LP-03 — Polityka Cookies TE8
Nazwa dokumentu: Polityka Cookies TE8
Kod dokumentu: LP-03
Wersja: 1.0
Status: dokument roboczy do publikacji po uzupełnieniu listy stosowanych technologii
Obowiązuje od: [UZUPEŁNIĆ DATĘ]
Domena główna: te8.pl
Administrator / Dostawca: TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Metryka dokumentu
| Element | Opis |
|---|---|
| Dokument | Polityka Cookies TE8 |
| Zakres | Pliki cookies, local storage, session storage, identyfikatory urządzeń, piksele, SDK, logi techniczne, znaczniki i podobne technologie stosowane w usługach TE8 |
| Dotyczy | te8.pl, subdomen TE8, Konta usług TE8, SSO, paneli użytkownika, paneli organizacji, Store, Update, Repo, API oraz usług powiązanych, o ile wykorzystują cookies lub podobne technologie |
| Nie zastępuje | Polityki Prywatności TE8, Regulaminu Konta usług TE8, EULA Systemu TE8, regulaminów Store/Update/Repo/API, DPA ani SLA |
| Model | SaaS / usługi elektroniczne / SSO / B2B / platforma usługowa / panel użytkownika / panel organizacji / system bezpieczeństwa |
| Właściciel dokumentu | TE8 |
Dokumenty powiązane
| Kod | Nazwa dokumentu | Zakres |
|---|---|---|
| LP-01 | Regulamin Konta usług TE8 (SSO) | Zasady korzystania z Konta usług TE8, logowania, SSO, organizacji, ról i dostępu do usług powiązanych |
| LP-02 | Polityka Prywatności TE8 | Zasady przetwarzania danych osobowych przez TE8 |
| LP-04 | Licencja Systemu TE8 (EULA) | Zasady instalacji i korzystania z oprogramowania System TE8 |
| LP-05 | Regulamin TE8 Store | Zasady korzystania ze sklepu, katalogu lub marketplace TE8 |
| LP-06 | Regulamin TE8 Update | Zasady pobierania aktualizacji, poprawek i komponentów |
| LP-07 | Regulamin TE8 Repo | Zasady korzystania z repozytoriów, pakietów i zasobów TE8 |
| LP-08 | Warunki korzystania z API TE8 | Zasady korzystania z interfejsów programistycznych TE8 |
| LP-09 | Umowa powierzenia przetwarzania danych (DPA) | Zasady powierzenia danych osobowych w relacjach B2B |
| LP-10 | SLA TE8 | Poziomy dostępności usług, o ile zostaną udostępnione |
Rozdział I — Postanowienia ogólne
§1. Cel Polityki Cookies
- Niniejsza Polityka Cookies określa zasady stosowania przez TE8 plików cookies oraz podobnych technologii w ramach domeny te8.pl, jej subdomen, paneli, aplikacji internetowych, usług elektronicznych oraz usług powiązanych z ekosystemem TE8.
- Polityka ma na celu wyjaśnienie użytkownikom:
- czym są cookies i podobne technologie,
- jakie kategorie cookies mogą być stosowane przez TE8,
- w jakich celach TE8 wykorzystuje cookies,
- które cookies są niezbędne do działania usług,
- które cookies wymagają zgody użytkownika,
- jak użytkownik może zarządzać zgodami,
- jak można wycofać zgodę,
- jakie skutki może mieć zablokowanie określonych kategorii cookies,
- w jaki sposób cookies mogą wiązać się z przetwarzaniem danych osobowych.
- Polityka Cookies jest uzupełnieniem LP-02 — Polityki Prywatności TE8.
- Jeżeli informacje zbierane za pomocą cookies lub podobnych technologii stanowią dane osobowe, ich przetwarzanie odbywa się również zgodnie z Polityką Prywatności TE8.
§2. Zakres stosowania
- Polityka ma zastosowanie w szczególności do:
- strony internetowej te8.pl,
- subdomen TE8,
- Konta usług TE8,
- mechanizmu SSO,
- panelu użytkownika,
- panelu organizacji,
- TE8 Store,
- TE8 Update,
- TE8 Repo,
- API TE8 w zakresie interfejsów webowych, dokumentacji i paneli administracyjnych,
- systemów zgłoszeń, wsparcia i dokumentacji,
- przyszłych usług TE8, jeżeli będą korzystały z cookies lub podobnych technologii.
- Polityka ma zastosowanie do technologii zapisywanych lub odczytywanych z urządzenia użytkownika, w szczególności z przeglądarki internetowej, aplikacji webowej, urządzenia mobilnego lub innego środowiska końcowego.
- Polityka nie opisuje szczegółowo plików cookies i technologii stosowanych przez strony zewnętrzne, do których mogą prowadzić linki z usług TE8, jeżeli strony te nie są kontrolowane przez TE8.
§3. Relacja do Konta usług TE8 i Systemu TE8
- Konto usług TE8 i System TE8 są odrębnymi usługami lub produktami.
- Konto usług TE8 może wykorzystywać cookies i podobne technologie w celu obsługi logowania, SSO, sesji użytkownika, zabezpieczeń, MFA, paneli i organizacji.
- System TE8 może posiadać własne mechanizmy techniczne, lokalne identyfikatory, konfiguracje, dane sesyjne lub pamięć aplikacyjną, które mogą być opisane w odrębnej dokumentacji technicznej lub EULA.
- Jeżeli System TE8 komunikuje się z usługami online TE8, takimi jak Konto usług TE8, Store, Update, Repo lub API, mogą być wykorzystywane identyfikatory techniczne, tokeny, logi i mechanizmy bezpieczeństwa niezbędne do działania tych usług.
