Polityka prywatności

Generator polityki prywatności i cookies

Odpowiadasz na pytania o swój serwis — jakie masz formularze, jakie skrypty, komu powierzasz dane, gdzie stoi serwer. Na końcu dostajesz gotowy dokument w siedemnastu paragrafach, opisujący to, co faktycznie u Ciebie się dzieje.

17 paragrafów w gotowym dokumencie
Twoje odpowiedzi, nie cudzy szablon
art. 13 zakres obowiązku informacyjnego
minuty tyle zajmuje wypełnienie

Znasz to z każdego nowego projektu

Pętla kopiowanej polityki

Polityka prywatności to zwykle ostatni punkt przed uruchomieniem strony — i jedyny, którego nikt nie chce robić.

1

Strona gotowa, brakuje polityki

Zostaje jeden odnośnik w stopce, który prowadzi donikąd. Start jest jutro.

2

Kopiujesz z innej strony

Z serwisu, który wygląda poważnie. Podmieniasz nazwę firmy i adres — i to jest cała zmiana.

3

Dokument opisuje cudzą stronę

Wspomina o płatnościach, których nie przyjmujesz, i o skryptach, których nie masz. Za to milczy o Twoim newsletterze.

6

Kolejny projekt, ta sama kopia

Tylko teraz kopiujesz już od siebie — razem z błędami sprzed dwóch lat.

5

Nikt nie wie, co tam właściwie jest

Bo dokumentu nie pisał nikt z zespołu. Został przeklejony i od tamtej pory nikt do niego nie zaglądał.

4

Ktoś pyta o swoje dane

I okazuje się, że polityka obiecuje procedurę, której u Ciebie nikt nigdy nie ustalił.

Polityka prywatności opisująca cudzy serwis nie chroni Cię przed niczym. Jest deklaracją o przetwarzaniu danych, którego u Ciebie nie ma — i milczy o tym, które jest. opisująca cudzy serwis
Szymon Mojsak

Co robi generator

Dokument budowany z Twoich odpowiedzi

Formularz pyta o rzeczy, które decydują o treści dokumentu. Każda odpowiedź zmienia to, co znajdzie się w gotowej polityce — i czego się w niej nie znajdzie.

Kto jest administratorem

Firma czy osoba fizyczna, dane rejestrowe, kontakt oraz inspektor ochrony danych, jeśli został powołany. To pierwsza informacja wymagana przy zbieraniu danych.

Co zbierasz i skąd

Formularz kontaktowy, newsletter, komentarze, rejestracja konta, dane zbierane automatycznie. Do każdego z nich wskazujesz, jakie dokładnie pola zbierasz.

Komu powierzasz dane

Hosting, obsługa informatyczna, płatności, księgowość, kurier. Plus lokalizacja serwera i to, czy dane wychodzą poza Europejski Obszar Gospodarczy.

Podstawy prawne i prawa użytkownika

Wybierasz podstawy przetwarzania oraz sposób realizacji praw — dostępu, sprostowania, usunięcia, ograniczenia i przeniesienia danych. Dokument opisuje to, co faktycznie u Ciebie działa.

Zanim klikniesz

Komu ten generator wystarczy, a komu nie

Ma sens, jeśli
  • Prowadzisz stronę firmową, blog albo serwis usługowy ze standardowym zestawem formularzy i skryptów.
  • Uruchamiasz projekt i potrzebujesz dokumentu opisującego to, co robisz, a nie ogólnego wzoru.
  • Masz politykę skopiowaną skądinąd i chcesz wreszcie mieć własną.
  • Chcesz się zorientować, o co w ogóle trzeba zapytać — same pytania w formularzu są tu połową roboty.
Odpuść, jeśli
  • Przetwarzasz dane wrażliwe — zdrowotne, biometryczne, dotyczące dzieci — bo to wymaga indywidualnej analizy.
  • Twój model działania opiera się na profilowaniu albo na udostępnianiu danych partnerom na dużą skalę.
  • Potrzebujesz dokumentacji wewnętrznej: rejestru czynności, umów powierzenia, oceny skutków.

