Zaktualizowano w październiku 2026 r.
Nie wiedzą Państwo, czy Państwa sklep spełnia przepisy o plikach cookies? Wyjaśniamy, czego wymaga prawo europejskie, jak dotyczy ono sklepu internetowego, jaką rolę odgrywa Google Consent Mode v2 i jak pomaga w tym moduł PrestaShop „Baner cookies RODO (blokada) – Google Consent Mode V2”.
Czym jest RODO i jak wpływa na sklepy internetowe?
RODO, czyli Ogólne rozporządzenie o ochronie danych, to zbiór europejskich przepisów chroniących dane osobowe osób fizycznych. Weszło w życie w 2016 r., a obowiązkowo stosuje się je od 25 maja 2018 r. Dotyczy każdej firmy przetwarzającej dane osób w Unii Europejskiej, a kary za naruszenia mogą być bardzo wysokie. W przypadku plików cookies obowiązuje ponadto unijna dyrektywa o prywatności i łączności elektronicznej (ePrivacy): wymaga ona poinformowania użytkowników i uzyskania ich zgody, zanim zapisane zostaną niepotrzebne pliki cookies. Ta zgoda musi spełniać wymogi RODO. Co to oznacza dla sklepu internetowego? Wykorzystanie danych osobowych do celów handlowych jest bardziej ograniczone. Głównym celem jest ochrona praw obywateli, dlatego sklep musi zapewnić bezpieczeństwo danych klientów, a tym samym chroni także własne bezpieczeństwo prawne.Czego dziś wymagają przepisy o plikach cookies?
Dziś przepisy wymagają, aby przejrzyście informować o plikach cookies, a użytkownik wyraźnie się na nie zgodził, zanim zostaną zainstalowane – z wyjątkiem niezbędnych plików technicznych. Hiszpański organ ochrony danych (AEPD) opublikował w 2020 r. wytyczne dotyczące cookies i zaktualizował je w styczniu 2024 r.; organy europejskie (AEPD, CNIL i EDPB) zgadzają się co do sedna: odrzucenie musi być tak samo łatwe jak akceptacja. W praktyce oznacza to, że:- Należy wcześniej poinformować użytkownika, jakich plików cookies używa strona i do czego posłużą zebrane dane.
- Użytkownik musi wyrazić zgodę w sposób wyraźny, na przykład przyciskiem akceptacji lub zaznaczeniem pola wyboru (check box).
- Przyciski akceptacji i odrzucenia muszą mieć porównywalną wagę wizualną.
- Użytkownik musi móc wybrać, jakie rodzaje plików cookies akceptuje, i w każdej chwili cofnąć zgodę.
- Opcja „kontynuuj przeglądanie” nie jest formą zgody.
- Niedozwolone są „cookie walle”, czyli uzależnianie korzystania ze strony od zaakceptowania wszystkich plików cookies.
Czym jest Google Consent Mode v2 i dlaczego potrzebuje go Państwa sklep?
Google Consent Mode v2 to mechanizm, dzięki któremu strona informuje Google, na co zgodził się odwiedzający, a Google Analytics i Google Ads dostosowują użycie plików cookies do tej decyzji. Jeśli prowadzą Państwo kampanie Google, to element łączący baner cookies z pomiarem i reklamą. Działa na podstawie czterech sygnałów zgody: ad_storage, analytics_storage, ad_user_data i ad_personalization. Domyślnie są odrzucone i aktualizują się, gdy użytkownik podejmie decyzję. Można zajrzeć do oficjalnej dokumentacji Google dotyczącej zgody. Baner, który tylko „informuje”, nie wystarczy: oprócz wyświetlenia komunikatu trzeba naprawdę blokować skrypty do momentu akceptacji i przekazywać decyzję użytkownika do Google. Do tego służy moduł, który przedstawiamy poniżej.Jak spełnić wymogi przepisów o cookies i RODO?
Aby spełnić wymogi przepisów o cookies i RODO, trzeba informować, blokować opcjonalne pliki cookies do czasu uzyskania zgody i stosować te cztery zasady zarządzania danymi.
Szkolenie zespołu
Warto przeszkolić zespół, aby dobrze znał przepisy i angażował się w ochronę danych. Dzięki temu będzie mógł ich przestrzegać i chronić prawa klientów.
Uwzględnianie ochrony danych już na etapie projektowania
Ochronę danych należy uwzględniać od pierwszych etapów tworzenia produktu lub usługi, zarówno w witrynach, jak i w aplikacjach mobilnych. Projektując stronę, która przetwarza dane osobowe odwiedzających, trzeba od początku myśleć o bezpieczeństwie tych użytkowników i zapewnić prywatność ich danych. Przepisy o prywatności należy brać pod uwagę od momentu planowania strony, niezależnie od jej rodzaju.
