Polityka Cookie
Wersja wiążąca: polska · Binding version: Polish · Data wejścia w życie: 2 sierpnia 2026
AI NETWORKER — POLITYKA PLIKÓW COOKIE I TECHNOLOGII PRZECHOWYWANIA DANYCH PO STRONIE KLIENTA
Cookie & Client-Side Storage Policy v2.0
Dyrektywa ePrivacy (2002/58/WE) · RODO (UE) 2016/679 · Prawo komunikacji elektronicznej (2024) · Ustawa ŚUDE z 18.07.2002 · Wytyczne EDPB 05/2020 i 03/2022
Wersja 2.0 | Data wejścia w życie: 2 sierpnia 2026
Administrator: AI-Assistant.PL | Frankfurt am Main, Niemcy
[email protected] | https://4ainet.com
1. Wstęp i zakres dokumentu
Niniejsza Polityka opisuje wszelkie technologie przechowywania i odczytu danych po stronie urządzenia Użytkownika stosowane przez platformę AI Networker — zarówno pliki cookie, jak i inne mechanizmy: localStorage, IndexedDB i Service Worker. Dokument sporządzony jest zgodnie z wymogami Dyrektywy ePrivacy (2002/58/WE), Rozporządzenia (UE) 2016/679 (RODO), ustawy Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1222) oraz wytycznych EDPB 05/2020 dotyczących zgody na pliki cookie.
Kluczowa informacja wstępna:
- Platforma AI Networker (app.4ainet.com) jest aplikacją B2B. NIE używa plików cookie do celów marketingowych, reklamowych ani profilowania użytkowników.
- Uwierzytelnienie sesji realizowane jest przez token JWT przechowywany w localStorage przeglądarki — NIE w plikach cookie. Wyjaśnienie tej decyzji projektowej zawiera §4.
- Strona marketingowa (try.4ainet.com) używa plików cookie Cloudflare o charakterze technicznym. Analityka (PostHog EU) aktywowana jest wyłącznie po wyrażeniu zgody przez Użytkownika.
- NIE używamy: Firebase, Google Analytics, Meta Pixel, Google Ads, ani żadnych technologii reklamowych lub śledzenia między witrynami (cross-site tracking).
2. Podstawy prawne
Stosowanie technologii przechowywania danych po stronie klienta opiera się na następujących podstawach prawnych:
| Typ technologii | Podstawa prawna | Wymagana zgoda? |
|---|---|---|
| Niezbędne pliki cookie (sesja, bezpieczeństwo) | Art. 6(1)(b) RODO — wykonanie umowy; Art. 5(3) Dyrektywy ePrivacy — wyłączenie dla technicznie niezbędnych | NIE — wyłączenie Art. 5(3) |
| Analityczne pliki cookie / skrypty (PostHog) | Art. 6(1)(a) RODO — zgoda; Art. 5(3) Dyrektywy ePrivacy — wymagana uprzednia zgoda | TAK — uprzednia zgoda (opt-in) |
| Pliki cookie Cloudflare (CDN/WAF/bezpieczeństwo) | Art. 6(1)(f) RODO — uzasadniony interes (ochrona przed atakami); Art. 5(3) — technicznie niezbędne | NIE — technicznie niezbędne |
| localStorage — token JWT (uwierzytelnienie) | Art. 6(1)(b) RODO — wykonanie umowy (logowanie do serwisu) | NIE — niezbędne do działania usługi |
| IndexedDB — cache PWA | Art. 6(1)(b) RODO — wykonanie umowy (tryb offline) | NIE — technicznie niezbędne |
| Push notifications | Art. 6(1)(a) RODO — zgoda; Prawo komunikacji elektronicznej Art. 172 | TAK — uprzednia zgoda przeglądarki |
Wyjaśnienie dot. Dyrektywy ePrivacy i Prawa komunikacji elektronicznej:
- Dyrektywa ePrivacy (2002/58/WE) implementowana w Polsce przez ustawę Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1222, art. 215–217) wymaga uprzedniej, dobrowolnej, świadomej i jednoznacznej zgody na dostęp do informacji przechowywanych na urządzeniu końcowym Użytkownika.
