzie kampanii do zalece\u0144 fundacji dostosowa\u0142y si\u0119 m.in. Mastercard, Procter &amp; Gamble, Forever 21, Seat i Nikon (<strong><a href=\"https:\/\/noyb.eu\/pl\/noyb-sklada-422-formalne-skargi-gdpr-na-nerwowe-cookie-banners\" target=\"_blank\" rel=\"noopener\">\u017ar\u00f3d\u0142o<\/a><\/strong>). Kolejne rundy trwaj\u0105 \u2013 NOYB nie zwalnia tempa.<\/p>\n<h2>Czy ten problem dotyczy Twojej strony<\/h2>\n<p>Je\u015bli Tw\u00f3j serwis internetowy zbiera cookies (analityczne, marketingowe, remarketingowe) \u2013 tak, dotyczy. Nie ma znaczenia, czy prowadzisz du\u017cy <strong><a href=\"https:\/\/sawaryn.com\/en\/publikacje\/rodo-i-ochrona-danych-najczestsze-bledy-w-sklepach-internetowych\/\">e-commerce<\/a><\/strong>, czy stron\u0119 firmow\u0105. NOYB skanuje serwisy automatycznie, a skargi trafiaj\u0105 do lokalnych organ\u00f3w nadzorczych.<\/p>\n<h2>Checklista: 10 wymaga\u0144 prawid\u0142owego banera cookies<\/h2>\n<p>Sprawd\u017a ka\u017cdy punkt. Je\u015bli cho\u0107by jeden nie jest spe\u0142niony \u2013 Tw\u00f3j baner wymaga poprawki.<\/p>\n<h3>1. Cookies zbierane dopiero po decyzji u\u017cytkownika<\/h3>\n<p>\u017badne cookies (poza niezb\u0119dnymi) nie mog\u0105 by\u0107 zapisywane, zanim u\u017cytkownik kliknie odpowiedni przycisk. Sprawd\u017a to narz\u0119dziami deweloperskimi w przegl\u0105darce.<\/p>\n<h3>2. Baner widoczny od razu po wej\u015bciu na stron\u0119<\/h3>\n<p>Baner musi pojawi\u0107 si\u0119 natychmiast po za\u0142adowaniu strony. Musi by\u0107 czytelny \u2013 nie schowany w stopce ani zas\u0142oni\u0119ty innymi elementami.<\/p>\n<h3>3. Jasna informacja o celu zbierania cookies<\/h3>\n<p>Baner wyja\u015bnia, po co zbierasz cookies i co oznacza klikni\u0119cie poszczeg\u00f3lnych przycisk\u00f3w. Bez og\u00f3lnik\u00f3w \u2013 u\u017cytkownik musi wiedzie\u0107, na co si\u0119 zgadza.<\/p>\n<h3>4. Przycisk akceptacji wszystkich cookies<\/h3>\n<p>Umo\u017cliwia uzyskanie wyra\u017anej zgody u\u017cytkownika na wszystkie kategorie cookies.<\/p>\n<h3>5. Przycisk odrzucenia wszystkich cookies (opr\u00f3cz niezb\u0119dnych)<\/h3>\n<p>To najcz\u0119stszy b\u0142\u0105d wykrywany przez NOYB. Przycisk odrzucenia musi:<\/p>\n<ul>\n<li>by\u0107 widoczny na pierwszym ekranie banera (nie ukryty w ustawieniach),<\/li>\n<li>by\u0107 tak samo wyeksponowany jak przycisk akceptacji (ten sam rozmiar, kolor, po\u0142o\u017cenie).<\/li>\n<\/ul>\n<h3>6. Przycisk wyboru poszczeg\u00f3lnych kategorii cookies<\/h3>\n<p>U\u017cytkownik musi mie\u0107 mo\u017cliwo\u015b\u0107 wybrania, na kt\u00f3re kategorie cookies wyra\u017ca zgod\u0119, a na kt\u00f3re nie.<\/p>\n<h3>7. Brak automatycznego zaznaczenia opcjonalnych cookies<\/h3>\n<p>Po klikni\u0119ciu przycisku wyboru cookies opcjonalne (nieb\u0119d\u0105ce niezb\u0119dnymi) <strong>nie mog\u0105 by\u0107 domy\u015blnie zaznaczone<\/strong>. U\u017cytkownik sam aktywnie zaznacza wybrane kategorie. Odklikni\u0119cie wcze\u015bniej zaznaczonych opcji nie spe\u0142nia warunku wa\u017cnej zgody.