Obsługa strony internetowej to umowa, nie lista czynności. Czas reakcji, SLA, dostęp do domeny i prawa do kodu — to sprawdźcie przed podpisem.

Obsługę strony internetowej sprzedaje się jako listę czynności: aktualizacje, kopie zapasowe, monitoring, „drobne zmiany w ramach pakietu". Kupujecie jednak coś innego — umowę. A w umowie liczą się trzy rzeczy, o których oferty zwykle milczą: co dostajecie, kiedy obietnica nie zostanie dotrzymana, czyje jest to, co wykonawca zrobił, i kto ma klucze, kiedy się rozstaniecie.
Żeby zobaczyć, jak duża jest różnica między „ktoś się stroną zajmuje" a „ktoś za nią odpowiada", wystarczy jedna liczba z publicznych statystyk WordPressa.
Na jakim PHP stoją strony na WordPressie
WordPress.org, statystyki wersji PHP; php.net, Supported Versions
Według statystyk WordPress.org 38% instalacji działa dziś na wersji PHP, która nie dostaje już poprawek bezpieczeństwa. Kolejne 25% stoi na PHP 8.2, dla którego harmonogram php.net kończy wsparcie 31 grudnia 2026 roku. Od 1 stycznia będzie to 63%.
Wersji PHP nie widać w panelu WordPressa i nie przypomina o niej żadne powiadomienie. Zmienia się ją na serwerze, nie przyciskiem „aktualizuj". Dlatego jest dobrym testem: przy wielu z tych stron ktoś co miesiąc klika aktualizacje wtyczek i wystawia za to fakturę — i nikt nie zapisał w umowie, że środowisko, na którym strona stoi, też jest jego zadaniem.
Ten tekst jest o umowie, nie o czynnościach. Każdą z czynności rozkładamy osobno i odsyłamy do niej w miejscu, w którym się pojawia.
Co znajdziesz w artykule. Czym różni się obsługa od opieki i administracji (niczym — różni je zakres). Gdzie kończy się pakiet i zaczyna spór. Dlaczego czas reakcji to nie czas naprawy. Ile przestoju mieści się w umowie SLA na 99,9% i co dostajecie, gdy nie zostanie dotrzymana. Lista dostępów, które powinny być na Waszą firmę, co mówi ustawa o prawach do kodu, jak przekazać stronę innej firmie — i czym opieka nad stroną WordPress różni się od reszty.
Obsługa strony internetowej, opieka nad stroną, administracja stroną www, wsparcie techniczne — w ofertach te nazwy są wymienne i żadna nie ma ustalonego znaczenia. Dwie firmy sprzedające „opiekę" mogą mieć w pakiecie zupełnie co innego, a dwie sprzedające „obsługę" i „administrację" — dokładnie to samo. Porównywanie ofert po nazwie usługi nie ma więc sensu. Porównuje się je po tym, które z czterech rodzajów pracy są w środku:
Większość ofert opisuje szczegółowo pierwszy rodzaj — bo jest najłatwiejszy do spisania — a pozostałe trzy jednym zdaniem. Spory rodzą się w tych trzech.
Cztery rodzaje pracy w jednej usłudze
Digital Vantage, schemat własny
Najczęstszy spór w obsłudze strony nie dotyczy awarii, tylko zdania „to było w pakiecie". Zaczyna się od sformułowania, które jest w prawie każdej ofercie: „drobne zmiany w ramach abonamentu". Dla Was drobną zmianą jest dodanie pola „NIP" do formularza. Dla wykonawcy to może być zmiana w formularzu, w walidacji, w szablonie maila z potwierdzeniem i w eksporcie do systemu sprzedaży — cztery miejsca, dwie godziny.
Są dwa uczciwe sposoby, żeby to rozstrzygnąć zawczasu:
Pula godzin. Pakiet zawiera określoną liczbę godzin miesięcznie na zmiany, a wykonawca raportuje, ile zużył. Zaleta: nie ma sporu o to, czy coś jest „drobne". Warunek: raport z rozbiciem na zadania, a nie jedna liczba na fakturze, i jasna zasada, co się dzieje z niewykorzystanymi godzinami — przechodzą na kolejny miesiąc czy przepadają.
