Polityka Cookies
1. Zakres stosowania i cel polityki
- Niniejsza Polityka Cookies określa zasady stosowania plików cookies oraz podobnych technologii (m.in. local storage, session storage, fingerprinting, tagi pikselowe, skrypty analityczne) na stronie internetowej www.pl-in-pl.pl (dalej: „Strona”).
- Polityka obejmuje w szczególności:
- rodzaje stosowanych technologii,
- cele ich stosowania,
- podstawy prawne,
- okresy przechowywania,
- mechanizmy uzyskiwania i cofania zgody,
- stosowane narzędzia stron trzecich,
- zasady działania Google Consent Mode v2.
- Administratorem danych osobowych jest podmiot wskazany w Polityce Prywatności dostępnej na Stronie. Niniejsza Polityka Cookies stanowi integralną część Polityki Prywatności.
- Przetwarzanie danych za pomocą cookies odbywa się zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne (w szczególności art. 173-174),
- dyrektywą 2002/58/WE (ePrivacy),
- wytycznymi Europejskiego Inspektora Ochrony Danych (EDPB), w tym 05/2020 oraz raportem Cookie Banner Taskforce,
- wytycznymi i decyzjami Prezesa Urzędu Ochrony Danych Osobowych (UODO).
2. Rodzaje stosowanych technologii i ich kategorie
- Strona korzysta z plików cookies oraz technologii o podobnym działaniu.
- Ze względu na konieczność uzyskania zgody dzielimy je na:
a) Cookies niezbędne (strictly necessary) – wyłącznie technicznie niezbędne do świadczenia usługi lub zapewnienia bezpieczeństwa, – nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego), – przykłady: cookies sesyjne, uwierzytelniające, CSRF, podstawowe ustawienia bezpieczeństwa.
b) Cookies funkcjonalne – zapamiętują preferencje (np. język, wielkość czcionki, układ strony), – wymagają wyraźnej zgody (nie są strictly necessary).
c) Cookies analityczne / statystyczne – mierzą ruch, źródła wejść, zachowania użytkowników, – wymagają odrębnej, wyraźnej zgody.
d) Cookies marketingowe / reklamowe / profilujące – umożliwiają remarketing, personalizację reklam, dopasowane oferty, – wymagają odrębnej, wyraźnej zgody (granularność oddzielna od analitycznych).
3. Podstawy prawne i zasady uzyskiwania zgody
- Stosowanie cookies niezbędne – art. 173 ust. 3 Prawa telekomunikacyjnego (brak obowiązku zgody).
- Stosowanie wszystkich pozostałych cookies – art. 173 ust. 1 i 2 Prawa telekomunikacyjnego oraz art. 6 ust. 1 lit. a RODO – wyraźna, dobrowolna, świadoma i granularna zgoda (opt-in).
- Cookies niezbędne w zakresie bezpieczeństwa i przeciwdziałania nadużyciom – dodatkowo art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Zasady projektowania banera cookies (cookie banner):
- brak pre-zaakceptowanych zgód (pre-ticked boxes),
- przycisk „Odrzuć wszystkie” lub „Tylko niezbędne” dostępny na pierwszym poziomie banera, równie widoczny i łatwy do kliknięcia jak „Akceptuj wszystkie”,
- możliwość granularnego wyboru (osobne przełączniki dla funkcjonalnych, analitycznych i marketingowych),
- brak cookie-walls – odmowa zgody na cookies nieessential nie blokuje dostępu do Strony,
- brak ciemnych wzorców (deceptive design) – zgodne z wytycznymi EDPB Cookie Banner Taskforce i UODO.
- Zgoda może być wycofana w dowolnym momencie w sposób równie prosty jak jej wyrażenie (art. 7 ust. 3 RODO). Po wycofaniu zgody dane zebrane na jej podstawie zostaną usunięte lub trwale zanonimizowane w najkrótszym możliwym terminie technicznym.
4. Okres przechowywania danych (retencja)
- Cookies sesyjne – do zamknięcia przeglądarki.
- Cookies trwałe – maksymalnie:
- Google Analytics 4 – 14 miesięcy,
- Meta Pixel / Conversion API – 90 dni,
- pozostałe cookies marketingowe – nie dłużej niż 12 miesięcy,
- cookies funkcjonalne – zgodnie z wyborem użytkownika, maksymalnie 12 miesięcy.
- Retencja jest regularnie weryfikowana pod kątem zasady minimalizacji (art. 5 ust. 1 lit. e RODO).
5. Stosowane narzędzia stron trzecich
Na Stronie mogą być używane (wyłącznie po uzyskaniu odpowiedniej zgody):
- Google Analytics 4 + Google Tag Manager – w trybie Consent Mode v2,
- Meta Pixel / Conversion API,
- [Hotjar, TikTok Pixel, LinkedIn Insight Tag, YouTube Embedded – jeśli faktycznie używane].
Każdy z powyższych dostawców jest samodzielnym administratorem danych w zakresie własnych cookies i przetwarzania. Linki do ich polityk prywatności:
6. Google Consent Mode v2 – sposób działania
- Strona korzysta z Google Consent Mode v2.
- Do momentu wyrażenia zgody wszystkie tagi Google działają w trybie „denied” – przesyłane są wyłącznie sygnały techniczne bez cookies i bez identyfikatorów.
- Po wyrażeniu zgody odpowiednie parametry zostają aktywowane (ad_storage, analytics_storage, functionality_storage, personalization_storage).
- W przypadku włączonego modelowania konwersji – działa wyłącznie na danych zagregowanych i zanonimizowanych.
7. Zarządzanie zgodami i cookies
- Użytkownik w każdej chwili może:
- zmienić lub cofnąć zgody klikając w ikonę/floating button w lewym dolnym rogu Strony,
- zablokować lub usunąć cookies w ustawieniach przeglądarki (instrukcje: Chrome, Firefox, Safari, Edge, Opera).
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
- W przypadku narzędzi Google LLC i Meta Platforms Inc. dane mogą być przekazywane do USA na podstawie:
- Decyzji wykonawczej Komisji (UE) 2023/1795 – EU-US Data Privacy Framework (DPF),
- Standardowych Klauzul Umownych (SCC),
- przeprowadzonej oceny wpływu transferu (Transfer Impact Assessment – TIA).
- Administrator stosuje dodatkowe zabezpieczenia techniczne i organizacyjne wymagane przez EDPB Recommendations 01/2020.
9. Kontakt i prawa użytkownika
- Pytania dotyczące cookies prosimy kierować na adres podany w Polityce Prywatności.
- Przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Administrator zastrzega sobie prawo aktualizacji niniejszej Polityki. Zmiany wchodzą w życie z chwilą ich opublikowania na Stronie.
Obowiązuje od: 02.12.2025 r.