← 4ainet.com

Polityka Cookie

Wersja wiążąca: polska · Binding version: Polish · Data wejścia w życie: 2 sierpnia 2026

AI NETWORKER — POLITYKA PLIKÓW COOKIE I TECHNOLOGII PRZECHOWYWANIA DANYCH PO STRONIE KLIENTA
Cookie & Client-Side Storage Policy v2.0

Dyrektywa ePrivacy (2002/58/WE) · RODO (UE) 2016/679 · Prawo komunikacji elektronicznej (2024) · Ustawa ŚUDE z 18.07.2002 · Wytyczne EDPB 05/2020 i 03/2022

Wersja 2.0 | Data wejścia w życie: 2 sierpnia 2026
Administrator: AI-Assistant.PL | Frankfurt am Main, Niemcy
[email protected] | https://4ainet.com

1. Wstęp i zakres dokumentu

Niniejsza Polityka opisuje wszelkie technologie przechowywania i odczytu danych po stronie urządzenia Użytkownika stosowane przez platformę AI Networker — zarówno pliki cookie, jak i inne mechanizmy: localStorage, IndexedDB i Service Worker. Dokument sporządzony jest zgodnie z wymogami Dyrektywy ePrivacy (2002/58/WE), Rozporządzenia (UE) 2016/679 (RODO), ustawy Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1222) oraz wytycznych EDPB 05/2020 dotyczących zgody na pliki cookie.

Kluczowa informacja wstępna:

2. Podstawy prawne

Stosowanie technologii przechowywania danych po stronie klienta opiera się na następujących podstawach prawnych:

Typ technologiiPodstawa prawnaWymagana zgoda?
Niezbędne pliki cookie (sesja, bezpieczeństwo)Art. 6(1)(b) RODO — wykonanie umowy; Art. 5(3) Dyrektywy ePrivacy — wyłączenie dla technicznie niezbędnychNIE — wyłączenie Art. 5(3)
Analityczne pliki cookie / skrypty (PostHog)Art. 6(1)(a) RODO — zgoda; Art. 5(3) Dyrektywy ePrivacy — wymagana uprzednia zgodaTAK — uprzednia zgoda (opt-in)
Pliki cookie Cloudflare (CDN/WAF/bezpieczeństwo)Art. 6(1)(f) RODO — uzasadniony interes (ochrona przed atakami); Art. 5(3) — technicznie niezbędneNIE — technicznie niezbędne
localStorage — token JWT (uwierzytelnienie)Art. 6(1)(b) RODO — wykonanie umowy (logowanie do serwisu)NIE — niezbędne do działania usługi
IndexedDB — cache PWAArt. 6(1)(b) RODO — wykonanie umowy (tryb offline)NIE — technicznie niezbędne
Push notificationsArt. 6(1)(a) RODO — zgoda; Prawo komunikacji elektronicznej Art. 172TAK — uprzednia zgoda przeglądarki

Wyjaśnienie dot. Dyrektywy ePrivacy i Prawa komunikacji elektronicznej:

3. Pełna mapa technologii przechowywania danych

Poniższa tabela stanowi wyczerpujący rejestr wszystkich technologii przechowywania danych stosowanych przez platformę AI Networker i jej poddomeny. Tabela podzielona jest według domeny i kategorii.

Oświadczenie kompletności:

3.1 Platforma aplikacyjna — app.4ainet.com

IDNazwaKategoriaTechnologiaCelCzas życiaZgoda
T-01JWT Auth TokenNiezbędnelocalStorageToken uwierzytelnienia sesji UżytkownikaDo wylogowania / 180 dni (rememberMe)NIE
T-02Device FingerprintNiezbędnelocalStorageIdentyfikator zaufanego urządzenia (hash SHA-256) — ochrona przed przejęciem sesji180 dniNIE
T-03AI PreferencesNiezbędnelocalStoragePreferencje funkcji AI użytkownika (OCR on/off, STT on/off, dossiê on/off)Stały (do zmiany w ustawieniach)NIE
T-04PWA Offline CacheNiezbędneIndexedDB (via Service Worker)Cache publicznych zasobów aplikacji (JS, CSS, obrazy UI) dla trybu offline. NIE zawiera danych osobowych.Do wyczyszczenia cache / odinstalowania PWANIE
T-05Service WorkerNiezbędneService Worker (/sw.js)Zarządzanie cache offline. Brak zbierania danych osobowych.Do wyrejestrowaniaNIE
T-06Push Notification TokenFunkcjonalnePush API (przeglądarka)Token urządzenia do wysyłania powiadomień push (tylko jeśli Użytkownik zezwoli w przeglądarce)Do wycofania zgodyTAK — zgoda przeglądarki