Lepsze poznanie klientów i budowanie zaufania
Często można dowiedzieć się więcej o klientach odwiedzających sklep, jeśli porozmawia się z nimi i zapyta ich wprost, niż pracując wyłącznie na ich danych osobowych.
Zawsze przejrzyście wobec klientów
Warto wyjaśnić klientom wszystko, co wdrożono, aby przestrzegać RODO – w ten sposób buduje się zaufanie. Dodatkowo częstsza komunikacja z klientami pomaga im lepiej zrozumieć, jak wykorzystuje się ich dane. Dlatego zawsze należy podać bardzo dokładny opis tego, jak będą używane pliki cookies.
Jakich plików cookies używa PrestaShop?
PrestaShop używa technicznych plików cookies do działania sklepu, a za pośrednictwem modułów może ładować inne, opcjonalne (analityka, reklama, media społecznościowe…). Pierwszy podział obejmuje dwie podstawowe grupy:- Funkcjonalne lub niezbędne: są konieczne do prawidłowego działania strony i nie wymagają wcześniejszej zgody. Służą na przykład do zapamiętywania sesji lub produktów w koszyku.
- Opcjonalne: nie są potrzebne do działania strony, ale poprawiają wygodę korzystania i zbieranie danych. Należą do nich na przykład pliki analityczne lub służące do reklamy behawioralnej. Można je ładować dopiero po zgodzie użytkownika.
- Własne pliki cookies: są wysyłane na urządzenie użytkownika odwiedzającego stronę przez jej wydawcę, który zapewnia także usługę, o którą prosi użytkownik.
- Pliki cookies podmiotów trzecich: trafiają do użytkownika z urządzenia lub domeny innego podmiotu, który przetwarza dane uzyskane dzięki plikom cookies, ale nie zarządza stroną ani nie jest jej wydawcą.
Jak moduł „Baner cookies RODO (blokada) – Google Consent Mode V2” pomaga spełnić wymogi prawa?
Moduł cookies od Línea Gráfica blokuje pliki cookies modułów i skryptów zewnętrznych, dopóki użytkownik się nie zgodzi, i przekazuje jego decyzję do Google. Pozwala utrzymać blokadę do czasu uzyskania zgody i wybierać, co się ładuje, zależnie od celu: domyślnie zawiera pięć grup plików cookies według celu (funkcjonalne, reklamowe, analityczne, wydajnościowe i inne), które można edytować. Według opisu produktu moduł zawiera też:- Google Consent Mode v2 (podstawowy i zaawansowany), z sygnałami domyślnie odrzuconymi i aktualizowanymi na każdej stronie.
- Obsługę zgody dla Microsoft UET i Microsoft Clarity.
- Konfigurowalny baner z przyciskiem odrzucenia, tekstami w wielu językach i możliwością ponownego otwarcia zgody.
- Rejestr zgód z eksportem do PDF.
- Zgodność z PrestaShop od 1.7.0 do 9.x, obsługę wielu sklepów i wielu języków.
Chcą Państwo objąć także ochronę antyspamową i przycisk odstąpienia od umowy? Zapraszamy do zapoznania się z pakietem RODO i zgodności prawnej (3 moduły PrestaShop).
Jak skonfigurować moduł cookies RODO w PrestaShop?
Konfiguruje się go w panelu administracyjnym sklepu (back office), w panelu samego modułu, w tych sekcjach. Zrzuty ekranu pochodzą ze starszej wersji modułu, więc w aktualnej wersji wygląd może się różnić.Konfiguracja ogólna modułu
Tutaj zmieniają Państwo ogólne ustawienia modułu.
Konfiguracja banera
Określają Państwo cechy banera informacyjnego modułu, takie jak pozycja, kolory i komunikat, który informuje użytkownika o używaniu tych plików cookies, aby mógł wyrazić zgodę.
Konfiguracja przycisków
Zmieniają Państwo wygląd przycisków wyświetlanych razem z banerem, na przykład kolory, pozycję i tekst.
Konfiguracja zablokowanych modułów
Tutaj wybierają Państwo, które moduły sklepu pozostaną wyłączone, dopóki użytkownik nie wyrazi zgody. Opcję znajdą Państwo w ustawieniach celów modułu, w sekcji zablokowanych modułów.
Zgody użytkowników
Moduł prowadzi rejestr zgód, który można pobrać w formacie PDF z panelu administracyjnego sklepu, jako dowód na wypadek kontroli.
Ponadto zgodnie z prawem użytkownik musi móc w każdej chwili cofnąć zgodę. Moduł pozwala użytkownikom wyświetlić swoją zgodę i cofnąć ją ze swojego konta w Państwa sklepie.