Rozdział II — Administrator i dane kontaktowe
§4. Administrator
- Administratorem danych osobowych przetwarzanych za pomocą cookies i podobnych technologii, w zakresie w jakim dane te stanowią dane osobowe, jest:
TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Adres siedziby: [UZUPEŁNIĆ]
NIP: [UZUPEŁNIĆ]
REGON: [UZUPEŁNIĆ]
KRS/CEIDG: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
E-mail kontaktowy: [UZUPEŁNIĆ, NP. kontakt@te8.pl]
E-mail do spraw prywatności: [UZUPEŁNIĆ, NP. privacy@te8.pl]
E-mail do spraw bezpieczeństwa: [UZUPEŁNIĆ, NP. security@te8.pl]
Strona internetowa: te8.pl
- W sprawach dotyczących cookies, zgód, prywatności i danych osobowych można kontaktować się z TE8 pod adresem: [UZUPEŁNIĆ, NP. privacy@te8.pl].
- Zgłoszenia dotyczące bezpieczeństwa cookies, sesji, tokenów lub przejęcia konta należy kierować na adres: [UZUPEŁNIĆ, NP. security@te8.pl].
§5. Inspektor ochrony danych
- TE8 wyznaczył / nie wyznaczył Inspektora Ochrony Danych.
- Inspektor Ochrony Danych: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
- E-mail Inspektora Ochrony Danych: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
- Jeżeli TE8 nie wyznaczył Inspektora Ochrony Danych, kontakt w sprawach prywatności należy kierować na adres: [UZUPEŁNIĆ, NP. privacy@te8.pl].
Rozdział III — Definicje
§6. Słownik pojęć
Na potrzeby Polityki Cookies poniższe pojęcia mają następujące znaczenie:
- Cookies albo pliki cookies — niewielkie informacje tekstowe zapisywane w urządzeniu użytkownika lub odczytywane z tego urządzenia przez serwis internetowy, aplikację, usługę albo podmiot zewnętrzny.
- Cookies własne — cookies ustawiane przez TE8 albo domeny kontrolowane przez TE8.
- Cookies zewnętrzne — cookies ustawiane przez podmioty trzecie, takie jak dostawcy analityki, bezpieczeństwa, płatności, komunikacji, hostingu, osadzonych treści lub usług marketingowych.
- Cookies sesyjne — cookies przechowywane co do zasady do czasu zakończenia sesji przeglądarki albo wylogowania użytkownika.
- Cookies trwałe — cookies przechowywane przez określony czas albo do momentu ich usunięcia przez użytkownika, przeglądarkę lub TE8.
- Local storage — mechanizm przeglądarki pozwalający zapisywać dane lokalnie w urządzeniu użytkownika, zwykle bez automatycznego usuwania po zamknięciu przeglądarki.
- Session storage — mechanizm przeglądarki pozwalający zapisywać dane lokalnie na czas trwania sesji.
- Pixel albo znacznik śledzący — niewielki element techniczny, który może umożliwiać rejestrowanie zdarzeń, takich jak wyświetlenie strony, kliknięcie, konwersja lub aktywność użytkownika.
- SDK — zestaw narzędzi programistycznych zintegrowany z aplikacją lub usługą, który może przetwarzać dane techniczne, diagnostyczne, analityczne lub marketingowe.
- Identyfikator urządzenia — techniczny identyfikator powiązany z przeglądarką, aplikacją, urządzeniem, instalacją, sesją lub użytkownikiem.
- Fingerprinting — technika identyfikacji lub rozpoznawania urządzenia albo przeglądarki na podstawie zestawu cech technicznych, takich jak konfiguracja przeglądarki, system, rozdzielczość, czcionki, język lub inne parametry.
- Panel zgód — narzędzie umożliwiające użytkownikowi zarządzanie zgodami na cookies i podobne technologie.
- CMP — Consent Management Platform, czyli system zarządzania zgodami użytkowników.
- Cookies niezbędne — cookies lub podobne technologie konieczne do działania strony lub usługi żądanej przez użytkownika.
- Cookies opcjonalne — cookies lub podobne technologie, które nie są konieczne do działania żądanej usługi i mogą wymagać zgody użytkownika.
- Użytkownik — osoba korzystająca ze strony, aplikacji, panelu lub usługi TE8.
- Organizacja — firma, instytucja, zespół, klient, partner albo inny podmiot korzystający z usług TE8.
- TE8 — TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ].
Rozdział IV — Jakie technologie mogą być stosowane
§7. Technologie objęte Polityką
TE8 może stosować w szczególności następujące technologie:
- pliki cookies HTTP,
- cookies sesyjne,
- cookies trwałe,
- local storage,
- session storage,
- IndexedDB, jeżeli zostanie wykorzystany,
- cache przeglądarki,
- identyfikatory sesji,
- identyfikatory urządzeń,
- tokeny bezpieczeństwa,
- tokeny anty-CSRF,
- tokeny SSO,
- znaczniki pikselowe,
- SDK dostawców zewnętrznych, jeżeli zostaną wdrożone,
- logi techniczne i bezpieczeństwa,
- mechanizmy wykrywania nadużyć,
- mechanizmy zapamiętywania preferencji,
- mechanizmy zarządzania zgodami.
§8. Technologie wyłączone z bieżącego zakresu
- Niniejsza Polityka nie opisuje szczegółowo wewnętrznych mechanizmów systemowych działających wyłącznie lokalnie w Systemie TE8, jeżeli nie zapisują ani nie odczytują informacji w przeglądarce lub urządzeniu użytkownika w ramach usług online TE8.
- Jeżeli System TE8, aplikacja mobilna, aplikacja desktopowa albo inny komponent TE8 wykorzystuje odrębne mechanizmy lokalnej pamięci, cache, tokenów lub identyfikatorów, mogą one zostać opisane w odrębnej dokumentacji, licencji EULA lub informacji technicznej.
Rozdział V — Kategorie cookies i podobnych technologii
§9. Cookies niezbędne
- Cookies niezbędne są wymagane do prawidłowego działania strony, panelu, logowania, SSO, zabezpieczeń, sesji użytkownika, formularzy albo usług żądanych przez użytkownika.
