← Wróć do bloga
·6 min czytania

Google Analytics a RODO — czy Google Analytics jest legalny w Polsce?

Czy Google Analytics jest legalny w Polsce?

Tak — ale pod warunkiem spełnienia określonych wymogów. W ostatnich latach kilka europejskich organów ochrony danych (Austria, Francja, Włochy, Dania) uznało klasyczne Google Analytics za niezgodne z RODO ze względu na transfer danych do USA. Google odpowiedział, wprowadzając GA4 z rozbudowanymi opcjami anonimizacji i nową infrastrukturą.

Stan na 2025 rok: GA4 z prawidłową konfiguracją i polityką prywatności jest akceptowany przez polskie organy ochrony danych.

Dlaczego Google Analytics wymaga zgody?

Google Analytics ustawia pliki cookies analityczne i zbiera dane o zachowaniu użytkowników (IP, przeglądarka, strony, czas spędzony). To przetwarzanie danych osobowych, które wymaga podstawy prawnej.

W przypadku cookies analitycznych podstawą jest zgoda (art. 6 ust. 1 lit. a RODO) — nie możesz oprzeć się na uzasadnionym interesie dla zewnętrznych narzędzi śledzących.

Co musisz zrobić, żeby używać GA4 legalnie?

1. Baner cookie z prawdziwym wyborem

Baner musi dawać użytkownikowi realną możliwość odmowy. Przyciski "Akceptuj" i "Odrzuć" muszą być równorzędne — nie możesz ukrywać opcji odrzucenia ani utrudniać jej znalezienia.

2. Wdrożenie Consent Mode v2

Google Consent Mode v2 to standard, który pozwala GA4 działać w ograniczonym trybie gdy użytkownik odmówi zgody. Od marca 2024 roku jest wymagany do korzystania z pełnych funkcji Google Ads i remarketingu.

3. Anonimizacja IP

W GA4 anonimizacja IP jest domyślnie włączona — nie musisz tego konfigurować osobno.

4. Polityka prywatności

W polityce prywatności musisz opisać:

  • że używasz Google Analytics 4,
  • w jakim celu (analiza ruchu, optymalizacja strony),
  • że dane mogą być przekazywane do Google LLC (USA) na podstawie standardowych klauzul umownych,
  • że użytkownik może zrezygnować z śledzenia przez baner cookie lub przez [Google Analytics Opt-out](https://tools.google.com/dlpage/gaoptout).
  • Konfiguracja GA4 zgodna z RODO

    ```

    W Google Analytics 4:

    1. Admin → Ustawienia danych → Przechowywanie danych → ustaw 14 miesięcy (min.)

    2. Admin → Zbieranie i modyfikowanie danych → Zbieranie danych Google Signals → Wyłącz

    3. Admin → Zbieranie i modyfikowanie danych → Anonimizacja IP → Włącz (domyślnie aktywna)

    4. Wdróż Google Tag Manager z Consent Mode v2

    ```

    Jak wygląda prawidłowa klauzula w polityce prywatności?

    > Google Analytics 4

    > Używamy Google Analytics 4 (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) do analizy ruchu na stronie. GA4 zbiera anonimowe dane statystyczne (strony, czas wizyty, kraj, urządzenie). Dane mogą być przekazywane do serwerów Google w USA na podstawie standardowych klauzul umownych zatwierdzone przez Komisję Europejską. Możesz zrezygnować ze śledzenia korzystając z naszego banera cookie lub instalując wtyczkę [Google Analytics Opt-out](https://tools.google.com/dlpage/gaoptout). Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).

    Alternatywy dla Google Analytics

    Jeśli chcesz uniknąć problemów z transferem danych do USA, rozważ:

  • Plausible Analytics — serwery w UE, bez cookies, bez RODO-headache,
  • Matomo (self-hosted) — pełna kontrola nad danymi, serwer na własnym hostingu,
  • Fathom Analytics — prywatność by design, serwery w UE.
  • Podsumowanie

    GA4 jest legalny w Polsce przy spełnieniu trzech warunków: baner cookie z realnym wyborem, prawidłowa polityka prywatności opisująca GA4, i wdrożenie Consent Mode v2. Jeśli potrzebujesz polityki prywatności zawierającej sekcję o Google Analytics — wygeneruj ją w 5 minut na [regulaminrodo.pl](/generate).

    Oszczędź czas

    Wygeneruj gotowy dokument w 5 minut

    Polityka prywatności lub regulamin dopasowany do Twojej firmy. Od 49 zł.

    Zacznij za darmo →