Polityka plików cookies

v2.0 · 10.07.2026

Niniejsza Polityka Cookies opisuje, w jaki sposób aplikacja i serwis Raizly wykorzystują pliki cookies oraz podobne technologie – w wersji webowej, PWA, na Androidzie i iOS. Dokument jest zgodny z RODO, Dyrektywą ePrivacy (2002/58/WE ze zm.), art. 173 polskiego Prawa telekomunikacyjnego oraz wymaganiami Google Play i Apple App Store.

§1. Administrator

Administratorem danych oraz operatorem serwisu jest Kacper Rafalski, ul. Różana 4A, 05-850 Konotopa, Polska. Kontakt w sprawach cookies i prywatności: biuro@raizly.org. Szczegółowe zasady przetwarzania danych opisuje Polityka Prywatności.

§2. Czym są pliki cookies i podobne technologie

Cookies to niewielkie pliki tekstowe zapisywane w przeglądarce lub urządzeniu Użytkownika przez serwisy internetowe. Umożliwiają rozpoznanie sesji, zapamiętanie preferencji, mierzenie jakości usługi oraz zapewnienie bezpieczeństwa. Analogiczne funkcje realizują podobne technologie: localStorage, sessionStorage, IndexedDB oraz cache aplikacji (opisane w §3).

§3. localStorage, sessionStorage, IndexedDB, cache aplikacji

  • localStorage – trwała pamięć klienta wykorzystywana m.in. do zapisu preferencji języka, motywu, tokena sesji Supabase (sb-*-auth-token), stanu zgód. Dane pozostają do momentu wyczyszczenia pamięci przeglądarki lub odinstalowania aplikacji.
  • sessionStorage – pamięć tymczasowa czyszczona wraz z zamknięciem karty; wykorzystywana do stanów UI (np. filtry sesji) oraz do jednorazowego przekazania parametrów ponownego generowania w funkcji AI Body Twin (klucz bodyTwin.reuse, usuwany natychmiast po odczytaniu).
  • IndexedDB – lokalna baza danych używana do buforowania danych aplikacji (np. list, wiadomości) w celu szybszego działania offline i płynności interfejsu.
  • Cache aplikacji – w aplikacji PWA (Service Worker) oraz w wersjach mobilnych – bufor plików statycznych i odpowiedzi API, przyspieszający ładowanie i umożliwiający ograniczoną pracę offline.

Powyższe mechanizmy traktowane są w Polityce łącznie z cookies – w takim samym reżimie zgody, jeżeli ich cel wykracza poza „ściśle niezbędne”.

AI Body Twin. Funkcja nie ustawia własnych plików cookies ani nie przechowuje zdjęć bazowych, wizualizacji ani pomiarów w pamięci przeglądarki. Zdjęcia i wygenerowane obrazy przechowywane są w prywatnym magazynie plików po stronie serwera i pobierane przez krótkotrwałe adresy podpisane; zasady ich przetwarzania i usuwania opisuje Polityka Prywatności (§5a). Podgląd obrazów może być tymczasowo buforowany przez standardowy cache przeglądarki i cache aplikacji, tak jak inne obrazy.

§4. Rodzaje wykorzystywanych plików cookies

a) Cookies niezbędne (essential) – wymagane do działania Aplikacji, niepodlegające zgodzie.

b) Cookies sesyjne – kasowane po zamknięciu przeglądarki lub aplikacji; utrzymują tymczasowy stan (np. koszyk formularza, aktywna karta).

c) Cookies logowania (autentykacyjne) – przechowują token sesji Supabase (sb-*-auth-token) oraz identyfikator urządzenia; bez nich zalogowanie do konta nie jest możliwe.

d) Cookies funkcjonalne – zapamiętują preferencje (język, motyw, ostatnio wybrana zakładka, ustawienia filtrów).

e) Cookies bezpieczeństwa – wykorzystywane m.in. przez Cloudflare do ochrony przed atakami DDoS, botami i nadużyciami (np. __cf_bm, cf_clearance).

f) Cookies analityczne – pomiar anonimowego użycia funkcji, wykrywanie awarii, statystyki wydajności. Aktywne wyłącznie po zgodzie (o ile nie są w pełni zanonimizowane w rozumieniu RODO).

g) Cookies marketingowe – używane wyłącznie po wyraźnej zgodzie Użytkownika; służą prezentowaniu treści promocyjnych i pomiarowi ich skuteczności. Użytkownicy planu Premium mają wyłączony pokaz reklam.

