LW IT Solutions
« Blog Overview /Data Privacy / Niemieckie rozporządzenie o zarządzaniu zgodami: co musi...
This post in other languages:

Niemieckie rozporządzenie o zarządzaniu zgodami: co musi spełniać uznana usługa i co pozostaje dobrowolne

Niemieckie rozporządzenie o zarządzaniu zgodami: co musi spełniać uznana usługa i co pozostaje dobrowolne
Spis treści
  1. Czego wymaga rozporządzenie
  2. Pytanie, które zostaje otwarte
  3. Dlaczego mimo to jest to godne uwagi
  4. Co witryna może z tym zrobić dziś
  5. Pytania i odpowiedzi
  6. Źródła

Pomysł jest stary i oczywisty: osoba rozstrzyga raz, na co pozwala, a każda witryna się tego trzyma, zamiast pytać ponownie. W Niemczech powstała z tego podstawa prawna – paragraf 26 TDDDG i należące do niego rozporządzenie o zarządzaniu zgodami, obowiązujące od 1 kwietnia 2025.

Od 17 października 2025 istnieje też pierwsza uznana usługa. Mechanizm istnieje zatem w całości: rozporządzenie, rejestr, dostawca, wtyczka. Czego nie przynosi, to powodu, dla którego witryna miałaby go używać.

Diagram sekwencji z czterema liniami życia dla osoby, wtyczki przeglądarki, uznanej usługi i witryny; ponumerowane strzałki pokazują jednorazowe ustawienie preferencji, zapisanie decyzji i otwarcie strony, a poniżej dwie przerywane ramki dla przypadku, w którym witryna pyta usługę, i dla przypadku, w którym nie pyta
Komunikaty od pierwszego do trzeciego biegną zawsze. O tym, czy biegnie czwarty, rozstrzyga sama witryna – a dolna ramka pokazuje, co dzieje się, gdy nie.

Czego wymaga rozporządzenie

Usługa zostaje uznana tylko wtedy, gdy spełnia określone wymagania, a te są widocznie pomyślane tak, by uczynić ją niepodejrzaną. Musi mieć przejrzyście zbudowany interfejs, w którym ustawienia da się w każdej chwili przeglądać, zmieniać i odwoływać. Musi działać neutralnie wobec konkurencji – każdy dostawca usług cyfrowych może odpytywać dane na tych samych warunkach. A osoba musi mieć możliwość przejścia w każdej chwili i w prosty sposób do innej uznanej usługi.

Te trzy punkty są odpowiedzią na nasuwający się zarzut, że centralny magazyn zgód sam jest narzędziem władzy. Odpowiadają na niego porządnie. Tylko nie odpowiadają na inne pytanie.

Pytanie, które zostaje otwarte

Wdrożenie po stronie dostawców usług cyfrowych jest dobrowolne. Żadna witryna nie jest zobowiązana zapytać usługi, zanim pokaże własny baner, a skuteczność całej konstrukcji wisi dokładnie na tym.

Dla witryny rachunek jest niewygodny. Baner, który sama stawia, daje zgodę, której brzmienie i ustawienie domyślne zna. Sygnał z zewnątrz daje być może odmowę, której nie sformułowała. Zestawienie obu przy patrzeniu wyłącznie na własny przychód nie prowadzi do wdrożenia – i dlatego udział jest tam, gdzie jest.

Kto kogo do czego zobowiązuje

  rozporządzenie -> usługa    wymagania wobec interfejsu,
                              neutralności, możliwości zmiany
  rozporządzenie -> witryna   nic

  osoba          -> usługa    ustawia preferencje, odwoływalne
  witryna        -> usługa    pyta, jeżeli zechce

  Dokładnie jedna krawędź w tym zestawieniu jest dobrowolna
  i jest jedyną, bez której reszta pozostaje bez skutku.

Dlaczego mimo to jest to godne uwagi

Na poziomie europejskim miało powstać coś podobnego. Digital Omnibus z listopada 2025 przewidywał w artykule 88b maszynowo czytelny sygnał zgody – preferencję wyrażoną raz w przeglądarce albo w systemie operacyjnym, której witryny miałyby przestrzegać. Według doniesień kompromis Rady z czerwca 2026 ten artykuł skreślił; Parlament nie zajął stanowiska, nic zatem nie jest rozstrzygnięte, a teksty kompromisowe są projektami negocjacyjnymi.