<\/p>\n<h3>8. Mo\u017cliwo\u015b\u0107 zapisania wybor\u00f3w<\/h3>\n<p>Po dokonaniu wyboru u\u017cytkownik klika przycisk, kt\u00f3ry zapisuje jego preferencje. Bez tego kroku zgoda nie jest skutecznie udzielona.<\/p>\n<h3>9. \u0141atwa zmiana decyzji w dowolnym momencie<\/h3>\n<p>U\u017cytkownik musi mie\u0107 prosty spos\u00f3b na zmian\u0119 ustawie\u0144 cookies po zamkni\u0119ciu banera. Dobra praktyka: sta\u0142y piktogram na stronie, kt\u00f3ry ponownie otwiera baner i pozwala zmieni\u0107 wybory.<\/p>\n<h3>10. Szczeg\u00f3\u0142owe informacje dost\u0119pne na stronie<\/h3>\n<p><strong><a href=\"https:\/\/sawaryn.com\/en\/publikacje\/jak-przygotowac-polityke-prywatnosci-i-cookies-zgodna-z-rodo\/\">Polityka cookies lub polityka prywatno\u015bci<\/a><\/strong> powinna zawiera\u0107 pe\u0142ne informacje o zbieraniu i wykorzystywaniu cookies. Odno\u015bnik do tego dokumentu musi by\u0107 \u0142atwo dost\u0119pny z poziomu strony.<\/p>\n<h2>Najcz\u0119stszy b\u0142\u0105d \u2013 ukryty przycisk odrzucenia<\/h2>\n<p>NOYB koncentruje kampanie w\u0142a\u015bnie na tym problemie. Je\u015bli Tw\u00f3j baner ma przycisk \u201eAkceptuj\u0119\" w kolorze, a \u201eOdrzucam\" jest szarym tekstem schowanym pod linkiem \u201eUstawienia\" \u2013 to naruszenie. Organ nadzorczy mo\u017ce uzna\u0107, \u017ce zgoda nie by\u0142a \u015bwiadoma i dobrowolna.<\/p>\n<p><strong>Regu\u0142a:<\/strong> je\u015bli przycisk akceptacji jest widoczny na pierwszym ekranie \u2013 przycisk odrzucenia te\u017c musi tam by\u0107, w identycznym formacie.<\/p>\n<h2>Jak wdro\u017cy\u0107 poprawki \u2013 narz\u0119dzia i kolejno\u015b\u0107 dzia\u0142a\u0144<\/h2>\n<ol>\n<li><strong>Sprawd\u017a obecny baner<\/strong> \u2013 przejd\u017a checklist\u0119 punkt po punkcie.<\/li>\n<li><strong>Wybierz platform\u0119 CMP<\/strong> \u2013 na rynku dost\u0119pne s\u0105 narz\u0119dzia do zarz\u0105dzania zgodami (np. Cookiebot, OneTrust, CookieYes), kt\u00f3re automatyzuj\u0105 wi\u0119kszo\u015b\u0107 wymaga\u0144.<\/li>\n<li><strong>Skonfiguruj CMP zgodnie z checklist\u0105<\/strong> \u2013 samo wdro\u017cenie narz\u0119dzia nie wystarczy. Sprawd\u017a ustawienia: widoczno\u015b\u0107 przycisk\u00f3w, domy\u015blne zaznaczenia, blokowanie cookies przed zgod\u0105.<\/li>\n<li><strong>Przetestuj baner<\/strong> \u2013 zweryfikuj w przegl\u0105darce, czy cookies nie zapisuj\u0105 si\u0119 przed klikni\u0119ciem, czy przyciski s\u0105 r\u00f3wno wyeksponowane, czy zmiana preferencji dzia\u0142a.<\/li>\n<\/ol>\n<h2>Jakie ryzyko niesie nieprawid\u0142owy baner<\/h2>\n<ul>\n<li><strong>Skarga NOYB do organu nadzorczego<\/strong> \u2013 fundacja automatycznie wykrywa nieprawid\u0142owo\u015bci i eskaluje spraw\u0119.<\/li>\n<li><strong>Kara finansowa od UODO<\/strong> \u2013 organ nadzorczy mo\u017ce na\u0142o\u017cy\u0107 sankcj\u0119 za nieprawid\u0142owe zbieranie i przetwarzanie danych z cookies.<\/li>\n<li><strong>Utrata zaufania klient\u00f3w i partner\u00f3w<\/strong> \u2013 nieprzejrzysty baner sygnalizuje brak dba\u0142o\u015bci o dane osobowe.