Lista zadań. Pakiet wymienia, co obejmuje — z nazwy — a wszystko inne jest wyceniane osobno przed wykonaniem. Zaleta: przewidywalny rachunek. Warunek: lista musi być konkretna. „Bieżące wsparcie" nie jest pozycją listy, „podmiana treści na istniejących podstronach, do 10 zmian miesięcznie" — jest.
Niezależnie od modelu w umowie powinna być lista wyłączeń, czyli rzeczy, które na pewno nie są w pakiecie. Typowo: nowe funkcje, zmiany w wyglądzie wykraczające poza podmianę treści, integracje z nowymi systemami, naprawa skutków zmian wprowadzonych przez kogoś innego, przeniesienie strony na inny serwer. Wyłączenia nie są złą wiadomością — są informacją, za którą płacicie osobno i o której wiecie przed podpisaniem, a nie przy pierwszej fakturze dodatkowej.
Ile to wszystko kosztuje, rozkładamy w osobnym tekście o kosztach utrzymania strony, a policzyć dla własnej strony można w kalkulatorze kosztu utrzymania. Tutaj interesuje nas, co za tę kwotę dostajecie.
„Odpowiadamy w ciągu godziny" to najczęściej spotykana obietnica w ofertach obsługi stron i najczęściej źle rozumiana. Czas reakcji mierzy, kiedy ktoś potwierdzi, że przyjął zgłoszenie. Czas naprawy mierzy, kiedy strona znowu działa. Umowa może gwarantować pierwsze i milczeć o drugim — wtedy w ciągu godziny dostaniecie maila „przyjęliśmy, sprawdzamy", a strona może nie działać do następnego dnia, zgodnie z umową.
Czas reakcji dotrzymany, strona nadal nie działa
Digital Vantage, schemat własny
Nie znaczy to, że czas naprawy da się zagwarantować. Nie da się, bo przyczyna awarii może leżeć poza wykonawcą — u dostawcy hostingu, operatora płatności, w zewnętrznej usłudze. Da się za to zapisać trzy rzeczy, które mają realną wartość:
SLA (ang. service level agreement) to część umowy, w której dostępność usługi wyraża się w procentach. Brzmi to jak gwarancja, ale warto policzyć, co procent oznacza w godzinach, bo intuicja podpowiada coś innego niż arytmetyka.
Ile przestoju mieści się w umowie SLA
Obliczenia własne; AWS, Amazon EC2 Service Level Agreement
Dostępność 99,9% dopuszcza 44 minuty przestoju w każdym miesiącu — i przez te 44 minuty nic Wam się nie należy, bo umowa jest dotrzymana. 99% to już ponad siedem godzin miesięcznie. Jeśli oferta podaje procent bez słowa o tym, jak jest liczony, brakuje w niej trzech rzeczy, które decydują o tym, ile ten procent jest wart:
Drugie pytanie jest ważniejsze od pierwszego: co się dzieje, gdy SLA nie zostanie dotrzymane. Standardem rynkowym jest zwrot części opłaty za usługę. Dobrze to widać w jednym z najczęściej cytowanych publicznych SLA — umowie Amazon EC2. Amazon zobowiązuje się do 99,99% dostępności w regionie. Gdy jej nie dotrzyma, klient dostaje zwrot 10% opłaty; poniżej 99% — 30%; poniżej 95% — 100%. A umowa zastrzega, że to jej „sole and exclusive remedies" — jedyny środek, jaki klientowi przysługuje.
To nie jest zarzut wobec Amazona — tak wygląda mechanizm. Ale przeniesiony na stronę firmową daje rachunek, który warto zrobić przed podpisaniem: cały dzień bez strony to dostępność w miesiącu około 96,7%, czyli przy takiej skali zwrotów 30% opłaty. Przy abonamencie za kilkaset złotych miesięcznie cała rekompensata za dzień bez sprzedaży to sto, dwieście złotych. Wasza utracona sprzedaż nie wchodzi do rachunku. SLA jest więc przede wszystkim informacją — mierzalnym zobowiązaniem, które pozwala stwierdzić, że usługa jest zła — a nie ubezpieczeniem.