- Wyjątek: zgoda nie jest wymagana dla plików cookie i technologii "ściśle niezbędnych do świadczenia usługi wyraźnie żądanej przez użytkownika" — Art. 5(3) Dyrektywy ePrivacy.
- Samo przeglądanie strony lub korzystanie z usługi NIE stanowi ważnej zgody na cookies. Brak interakcji ≠ zgoda (TSUE C-673/17, Planet49).
- EDPB Guidelines 05/2020: zgoda musi być dobrowolna — brak zgody na cookies opcjonalne nie może blokować dostępu do usługi.
3. Pełna mapa technologii przechowywania danych
Poniższa tabela stanowi wyczerpujący rejestr wszystkich technologii przechowywania danych stosowanych przez platformę AI Networker i jej poddomeny. Tabela podzielona jest według domeny i kategorii.
Oświadczenie kompletności:
- Administrator oświadcza, że poniższa tabela zawiera KOMPLETNĄ listę technologii przechowywania danych stosowanych na dzień wejścia w życie niniejszej Polityki.
- NIE są używane: Google Analytics, Firebase, Meta Pixel, HotJar, Mixpanel, Amplitude, reklamy Google/Meta, ani inne narzędzia cross-site tracking.
- W przypadku planowanego dodania nowej technologii śledzenia — niniejsza Polityka zostanie zaktualizowana PRZED jej wdrożeniem, a Użytkownicy zostaną poinformowani z 30-dniowym wyprzedzeniem.
3.1 Platforma aplikacyjna — app.4ainet.com
| ID | Nazwa | Kategoria | Technologia | Cel | Czas życia | Zgoda |
|---|---|---|---|---|---|---|
| T-01 | JWT Auth Token | Niezbędne | localStorage | Token uwierzytelnienia sesji Użytkownika | Do wylogowania / 180 dni (rememberMe) | NIE |
| T-02 | Device Fingerprint | Niezbędne | localStorage | Identyfikator zaufanego urządzenia (hash SHA-256) — ochrona przed przejęciem sesji | 180 dni | NIE |
| T-03 | AI Preferences | Niezbędne | localStorage | Preferencje funkcji AI użytkownika (OCR on/off, STT on/off, dossiê on/off) | Stały (do zmiany w ustawieniach) | NIE |
| T-04 | PWA Offline Cache | Niezbędne | IndexedDB (via Service Worker) | Cache publicznych zasobów aplikacji (JS, CSS, obrazy UI) dla trybu offline. NIE zawiera danych osobowych. | Do wyczyszczenia cache / odinstalowania PWA | NIE |
| T-05 | Service Worker | Niezbędne | Service Worker (/sw.js) | Zarządzanie cache offline. Brak zbierania danych osobowych. | Do wyrejestrowania | NIE |
| T-06 | Push Notification Token | Funkcjonalne | Push API (przeglądarka) | Token urządzenia do wysyłania powiadomień push (tylko jeśli Użytkownik zezwoli w przeglądarce) | Do wycofania zgody | TAK — zgoda przeglądarki |
3.2 Cloudflare — CDN, WAF, ochrona DDoS (wszystkie domeny)
Cloudflare jest procesorem sieciowym obsługującym wszystkie domeny AI Networker (app.4ainet.com, try.4ainet.com, 4ainet.com). Ustawia własne pliki cookie techniczne służące wyłącznie bezpieczeństwu i wydajności sieci.
