Polityka Cookies i podobnych technologii
Wersja angielska: Cookie and Similar Technologies Policy (informacyjna; wiążąca jest wersja polska).
1. Czy Palladin używa cookies?
Panel webowy Palladin nie używa plików cookies do uwierzytelniania ani śledzenia. Token dostępu jest przechowywany wyłącznie w pamięci przeglądarki. Token odświeżający oraz minimalny stan sesji są przechowywane w localStorage pod kluczem palladin-auth, aby utrzymać sesję po ponownym otwarciu panelu. LocalStorage jest technologią podobną do cookies w rozumieniu Prawa komunikacji elektronicznej.
2. Technologie niezbędne (bez zgody — konieczne do świadczenia usługi)
| Miejsce | Klucz / kategoria | Zawartość | Cel | Czas |
|---|---|---|---|---|
| pamięć przeglądarki | stan bieżącej sesji | token dostępu | obsługa zalogowanej sesji | do zamknięcia karty, wygaśnięcia lub wylogowania |
| localStorage (web) | palladin-auth | token odświeżający, identyfikator użytkownika, status onboardingu i uprawnienia | utrzymanie sesji między wizytami | do wylogowania, wygaśnięcia lub unieważnienia tokenu, usunięcia konta albo wyczyszczenia danych witryny |
| localStorage (web) | preferencje UI | motyw, język i ustawienia interfejsu | zapamiętanie ustawień wybranych przez Użytkownika | do usunięcia danych witryny |
| localStorage (web) | palladin-analytics-consent | decyzja, data i wersja komunikatu | zapamiętanie zgody albo odmowy | 12 miesięcy albo do zmiany lub wycofania |
| IndexedDB i rejestracja Service Workera (web) | magazyn zarządzany przez Firebase Cloud Messaging i firebase-messaging-sw.js | token push, stan rejestracji SDK i publiczna konfiguracja doręczeń | doręczanie powiadomień web po zgodzie systemowej | do wyrejestrowania, wygaśnięcia tokenu albo wyczyszczenia danych witryny |
| secure storage (mobile) | token sesji | nieprzezroczysty token uwierzytelniający; bez kluczy szyfrujących | utrzymanie sesji mobilnej | do wylogowania, wygaśnięcia lub usunięcia konta |
| secure storage (mobile) | rejestracja push | token FCM/APNs | doręczanie powiadomień po zgodzie systemowej | do wyrejestrowania, wygaśnięcia lub odinstalowania |
Klucze szyfrujące (Hasło Główne, klucz główny, klucze prywatne) nigdy nie są zapisywane w cookies, localStorage ani innym trwałym magazynie przeglądarki — istnieją wyłącznie w pamięci karty i znikają po jej zamknięciu.
3. Analityka (wyłącznie za zgodą)
Za Twoją uprzednią, dobrowolną zgodą (art. 399 Prawa komunikacji elektronicznej; art. 6 ust. 1 lit. a RODO) używamy narzędzia PostHog do analityki produktowej: które funkcje są używane i gdzie użytkownicy napotykają problemy.
- Zdarzenia zawierają identyfikator użytkownika i właściwości techniczne (typ zdarzenia, typ wpisu, flagi) — nigdy treść Wpisów, hasła, klucze ani inne sekrety.
- Automatyczne przechwytywanie treści i nagrywanie sesji są wyłączone; pola z sekretami są dodatkowo maskowane.
- Zgodę możesz wycofać w każdej chwili w ustawieniach — zatrzymuje to zbieranie nowych zdarzeń i dalsze wykorzystywanie danych do analityki wymagającej zgody, bez wpływu na działanie Serwisu.
Do czasu wyrażenia zgody analityka pozostaje wyłączona.
| Miejsce | Klucz / kategoria | Dane | Uruchomienie | Usunięcie |
|---|---|---|---|---|
| localStorage (web) | ph_<project_token>_posthog | pseudonimowy identyfikator, stan sesji i właściwości techniczne | wyłącznie po zgodzie; PostHog jest skonfigurowany bez cookies | natychmiast po cofnięciu zgody albo usunięciu danych witryny |
| storage SDK (mobile) | klucze PostHog właściwe dla wersji SDK | pseudonimowy identyfikator i stan analityki | wyłącznie po zgodzie | natychmiast po cofnięciu zgody albo odinstalowaniu |
Zgodę możesz wycofać w każdej chwili w ustawieniach. Cofnięcie zgody zatrzymuje zbieranie nowych zdarzeń i dalsze wykorzystywanie danych do analityki wymagającej zgody oraz usuwa lokalny identyfikator PostHog. Nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Cofnięcie zgody nie jest równoznaczne z usunięciem konta. Niezależnie od cofnięcia zgody możesz skorzystać z prawa do usunięcia danych na podstawie art. 17 RODO, pisząc na patryk.roguszewski@palladin.io. Historyczne zdarzenia podlegają okresom retencji i zasadom realizacji praw opisanym w Polityce Prywatności. Nazwa klucza webowego zawiera token projektu właściwy dla środowiska; nie zawiera sekretu Użytkownika.
4. Powiadomienia push
Po wyrażeniu systemowej zgody na powiadomienia urządzenie otrzymuje token push (Firebase Cloud Messaging / APNs) służący wyłącznie doręczaniu powiadomień o zdarzeniach w Serwisie (np. wniosek Agenta o dostęp). Zgodę cofniesz w ustawieniach systemu lub aplikacji.
5. Zarządzanie
Dane localStorage usuniesz czyszcząc dane witryny w przeglądarce. Ustawienia zgody analitycznej znajdziesz w Serwisie; jej cofnięcie zatrzymuje analitykę i usuwa lokalny identyfikator PostHog. Historia zmian dokumentu dostępna jest w publicznym rejestrze zmian dokumentów prawnych.
6. Kontakt i zmiany
Pytania dotyczące cookies, podobnych technologii i zgody analitycznej kieruj na patryk.roguszewski@palladin.io. O istotnych zmianach tej Polityki poinformujemy w Serwisie lub e-mailem co najmniej 14 dni wcześniej, jeżeli zmiana wpływa na zakres nieobowiązkowego zapisu lub odczytu danych na urządzeniu.