Rzecz stoi przez to na głowie. Na poziomie, który mógłby zobowiązać, zobowiązanie jest sporne. Na poziomie, który ma już działający mechanizm, brakuje go od początku. Niemcy mają technikę bez dźwigni, Unia negocjuje dźwignię bez techniki.

Co witryna może z tym zrobić dziś

Uczciwa odpowiedź dla większości brzmi: obserwować. Dopóki rozpowszechnienie jest niewielkie, wdrożenie nie zmienia nic mierzalnego w liczbie banerów, a praca nad nim nie zwraca się z pożytku.

Dwa powody przemawiają jednak za poznaniem tego przebiegu. Pierwszym jest kierunek: konfiguracja zgód, która zapisuje własną decyzję czysto dla każdego celu i mogłaby pobierać ją z wymiennego źródła, jest wobec każdej przyszłej regulacji lepiej przygotowana niż taka, w której cele są zlepione w tekście banera. Drugim jest postrzeganie przez organy nadzorcze: witryna ignorująca maszynowo czytelny sygnał odmowy, gdy ten technicznie istnieje, argumentuje przy następnej kontroli z gorszej pozycji.

To, co tu stoi, jest opisem stanu prawnego, a nie poradą prawną. Stan rzeczy streszcza się łatwo: mechanizm jest gotowy, rejestr jest publiczny, a rozstrzygająca krawędź jest przerywana.

Pytania i odpowiedzi

Czy wdrożenie uznanej usługi zastępuje własny baner witryny?

Nie, uzupełnia go. Sygnał istnieje tylko dla osób, które korzystają z uznanej usługi i ustawiły w niej preferencje; wszystkich pozostałych witryna nadal pyta własnym banerem. Dopóki rozpowszechnienie jest niewielkie, baner pozostaje więc taki sam dla niemal wszystkich odwiedzających.

Co w praktyce oznacza zapisywanie zgody „czysto dla każdego celu”?

Oznacza, że decyzja istnieje jako rekord, a nie tylko jako kliknięcie przycisku. Taki rekord zapisuje osobno dla każdego celu:

  • sam cel, na przykład statystykę, marketing albo treści osadzone, każdy z własną wartością: zgoda albo odmowa;
  • źródło decyzji, czyli własny baner albo sygnał z zewnątrz;
  • moment oraz wersję tekstu banera, do której decyzja się odnosi.

Tagi na stronie odczytują wtedy tylko wartość swojego celu i nie wiedzą, skąd ona pochodzi. Właśnie to czyni źródło wymiennym: uznana usługa albo przyszły sygnał przeglądarki wypełnia te same pola co baner, a w tagach nic się nie zmienia.

Tam, gdzie cele są natomiast zlepione w tekście banera, a jeden przycisk pozwala na wszystko naraz, sygnału z zewnątrz, który na przykład zezwala na statystykę, a odrzuca marketing, w ogóle nie da się odwzorować. Taką konfigurację trzeba by przebudowywać przy każdym nowym źródle.

Lukas Wojcik

Lukas Wojcik

Systems architect and technology enthusiast specializing in scalable tracking solutions, GMP Stack (GA4 & GTM), and robust backend architectures. Advocate for clean code and privacy-first design.

Get in Touch

Briefly describe your project or inquiry for a tailored response. This site is protected by reCAPTCHA.

Napisanie komentarza

Obserwacje z innych wdrożeń, zastrzeżenia i pytania są tu mile widziane.

Adres e-mail nie jest publikowany. Pola obowiązkowe oznaczono gwiazdką.

ALL ARTICLES & CATEGORIES

CCTV

Śledź tę kategorię przez RSS

Cloud & AI

Śledź tę kategorię przez RSS

Data Privacy

Wszystkie artykuły w tej kategorii (15) Śledź tę kategorię przez RSS

Digital Analytics

Wszystkie artykuły w tej kategorii (53) Śledź tę kategorię przez RSS

Digital Marketing

Wszystkie artykuły w tej kategorii (35) Śledź tę kategorię przez RSS

IT & Networks

Wszystkie artykuły w tej kategorii (17) Śledź tę kategorię przez RSS

Music Production

Wszystkie artykuły w tej kategorii (12) Śledź tę kategorię przez RSS

Raspberry Pi

Śledź tę kategorię przez RSS

Smart Home

Wszystkie artykuły w tej kategorii (18) Śledź tę kategorię przez RSS

Tworzenie stron internetowych

Śledź tę kategorię przez RSS

Wtyczki i triki WordPress

Śledź tę kategorię przez RSS