
- Czego dotyczy problem: zgodność nie zależy od wyboru narzędzia, ale od podstawy prawnej przetwarzania, poprawnie zebranej zgody, zakresu danych i miejsca ich przechowywania.
- Co musi mieć baner zgód: równie łatwą odmowę jak akceptację, rozdzielenie celów, brak działania skryptów przed zgodą oraz możliwość jej wycofania.
- Co to zmienia w danych: przy braku zgody część konwersji nie jest mierzona bezpośrednio, a platformy uzupełniają luki szacunkami.
- Gdzie mogą być przechowywane dane: poza EOG tylko przy zachowaniu mechanizmów zapewniających odpowiedni poziom ochrony.
- Co sprawdzić w pierwszej kolejności: czy skrypty pomiarowe nie uruchamiają się przed zgodą i czy jej status faktycznie dociera do narzędzi.
Uwaga na wstępie: to tekst o konfiguracji pomiaru, nie opinia prawna. Kwestie interpretacyjne warto omówić z prawnikiem.
Najczęściej pytanie brzmi „czy narzędzie X jest legalne”, a to pytanie nie ma dobrej odpowiedzi. Użyteczne pytanie brzmi: czy moja konfiguracja spełnia warunki przetwarzania danych, które przez nią przechodzą.
Które dane marketingowe są danymi osobowymi
Dane osobowe to informacje pozwalające zidentyfikować osobę fizyczną bezpośrednio lub pośrednio, w tym przez identyfikator przypisany do niej lub jej urządzenia. Nie jest wymagane imię, nazwisko ani adres e-mail.
- identyfikator użytkownika zapisany w cookie lub w pamięci przeglądarki,
- identyfikator klienta z systemu sklepowego,
- adres IP, także w formie skróconej,
- identyfikator urządzenia mobilnego,
- adres e-mail i numer telefonu, również w formie zaszyfrowanej funkcją skrótu, jeśli służą do rozpoznania osoby,
- dane o zachowaniu powiązane z którymkolwiek z powyższych identyfikatorów.
Zgoda jako podstawa przetwarzania w analityce i reklamie
- ☐ Dobrowolność. Odmowa nie może pozbawiać dostępu do serwisu.
- ☐ Równorzędność ścieżek. Przycisk odmowy na tym samym poziomie co akceptacja.
- ☐ Rozdzielenie celów. Zgoda na analitykę i na marketing to dwa różne cele.
- ☐ Świadomość. Dostęp do informacji, kto przetwarza dane i w jakim celu.
- ☐ Jednoznaczne działanie. Domyślnie zaznaczone przełączniki nie spełniają warunku.
- ☐ Brak działania przed zgodą. Skrypty nie wysyłają danych, dopóki zgoda nie zostanie udzielona.
- ☐ Możliwość wycofania równie łatwa jak udzielenie.
- ☐ Rejestr zgód — kto, kiedy i na co wyraził zgodę.
Tryb zgody i jego wpływ na dane
| Wariant | Jak działa | Skutek dla danych |
|---|---|---|
| Skrypty blokowane do momentu zgody | Kod nie zostaje wykonany, dopóki nie ma zgody | Brak danych o odmawiających. Najbardziej ostrożne, najkosztowniejsze w danych |
| Skrypty ładowane z ograniczonym zakresem | Kod działa od początku, ale nie zapisuje identyfikatorów przed zgodą | Częściowe dane bez rozpoznania użytkownika, wymaga starannej konfiguracji |
Wybór między tymi wariantami nie jest wyborem między zgodnością i niezgodnością, tylko decyzją o tym, jak ostrożnie interpretuje się przepisy.
Modelowanie konwersji przy braku zgody
Część konwersji w raporcie nie jest pomiarem, a szacunkiem, i udział tej części rośnie w miarę spadku współczynnika zgód. Raport oparty w znacznej części na modelowaniu nadaje się do obserwacji trendu, słabiej do rozliczania pojedynczej kampanii.
Gdzie mogą być przechowywane dane marketingowe
Przekazanie danych osobowych poza Europejski Obszar Gospodarczy jest dopuszczalne, ale wymaga zapewnienia odpowiedniego poziomu ochrony. Mechanizmy to przede wszystkim:
- decyzja o adekwatności wydana wobec danego państwa lub ram prawnych,
- standardowe klauzule umowne zawierane między podmiotami,
- ocena skutków transferu, badająca, czy prawo w państwie odbiorcy nie podważa gwarancji.
Podstawa transferu, na której opiera się Twoja konfiguracja, jest elementem wymagającym okresowego sprawdzenia, dokładnie tak jak umowy z dostawcami.
W usługach chmurowych region przechowywania danych wybiera się w momencie zakładania zasobu. Późniejsza zmiana zwykle wymaga migracji — decyzja podejmowana w pięć minut ma bezpośrednie konsekwencje prawne i trudno ją odkręcić.
Jak pogodzić zgodność z użytecznością danych
- Traktuj współczynnik zgód jako metrykę i pracuj nad nim. Poprawia kompletność danych bardziej niż jakiekolwiek obejście techniczne, bez ryzyka.
- Ogranicz zakres zbieranych danych do faktycznie wykorzystywanych.
- Oprzyj część pomiaru na metodach niezależnych od danych osobowych — testy przyrostowe i MMM.
- Wykorzystuj dane transakcyjne, do których masz podstawę z realizacji umowy.
- Prowadź rejestr narzędzi i przekazywanych danych.
Co sprawdzić w swojej konfiguracji w pierwszej kolejności
- ☐ Czy skrypty pomiarowe i reklamowe uruchamiają się przed udzieleniem zgody?
- ☐ Czy odmowa jest równie łatwa jak akceptacja?
- ☐ Czy zgody są rozdzielone na cele analityczne i marketingowe?
- ☐ Czy status zgody faktycznie dociera do narzędzi pomiarowych?
- ☐ Czy dane przekazywane z serwera również respektują status zgody?
- ☐ Czy wiesz, w jakim regionie przechowywane są dane w każdym narzędziu?
- ☐ Czy istnieje rejestr narzędzi i danych, które otrzymują?
- ☐ Czy da się wykazać, kto i kiedy wyraził zgodę?
- ☐ Czy wycofanie zgody jest możliwe po pierwszej wizycie?
- ☐ Czy znasz swój współczynnik udzielania zgód i jego zmianę w czasie?
Najczęstsze pytania
Czy korzystanie z GA4 jest zgodne z RODO?
Zgodność zależy od konfiguracji, nie od samego narzędzia. Znaczenie mają podstawa przetwarzania, zbieranie zgody, zakres danych i transfer poza EOG.
Czy pomiar po stronie serwera pozwala zbierać dane bez zgody?
Nie. Zmienia się miejsce, z którego wychodzą dane, nie obowiązek posiadania podstawy prawnej.
Czy dane marketingowe muszą być przechowywane w Europie?
Nie muszą, ale transfer poza EOG wymaga zapewnienia odpowiedniego poziomu ochrony.
Co się dzieje z danymi, gdy użytkownik nie udzieli zgody?
Zależnie od wariantu: albo nie są zbierane, albo zbierane bez elementów identyfikujących, a platformy uzupełniają luki szacunkami.
Przejdź listę kontrolną z ostatniej sekcji na własnej konfiguracji, zaczynając od pierwszego punktu.
Gotowi zobaczyć swoje liczby?
15-minutowe demo na Twoich danych, bez zobowiązań.



