Pliki cookie w Dopomo
Używamy cookie oszczędnie. Niezbędne pliki cookie oraz jeden plik zapamiętujący język działają zawsze, aby serwis funkcjonował. Do pomiaru ruchu korzystamy z analityki Matomo, która domyślnie działa bez plików cookie; jeśli w naszym banerze włączysz pliki analityczne, Matomo może zapisać własne pliki cookie — tę zgodę obsługuje wyłącznie nasz baner. Używamy też reklamowych i pomiarowych plików cookie Google — do atrybucji reklam i pomiaru konwersji — które są opcjonalne, domyślnie zablokowane w trybie Google Consent Mode v2 i wczytują się wyłącznie po wyrażeniu zgody na pliki marketingowe w naszym banerze cookie; każdą zgodę możesz w każdej chwili zmienić lub wycofać.
Czym są pliki cookie
Pliki cookie to niewielkie pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu. Pozwalają stronie zapamiętać pewne informacje między wizytami — na przykład wybrany język czy to, że jesteś zalogowany.
Jak ich używamy
Cookie i pamięć przeglądarki służą do działania serwisu: utrzymania sesji logowania, zapamiętania języka interfejsu oraz zapewnienia podstawowego bezpieczeństwa — te pliki są niezbędne i zawsze aktywne. Odrębnie używamy reklamowych i pomiarowych plików cookie Google do atrybucji reklam i pomiaru konwersji; są one opcjonalne i wymagają Twojej zgody. Dlatego pokazujemy baner cookie: pliki opcjonalne są domyślnie wyłączone (Google Consent Mode v2) i wczytują się tylko po wyrażeniu zgody, którą możesz w każdej chwili zmienić. Odrębnie, za Twoją zgodą, Matomo może używać własnych plików analitycznych (sekcja 05).
Rodzaje, których używamy
Niezbędne — konieczne do działania serwisu. Bez nich logowanie i podstawowe funkcje nie zadziałają. Pliki sesji są oznaczone jako HttpOnly, czyli niedostępne dla skryptów strony.
| Nazwa | Cel | Czas |
|---|---|---|
| better-auth.session_token | Utrzymuje Twoją sesję po zalogowaniu. | 7 dni |
| better-auth.session_data | Krótka pamięć podręczna sesji. | ok. 5 minut |
| better-auth.dont_remember | Flaga „nie zapamiętuj mnie”. | Sesja |
| __cf_bm / cf_clearance | Ochrona przed botami na brzegu sieci (Cloudflare). | Krótko |
| rp_anon_quota | Egzekwuje miesięczny darmowy limit 3 wiadomości czatu dla użytkowników niezalogowanych (odnawiany co miesiąc w ruchomym oknie od pierwszej wiadomości, zapobieganie nadużyciom). Plik pierwszej strony, HttpOnly, bez treści i bez śledzenia. | 13 miesięcy |
| better-auth.better-auth-passkey | Jeśli włączysz logowanie kluczem (passkey / WebAuthn — np. Face ID czy odciskiem palca), ten plik przechowuje jednorazowe wyzwanie kryptograficzne tylko na czas trwania pojedynczego logowania lub rejestracji klucza. Nie służy do analityki ani śledzenia. | Krótko (czas jednej operacji) |
| __Host-csrf-token | Chroni formularze i żądania przed atakami CSRF; powiązany z Twoją sesją, bez treści. | Sesja |
| __Host-bot-check | Potwierdza, że strona została wczytana przez przeglądarkę (ochrona przed botami). HttpOnly, bez treści. | 24 godziny |
| dop_consent | Zapamiętuje Twoją decyzję z banera cookie (kopia zapisu z pamięci lokalnej). | 182 dni |
| dop_measurement_optout | Zapamiętuje, że wyłączyłeś pomiar bez plików cookie w ustawieniach cookie (kopia zapisu z pamięci lokalnej). Powstaje tylko po wyłączeniu przełącznika; znika, gdy włączysz go z powrotem. | 365 dni |
| mtm_consent_removed | Plik Matomo, który pamięta, że wyłączyłeś pomiar w ustawieniach cookie — dopóki istnieje, Matomo nie mierzy Twoich wizyt. Powstaje tylko po wyłączeniu przełącznika „Pomiar bez plików cookie”; znika, gdy włączysz go z powrotem. | do 30 lat |
W wersji produkcyjnej pliki sesji noszą bezpieczny prefiks __Secure-, a nasze własne pliki zabezpieczające — prefiks __Host-.