Jeśli potrzebujecie czegoś więcej niż informacji, polskie prawo daje narzędzie, które działa inaczej: karę umowną. Kodeks cywilny pozwala w art. 483 zastrzec, że naprawienie szkody z niewykonania zobowiązania niepieniężnego nastąpi przez zapłatę określonej sumy, a art. 484 stanowi, że kara należy się „bez względu na wysokość poniesionej szkody". Kara umowna działa w obie strony — wykonawca wyceni ją w cenie usługi — więc ma sens tam, gdzie przestój realnie kosztuje, a nie jako punkt negocjacji dla zasady.
Najdroższy problem w obsłudze strony nie wydarza się w trakcie współpracy, tylko przy jej końcu — kiedy okazuje się, że domena jest zarejestrowana na wykonawcę, konto hostingowe założył jego pracownik, a hasło do panelu zna jedna osoba, która już tam nie pracuje. Każda z tych rzeczy jest do odzyskania, ale każda kosztuje czas, a niektóre — dobrą wolę strony, z którą właśnie się rozstajecie.
Zasada jest jedna: wszystko, co jest „stroną", powinno być zarejestrowane na firmę, a wykonawca powinien mieć do tego dostęp nadany — nie własny. Różnica jest taka, że dostęp nadany można odebrać jednym kliknięciem.
Zasób | Na kogo | Co się dzieje, gdy nie na Was |
|---|---|---|
Domena | na firmę, z mailem, który ktoś czyta | adresu nie przeniesiecie bez zgody rejestrującego; po przeoczonym odnowieniu adres może przejąć ktokolwiek |
DNS | konto firmy u rejestratora albo dostawcy DNS | nie przekierujecie strony ani poczty na nowy serwer |
konto firmy, wykonawca jako użytkownik | nie macie dostępu do plików, bazy ani kopii na serwerze | |
Panel strony (CMS) | konto administratora na osobę z firmy | nie zablokujecie dostępu po zakończeniu współpracy |
Kod i repozytorium | repozytorium firmy albo przekazanie przy odbiorze | nowy wykonawca zaczyna od odtwarzania tego, co było |
Kopie zapasowe | miejsce, do którego macie wgląd | kopie istnieją, ale nie dla Was |
Search Console, GA4, menedżer tagów | właścicielem firma, wykonawca jako użytkownik | tracicie historię danych i weryfikację witryny |
Poczta w domenie | konto firmy u dostawcy poczty | skrzynki są zakładnikiem cudzej umowy |
Domena jest z tej listy najpoważniejsza, bo jako jedyna może przejść na kogoś zupełnie obcego — co dzieje się z nią po przeoczonym odnowieniu, opisujemy przy kosztach utrzymania. Reszta tabeli nie wymaga żadnej wiedzy technicznej: wystarczy przy podpisaniu umowy zapytać o każdy wiersz, na kogo jest dziś zarejestrowany, i zapisać odpowiedź.
Druga część tego samego problemu dotyczy nie dostępów, tylko praw. Zapłaciliście za stronę, więc intuicja podpowiada, że jest Wasza. Ustawa mówi co innego — i warto znać trzy przepisy, zanim podpisze się umowę na wykonanie albo na obsługę. Przytaczamy ich treść; to nie jest porada prawna, a przy umowie o dużej wartości warto pokazać ją prawnikowi.
Faktura nie przenosi praw autorskich. Według art. 53 ustawy o prawie autorskim umowa o przeniesienie autorskich praw majątkowych „wymaga zachowania formy pisemnej pod rygorem nieważności". Jeśli takiej umowy nie ma, macie stronę, za którą zapłaciliście, ale prawa do kodu, grafik i tekstów mogą nadal należeć do tego, kto je stworzył.
Liczy się to, co wymienione. Art. 41 ust. 2 tej samej ustawy: umowa o przeniesienie praw lub licencja obejmują „pola eksploatacji wyraźnie w nich wymienione". Zapis „przenosimy wszelkie prawa" bez wyliczenia, co wolno z utworem robić — zwielokrotniać, wprowadzać do sieci, modyfikować — może znaczyć mniej, niż się wydaje. Dla strony internetowej szczególnie ważne jest prawo do modyfikacji, bo bez niego inny wykonawca formalnie nie powinien tego kodu zmieniać.