<\/li>\n<\/ul>\n<p>Uporz\u0105dkowanie banera cookies zmniejsza ryzyko odpowiedzialno\u015bci i wzmacnia wiarygodno\u015b\u0107 Twojej firmy wobec klient\u00f3w i kontrahent\u00f3w.<\/p>\n<h2>Co zrobi\u0107, je\u015bli masz w\u0105tpliwo\u015bci<\/h2>\n<p>Je\u015bli nie masz pewno\u015bci, czy Tw\u00f3j baner cookies jest prawid\u0142owy, lub chcesz wprowadzi\u0107 zmiany \u2013 <strong><a href=\"https:\/\/sawaryn.com\/en\/contact\/\">skontaktuj si\u0119 z nami<\/a><\/strong>. Pomo\u017cemy zweryfikowa\u0107 konfiguracj\u0119 i wdro\u017cy\u0107 poprawki.<\/p>\n<h2>Najcz\u0119\u015bciej zadawane pytania<\/h2>\n<p><strong>Po czym pozna\u0107, \u017ce baner cookies na stronie jest zgodny z RODO i wymaganiami NOYB?<\/strong> Prawid\u0142owy baner spe\u0142nia 10 konkretnych wymaga\u0144: cookies zapisuj\u0105 si\u0119 dopiero po decyzji u\u017cytkownika, baner pojawia si\u0119 od razu po wej\u015bciu na stron\u0119, zawiera jasn\u0105 informacj\u0119 o celu zbierania cookies, ma przycisk akceptacji i r\u00f3wnie widoczny przycisk odrzucenia na pierwszym ekranie, umo\u017cliwia wyb\u00f3r poszczeg\u00f3lnych kategorii cookies bez domy\u015blnego zaznaczenia opcjonalnych, pozwala zapisa\u0107 wybory i zmieni\u0107 je w dowolnym momencie, a na stronie dost\u0119pna jest pe\u0142na polityka cookies. Je\u015bli cho\u0107by jeden z tych punkt\u00f3w nie jest spe\u0142niony \u2013 baner wymaga poprawki.<\/p>\n<br>\n<p><strong>Czy przycisk \u201eOdrzu\u0107\" musi by\u0107 widoczny od razu obok \u201eAkceptuj\u0119\" na banerze cookies?<\/strong> Tak \u2013 to najcz\u0119stszy b\u0142\u0105d wykrywany przez NOYB. Przycisk odrzucenia musi znajdowa\u0107 si\u0119 na pierwszym ekranie banera i mie\u0107 identyczny format jak przycisk akceptacji: ten sam rozmiar, kolor i po\u0142o\u017cenie. Je\u015bli \u201eOdrzucam\" jest szarym tekstem ukrytym pod linkiem \u201eUstawienia\", organ nadzorczy mo\u017ce uzna\u0107, \u017ce zgoda nie by\u0142a \u015bwiadoma i dobrowolna.<\/p>\n<br>\n<p><strong>Czy strona mo\u017ce \u0142adowa\u0107 cookies analityczne albo marketingowe jeszcze przed zgod\u0105 u\u017cytkownika?<\/strong> Nie. \u017badne cookies poza niezb\u0119dnymi nie mog\u0105 by\u0107 zapisywane, zanim u\u017cytkownik kliknie odpowiedni przycisk. Sprawd\u017a to narz\u0119dziami deweloperskimi w przegl\u0105darce \u2013 je\u015bli cookies \u0142aduj\u0105 si\u0119 przed wyra\u017ceniem zgody, Twoja konfiguracja CMP wymaga korekty.<\/p>\n<br>\n<p><strong>Jakie ryzyko dla firmy niesie \u017ale zaprojektowany baner cookies?<\/strong> Ryzyko jest trojakie: skarga NOYB do organu nadzorczego (fundacja automatycznie wykrywa nieprawid\u0142owo\u015bci i eskaluje spraw\u0119), kara finansowa od UODO za nieprawid\u0142owe zbieranie i przetwarzanie danych z cookies oraz utrata zaufania klient\u00f3w i partner\u00f3w biznesowych. Nieprzejrzysty baner sygnalizuje brak dba\u0142o\u015bci o dane osobowe, co przek\u0142ada si\u0119 na realne konsekwencje reputacyjne i operacyjne.<\/p>\n<br>\n<p><strong>Jak krok po kroku sprawdzi\u0107 i poprawi\u0107 baner cookies, \u017ceby zmniejszy\u0107 ryzyko skargi NOYB?