Polityka Cookies i podobnych technologii

Wersja angielska: Cookie and Similar Technologies Policy (informacyjna; wiążąca jest wersja polska).

1. Czy Palladin używa cookies?

Panel webowy Palladin nie używa plików cookies do uwierzytelniania ani śledzenia. Token dostępu jest przechowywany wyłącznie w pamięci przeglądarki. Token odświeżający oraz minimalny stan sesji są przechowywane w localStorage pod kluczem palladin-auth, aby utrzymać sesję po ponownym otwarciu panelu. LocalStorage jest technologią podobną do cookies w rozumieniu Prawa komunikacji elektronicznej.

2. Technologie niezbędne (bez zgody — konieczne do świadczenia usługi)

MiejsceKlucz / kategoriaZawartośćCelCzas
pamięć przeglądarkistan bieżącej sesjitoken dostępuobsługa zalogowanej sesjido zamknięcia karty, wygaśnięcia lub wylogowania
localStorage (web)palladin-authtoken odświeżający, identyfikator użytkownika, status onboardingu i uprawnieniautrzymanie sesji między wizytamido wylogowania, wygaśnięcia lub unieważnienia tokenu, usunięcia konta albo wyczyszczenia danych witryny
localStorage (web)preferencje UImotyw, język i ustawienia interfejsuzapamiętanie ustawień wybranych przez Użytkownikado usunięcia danych witryny
localStorage (web)palladin-analytics-consentdecyzja, data i wersja komunikatuzapamiętanie zgody albo odmowy12 miesięcy albo do zmiany lub wycofania
IndexedDB i rejestracja Service Workera (web)magazyn zarządzany przez Firebase Cloud Messaging i firebase-messaging-sw.jstoken push, stan rejestracji SDK i publiczna konfiguracja doręczeńdoręczanie powiadomień web po zgodzie systemowejdo wyrejestrowania, wygaśnięcia tokenu albo wyczyszczenia danych witryny
secure storage (mobile)token sesjinieprzezroczysty token uwierzytelniający; bez kluczy szyfrującychutrzymanie sesji mobilnejdo wylogowania, wygaśnięcia lub usunięcia konta
secure storage (mobile)rejestracja pushtoken FCM/APNsdoręczanie powiadomień po zgodzie systemowejdo wyrejestrowania, wygaśnięcia lub odinstalowania

Klucze szyfrujące (Hasło Główne, klucz główny, klucze prywatne) nigdy nie są zapisywane w cookies, localStorage ani innym trwałym magazynie przeglądarki — istnieją wyłącznie w pamięci karty i znikają po jej zamknięciu.

3. Analityka (wyłącznie za zgodą)

Za Twoją uprzednią, dobrowolną zgodą (art. 399 Prawa komunikacji elektronicznej; art. 6 ust. 1 lit. a RODO) używamy narzędzia PostHog do analityki produktowej: które funkcje są używane i gdzie użytkownicy napotykają problemy.

  • Zdarzenia zawierają identyfikator użytkownika i właściwości techniczne (typ zdarzenia, typ wpisu, flagi) — nigdy treść Wpisów, hasła, klucze ani inne sekrety.
  • Automatyczne przechwytywanie treści i nagrywanie sesji są wyłączone; pola z sekretami są dodatkowo maskowane.
  • Zgodę możesz wycofać w każdej chwili w ustawieniach — zatrzymuje to zbieranie nowych zdarzeń i dalsze wykorzystywanie danych do analityki wymagającej zgody, bez wpływu na działanie Serwisu.

Do czasu wyrażenia zgody analityka pozostaje wyłączona.

MiejsceKlucz / kategoriaDaneUruchomienieUsunięcie
localStorage (web)ph_<project_token>_posthogpseudonimowy identyfikator, stan sesji i właściwości technicznewyłącznie po zgodzie; PostHog jest skonfigurowany bez cookiesnatychmiast po cofnięciu zgody albo usunięciu danych witryny
storage SDK (mobile)klucze PostHog właściwe dla wersji SDKpseudonimowy identyfikator i stan analitykiwyłącznie po zgodzienatychmiast po cofnięciu zgody albo odinstalowaniu

Zgodę możesz wycofać w każdej chwili w ustawieniach. Cofnięcie zgody zatrzymuje zbieranie nowych zdarzeń i dalsze wykorzystywanie danych do analityki wymagającej zgody oraz usuwa lokalny identyfikator PostHog. Nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Cofnięcie zgody nie jest równoznaczne z usunięciem konta. Niezależnie od cofnięcia zgody możesz skorzystać z prawa do usunięcia danych na podstawie art. 17 RODO, pisząc na patryk.roguszewski@palladin.io. Historyczne zdarzenia podlegają okresom retencji i zasadom realizacji praw opisanym w Polityce Prywatności. Nazwa klucza webowego zawiera token projektu właściwy dla środowiska; nie zawiera sekretu Użytkownika.

4. Powiadomienia push

Po wyrażeniu systemowej zgody na powiadomienia urządzenie otrzymuje token push (Firebase Cloud Messaging / APNs) służący wyłącznie doręczaniu powiadomień o zdarzeniach w Serwisie (np. wniosek Agenta o dostęp). Zgodę cofniesz w ustawieniach systemu lub aplikacji.

5. Zarządzanie

Dane localStorage usuniesz czyszcząc dane witryny w przeglądarce. Ustawienia zgody analitycznej znajdziesz w Serwisie; jej cofnięcie zatrzymuje analitykę i usuwa lokalny identyfikator PostHog. Historia zmian dokumentu dostępna jest w publicznym rejestrze zmian dokumentów prawnych.

6. Kontakt i zmiany

Pytania dotyczące cookies, podobnych technologii i zgody analitycznej kieruj na patryk.roguszewski@palladin.io. O istotnych zmianach tej Polityki poinformujemy w Serwisie lub e-mailem co najmniej 14 dni wcześniej, jeżeli zmiana wpływa na zakres nieobowiązkowego zapisu lub odczytu danych na urządzeniu.