- Cookies niezbędne mogą być stosowane bez odrębnej zgody użytkownika, jeżeli są konieczne do:
- wykonania transmisji komunikatu elektronicznego,
- dostarczenia usługi świadczonej drogą elektroniczną żądanej przez użytkownika,
- utrzymania sesji logowania,
- zapewnienia bezpieczeństwa,
- obsługi formularzy,
- zapamiętania decyzji użytkownika dotyczącej cookies,
- ochrony przed nadużyciami,
- obsługi podstawowych funkcji panelu użytkownika albo panelu organizacji.
- Wyłączenie cookies niezbędnych może spowodować, że strona lub usługa nie będzie działała prawidłowo albo w ogóle nie będzie dostępna.
§10. Cookies bezpieczeństwa
- Cookies bezpieczeństwa służą ochronie Konta usług TE8, sesji, logowania, SSO, MFA, formularzy, tokenów, usług powiązanych i infrastruktury TE8.
- Mogą być stosowane w szczególności do:
- wykrywania prób przejęcia konta,
- ochrony przed CSRF,
- ochrony przed automatycznym tworzeniem kont,
- ograniczania ataków brute force,
- wykrywania nietypowych logowań,
- zapamiętywania urządzenia zaufanego, jeżeli użytkownik wybierze taką opcję,
- unieważniania sesji po wylogowaniu,
- wspierania MFA,
- obsługi alertów bezpieczeństwa.
- Cookies bezpieczeństwa mogą być traktowane jako cookies niezbędne, jeżeli są konieczne do bezpiecznego świadczenia usługi żądanej przez użytkownika.
§11. Cookies funkcjonalne
- Cookies funkcjonalne umożliwiają zapamiętywanie ustawień i preferencji użytkownika.
- Mogą dotyczyć w szczególności:
- języka interfejsu,
- regionu,
- preferencji widoku,
- wybranego motywu,
- układu panelu,
- ostatnio wybranej organizacji,
- preferencji dostępności,
- zapamiętania niektórych ustawień formularzy.
- Niektóre cookies funkcjonalne mogą być niezbędne, jeżeli dana preferencja jest wymagana do dostarczenia funkcji wyraźnie żądanej przez użytkownika.
- Pozostałe cookies funkcjonalne mogą wymagać zgody użytkownika.
§12. Cookies analityczne i wydajnościowe
- Cookies analityczne i wydajnościowe pomagają TE8 zrozumieć sposób działania usług, wykrywać błędy, analizować obciążenie, mierzyć popularność funkcji i poprawiać jakość usług.
- Mogą być stosowane w szczególności do:
- liczenia odwiedzin,
- analizy ścieżek użytkownika,
- pomiaru wydajności strony,
- wykrywania błędów interfejsu,
- diagnostyki działania usług,
- oceny skuteczności zmian w interfejsie,
- analizy użycia funkcji,
- tworzenia statystyk zagregowanych.
- Cookies analityczne, które nie są niezbędne do dostarczenia usługi żądanej przez użytkownika, powinny być stosowane po uzyskaniu zgody użytkownika.
- TE8 może stosować analitykę prywatnościową, ograniczoną, zagregowaną lub pozbawioną identyfikatorów użytkownika, jeżeli pozwala to ograniczyć zakres przetwarzania danych.
§13. Cookies marketingowe
- Cookies marketingowe mogą być stosowane w celu prowadzenia działań marketingowych, pomiaru skuteczności kampanii, dopasowania komunikatów lub ograniczania liczby wyświetleń.
- Cookies marketingowe mogą obejmować technologie zewnętrznych dostawców reklam, piksele, identyfikatory kampanii lub mechanizmy remarketingowe.
- Cookies marketingowe są stosowane wyłącznie po uzyskaniu wymaganej zgody użytkownika.
- Brak zgody na cookies marketingowe nie powinien ograniczać dostępu do podstawowych funkcji usług TE8.
§14. Cookies personalizacyjne
- Cookies personalizacyjne mogą służyć do dopasowania treści, komunikatów, rekomendacji, układu panelu albo informacji prezentowanych użytkownikowi.
- Jeżeli personalizacja nie jest konieczna do działania usługi żądanej przez użytkownika, powinna być stosowana po uzyskaniu zgody użytkownika.
- TE8 może stosować personalizację techniczną niezbędną do działania konta, organizacji, roli lub uprawnień bez odrębnej zgody, jeżeli jest ona konieczna do świadczenia usługi.
§15. Cookies usług zewnętrznych
- Usługi TE8 mogą korzystać z cookies lub podobnych technologii podmiotów zewnętrznych.
- Podmiotami zewnętrznymi mogą być w szczególności dostawcy:
- hostingu,
- infrastruktury chmurowej,
- systemów bezpieczeństwa,
- systemów analitycznych,
- systemów płatności,
- systemów obsługi zgłoszeń,
- poczty elektronicznej,
- map, wideo, czatu lub osadzonych treści,
- marketingu, jeżeli takie narzędzia zostaną wdrożone.
- Cookies zewnętrzne mogą podlegać politykom prywatności i cookies dostawców zewnętrznych.
- TE8 powinien udostępniać użytkownikowi informacje o głównych dostawcach zewnętrznych w tabeli cookies albo w panelu zgód.
Rozdział VI — Cele stosowania cookies w ekosystemie TE8
§16. Cele podstawowe
TE8 może stosować cookies i podobne technologie w szczególności w następujących celach:
- zapewnienie działania strony internetowej,
- utworzenie i utrzymanie sesji użytkownika,
- obsługa logowania do Konta usług TE8,
- obsługa SSO,
- obsługa MFA,
- ochrona konta przed przejęciem,
- ochrona formularzy przed nadużyciami,
- zapobieganie atakom CSRF,
- wykrywanie automatycznych prób logowania,
- wykrywanie nietypowych zachowań,
- zapamiętanie decyzji użytkownika dotyczącej cookies,
- zapamiętanie preferencji interfejsu,
- obsługa panelu użytkownika,
- obsługa panelu organizacji,
- obsługa ról i uprawnień,
- obsługa Store, Update, Repo i API,
- diagnostyka działania usług,
- analiza wydajności,
- pomiar skuteczności zmian technicznych,
- marketing, jeżeli użytkownik wyraził wymaganą zgodę.
