Informacje prawne
Polityka dotycząca plików cookie
Trzy pliki cookie. Wszystkie są ściśle niezbędne. Bez śledzenia, analiz ani stron trzecich — nigdy.
Ostatnia aktualizacja: 25 maja 2026 r.
Prawo UE (Dyrektywa ePrivacy, art. 5 ust. 3 oraz RODO) wymaga zgody przed zapisaniem lub uzyskaniem dostępu do informacji w urządzeniu użytkownika, chyba że informacje te są „ściśle niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika". Pliki cookie sesji, pliki cookie uwierzytelniające i pliki cookie zabezpieczające CSRF są wyraźnie wymienione w wyłączeniu.
Clavitor używa dokładnie trzech plików cookie. Wszystkie są ściśle niezbędne. Wszystkie są zwolnione z wymogu uzyskania zgody. Nie ma niczego, na co można by wyrazić zgodę, dlatego nie wyświetlamy baneru z prośbą o zgodę — byłoby to mylące.
| Nazwa | Okres ważności | Cel | Flagi |
|---|---|---|---|
clv_onb | 8 godzin | Przechowuje Państwa sesję — zarówno podczas rejestracji (w wieloetapowym procesie zakupu), jak i po zalogowaniu się na stronie /account w celu zarządzania subskrypcją. Podpisany HMAC; nie można go sfałszować ani zmodyfikować. Zamknięcie przeglądarki kończy sesję. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minut | Ustawiany po kliknięciu opcji logowania przez Google. Przechowuje losowy jednorazowy token CSRF weryfikowany przez wywołanie zwrotne OAuth — standardowe zabezpieczenie przed atakami CSRF na przepływy OAuth. Usuwany po zakończeniu wywołania zwrotnego. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 rok | Zapamiętuje Państwa preferencje językowe i dotyczące kraju po ich wybraniu na stronie nawigacji lub cennika. | HttpOnly, Secure, SameSite=Lax |
clv_onb jest wymagany do świadczenia funkcji rejestracji i zarządzania kontem, o które Państwo wyraźnie prosili. Bez niego wieloetapowa rejestracja nie może zapamiętać, które konto Państwo tworzą, a strona /account nie może stwierdzić, że właśnie zweryfikowali Państwo swój adres e-mail. Plik cookie przechowuje tylko to, co jest potrzebne do kontynuowania sesji — żadnych identyfikatorów śledzenia, żadnych danych behawioralnych. Nie ma funkcjonalnej alternatywy.
clv_oauth_state_* to plik cookie zabezpieczający, wymagany do bezpiecznego zakończenia logowania społecznościowego. Bez niego wywołanie zwrotne OAuth mogłoby zostać przejęte przez atak CSRF. Wyłączenie wyraźnie obejmuje „pliki cookie wprowadzane przez użytkownika" i pliki cookie zabezpieczające tego rodzaju (zob. Opinia WP29 04/2012, Wytyczne EDPB 03/2022).
clv_prefs zapamiętuje wybrany przez Państwa język i kraj. Bez niego każde wczytanie strony powracałoby do nagłówka Accept-Language przeglądarki w celu określenia języka i geolokalizacji IP w celu określenia waluty cennika, ignorując Państwa wyraźne wybory. Jest to „plik cookie wprowadzany przez użytkownika" — przechowuje preferencje, które Państwo sami ustawili.
- Analityka: Brak Google Analytics, Plausible, Fathom ani innych narzędzi analitycznych. Zero.
- Piksele marketingowe: Brak Meta Pixel, brak LinkedIn Insight, brak remarketingu.
- Skrypty stron trzecich: Brak bibliotek hostowanych na CDN. Brak Google Fonts (pliki woff2 hostujemy samodzielnie).
- Pamięć lokalna / IndexedDB / sessionStorage: brak. Prawo UE traktuje je tak samo jak pliki cookie, a my z żadnych z nich nie korzystamy.
- Fingerprinting: brak.
- Pliki cookie „Zapamiętaj mnie": brak. Przyszłe uwierzytelnianie będzie wykorzystywać Państwa odcisk palca, twarz lub klucz bezpieczeństwa, które przeglądarka przechowuje oddzielnie od plików cookie.
Wszystkie pliki cookie są usuwane automatycznie — clv_oauth_state_* po wywołaniu zwrotnym OAuth, clv_onb po 8 godzinach lub po wylogowaniu się na stronie /account. Mogą Państwo usunąć je ręcznie w dowolnym momencie za pomocą ustawień plików cookie w przeglądarce:
- Chrome / Edge / Brave: Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i inne dane witryn
- Firefox: Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i dane witryn
- Safari: Preferencje, Prywatność, Pliki cookie i dane witryn
Uwaga: Zablokowanie clv_onb w trakcie rejestracji spowoduje powrót do kroku 1 i uniemożliwi pozostanie zalogowanym na stronie /account. Zablokowanie clv_oauth_state_* uniemożliwi ukończenie logowania społecznościowego.
Jeśli kiedykolwiek dodamy kolejny plik cookie, zaktualizujemy tę stronę i politykę prywatności. Nigdy nie dodamy plików cookie służących do śledzenia ani analityki — jest to zobowiązanie marki, a nie tylko prawne.