| Nazwa cookie | Cel | Czas życia | Podstawa | Zgoda |
|---|---|---|---|---|
| __cf_bm | Bot Management — odróżnienie ruchu ludzkiego od botów. Niezbędne do ochrony przed atakami. | 30 minut od wygenerowania | Art. 6(1)(f) RODO — uzasadniony interes (bezpieczeństwo) | NIE |
| cf_clearance | Wynik weryfikacji Cloudflare Challenge (captcha). Ustawiany tylko przy podejrzeniu ruchu botów. | 30 minut (domyślnie) | Art. 6(1)(f) RODO — uzasadniony interes | NIE |
| _cfuvid | Identyfikator sesji dla rate limiting — ochrona przed przeciążeniem serwera. | Sesja | Art. 6(1)(f) RODO — uzasadniony interes | NIE |
O Cloudflare:
- Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
- Transfer danych: USA, na podstawie SCC + Cloudflare GDPR DPA. Dane przetwarzane są na serwerach edge zlokalizowanych w UE.
- Polityka prywatności Cloudflare: https://www.cloudflare.com/privacypolicy/
- Użytkownik nie może selektywnie wyłączyć plików cookie Cloudflare przy jednoczesnym korzystaniu z Platformy — są technicznie niezbędne do dostarczania usługi.
3.3 PostHog — analityka zdarzeń (try.4ainet.com — wyłącznie za zgodą)
PostHog jest narzędziem analitycznym stosowanym wyłącznie na stronie marketingowej try.4ainet.com — NIE w aplikacji app.4ainet.com. PostHog EU instance jest zlokalizowany w Niemczech (Frankfurt).
| Nazwa / identyfikator | Cel | Czas życia | Transfer | Zgoda |
|---|---|---|---|---|
| ph_* (distinct_id, session_id) | Anonimowy identyfikator sesji analitycznej. Zbiera zdarzenia: odsłony stron, kliknięcia przycisku CTA. NIE zbiera danych osobowych Użytkownika ani nie łączy z profilem Konta. | 1 rok (localStorage PostHog) | Frankfurt, Niemcy (EU instance) — brak transferu poza EOG | TAK — uprzednia zgoda przez baner cookie |
Konfiguracja PostHog dla zgodności z RODO:
- Używamy PostHog EU Cloud (eu.posthog.com) — dane przechowywane wyłącznie w Niemczech, bez transferu do USA.
- Konfiguracja: disable_session_recording: true (brak nagrań ekranu). anonymize_ips: true (adresy IP anonimizowane przed zapisem).
- PostHog DPA podpisane przez AI-Assistant.PL. Cloudflare DPA dostępne pod adresem: https://posthog.com/dpa
- PostHog aktywowany wyłącznie po kliknięciu "Akceptuję" w banerze cookie. Przed wyrażeniem zgody — żaden skrypt analityczny nie jest ładowany (consent-first approach).
- Użytkownik może wycofać zgodę w dowolnym momencie: try.4ainet.com → stopka → "Ustawienia cookie".
3.4 Sentry — monitoring błędów (app.4ainet.com)
Sentry EU instance jest stosowany wyłącznie do zbierania anonimowych raportów błędów technicznych (stack traces). Sentry jest pasywny — nie ustawia plików cookie ani nie używa localStorage.
| Mechanizm | Co zbiera | Dane osobowe? | Transfer | Zgoda |
|---|---|---|---|---|
| Sentry SDK (skrypt JS) | Anonimowe raporty błędów: stack trace, URL strony, typ błędu. Opcjonalnie: user ID (hashowane) dla debugowania kontekstowego. | Minimalne — user ID hashowane (nie imię/email). IP anonimizowane przez Sentry EU. | Frankfurt, Niemcy (Sentry GmbH, EU instance) — brak transferu poza EOG | NIE — technicznie niezbędne do bezpieczeństwa usługi |
O Sentry EU instance:
- Sentry GmbH, Kurfürstenstraße 58, 10785 Berlin, Niemcy. Dane w EU instance przechowywane w Niemczech.
- Sentry DPA podpisane. Polityka prywatności: https://sentry.io/privacy/
- Sentry nie ustawia żadnych plików cookie ani nie korzysta z localStorage — jest "bezśladowy" z perspektywy regulacji cookie.
