Cookie Policy · ePrivacy + GDPR + CCPA/CPRA
Polityka Cookies
Czym są cookies / What are cookies
Cookies to małe pliki tekstowe zapisywane w pamięci przeglądarki użytkownika podczas wizyty na legaion.com lub korzystania z Platformy. Pełnią funkcje techniczne (sesja, autoryzacja), pamiętają preferencje użytkownika, pozwalają mierzyć ruch i — w niektórych przypadkach — kierować przekaz marketingowy.
Stosujemy także podobne technologie: localStorage, sessionStorage, IndexedDB, piksele śledzące, fingerprinting przeglądarki (tylko anti-fraud) — łącznie nazywane "cookies" w niniejszej Polityce.
Polityka uzupełnia Politykę Prywatności i jest zgodna z:
- Art. 5 ust. 3 Dyrektywy 2002/58/WE (ePrivacy) wraz z polską implementacją (art. 173 PT / art. 397 PKE)
- Art. 6 ust. 1 lit. a oraz Art. 7 RODO
- wytycznymi EROD 03/2022 dot. dark patterns w bannerach zgody
- CCPA/CPRA w zakresie identyfikatorów cookies jako Personal Information
Kategorie cookies / Cookie categories
2.1Strictly Necessary (Niezbędne)
Podstawa prawna: Art. 5 ust. 3 zd. 2 ePrivacy — wyłączenie z obowiązku zgody.
| Nazwa | Opis | Czas | Typ |
|---|---|---|---|
| legaion_session | Sesja zalogowania | Sesja | First-party |
| legaion_csrf | Ochrona przed CSRF | Sesja | First-party |
| legaion_lb | Load-balancing | 1 godzina | First-party |
| legaion_consent | Zapamiętanie wyboru w bannerze cookies | 12 miesięcy | First-party |
| _stripe_sid | Płatności Stripe (checkout) | 30 minut | Stripe |
2.2Functional (Funkcjonalne)
Podstawa prawna: zgoda (Art. 5 ust. 3 ePrivacy + Art. 6(1)(a) RODO).
| Nazwa | Opis | Czas | Typ |
|---|---|---|---|
| legaion_lang | Preferencje językowe (PL/EN) | 12 miesięcy | First-party |
| legaion_theme | Tryb jasny/ciemny | 12 miesięcy | First-party |
| legaion_layout | Układ sidebara | 6 miesięcy | First-party |
| legaion_trusted_device | Trusted Device dla MFA | 30 dni | First-party |
2.3Analytics (Statystyczne)
Podstawa prawna: zgoda. Stosujemy EU-hosted analytics (Plausible Analytics, hostowany w EOG, bez identyfikatorów cross-site, privacy-friendly by design). Alternatywnie Matomo on-premise w EOG.
| Nazwa | Opis | Czas | Typ |
|---|---|---|---|
| _pa_* | Plausible — agregacja anonimowa | 24 godziny (rotujący) | First-party |
| _matomo_id | Matomo — identyfikator wizyty | 13 miesięcy | First-party |
| _matomo_ses | Matomo — sesja | 30 minut | First-party |
2.4Marketing (Marketingowe)
Podstawa prawna: zgoda. Włączane tylko gdy użytkownik wyraźnie wyrazi zgodę.
| Nazwa | Opis | Czas | Typ |
|---|---|---|---|
| _li_id | LinkedIn Insight Tag (B2B remarketing) | 24 miesiące | |
| _fbp | Meta Pixel (jeśli aktywny) | 90 dni | Meta |
| _gcl_au | Google Ads conversion (jeśli aktywny) | 90 dni |
Status domyślny: wyłączone do momentu wyrażenia zgody.
Banner zgody / Consent banner
Stosujemy banner zgodny z wytycznymi EROD 03/2022 oraz wzorcem IAB TCF 2.2:
- Brak ciasteczek niewymaganych przed wyrażeniem zgody. Skrypty analytics i marketing ładowane dopiero po consent=granted.
- Brak pre-zaznaczonych checkboxów dla kategorii innych niż Strictly Necessary (TSUE C-673/17 Planet49).
- Cookies wall: niedopuszczalny — odmowa zgody nie blokuje dostępu do podstawowej treści.
- Czas pamięci wyboru: 12 miesięcy.
- Wycofanie zgody: stała ikona "Ustawienia prywatności" w stopce strony.
- Logowanie zgód: timestamp, zhashowane IP, wersja Polityki, identyfikator wyboru — przechowywane 5 lat (Art. 7 ust. 1 RODO).
Zarządzanie cookies / Manage cookies
4.1W panelu LEGAION
- otwórz /cookies (lub kliknij ikonę 'Ustawienia prywatności' w stopce)
- przełącz kategorie wedle uznania
- zapisz wybór
4.2W przeglądarce
- Chrome: Ustawienia → Prywatność → Pliki cookie i inne dane witryn
- Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane stron
- Safari: Preferencje → Prywatność → Zarządzaj danymi witryn
- Edge: Ustawienia → Pliki cookie i uprawnienia witryny
4.3Globalne mechanizmy opt-out
LEGAION respektuje Global Privacy Control (GPC, sec-gpc: 1) jako sygnał opt-out CCPA — automatyczne wyłączenie marketing/analytics dla użytkowników z USA.
4.4Do Not Track (DNT)
Sygnał DNT jest deprecjonowany przez W3C; nie stosujemy go jako wiążącego sygnału, ale logujemy dla celów audytowych.
Kiedy używamy cookies bez zgody / Exemptions
Zgodnie z Art. 5 ust. 3 zd. 2 ePrivacy oraz wytycznymi WP 194 EROD, używamy cookies bez zgody wyłącznie gdy:
- są niezbędne do transmisji komunikatu po sieci publicznej, lub
- są ściśle niezbędne dla świadczenia usługi wyraźnie żądanej przez użytkownika (np. zalogowanie, koszyk, język wybrany świadomie)
Wszystkie pozostałe cookies — wyłącznie po zgodzie.
Czas trwania / Retention
| Kategoria | Maksymalny czas |
|---|---|
| Sesyjne | Do zamknięcia przeglądarki |
| Strictly Necessary | Maksymalnie 12 miesięcy |
| Functional | 12 miesięcy |
| Analytics | 13 miesięcy (zalecenie CNIL) |
| Marketing | 12 miesięcy (możliwość przedłużenia po ponownej zgodzie) |
| Logi zgód | 5 lat |
Transfery międzynarodowe / International transfers
Cookies analytics i marketing mogą wiązać się z transferem do USA (Meta, LinkedIn, Google). Stosujemy:
- Data Privacy Framework (DPF) dla certyfikowanych odbiorców
- SCC + środki uzupełniające
- pseudonimizację identyfikatorów przed transferem (gdy możliwe)
Klient ma prawo opt-out z marketing cookies — wówczas żaden transfer nie nastąpi.
Kontakt / Contact
Aidvocates, Inc. (Delaware, USA) · Aidvocates Group sp. z o.o. (Katowice, PL) · Confidential