Generator składa dokument z Twoich odpowiedzi. Nie jest poradą prawną i nie zna Twojej firmy poza tym, co wpiszesz w formularzu.

Jak to wygląda

Dwie rzeczy, które się wydarzą

Odpowiadasz na pytania o swój serwis

Formularz idzie po kolei: administrator, formularze, skrypty, podmioty zewnętrzne, transfery, podstawy prawne. Zaznaczasz to, co masz — reszta nie trafia do dokumentu.

  • Pytania po kolei, bez żargonu
  • Puste pola nie tworzą pustych paragrafów
Szymon wypełnia formularz o swoim serwisie

Dostajesz dokument w siedemnastu paragrafach

Od definicji, przez cele przetwarzania i podmioty trzecie, po prawa użytkownika i kontakt. Wklejasz na stronę i linkujesz ze stopki.

  • Struktura z numeracją paragrafów
  • Gotowe do wklejenia na stronę
Gotowa polityka prywatności podzielona na paragrafy

Różnica, która wychodzi przy pierwszym pytaniu

Polityka skopiowana kontra polityka wypełniona

Oba dokumenty wyglądają podobnie. Różnią się tym, czy opisują Twój serwis, czy cudzy — a to widać dopiero wtedy, gdy ktoś zada konkretne pytanie.

Skopiowana z innej strony

  • Opisuje przetwarzanie, którego u Ciebie nie ma, i milczy o tym, które jest.
  • Wymienia podmioty, z którymi nigdy nie współpracowałeś.
  • Obiecuje procedury, których u Ciebie nikt nie ustalił.
  • Nikt w firmie nie wie, co dokładnie w niej stoi.

Wypełniona własnymi danymi

  • Wymienia Twoje formularze i Twoje skrypty, bo z nich powstała.
  • Nazywa podmioty, którym faktycznie powierzasz dane.
  • Opisuje sposób realizacji praw, który wybrałeś świadomie.
  • Przechodząc przez formularz, wiesz już, co w niej jest.
Od formularza do stopki

Trzy kroki

01

Zbierz informacje o serwisie

Jakie masz formularze, jakie skrypty analityczne i reklamowe, kto jest hostingiem, kto prowadzi księgowość, gdzie stoi serwer. To zwykle najdłuższy moment całej roboty.

02

Wypełnij formularz

Zaznaczaj wyłącznie to, co faktycznie u Ciebie działa. Zaznaczenie czegoś „na zapas” cofa Cię do punktu wyjścia, bo dokument znów zacznie opisywać serwis, którego nie masz.

03

Wklej dokument i podlinkuj go

Odnośnik w stopce, dostępny z każdej podstrony, plus link przy formularzach zbierających dane. Informacja ma być podana wtedy, gdy dane są zbierane, a nie tylko gdzieś na stronie.

To możesz być Ty

Ten sam odnośnik w stopce, dwie różne sytuacje

Polityka prywatności jest jednym z niewielu dokumentów, o które ktoś kiedyś zapyta wprost — i wtedy liczy się, czy opisuje prawdę.

Dziś
  • W stopce jest dokument, którego nikt z zespołu nie czytał w całości.
  • Nie wiadomo, czy wymienia wszystkie skrypty, które faktycznie działają na stronie.
  • Na pytanie o usunięcie danych nie ma ustalonej odpowiedzi.
  • Przy każdym nowym projekcie kopiujesz ten sam plik z błędami.
Po kilkunastu minutach
  • Dokument opisuje Twoje formularze, Twoje skrypty i Twoich dostawców.
  • Wiesz, co w nim jest, bo powstał z Twoich odpowiedzi.
  • Sposób realizacji praw jest wybrany świadomie, a nie odziedziczony po kimś.
  • Przy kolejnym projekcie przechodzisz formularz jeszcze raz — z nowymi odpowiedziami.
Dlaczego formularz pyta akurat o to
obowiązek informacyjnyprosty językaktualnośćgranice narzędzia

Skąd te pytania

Dlaczego formularz pyta akurat o to

Zakres pytań wynika z tego, o czym trzeba poinformować osobę, której dane zbierasz. Generator nie wymyśla własnych kryteriów — układa dokument wokół informacji, które i tak musiałyby się w nim znaleźć.

