Dokument serwisu
Polityka cookies i pamięci przeglądarki
Wersja: cookies-owner-review-2026-08-07-v2 · weryfikacja źródeł i kodu: 7 sierpnia 2026 r.
Pobierz tę wersję jako TXT1. Czym są cookies i podobne mechanizmy
Cookies, localStorage i sessionStorage pozwalają przeglądarce zapisać albo odczytać informacje na urządzeniu. Zgodnie z art. 399 Prawa komunikacji elektronicznej opcjonalny zapis lub odczyt wymaga uprzedniej informacji i zgody. Wyjątek dotyczy mechanizmów koniecznych do transmisji albo dostarczenia funkcji wyraźnie żądanej przez użytkownika.
2. Kategorie
CMP rozdziela:
- necessary — bezpieczeństwo, zapamiętanie wyboru prywatności i funkcje wyraźnie uruchomione przez użytkownika;
- analytics — własny, pseudonimowy pomiar etapów oraz Google Analytics 4, uruchamiane dopiero po zgodzie analitycznej;
- ads — Google Ads, ładowany dopiero po osobnej zgodzie reklamowej.
Przy pierwszej wizycie dostępne są równorzędne opcje „Tylko niezbędne”, „Ustawienia” i „Akceptuję wszystkie”. Odmowa nie blokuje formularza ani zakupu.
3. Mechanizmy własne
| Klucz/mechanizm | Cel | Okres |
|---|---|---|
| regulaminrodo_consent w localStorage | wersja, czas i zakres wyboru necessary/analytics/ads | do 12 miesięcy lub do wycofania/resetu |
| draft konfiguratora w sessionStorage | odpowiedzi bieżącej karty | 30 minut; dodatkowo do zamknięcia karty |
| regulaminrodoanalyticssession_v1 w sessionStorage | losowy UUID łączący dozwolone etapy lejka bez danych formularza | do zamknięcia karty; zdarzenia serwerowe są usuwane po 90 dniach |
| token magicznego linku w pamięci strony | autoryzacja pobrania | usuwany z adresu po odczycie; nie trafia do storage |
Draft formularza i token pobrania nie są przesyłane do Google.
4. Własny pomiar, Google Analytics i Google Ads
Przed zgodą aplikacja nie zapisuje zdarzeń lejka, nie dodaje skryptu googletagmanager.com i nie wysyła opcjonalnego pingowania bez cookies. Analytics i Ads mają niezależne zgody. Własny pomiar zapisuje wyłącznie losowe UUID zdarzenia i sesji, nazwę etapu oraz ograniczone parametry produktu — bez URL i referrera. Dla Google sendpageview jest wyłączone, a dozwolone zdarzenia i parametry przechodzą przez tę samą zamkniętą listę bez e-maila, NIP, nazwy firmy, treści formularza i tokenów.
Tagi Google są wyłączone na trasach konfiguratora, podglądu, płatności, sukcesu i pobierania, również podczas nawigacji w aplikacji. Po zgodzie konfigurator może wysłać wyłącznie własne zdarzenia etapów do bazy Operatora; trasy z tokenami zamówienia i newslettera pozostają wyłączone także z tego pomiaru. Nazwy oraz okresy identyfikatorów Google zależą od aktywnej konfiguracji; manifest właściciela i test E2E muszą potwierdzić ustawienia przed włączeniem identyfikatorów produkcyjnych.
5. Stripe i domeny zewnętrzne
Po wybraniu płatności użytkownik przechodzi na domenę Stripe Checkout. Stripe może stosować własne mechanizmy wymagane do bezpieczeństwa i realizacji płatności; szczegóły opisuje polityka Stripe.
Nowe narzędzie, embed, chat, mapa, wideo lub piksel nie może zostać dodany jako „niezbędny” bez inwentaryzacji. Musi zostać przypisany do celu, kategorii, okresu i właściwego mechanizmu zgody przed wydaniem.
6. Zmiana i wycofanie zgody
Stały przycisk „Ustawienia prywatności” ponownie otwiera CMP. Zapis nowego wyboru zastępuje poprzedni. Po wycofaniu aplikacja aktualizuje stan na denied i przestaje wykonywać opcjonalne odczyty oraz zdarzenia; przeglądarka może wymagać usunięcia identyfikatorów utworzonych wcześniej przez dostawcę.
Zgodę można także wyczyścić w ustawieniach przeglądarki. Wycofanie nie wpływa na zgodność operacji wykonanych przed jego skutecznym zapisaniem.