3.2 Cloudflare — CDN, WAF, ochrona DDoS (wszystkie domeny)

Cloudflare jest procesorem sieciowym obsługującym wszystkie domeny AI Networker (app.4ainet.com, try.4ainet.com, 4ainet.com). Ustawia własne pliki cookie techniczne służące wyłącznie bezpieczeństwu i wydajności sieci.

Nazwa cookieCelCzas życiaPodstawaZgoda
__cf_bmBot Management — odróżnienie ruchu ludzkiego od botów. Niezbędne do ochrony przed atakami.30 minut od wygenerowaniaArt. 6(1)(f) RODO — uzasadniony interes (bezpieczeństwo)NIE
cf_clearanceWynik weryfikacji Cloudflare Challenge (captcha). Ustawiany tylko przy podejrzeniu ruchu botów.30 minut (domyślnie)Art. 6(1)(f) RODO — uzasadniony interesNIE
_cfuvidIdentyfikator sesji dla rate limiting — ochrona przed przeciążeniem serwera.SesjaArt. 6(1)(f) RODO — uzasadniony interesNIE

O Cloudflare:

3.3 PostHog — analityka zdarzeń (try.4ainet.com — wyłącznie za zgodą)

PostHog jest narzędziem analitycznym stosowanym wyłącznie na stronie marketingowej try.4ainet.com — NIE w aplikacji app.4ainet.com. PostHog EU instance jest zlokalizowany w Niemczech (Frankfurt).

Nazwa / identyfikatorCelCzas życiaTransferZgoda
ph_* (distinct_id, session_id)Anonimowy identyfikator sesji analitycznej. Zbiera zdarzenia: odsłony stron, kliknięcia przycisku CTA. NIE zbiera danych osobowych Użytkownika ani nie łączy z profilem Konta.1 rok (localStorage PostHog)Frankfurt, Niemcy (EU instance) — brak transferu poza EOGTAK — uprzednia zgoda przez baner cookie

Konfiguracja PostHog dla zgodności z RODO:

3.4 Sentry — monitoring błędów (app.4ainet.com)

Sentry EU instance jest stosowany wyłącznie do zbierania anonimowych raportów błędów technicznych (stack traces). Sentry jest pasywny — nie ustawia plików cookie ani nie używa localStorage.

MechanizmCo zbieraDane osobowe?TransferZgoda
Sentry SDK (skrypt JS)Anonimowe raporty błędów: stack trace, URL strony, typ błędu. Opcjonalnie: user ID (hashowane) dla debugowania kontekstowego.Minimalne — user ID hashowane (nie imię/email). IP anonimizowane przez Sentry EU.Frankfurt, Niemcy (Sentry GmbH, EU instance) — brak transferu poza EOGNIE — technicznie niezbędne do bezpieczeństwa usługi

O Sentry EU instance:

4. Wyjaśnienie decyzji projektowej: JWT w localStorage (nie w cookie)

Platforma AI Networker używa tokenów JWT przechowywanych w localStorage przeglądarki zamiast tradycyjnych plików cookie sesji. Poniżej wyjaśniamy tę decyzję z perspektywy technicznej i prawnej, ponieważ jest ona często przedmiotem pytań podczas audytów compliance.

