Informacje prawne
Polityka plików cookie
Trzy pliki cookie. Wszystkie są ściśle niezbędne. Nigdy nie używamy śledzenia, analityki ani stron trzecich.
Ostatnia aktualizacja: 25 maja 2026 r.
Prawo UE (Dyrektywa e-prywatność, art. 5 ust. 3 oraz RODO) wymaga zgody przed przechowywaniem lub uzyskiwaniem dostępu do informacji w urządzeniu użytkownika, chyba że informacje te są „ściśle niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika”. Pliki cookie sesji, uwierzytelniania i zabezpieczeń CSRF są wyraźnie wymienione w wyłączeniu.
Clavitor używa dokładnie trzech plików cookie. Wszystkie są ściśle niezbędne. Wszystkie są zwolnione z wymogu uzyskania zgody. Nie ma niczego, na co można wyrazić zgodę, dlatego nie wyświetlamy banera z prośbą o zgodę – byłoby to wprowadzające w błąd.
| Nazwa | Czas życia | Cel | Flagi |
|---|---|---|---|
clv_onb | 8 godzin | Utrzymuje Państwa sesję — zarówno podczas rejestracji (w trakcie wieloetapowego procesu zakupu), jak i po zalogowaniu się na stronie /account w celu zarządzania subskrypcją. Podpisany HMAC; nie można go sfałszować ani zmodyfikować. Zamknięcie przeglądarki kończy sesję. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minut | Ustawiany po kliknięciu opcji logowania przez Google. Przechowuje losowy jednorazowy kod CSRF, który jest weryfikowany przez zwrotny wywołanie OAuth — standardowe zabezpieczenie przed atakami CSRF na przepływy OAuth. Usuwany po zakończeniu zwrotnego wywołania. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 rok | Zapamiętuje Państwa preferencje dotyczące języka i kraju po ich wybraniu na stronie nawigacyjnej lub cennika. | HttpOnly, Secure, SameSite=Lax |
Plik clv_onb jest wymagany do świadczenia funkcji rejestracji i zarządzania kontem, o które Państwo wyraźnie prosili. Bez niego wieloetapowa rejestracja nie może zapamiętać, jakie konto Państwo tworzą, a strona /account nie może stwierdzić, że właśnie Państwo zweryfikowali swój adres e-mail. Plik cookie przechowuje tylko to, co jest potrzebne do kontynuowania sesji — brak identyfikatorów śledzenia, brak danych behawioralnych. Nie ma funkcjonalnej alternatywy.
Plik clv_oauth_state_* jest plikiem cookie zabezpieczającym, wymaganym do bezpiecznego zakończenia logowania społecznościowego. Bez niego zwrotne wywołanie OAuth mogłoby zostać przejęte przez atak CSRF. Wyłączenie wyraźnie obejmuje „pliki cookie z danymi wprowadzonymi przez użytkownika” i pliki cookie zabezpieczające tego rodzaju (zob. Opinia 4/2012 Grupy Roboczej ds. Ochrony Danych Artykułu 29, Wytyczne 03/2022 Europejskiej Rady Ochrony Danych).
Plik clv_prefs zapamiętuje wybrany przez Państwa język i kraj. Bez niego każde ładowanie strony powracałoby do nagłówka Accept-Language przeglądarki w celu określenia języka i geolokalizacji IP w celu ustalenia waluty cennika, ignorując Państwa wyraźne wybory. Jest to „plik cookie z danymi wprowadzonymi przez użytkownika” — przechowuje preferencje, które Państwo wyraźnie ustawili.
- Analityka: Brak Google Analytics, Plausible, Fathom ani innych narzędzi analitycznych. Zero.
- Piksele marketingowe: Brak Meta Pixel, brak LinkedIn Insight, brak retargetingu.
- Skrypty stron trzecich: Brak bibliotek hostowanych na CDN. Brak Google Fonts (pliki woff2 hostujemy samodzielnie).
- Pamięć lokalna / IndexedDB / sessionStorage: brak. Prawo UE traktuje je tak samo jak pliki cookie, a my z żadnych z nich nie korzystamy.
- Fingerprinting: brak.
- Pliki cookie „Zapamiętaj mnie”: brak. Przyszłe uwierzytelnianie będzie korzystać z Państwa odcisku palca, twarzy lub klucza sprzętowego, które Państwa przeglądarka przechowuje oddzielnie od plików cookie.
Wszystkie pliki cookie są usuwane automatycznie — clv_oauth_state_* po zwrotnym wywołaniu OAuth, clv_onb po 8 godzinach lub po wylogowaniu się na stronie /account. Mogą Państwo je usunąć ręcznie w dowolnym momencie za pomocą ustawień plików cookie przeglądarki:
- Chrome / Edge / Brave: Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i inne dane witryn
- Firefox: Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i dane witryn
- Safari: Preferencje, Prywatność, Pliki cookie i dane witryn
Uwaga: Zablokowanie pliku clv_onb w trakcie rejestracji spowoduje powrót do kroku 1 i uniemożliwi pozostanie zalogowanym na stronie /account. Zablokowanie pliku clv_oauth_state_* uniemożliwi pomyślne zakończenie logowania społecznościowego.
Jeśli kiedykolwiek dodamy kolejny plik cookie, zaktualizujemy tę stronę i politykę prywatności. Nigdy nie dodamy plików cookie do śledzenia ani analityki — jest to zobowiązanie marki, a nie tylko prawne.