§17. Cele związane z SSO
- W ramach Konta usług TE8 i SSO cookies mogą być wykorzystywane do:
- utrzymania sesji logowania,
- bezpiecznego przekazywania stanu logowania pomiędzy usługami TE8,
- ochrony przed fałszywymi żądaniami,
- potwierdzania integralności procesu logowania,
- obsługi przekierowań po logowaniu,
- obsługi wylogowania,
- zapamiętania wybranej organizacji,
- zapamiętania preferencji bezpieczeństwa,
- wykrywania logowania z nowego urządzenia,
- obsługi MFA i odzyskiwania konta.
- Cookies SSO mogą być niezbędne do działania Konta usług TE8 i usług powiązanych.
- Zablokowanie cookies SSO może uniemożliwić logowanie, korzystanie z panelu użytkownika, dostęp do organizacji albo przechodzenie pomiędzy usługami TE8.
§18. Cele związane z Store, Update, Repo i API
- W ramach TE8 Store cookies mogą być stosowane do obsługi koszyka, zamówień, licencji, płatności, sesji, bezpieczeństwa i preferencji użytkownika.
- W ramach TE8 Update cookies lub podobne identyfikatory mogą być stosowane do obsługi paneli, autoryzacji, dostępu do aktualizacji, metadanych, licencji, diagnostyki i bezpieczeństwa.
- W ramach TE8 Repo cookies lub podobne technologie mogą być stosowane do obsługi logowania, tokenów, uprawnień, dostępu do pakietów, historii pobrań i bezpieczeństwa.
- W ramach API TE8 cookies mogą dotyczyć przede wszystkim interfejsów webowych, dokumentacji, konsoli deweloperskiej i paneli administracyjnych. Samo API może wykorzystywać również tokeny, klucze API i inne mechanizmy autoryzacyjne opisane w LP-08.
Rozdział VII — Podstawy prawne stosowania cookies
§19. Zgoda na cookies i podobne technologie
- Przechowywanie informacji w urządzeniu użytkownika albo uzyskiwanie dostępu do informacji już przechowywanej w urządzeniu użytkownika może wymagać zgody użytkownika.
- Zgoda powinna zostać poprzedzona jasną, jednoznaczną, łatwą i zrozumiałą informacją o celu stosowania danej technologii oraz o możliwości zarządzania jej ustawieniami.
- Zgoda powinna być:
- dobrowolna,
- świadoma,
- konkretna,
- jednoznaczna,
- poprzedzona aktywnym działaniem użytkownika.
- Milczenie, brak działania, samo przewijanie strony, dalsze korzystanie ze strony albo domyślnie zaznaczone pola nie powinny być traktowane jako ważna zgoda na cookies opcjonalne.
- Użytkownik może w każdej chwili wycofać zgodę na cookies opcjonalne.
§20. Cookies niewymagające zgody
- Zgoda nie jest wymagana, jeżeli przechowywanie informacji lub dostęp do informacji jest konieczny do:
- wykonania transmisji komunikatu elektronicznego,
- dostarczenia usługi telekomunikacyjnej lub usługi świadczonej drogą elektroniczną żądanej przez użytkownika.
- Do tej kategorii mogą należeć w szczególności cookies:
- sesyjne,
- logowania,
- SSO,
- bezpieczeństwa,
- anty-CSRF,
- zapamiętujące decyzję cookies,
- obsługujące formularze,
- technicznie wymagane do działania panelu użytkownika lub organizacji.
- TE8 powinien ograniczać cookies niezbędne do zakresu faktycznie koniecznego do działania usługi.
§21. RODO i dane osobowe
- Jeżeli informacje zbierane za pomocą cookies lub podobnych technologii umożliwiają identyfikację użytkownika albo mogą zostać powiązane z użytkownikiem, mogą stanowić dane osobowe.
- W takim przypadku TE8 przetwarza dane zgodnie z RODO oraz LP-02 — Polityką Prywatności TE8.
- Podstawą przetwarzania danych osobowych może być w szczególności:
- wykonanie umowy lub działania przed jej zawarciem,
- prawnie uzasadniony interes TE8,
- obowiązek prawny,
- zgoda użytkownika,
- ochrona bezpieczeństwa usług i użytkowników.
- Zgoda na cookies i podstawa przetwarzania danych osobowych to dwa powiązane, ale odrębne zagadnienia. Dana technologia może wymagać zgody na zapis lub odczyt informacji w urządzeniu, a jednocześnie przetwarzanie danych osobowych zebranych tą technologią musi mieć właściwą podstawę prawną.
Rozdział VIII — Zarządzanie zgodami
§22. Baner cookies
- TE8 może stosować baner cookies lub panel zgód przy pierwszej wizycie użytkownika albo przy istotnej zmianie stosowanych technologii.
- Baner cookies powinien umożliwiać użytkownikowi:
- zaakceptowanie wszystkich cookies opcjonalnych,
- odrzucenie cookies opcjonalnych,
- wybór poszczególnych kategorii cookies,
- przejście do szczegółowych ustawień,
- zapoznanie się z Polityką Cookies,
- zapoznanie się z Polityką Prywatności.
- Baner cookies nie powinien stosować praktyk wprowadzających w błąd, wymuszających zgodę albo utrudniających jej odmowę.
- Przyciski akceptacji, odrzucenia i konfiguracji powinny być czytelne i łatwo dostępne.
