Niniejsza Polityka Cookies opisuje, w jaki sposób aplikacja i serwis Raizly wykorzystują pliki cookies oraz podobne technologie – w wersji webowej, PWA, na Androidzie i iOS. Dokument jest zgodny z RODO, Dyrektywą ePrivacy (2002/58/WE ze zm.), art. 173 polskiego Prawa telekomunikacyjnego oraz wymaganiami Google Play i Apple App Store.
- §1. Administrator
- §2. Czym są pliki cookies i podobne technologie
- §3. localStorage, sessionStorage, IndexedDB, cache
- §4. Rodzaje wykorzystywanych plików cookies
- §5. Podstawy prawne
- §6. Cookies podmiotów trzecich (Google, Stripe, Supabase, Cloudflare)
- §7. Zgoda i jej wycofanie
- §8. Jak wyłączyć cookies
- §9. Wpływ wyłączenia cookies na działanie aplikacji
- §10. Okresy przechowywania
- §11. Zmiany Polityki Cookies
- §12. Kontakt i wejście w życie
§1. Administrator
Administratorem danych oraz operatorem serwisu jest Kacper Rafalski, ul. Różana 4A, 05-850 Konotopa, Polska. Kontakt w sprawach cookies i prywatności: biuro@raizly.org. Szczegółowe zasady przetwarzania danych opisuje Polityka Prywatności.
§2. Czym są pliki cookies i podobne technologie
Cookies to niewielkie pliki tekstowe zapisywane w przeglądarce lub urządzeniu Użytkownika przez serwisy internetowe. Umożliwiają rozpoznanie sesji, zapamiętanie preferencji, mierzenie jakości usługi oraz zapewnienie bezpieczeństwa. Analogiczne funkcje realizują podobne technologie: localStorage, sessionStorage, IndexedDB oraz cache aplikacji (opisane w §3).
§3. localStorage, sessionStorage, IndexedDB, cache aplikacji
- localStorage – trwała pamięć klienta wykorzystywana m.in. do zapisu preferencji języka, motywu, tokena sesji Supabase (
sb-*-auth-token), stanu zgód. Dane pozostają do momentu wyczyszczenia pamięci przeglądarki lub odinstalowania aplikacji. - sessionStorage – pamięć tymczasowa czyszczona wraz z zamknięciem karty; wykorzystywana do stanów UI (np. filtry sesji) oraz do jednorazowego przekazania parametrów ponownego generowania w funkcji AI Body Twin (klucz
bodyTwin.reuse, usuwany natychmiast po odczytaniu). - IndexedDB – lokalna baza danych używana do buforowania danych aplikacji (np. list, wiadomości) w celu szybszego działania offline i płynności interfejsu.
- Cache aplikacji – w aplikacji PWA (Service Worker) oraz w wersjach mobilnych – bufor plików statycznych i odpowiedzi API, przyspieszający ładowanie i umożliwiający ograniczoną pracę offline.
Powyższe mechanizmy traktowane są w Polityce łącznie z cookies – w takim samym reżimie zgody, jeżeli ich cel wykracza poza „ściśle niezbędne”.
AI Body Twin. Funkcja nie ustawia własnych plików cookies ani nie przechowuje zdjęć bazowych, wizualizacji ani pomiarów w pamięci przeglądarki. Zdjęcia i wygenerowane obrazy przechowywane są w prywatnym magazynie plików po stronie serwera i pobierane przez krótkotrwałe adresy podpisane; zasady ich przetwarzania i usuwania opisuje Polityka Prywatności (§5a). Podgląd obrazów może być tymczasowo buforowany przez standardowy cache przeglądarki i cache aplikacji, tak jak inne obrazy.
§4. Rodzaje wykorzystywanych plików cookies
a) Cookies niezbędne (essential) – wymagane do działania Aplikacji, niepodlegające zgodzie.
b) Cookies sesyjne – kasowane po zamknięciu przeglądarki lub aplikacji; utrzymują tymczasowy stan (np. koszyk formularza, aktywna karta).
c) Cookies logowania (autentykacyjne) – przechowują token sesji Supabase (sb-*-auth-token) oraz identyfikator urządzenia; bez nich zalogowanie do konta nie jest możliwe.
d) Cookies funkcjonalne – zapamiętują preferencje (język, motyw, ostatnio wybrana zakładka, ustawienia filtrów).
e) Cookies bezpieczeństwa – wykorzystywane m.in. przez Cloudflare do ochrony przed atakami DDoS, botami i nadużyciami (np. __cf_bm, cf_clearance).
f) Cookies analityczne – pomiar anonimowego użycia funkcji, wykrywanie awarii, statystyki wydajności. Aktywne wyłącznie po zgodzie (o ile nie są w pełni zanonimizowane w rozumieniu RODO).
g) Cookies marketingowe – używane wyłącznie po wyraźnej zgodzie Użytkownika; służą prezentowaniu treści promocyjnych i pomiarowi ich skuteczności. Użytkownicy planu Premium mają wyłączony pokaz reklam.