AspektlocalStorage (stosowane)HttpOnly Cookie (alternatywa)
Podatność na XSSPodatny — skrypt JS może odczytać tokenOdporny — cookie niedostępne dla JS
Podatność na CSRFOdporny — nie wysyłany automatyczniePodatny — wymaga ochrony CSRF token
Regulacja ePrivacy Art. 5(3)NIE dotyczy localStorage bezpośrednioDotyczy — cookie sesji wymaga analizy
Charakter prawnyKlauzula o localStorage w Regulaminie i PolityceKlasyczny "cookie niezbędny"
Zastosowanie w AI NetworkerTAK — stosowane dla JWT authNIE — nie używamy cookie sesji

Stanowisko prawne dotyczące localStorage:

5. Szczegółowe karty technologii — niezbędne

T-01 — JWT Auth Token (localStorage)

ID / NazwaT-01 — JWT Authentication Token
KategoriaNiezbędne
Dostawca / lokalizacjaAI-Assistant.PL (własny backend, VPS Hostinger Frankfurt, Niemcy)
TechnologialocalStorage przeglądarki (Web Storage API)
Nazwa / identyfikatorKlucz: "authToken" lub "jwt" w localStorage domeny app.4ainet.com
Cel i działaniePrzechowuje zaszyfrowany token JWT służący do uwierzytelnienia Użytkownika po zalogowaniu. Token jest wysyłany jako nagłówek Authorization: Bearer {token} przy każdym żądaniu API. Bez tego mechanizmu korzystanie z Konta jest niemożliwe.
Gdzie stosowaneWyłącznie app.4ainet.com — izolacja przez Same-Origin Policy przeglądarki.
Czas życia / retencjaBez "rememberMe": do zamknięcia sesji przeglądarki (SessionStorage) lub 7 dni. Z "rememberMe": do 180 dni od wygenerowania lub do wylogowania / unieważnienia tokenu przez serwer.
Transfer poza EOGBrak transferu danych do podmiotów zewnętrznych. Token jest przetwarzany wyłącznie między przeglądarką Użytkownika a serwerem AI Networker (Frankfurt).
Podstawa prawna (RODO)Art. 6(1)(b) RODO — wykonanie umowy (niezbędne do świadczenia usługi logowania). Art. 5(3) Dyrektywy ePrivacy — wyłączenie dla technicznie niezbędnych.
Czy wymagana zgoda?NIE — technicznie niezbędne do działania usługi żądanej przez Użytkownika.
Jak wyłączyć / zarządzaćWyczyszczenie danych przeglądarki (localStorage) lub wylogowanie się z Platformy usuwa token. Skutkuje wylogowaniem ze wszystkich aktywnych sesji.

T-02 — Device Fingerprint (localStorage)

ID / NazwaT-02 — Trusted Device Fingerprint
KategoriaNiezbędne
Dostawca / lokalizacjaAI-Assistant.PL (własny backend, Frankfurt)
TechnologialocalStorage przeglądarki
Nazwa / identyfikatorKlucz: "deviceId" w localStorage domeny app.4ainet.com
Cel i działaniePrzechowuje pseudonimizowany identyfikator urządzenia (hash SHA-256 user-agent + rozdzielczości + innych niebiometrycznych właściwości urządzenia). Służy do identyfikacji "zaufanego urządzenia" — skraca procedurę ponownego logowania i umożliwia wykrywanie nowych urządzeń jako potencjalnego zagrożenia bezpieczeństwa.
Gdzie stosowaneWyłącznie app.4ainet.com.
Czas życia / retencja180 dni od ostatniego użycia. Kasowany przy wylogowaniu lub ręcznej weryfikacji "nowe urządzenie".
Transfer poza EOGHash deviceId jest przechowywany w tabeli TrustedDevice w bazie danych (Frankfurt). Brak przekazywania do podmiotów zewnętrznych.
Podstawa prawna (RODO)Art. 6(1)(f) RODO — uzasadniony interes (bezpieczeństwo konta Użytkownika). Art. 5(3) Dyrektywy ePrivacy — technicznie niezbędne do ochrony konta.
Czy wymagana zgoda?NIE — uzasadniony interes bezpieczeństwa.
Jak wyłączyć / zarządzaćZarządzanie zaufanymi urządzeniami: Ustawienia → Bezpieczeństwo → Zaufane urządzenia. Użytkownik może usunąć każde zaufane urządzenie z listy. Wyczyszczenie localStorage usuwa identyfikator z urządzenia.

