Polityka cookies
Wersja: Do uzupełnienia: numer wersji nadany przy publikacji, np. 1.0
Data wejścia w życie: Do uzupełnienia: data publikacji
Niniejsza Polityka cookies opisuje, jakie informacje są przechowywane na Twoim urządzeniu końcowym (komputerze, telefonie, tablecie) i jakie informacje są z niego odczytywane, gdy korzystasz ze strony kryptopodatki.pl oraz z aplikacji app.kryptopodatki.pl.
Polityka cookies stanowi uzupełnienie Polityki prywatności, która opisuje szerzej zasady przetwarzania danych osobowych, oraz Regulaminu, który określa zasady świadczenia usługi. Pojęcia pisane wielką literą, a w niniejszym dokumencie niezdefiniowane, mają znaczenie nadane im w § 1 Regulaminu.
§ 1. Administrator i dane kontaktowe
- Administratorem strony kryptopodatki.pl oraz aplikacji app.kryptopodatki.pl (dalej łącznie: Serwis) jest Do uzupełnienia: pełna nazwa/firma przedsiębiorcy, Do uzupełnienia: forma prawna prowadzonej działalności, z siedzibą/adresem prowadzenia działalności: Do uzupełnienia: adres, NIP: Do uzupełnienia: NIP, REGON: Do uzupełnienia: REGON, jeżeli nadany (dalej: Usługodawca). Usługodawca jest jednocześnie administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO — w Polityce prywatności występuje pod określeniem Administrator; jest to ten sam podmiot.
- Kontakt w sprawach objętych niniejszą Polityką cookies: Do uzupełnienia: adres e-mail kontaktowy, np.
hello@kryptopodatki.pl— ten sam adres, który podaje stopka serwisu. - Usługodawca nie wyznaczył inspektora ochrony danych — kontakt we wszystkich sprawach dotyczących danych osobowych odbywa się pod adresem wskazanym w ust. 2. Do uzupełnienia: potwierdzić, że po ocenie art. 37 RODO wyznaczenie IOD nie jest wymagane
§ 2. Najważniejsza informacja — Serwis nie stosuje cookies analitycznych ani marketingowych
- Serwis nie wykorzystuje plików cookies ani innych technologii do celów analitycznych, statystycznych, profilowania, reklamy ani śledzenia zachowań użytkowników.
- W szczególności w Serwisie nie działają narzędzia takie jak Google Analytics, Google Ads, Meta Pixel, Hotjar, PostHog ani jakiekolwiek inne narzędzia analityczne, remarketingowe lub reklamowe.
- Serwis nie przekazuje danych o Twojej aktywności brokerom danych, sieciom reklamowym ani innym podmiotom w celach marketingowych.
- Jedyne informacje przechowywane na Twoim urządzeniu to informacje niezbędne do działania Serwisu, w szczególności do utrzymania sesji zalogowanego użytkownika. Ich stosowanie — zgodnie z przepisami wskazanymi w § 5 — nie wymaga uzyskania Twojej zgody.
- Z tego powodu w Serwisie nie jest wyświetlany baner zgody na cookies. Brak banera nie jest przeoczeniem — wynika z faktu, że Serwis nie stosuje żadnych mechanizmów, które takiej zgody by wymagały.
- Gdyby w przyszłości Usługodawca zdecydował się wdrożyć narzędzia analityczne lub marketingowe, przed ich uruchomieniem zostanie wdrożony mechanizm zgody (baner), a niniejsza Polityka cookies zostanie zaktualizowana — zgodnie z § 9 i § 10.
§ 3. Czym są cookies i technologie o podobnym działaniu
- Pliki cookies (ciasteczka) to niewielkie pliki tekstowe zapisywane przez przeglądarkę na urządzeniu końcowym użytkownika i odczytywane przy kolejnych odwiedzinach.
- Poza plikami cookies przeglądarki udostępniają inne mechanizmy lokalnego przechowywania danych, w szczególności
localStorageisessionStorage. Z prawnego punktu widzenia mechanizmy te traktowane są tak samo jak pliki cookies — chodzi o przechowywanie informacji w urządzeniu końcowym użytkownika i uzyskiwanie do nich dostępu. - Aplikacja app.kryptopodatki.pl przechowuje dane sesji logowania przede wszystkim w
localStorage, a nie w klasycznych plikach cookies. Wszystkie postanowienia niniejszej Polityki dotyczące „cookies” stosuje się odpowiednio dolocalStorageisessionStorage. - Ze względu na podział techniczny Serwisu: a) kryptopodatki.pl (strona informacyjna: opis usługi, cennik, FAQ, poradniki) jest stroną statyczną i nie zapisuje na Twoim urządzeniu żadnych informacji własnych — jej przeglądanie nie wymaga logowania ani zapisu jakichkolwiek danych w przeglądarce; Do uzupełnienia: potwierdzić na produkcji, czy dostawca hostingu/CDN nie ustawia własnych cookies technicznych — np. cookie równoważenia obciążenia lub ochrony przed atakami b) app.kryptopodatki.pl (aplikacja) zapisuje wyłącznie informacje niezbędne do utrzymania sesji zalogowanego użytkownika, opisane w § 4.
