Polityka cookies
Jakie pliki cookie i podobne technologie wykorzystujemy i jak zmienić swój wybór.
Treść: Polityka cookies
Wersja robocza – wymaga weryfikacji prawnej przed publikacją. Dane oznaczone jako „do uzupełnienia” zostaną wstawione po ustaleniu ich przez Sprzedawcę.
Ta polityka opisuje, jakie pliki cookie i podobne technologie (localStorage, sessionStorage) wykorzystuje serwis AutomaizeIT, w jakim celu i jak możesz zmienić swój wybór. Zasady wynikają z art. 5 ust. 3 dyrektywy 2002/58/WE (dyrektywa o prywatności i łączności elektronicznej) oraz ustawy z 12 lipca 2024 r. – Prawo komunikacji elektronicznej.
W skrócie
- Używamy wyłącznie niezbędnych mechanizmów zapisu – do bezpieczeństwa formularzy (zamówienie, rejestracja, logowanie), utrzymania zalogowania w koncie klienta, sesji panelu administratora i zapamiętania Twojego wyboru.
- Dane diagnostyczne o działaniu strony zbieramy tylko po Twojej zgodzie i wyłącznie na własny serwer.
- Ochronę formularzy przed botami zapewnia Cloudflare Turnstile – nie jest to narzędzie śledzące ani reklamowe; zapis, którego wymaga do przeprowadzenia weryfikacji, jest niezbędny do działania formularza i nie wymaga zgody.
- Nie stosujemy reklamowych plików cookie ani narzędzi śledzących podmiotów trzecich. Czcionki są hostowane lokalnie.
Wykaz
| Nazwa | Typ | Cel | Kategoria | Okres | Dostawca |
|---|---|---|---|---|---|
csrf_zam |
cookie (HttpOnly) | ochrona formularzy publicznych (zamówienie, rejestracja konta, logowanie, reset hasła) przed atakami CSRF | niezbędne | 2 godziny | AutomaizeIT (własny) |
konto_sesja |
cookie (HttpOnly, SameSite=Lax) | utrzymanie zalogowania w koncie klienta; w ciasteczku jest wyłącznie losowy token, a na serwerze przechowujemy tylko jego skrót | niezbędne | do wylogowania, zmiany hasła albo wygaśnięcia sesji – najwyżej 30 dni | AutomaizeIT (własny) |
sesja_admin |
cookie (HttpOnly, tylko ścieżka /admin) | sesja zalogowanego administratora panelu – nie dotyczy odwiedzających | niezbędne | do wylogowania lub zamknięcia przeglądarki | AutomaizeIT (własny) |
csrf_logowania |
cookie (HttpOnly, tylko ścieżka /admin) | ochrona formularza logowania do panelu – nie dotyczy odwiedzających | niezbędne | 30 minut | AutomaizeIT (własny) |
zgoda |
localStorage | zapamiętanie Twojego wyboru dotyczącego zgód (wersja polityki, kategorie, czas) – aby nie pytać ponownie i umożliwić zmianę wyboru | niezbędne | do zmiany wyboru lub wyczyszczenia danych przeglądarki | AutomaizeIT (własny) |
dz_s |
sessionStorage | losowy identyfikator sesji karty dla dziennika diagnostycznego | analityczne / diagnostyczne (po zgodzie) | do zamknięcia karty | AutomaizeIT (własny) |
dz_k |
sessionStorage | tymczasowy zapis momentu kliknięcia – do pomiaru czasu przejścia na kolejną podstronę | analityczne / diagnostyczne (po zgodzie) | usuwany po pomiarze, najpóźniej po zamknięciu karty | AutomaizeIT (własny) |
Ochrona formularzy przed botami (Cloudflare Turnstile)
Na podstronach z formularzem (kontakt, rejestracja, reset hasła, logowanie po serii nieudanych prób, zamówienie) – o ile ochrona jest włączona – wczytujemy skrypt usługi Cloudflare Turnstile. Sprawdza on, czy formularz wypełnia człowiek, czy automat. Turnstile nie ustawia reklamowych ani śledzących plików cookie i nie służy do profilowania; informacje, które zapisuje w przeglądarce, są potrzebne wyłącznie do przeprowadzenia i rozpoznania weryfikacji tego samego wysłania formularza. Dlatego zaliczamy je do kategorii niezbędnych – tak samo jak ochronę CSRF – i nie pytamy o zgodę (art. 5 ust. 3 dyrektywy 2002/58/WE: zapis niezbędny do świadczenia usługi wyraźnie żądanej przez użytkownika).