<\/strong> Zacznij od przej\u015bcia checklisty 10 wymaga\u0144 punkt po punkcie na obecnym banerze, potem wybierz platform\u0119 CMP (np. Cookiebot, OneTrust, CookieYes) i skonfiguruj j\u0105 zgodnie z checklist\u0105 \u2013 samo wdro\u017cenie narz\u0119dzia nie wystarczy, sprawd\u017a widoczno\u015b\u0107 przycisk\u00f3w, domy\u015blne zaznaczenia i blokowanie cookies przed zgod\u0105. Na koniec przetestuj baner w przegl\u0105darce: zweryfikuj, czy cookies nie zapisuj\u0105 si\u0119 przed klikni\u0119ciem, czy przyciski s\u0105 r\u00f3wno wyeksponowane i czy zmiana preferencji dzia\u0142a poprawnie.<\/p>","protected":false},"excerpt":{"rendered":"<p>Obecnie trwa druga fala skarg fundacji NOYB (none of your business) pod przewodnictwem Maxa Schremsa (szerzej znanego z g\u0142o\u015bnych wyrok\u00f3w TSUE uniewa\u017cniaj\u0105cych odpowiednio program Safe Harbour (Schrems I) oraz Standardowe Klauzule Umowne i Tarcz\u0119 Prywatno\u015bci UE-USA (Schrems II). Wi\u0119cej o transferach danych osobowych poza UE, w tym o Schrems II mo\u017cesz poczyta\u0107 tutaj:\u00a0https:\/\/sawaryn.com\/publikacje\/transfer-danych-osobowych-poza-ue\/ Po sukcesie [&hellip;]<\/p>","protected":false},"author":4,"featured_media":325,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[43,55],"tags":[75,74,76],"language":[],"ppma_author":[72],"class_list":["post-323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-e-commerce","category-dla-przedsiebiorcy","tag-cookie-banner","tag-cookies","tag-zgodnosc-z-prawem"],"acf":[],"jetpack_featured_media_url":"https:\/\/sawaryn.com\/wp-content\/uploads\/2022\/10\/Grafika-cookies.jpg","authors":[{"term_id":72,"user_id":4,"is_guest":0,"slug":"mateuszs","display_name":"Mateusz Sawaryn","avatar_url":{"url":"https:\/\/sawaryn.com\/wp-content\/uploads\/2022\/08\/Mateusz-Sawaryn-foto-4.png","url2x":"https:\/\/sawaryn.com\/wp-content\/uploads\/2022\/08\/Mateusz-Sawaryn-foto-4.png"},"user_url":"https:\/\/www.linkedin.com\/in\/mateuszsawaryn\/","last_name":"Sawaryn","first_name":"Mateusz","description":""}],"_links":{"self":[{"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/posts\/323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/comments?post=323"}],"version-history":[{"count":10,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/posts\/323\/revisions"}],"predecessor-version":[{"id":4600,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/posts\/323\/revisions\/4600"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/media\/325"}],"wp:attachment":[{"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/media?parent=323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/categories?post=323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/tags?post=323"},{"taxonomy":"language","embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/language?post=323"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/sawaryn.com\/en\/wp-json\/wp\/v2\/ppma_author?post=323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}