Czy Twój Cookie Banner jest zgodny z prawem?

5 minut
Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Spis treści

Baner cookies – checklista zgodności z RODO i wymaganiami NOYB

Fundacja NOYB aktywnie skanuje serwisy internetowe i składa skargi na nieprawidłowe banery cookies. Jeśli Twoja strona zbiera cookies, sprawdź poniższą checklistę – dowiesz się, czy Twój baner spełnia wymagania i co zmienić, żeby uniknąć skargi do organu nadzorczego.

Kto stoi za kampanią i dlaczego to ważne dla Twojej firmy

Fundacja NOYB (none of your business) działa pod przewodnictwem Maxa Schremsa – prawnika znanego z wyroków TSUE, które unieważniły:

  • Safe Harbour (wyrok Schrems I),
  • Standardowe Klauzule Umowne i Tarczę Prywatności UE-USA (wyrok Schrems II).

Więcej o transferach danych osobowych poza UE, w tym o Schrems II, przeczytasz tutaj: Transfer danych osobowych poza UE.

Co robi NOYB i jak działa mechanizm skarg

NOYB dąży do pełnej przejrzystości w zbieraniu zgód na cookies. Mechanizm wygląda tak:

  1. Skanowanie serwisów – fundacja automatycznie sprawdza najczęściej odwiedzane strony i strony korzystające z popularnych platform zarządzania zgodami (CMP).
  2. Ostrzeżenie do administratora – jeśli baner nie spełnia standardów, właściciel strony dostaje powiadomienie.
  3. Skarga do organu nadzorczego – jeśli administrator nie dostosuje banera, NOYB składa formalną skargę.

Po pierwszej rundzie kampanii do zaleceń fundacji dostosowały się m.in. Mastercard, Procter & Gamble, Forever 21, Seat i Nikon (źródło). Kolejne rundy trwają – NOYB nie zwalnia tempa.

Czy ten problem dotyczy Twojej strony

Jeśli Twój serwis internetowy zbiera cookies (analityczne, marketingowe, remarketingowe) – tak, dotyczy. Nie ma znaczenia, czy prowadzisz duży e-commerce, czy stronę firmową. NOYB skanuje serwisy automatycznie, a skargi trafiają do lokalnych organów nadzorczych.

Checklista: 10 wymagań prawidłowego banera cookies

Sprawdź każdy punkt. Jeśli choćby jeden nie jest spełniony – Twój baner wymaga poprawki.

1. Cookies zbierane dopiero po decyzji użytkownika

Żadne cookies (poza niezbędnymi) nie mogą być zapisywane, zanim użytkownik kliknie odpowiedni przycisk. Sprawdź to narzędziami deweloperskimi w przeglądarce.

2. Baner widoczny od razu po wejściu na stronę

Baner musi pojawić się natychmiast po załadowaniu strony. Musi być czytelny – nie schowany w stopce ani zasłonięty innymi elementami.

3. Jasna informacja o celu zbierania cookies

Baner wyjaśnia, po co zbierasz cookies i co oznacza kliknięcie poszczególnych przycisków. Bez ogólników – użytkownik musi wiedzieć, na co się zgadza.

4. Przycisk akceptacji wszystkich cookies

Umożliwia uzyskanie wyraźnej zgody użytkownika na wszystkie kategorie cookies.

5. Przycisk odrzucenia wszystkich cookies (oprócz niezbędnych)

To najczęstszy błąd wykrywany przez NOYB. Przycisk odrzucenia musi:

  • być widoczny na pierwszym ekranie banera (nie ukryty w ustawieniach),
  • być tak samo wyeksponowany jak przycisk akceptacji (ten sam rozmiar, kolor, położenie).

6. Przycisk wyboru poszczególnych kategorii cookies

Użytkownik musi mieć możliwość wybrania, na które kategorie cookies wyraża zgodę, a na które nie.

7. Brak automatycznego zaznaczenia opcjonalnych cookies

Po kliknięciu przycisku wyboru cookies opcjonalne (niebędące niezbędnymi) nie mogą być domyślnie zaznaczone. Użytkownik sam aktywnie zaznacza wybrane kategorie. Odkliknięcie wcześniej zaznaczonych opcji nie spełnia warunku ważnej zgody.

8. Możliwość zapisania wyborów

Po dokonaniu wyboru użytkownik klika przycisk, który zapisuje jego preferencje. Bez tego kroku zgoda nie jest skutecznie udzielona.

9. Łatwa zmiana decyzji w dowolnym momencie

Użytkownik musi mieć prosty sposób na zmianę ustawień cookies po zamknięciu banera. Dobra praktyka: stały piktogram na stronie, który ponownie otwiera baner i pozwala zmienić wybory.

10. Szczegółowe informacje dostępne na stronie

Polityka cookies lub polityka prywatności powinna zawierać pełne informacje o zbieraniu i wykorzystywaniu cookies. Odnośnik do tego dokumentu musi być łatwo dostępny z poziomu strony.

Najczęstszy błąd – ukryty przycisk odrzucenia

NOYB koncentruje kampanie właśnie na tym problemie. Jeśli Twój baner ma przycisk „Akceptuję" w kolorze, a „Odrzucam" jest szarym tekstem schowanym pod linkiem „Ustawienia" – to naruszenie. Organ nadzorczy może uznać, że zgoda nie była świadoma i dobrowolna.

Reguła: jeśli przycisk akceptacji jest widoczny na pierwszym ekranie – przycisk odrzucenia też musi tam być, w identycznym formacie.

