Przejdź do treści

Treść prawna — wersja robocza

Polityka plików cookie

Jakich plików cookie i wpisów zapisywanych w przeglądarce używamy na stronie, w aplikacji i w portalu klienta, w jakim celu, jak długo i jak możesz zmienić swoją decyzję.

Ostatnia aktualizacja
2026-08-29
Wersja
1.1.0
Czas czytania
11 min czytania

1. Czego dotyczy ta informacja

Ta informacja opisuje, jakich plików cookie i jakich innych wpisów zapisywanych w przeglądarce używamy na publicznej stronie internetowej (www.ravsolutions.eu), w aplikacji (app.ravsolutions.eu) oraz w portalu klienta (portal.ravsolutions.eu). Każdy z nich jest wymieniony z osobna wraz z jego celem, czasem życia i podmiotem, który go umieszcza.

Informacja ogranicza się do plików cookie i technologii podobnych. Pełne, artykuł po artykule, omówienie podstaw prawnych, okresów przechowywania, podmiotów przetwarzających i praw osób, których dane dotyczą, znajduje się w informacji RODO, a podsumowanie ułożone wokół codziennych sytuacji — w informacji o ochronie prywatności. W razie rozbieżności między tą informacją a informacją RODO rozstrzyga informacja RODO.

Administratorem jest Varga Richárd E.V. (siedziba: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; numer rejestrowy: 62764999). Pytania i wnioski dotyczące plików cookie kieruj na privacy@ravsolutions.eu.

2. Czym jest plik cookie i co uznaje się za technologię podobną

Plik cookie to niewielki wpis tekstowy, który odwiedzana strona umieszcza w Twojej przeglądarce, a przeglądarka automatycznie odsyła do tej samej domeny przy każdym kolejnym żądaniu. Dzięki temu serwer wie, że dwa żądania pochodzą z tej samej przeglądarki — bez tego stan zalogowania nie przetrwałby od jednego wczytania strony do następnego.

Inne magazyny przeglądarki dają ten sam efekt. localStorage zachowuje wpis po zamknięciu przeglądarki; sessionStorage usuwa go po zamknięciu karty. Przeglądarka sama z siebie nie wysyła żadnego z nich do serwera, ale prawo traktuje je tak samo jak pliki cookie, dlatego sekcja 5 wymienia je pozycja po pozycji.

Na naszych stronach nie stosujemy pikseli śledzących, odcisków palca urządzenia ani międzywitrynowych identyfikatorów reklamowych. Rejestrowanie zdarzeń na serwerze — które nie jest plikiem cookie, lecz nieodłącznym elementem każdego żądania w internecie — pozostaje poza zakresem tej informacji i zostało opisane w sekcji 3 informacji RODO.

4. Ściśle niezbędne pliki cookie

Są dwa. Oba umieszcza nasz własny serwer (api.ravsolutions.eu), oba są oznaczone jako HttpOnly — więc skrypty działające na stronie nie mogą ich odczytać — a w środowisku produkcyjnym przeglądarka odsyła oba wyłącznie połączeniem szyfrowanym (HTTPS).

„refreshToken”: tworzony przy logowaniu, przechowuje jednorazowy token odnawiający Twoją sesję. To dzięki niemu nie musisz wpisywać hasła co kwadrans. Jego czas życia to 30 dni, z SameSite=Strict — co oznacza, że przeglądarka nie wysyła go przy żądaniach zainicjowanych z innej witryny — i usuwamy go przy wylogowaniu. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

„rav_consent_id”: tworzony wyłącznie w aplikacji (app.ravsolutions.eu), w chwili pierwszej odpowiedzi na baner cookie. Zawiera wyłącznie losowo wygenerowany identyfikator, który łączy Twoją przeglądarkę z zapisem zgody przechowywanym na naszych serwerach; nie zawiera samej decyzji ani Twojego imienia i nazwiska czy adresu e-mail. Jego czas życia to 13 miesięcy (395 dni), z SameSite=Lax. Podstawa prawna: nasz obowiązek prawny wykazania zgody (art. 7 ust. 1 i art. 6 ust. 1 lit. c RODO).

Poza tymi dwoma w domenie ravsolutions.eu zapisywane są wyłącznie pliki cookie Google Analytics opisane w punktach 6 i 7, i to tylko wtedy, gdy wyrażą Państwo zgodę na kategorię analityczną. Żadna z naszych witryn nie umieszcza we własnej domenie pliku cookie podmiotu trzeciego: pliki Analytics są plikami własnymi, zapisywanymi przez skrypt działający na naszej stronie, a nie przez serwer Google.