Poprawianie błędów jest wyjątkiem. Art. 75 ust. 1 pozwala osobie, która legalnie weszła w posiadanie programu komputerowego, wykonywać czynności niezbędne do korzystania z niego zgodnie z przeznaczeniem, „w tym do poprawiania błędów" — bez zgody uprawnionego, „jeżeli umowa nie stanowi inaczej". To zabezpiecza bieżące naprawy po zmianie wykonawcy, ale nie rozbudowę. I umowa może ten wyjątek wyłączyć, więc warto sprawdzić, czy tego nie robi.
W praktyce oznacza to jedno zdanie do sprawdzenia w umowie na wykonanie strony: czy jest w niej pisemne przeniesienie praw z wyliczonymi polami eksploatacji, w tym modyfikacją. Przy obsłudze to samo dotyczy wszystkiego, co wykonawca dopisze w trakcie — nowych podstron, funkcji, grafik.
Dane to osobna umowa. Jeśli wykonawca ma dostęp do panelu, w którym leżą zgłoszenia z formularzy, konta klientów albo zamówienia, przetwarza dane osobowe w Waszym imieniu. RODO wymaga na to umowy powierzenia (art. 28), co opisujemy przy przepisach o prywatności na stronie. Przy obsłudze najważniejszy jest jeden jej punkt — art. 28 ust. 3 lit. g: po zakończeniu świadczenia usług wykonawca, zależnie od Waszej decyzji, usuwa albo zwraca wszystkie dane i usuwa ich kopie. To jest zapis o wyjściu ze współpracy, zanim ta się zaczęła.
Jeśli poprzednie dwie sekcje są uporządkowane, zmiana wykonawcy jest procedurą, a nie kryzysem. Pięć kroków, w tej kolejności:
Przy dobrze prowadzonej obsłudze krok pierwszy zajmuje godzinę, bo inwentarz już istnieje. Przy źle prowadzonej — to on trwa najdłużej, i to jest najlepsza miara tego, co przez lata faktycznie kupowaliście.
Opieka nad stroną WordPress to w praktyce dwie rzeczy, i żadna z nich nie jest „utrzymywaniem WordPressa".
Pierwsza to wtyczki. Według raportu, który rozkładamy przy aktualizacjach, 91% podatności znalezionych w 2025 roku w ekosystemie WordPressa dotyczyło wtyczek, a w samym rdzeniu — sześć, wszystkie niskiego priorytetu. Opieka nad WordPressem to więc głównie dyscyplina wtyczek: ile ich jest, które są jeszcze rozwijane, w jakiej kolejności je aktualizować i co zrobić, gdy któraś ma lukę bez poprawki. WordPress od wersji 5.5 potrafi aktualizować wtyczki automatycznie, ale automat nie zastępuje tej decyzji — przy awarii nie wiadomo, która z aktualizacji ją spowodowała.
Druga to PHP, czyli wykres z początku tego tekstu. Wersja PHP to warstwa, której właściciel strony nie widzi, a która decyduje, czy serwer dostaje poprawki bezpieczeństwa. Przy 38% instalacji już ich nie dostaje. Zmiana wersji PHP nie jest aktualizacją, tylko zmianą środowiska: potrafi położyć starszą wtyczkę albo motyw, więc wymaga kopii, testu i kogoś, kto wie, co sprawdzić. Termin dla PHP 8.2 i to, co z niego wynika dla całej strony, opisujemy w tekście o tym, kiedy strona wymaga modernizacji.
Z tego wynika prosty test oferty na opiekę nad WordPressem. Zapytajcie wykonawcę o dwie rzeczy: na jakiej wersji PHP stoi dziś Wasza strona i kiedy traci ona wsparcie oraz ile wtyczek jest zainstalowanych i które z nich nie miały aktualizacji od roku. Wykonawca, który opiekuje się stroną, odpowie w kilka minut z pamięci albo z raportu. Wykonawca, który klika aktualizacje, musi sprawdzić — a to też jest odpowiedź.
Administracja WordPressem dotyczy też kont w panelu. Po kilku latach lista użytkowników z uprawnieniami administratora wygląda zwykle inaczej, niż ktokolwiek pamięta — to zabezpieczenia, ale sprawdzenie tej listy powinno być pozycją w każdym pakiecie opieki.