Niewidoczne sprawdzenie Cloudflare Turnstile, którego używamy do ochrony przed botami przy rejestracji i na formularzach czatu, samo w sobie nie ustawia żadnych plików cookie. Powyższe pliki __cf_bm / cf_clearance to ogólne cookie Cloudflare do ochrony brzegu sieci, niezależne od Turnstile.
Preferencje — zapamiętują Twoje ustawienia, aby nie trzeba było wybierać ich za każdym razem.
| Nazwa | Cel | Czas |
|---|---|---|
| NEXT_LOCALE | Zapamiętuje wybrany język interfejsu. | 1 rok |
Analityczne (za zgodą) — powstają wyłącznie po włączeniu plików analitycznych w banerze cookie; obsługuje je Matomo, nasz podmiot przetwarzający (sekcja 05).
| Nazwa | Cel | Czas |
|---|---|---|
| _pk_id.* / _pk_ses.* | Pliki Matomo rozpoznające Twoją przeglądarkę między wizytami i w obrębie jednej wizyty; zapisywane wyłącznie po włączeniu plików analitycznych w banerze. | 13 miesięcy / 30 minut |
Marketingowe (za zgodą) — powstają wyłącznie po włączeniu plików marketingowych w banerze cookie; obsługuje je Google (sekcja 06).
| Nazwa | Cel | Czas |
|---|---|---|
| rp_gclid | Identyfikator kliknięcia reklamy Google (gclid) z adresu, z którego do nas trafiasz. Zapisujemy go wyłącznie po wyrażeniu zgody na pliki marketingowe w banerze; bez zgody plik nie powstaje, a po jej wycofaniu jest usuwany. Plik pierwszej strony, HttpOnly; służy tylko do przypisania ewentualnego zakupu do kampanii. | 90 dni |
Pamięć przeglądarki (local storage)
Poza cookie korzystamy z pamięci przeglądarki. W pamięci lokalnej (local storage) zapisujemy: Twoją decyzję o plikach cookie (dop_cookie_consent), informację, że wyłączyłeś pomiar bez plików cookie (dop_measurement_optout — tylko po wyłączeniu przełącznika w ustawieniach cookie; ten sam znacznik zapisujemy też jako plik cookie o tej nazwie), adres e-mail zapamiętany do logowania (dopomo.login.email), informację, że masz klucz dostępu (dopomo.passkey.hint), motyw strony raportu (dopomo-report-theme), numer zamówienia z rozpoczętej płatności, abyśmy mogli policzyć zakup w statystykach także wtedy, gdy nie wrócisz na stronę potwierdzenia (rp.pending_purchase, do 7 dni), znacznik, że dany zakup już policzyliśmy (rp.purchase_reported:<nr zamówienia> — nie usuwamy go), znacznik, że rejestrację konta już policzyliśmy (rp.reg.fired:<id użytkownika> — nie usuwamy go) oraz — w sprawie pobytu czasowego (TRC) — identyfikator trwającego łączenia stron skanu (trc-scan-assemble-task-id). W pamięci sesji (session storage, znika po zamknięciu karty) przechowujemy: odpowiedzi z kwalifikacji TRC (trc:prequal:answers), język strony podmiotu (trc-partner-lang), parametry startowe, gdy otwierasz Dopomo w Telegramie (__telegram__initParams), informację o zamknięciu noty o przetwarzaniu w kreatorze wniosków, identyfikator sesji powtórek Sentry (sentryReplaySession — powtórki są maskowane), techniczne znaczniki ochrony stron wrażliwych i deduplikacji zdarzeń oraz — wyłącznie w kreatorze wniosków oraz w sprawie CUKR i sprawie pobytu czasowego — zaszyfrowany schowek odpowiedzi, które nigdy nie trafiają na nasze serwery (odpowiedzi o karalności, narodowość, znaki szczególne; klucze dopomo.cukr.criminal.v1, dopomo.trc.criminal.v1, dopomo.cukr.personal-sensitive.v1, dopomo.trc.personal-sensitive.v1, dopomo.paper-forms.personal-sensitive.v1). Ten schowek opisujemy w Polityce prywatności, sekcja 05.