T-04 / T-05 — PWA Cache i Service Worker (IndexedDB)

ID / NazwaT-04/T-05 — Progressive Web App Offline Cache + Service Worker
KategoriaNiezbędne
Dostawca / lokalizacjaAI-Assistant.PL (własny Service Worker /sw.js)
TechnologiaCache API + IndexedDB (Service Worker)
Nazwa / identyfikatorCache Storage: "ai-networker-v1" (zasoby statyczne). IndexedDB: "ai-networker-offline" (dane UI). Brak danych osobowych w cache.
Cel i działanieUmożliwia działanie aplikacji w trybie offline lub przy słabym połączeniu. Cache zawiera wyłącznie publiczne zasoby aplikacji: pliki JavaScript, CSS, fonty, ikony. NIE są buforowane: dane Leadów, tokeny, dane osobowe Użytkownika.
Gdzie stosowaneWyłącznie app.4ainet.com.
Czas życia / retencjaDo ręcznego wyczyszczenia cache przeglądarki lub odinstalowania PWA ze strony Ustawień systemu operacyjnego.
Transfer poza EOGBrak. Dane przechowywane wyłącznie lokalnie na urządzeniu Użytkownika.
Podstawa prawna (RODO)Art. 6(1)(b) RODO — wykonanie umowy (technicznie niezbędne dla PWA). Art. 5(3) Dyrektywy ePrivacy — wyłączenie.
Czy wymagana zgoda?NIE — technicznie niezbędne, brak danych osobowych.
Jak wyłączyć / zarządzaćPrzeglądarka → Ustawienia → Prywatność i bezpieczeństwo → Wyczyść dane przeglądania → Buforowane obrazy i pliki. Lub: odinstalowanie aplikacji PWA z ekranu głównego urządzenia.

6. Szczegółowe karty technologii wymagających zgody

T-06 — Push Notifications (za zgodą przeglądarki)

ID / NazwaT-06 — Push Notification Subscription Token
KategoriaFunkcjonalne (za zgodą)
Dostawca / lokalizacjaAI-Assistant.PL + dostawca push (web-push standard)
TechnologiaPush API przeglądarki (Web Push Protocol)
Nazwa / identyfikatorEndpoint URL subskrypcji Push (przechowywany po stronie serwera, powiązany z userId). Brak lokalnego cookie — token zarządzany przez przeglądarkę.
Cel i działanieUmożliwia wysyłanie powiadomień push do urządzenia Użytkownika (np. "Masz nowego leada", "Subskrypcja wygasa"). Funkcja jest w pełni opcjonalna.
Gdzie stosowaneapp.4ainet.com — wyłącznie po aktywacji przez Użytkownika.
Czas życia / retencjaDo czasu wycofania zgody przez Użytkownika lub wygaśnięcia subskrypcji push.
Transfer poza EOGEndpoint URL push przechowywany na serwerze Frankfurt. Brak przekazywania danych osobowych do podmiotów zewnętrznych.
Podstawa prawna (RODO)Art. 6(1)(a) RODO — zgoda Użytkownika. Prawo komunikacji elektronicznej Art. 172 — zgoda na komunikację elektroniczną.
Czy wymagana zgoda?TAK — zgoda udzielana przez systemowy dialog przeglądarki (nie można jej ominąć). Następuje wyłącznie po kliknięciu "Zezwól" w oknie systemowym przeglądarki.
Jak wyłączyć / zarządzaćPrzeglądarka → Ustawienia → Prywatność → Powiadomienia → Zarządzaj → Zablokuj dla app.4ainet.com. Lub: Ustawienia aplikacji → Powiadomienia → Wyłącz.