§ 4. Wykaz stosowanych mechanizmów
- W Serwisie stosowane są wyłącznie mechanizmy z kategorii niezbędnych. Poniższa tabela zawiera ich pełny wykaz.
| Nazwa / klucz | Rodzaj | Domena | Cel | Czas przechowywania |
|---|---|---|---|---|
Do uzupełnienia: dokładna nazwa klucza tokenu sesji Supabase — domyślnie sb-<identyfikator-projektu>-auth-token; podać faktyczną wartość z instancji produkcyjnej |
localStorage |
app.kryptopodatki.pl | Przechowywanie tokenu dostępowego i odświeżającego po zalogowaniu się linkiem e-mail (magic link); umożliwia zachowanie zalogowania między odsłonami i odświeżanie sesji bez ponownego logowania | Do wylogowania się przez użytkownika, wygaśnięcia sesji lub wyczyszczenia danych przeglądarki Do uzupełnienia: faktyczny czas życia tokenu odświeżającego skonfigurowany w projekcie Supabase |
Do uzupełnienia: pozostałe klucze zapisywane przez bibliotekę supabase-js w instancji produkcyjnej — należy zweryfikować w narzędziach deweloperskich przeglądarki po pełnym cyklu logowania; jeżeli brak dodatkowych kluczy, wiersz usunąć |
localStorage |
app.kryptopodatki.pl | Do uzupełnienia: cel zapisu tego klucza | Do uzupełnienia: okres przechowywania |
| Cookies dostawcy hostingu / CDN | cookie | Do uzupełnienia: domena dostawcy hostingu | Techniczne utrzymanie połączenia, równoważenie obciążenia, ochrona przed nadużyciami | Do uzupełnienia: cel zapisu tego klucza |
- Usługodawca zobowiązuje się aktualizować powyższą tabelę przy każdej zmianie technicznej wpływającej na zakres informacji zapisywanych w urządzeniu użytkownika.
- Serwis nie stosuje cookies typu „third-party” osadzanych we własnych stronach w celach analitycznych lub reklamowych.
§ 5. Podstawa prawna
- Przechowywanie informacji w urządzeniu końcowym użytkownika i uzyskiwanie do nich dostępu reguluje art. 398 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (przepis ten zastąpił dotychczasowy art. 173 ustawy — Prawo telekomunikacyjne). Do uzupełnienia: potwierdzenie przez prawnika prawidłowej jednostki redakcyjnej i brzmienia przepisu na dzień publikacji
- Zgodnie z powołanym przepisem zgoda użytkownika nie jest wymagana, jeżeli przechowywanie informacji lub dostęp do nich jest konieczny do wykonania transmisji komunikatu albo do dostarczenia usługi świadczonej drogą elektroniczną, której użytkownik wyraźnie zażądał. Mechanizmy opisane w § 4 służą wyłącznie temu drugiemu celowi — bez nich niemożliwe jest utrzymanie stanu zalogowania i korzystanie z aplikacji.
- W zakresie, w jakim informacje przechowywane w urządzeniu wiążą się z przetwarzaniem danych osobowych, podstawą przetwarzania jest: a) art. 6 ust. 1 lit. b RODO — przetwarzanie niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną (utrzymanie sesji zalogowanego użytkownika); b) art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Usługodawcy polegający na zapewnieniu bezpieczeństwa Serwisu i przeciwdziałaniu nieuprawnionemu dostępowi do kont użytkowników.
- Zasady świadczenia usług drogą elektroniczną, w tym obowiązki informacyjne Usługodawcy, określa ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.
- Szczegółowe informacje o przetwarzaniu danych osobowych — w tym o odbiorcach danych, okresach przechowywania i przysługujących Ci prawach na podstawie RODO — zawiera Polityka prywatności.