4. Wyjaśnienie decyzji projektowej: JWT w localStorage (nie w cookie)
Platforma AI Networker używa tokenów JWT przechowywanych w localStorage przeglądarki zamiast tradycyjnych plików cookie sesji. Poniżej wyjaśniamy tę decyzję z perspektywy technicznej i prawnej, ponieważ jest ona często przedmiotem pytań podczas audytów compliance.
| Aspekt | localStorage (stosowane) | HttpOnly Cookie (alternatywa) |
|---|---|---|
| Podatność na XSS | Podatny — skrypt JS może odczytać token | Odporny — cookie niedostępne dla JS |
| Podatność na CSRF | Odporny — nie wysyłany automatycznie | Podatny — wymaga ochrony CSRF token |
| Regulacja ePrivacy Art. 5(3) | NIE dotyczy localStorage bezpośrednio | Dotyczy — cookie sesji wymaga analizy |
| Charakter prawny | Klauzula o localStorage w Regulaminie i Polityce | Klasyczny "cookie niezbędny" |
| Zastosowanie w AI Networker | TAK — stosowane dla JWT auth | NIE — nie używamy cookie sesji |
Stanowisko prawne dotyczące localStorage:
- Dyrektywa ePrivacy Art. 5(3) wprost odnosi się do "przechowywania informacji lub uzyskiwania dostępu do informacji przechowywanych w urządzeniu końcowym". Wytyczne EDPB wskazują, że localStorage i SessionStorage objęte są tym samym reżimem co cookies.
- JEDNAK: wyłączenie Art. 5(3) — "ściśle niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika" — stosuje się do localStorage dokładnie tak samo jak do technicznie niezbędnych cookies.
- Token JWT w localStorage jest ŚCIŚLE NIEZBĘDNY: bez niego zalogowanie się do Platformy jest niemożliwe. Użytkownik logując się "wyraźnie żąda" tej usługi.
- Wniosek: token JWT w localStorage na potrzeby uwierzytelnienia nie wymaga odrębnej zgody cookie — korzysta z wyłączenia Art. 5(3) Dyrektywy ePrivacy.
- Źródło: EDPB Opinion 5/2019 on the interplay between the ePrivacy Directive and the GDPR, oraz wytyczne ICO (UK) dotyczące localStorage.
5. Szczegółowe karty technologii — niezbędne
T-01 — JWT Auth Token (localStorage)
| ID / Nazwa | T-01 — JWT Authentication Token |
| Kategoria | Niezbędne |
| Dostawca / lokalizacja | AI-Assistant.PL (własny backend, VPS Hostinger Frankfurt, Niemcy) |
| Technologia | localStorage przeglądarki (Web Storage API) |
| Nazwa / identyfikator | Klucz: "authToken" lub "jwt" w localStorage domeny app.4ainet.com |
| Cel i działanie | Przechowuje zaszyfrowany token JWT służący do uwierzytelnienia Użytkownika po zalogowaniu. Token jest wysyłany jako nagłówek Authorization: Bearer {token} przy każdym żądaniu API. Bez tego mechanizmu korzystanie z Konta jest niemożliwe. |
| Gdzie stosowane | Wyłącznie app.4ainet.com — izolacja przez Same-Origin Policy przeglądarki. |
| Czas życia / retencja | Bez "rememberMe": do zamknięcia sesji przeglądarki (SessionStorage) lub 7 dni. Z "rememberMe": do 180 dni od wygenerowania lub do wylogowania / unieważnienia tokenu przez serwer. |
| Transfer poza EOG | Brak transferu danych do podmiotów zewnętrznych. Token jest przetwarzany wyłącznie między przeglądarką Użytkownika a serwerem AI Networker (Frankfurt). |
| Podstawa prawna (RODO) | Art. 6(1)(b) RODO — wykonanie umowy (niezbędne do świadczenia usługi logowania). Art. 5(3) Dyrektywy ePrivacy — wyłączenie dla technicznie niezbędnych. |
| Czy wymagana zgoda? | NIE — technicznie niezbędne do działania usługi żądanej przez Użytkownika. |