§5. Podstawy prawne

  • Cookies ściśle niezbędne, sesyjne, logowania i bezpieczeństwa – art. 173 ust. 3 Prawa telekomunikacyjnego oraz art. 6 ust. 1 lit. b i f RODO (wykonanie umowy, uzasadniony interes).
  • Cookies funkcjonalne wykraczające poza niezbędny zakres – art. 6 ust. 1 lit. a RODO (zgoda).
  • Cookies analityczne i marketingowe – art. 173 ust. 1 Pt oraz art. 6 ust. 1 lit. a RODO (zgoda).
  • Zgodność z Dyrektywą ePrivacy (2002/58/WE) – w zakresie dostępu do informacji przechowywanych na urządzeniu końcowym.

§6. Cookies podmiotów trzecich (Google, Stripe, Supabase, Cloudflare)

  • Google – logowanie przez konto Google (OAuth), reCAPTCHA (jeśli wykorzystywane do ochrony formularzy), Google Ads/Analytics (wyłącznie po zgodzie). Dostawca może ustawiać własne cookies na swoich domenach. Polityka: policies.google.com/technologies/cookies.
  • Stripe – obsługa płatności subskrypcji. Stripe stosuje cookies niezbędne do realizacji płatności i ochrony przed oszustwami (np. __stripe_mid, __stripe_sid). Polityka: stripe.com/cookie-settings.
  • Supabase – uwierzytelnianie i sesje. Token sesji zapisywany jest w localStorage (sb-*-auth-token) i – w wybranych trybach SSR – w cookies uwierzytelniających. Bez tych danych logowanie i korzystanie z konta jest niemożliwe.
  • Cloudflare – ochrona sieciowa (DDoS, WAF, filtrowanie botów) i optymalizacja wydajności. Wykorzystuje cookies bezpieczeństwa (np. __cf_bm, cf_clearance). Polityka cookies: cloudflare.com/cookie-policy.

§7. Zgoda i jej wycofanie

Podczas pierwszej wizyty w serwisie prezentowany jest baner zgody na cookies, umożliwiający akceptację wszystkich cookies, odrzucenie cookies opcjonalnych lub wybór indywidualnych kategorii. Zgoda jest dobrowolna, świadoma i konkretna – można ją w każdej chwili wycofać bez wpływu na zgodność przetwarzania sprzed wycofania.

Wycofanie zgody możliwe jest przez wyczyszczenie danych witryny/aplikacji, ustawienia przeglądarki (§8) lub – gdy dostępne – ponowne otwarcie ustawień cookies w Aplikacji.

§8. Jak wyłączyć cookies

  • Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie.
  • Safari: Ustawienia → Prywatność → Zarządzaj danymi witryn.
  • Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane witryn.
  • Edge: Ustawienia → Pliki cookie i uprawnienia witryny.
  • PWA / iOS / Android: wyczyść dane witryny lub aplikacji w ustawieniach systemu operacyjnego.

§9. Wpływ wyłączenia cookies na działanie aplikacji

  • Wyłączenie cookies logowania i sesji uniemożliwi zalogowanie się i korzystanie z konta.
  • Wyłączenie cookies bezpieczeństwa (Cloudflare/Stripe) może zablokować dostęp do części serwisu lub uniemożliwić dokonanie płatności.
  • Wyłączenie cookies funkcjonalnych spowoduje utratę zapamiętanych preferencji (język, motyw, filtry).
  • Wyłączenie cookies analitycznych i marketingowych nie wpływa na podstawowe działanie – ogranicza jedynie personalizację i pomiar jakości.

§10. Okresy przechowywania

  • Cookies sesyjne – do zamknięcia karty/aplikacji.
  • Cookies logowania (Supabase) – do 1 roku, odnawiane podczas aktywności; usuwane po wylogowaniu.
  • Cookies funkcjonalne – do 12 miesięcy lub do wyczyszczenia pamięci.
  • Cookies bezpieczeństwa Cloudflare – od kilku minut (__cf_bm) do 30 dni (cf_clearance).
  • Cookies Stripe – zgodnie z polityką Stripe (do 1 roku).
  • Zapis zgody cookies – 12 miesięcy od wyrażenia.
  • IndexedDB / cache PWA – do czasu wyczyszczenia danych aplikacji przez Użytkownika.

§11. Zmiany Polityki Cookies

Polityka może być aktualizowana w przypadku zmiany przepisów prawa, wprowadzenia nowych dostawców lub funkcji. O istotnych zmianach Użytkownik zostanie poinformowany komunikatem w Aplikacji lub drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.

§12. Kontakt i wejście w życie

Kontakt w sprawach cookies: biuro@raizly.org. Administrator: Kacper Rafalski, ul. Różana 4A, 05-850 Konotopa, Polska. Polityka Cookies w wersji 2.0 wchodzi w życie z dniem 10.07.2026.