5. Inne wpisy zapisywane w Twojej przeglądarce

Poniższe wpisy nie są plikami cookie; znajdują się we własnym magazynie przeglądarki. Przeglądarka sama z siebie nie wysyła żadnego z nich do serwera i żaden z nich nie pozwala śledzić Cię na innych witrynach.

„rav_lang” (localStorage; zarówno na stronie, w aplikacji, jak i w portalu klienta): przechowuje wybrany przez Ciebie język interfejsu, abyś przy kolejnej wizycie zobaczył ten sam język. Pozostaje do czasu wyczyszczenia magazynu przeglądarki. Jest niezbędny do świadczenia usługi i dlatego należy do zestawu ściśle niezbędnego.

Wyłącznie w aplikacji: „rav_auth” (sessionStorage) przechowuje krótkotrwały token dostępu Twojej zalogowanej sesji oraz podstawowe dane konta, a przeglądarka usuwa go po zamknięciu karty; „files.viewMode” (localStorage) zapamiętuje, czy chcesz widzieć pliki jako listę czy jako siatkę. Wyłącznie w portalu klienta: wpis z prefiksem „portal-verify:” (sessionStorage) odnotowuje, że podałeś dane weryfikacyjne potrzebne do otwarcia portalu, i jest usuwany po zamknięciu karty.

„ravsolutions.cookieConsent.v1” (localStorage; na publicznej stronie internetowej i w portalu klienta): w tych miejscach Twoja decyzja dotycząca plików cookie przechowywana jest wyłącznie w Twojej własnej przeglądarce — nie tworzymy identyfikatora i nie wysyłamy decyzji do żadnego serwera. W aplikacji natomiast decyzja jest zapisywana na naszych serwerach za pomocą pliku cookie „rav_consent_id” (zob. sekcje 4 i 9). Oba rozwiązania służą jednemu celowi: nie pytać Cię ponownie o coś, co już rozstrzygnąłeś. Oba kwalifikują się zatem jako ściśle niezbędne.

6. Kategorie opcjonalne i ich obecny stan

Poza zestawem ściśle niezbędnym baner cookie oferuje cztery kategorie opcjonalne: funkcjonalne, analityczne, marketingowe i preferencje. Można je przełączać niezależnie od siebie, a decyzję zmienić w dowolnym momencie.

Spośród czterech kategorii opcjonalnych w użyciu jest obecnie wyłącznie analityczna. Po wyrażeniu na nią zgody ładujemy na publicznej witrynie i w aplikacji — nigdy na portalu klienta — Google Analytics 4, który umieszcza w domenie ravsolutions.eu dwa własne pliki cookie: „_ga” z losowo wygenerowanym identyfikatorem Państwa przeglądarki oraz „_ga_<identyfikator strumienia>” ze stanem bieżącej wizyty. Oba zachowują ważność przez 2 lata. W kategoriach funkcjonalnej, marketingowej i preferencji nie umieszczamy na Państwa urządzeniu niczego: nie ładujemy żadnego narzędzia reklamowego ani mierzącego media społecznościowe, a te trzy przełączniki pozostają bez skutku, dopóki takie narzędzie nie zostanie faktycznie wprowadzone.

W ten sposób kategoria analityczna weszła do użytku i tak samo przebiegnie każde przyszłe wdrożenie: najpierw wskazaliśmy narzędzie w niniejszej informacji wraz z jego celem i okresem przechowywania, podnieśliśmy numer wersji zgody, a baner cookie zapytał wszystkich ponownie — zgoda udzielona wobec poprzedniej wersji nie obowiązywała dalej. Już udzielona zgoda nigdy nie obejmuje celu, o którym wówczas Państwa nie poinformowano.

Odnośniki do naszych profili w mediach społecznościowych to zwykłe linki: nie zawierają osadzonych przycisków, odtwarzaczy ani pikseli śledzących, więc dopóki nie klikniesz, do dostawców mediów społecznościowych nie trafiają żadne dane.

7. Usługi podmiotów trzecich

Poniżsi dostawcy są niezbędni do działania usługi. Żaden z nich nie umieszcza pliku cookie w domenie ravsolutions.eu; jeśli plik cookie powstaje, powstaje na własnej stronie dostawcy pod innym adresem i podlega jego własnej informacji. Serwery aplikacji i baza danych są prowadzone przez RackForest Zrt. w regionie Hungary (EU); dostawca ten nie tworzy żadnego wpisu w Twojej przeglądarce.