| Jak wyłączyć / zarządzać | Wyczyszczenie danych przeglądarki (localStorage) lub wylogowanie się z Platformy usuwa token. Skutkuje wylogowaniem ze wszystkich aktywnych sesji. |
T-02 — Device Fingerprint (localStorage)
| ID / Nazwa | T-02 — Trusted Device Fingerprint |
| Kategoria | Niezbędne |
| Dostawca / lokalizacja | AI-Assistant.PL (własny backend, Frankfurt) |
| Technologia | localStorage przeglądarki |
| Nazwa / identyfikator | Klucz: "deviceId" w localStorage domeny app.4ainet.com |
| Cel i działanie | Przechowuje pseudonimizowany identyfikator urządzenia (hash SHA-256 user-agent + rozdzielczości + innych niebiometrycznych właściwości urządzenia). Służy do identyfikacji "zaufanego urządzenia" — skraca procedurę ponownego logowania i umożliwia wykrywanie nowych urządzeń jako potencjalnego zagrożenia bezpieczeństwa. |
| Gdzie stosowane | Wyłącznie app.4ainet.com. |
| Czas życia / retencja | 180 dni od ostatniego użycia. Kasowany przy wylogowaniu lub ręcznej weryfikacji "nowe urządzenie". |
| Transfer poza EOG | Hash deviceId jest przechowywany w tabeli TrustedDevice w bazie danych (Frankfurt). Brak przekazywania do podmiotów zewnętrznych. |
| Podstawa prawna (RODO) | Art. 6(1)(f) RODO — uzasadniony interes (bezpieczeństwo konta Użytkownika). Art. 5(3) Dyrektywy ePrivacy — technicznie niezbędne do ochrony konta. |
| Czy wymagana zgoda? | NIE — uzasadniony interes bezpieczeństwa. |
| Jak wyłączyć / zarządzać | Zarządzanie zaufanymi urządzeniami: Ustawienia → Bezpieczeństwo → Zaufane urządzenia. Użytkownik może usunąć każde zaufane urządzenie z listy. Wyczyszczenie localStorage usuwa identyfikator z urządzenia. |
T-04 / T-05 — PWA Cache i Service Worker (IndexedDB)
| ID / Nazwa | T-04/T-05 — Progressive Web App Offline Cache + Service Worker |
| Kategoria | Niezbędne |
| Dostawca / lokalizacja | AI-Assistant.PL (własny Service Worker /sw.js) |
| Technologia | Cache API + IndexedDB (Service Worker) |
| Nazwa / identyfikator | Cache Storage: "ai-networker-v1" (zasoby statyczne). IndexedDB: "ai-networker-offline" (dane UI). Brak danych osobowych w cache. |
| Cel i działanie | Umożliwia działanie aplikacji w trybie offline lub przy słabym połączeniu. Cache zawiera wyłącznie publiczne zasoby aplikacji: pliki JavaScript, CSS, fonty, ikony. NIE są buforowane: dane Leadów, tokeny, dane osobowe Użytkownika. |
| Gdzie stosowane | Wyłącznie app.4ainet.com. |
| Czas życia / retencja | Do ręcznego wyczyszczenia cache przeglądarki lub odinstalowania PWA ze strony Ustawień systemu operacyjnego. |
| Transfer poza EOG | Brak. Dane przechowywane wyłącznie lokalnie na urządzeniu Użytkownika. |
| Podstawa prawna (RODO) | Art. 6(1)(b) RODO — wykonanie umowy (technicznie niezbędne dla PWA). Art. 5(3) Dyrektywy ePrivacy — wyłączenie. |
| Czy wymagana zgoda? | NIE — technicznie niezbędne, brak danych osobowych. |
| Jak wyłączyć / zarządzać | Przeglądarka → Ustawienia → Prywatność i bezpieczeństwo → Wyczyść dane przeglądania → Buforowane obrazy i pliki. Lub: odinstalowanie aplikacji PWA z ekranu głównego urządzenia. |
6. Szczegółowe karty technologii wymagających zgody
T-06 — Push Notifications (za zgodą przeglądarki)
| ID / Nazwa | T-06 — Push Notification Subscription Token |
| Kategoria | Funkcjonalne (za zgodą) |
| Dostawca / lokalizacja | AI-Assistant.PL + dostawca push (web-push standard) |