Jak wdrożyć poprawki – narzędzia i kolejność działań

  1. Sprawdź obecny baner – przejdź checklistę punkt po punkcie.
  2. Wybierz platformę CMP – na rynku dostępne są narzędzia do zarządzania zgodami (np. Cookiebot, OneTrust, CookieYes), które automatyzują większość wymagań.
  3. Skonfiguruj CMP zgodnie z checklistą – samo wdrożenie narzędzia nie wystarczy. Sprawdź ustawienia: widoczność przycisków, domyślne zaznaczenia, blokowanie cookies przed zgodą.
  4. Przetestuj baner – zweryfikuj w przeglądarce, czy cookies nie zapisują się przed kliknięciem, czy przyciski są równo wyeksponowane, czy zmiana preferencji działa.

Jakie ryzyko niesie nieprawidłowy baner

  • Skarga NOYB do organu nadzorczego – fundacja automatycznie wykrywa nieprawidłowości i eskaluje sprawę.
  • Kara finansowa od UODO – organ nadzorczy może nałożyć sankcję za nieprawidłowe zbieranie i przetwarzanie danych z cookies.
  • Utrata zaufania klientów i partnerów – nieprzejrzysty baner sygnalizuje brak dbałości o dane osobowe.

Uporządkowanie banera cookies zmniejsza ryzyko odpowiedzialności i wzmacnia wiarygodność Twojej firmy wobec klientów i kontrahentów.

Co zrobić, jeśli masz wątpliwości

Jeśli nie masz pewności, czy Twój baner cookies jest prawidłowy, lub chcesz wprowadzić zmiany – skontaktuj się z nami. Pomożemy zweryfikować konfigurację i wdrożyć poprawki.

Najczęściej zadawane pytania

Po czym poznać, że baner cookies na stronie jest zgodny z RODO i wymaganiami NOYB? Prawidłowy baner spełnia 10 konkretnych wymagań: cookies zapisują się dopiero po decyzji użytkownika, baner pojawia się od razu po wejściu na stronę, zawiera jasną informację o celu zbierania cookies, ma przycisk akceptacji i równie widoczny przycisk odrzucenia na pierwszym ekranie, umożliwia wybór poszczególnych kategorii cookies bez domyślnego zaznaczenia opcjonalnych, pozwala zapisać wybory i zmienić je w dowolnym momencie, a na stronie dostępna jest pełna polityka cookies. Jeśli choćby jeden z tych punktów nie jest spełniony – baner wymaga poprawki.


Czy przycisk „Odrzuć" musi być widoczny od razu obok „Akceptuję" na banerze cookies? Tak – to najczęstszy błąd wykrywany przez NOYB. Przycisk odrzucenia musi znajdować się na pierwszym ekranie banera i mieć identyczny format jak przycisk akceptacji: ten sam rozmiar, kolor i położenie. Jeśli „Odrzucam" jest szarym tekstem ukrytym pod linkiem „Ustawienia", organ nadzorczy może uznać, że zgoda nie była świadoma i dobrowolna.


Czy strona może ładować cookies analityczne albo marketingowe jeszcze przed zgodą użytkownika? Nie. Żadne cookies poza niezbędnymi nie mogą być zapisywane, zanim użytkownik kliknie odpowiedni przycisk. Sprawdź to narzędziami deweloperskimi w przeglądarce – jeśli cookies ładują się przed wyrażeniem zgody, Twoja konfiguracja CMP wymaga korekty.


Jakie ryzyko dla firmy niesie źle zaprojektowany baner cookies? Ryzyko jest trojakie: skarga NOYB do organu nadzorczego (fundacja automatycznie wykrywa nieprawidłowości i eskaluje sprawę), kara finansowa od UODO za nieprawidłowe zbieranie i przetwarzanie danych z cookies oraz utrata zaufania klientów i partnerów biznesowych. Nieprzejrzysty baner sygnalizuje brak dbałości o dane osobowe, co przekłada się na realne konsekwencje reputacyjne i operacyjne.


Jak krok po kroku sprawdzić i poprawić baner cookies, żeby zmniejszyć ryzyko skargi NOYB? Zacznij od przejścia checklisty 10 wymagań punkt po punkcie na obecnym banerze, potem wybierz platformę CMP (np. Cookiebot, OneTrust, CookieYes) i skonfiguruj ją zgodnie z checklistą – samo wdrożenie narzędzia nie wystarczy, sprawdź widoczność przycisków, domyślne zaznaczenia i blokowanie cookies przed zgodą. Na koniec przetestuj baner w przeglądarce: zweryfikuj, czy cookies nie zapisują się przed kliknięciem, czy przyciski są równo wyeksponowane i czy zmiana preferencji działa poprawnie.

Zostaw numer telefonu
Odezwiemy się najszybciej jak to możliwe.


    Administratorem Twoich danych osobowych jest Sawaryn i Partnerzy sp. k. z siedzibą w Warszawie (00-040), przy ul. Warecka 4/6 lok. 6. Twoje dane osobowe będą przetwarzane w celu odpowiedzi na przesłane zapytanie oraz archiwizacji formularza. Więcej informacji znajdziesz w naszym
    Regulaminie
    i
    Polityce Prywatności.



    Generic selectors
    Exact matches only
    Search in title
    Search in content
    Post Type Selectors
    Spis treści
    Proponowane artykuły
    DAC-7. Operatorzy platform cyfrowych z nowym obowiązkiem raportowania od stycznia 2025 roku.
    Jesteś operatorem platformy cyfrowej? Jeśli tak, to przygotuj się na...
    Zmiany w opodatkowaniu fundacji rodzinnych
    Od stycznia 2023 roku, gdy w Polsce zaczęła obowiązywać ustawa...
    Nowe zasady dla kryptowalut – Rozporządzenie MiCA
    Technologia blockchain i kryptowaluty od lat wzbudzają wiele emocje. Jedni...