§23. Panel preferencji cookies
- TE8 powinien udostępnić użytkownikowi możliwość zmiany ustawień cookies po dokonaniu pierwszego wyboru.
- Panel preferencji cookies może być dostępny w szczególności:
- w stopce strony,
- w panelu użytkownika,
- w ustawieniach prywatności,
- pod linkiem „Ustawienia cookies”,
- w banerze cookies, jeżeli baner jest ponownie wywoływany.
- Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
- Zmiana zgody nie wpływa na zgodność z prawem działań dokonanych przed jej wycofaniem.
§24. Granularność zgody
- Zgody powinny być podzielone na kategorie, tak aby użytkownik mógł dokonać świadomego wyboru.
- Rekomendowane kategorie zgód:
- niezbędne — zawsze aktywne,
- funkcjonalne,
- analityczne i wydajnościowe,
- personalizacyjne,
- marketingowe,
- zewnętrzne treści i integracje, jeżeli są stosowane.
- Cookies niezbędne mogą być oznaczone jako zawsze aktywne, o ile faktycznie spełniają warunek niezbędności.
- Cookies opcjonalne nie powinny być domyślnie aktywowane przed udzieleniem zgody.
§25. Dowód zgody
- TE8 może zapisywać informacje potwierdzające udzielenie, zmianę lub wycofanie zgody na cookies.
- Zakres zapisywanych informacji może obejmować:
- anonimowy lub pseudonimowy identyfikator zgody,
- identyfikator użytkownika, jeżeli użytkownik jest zalogowany,
- datę i godzinę zgody,
- wersję Polityki Cookies,
- wersję banera lub panelu zgód,
- wybrane kategorie cookies,
- adres IP, jeżeli jest to konieczne do celów dowodowych lub bezpieczeństwa,
- informację o przeglądarce lub urządzeniu,
- źródło zgody, np. baner, panel użytkownika, ustawienia prywatności.
- Zapis zgody powinien być przechowywany przez okres niezbędny do wykazania zgodności działań TE8 z przepisami, a następnie usuwany lub anonimizowany zgodnie z zasadami retencji.
Rozdział IX — Skutki odmowy lub blokady cookies
§26. Odmowa cookies opcjonalnych
- Użytkownik może odmówić zgody na cookies opcjonalne.
- Odmowa cookies opcjonalnych nie powinna blokować dostępu do podstawowych funkcji strony lub usług TE8.
- Odmowa cookies opcjonalnych może spowodować:
- brak personalizacji treści,
- brak zapamiętania niektórych preferencji,
- ograniczenie analityki,
- brak dopasowania komunikatów marketingowych,
- brak osadzonych treści zewnętrznych, jeżeli wymagają zgody,
- niemożność korzystania z niektórych funkcji opcjonalnych.
§27. Blokada cookies w przeglądarce
- Użytkownik może ograniczyć lub zablokować cookies za pomocą ustawień przeglądarki lub urządzenia.
- Całkowite zablokowanie cookies może spowodować nieprawidłowe działanie usług TE8.
- W szczególności mogą przestać działać:
- logowanie,
- SSO,
- utrzymanie sesji,
- panel użytkownika,
- panel organizacji,
- formularze,
- koszyk lub zamówienia w Store,
- ustawienia bezpieczeństwa,
- zapamiętanie decyzji dotyczącej cookies.
§28. Usunięcie cookies
- Użytkownik może usunąć cookies zapisane w przeglądarce.
- Usunięcie cookies może spowodować:
- wylogowanie z usług TE8,
- konieczność ponownego ustawienia preferencji,
- konieczność ponownego wyboru zgód cookies,
- utratę zapamiętanych ustawień interfejsu,
- konieczność ponownej weryfikacji urządzenia.
Rozdział X — Cookies w Koncie usług TE8 i SSO
§29. Cookies logowania
- Konto usług TE8 może wykorzystywać cookies logowania w celu identyfikacji sesji użytkownika.
- Cookies logowania są niezbędne do:
- zalogowania użytkownika,
- utrzymania sesji,
- bezpiecznego przełączania pomiędzy usługami,
- obsługi wylogowania,
- ochrony przed nieautoryzowanym dostępem.
- Cookies logowania powinny być odpowiednio zabezpieczone, w szczególności przez stosowanie właściwych atrybutów bezpieczeństwa, takich jak Secure, HttpOnly i SameSite, gdy jest to technicznie możliwe i uzasadnione.
§30. Cookies SSO
- Cookies SSO mogą służyć do bezpiecznego potwierdzania, że użytkownik jest uwierzytelniony w Koncie usług TE8.
- Cookies SSO mogą być stosowane w ramach domen TE8 oraz usług powiązanych, jeżeli jest to konieczne do działania mechanizmu pojedynczego logowania.
- TE8 może ograniczać zakres działania cookies SSO do określonych domen, subdomen, usług, ścieżek lub sesji.
- Zablokowanie cookies SSO może uniemożliwić korzystanie z pojedynczego logowania.
§31. Cookies MFA i bezpieczeństwa
- Cookies lub podobne technologie mogą być stosowane do obsługi uwierzytelniania wieloskładnikowego.
- Mogą one służyć w szczególności do:
- zapamiętania urządzenia jako zaufanego, jeżeli użytkownik wybrał taką opcję,
- ograniczania częstotliwości żądań kodów MFA,
- wykrywania podejrzanych prób logowania,
- ochrony procesu resetowania hasła,
- ochrony procesu zmiany adresu e-mail.
- TE8 może usuwać lub unieważniać takie cookies w przypadku zmiany hasła, wylogowania, podejrzenia naruszenia bezpieczeństwa albo zmiany konfiguracji konta.
