← Wróć do bloga
·5 min czytania

RODO dla freelancerów i działalności nierejestrowanej — co jest obowiązkowe?

Czy RODO dotyczy freelancerów?

Tak — i to bez wyjątków. RODO stosuje się do każdej osoby, która przetwarza dane osobowe w związku z działalnością zawodową lub gospodarczą, niezależnie od formy prawnej, wielkości firmy czy liczby klientów.

Freelancer działający na podstawie umów zlecenia, o dzieło lub prowadzący działalność nierejestrowaną (przychody poniżej 75% minimalnego wynagrodzenia) jest administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO — od momentu, gdy zbiera lub przetwarza jakiekolwiek dane osobowe.

Kiedy freelancer przetwarza dane osobowe?

Praktycznie zawsze, gdy:

  • Zbiera maile od klientów — formularz kontaktowy, wycena, zlecenie
  • Prowadzi newsletter lub listę subskrybentów
  • Wystawia faktury — imię, adres, NIP klienta to dane osobowe
  • Używa Google Analytics na swojej stronie portfolio
  • Przechowuje korespondencję e-mail z klientami
  • Korzysta z systemu CRM (nawet Notion lub arkusz Google)
  • Jakie dokumenty RODO są obowiązkowe dla freelancera?

    1. Polityka prywatności — jeśli masz stronę internetową

    Jeśli Twoja strona portfolio lub firmowa zbiera jakiekolwiek dane (formularz kontaktowy, Google Analytics, newsletter) — polityka prywatności jest obowiązkowa. Musi zawierać:

  • Kto jest administratorem danych (Twoje dane jako freelancera)
  • Jakie dane zbierasz i w jakim celu
  • Podstawy prawne przetwarzania
  • Komu przekazujesz dane (Google, Mailchimp, hosting)
  • Prawa użytkownika (dostęp, usunięcie, sprostowanie)
  • 2. Klauzula informacyjna przy kontakcie z klientem

    Gdy klient wysyła Ci zapytanie przez formularz lub email, masz obowiązek poinformować go o przetwarzaniu danych. Wystarczy krótka klauzula pod formularzem kontaktowym — dostaniesz ją jako gotowy snippet HTML razem z polityką prywatności.

    3. Rejestr Czynności Przetwarzania (RCP) — zalecany

    Formalnie RCP jest obowiązkowy dla firm zatrudniających 250+ pracowników. Jednak UODO zaleca jego prowadzenie wszystkim administratorom, ponieważ:

  • Pomaga samemu zrozumieć, jakie dane przetwarzasz
  • Jest wymagany w przypadku kontroli po naruszeniu danych
  • Chroni przed karami przez dokumentowanie zgodności
  • Dla freelancera RCP może być prostym dokumentem z 2-3 wpisami (obsługa klientów, newsletter, analityka).

    Co z działalnością nierejestrowaną?

    Działalność nierejestrowana (art. 5 Prawa przedsiębiorców) to forma aktywności zarobkowej poniżej progu 75% minimalnego wynagrodzenia. RODO stosuje się tak samo jak do pełnoprawnej firmy — forma prawna nie ma znaczenia dla przepisów o ochronie danych.

    Różnica jest tylko w oznaczeniu danych administratora: zamiast nazwy firmy i NIP podajesz swoje imię i nazwisko oraz adres zamieszkania lub korespondencyjny.

    Najczęstsze błędy freelancerów w kontekście RODO

  • Brak polityki prywatności na stronie mimo używania Google Analytics — to naruszenie art. 13 RODO
  • Przesyłanie danych klientów niechronionymi kanałami (np. niezaszyfrowany email z danymi osobowymi)
  • Brak klauzuli informacyjnej w umowach z klientami — obowiązek informacyjny dotyczy też relacji B2B
  • Przechowywanie danych klientów bezterminowo — masz obowiązek określić i stosować okresy retencji
  • Korzystanie z narzędzi SaaS bez umowy powierzenia — jeśli Twoim narzędziem jest Notion, Trello, Mailchimp czy Stripe, powinieneś mieć podpisaną umowę lub zaakceptowane Data Processing Agreement
  • Jak szybko wdrożyć RODO jako freelancer?

    Minimum które musisz mieć:

    1. Polityka prywatności na stronie (jeśli masz formularz, analitykę lub newsletter)

    2. Klauzula informacyjna pod formularzem kontaktowym

    3. Okres przechowywania danych — ustal kiedy usuwasz maile i dane klientów

    Dokumenty możesz wygenerować w 5 minut na regulaminrodo.pl — formularz pyta o Twoje narzędzia i rodzaj działalności, a generator tworzy spersonalizowaną politykę prywatności dopasowaną do freelancera lub działalności nierejestrowanej.

    Podsumowanie

    Freelancer i osoba prowadząca działalność nierejestrowaną są administratorami danych i podlegają RODO tak samo jak duże firmy. Minimum to polityka prywatności na stronie i klauzula przy formularzu kontaktowym. Rejestr Czynności Przetwarzania jest zalecany. Wygeneruj wszystkie dokumenty w 5 minut na [regulaminrodo.pl](/generate).

    Freelancer / Działalność nierejestrowana

    Wygeneruj politykę prywatności dla freelancera

    Nawet bez formalnej działalności przetwarzasz dane klientów. Polityka prywatności w 5 minut.

    PDF + HTML gotowy do WordPress/CMS · Bez rejestracji · 49 PLN

    Wygeneruj politykę prywatności →