Strona Divi a RODO — jak zapewnić zgodność

Każda strona internetowa działająca w Polsce i Unii Europejskiej musi być zgodna z RODO, a konsekwencje zaniedbań mogą być bardzo dotkliwe finansowo. Dobra wiadomość jest taka, że osiągnięcie zgodności na stronie zbudowanej w Divi sprowadza się do kilku konkretnych, powtarzalnych kroków. Poniżej przechodzimy przez najważniejsze obszary, o które musisz zadbać.

Polityka prywatności

Podstawą zgodności jest szczegółowa polityka prywatności, dostępna z poziomu każdej podstrony. Powinna zawierać dane administratora, informacje o zbieranych danych, cele i podstawy prawne przetwarzania, czas przechowywania oraz prawa przysługujące użytkownikom. Dokument można przygotować samodzielnie lub z pomocą wtyczki bądź generatora polityk, pamiętając o dopasowaniu treści do realnego sposobu działania strony.

Zgoda na pliki cookie

Przed uruchomieniem jakiegokolwiek śledzenia, w tym analityki i narzędzi marketingowych, musisz uzyskać zgodę użytkownika na pliki cookie. Wygodnie zrealizujesz to dedykowaną wtyczką do zarządzania zgodami, która blokuje skrypty śledzące do czasu akceptacji. Tego typu rozwiązania bez problemu integrują się ze stronami opartymi na Divi.

Formularze kontaktowe

Każdy formularz zbierający dane powinien zawierać pole zgody na przetwarzanie danych, link do polityki prywatności oraz jasno opisany cel przetwarzania, na przykład kontakt zwrotny. Moduł formularza kontaktowego w Divi pozwala dodać odpowiednie pole zgody, dzięki czemu spełnienie tego wymogu nie wymaga dodatkowych narzędzi.

Newsletter i podwójna zgoda

Zapis do newslettera powinien być potwierdzany dodatkowym mailem w mechanizmie podwójnej zgody, co chroni Cię przed zapisywaniem osób bez ich wiedzy. Popularne systemy do e-mail marketingu obsługują podwójną zgodę standardowo, podobnie jak narzędzie do zapisów dostępne w ekosystemie Divi, więc wdrożenie sprowadza się głównie do włączenia odpowiedniej opcji.

Bezpieczeństwo danych

Zgodność z RODO to także realna ochrona danych. Certyfikat SSL i połączenie szyfrowane są dziś obowiązkowe, hasła użytkowników WordPress przechowuje w postaci zaszyfrowanej, a kopie zapasowe powinny trafiać do bezpiecznych lokalizacji. To minimum, które ogranicza ryzyko wycieku i wynikających z niego konsekwencji.

Anonimizacja analityki

Jeśli korzystasz z analityki ruchu, włącz dostępne mechanizmy ograniczające przetwarzanie danych osobowych, takie jak anonimizacja adresów IP. To podstawowy krok zmniejszający zakres zbieranych danych i ułatwiający wykazanie, że przetwarzasz tylko to, co rzeczywiście niezbędne do analizy ruchu.

Procedury na wypadek naruszenia

RODO przewiduje krótki, liczony w godzinach termin na zgłoszenie naruszenia ochrony danych do organu nadzorczego. Warto więc z wyprzedzeniem przygotować wewnętrzną procedurę określającą, kto i w jaki sposób reaguje na incydent, by w razie wycieku działać szybko i zgodnie z przepisami, zamiast improwizować pod presją czasu.

Prawa użytkownika

Użytkownikom przysługuje między innymi prawo dostępu do danych, ich sprostowania, usunięcia, przeniesienia oraz wniesienia sprzeciwu wobec przetwarzania. Panel WordPress umożliwia obsługę części z tych żądań, w tym usunięcie danych konkretnej osoby, dlatego warto znać dostępne narzędzia i mieć jasny sposób reagowania na zgłoszenia.

FAQ — najczęstsze pytania

Czy do zgodności z RODO wystarczy sam baner cookie?

Nie. Baner zgody na pliki cookie to tylko jeden z elementów. Pełna zgodność wymaga także polityki prywatności, poprawnie skonstruowanych formularzy ze zgodą, bezpiecznego przechowywania danych oraz procedur obsługi praw użytkowników i ewentualnych naruszeń.

Czy baner cookie musi blokować skrypty przed wyrażeniem zgody?

Tak. Narzędzia śledzące, takie jak analityka czy piksele marketingowe, powinny być blokowane do momentu wyrażenia zgody przez użytkownika. Dlatego warto korzystać z wtyczki do zarządzania zgodami, która faktycznie wstrzymuje ładowanie tych skryptów, a nie tylko wyświetla komunikat.

Jak dodać zgodę RODO do formularza w Divi?

Moduł formularza kontaktowego w Divi pozwala dodać pole zgody na przetwarzanie danych. Uzupełnij je o link do polityki prywatności i jasny opis celu przetwarzania, na przykład kontakt zwrotny. Dzięki temu formularz spełnia wymogi bez dodatkowych wtyczek.

Czy newsletter wymaga podwójnej zgody?

To zdecydowanie zalecana praktyka. Podwójna zgoda polega na potwierdzeniu zapisu dodatkowym mailem, co chroni przed dopisywaniem osób bez ich wiedzy i ułatwia wykazanie, że subskrybent faktycznie wyraził zgodę. Popularne systemy e-mail marketingu obsługują ten mechanizm standardowo.

Pobierz Divi -10% →

Powiązane

Jak dostosować stronę Divi do RODO?

RODO wymaga, by strona przetwarzała dane osobowe zgodnie z prawem i przejrzyście. Podstawy to: polityka prywatności, baner zgody na cookies (z możliwością odmowy), zgody przy formularzach oraz bezpieczne przechowywanie danych. Divi sam w sobie nie zapewnia zgodności — potrzebujesz odpowiednich wtyczek i konfiguracji.

Niezbędne elementy zgodności RODO

  • Polityka prywatności i regulamin — dostępne ze stopki.
  • Baner cookies — Complianz lub CookieYes z blokowaniem skryptów przed zgodą.
  • Zgody w formularzach — osobny checkbox na kontakt i marketing.
  • Consent Mode — dla Google Analytics i Meta Pixel.

Cookies i narzędzia śledzące

Najczęstszy błąd to ładowanie GA4, Facebook Pixel czy map przed uzyskaniem zgody. Wtyczka zgody musi blokować te skrypty do momentu akceptacji. Bez tego strona narusza RODO niezależnie od tego, że ma baner. Regularnie sprawdzaj, jakie cookies faktycznie się ładują.

Prawa użytkowników i dane

Zapewnij możliwość realizacji praw: dostępu do danych, sprostowania, usunięcia. Przechowuj dane tylko tak długo, jak to konieczne, i zabezpiecz je (SSL, silne hasła, ograniczony dostęp). Przy formularzach i newsletterze stosuj double opt-in oraz jasną informację, kto i w jakim celu przetwarza dane.