Rozdział XI — Cookies w usługach B2B i organizacjach
§32. Organizacje
- Jeżeli użytkownik korzysta z TE8 w ramach organizacji, cookies i podobne technologie mogą być wykorzystywane do obsługi:
- wyboru organizacji,
- ról i uprawnień,
- panelu administratora,
- zaproszeń do organizacji,
- licencji i subskrypcji,
- ustawień bezpieczeństwa organizacji,
- logów administracyjnych,
- polityk dostępu.
- Administrator organizacji może mieć wpływ na określone ustawienia bezpieczeństwa, dostępu lub integracji, które pośrednio wpływają na stosowanie cookies i podobnych technologii.
- Organizacja odpowiada za prawidłowe poinformowanie swoich użytkowników, pracowników lub współpracowników o zasadach korzystania z usług TE8, jeżeli wynika to z jej obowiązków jako administratora danych.
§33. Klienci Enterprise
- W przypadku klientów Enterprise TE8 może udostępniać dodatkowe konfiguracje cookies i mechanizmów bezpieczeństwa.
- Konfiguracje Enterprise mogą obejmować w szczególności:
- krótsze albo dłuższe sesje,
- wymuszenie MFA,
- ograniczenia domenowe,
- integracje z dostawcą tożsamości,
- polityki urządzeń zaufanych,
- zaawansowane logi audytowe,
- ograniczenia dla cookies zewnętrznych.
- Szczegółowe ustawienia Enterprise mogą być określone w umowie, DPA, SLA albo dokumentacji technicznej.
Rozdział XII — Cookies podmiotów zewnętrznych
§34. Zewnętrzni dostawcy
- TE8 może korzystać z narzędzi zewnętrznych, które stosują własne cookies lub podobne technologie.
- Takie narzędzia mogą dotyczyć w szczególności:
- analityki,
- wydajności,
- monitorowania błędów,
- bezpieczeństwa,
- ochrony przed botami,
- płatności,
- obsługi czatu lub zgłoszeń,
- osadzania treści,
- marketingu,
- systemów mailingowych.
- Cookies zewnętrzne opcjonalne powinny być uruchamiane dopiero po uzyskaniu wymaganej zgody użytkownika.
- TE8 powinien w miarę możliwości ograniczać liczbę zewnętrznych dostawców oraz zakres przekazywanych danych.
§35. Osadzone treści
- Strony TE8 mogą zawierać osadzone treści, takie jak filmy, mapy, dokumentacja, formularze, widgety, czaty lub elementy zewnętrznych platform.
- Osadzone treści mogą powodować zapis lub odczyt cookies przez podmioty zewnętrzne.
- Jeżeli osadzona treść nie jest niezbędna do działania żądanej usługi, jej aktywacja może wymagać zgody użytkownika.
- TE8 może stosować tryb prywatności, opóźnione ładowanie albo blokadę osadzonych treści do czasu wyrażenia zgody.
Rozdział XIII — Retencja cookies
§36. Okres przechowywania
- Okres przechowywania cookies zależy od ich rodzaju, celu oraz konfiguracji.
- Cookies sesyjne są zwykle usuwane po zakończeniu sesji przeglądarki, wylogowaniu albo upływie określonego czasu bezczynności.
- Cookies trwałe są przechowywane przez określony czas albo do momentu ich usunięcia przez użytkownika, przeglądarkę, TE8 lub dostawcę zewnętrznego.
- TE8 powinien ograniczać okres przechowywania cookies do czasu niezbędnego dla danego celu.
§37. Przykładowe okresy retencji
| Kategoria | Przykładowy okres | Uwagi |
|---|---|---|
| Cookies sesyjne | Do zakończenia sesji albo wylogowania | Dotyczą logowania, panelu i sesji użytkownika |
| Cookies bezpieczeństwa | Od kilku minut do [UZUPEŁNIĆ] miesięcy | Okres zależy od rodzaju zabezpieczenia |
| Cookies MFA / urządzenie zaufane | [UZUPEŁNIĆ, NP. 30–90 dni] | Powinny być konfigurowalne i możliwe do unieważnienia |
| Cookies preferencji | [UZUPEŁNIĆ, NP. 6–12 miesięcy] | Dotyczą języka, motywu, widoku lub ustawień interfejsu |
| Cookies zgód | [UZUPEŁNIĆ, NP. 6–12 miesięcy] | Służą zapamiętaniu decyzji użytkownika dotyczącej cookies |
| Cookies analityczne | [UZUPEŁNIĆ] | Wymagają wskazania konkretnego dostawcy i okresu |
| Cookies marketingowe | [UZUPEŁNIĆ] | Wymagają zgody i wskazania konkretnego dostawcy |
| Local storage | Do usunięcia przez użytkownika, aplikację lub przeglądarkę | Należy wskazać konkretne elementy w tabeli technologii |
Rozdział XIV — Szczegółowa lista cookies
§38. Tabela cookies
TE8 powinien udostępniać aktualną listę stosowanych cookies i podobnych technologii. Lista może być publikowana bezpośrednio w niniejszej Polityce, w panelu zgód albo w osobnym załączniku.
| Nazwa | Dostawca | Kategoria | Cel | Okres | Typ | Zgoda |
|---|---|---|---|---|---|---|
| [UZUPEŁNIĆ, NP. te8_session] | TE8 | Niezbędne / sesyjne | Utrzymanie sesji użytkownika | Do wylogowania lub zakończenia sesji | Cookie własne | Nie wymaga zgody, jeżeli jest konieczne do działania usługi |
| [UZUPEŁNIĆ, NP. te8_csrf] | TE8 | Bezpieczeństwo | Ochrona przed fałszywymi żądaniami | [UZUPEŁNIĆ] | Cookie własne | Nie wymaga zgody, jeżeli jest konieczne do bezpieczeństwa usługi |
| [UZUPEŁNIĆ, NP. te8_cookie_consent] | TE8 | Niezbędne / zgody | Zapamiętanie decyzji użytkownika dotyczącej cookies | [UZUPEŁNIĆ] | Cookie własne / local storage | Nie wymaga zgody, jeżeli służy zapamiętaniu wyboru użytkownika |
| [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | Funkcjonalne | [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | [UZUPEŁNIĆ: wymaga / nie wymaga zgody] |
| [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | Analityczne | [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | Wymaga zgody, jeżeli nie jest niezbędne do działania usługi |
| [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | Marketingowe | [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | [UZUPEŁNIĆ] | Wymaga zgody |
§39. Aktualizacja listy cookies
- Lista cookies może być aktualizowana wraz z rozwojem usług TE8.