Cloudflare, jako dostawca usługi, otrzymuje adres IP i dane przeglądarki osoby wypełniającej formularz. Zakres i podstawy przetwarzania, w tym przekazywanie danych poza EOG, opisuje Polityka prywatności.
Bez włączonego JavaScriptu widget się nie pojawi i formularza nie da się wysłać – w takiej sytuacji napisz do nas e-mailem (adres w stopce i na stronie kontaktu).
Sesja konta klienta
Ciasteczko konto_sesja jest niezbędne do korzystania z konta klienta – bez niego nie da się utrzymać zalogowania. Jest zapisywane dopiero po zalogowaniu i nie wymaga zgody, ponieważ służy wyłącznie świadczeniu usługi, o którą prosisz. Sesję możesz zakończyć przyciskiem „Wyloguj”, a wszystkie sesje unieważnia zmiana hasła; listę aktywnych sesji (przeglądarka, czas utworzenia i ostatniej aktywności) widzisz w koncie. Zakres danych sesji opisuje Polityka prywatności.
Dziennik diagnostyczny
Po wyrażeniu zgody w kategorii „Analityczne i diagnostyczne” skrypt strony rejestruje zdarzenia interfejsu: kliknięcia (etykieta klikniętego elementu), czasy ładowania strony i błędy JavaScript, wraz z losowym identyfikatorem sesji karty. Dane są wysyłane wyłącznie do serwera AutomaizeIT i zapisywane w dzienniku technicznym ze skrótem adresu IP. Nie łączymy ich z danymi z formularzy i nie przekazujemy podmiotom trzecim. Szczegóły przetwarzania: Polityka prywatności.
Bez zgody – albo gdy przeglądarka ma wyłączony JavaScript – dziennik diagnostyczny nie działa.
Logi serwera
Niezależnie od zgód serwer zapisuje techniczne logi żądań HTTP ze skrótem adresu IP – w celu zapewnienia bezpieczeństwa i diagnostyki (uzasadniony interes). Logi nie wymagają zapisywania informacji w Twoim urządzeniu.
Weryfikacja licencji aplikacji
Aplikacje sprzedawane w Serwisie łączą się z naszym serwerem licencyjnym w celu aktywacji i okresowej weryfikacji licencji. Nie jest to zapis informacji w Twojej przeglądarce i nie korzysta z plików cookie, dlatego nie wymaga zgody na cookies. Zakres przesyłanych danych (identyfikator licencji, skrót identyfikatora urządzenia, wersja aplikacji i systemu, skrócony adres IP) opisuje Polityka prywatności, a zasady działania zabezpieczeń – § 9 Regulaminu sprzedaży.
Statystyki odwiedzin
Statystyki odwiedzin nie korzystają z plików cookies ani innego zapisu na Twoim urządzeniu – są liczone po stronie serwera w postaci zbiorczej (szczegóły w polityce prywatności), dlatego nie wymagają zgody.
Jak zmienić lub wycofać zgodę
- Kliknij link „Ustawienia cookies” w stopce każdej strony – otworzy się okno, w którym możesz zaakceptować, odrzucić lub zmienić wybór. Wycofanie zgody jest tak samo proste jak jej udzielenie.
- Każda decyzja jest zapisywana w dzienniku zgód (identyfikator decyzji, wersja polityki, kategorie, czas, skrót IP) – abyśmy mogli wykazać, że zgoda została udzielona lub wycofana.
- Po zmianie wersji tej polityki poprosimy o ponowny wybór.
Ustawienia przeglądarki
Możesz także usunąć zapisane dane lub zablokować pliki cookie w ustawieniach przeglądarki (zwykle w sekcji „Prywatność” lub „Pliki cookie i dane witryn”). Zablokowanie niezbędnych plików cookie uniemożliwi złożenie zamówienia oraz zalogowanie się do konta klienta; usunięcie danych localStorage spowoduje ponowne wyświetlenie okna zgód.
Płatności
Po przejściu do bramki Przelewy24 obowiązują zasady operatora płatności (PayPro S.A.) – serwis operatora może używać własnych plików cookie zgodnie ze swoją polityką.
Wersja 1.2 z 21 września 2026 r. Wersja 1.2 dodaje opis ochrony formularzy przed botami (Cloudflare Turnstile) i jej zaliczenie do kategorii niezbędnych. Wcześniejsze wersje: 1.1 dodała ciasteczko sesji konta klienta (konto_sesja), uzupełniła opis ciasteczka csrf_zam o formularze konta i wyjaśniła, że weryfikacja licencji aplikacji nie korzysta z plików cookie; 1.0 – wersja pierwotna.