Google Fonts (Google Ireland Limited oraz Google LLC): krój pisma używany na naszych stronach jest wczytywany z fonts.googleapis.com i fonts.gstatic.com. Wczytanie następuje przy otwarciu strony, zanim odpowiesz na baner cookie. Nie tworzy ono pliku cookie ani nie zapisuje niczego na Twoim urządzeniu, ale samo żądanie ujawnia Google Twój adres IP oraz dane przeglądarki i systemu operacyjnego. Jeśli chcesz tego uniknąć, możesz skorzystać z blokowania treści skonfigurowanego w przeglądarce.

Logowanie Google (Google Identity Services): wczytywane z accounts.google.com wyłącznie na stronach logowania i rejestracji i wyłącznie po to, abyś mógł zalogować się także kontem Google. Przy tej okazji Google może umieszczać pliki cookie we własnej domenie google.com; nie mamy do nich dostępu i nie można ich odczytać z naszej domeny. Skrypt wczytuje się na tych stronach, ponieważ znajduje się tam przycisk — niezależnie od tego, czy z niego skorzystasz — ale na żadnej innej naszej stronie.

Stripe (Stripe Payments Europe, Limited oraz Stripe, Inc.): płatność odbywa się na własnej stronie Stripe pod adresem checkout.stripe.com, na którą przekierowujemy Cię przy rozpoczęciu płatności. Na naszych stronach nie działa żaden skrypt Stripe i nie powstaje tam żaden plik cookie Stripe. Pliki cookie służące zapobieganiu oszustwom i obsłudze sesji płatności — takie jak „__stripe_mid” i „__stripe_sid” — umieszcza Stripe we własnej domenie, na podstawie własnej informacji o prywatności, po opuszczeniu przez Ciebie naszej strony.

Számlázz.hu (KBOSS.hu Kft.) i Brevo (Sendinblue SAS): faktury wystawia nasz serwer za pośrednictwem systemu Számlázz.hu, a wiadomości systemowe i powiadomienia wysyła nasz serwer przez Brevo. Oba połączenia przebiegają wyłącznie między naszymi serwerami a dostawcą: Twoja przeglądarka się z nimi nie kontaktuje, więc żaden z nich nie umieszcza pliku cookie ani innego wpisu na Twoim urządzeniu. Wiadomości wysyłane przez Brevo nie zawierają pikseli śledzących otwarcia ani linków przekierowujących śledzących kliknięcia.

Cloudflare R2 (Cloudflare, Inc.): przechowuje przesłane pliki, załączniki i PDF-y faktur, skonfigurowane dla regionu European Union. Przy pobieraniu Twoja przeglądarka otrzymuje plik bezpośrednio z magazynu przez czasowo ograniczony podpisany link; również to żądanie nie tworzy pliku cookie ani żadnego innego wpisu na Twoim urządzeniu.

Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia, oraz Google LLC): ładowany z www.googletagmanager.com na publicznej witrynie i w aplikacji — nigdy na portalu klienta — i wyłącznie po wyrażeniu przez Państwa zgody na kategorię analityczną. Wcześniej nie wysyłamy do Google żadnego zapytania i nic nie jest zapisywane na Państwa urządzeniu. Rejestruje, które strony Państwo otwierają i w jakiej kolejności, a także podstawowe dane techniczne przeglądarki i urządzenia, abyśmy widzieli, które części witryny i produktu są faktycznie używane. Dwa potrzebne do tego pliki „_ga” są plikami własnymi, w naszej domenie. Państwa adres IP jest skracany przed zapisaniem; funkcje reklamowe, Google Signals i personalizacja reklam są w naszej konfiguracji wyłączone, dzięki czemu nie powstaje międzywitrynowy identyfikator reklamowy, a dane nie są wykorzystywane do reklamy. Google działa w tym zakresie jako nasz podmiot przetwarzający w rozumieniu art. 28 RODO; ustawiony na usłudze okres przechowywania ogranicza dane na poziomie użytkownika do najwyżej 14 miesięcy. Wycofanie zgody natychmiast zatrzymuje zbieranie danych i usuwa pliki „_ga” z Państwa przeglądarki.

8. Przekazywanie poza Europejski Obszar Gospodarczy

W przypadku wymienionych w sekcji 7 usług Google i Stripe Twoje dane mogą trafić również do spółki mającej siedzibę w Stanach Zjednoczonych. Przekazania te opierają się na decyzji stwierdzającej odpowiedni stopień ochrony na podstawie art. 45 RODO, gdy odbiorca posiada certyfikat w ramach EU-U.S. Data Privacy Framework, a w pozostałych przypadkach — na standardowych klauzulach umownych przyjętych decyzją wykonawczą Komisji (UE) 2021/914 na podstawie art. 46 ust. 2 lit. c RODO, wraz z uzupełniającymi środkami technicznymi i organizacyjnymi.