- Istotne zmiany w zakresie cookies opcjonalnych mogą wymagać ponownego poinformowania użytkownika albo ponownego uzyskania zgody.
- TE8 powinien okresowo przeprowadzać audyt cookies i podobnych technologii.
Rozdział XV — Ustawienia przeglądarki i urządzenia
§40. Zarządzanie cookies w przeglądarce
- Użytkownik może zarządzać cookies za pomocą ustawień swojej przeglądarki internetowej.
- Przeglądarka może umożliwiać w szczególności:
- blokowanie wszystkich cookies,
- blokowanie cookies zewnętrznych,
- usuwanie cookies po zamknięciu przeglądarki,
- usuwanie wybranych cookies,
- przeglądanie cookies zapisanych przez konkretną domenę,
- ustawienie wyjątków dla wybranych stron,
- włączenie ochrony przed śledzeniem.
- Ustawienia przeglądarki są niezależne od panelu zgód TE8.
- Jeżeli użytkownik zablokuje cookies w przeglądarce, niektóre wybory dokonane w panelu TE8 mogą nie zostać zapisane.
§41. Tryb prywatny i narzędzia blokujące
- Użytkownik może korzystać z trybu prywatnego, trybu incognito, rozszerzeń prywatnościowych, narzędzi blokujących śledzenie albo ustawień systemowych.
- Takie narzędzia mogą ograniczyć działanie cookies i podobnych technologii.
- Korzystanie z narzędzi blokujących może wpływać na prawidłowe działanie usług TE8, zwłaszcza logowania, SSO, paneli i funkcji bezpieczeństwa.
Rozdział XVI — Bezpieczeństwo cookies
§42. Zabezpieczenia techniczne
- TE8 stosuje środki techniczne i organizacyjne mające na celu ochronę cookies, sesji, tokenów oraz danych powiązanych z użytkownikiem.
- Środki te mogą obejmować w szczególności:
- szyfrowane połączenie TLS,
- atrybut Secure dla cookies przesyłanych wyłącznie przez HTTPS,
- atrybut HttpOnly w celu ograniczenia dostępu z poziomu skryptów,
- atrybut SameSite w celu ograniczenia ryzyka określonych ataków,
- krótki czas życia cookies sesyjnych,
- rotację tokenów,
- unieważnianie sesji po wylogowaniu,
- wykrywanie nietypowych logowań,
- wymuszenie ponownego logowania dla czynności wysokiego ryzyka,
- monitorowanie zdarzeń bezpieczeństwa.
- Zakres stosowanych zabezpieczeń zależy od rodzaju cookies, celu, ryzyka i możliwości technicznych.
§43. Obowiązki użytkownika
- Użytkownik powinien dbać o bezpieczeństwo urządzenia, przeglądarki i konta.
- Użytkownik powinien w szczególności:
- korzystać z aktualnej przeglądarki,
- nie instalować niezaufanych rozszerzeń,
- nie udostępniać urządzenia osobom nieuprawnionym,
- wylogowywać się z urządzeń współdzielonych,
- nie kopiować cookies, tokenów ani danych sesyjnych,
- zgłaszać podejrzenie przejęcia konta,
- regularnie sprawdzać aktywne sesje, jeżeli funkcja taka jest dostępna.
Rozdział XVII — Fingerprinting i podobne techniki
§44. Zasady ogólne
- TE8 może przetwarzać dane techniczne przeglądarki lub urządzenia w celu bezpieczeństwa, diagnostyki, przeciwdziałania nadużyciom i ochrony kont.
- TE8 nie powinien stosować fingerprintingu do celów marketingowych lub śledzenia użytkownika bez odpowiedniej podstawy prawnej i wymaganej zgody.
- Jeżeli TE8 wdroży techniki umożliwiające rozpoznawanie urządzenia w celach innych niż niezbędne bezpieczeństwo lub dostarczenie żądanej usługi, powinny one zostać opisane w niniejszej Polityce oraz w panelu zgód.
§45. Fingerprinting bezpieczeństwa
- TE8 może wykorzystywać ograniczone cechy techniczne urządzenia lub przeglądarki w celu:
- wykrywania przejęcia konta,
- wykrywania automatycznych prób logowania,
- ochrony przed botami,
- oceny ryzyka sesji,
- ochrony przed oszustwami,
- ochrony infrastruktury TE8.
- Takie przetwarzanie powinno być ograniczone do niezbędnego zakresu i odpowiednio zabezpieczone.
Rozdział XVIII — Przekazywanie danych poza EOG
§46. Transfer danych
- Niektóre cookies lub podobne technologie dostawców zewnętrznych mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy.
- Jeżeli dochodzi do przekazywania danych osobowych poza EOG, TE8 stosuje mechanizmy zabezpieczające opisane w LP-02 — Polityce Prywatności TE8.
- Informacje o dostawcach, państwach transferu i mechanizmach zabezpieczeń powinny zostać wskazane w tabeli cookies, panelu zgód, Polityce Prywatności albo odrębnym załączniku.