§ 6. Podmioty trzecie
- Supabase — dostawca usługi uwierzytelniania i bazy danych. Token sesji opisany w § 4 jest wystawiany przez Supabase i zapisywany przez aplikację w Twojej przeglądarce. Proces potwierdzania logowania linkiem e-mail może odbywać się z udziałem domeny Supabase; w takim przypadku Supabase może zapisać własne informacje techniczne w Twojej przeglądarce w zakresie niezbędnym do przeprowadzenia tego procesu. Do uzupełnienia: nazwa podmiotu i lokalizacja regionu instancji Supabase; link do polityki prywatności Supabase
- Stripe — dostawca obsługi płatności. Płatność odbywa się na stronie płatności hostowanej przez Stripe, pod domeną Stripe, a nie w Serwisie. Stripe stosuje własne pliki cookies (m.in. w celu przeciwdziałania oszustwom) na zasadach określonych w jego własnej polityce cookies i polityce prywatności; w tym zakresie Stripe działa jako odrębny administrator danych. Do uzupełnienia: linki do polityki cookies i polityki prywatności Stripe
- Resend — dostawca usługi wysyłki wiadomości e-mail (link do logowania, opcjonalna wysyłka raportu PDF). Wysyłka wiadomości e-mail nie wiąże się z zapisywaniem informacji w Twojej przeglądarce. Do uzupełnienia: potwierdzić, że w wysyłanych wiadomościach wyłączone jest śledzenie otwarć i kliknięć („open tracking” / „click tracking”); jeżeli jest włączone, wymaga to odrębnego opisu i oceny podstawy prawnej
- Dostawca hostingu — Do uzupełnienia: dostawca hostingu — decyzja w toku; po wyborze zweryfikować, czy ustawia własne cookies techniczne i uzupełnić tabelę w § 4.
- Serwis pobiera kursy walut z publicznego API Narodowego Banku Polskiego. Zapytania te wykonuje serwer Usługodawcy, nie Twoja przeglądarka — nie wiąże się to z zapisywaniem jakichkolwiek informacji w Twoim urządzeniu ani z przekazywaniem NBP Twoich danych.
- Serwis nie osadza w swoich stronach zewnętrznych treści śledzących, takich jak odtwarzacze wideo, mapy, widżety serwisów społecznościowych czy zewnętrzne czcionki ładowane z serwerów podmiotów trzecich. Do uzupełnienia: potwierdzić na produkcji — dotyczy w szczególności sposobu ładowania czcionek na stronie kryptopodatki.pl oraz w aplikacji
§ 7. Zarządzanie informacjami przechowywanymi w przeglądarce
- Możesz w każdej chwili samodzielnie usunąć informacje zapisane przez Serwis w Twojej przeglądarce oraz zablokować ich zapisywanie w przyszłości.
- Najprostszym sposobem usunięcia sesji jest skorzystanie z funkcji „Wyloguj” w aplikacji — powoduje ona usunięcie tokenu sesji z pamięci przeglądarki.
- Możesz również skorzystać z ustawień przeglądarki. Odpowiednie opcje znajdziesz zwykle w sekcji dotyczącej prywatności, danych witryn lub czyszczenia danych przeglądania: a) Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn / Wyczyść dane przeglądania; b) Mozilla Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane stron; c) Safari: Ustawienia (Preferencje) → Prywatność → Zarządzaj danymi witryn; d) Microsoft Edge: Ustawienia → Pliki cookie i uprawnienia witryn; e) w przeglądarkach mobilnych analogiczne ustawienia znajdują się w sekcji prywatności.
- Możesz także korzystać z Serwisu w trybie prywatnym (incognito) — wówczas dane sesji są usuwane po zamknięciu okna przeglądarki.
- Skutki wyłączenia lub usunięcia: usunięcie danych zapisanych przez app.kryptopodatki.pl albo zablokowanie ich zapisywania powoduje natychmiastowe wylogowanie i uniemożliwia zalogowanie się do aplikacji — utrzymanie sesji jest technicznie niezbędne do korzystania z usługi. Nie wpływa to natomiast na możliwość przeglądania strony informacyjnej kryptopodatki.pl.
- Usunięcie danych z przeglądarki nie usuwa Twojego konta ani danych przechowywanych po stronie Usługodawcy. Aby usunąć konto wraz z wgranymi plikami CSV i wynikami obliczeń, skorzystaj z funkcji usunięcia konta dostępnej w aplikacji — zasady opisuje § 8 Polityki prywatności oraz § 5 ust. 5 Regulaminu.
§ 8. Okres przechowywania
- Informacje wskazane w § 4 przechowywane są na Twoim urządzeniu do czasu: a) wylogowania się przez Ciebie, b) wygaśnięcia sesji zgodnie z konfiguracją Supabase, c) samodzielnego wyczyszczenia danych przeglądarki — w zależności od tego, które zdarzenie nastąpi wcześniej.