Kopii zabezpieczeń zastosowanych do danego przekazania możesz zażądać pod adresem privacy@ravsolutions.eu. Przekazania opisano w całości w sekcji 6 informacji RODO.

10. Ustawienia przeglądarki i usuwanie zapisanych wpisów

Niezależnie od nas możesz również ograniczyć lub usunąć pliki cookie i wpisy zapisane w przeglądarce w jej ustawieniach. Dokładne kroki różnią się w zależności od przeglądarki i są opisane w pomocy Chrome, Firefoksa, Safari i Edge. Możesz z tego skorzystać w dowolnym momencie i nie musisz nas o tym informować.

Jeśli zablokujesz również ściśle niezbędne pliki cookie, logowanie i utrzymanie zalogowanej sesji nie będzie działać, a Twój wybór dotyczący plików cookie nie zostanie zapamiętany, więc baner pojawi się przy każdej wizycie. Czytanie publicznej strony internetowej działa niezależnie od tego.

Usunięcie zapisanych wpisów z przeglądarki nie cofa przetwarzania, które już nastąpiło, i nie usuwa zapisu zgody przechowywanego na naszych serwerach na potrzeby aplikacji. Jeśli chcesz wycofać zgodę, zrób to w sposób opisany w sekcji 9, ponieważ wycofanie również musi zostać odnotowane.

11. Jak długo je przechowujemy

Plik cookie „refreshToken” wygasa po 30 dniach, a „rav_consent_id” po 13 miesiącach (395 dniach) i wtedy automatycznie znika z Państwa przeglądarki. Pliki cookie Google Analytics („_ga” i „_ga_<identyfikator strumienia>”) wygasają po 2 latach, a usuwamy je w chwili wycofania zgody na kategorię analityczną. Wpisy w pamięci przeglądarki nie mają terminu ważności: zawartość sessionStorage jest czyszczona przy zamknięciu karty, a localStorage mogą Państwo wyczyścić samodzielnie w ustawieniach przeglądarki.

Decyzje dotyczące zgód i ich historię przechowujemy przez 13 miesięcy od decyzji, ponieważ tak długo musimy być w stanie wykazać, na co i kiedy wyraziłeś zgodę. Po tym czasie zapis jest usuwany.

Logi serwera przechowujemy przez 90 dni. Okresy przechowywania pozostałych kategorii danych wymieniono w sekcji 7 informacji RODO.

12. Twoje prawa i środki ochrony

Dane przetwarzane w związku z plikami cookie objęte są tymi samymi prawami co wszystkie inne Twoje dane: informacja, dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie, sprzeciw oraz wycofanie zgody w dowolnym momencie. Znaczenie tych praw i sposób ich wykonywania określają sekcje 8 i 9 informacji RODO; wniosek wyślij na privacy@ravsolutions.eu, a odpowiemy najpóźniej w ciągu miesiąca.

Jeśli uznasz nasze przetwarzanie za niezgodne z prawem, możesz wnieść skargę do organu nadzorczego: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, adres: H-1055 Budapest, Falk Miksa utca 9-11., Hungary, adres korespondencyjny: H-1363 Budapest, Pf. 9., Hungary, telefon: +36 1 391 1400, e-mail: ugyfelszolgalat@naih.hu, strona internetowa: https://naih.hu. Przysługuje Ci również prawo do środka ochrony prawnej przed sądem.

13. Zmiany w tej informacji

Aktualizujemy tę informację, gdy wprowadzamy nowy plik cookie lub mechanizm przechowywania, gdy zmienia się cel lub czas życia istniejącego, albo gdy angażujemy nowego dostawcę. W nagłówku strony zawsze widoczna jest obowiązująca wersja i data ostatniej zmiany.

Gdy zmiana dotyczy nowego celu lub w inny sposób wpływa na zakres zgody, sama zmiana tekstu nie wystarczy: podnosimy numer wersji zgody, a baner cookie pyta Cię ponownie, zanim cokolwiek zostanie umieszczone na Twoim urządzeniu.

Preferencje plików cookie — wersja robocza

Dostosuj robocze kategorie zgód. Niezbędne pliki cookie pozostają włączone.

Preferencje plików cookie

Stosujemy ściśle niezbędne pliki cookie do logowania, do bezpieczeństwa oraz do zapamiętania Państwa decyzji. Za Państwa zgodą mierzymy ponadto ruch i sposób korzystania z publicznej witryny oraz z aplikacji za pomocą Google Analytics; narzędzie to ładuje się wyłącznie po zaakceptowaniu kategorii analitycznej — wcześniej nie wysyłamy do Google żadnego zapytania. Nie stosujemy żadnego narzędzia marketingowego.

Przeczytaj Politykę plików cookie