Küpsiste poliitika
Milliseid küpsiseid ja sarnaseid tehnoloogiaid me kasutame ning kuidas oma valikut muuta.
Sisu: Küpsiste poliitika
Mustandversioon – vajab enne avaldamist õiguslikku ülevaatust. Andmed, mis on märgitud "täitmiseks", lisatakse pärast seda, kui müüja on need kinnitanud.
See eestikeelne versioon on esitatud klientidele, kes kasutavad veebilehe eestikeelset versiooni. [täitmiseks: kas lepingud sõlmitakse eesti keeles ja milline keeleversioon on ülimuslik – iga klausel, mis annab eelisõiguse poolakeelsele versioonile, vajab tarbijate suhtes õiguslikku ülevaatust.]
See poliitika kirjeldab, milliseid küpsiseid ja sarnaseid tehnoloogiaid (localStorage, sessionStorage) AutomaizeIT veebileht kasutab, mis eesmärgil ning kuidas saad oma valikut muuta. Reeglid tulenevad direktiivi 2002/58/EÜ (e-privaatsuse direktiiv) artikli 5 lõikest 3 ning 12. juuli 2024. a Poola elektroonilise side seadusest.
Lühidalt
- Kasutame ainult hädavajalikke salvestusmehhanisme – vormide turvalisuseks (tellimus, registreerimine, sisselogimine), kliendikontol sisselogitud oleku säilitamiseks, halduspaneeli seansi jaoks ja Sinu valiku meelespidamiseks.
- Diagnostilisi andmeid veebilehe toimimise kohta kogume ainult Sinu nõusolekul ja ainult oma serverisse.
- Vormide kaitset robotite eest tagab Cloudflare Turnstile – see ei ole jälgimis- ega reklaamitööriist; salvestus, mida see kontrolli läbiviimiseks vajab, on vormi toimimiseks hädavajalik ega vaja nõusolekut.
- Me ei kasuta reklaamiküpsiseid ega kolmandate osapoolte jälgimistööriistu. Fondid on hostitud lokaalselt.
Loend
| Nimi | Tüüp | Eesmärk | Kategooria | Periood | Pakkuja |
|---|---|---|---|---|---|
csrf_zam |
küpsis (HttpOnly) | avalike vormide (tellimus, konto registreerimine, sisselogimine, parooli lähtestamine) kaitse CSRF-rünnakute eest | hädavajalik | 2 tundi | AutomaizeIT (oma) |
konto_sesja |
küpsis (HttpOnly, SameSite=Lax) | kliendikontol sisselogitud oleku säilitamine; küpsises on ainult juhuslik token, serveris hoitakse ainult selle räsi | hädavajalik | kuni väljalogimiseni, parooli muutmiseni või seansi aegumiseni – maksimaalselt 30 päeva | AutomaizeIT (oma) |
sesja_admin |
küpsis (HttpOnly, ainult tee /admin) | sisselogitud halduspaneeli administraatori seanss – ei puuduta külastajaid | hädavajalik | kuni väljalogimiseni või brauseri sulgemiseni | AutomaizeIT (oma) |
csrf_logowania |
küpsis (HttpOnly, ainult tee /admin) | halduspaneeli sisselogimisvormi kaitse – ei puuduta külastajaid | hädavajalik | 30 minutit | AutomaizeIT (oma) |
zgoda |
localStorage | Sinu nõusolekuvaliku meelespidamine (poliitika versioon, kategooriad, aeg) – et mitte uuesti küsida ja võimaldada valiku muutmist | hädavajalik | kuni valiku muutmiseni või brauseri andmete kustutamiseni | AutomaizeIT (oma) |
dz_s |
sessionStorage | juhuslik sakiseansi identifikaator diagnostikapäeviku jaoks | analüütiline / diagnostiline (nõusolekul) | kuni saki sulgemiseni | AutomaizeIT (oma) |
dz_k |
sessionStorage | ajutine klõpsu hetke salvestus – järgmisele alamlehele liikumise aja mõõtmiseks | analüütiline / diagnostiline (nõusolekul) | kustutatakse pärast mõõtmist, hiljemalt saki sulgemisel | AutomaizeIT (oma) |
Vormide kaitse robotite eest (Cloudflare Turnstile)
Vormiga alamlehtedel (kontakt, registreerimine, parooli lähtestamine, sisselogimine pärast mitut ebaõnnestunud katset, tellimus) – kui kaitse on sisse lülitatud – laadime Cloudflare Turnstile teenuse skripti. See kontrollib, kas vormi täidab inimene või robot. Turnstile ei sea reklaami- ega jälgimisküpsiseid ega kasuta profileerimist; teave, mille see brauserisse salvestab, on vajalik ainult sama vormi saatmise kontrollimiseks ja äratundmiseks. Seetõttu liigitame selle hädavajalike kategooriasse – samamoodi nagu CSRF-kaitse – ja ei küsi nõusolekut (direktiivi 2002/58/EÜ artikli 5 lõige 3: salvestus, mis on hädavajalik kasutaja selgesõnaliselt soovitud teenuse osutamiseks).