- Do uzupełnienia: faktyczne wartości czasu życia tokenu dostępowego (JWT) i tokenu odświeżającego skonfigurowane w projekcie Supabase — do wpisania po zamrożeniu konfiguracji produkcyjnej
§ 9. Zasady na wypadek wdrożenia narzędzi analitycznych w przyszłości
Ta sekcja nie obowiązuje. Serwis nie stosuje obecnie żadnych cookies analitycznych, statystycznych ani marketingowych — pełny wykaz tego, co faktycznie zapisujemy na Twoim urządzeniu, znajduje się w § 4. Poniższe zasady zaczną obowiązywać dopiero wtedy, gdy takie narzędzia zostaną wdrożone, i nie wcześniej niż razem z mechanizmem zbierania zgody. Publikujemy je z góry, abyś wiedział, na jakich warunkach mogłoby to nastąpić.
- Warunek uruchomienia. Jeżeli Usługodawca wdroży w Serwisie narzędzia analityczne, statystyczne lub marketingowe, przed pierwszym ich uruchomieniem w urządzeniu użytkownika zostanie wdrożony mechanizm zbierania zgody spełniający łącznie następujące wymagania: a) cookies analityczne i marketingowe nie są zapisywane ani odczytywane przed uzyskaniem zgody (brak tzw. zgody domniemanej, brak zapisu „przy okazji” wejścia na stronę); b) zgoda jest dobrowolna, konkretna, świadoma i jednoznaczna, wyrażona poprzez wyraźne działanie (kliknięcie przycisku akceptacji), zgodnie z art. 4 pkt 11 i art. 7 RODO; c) odmowa zgody jest równie łatwa jak jej wyrażenie — baner zawiera przycisk odrzucenia na tym samym poziomie widoczności co przycisk akceptacji; d) zgoda może być w każdej chwili wycofana z równą łatwością, a wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem; e) rozwiązanie umożliwia zgodę granularną — odrębnie dla każdej kategorii innej niż niezbędna; f) odmowa zgody nie ogranicza dostępu do funkcji Serwisu; g) fakt i zakres wyrażenia zgody są rejestrowane w sposób umożliwiający ich wykazanie (art. 7 ust. 1 RODO).
- Kategorie, które mogą zostać wprowadzone: a) niezbędne — opisane w § 4, zawsze aktywne, nie podlegają zgodzie; b) analityczne / statystyczne — mierzenie ruchu i skuteczności ścieżki użytkownika; podstawa: zgoda (art. 6 ust. 1 lit. a RODO); c) marketingowe / reklamowe — remarketing, pomiar konwersji kampanii reklamowych; podstawa: zgoda (art. 6 ust. 1 lit. a RODO).
- Obowiązek aktualizacji. Wraz z uruchomieniem nowej kategorii tabela w § 4 zostanie uzupełniona o nazwę każdego narzędzia i pliku cookie, jego dostawcę, cel, czas przechowywania oraz informację o ewentualnym przekazywaniu danych poza Europejski Obszar Gospodarczy i podstawie takiego przekazania (rozdział V RODO).
- Obowiązek poinformowania. O wdrożeniu nowej kategorii użytkownicy zostaną poinformowani zgodnie z § 10 — przed rozpoczęciem zbierania danych, a nie po fakcie.
§ 10. Zmiany Polityki cookies
- Usługodawca może zmienić niniejszą Politykę cookies, w szczególności w przypadku zmiany zakresu stosowanych mechanizmów technicznych, zmiany dostawców usług lub zmiany przepisów prawa.
- Aktualna wersja Polityki cookies jest zawsze dostępna pod adresem Do uzupełnienia: docelowy adres URL strony z polityką cookies, np. https://kryptopodatki.pl/cookies wraz z oznaczeniem wersji i daty wejścia w życie.
- O istotnych zmianach — w szczególności o wprowadzeniu nowej kategorii cookies wymagającej zgody — użytkownicy posiadający konto zostaną poinformowani wiadomością e-mail na adres przypisany do konta lub komunikatem w aplikacji, co najmniej 14 dni przed wejściem zmian w życie, spójnie z § 14 ust. 2 i 7 Regulaminu oraz § 13 ust. 2 Polityki prywatności. Do uzupełnienia: potwierdzenie przyjętego okresu wyprzedzenia — musi być identyczny we wszystkich trzech dokumentach.
- Zmiana Polityki cookies nie stanowi zmiany Regulaminu, chyba że wpływa na zakres świadczonej usługi (§ 14 ust. 7 Regulaminu).
§ 11. Kontakt
- Pytania dotyczące niniejszej Polityki cookies możesz kierować na adres: Do uzupełnienia: adres e-mail kontaktowy.
- Jeżeli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Dokumenty powiązane
- Regulamin — Do uzupełnienia: adres URL regulaminu — ten sam, co w § 2 ust. 3 Regulaminu
- Polityka prywatności — Do uzupełnienia: adres URL polityki prywatności — ten sam, co w § 1 ust. 17 i § 13 ust. 2 Regulaminu