| Technologia | Push API przeglądarki (Web Push Protocol) |
| Nazwa / identyfikator | Endpoint URL subskrypcji Push (przechowywany po stronie serwera, powiązany z userId). Brak lokalnego cookie — token zarządzany przez przeglądarkę. |
| Cel i działanie | Umożliwia wysyłanie powiadomień push do urządzenia Użytkownika (np. "Masz nowego leada", "Subskrypcja wygasa"). Funkcja jest w pełni opcjonalna. |
| Gdzie stosowane | app.4ainet.com — wyłącznie po aktywacji przez Użytkownika. |
| Czas życia / retencja | Do czasu wycofania zgody przez Użytkownika lub wygaśnięcia subskrypcji push. |
| Transfer poza EOG | Endpoint URL push przechowywany na serwerze Frankfurt. Brak przekazywania danych osobowych do podmiotów zewnętrznych. |
| Podstawa prawna (RODO) | Art. 6(1)(a) RODO — zgoda Użytkownika. Prawo komunikacji elektronicznej Art. 172 — zgoda na komunikację elektroniczną. |
| Czy wymagana zgoda? | TAK — zgoda udzielana przez systemowy dialog przeglądarki (nie można jej ominąć). Następuje wyłącznie po kliknięciu "Zezwól" w oknie systemowym przeglądarki. |
| Jak wyłączyć / zarządzać | Przeglądarka → Ustawienia → Prywatność → Powiadomienia → Zarządzaj → Zablokuj dla app.4ainet.com. Lub: Ustawienia aplikacji → Powiadomienia → Wyłącz. |
Analityka PostHog (try.4ainet.com — wyłącznie za zgodą)
| ID / Nazwa | PostHog-01 — PostHog Analytics — EU instance |
| Kategoria | Analityczne (za zgodą) |
| Dostawca / lokalizacja | PostHog, Inc. — EU Cloud (eu.posthog.com), Frankfurt, Niemcy |
| Technologia | localStorage (klucze ph_*) + XHR/Fetch do eu.posthog.com |
| Nazwa / identyfikator | localStorage: "ph_{PROJECT_API_KEY}_posthog" — zawiera distinct_id (pseudonimizowany), session_id, flagi feature. Brak cookie stron trzecich (first-party only). |
| Cel i działanie | Pomiar ruchu na stronie marketingowej try.4ainet.com: liczba odwiedzin, kliknięcia CTA, czas na stronie. Dane używane wyłącznie do optymalizacji strony. NIE jest używany w aplikacji app.4ainet.com. NIE łączy danych ze strony marketingowej z Kontem Użytkownika. |
| Gdzie stosowane | Wyłącznie try.4ainet.com (strona marketingowa). Brak dostępu do danych z app.4ainet.com. |
| Czas życia / retencja | distinct_id: 1 rok (localStorage). Session_id: czas trwania sesji. |
| Transfer poza EOG | EU instance PostHog: dane przechowywane wyłącznie w Niemczech. Brak transferu do USA. PostHog DPA podpisane. |
| Podstawa prawna (RODO) | Art. 6(1)(a) RODO — zgoda Użytkownika (opt-in). Art. 5(3) Dyrektywy ePrivacy — wymagana uprzednia zgoda. |
| Czy wymagana zgoda? | TAK — skrypt PostHog ładowany WYŁĄCZNIE po kliknięciu "Akceptuję" w banerze cookie. Przed zgodą: żaden skrypt analityczny nie jest aktywny. |
| Jak wyłączyć / zarządzać | try.4ainet.com → stopka → "Ustawienia cookie" → "Odrzuć analityczne". Wycofanie zgody usuwa klucze PostHog z localStorage i dezaktywuje skrypt. Bezpośrednie opt-out: https://posthog.com/privacy |
7. Baner cookie i zarządzanie zgodą (Consent Management)
7.1 Platforma aplikacyjna — app.4ainet.com
Platforma app.4ainet.com NIE wyświetla baneru cookie. Uzasadnienie: platforma nie stosuje żadnych technologii wymagających uprzedniej zgody cookie. Wszystkie stosowane mechanizmy (JWT localStorage, Device Fingerprint, PWA Cache) są technicznie niezbędne do świadczenia usługi i korzystają z wyłączenia Art. 5(3) Dyrektywy ePrivacy.
