← Wróć do bloga
·7 min czytania

Profilowanie AI a RODO — kiedy potrzebujesz zgody klienta na personalizację (2026)

Czym jest profilowanie AI w e-commerce?

Profilowanie to automatyczna analiza danych osobowych klientów w celu oceny ich preferencji, zachowań lub przewidywania przyszłych zakupów. W e-commerce obejmuje:

  • System rekomendacji — "Klienci, którzy kupili X, kupili też Y"
  • Personalizowane ceny — różne ceny dla różnych segmentów klientów
  • Dynamiczne banery — inne oferty dla klienta z Warszawy i z Krakowa
  • Segmentacja email — różne kampanie dla różnych profili zakupowych
  • Chatbot z pamięcią — bot, który "pamięta" preferencje z poprzednich wizyt
  • Wszystkie te techniki mogą stanowić profilowanie w rozumieniu art. 4 pkt 4 RODO.

    Kiedy profilowanie wymaga zgody?

    RODO nie zakazuje profilowania — ale wymaga podstawy prawnej. Masz dwa główne wybory:

    Opcja 1: Zgoda (art. 6(1)(a) RODO)

    Wymaga aktywnego zaznaczenia checkboxa przez klienta. Najbezpieczniejsza opcja, ale:

  • zmniejsza konwersję (część klientów nie zaznaczy),
  • wymaga mechanizmu wycofania zgody,
  • wymaga ponownego zbierania zgód po zmianach celu.
  • Kiedy wymagana bezwzględnie: profilowanie "wywołujące skutki prawne" lub "istotnie wpływające" na klienta (art. 22 ust. 1 RODO) — np. automatyczne odrzucenie kredytu, dynamiczne ceny oparte na profilu ryzyka.

    Opcja 2: Uzasadniony interes (art. 6(1)(f) RODO)

    Nie wymaga zgody, jeśli:

  • interes administratora (poprawa UX, trafność rekomendacji) jest uzasadniony,
  • interes nie jest nadrzędny wobec praw klienta,
  • klient ma **prawo do sprzeciwu** i jest o nim poinformowany.
  • Kiedy stosować: standardowe rekomendacje produktów, personalizacja treści strony, segmentacja email na podstawie historii zakupów.

    Profilowanie AI

    Wygeneruj klauzulę zgody na profilowanie AI

    Klauzula informacyjna + snippet checkboxa gotowy do wklejenia przy rejestracji.

    Wygeneruj klauzulę profilowania →

    Art. 22 RODO — kiedy bezwzględnie potrzebujesz zgody?

    Art. 22 RODO wyodrębnia "wyłącznie zautomatyzowane podejmowanie decyzji wywołujące skutki prawne". W praktyce:

    Technika AIZgoda wymagana?
    Rekomendacje produktówNie (uzasadniony interes)
    Personalizowane baneryNie (uzasadniony interes)
    Automatyczne odrzucenie zamówienia przez AITAK
    Ceny oparte na profilu ryzyka klientaTAK
    Blokada konta przez algorytmTAK
    Segmentacja emailNie (uzasadniony interes + opt-out)

    Jak poprawnie poinformować klientów?

    Niezależnie od wybranej podstawy prawnej, klienci muszą być poinformowani (art. 13 RODO):

    1. Że profilowanie istnieje — w polityce prywatności i klauzuli AI regulaminu

    2. Jaka jest podstawa prawna — zgoda lub uzasadniony interes

    3. Jak wnieść sprzeciw — jeśli podstawą jest uzasadniony interes

    4. Jak wycofać zgodę — jeśli podstawą jest zgoda

    Profilowanie a cookies — podwójny obowiązek

    Jeśli profilowanie opiera się na cookies (np. piksel śledzący, Google Analytics), obowiązują dwa zestawy przepisów:

  • RODO — dla danych osobowych (profilowanie)
  • Dyrektywa ePrivacy / Prawo telekomunikacyjne — dla samych cookies
  • Oznacza to, że baner cookies + polityka prywatności + klauzula profilowania to minimum dla sklepu z systemem rekomendacji.

    Praktyczny checklist dla e-commerce z AI

  • [ ] Polityka prywatności zawiera sekcję o profilowaniu i systemie rekomendacji
  • [ ] Klauzula AI dodana do regulaminu sklepu
  • [ ] Klienci mogą wnieść sprzeciw (link/formularz dostępny)
  • [ ] Jeśli zgoda: checkbox przy rejestracji + możliwość wycofania w panelu konta
  • [ ] Umowa DPA z dostawcą systemu rekomendacji (jeśli zewnętrzny)
  • [ ] Baner cookies obejmuje cookies analityczne systemu AI
  • Wygeneruj spersonalizowaną klauzulę profilowania AI w 5 minut — dopasowaną do Twojej podstawy prawnej i zakresu profilowania.

    Profilowanie AI

    Wygeneruj klauzulę zgody na profilowanie AI

    Klauzula informacyjna + snippet checkboxa gotowy do wklejenia przy rejestracji.

    PDF + HTML gotowy do WordPress/CMS · Bez rejestracji · 49 PLN

    Wygeneruj klauzulę profilowania →