Pytanie „zatrudnić czy zlecić" ma w obsłudze strony jedną właściwość, która zwykle rozstrzyga je szybciej niż rachunek: jedna osoba na etacie nie zapewni dyżuru. Choruje, ma urlop, śpi. Umowa SLA na 99,9% dostępności, czyli 44 minuty przestoju w miesiącu, jest z jedną osobą niewykonalna niezależnie od jej kompetencji — awaria, która w tygodniu urlopu poczeka na jego powrót choćby jeden dzień, przekracza miesięczny limit ponad trzydziestokrotnie.
Rachunek też warto zrobić na danych, a nie na obiegowych kwotach. GUS podaje w badaniu struktury wynagrodzeń za październik 2024 roku:
Dwa zastrzeżenia do tych liczb. Badanie obejmuje podmioty zatrudniające więcej niż 9 osób, więc najmniejsze firmy nie są w nim widoczne. I są to kwoty brutto pracownika — koszt pracodawcy jest wyższy o składki, a do tego dochodzą sprzęt, licencje i szkolenia.
Z tego wynika granica, a nie werdykt. Etat ma sens, gdy strona jest częścią codziennej pracy firmy — sklep z codziennymi zmianami w ofercie, portal, system, w którym pracują klienci — i gdy zajęcia wystarczy na pełny etat, a dyżur poza godzinami pracy zapewnia ktoś inny. Firma zewnętrzna ma sens, gdy pracy jest kilka godzin w miesiącu, co dotyczy większości stron firmowych — płacicie wtedy za dostępność zespołu, a nie za czas jednej osoby. Model mieszany, w którym osoba w firmie zbiera zgłoszenia i zarządza treścią, a wykonawca odpowiada za technikę i dyżur, łączy obie zalety — pod warunkiem, że podział jest zapisany.
Najkrótsze podsumowanie: przed podpisaniem umowy na obsługę strony internetowej sprawdźcie nie listę czynności, tylko trzy zapisy — co dostajecie, gdy wykonawca nie dotrzyma obietnicy, czyje jest to, co napisze, i na kogo są zarejestrowane domena, hosting i konta. Czynności wykona każda firma. Te trzy zapisy odróżniają usługę, za którą ktoś odpowiada, od usługi, którą ktoś wykonuje.
Niczym stałym — to nazwy tej samej usługi i żadna nie ma ustalonego znaczenia. Oferty różnią się zakresem, a nie nazwą: czy w środku jest tylko praca stała (aktualizacje, kopie, monitoring), czy także reakcja na awarie, drobne zmiany i doradztwo. Porównujcie oferty po tych czterech pozycjach.
Zależy od tego, które z czterech rodzajów pracy są w pakiecie i w jakich godzinach obowiązuje reakcja. Pełny rachunek, z podziałem na infrastrukturę, licencje, pracę i przekroczenia limitów, rozkładamy w tekście o kosztach utrzymania strony, a dla własnej strony można go policzyć w kalkulatorze kosztu utrzymania.
Potrzebuje zapisanego czasu reakcji i godzin, w których obowiązuje — to jest najważniejsza część każdej umowy o obsługę. Procent dostępności ma sens głównie przy sklepie albo stronie, na której przestój realnie kosztuje. Pamiętajcie, że 99,9% dopuszcza 44 minuty przestoju w miesiącu, a typową rekompensatą za niedotrzymanie jest zwrot części opłaty, nie Waszej straty.
Zacząć od tego, co jest na Was: domeny, konta hostingowego, poczty. Jeśli domena jest na firmę, możecie przenieść stronę niezależnie od wykonawcy. Gorzej, gdy domena lub hosting są zarejestrowane na niego — wtyczka ani nowy wykonawca tego nie rozwiążą, rozwiązuje to umowa albo prawnik. Dlatego listę dostępów sprawdza się przy podpisaniu umowy, nie przy jej końcu.
Nie automatycznie. Przeniesienie autorskich praw majątkowych wymaga umowy w formie pisemnej pod rygorem nieważności (art. 53 ustawy o prawie autorskim) i obejmuje tylko pola eksploatacji w niej wymienione (art. 41 ust. 2). Sama faktura praw nie przenosi. Sprawdźcie, czy umowa na wykonanie strony zawiera takie przeniesienie, w tym prawo do modyfikacji.
Przede wszystkim wtyczki — bo tam jest 91% znanych podatności — i wersję PHP, bo 38% instalacji WordPressa działa dziś na wersji bez poprawek bezpieczeństwa. Do tego kopie zapasowe z testem odtworzenia i przegląd kont administratorów. Dobry test oferty: zapytajcie, na jakiej wersji PHP stoi Wasza strona i do kiedy jest wspierana.