7.2 Strona marketingowa — try.4ainet.com
Strona try.4ainet.com wyświetla baner cookie przy pierwszej wizycie. Baner spełnia wymagania wytycznych EDPB 05/2020 i Wytycznych UODO:
| Wymaganie EDPB | Implementacja w banerze |
|---|---|
| Zgoda musi być aktywna (kliknięcie "Akceptuję") | Przycisk [Akceptuję wszystkie] → aktywuje PostHog. Przycisk [Odrzuć] → brak skryptów analitycznych. |
| Odmowa musi być równie łatwa co akceptacja | Oba przyciski identycznej wielkości i widoczności. Brak "dark patterns". |
| Zgoda przed ładowaniem skryptów (consent-first) | PostHog SDK ładowany wyłącznie po kliknięciu "Akceptuję". Cloudflare cookie ustawiane niezależnie (niezbędne). |
| Granularność — możliwość wyboru kategorii | Przycisk [Ustawienia cookie] → panel z kategoriami: Niezbędne (zablokowane, zawsze włączone) | Analityczne (toggle on/off). |
| Możliwość wycofania zgody | Link "Ustawienia cookie" stale dostępny w stopce strony try.4ainet.com. |
| Zapis zgody / jej braku | Wybór przechowywany w localStorage: "cookie-consent" = "accepted" | "rejected" | null. Bez zgody = null → skrypty nieaktywne. |
| Identyfikacja administratora | Baner zawiera: "AI-Assistant.PL, Frankfurt | Polityka Cookie: [link] | Polityka Prywatności: [link]". |
7.3 Jak zarządzać plikami cookie — instrukcja dla Użytkownika
Niezależnie od mechanizmów Platformy, Użytkownik może zarządzać technologiami przechowywania danych bezpośrednio w ustawieniach przeglądarki:
| Przeglądarka | Ścieżka do ustawień cookie i localStorage |
|---|---|
| Google Chrome | Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn |
| Mozilla Firefox | Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i dane witryn |
| Apple Safari | Preferencje → Prywatność → Zarządzaj danymi witryn |
| Microsoft Edge | Ustawienia → Pliki cookie i uprawnienia witryn → Pliki cookie i przechowywane dane |
| Opera | Ustawienia → Zaawansowane → Prywatność i bezpieczeństwo → Pliki cookie |
| Samsung Internet | Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie |
Uwaga dotycząca wyłączenia localStorage:
- Wyłączenie localStorage lub usunięcie jego zawartości w przeglądarce spowoduje automatyczne wylogowanie ze wszystkich sesji w aplikacji app.4ainet.com.
- Preferencje AI (włączone/wyłączone funkcje) zostaną zresetowane do wartości domyślnych.
- Dane Użytkownika (Leady, Konto) są bezpieczne — przechowywane po stronie serwera, nie w przeglądarce.