Cloudflare kui teenusepakkuja saab vormi täitva isiku IP-aadressi ja brauseriandmed. Töötlemise ulatus ja alused, sealhulgas andmete edastamine väljapoole EMPd, on kirjeldatud privaatsuspoliitikas.
Ilma sisselülitatud JavaScriptita vidin ei ilmu ja vormi ei saa saata – sellisel juhul kirjuta meile e-postiga (aadress jaluses ja kontaktilehel).
Kliendikonto seanss
Küpsis konto_sesja on hädavajalik kliendikonto kasutamiseks – ilma selleta ei saa sisselogitud olekut säilitada. See salvestatakse alles pärast sisselogimist ega vaja nõusolekut, kuna see teenib ainult Sinu soovitud teenust. Seansi saad lõpetada nupuga "Logi välja" ning kõik seansid tühistab parooli muutmine; aktiivsete seansside loendi (brauser, loomise ja viimase tegevuse aeg) näed kontol. Seansi andmete ulatus on kirjeldatud privaatsuspoliitikas.
Diagnostikapäevik
Pärast nõusoleku andmist kategoorias "Analüütiline ja diagnostiline" registreerib lehe skript liidese sündmusi: klõpsud (klõpsatud elemendi silt), lehe laadimisajad ja JavaScripti vead, koos saki juhusliku seansi identifikaatoriga. Andmed saadetakse ainult AutomaizeIT serverisse ja salvestatakse tehnilisse päevikusse koos IP-aadressi räsiga. Me ei seosta neid vormide andmetega ega edasta kolmandatele osapooltele. Töötlemise üksikasjad: privaatsuspoliitika.
Ilma nõusolekuta – või kui brauseris on JavaScript välja lülitatud – diagnostikapäevik ei tööta.
Serveri logid
Sõltumata nõusolekutest salvestab server tehnilised HTTP-päringute logid koos IP-aadressi räsiga – turvalisuse ja diagnostika tagamiseks (õigustatud huvi). Logid ei vaja teabe salvestamist Sinu seadmesse.
Rakenduse litsentsi kontroll
Veebilehel müüdavad rakendused ühenduvad meie litsentsiserveriga litsentsi aktiveerimiseks ja perioodiliseks kontrollimiseks. See ei ole teabe salvestamine Sinu brauserisse ega kasuta küpsiseid, seega ei vaja küpsiste nõusolekut. Edastatavate andmete ulatus (litsentsi identifikaator, seadme identifikaatori räsi, rakenduse ja süsteemi versioon, lühendatud IP-aadress) on kirjeldatud privaatsuspoliitikas, turbemehhanismide toimimise reeglid aga müügitingimuste §-s 9.
Külastusstatistika
Külastusstatistika ei kasuta küpsiseid ega muud salvestust Sinu seadmes – see arvutatakse serveri poolel koondkujul (üksikasjad privaatsuspoliitikas), seega ei vaja see nõusolekut.
Kuidas nõusolekut muuta või tagasi võtta
- Klõpsa lingil "Küpsiste seaded" iga lehe jaluses – avaneb aken, kus saad valiku aktsepteerida, tagasi lükata või muuta. Nõusoleku tagasivõtmine on sama lihtne kui selle andmine.
- Iga otsus salvestatakse nõusolekute päevikusse (otsuse identifikaator, poliitika versioon, kategooriad, aeg, IP räsi) – et saaksime tõendada nõusoleku andmist või tagasivõtmist.
- Pärast selle poliitika versiooni muutumist palume Sul uuesti valida.
Brauseri seaded
Sa saad salvestatud andmed kustutada või küpsised blokeerida ka brauseri seadetes (tavaliselt jaotises "Privaatsus" või "Küpsised ja saidiandmed"). Hädavajalike küpsiste blokeerimine muudab tellimuse esitamise ja kliendikontole sisselogimise võimatuks; localStorage andmete kustutamine kuvab uuesti nõusolekute akna.
Maksed
Pärast Przelewy24 maksevärava juurde liikumist kehtivad makseoperaatori (PayPro S.A.) reeglid – operaatori teenus võib kasutada oma küpsiseid vastavalt oma poliitikale.
Versioon 1.2, 21. september 2026. Versioon 1.2 lisab vormide robotite eest kaitsmise kirjelduse (Cloudflare Turnstile) ja selle liigitamise hädavajalike kategooriasse. Varasemad versioonid: 1.1 lisas kliendikonto seansi küpsise (konto_sesja), täiendas küpsise csrf_zam kirjeldust konto vormide osas ning selgitas, et rakenduse litsentsi kontroll ei kasuta küpsiseid; 1.0 – algversioon.
