Generator polityki prywatności i cookies
Odpowiadasz na pytania o swój serwis — jakie masz formularze, jakie skrypty, komu powierzasz dane, gdzie stoi serwer. Na końcu dostajesz gotowy dokument w siedemnastu paragrafach, opisujący to, co faktycznie u Ciebie się dzieje.
Znasz to z każdego nowego projektu
Pętla kopiowanej polityki
Polityka prywatności to zwykle ostatni punkt przed uruchomieniem strony — i jedyny, którego nikt nie chce robić.
Strona gotowa, brakuje polityki
Zostaje jeden odnośnik w stopce, który prowadzi donikąd. Start jest jutro.
Kopiujesz z innej strony
Z serwisu, który wygląda poważnie. Podmieniasz nazwę firmy i adres — i to jest cała zmiana.
Dokument opisuje cudzą stronę
Wspomina o płatnościach, których nie przyjmujesz, i o skryptach, których nie masz. Za to milczy o Twoim newsletterze.
Kolejny projekt, ta sama kopia
Tylko teraz kopiujesz już od siebie — razem z błędami sprzed dwóch lat.
Nikt nie wie, co tam właściwie jest
Bo dokumentu nie pisał nikt z zespołu. Został przeklejony i od tamtej pory nikt do niego nie zaglądał.
Ktoś pyta o swoje dane
I okazuje się, że polityka obiecuje procedurę, której u Ciebie nikt nigdy nie ustalił.
Polityka prywatności opisująca cudzy serwis nie chroni Cię przed niczym. Jest deklaracją o przetwarzaniu danych, którego u Ciebie nie ma — i milczy o tym, które jest. opisująca cudzy serwis
Co robi generator
Dokument budowany z Twoich odpowiedzi
Formularz pyta o rzeczy, które decydują o treści dokumentu. Każda odpowiedź zmienia to, co znajdzie się w gotowej polityce — i czego się w niej nie znajdzie.
Firma czy osoba fizyczna, dane rejestrowe, kontakt oraz inspektor ochrony danych, jeśli został powołany. To pierwsza informacja wymagana przy zbieraniu danych.
Formularz kontaktowy, newsletter, komentarze, rejestracja konta, dane zbierane automatycznie. Do każdego z nich wskazujesz, jakie dokładnie pola zbierasz.
Hosting, obsługa informatyczna, płatności, księgowość, kurier. Plus lokalizacja serwera i to, czy dane wychodzą poza Europejski Obszar Gospodarczy.
Wybierasz podstawy przetwarzania oraz sposób realizacji praw — dostępu, sprostowania, usunięcia, ograniczenia i przeniesienia danych. Dokument opisuje to, co faktycznie u Ciebie działa.
Zanim klikniesz
Komu ten generator wystarczy, a komu nie
- Prowadzisz stronę firmową, blog albo serwis usługowy ze standardowym zestawem formularzy i skryptów.
- Uruchamiasz projekt i potrzebujesz dokumentu opisującego to, co robisz, a nie ogólnego wzoru.
- Masz politykę skopiowaną skądinąd i chcesz wreszcie mieć własną.
- Chcesz się zorientować, o co w ogóle trzeba zapytać — same pytania w formularzu są tu połową roboty.
- Przetwarzasz dane wrażliwe — zdrowotne, biometryczne, dotyczące dzieci — bo to wymaga indywidualnej analizy.
- Twój model działania opiera się na profilowaniu albo na udostępnianiu danych partnerom na dużą skalę.
- Potrzebujesz dokumentacji wewnętrznej: rejestru czynności, umów powierzenia, oceny skutków.
Generator składa dokument z Twoich odpowiedzi. Nie jest poradą prawną i nie zna Twojej firmy poza tym, co wpiszesz w formularzu.
Jak to wygląda
Dwie rzeczy, które się wydarzą
Odpowiadasz na pytania o swój serwis
Formularz idzie po kolei: administrator, formularze, skrypty, podmioty zewnętrzne, transfery, podstawy prawne. Zaznaczasz to, co masz — reszta nie trafia do dokumentu.
- Pytania po kolei, bez żargonu
- Puste pola nie tworzą pustych paragrafów
Dostajesz dokument w siedemnastu paragrafach
Od definicji, przez cele przetwarzania i podmioty trzecie, po prawa użytkownika i kontakt. Wklejasz na stronę i linkujesz ze stopki.
- Struktura z numeracją paragrafów
- Gotowe do wklejenia na stronę
Różnica, która wychodzi przy pierwszym pytaniu
Polityka skopiowana kontra polityka wypełniona
Oba dokumenty wyglądają podobnie. Różnią się tym, czy opisują Twój serwis, czy cudzy — a to widać dopiero wtedy, gdy ktoś zada konkretne pytanie.
Skopiowana z innej strony
- Opisuje przetwarzanie, którego u Ciebie nie ma, i milczy o tym, które jest.
- Wymienia podmioty, z którymi nigdy nie współpracowałeś.
- Obiecuje procedury, których u Ciebie nikt nie ustalił.
- Nikt w firmie nie wie, co dokładnie w niej stoi.
Wypełniona własnymi danymi
- Wymienia Twoje formularze i Twoje skrypty, bo z nich powstała.
- Nazywa podmioty, którym faktycznie powierzasz dane.
- Opisuje sposób realizacji praw, który wybrałeś świadomie.
