Prawo · 19 czerwca 2026 · 8 min czytania

Prywatność w prostych słowach: co Twoja strona wie o gościach

Nie jesteś prawnikiem i nie chcesz nim zostać. Oto co Twoja strona faktycznie może wiedzieć o odwiedzających ją osobach (i firmach) — wyjaśnione w sposób zrozumiały dla każdego.

Otwarta księga z małą nakładką w kształcie tarczy z odznaczeniem i łagodnymi promieniami światła.

Prawo o ochronie danych może brzmieć jak język obcy, ale wcale nie musi. Poniżej wyjaśniamy te same przepisy tak, jak tłumaczyłbyś je przyjacielowi przy kolacji — z przykładami, bez akapitów po łacinie i ze szczerym zaznaczeniem niepewnych kwestii. To nie jest porada prawna; w przypadku wiążących decyzji skonsultuj się ze swoim DPO.

Główna idea w jednym akapicie

GDPR wymaga, abyś: (a) jasno informował, co i dlaczego zbierasz, (b) zbierał tylko to, czego potrzebujesz, (c) przechowywał dane tylko tak długo, jak to konieczne, (d) pozwalał ludziom na wgląd lub ich usunięcie na prośbę oraz (e) chronił je. To wszystko. Cała reszta to szczegóły.

„Uzasadniony interes” — fraza, na której każdy się potyka

Istnieje sześć podstaw prawnych do przetwarzania danych osobowych. Najczęstszą w marketingu B2B jest „uzasadniony interes”. To elegancki sposób na powiedzenie: masz realny powód biznesowy, osoba nie ponosi realnej szkody, a gdybyś musiał to wytłumaczyć prostymi słowami, brzmiałoby to rozsądnie.

Pomyśl o tym w ten sposób: jeśli zanotujesz, że wczoraj odwiedziłeś sklep, a w przyszłym tygodniu sklep zadzwoni i powie: „Cześć, widzieliśmy zainteresowanie pieczywem — chcesz spróbować naszego chleba na zakwasie?”, większość ludzi powiedziałaby: „no dobrze”. To mniej więcej ten sam poziom zaskoczenia, jaki wywołuje analityka kont B2B. Nie zerowy, ale możliwy do obrony.

To nie jest porada prawna

Ten artykuł wykorzystuje codzienne analogie do wyjaśnienia pojęć. Nie stanowi on opinii prawnej i nie zastępuje porady wykwalifikowanego DPO lub prawnika. Treść polityk powinna być zweryfikowana przez Twojego radcę prawnego.

Dane firmowe a dane osobowe

Wiedza o tym, że „Nordwerk GmbH odwiedziła Twoją stronę”, różni się od wiedzy, że „Anna Schmidt odwiedziła Twoją stronę”. Pierwsza to informacja na poziomie firmy — w dużej mierze nie jest to dana osobowa w rozumieniu przepisów. Druga to konkretna osoba i tu zasady natychmiast stają się bardziej rygorystyczne.

Narzędzie do identyfikacji odwiedzających na poziomie firmy świadomie znajduje się po firmowej stronie tej granicy. Widzi logo na furgonetce dostawczej, a nie kierowcę.

SzczegółWrażliwość
Nazwa firmy i domenaNiska
Branża i przybliżona wielkośćNiska
Anonimowe przeglądanie własnej stronyNiska
Imię, nazwisko i e-mail osobyWyższa
Zdrowie, religia, poglądy polityczneKategoria szczególna — bardzo wysoka
Profil reklamowy między witrynamiWyższa, często wymaga zgody
Co GDPR traktuje jako dane o wysokiej wrażliwości, a co o niskiej.

Baner cookie/zgody jest potrzebny, gdy umieszczasz na urządzeniu gościa elementy, które nie są niezbędne do świadczenia usługi — głównie reklamy i analitykę śledzącą użytkownika między różnymi stronami. Identyfikatory własne (first-party), niezbędne do świadczenia usługi, podlegają pod ścisłe wyłączenie. Jeśli korzystasz również z plików cookie do reklam, nadal potrzebujesz baneru — identyfikacja na poziomie firmy nie znosi tego obowiązku.

Praktyczna odpowiedź: zachowaj baner zgody dla reklam i analityki zewnętrznej, której już używasz. Dodaj akapit do swojej polityki prywatności dotyczący identyfikacji na poziomie firmy (poniżej linkujemy do szablonu).

O co mogą zapytać odwiedzający

Każdy gość może zapytać, co o nim wiesz, poprosić o poprawienie danych lub ich usunięcie. W przypadku danych firmowych pytanie „o nich” rzadko zwraca jakiekolwiek dane osobowe. Właściwa odpowiedź to zawsze: szybka, uczciwa i napisana prostym językiem reakcja. Zobacz /opt-out dla naszego mechanizmu samoobsługowego.

Podsumowanie na jedną stronę

  1. Zbieraj to, czego potrzebujesz z realnego powodu. Nie więcej.
  2. Wybieraj dane na poziomie firmy zamiast danych osobowych, gdy tylko to wystarczy.
  3. Zachowaj baner cookie dla reklam i analityki między witrynami.
  4. Opublikuj prosty akapit w polityce prywatności wyjaśniający Twoje działania.
  5. Odpowiadaj niezwłocznie na prośby. Usuwaj na żądanie.
  • Powiązane: [Czy identyfikacja odwiedzających stronę jest zgodna z GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Powiązane: [Co musi zawierać polityka prywatności przy identyfikacji firm](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Powiązane: [Minimalizm danych: dlaczego zbieranie mniejszej ilości wzmacnia marketing](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Opublikowane przez

lead.box Team

Więcej artykułów

Sprawdź lead.box na własnym ruchu

Zacznij za darmo — bez karty, bez konieczności rozmowy sprzedażowej. Lub zarezerwuj 20-minutową prezentację, jeśli wolisz wspólny przegląd.

Notatki o analityce B2B zgodnej z GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links