Analityka PostHog (try.4ainet.com — wyłącznie za zgodą)

ID / NazwaPostHog-01 — PostHog Analytics — EU instance
KategoriaAnalityczne (za zgodą)
Dostawca / lokalizacjaPostHog, Inc. — EU Cloud (eu.posthog.com), Frankfurt, Niemcy
TechnologialocalStorage (klucze ph_*) + XHR/Fetch do eu.posthog.com
Nazwa / identyfikatorlocalStorage: "ph_{PROJECT_API_KEY}_posthog" — zawiera distinct_id (pseudonimizowany), session_id, flagi feature. Brak cookie stron trzecich (first-party only).
Cel i działaniePomiar ruchu na stronie marketingowej try.4ainet.com: liczba odwiedzin, kliknięcia CTA, czas na stronie. Dane używane wyłącznie do optymalizacji strony. NIE jest używany w aplikacji app.4ainet.com. NIE łączy danych ze strony marketingowej z Kontem Użytkownika.
Gdzie stosowaneWyłącznie try.4ainet.com (strona marketingowa). Brak dostępu do danych z app.4ainet.com.
Czas życia / retencjadistinct_id: 1 rok (localStorage). Session_id: czas trwania sesji.
Transfer poza EOGEU instance PostHog: dane przechowywane wyłącznie w Niemczech. Brak transferu do USA. PostHog DPA podpisane.
Podstawa prawna (RODO)Art. 6(1)(a) RODO — zgoda Użytkownika (opt-in). Art. 5(3) Dyrektywy ePrivacy — wymagana uprzednia zgoda.
Czy wymagana zgoda?TAK — skrypt PostHog ładowany WYŁĄCZNIE po kliknięciu "Akceptuję" w banerze cookie. Przed zgodą: żaden skrypt analityczny nie jest aktywny.
Jak wyłączyć / zarządzaćtry.4ainet.com → stopka → "Ustawienia cookie" → "Odrzuć analityczne". Wycofanie zgody usuwa klucze PostHog z localStorage i dezaktywuje skrypt. Bezpośrednie opt-out: https://posthog.com/privacy

7. Baner cookie i zarządzanie zgodą (Consent Management)

7.1 Platforma aplikacyjna — app.4ainet.com

Platforma app.4ainet.com NIE wyświetla baneru cookie. Uzasadnienie: platforma nie stosuje żadnych technologii wymagających uprzedniej zgody cookie. Wszystkie stosowane mechanizmy (JWT localStorage, Device Fingerprint, PWA Cache) są technicznie niezbędne do świadczenia usługi i korzystają z wyłączenia Art. 5(3) Dyrektywy ePrivacy.

7.2 Strona marketingowa — try.4ainet.com

Strona try.4ainet.com wyświetla baner cookie przy pierwszej wizycie. Baner spełnia wymagania wytycznych EDPB 05/2020 i Wytycznych UODO:

Wymaganie EDPBImplementacja w banerze
Zgoda musi być aktywna (kliknięcie "Akceptuję")Przycisk [Akceptuję wszystkie] → aktywuje PostHog. Przycisk [Odrzuć] → brak skryptów analitycznych.
Odmowa musi być równie łatwa co akceptacjaOba przyciski identycznej wielkości i widoczności. Brak "dark patterns".
Zgoda przed ładowaniem skryptów (consent-first)PostHog SDK ładowany wyłącznie po kliknięciu "Akceptuję". Cloudflare cookie ustawiane niezależnie (niezbędne).
Granularność — możliwość wyboru kategoriiPrzycisk [Ustawienia cookie] → panel z kategoriami: Niezbędne (zablokowane, zawsze włączone) | Analityczne (toggle on/off).
Możliwość wycofania zgodyLink "Ustawienia cookie" stale dostępny w stopce strony try.4ainet.com.
Zapis zgody / jej brakuWybór przechowywany w localStorage: "cookie-consent" = "accepted" | "rejected" | null. Bez zgody = null → skrypty nieaktywne.
Identyfikacja administratoraBaner zawiera: "AI-Assistant.PL, Frankfurt | Polityka Cookie: [link] | Polityka Prywatności: [link]".