Po krótkiej rozmowie przechodzimy przez listę dostępów, wersję PHP i wtyczki — i mówimy, czego Wasza strona realnie wymaga co miesiąc, a które pozycje z typowej oferty są w Waszym przypadku puste.
Utrzymanie strony internetowej to cztery zadania: żeby działała, była szybka, miała kogoś odpowiedzialnego i przetrwała zmianę. Od czego zacząć.
Błąd 500, 502, 503 czy 504 mówi, który element zawiódł: aplikacja, połączenie między serwerami czy przeciążenie. Co znaczą i kogo wołać.
Błąd 404 na własnej stronie to zwykle usunięta podstrona bez przekierowania. Co znaczą kody 4xx, co robi z nimi Google i dlaczego nasza 404 zwraca 200.
Core Web Vitals to nie wynik PageSpeed: największą wagę ma w nim metryka, której Google nie używa w rankingu. Trzy progi i co z nimi zrobić.
Monitoring stron www: kod 200 nie znaczy, że strona działa — nasza odpowiada nim na adresy, które nie istnieją. Co sprawdzać i kto dostaje alert.
Migracja strony internetowej to trzy operacje: zmiana hostingu, domeny i adresów. Co zgłosić Google, jak przenieść domenę .pl i ułożyć 301.
Twoj Partner w Biznesie, zespół Digital Vantage
Zespół Digital Vantage to grupa doświadczonych specjalistów łączących kompetencje z zakresu web developmentu, inżynierii oprogramowania, DevOps, UX/UI designu oraz marketingu cyfrowego. Wspólnie realizujemy projekty od koncepcji po wdrożenie — strony internetowe, sklepy e-commerce, dedykowane aplikacje i strategie digitalowe. Nasz zespół łączy wieloletnie doświadczenie z korporacji technologicznych z elastycznością i bezpośredniością, jaką daje praca w mniejszej, zgranej strukturze. Pracujemy w metodykach zwinnych, stawiamy na przejrzystą komunikację i traktujemy każdy projekt jak własny biznes. Siłą zespołu jest różnorodność perspektyw — od architektury systemów i infrastruktury, przez frontend i design, po SEO i strategię content marketingową. Dzięki temu klient otrzymuje spójne rozwiązanie, w którym technologia, estetyka i cele biznesowe idą w parze.
Spis treści · 10 sekcji · 15 minut czytania
Oceń artykuł
Wróć do przewodnika: Strony internetowe — przewodnik po całym dziale

Ile kosztuje pozycjonowanie? Nie ma niezależnego badania cen SEO w Polsce. Jak z cenników agencji policzyć godziny, linki i teksty oraz porównać oferty.

SLA co to jest: ile przestoju mieści się w 99,9%, jak wyglądają SLA AWS, Microsoft i Google, SLO, RPO i RTO oraz 10 rzeczy do sprawdzenia w umowie.

Chmura obliczeniowa według definicji NIST: pięć cech, IaaS, PaaS i SaaS, chmura publiczna, prywatna i hybrydowa oraz dane o firmach w Polsce i UE.

Low code i no code: co to jest, kim jest citizen developer, do czego platforma low code się nadaje, jakie ma limity cenowe i co zabierzecie, odchodząc.

Szablony WordPress wybiera się nie wyglądem: katalog podaje trzy pola, które mówią, ile szablon będzie kosztował za rok. I co znika przy jego zmianie.

Błąd 500, 502, 503 czy 504 mówi, który element zawiódł: aplikacja, połączenie między serwerami czy przeciążenie. Co znaczą i kogo wołać.

Błąd 404 na własnej stronie to zwykle usunięta podstrona bez przekierowania. Co znaczą kody 4xx, co robi z nimi Google i dlaczego nasza 404 zwraca 200.

Trzy warstwy audytu w kolejności, w jakiej mają znaczenie, lista sprawdzeń i cena podana wprost. Z trzema znaleziskami, których nie zobaczycie sami.

Ta sama wizytówka bywa wyceniona na 3 000 i 18 000 zł, i obie ceny bywają uczciwe. Sześć czynników z badania 112 ofert polskiego rynku.