- Przechodząc przez formularz, wiesz już, co w niej jest.
Trzy kroki
Zbierz informacje o serwisie
Jakie masz formularze, jakie skrypty analityczne i reklamowe, kto jest hostingiem, kto prowadzi księgowość, gdzie stoi serwer. To zwykle najdłuższy moment całej roboty.
Wypełnij formularz
Zaznaczaj wyłącznie to, co faktycznie u Ciebie działa. Zaznaczenie czegoś „na zapas” cofa Cię do punktu wyjścia, bo dokument znów zacznie opisywać serwis, którego nie masz.
Wklej dokument i podlinkuj go
Odnośnik w stopce, dostępny z każdej podstrony, plus link przy formularzach zbierających dane. Informacja ma być podana wtedy, gdy dane są zbierane, a nie tylko gdzieś na stronie.
To możesz być Ty
Ten sam odnośnik w stopce, dwie różne sytuacje
Polityka prywatności jest jednym z niewielu dokumentów, o które ktoś kiedyś zapyta wprost — i wtedy liczy się, czy opisuje prawdę.
- W stopce jest dokument, którego nikt z zespołu nie czytał w całości.
- Nie wiadomo, czy wymienia wszystkie skrypty, które faktycznie działają na stronie.
- Na pytanie o usunięcie danych nie ma ustalonej odpowiedzi.
- Przy każdym nowym projekcie kopiujesz ten sam plik z błędami.
- Dokument opisuje Twoje formularze, Twoje skrypty i Twoich dostawców.
- Wiesz, co w nim jest, bo powstał z Twoich odpowiedzi.
- Sposób realizacji praw jest wybrany świadomie, a nie odziedziczony po kimś.
- Przy kolejnym projekcie przechodzisz formularz jeszcze raz — z nowymi odpowiedziami.
Skąd te pytania
Dlaczego formularz pyta akurat o to
Zakres pytań wynika z tego, o czym trzeba poinformować osobę, której dane zbierasz. Generator nie wymyśla własnych kryteriów — układa dokument wokół informacji, które i tak musiałyby się w nim znaleźć.
Przy zbieraniu danych bezpośrednio od osoby trzeba podać między innymi tożsamość administratora, cele i podstawę prawną przetwarzania, odbiorców danych, okres przechowywania oraz przysługujące prawa — art. 13 RODO wymienia to wprost. Formularz pyta dokładnie o te rzeczy, bo bez nich dokument byłby niekompletny niezależnie od tego, jak długi.
Informacja ma być podana zwięźle, przejrzyście i prostym językiem — sam fakt, że coś jest w dokumencie napisane, nie wystarcza, jeśli nikt tego nie zrozumie. Dlatego wygenerowana polityka nie sili się na prawniczy styl. Jeśli poprawiasz ją potem po swojemu, warto tę zasadę utrzymać.
Generator składa dokument z Twoich odpowiedzi i nie wie o Twojej firmie nic ponad to, co wpiszesz. Przy standardowej stronie firmowej to zwykle wystarcza. Przy danych wrażliwych, profilowaniu albo udostępnianiu danych partnerom potrzebna jest analiza konkretnego przypadku, a nie formularz.
Polityka opisuje stan z dnia wypełnienia formularza. Nowy skrypt analityczny, zmiana hostingu albo nowy formularz na stronie oznaczają, że dokument przestał być prawdziwy. Najprościej jest przejść formularz jeszcze raz — to kilkanaście minut, a alternatywą jest dokument, który znów opisuje coś innego niż rzeczywistość.
Najczęstsze pytania
Tak. Wypełniasz formularz i dostajesz gotowy dokument na ekranie, bez zapisów i bez czekania.
Nie. To narzędzie, które składa dokument z Twoich odpowiedzi. Przy standardowej stronie firmowej albo blogu zwykle wystarcza. Przy danych wrażliwych, profilowaniu na dużą skalę albo nietypowym modelu działania skonsultuj dokument z prawnikiem.
Na osobnej podstronie, z odnośnikiem w stopce widocznym z każdego miejsca w serwisie. Dodatkowo podlinkuj ją przy formularzach zbierających dane — informację podaje się w momencie zbierania danych, a nie tylko gdzieś na stronie.
Zapytaj osoby, która prowadzi stronę, albo sprawdź listę wtyczek i kodów wklejonych w szablonie. Zgadywanie jest tu najgorszą opcją, bo dokument ma opisywać stan faktyczny — a zaznaczenie czegoś na zapas oznacza deklarację przetwarzania, którego nie prowadzisz.
Wymagane są nazwa serwisu, adres, dane administratora i kontaktowy e-mail. Reszta zależy od Twojego serwisu — zaznaczasz wyłącznie to, co faktycznie masz, a niezaznaczone rzeczy po prostu nie pojawią się w dokumencie.
Za każdym razem, gdy zmienia się to, co opisuje: nowy formularz, nowe narzędzie analityczne, zmiana hostingu albo dostawcy płatności. Najprościej przejść formularz ponownie z aktualnymi odpowiedziami.
Wypełnij formularz i miej to z głowy
Kilkanaście minut i dokument opisujący Twój serwis zamiast cudzego.
Przejdź do formularzaPodgląd polityki
Wypełnij formularz po lewej i kliknij "Wygeneruj" — tutaj pojawi się gotowy dokument.