8. Prawa Użytkownika związane z technologiami śledzenia
W zakresie technologii przechowywania danych Użytkownikowi przysługują następujące prawa:
| Prawo | Zakres w kontekście cookie/storage | Jak skorzystać |
|---|---|---|
| Prawo dostępu (Art. 15 RODO) | Informacja o tym, jakie dane są przechowywane w localStorage i powiązane z Kontem (device fingerprint, JWT). | Ustawienia → Zarządzanie danymi → Eksportuj moje dane. Lub: [email protected] |
| Prawo do usunięcia (Art. 17 RODO) | Usunięcie Konta powoduje unieważnienie wszystkich tokenów JWT i usunięcie device fingerprint z bazy danych. Cache PWA pozostaje lokalnie na urządzeniu — Użytkownik usuwa ręcznie. | Ustawienia → Zarządzanie danymi → Usuń konto (30-dniowy grace period). |
| Prawo do sprzeciwu (Art. 21 RODO) | Dotyczy PostHog (uzasadniony interes / zgoda). Sprzeciw wobec analityki: Ustawienia cookie na try.4ainet.com. | try.4ainet.com → stopka → "Ustawienia cookie" → "Odrzuć analityczne". |
| Prawo do wycofania zgody (Art. 7(3) RODO) | Dotyczy: PostHog (zgoda analityczna), Push Notifications (zgoda komunikacyjna). Wycofanie bez uszczerbku dla wcześniejszego przetwarzania. | PostHog: "Ustawienia cookie" na try.4ainet.com. Push: ustawienia przeglądarki lub Ustawienia aplikacji. |
| Prawo do informacji (Art. 13 RODO) | Niniejsza Polityka stanowi realizację obowiązku informacyjnego. | Polityka dostępna: https://4ainet.com/privacy/cookies |
9. Aktualizacje Polityki i historia wersji
Niniejsza Polityka podlega przeglądowi i aktualizacji w przypadku: wdrożenia nowej technologii śledzenia, zmiany konfiguracji istniejących technologii, zmian w przepisach prawa (w szczególności przy wdrożeniu Rozporządzenia ePrivacy zastępującego Dyrektywę ePrivacy), decyzji organów nadzorczych.
| Wersja | Data | Zakres zmian | Autor |
|---|---|---|---|
| 1.0 | (poprzednia) | Wersja inicjalna z błędnymi informacjami o Firebase i Google Analytics. | [poprzedni redaktor] |
| 2.0 | sierpień 2026 | Całkowita rewizja: usunięcie błędnych wzmianek o Firebase i Google Analytics. Dodanie dokładnego opisu PostHog EU instance, Sentry EU, Cloudflare cookies. Wyjaśnienie JWT w localStorage (§4). Karty szczegółowe dla każdej technologii (§5–6). Consent-first approach dla PostHog. Korekta §6 poprzedniej wersji (korzystanie ≠ zgoda). | AI-Assistant.PL |
Planowane zmiany:
- Przy wdrożeniu funkcji Voice Control (AI-05 Deepgram, AI-06 ElevenLabs): aktualizacja Polityki o nowe technologie przed ich wdrożeniem.
- Przy ewentualnym wdrożeniu Rozporządzenia ePrivacy (zamiast Dyrektywy): weryfikacja wszystkich podstaw prawnych i aktualizacja §2.
- Przy zmianie dostawcy analityki: aktualizacja §3.3 i §6 z 30-dniowym wyprzedzeniem.
10. Dane kontaktowe
| Temat | Kontakt |
|---|---|
| Pytania dotyczące Polityki Cookie | [email protected] (temat: [COOKIE]) |
| Żądania RODO dot. technologii śledzenia | [email protected] (temat: [RODO]) |
| Ustawienia zgody (analityka) | try.4ainet.com → stopka → "Ustawienia cookie" |
| Organ nadzorczy (Niemcy/wiodący) | HBDI: https://datenschutz.hessen.de |
| Organ nadzorczy (Polska) | Prezes UODO: https://uodo.gov.pl |
| Polityka prywatności | https://4ainet.com/privacy |
| Regulamin | https://4ainet.com/terms |
Polityka Cookie v2.0 | AI Networker | AI-Assistant.PL | Data wejścia w życie: 2 sierpnia 2026
Dyrektywa ePrivacy 2002/58/WE · Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1222) · RODO (UE) 2016/679