Informacje prawne
Polityka plików cookie
Trzy pliki cookie. Wszystkie są ściśle niezbędne. Nigdy nie używamy śledzenia, analityki ani stron trzecich.
Ostatnia aktualizacja: 6 lipca 2026
Prawo UE (Dyrektywa e-prywatność, art. 5 ust. 3 oraz RODO) wymaga zgody przed przechowywaniem lub uzyskiwaniem dostępu do informacji w urządzeniu użytkownika, chyba że informacje te są „ściśle niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika”. Pliki cookie sesji, uwierzytelniania i zabezpieczeń CSRF są wyraźnie wymienione w wyłączeniu.
Clavitor używa dokładnie trzech plików cookie. Wszystkie są ściśle niezbędne. Wszystkie są zwolnione z wymogu uzyskania zgody. Nie ma niczego, na co można wyrazić zgodę, dlatego nie wyświetlamy banera z prośbą o zgodę – byłoby to wprowadzające w błąd.
| Nazwa | Czas życia | Cel | Flagi |
|---|---|---|---|
clv_sess | 8 godzin | Przechowuje sesję — podczas rejestracji (w trakcie wieloetapowego procesu zakupu) oraz po zalogowaniu się w /account. Jest to nieprzejrzysty, losowy identyfikator: nie zawiera żadnych danych tożsamości ani innych danych, lecz jedynie odwołanie, które serwer rozwiązuje — nie ma w nim nic, co można by sfałszować lub ujawnić, a wylogowanie natychmiast je unieważnia. Zamknięcie przeglądarki kończy sesję. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minut | Ustawiany po kliknięciu opcji logowania przez Google. Przechowuje losowy jednorazowy kod CSRF, który jest weryfikowany przez zwrotny wywołanie OAuth — standardowe zabezpieczenie przed atakami CSRF na przepływy OAuth. Usuwany po zakończeniu zwrotnego wywołania. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 rok | Zapamiętuje Państwa preferencje dotyczące języka i kraju po ich wybraniu na stronie nawigacyjnej lub cennika. | HttpOnly, Secure, SameSite=Lax |
clv_sess jest wymagany do świadczenia funkcji rejestracji i zarządzania kontem, o które Pan/Pani wyraźnie wnioskował/a. Jest to nieprzejrzysty, losowy identyfikator — nie zawiera żadnych danych tożsamości, żadnych roszczeń, żadnych identyfikatorów śledzenia ani danych behawioralnych; serwer rozwiązuje go do Pana/Pani sesji. Ponieważ plik cookie sam w sobie nic nie przechowuje, nie ma w nim nic do ujawnienia ani sfałszowania, a jego unieważnienie następuje natychmiast po wylogowaniu (podpisany token pozostawałby ważny do czasu wygaśnięcia). Bez niego wieloetapowa rejestracja nie może zapamiętać, które konto jest tworzone, a /account nie może stwierdzić, że Pan/Pani jest zalogowany/a. Nie istnieje żadna alternatywa funkcjonalna.
Plik clv_oauth_state_* jest plikiem cookie zabezpieczającym, wymaganym do bezpiecznego zakończenia logowania społecznościowego. Bez niego zwrotne wywołanie OAuth mogłoby zostać przejęte przez atak CSRF. Wyłączenie wyraźnie obejmuje „pliki cookie z danymi wprowadzonymi przez użytkownika” i pliki cookie zabezpieczające tego rodzaju (zob. Opinia 4/2012 Grupy Roboczej ds. Ochrony Danych Artykułu 29, Wytyczne 03/2022 Europejskiej Rady Ochrony Danych).
Plik clv_prefs zapamiętuje wybrany przez Państwa język i kraj. Bez niego każde ładowanie strony powracałoby do nagłówka Accept-Language przeglądarki w celu określenia języka i geolokalizacji IP w celu ustalenia waluty cennika, ignorując Państwa wyraźne wybory. Jest to „plik cookie z danymi wprowadzonymi przez użytkownika” — przechowuje preferencje, które Państwo wyraźnie ustawili.
- Analityka: Brak Google Analytics, Plausible, Fathom ani innych narzędzi analitycznych. Zero.
- Piksele marketingowe: Brak Meta Pixel, brak LinkedIn Insight, brak retargetingu.
- Skrypty stron trzecich: Brak bibliotek hostowanych na CDN. Brak Google Fonts (pliki woff2 hostujemy samodzielnie).
- Pamięć lokalna / IndexedDB / sessionStorage: brak. Prawo UE traktuje je tak samo jak pliki cookie, a my z żadnych z nich nie korzystamy.
- Fingerprinting: brak.
- Pliki cookie „Zapamiętaj mnie”: brak. Przyszłe uwierzytelnianie będzie korzystać z Państwa odcisku palca, twarzy lub klucza sprzętowego, które Państwa przeglądarka przechowuje oddzielnie od plików cookie.
Wszystkie pliki cookie są usuwane automatycznie — clv_oauth_state_* po wywołaniu zwrotnym OAuth, clv_sess po 8 godzinach lub po wylogowaniu się w /account. Można je usunąć ręcznie w dowolnym momencie za pomocą ustawień plików cookie w przeglądarce:
- Chrome / Edge / Brave: Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i inne dane witryn
- Firefox: Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i dane witryn
- Safari: Preferencje, Prywatność, Pliki cookie i dane witryn
Uwaga: Zablokowanie clv_sess w trakcie rejestracji spowoduje powrót do kroku 1 i uniemożliwi utrzymanie zalogowania w /account. Zablokowanie clv_oauth_state_* uniemożliwi ukończenie logowania przez konto społecznościowe.
Jeśli kiedykolwiek dodamy kolejny plik cookie, zaktualizujemy tę stronę i politykę prywatności. Nigdy nie dodamy plików cookie do śledzenia ani analityki — jest to zobowiązanie marki, a nie tylko prawne.