Analityka (domyślnie bez cookie)
Aby zrozumieć, jak ludzie korzystają z Dopomo, i ulepszać serwis, mierzymy ruch za pomocą narzędzia Matomo skonfigurowanego domyślnie w trybie bez plików cookie. Domyślnie Matomo nie zapisuje na Twoim urządzeniu żadnych cookie ani innych identyfikatorów, anonimizuje Twój adres IP i nie śledzi Cię między serwisami. Patrzymy wyłącznie na dane zbiorcze — które strony są odwiedzane i na którym etapie ścieżki użytkownicy rezygnują — a nie na profil pojedynczej osoby.
Matomo (InnoCraft) jest hostowane w Unii Europejskiej i działa jako nasz podmiot przetwarzający na podstawie umowy powierzenia. W trybie domyślnym Matomo nie zapisuje niczego na Twoim urządzeniu, więc nie wymaga zgody na cookie. W banerze cookie masz trzy kategorie: niezbędne (zawsze aktywne), analityczne — jeśli je włączysz, Matomo może zapisać własne pliki cookie (_pk_*) rozpoznające Twoją przeglądarkę między wizytami — oraz marketingowe, czyli pliki Google opisane w sekcji „Podmioty trzecie”. Swoją decyzję zmienisz w każdej chwili w „Ustawieniach cookie” w stopce.
Podmioty trzecie
Do pomiaru ruchu korzystamy z analityki Matomo, domyślnie bez plików cookie (opisanej wyżej), hostowanej w UE. Do monitorowania błędów korzystamy z narzędzia Sentry (UE), które nie ustawia własnych plików cookie.
Korzystamy z tagów reklamowych i pomiarowych Google (Google Ads i Google Analytics), aby przypisywać wizyty do naszych kampanii reklamowych i mierzyć konwersje. Mogą one ustawiać reklamowe i pomiarowe pliki cookie Google. Działają w trybie Google Consent Mode v2: domyślnie są zablokowane i nie ustawiają takich plików; uruchamiają się dopiero po zaakceptowaniu plików marketingowych w naszym banerze, a zgodę możesz w każdej chwili wycofać. Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO). Nie sprzedajemy Twoich danych ani nie udostępniamy ich podmiotom trzecim na potrzeby ich własnej reklamy.
Gdy trafiasz do nas z reklamy Google, identyfikator kliknięcia reklamy (gclid) może być przechowywany na naszych serwerach przez maksymalnie 90 dni, powiązany ze zleceniem płatności, wyłącznie w celu pomiaru tej konwersji; udostępniamy go firmie Google na potrzeby atrybucji reklam i żadnemu innemu podmiotowi. Podstawą jest Twoja zgoda na pliki marketingowe (art. 6 ust. 1 lit. a RODO).
Płatności online (np. za sprawę CUKR) realizujemy przez przekierowanie na stronę dostawcy płatności Autopay. Ewentualne pliki cookie ustawiane na stronie płatności podlegają polityce plików cookie Autopay w jej domenie, a nie naszej. Gdybyśmy w przyszłości osadzili na naszej stronie skrypt lub widżet płatności Autopay, zaktualizujemy tę politykę.
Jak nimi zarządzać
Większość cookie możesz usunąć lub zablokować w ustawieniach swojej przeglądarki. Pamiętaj jednak, że zablokowanie cookie niezbędnych uniemożliwi logowanie i korzystanie z części funkcji. Pamięć przeglądarki wyczyścisz, czyszcząc dane witryny w przeglądarce.
Więcej o tym, jak przetwarzamy dane, przeczytasz w Polityce prywatności.