CaseowniaPakiet ochronny

Polityka ciasteczek — pakietochronny.pl

Wersja 1 z 18.08.2026

Wiążąca jest polska wersja dokumentu. Angielska jest tłumaczeniem tej samej wersji.

Polityka ciasteczek

Ta polityka opisuje, co portal pakietochronny.pl zapisuje na urządzeniu odwiedzającego i co przy okazji wychodzi poza przeglądarkę. Każdą pozycję wymieniamy z nazwy, żeby dało się ją sprawdzić w narzędziach przeglądarki zamiast wierzyć nam na słowo.

Serwis prowadzi UNIKOM S.C. Krzysztof Rojek, ul. Towarowa 2c, 43-100 Tychy, NIP 646-283-18-04.

Dwie kategorie i tylko dwie

Niezbędne działają zawsze. Bez nich strona nie zrobi tego, po co się na nią wchodzi, więc nie pytamy o nie o zgodę — pytanie bez możliwości odmowy byłoby pozorem.

Analityka jest domyślnie WYŁĄCZONA. Uruchamia się dopiero po wyrażeniu zgody i gaśnie w chwili jej wycofania. Do tego czasu narzędzie pomiarowe w ogóle się nie uruchamia; nie chodzi o to, że wyniki są odrzucane po zebraniu.

Nie prowadzimy kategorii marketingowej ani reklamowej, bo nie mamy pod nią czego umieścić. Kategoria bez treści byłaby kłamstwem w oknie ustawień.

Niezbędne — pełny wykaz

  • mp_zgoda_ciasteczek (ciasteczko, 12 miesięcy) — decyzja z okna zgody wraz z numerem wersji polityki pokazanej w tamtej chwili.
  • mp_jezyk (ciasteczko, 12 miesięcy) — wybrany język. Zapisuje się po kliknięciu flagi, a także przed przejściem do płatności, żeby powrót ze strony płatności nastąpił w tym samym języku.
  • mp-jezyk (pamięć przeglądarki) — ten sam wybór dla ekranów wczytanych bez sieci.
  • mp-chunk-reload-at (pamięć karty, do jej zamknięcia) — bezpiecznik po wydaniu nowej wersji strony: dopuszcza jedno odświeżenie na minutę.

Portal pakietów nie zakłada własnej sesji: pakiet sprawdza się jednorazowo po numerze IMEI, a odnośnik do podpisu jest jednorazowy i wygasa.

Zabezpieczenie sprawdzania pakietu

Ekran sprawdzania pakietu po numerze IMEI chroni Cloudflare Turnstile — mechanizm, który odróżnia człowieka od programu wysyłającego zapytania masowo. Ładuje go skrypt i ramka z serwera challenges.cloudflare.com, a Cloudflare widzi przy tym adres sieciowy i rodzaj przeglądarki. Przechowywanie zakładane przez Turnstile żyje w jego własnej ramce.

Nie umieszczamy tego zabezpieczenia w kategorii analitycznej, bo nie byłaby to prawda: bez niego sprawdzenie pakietu przestaje działać, więc nie da się go wyłączyć bez utraty usługi. Wymieniamy je tutaj, bo dane wychodzą do osoby trzeciej i trzeba o tym wiedzieć.

Analityka — pełny wykaz

Mierzymy własnym narzędziem PostHog, uruchomionym na naszym serwerze posthog.myperformance.pl. Dane nie trafiają do zewnętrznej firmy analitycznej.

Po wyrażeniu zgody w przeglądarce powstają:

  • ph_KLUCZ_posthog (pamięć przeglądarki, do wycofania zgody) — nadany losowo identyfikator urządzenia i sesji oraz źródło wejścia na stronę.
  • ph_KLUCZ_session_registered_properties (pamięć przeglądarki, do wycofania zgody) — właściwości bieżącej sesji.
  • ph_KLUCZ_window_id oraz ph_KLUCZ_primary_window_exists (pamięć karty, do jej zamknięcia) — rozpoznanie okna, w którym trwa wizyta.
  • __ph_opt_in_out_KLUCZ (pamięć przeglądarki, do wycofania zgody) — znacznik decyzji o pomiarze po stronie samego narzędzia.

Do naszego serwera pomiarowego trafiają: adres otwartej strony, czas, rodzaj przeglądarki i urządzenia, ustawiony język oraz błędy zgłoszone przez stronę. Adres sieciowy widzi serwer, tak jak przy każdym połączeniu w internecie.

Czego pomiar NIE robi, mimo że narzędzie by potrafiło: nie nagrywa obrazu ekranu, nie zapisuje kliknięć ani ruchów wskaźnika, nie buduje map ciepła i nie tworzy profilu osoby.

Ślady, które nie są ciasteczkami

  • Wybór języka. Po kliknięciu flagi zapisujemy sam fakt: jaki język, z jakiego i na jakim rodzaju ekranu. Wiersz nie ma identyfikatora osoby, adresu sieciowego ani numeru pakietu.
  • Zakup i przedłużenie pakietu. Prowadzą na stronę Stripe. Ciasteczka Stripe'a stoją na jego domenie i opisuje je jego polityka.
  • Czcionki i skrypty strony pobierają się z naszego serwera. Wyjątkiem jest opisany wyżej Turnstile.

Jak zmienić zdanie

Wycofanie zgody jest tak samo łatwe jak jej udzielenie i działa natychmiast: pomiar zostaje zatrzymany, a wymienione wyżej klucze ph_ oraz __ph_opt_in_out_ są kasowane z przeglądarki. Nie zostaje flaga „nie zbieramy" obok działającego licznika — zostaje pusto.

Ustawienia ciasteczek są dostępne z każdej strony przez cały czas, a nie tylko przy pierwszej wizycie.

Kiedy zapytamy ponownie

Decyzja jest zapisana razem z numerem wersji tej polityki. Gdy opublikujemy nową wersję, zapytamy jeszcze raz — zgoda dotyczy tekstu, który wtedy pokazaliśmy, a nie tekstu napisanego później. Poprawka tłumaczenia nie zmienia numeru wersji i nie wywołuje ponownego pytania, bo treść wiążąca pozostaje ta sama.

Gdyby strona nie zdołała odczytać bieżącej wersji polityki, pomiar pozostaje wyłączony, a okno wyboru i tak się pokaże. Brak odpowiedzi nigdy nie znaczy „zgoda".

Co zapisujemy o samej zgodzie

Po każdej decyzji zapisujemy w naszej bazie: datę i godzinę, wybraną kategorię, numer i język pokazanej polityki, stronę, na której padła decyzja, oraz sposób (okno przy wejściu, ustawienia, ponowne pytanie po zmianie polityki). Zapis nie zawiera adresu sieciowego, nagłówka przeglądarki, numeru sprawy ani żadnego innego uchwytu do konkretnej osoby: służy wykazaniu, JAK i O CO pytaliśmy danego dnia. To, co wybrała konkretna przeglądarka, niesie ciasteczko mp_zgoda_ciasteczek na urządzeniu.

Wycofanie zgody zapisujemy jako osobne zdarzenie, a nie przez skasowanie poprzedniego — inaczej zniknąłby dowód, że wycofanie w ogóle nastąpiło. Wiersze usuwamy po 24 miesiącach.

Polityka ciasteczek — Caseownia