§5. Podstawy prawne
- Cookies ściśle niezbędne, sesyjne, logowania i bezpieczeństwa – art. 173 ust. 3 Prawa telekomunikacyjnego oraz art. 6 ust. 1 lit. b i f RODO (wykonanie umowy, uzasadniony interes).
- Cookies funkcjonalne wykraczające poza niezbędny zakres – art. 6 ust. 1 lit. a RODO (zgoda).
- Cookies analityczne i marketingowe – art. 173 ust. 1 Pt oraz art. 6 ust. 1 lit. a RODO (zgoda).
- Zgodność z Dyrektywą ePrivacy (2002/58/WE) – w zakresie dostępu do informacji przechowywanych na urządzeniu końcowym.
§6. Cookies podmiotów trzecich (Google, Stripe, Supabase, Cloudflare)
- Google – logowanie przez konto Google (OAuth), reCAPTCHA (jeśli wykorzystywane do ochrony formularzy), Google Ads/Analytics (wyłącznie po zgodzie). Dostawca może ustawiać własne cookies na swoich domenach. Polityka: policies.google.com/technologies/cookies.
- Stripe – obsługa płatności subskrypcji. Stripe stosuje cookies niezbędne do realizacji płatności i ochrony przed oszustwami (np.
__stripe_mid,__stripe_sid). Polityka: stripe.com/cookie-settings. - Supabase – uwierzytelnianie i sesje. Token sesji zapisywany jest w localStorage (
sb-*-auth-token) i – w wybranych trybach SSR – w cookies uwierzytelniających. Bez tych danych logowanie i korzystanie z konta jest niemożliwe. - Cloudflare – ochrona sieciowa (DDoS, WAF, filtrowanie botów) i optymalizacja wydajności. Wykorzystuje cookies bezpieczeństwa (np.
__cf_bm,cf_clearance). Polityka cookies: cloudflare.com/cookie-policy.
§7. Zgoda i jej wycofanie
Podczas pierwszej wizyty w serwisie prezentowany jest baner zgody na cookies, umożliwiający akceptację wszystkich cookies, odrzucenie cookies opcjonalnych lub wybór indywidualnych kategorii. Zgoda jest dobrowolna, świadoma i konkretna – można ją w każdej chwili wycofać bez wpływu na zgodność przetwarzania sprzed wycofania.
Wycofanie zgody możliwe jest przez wyczyszczenie danych witryny/aplikacji, ustawienia przeglądarki (§8) lub – gdy dostępne – ponowne otwarcie ustawień cookies w Aplikacji.
§8. Jak wyłączyć cookies
- Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie.
- Safari: Ustawienia → Prywatność → Zarządzaj danymi witryn.
- Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane witryn.
- Edge: Ustawienia → Pliki cookie i uprawnienia witryny.
- PWA / iOS / Android: wyczyść dane witryny lub aplikacji w ustawieniach systemu operacyjnego.
§9. Wpływ wyłączenia cookies na działanie aplikacji
- Wyłączenie cookies logowania i sesji uniemożliwi zalogowanie się i korzystanie z konta.
- Wyłączenie cookies bezpieczeństwa (Cloudflare/Stripe) może zablokować dostęp do części serwisu lub uniemożliwić dokonanie płatności.
- Wyłączenie cookies funkcjonalnych spowoduje utratę zapamiętanych preferencji (język, motyw, filtry).
- Wyłączenie cookies analitycznych i marketingowych nie wpływa na podstawowe działanie – ogranicza jedynie personalizację i pomiar jakości.
§10. Okresy przechowywania
- Cookies sesyjne – do zamknięcia karty/aplikacji.
- Cookies logowania (Supabase) – do 1 roku, odnawiane podczas aktywności; usuwane po wylogowaniu.
- Cookies funkcjonalne – do 12 miesięcy lub do wyczyszczenia pamięci.
- Cookies bezpieczeństwa Cloudflare – od kilku minut (
__cf_bm) do 30 dni (cf_clearance). - Cookies Stripe – zgodnie z polityką Stripe (do 1 roku).
- Zapis zgody cookies – 12 miesięcy od wyrażenia.
- IndexedDB / cache PWA – do czasu wyczyszczenia danych aplikacji przez Użytkownika.
§11. Zmiany Polityki Cookies
Polityka może być aktualizowana w przypadku zmiany przepisów prawa, wprowadzenia nowych dostawców lub funkcji. O istotnych zmianach Użytkownik zostanie poinformowany komunikatem w Aplikacji lub drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.
§12. Kontakt i wejście w życie
Kontakt w sprawach cookies: biuro@raizly.org. Administrator: Kacper Rafalski, ul. Różana 4A, 05-850 Konotopa, Polska. Polityka Cookies w wersji 2.0 wchodzi w życie z dniem 10.07.2026.