7.3 Jak zarządzać plikami cookie — instrukcja dla Użytkownika

Niezależnie od mechanizmów Platformy, Użytkownik może zarządzać technologiami przechowywania danych bezpośrednio w ustawieniach przeglądarki:

PrzeglądarkaŚcieżka do ustawień cookie i localStorage
Google ChromeUstawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn
Mozilla FirefoxUstawienia → Prywatność i bezpieczeństwo → Pliki cookie i dane witryn
Apple SafariPreferencje → Prywatność → Zarządzaj danymi witryn
Microsoft EdgeUstawienia → Pliki cookie i uprawnienia witryn → Pliki cookie i przechowywane dane
OperaUstawienia → Zaawansowane → Prywatność i bezpieczeństwo → Pliki cookie
Samsung InternetUstawienia → Prywatność i bezpieczeństwo → Pliki cookie

Uwaga dotycząca wyłączenia localStorage:

8. Prawa Użytkownika związane z technologiami śledzenia

W zakresie technologii przechowywania danych Użytkownikowi przysługują następujące prawa:

PrawoZakres w kontekście cookie/storageJak skorzystać
Prawo dostępu (Art. 15 RODO)Informacja o tym, jakie dane są przechowywane w localStorage i powiązane z Kontem (device fingerprint, JWT).Ustawienia → Zarządzanie danymi → Eksportuj moje dane. Lub: [email protected]
Prawo do usunięcia (Art. 17 RODO)Usunięcie Konta powoduje unieważnienie wszystkich tokenów JWT i usunięcie device fingerprint z bazy danych. Cache PWA pozostaje lokalnie na urządzeniu — Użytkownik usuwa ręcznie.Ustawienia → Zarządzanie danymi → Usuń konto (30-dniowy grace period).
Prawo do sprzeciwu (Art. 21 RODO)Dotyczy PostHog (uzasadniony interes / zgoda). Sprzeciw wobec analityki: Ustawienia cookie na try.4ainet.com.try.4ainet.com → stopka → "Ustawienia cookie" → "Odrzuć analityczne".
Prawo do wycofania zgody (Art. 7(3) RODO)Dotyczy: PostHog (zgoda analityczna), Push Notifications (zgoda komunikacyjna). Wycofanie bez uszczerbku dla wcześniejszego przetwarzania.PostHog: "Ustawienia cookie" na try.4ainet.com. Push: ustawienia przeglądarki lub Ustawienia aplikacji.
Prawo do informacji (Art. 13 RODO)Niniejsza Polityka stanowi realizację obowiązku informacyjnego.Polityka dostępna: https://4ainet.com/privacy/cookies

9. Aktualizacje Polityki i historia wersji

Niniejsza Polityka podlega przeglądowi i aktualizacji w przypadku: wdrożenia nowej technologii śledzenia, zmiany konfiguracji istniejących technologii, zmian w przepisach prawa (w szczególności przy wdrożeniu Rozporządzenia ePrivacy zastępującego Dyrektywę ePrivacy), decyzji organów nadzorczych.

WersjaDataZakres zmianAutor
1.0(poprzednia)Wersja inicjalna z błędnymi informacjami o Firebase i Google Analytics.[poprzedni redaktor]
2.0sierpień 2026Całkowita rewizja: usunięcie błędnych wzmianek o Firebase i Google Analytics. Dodanie dokładnego opisu PostHog EU instance, Sentry EU, Cloudflare cookies. Wyjaśnienie JWT w localStorage (§4). Karty szczegółowe dla każdej technologii (§5–6). Consent-first approach dla PostHog. Korekta §6 poprzedniej wersji (korzystanie ≠ zgoda).AI-Assistant.PL

Planowane zmiany:

10. Dane kontaktowe

TematKontakt
Pytania dotyczące Polityki Cookie[email protected] (temat: [COOKIE])
Żądania RODO dot. technologii śledzenia[email protected] (temat: [RODO])
Ustawienia zgody (analityka)try.4ainet.com → stopka → "Ustawienia cookie"
Organ nadzorczy (Niemcy/wiodący)HBDI: https://datenschutz.hessen.de
Organ nadzorczy (Polska)Prezes UODO: https://uodo.gov.pl
Polityka prywatnościhttps://4ainet.com/privacy
Regulaminhttps://4ainet.com/terms

Polityka Cookie v2.0 | AI Networker | AI-Assistant.PL | Data wejścia w życie: 2 sierpnia 2026
Dyrektywa ePrivacy 2002/58/WE · Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1222) · RODO (UE) 2016/679