§47. Informacja do uzupełnienia
| Element | Status |
|---|---|
| Czy TE8 używa dostawców cookies spoza EOG? | [UZUPEŁNIĆ: TAK / NIE / W OKREŚLONYCH PRZYPADKACH] |
| Kategorie dostawców | [UZUPEŁNIĆ] |
| Państwa transferu | [UZUPEŁNIĆ] |
| Mechanizmy zabezpieczające | [UZUPEŁNIĆ] |
| Link do szczegółowej informacji | [UZUPEŁNIĆ] |
Rozdział XIX — Zmiany Polityki Cookies
§48. Przyczyny zmian
- TE8 może zmienić Politykę Cookies w szczególności w przypadku:
- zmiany przepisów prawa,
- zmiany interpretacji przepisów lub praktyki organów,
- zmiany stosowanych cookies,
- wdrożenia nowych usług TE8,
- wdrożenia nowych dostawców zewnętrznych,
- zmiany mechanizmu zgód,
- zmiany panelu użytkownika lub SSO,
- rozwoju Store, Update, Repo lub API,
- zmian technicznych, bezpieczeństwa lub organizacyjnych.
§49. Informowanie o zmianach
- Aktualna wersja Polityki Cookies jest publikowana w domenie te8.pl lub w innym miejscu wskazanym przez TE8.
- TE8 może poinformować użytkowników o istotnych zmianach poprzez:
- komunikat na stronie,
- baner cookies,
- panel użytkownika,
- wiadomość e-mail,
- komunikat w usłudze.
- Jeżeli zmiana dotyczy cookies wymagających zgody, TE8 może poprosić użytkownika o ponowne wyrażenie zgody.
Rozdział XX — Postanowienia końcowe
§50. Dostępność Polityki
- Polityka Cookies jest udostępniana nieodpłatnie.
- Polityka jest udostępniana w sposób umożliwiający jej pozyskanie, odtwarzanie i utrwalanie.
- Użytkownik może zapisać lub wydrukować Politykę Cookies na potrzeby własnej dokumentacji.
§51. Język dokumentu
- Podstawową wersją Polityki Cookies jest wersja polska, chyba że TE8 wyraźnie wskaże inaczej.
- W przypadku udostępnienia tłumaczeń, wersja polska ma pierwszeństwo w zakresie dopuszczalnym przez przepisy prawa.
§52. Wejście w życie
- Polityka Cookies wchodzi w życie z dniem [UZUPEŁNIĆ DATĘ].
- Polityka obowiązuje do czasu zastąpienia jej nową wersją.
Załącznik A — Rekomendowany układ banera cookies
Poniższy przykład można wykorzystać jako treść informacyjną w banerze cookies. Kod ma charakter poglądowy i wymaga podłączenia do rzeczywistego mechanizmu zarządzania zgodami.
Ustawienia prywatności i cookies
TE8 wykorzystuje cookies i podobne technologie w celu zapewnienia działania strony, logowania, bezpieczeństwa, analityki oraz — za Twoją zgodą — personalizacji i marketingu. Cookies niezbędne są zawsze aktywne, ponieważ są wymagane do działania usług. Pozostałe kategorie możesz zaakceptować, odrzucić albo skonfigurować.
Załącznik B — Rekomendowany panel preferencji cookies
Załącznik C — Rekomendowany zapis dowodowy zgód cookies
| Pole | Opis |
|---|---|
| consent_id | Unikalny identyfikator zgody lub wyboru cookies |
| user_id | Identyfikator użytkownika, jeżeli użytkownik jest zalogowany |
| anonymous_id | Pseudonimowy identyfikator użytkownika niezalogowanego, jeżeli jest stosowany |
| document_code | LP-03 |
| document_version | Numer wersji Polityki Cookies, np. 1.0 |
| banner_version | Numer wersji banera lub panelu zgód |
| necessary | Cookies niezbędne — zawsze aktywne |
| functional | Status zgody na cookies funkcjonalne |
| analytics | Status zgody na cookies analityczne |
| personalization | Status zgody na cookies personalizacyjne |
| marketing | Status zgody na cookies marketingowe |
| external_content | Status zgody na treści i integracje zewnętrzne |
| created_at | Data i godzina pierwszego wyboru |
| updated_at | Data i godzina ostatniej zmiany |
| withdrawn_at | Data i godzina wycofania zgody, jeżeli dotyczy |
| ip_address | Adres IP, jeżeli jest zapisywany w celu dowodowym lub bezpieczeństwa |
| user_agent | Informacja o przeglądarce lub aplikacji |
| source | Źródło wyboru: baner, panel użytkownika, panel organizacji, ustawienia prywatności |
Załącznik D — Checklist wdrożeniowy dla TE8
- Uzupełnić dane rejestrowe TE8.
- Uzupełnić datę wejścia w życie dokumentu.
- Wykonać audyt cookies w domenie te8.pl i subdomenach.
- Wykonać audyt local storage, session storage, IndexedDB i podobnych technologii.
- Przypisać każdą technologię do kategorii: niezbędne, funkcjonalne, analityczne, personalizacyjne, marketingowe, zewnętrzne.
- Sprawdzić, które cookies faktycznie są niezbędne.
- Uzupełnić tabelę cookies rzeczywistymi nazwami, dostawcami, celami i okresami retencji.
- Wdrożyć przycisk „Odrzuć opcjonalne” na tym samym poziomie dostępności co „Akceptuję wszystkie”.
- Nie stosować domyślnie zaznaczonych zgód dla cookies opcjonalnych.
- Nie ładować cookies analitycznych i marketingowych przed zgodą.
- Udostępnić panel zmiany zgód po pierwszym wyborze.
- Zapewnić możliwość wycofania zgody równie łatwo jak jej udzielenia.
- Zapisywać wersję Polityki Cookies i wersję banera w logu zgód.
- Zintegrować LP-03 z LP-02 — Polityką Prywatności TE8.
- Sprawdzić dostawców spoza EOG i uzupełnić informacje o transferach.
- Ustawić bezpieczne atrybuty cookies logowania: Secure, HttpOnly i SameSite, gdy jest to możliwe.
- Okresowo powtarzać audyt cookies po wdrożeniach nowych funkcji.