Przy zbieraniu danych bezpośrednio od osoby trzeba podać między innymi tożsamość administratora, cele i podstawę prawną przetwarzania, odbiorców danych, okres przechowywania oraz przysługujące prawa — art. 13 RODO wymienia to wprost. Formularz pyta dokładnie o te rzeczy, bo bez nich dokument byłby niekompletny niezależnie od tego, jak długi.

Informacja ma być podana zwięźle, przejrzyście i prostym językiem — sam fakt, że coś jest w dokumencie napisane, nie wystarcza, jeśli nikt tego nie zrozumie. Dlatego wygenerowana polityka nie sili się na prawniczy styl. Jeśli poprawiasz ją potem po swojemu, warto tę zasadę utrzymać.

Generator składa dokument z Twoich odpowiedzi i nie wie o Twojej firmie nic ponad to, co wpiszesz. Przy standardowej stronie firmowej to zwykle wystarcza. Przy danych wrażliwych, profilowaniu albo udostępnianiu danych partnerom potrzebna jest analiza konkretnego przypadku, a nie formularz.

Polityka opisuje stan z dnia wypełnienia formularza. Nowy skrypt analityczny, zmiana hostingu albo nowy formularz na stronie oznaczają, że dokument przestał być prawdziwy. Najprościej jest przejść formularz jeszcze raz — to kilkanaście minut, a alternatywą jest dokument, który znów opisuje coś innego niż rzeczywistość.

Zanim zaczniesz

Najczęstsze pytania

Tak. Wypełniasz formularz i dostajesz gotowy dokument na ekranie, bez zapisów i bez czekania.

Nie. To narzędzie, które składa dokument z Twoich odpowiedzi. Przy standardowej stronie firmowej albo blogu zwykle wystarcza. Przy danych wrażliwych, profilowaniu na dużą skalę albo nietypowym modelu działania skonsultuj dokument z prawnikiem.

Na osobnej podstronie, z odnośnikiem w stopce widocznym z każdego miejsca w serwisie. Dodatkowo podlinkuj ją przy formularzach zbierających dane — informację podaje się w momencie zbierania danych, a nie tylko gdzieś na stronie.

Zapytaj osoby, która prowadzi stronę, albo sprawdź listę wtyczek i kodów wklejonych w szablonie. Zgadywanie jest tu najgorszą opcją, bo dokument ma opisywać stan faktyczny — a zaznaczenie czegoś na zapas oznacza deklarację przetwarzania, którego nie prowadzisz.

Wymagane są nazwa serwisu, adres, dane administratora i kontaktowy e-mail. Reszta zależy od Twojego serwisu — zaznaczasz wyłącznie to, co faktycznie masz, a niezaznaczone rzeczy po prostu nie pojawią się w dokumencie.

Za każdym razem, gdy zmienia się to, co opisuje: nowy formularz, nowe narzędzie analityczne, zmiana hostingu albo dostawcy płatności. Najprościej przejść formularz ponownie z aktualnymi odpowiedziami.

Wypełnij formularz i miej to z głowy

Kilkanaście minut i dokument opisujący Twój serwis zamiast cudzego.

Przejdź do formularza

Dane serwisu

Właściciel serwisu

Inspektor Ochrony Danych

Formularze i skrypty na stronie

Formularze:

Skrypty zewnętrzne:

Usługi zewnętrzne (cookies)

Zaznacz usługi, których używasz:

Dane gromadzone

Kontakt:

Newsletter:

Komentarze:

Rejestracja:

Automatyczne (statystyki):

Podmioty trzecie

Hosting
Wsparcie IT
Płatności
Księgowość
Kurier

Sposób przetwarzania

Lokalizacja serwera

Dane osobowe:

Dane anonimowe (statystyki):

Podstawy prawne (art. 6 RODO)

Prawa użytkowników

Dostęp / sprostowanie / usunięcie / ograniczenie / przenoszenie — realizacja:

Podgląd polityki

Wypełnij formularz po lewej i kliknij "Wygeneruj" — tutaj pojawi się gotowy dokument.