Jakie cookies używamy, w jakim celu i jak nimi zarządzać.
1.1. Niniejsza Polityka cookies opisuje rodzaje plików cookies oraz podobnych technologii (dalej łącznie: "cookies") wykorzystywanych w serwisach noxecom.pl i profit.noxecom.pl (dalej: "Serwis", "NOX"), cele ich stosowania, podmioty trzecie korzystające z plików cookies w Serwisie oraz sposób zarządzania zgodami.
1.2. Dokument sporządzono zgodnie z:
1.3. Niniejszy dokument stanowi uzupełnienie Polityki prywatności.
2.1. Cookies to małe pliki tekstowe zapisywane przez Serwis w urządzeniu końcowym Użytkownika (komputer, telefon, tablet) za pośrednictwem przeglądarki internetowej. Cookies umożliwiają rozpoznanie urządzenia Użytkownika podczas kolejnych wizyt i zapamiętanie jego preferencji.
2.2. Podobne technologie objęte niniejszą Polityką:
2.3. Cookies dzielimy ze względu na:
Cel: zapewnienie prawidłowego funkcjonowania Serwisu, w tym uwierzytelnienia Użytkownika, utrzymania sesji, ochrony przed atakami CSRF, zapamiętania preferencji niezbędnych do działania.
Podstawa prawna: art. 398 ust. 1 pkt 1 i 2 PKE - nie wymagają zgody, ponieważ są niezbędne wyłącznie do przesyłania komunikatu w sieci łączności elektronicznej lub do dostarczenia usługi zażądanej przez Użytkownika. W odniesieniu do RODO podstawą jest art. 6 ust. 1 lit. b (wykonanie umowy) lub art. 6 ust. 1 lit. f (prawnie uzasadniony interes - bezpieczeństwo).
| Cookie | Provider | Cel | Czas | Typ |
|---|---|---|---|---|
nox_session | NOX (first-party) | Identyfikacja sesji zalogowanego Użytkownika | Sesja | sesyjny |
nox_auth_token | NOX (first-party) | Token autoryzacji JWT | 7 dni od ostatniego logowania | trwały |
nox_csrf | NOX (first-party) | Ochrona przed atakami CSRF | Sesja | sesyjny |
nox_preferences | NOX (first-party) | Zapamiętanie preferencji (tryb ciemny / język) | 365 dni | trwały |
cookie_consent | NOX (first-party) | Zapamiętanie wyborów Użytkownika w banerze cookies + audit trail | 365 dni | trwały |
__Host-stripe-session | Stripe (third-party, checkout) | Bezpieczeństwo procesu płatności | Sesja | sesyjny |
Cel: anonimowa lub spseudonimizowana analiza ruchu w Serwisie - które strony są odwiedzane, jak długo, źródła ruchu, ścieżki konwersji. Cel: usprawnianie Usługi.
Podstawa prawna: art. 398 ust. 1 PKE (zgoda na zapis informacji) + art. 6 ust. 1 lit. a RODO. Stosowane wyłącznie po wyrażeniu zgody w banerze cookies.
Narzędzie: Google Analytics 4 (Google Ireland Ltd. - kontroler dla EOG; Google LLC - USA, certyfikowany w EU-US DPF).
| Cookie | Provider | Cel | Czas |
|---|---|---|---|
_ga | Google (third-party) | Identyfikacja unikalnego Użytkownika | 2 lata |
_ga_<container-id> | Google (third-party) | Sesje, źródła ruchu | 2 lata |
_gid | Google (third-party) | Identyfikacja w sesji 24h | 24 godziny |
W konfiguracji GA4 NOX stosuje:
anonymize_ip: true - domyślne w GA4);Cel: śledzenie konwersji z reklam, retargeting, tworzenie podobnych grup odbiorców (lookalike), personalizacja kampanii reklamowych.
Podstawa prawna: art. 398 ust. 1 PKE + art. 6 ust. 1 lit. a RODO. Stosowane wyłącznie po wyrażeniu zgody.
Narzędzia: Facebook Pixel (Meta) + Google Ads Conversion & Remarketing Tag.
| Cookie | Provider | Cel | Czas |
|---|---|---|---|
_fbp | Meta | Identyfikacja przeglądarki w celu pomiaru konwersji i retargetingu | 90 dni |
_fbc | Meta | Identyfikacja kliknięcia w reklamę (parametr fbclid) | 90 dni |
fr | Meta | Dostarczanie reklam i pomiar | 90 dni |
| Cookie | Provider | Cel | Czas |
|---|---|---|---|
_gcl_au | Pomiar konwersji Google Ads (Conversion Linker) | 90 dni | |
_gcl_aw | Atrybucja kliknięcia w reklamę Google Ads | 90 dni | |
_gcl_dc | Atrybucja konwersji DoubleClick | 90 dni | |
IDE | Google / DoubleClick | Personalizacja i remarketing Google Ads | 13 miesięcy |
test_cookie | Google / DoubleClick | Test poprawności cookies trzecich | 15 minut |
4.1. Niektóre cookies w Serwisie są ustawiane przez podmioty trzecie i podlegają ich politykom prywatności:
| Podmiot | Cel obecności | Polityka prywatności |
|---|---|---|
| Stripe Payments Europe Ltd. / Stripe Inc. | Procesowanie płatności | stripe.com/privacy |
| Google LLC / Google Ireland Ltd. | Analityka (GA4) + pomiar konwersji i remarketing (Google Ads / DoubleClick) | policies.google.com/privacy |
| Meta Platforms Ireland Ltd. / Meta Platforms, Inc. | Marketing, pomiar konwersji, retargeting (Facebook Pixel) | facebook.com/privacy/policy |
| MailerLite UAB (Litwa, EOG) | Wysyłka newslettera, e-maili transakcyjnych, lead magnetów | mailerlite.com/legal/privacy-policy |
4.2. Administrator zawarł z każdym podmiotem trzecim odpowiednie umowy powierzenia (art. 28 RODO) i/lub stosuje standardowe klauzule umowne (SCC) zgodnie z Rozdziałem V RODO.
5.1. Przy pierwszej wizycie w Serwisie (oraz po wygaśnięciu zgody - co 365 dni) Użytkownik widzi baner cookies zgodny z art. 398 PKE oraz wytycznymi EROD. Baner obejmuje łącznie obie subdomeny: noxecom.pl i profit.noxecom.pl. Zgoda jest zapisywana w cookie cookie_consent ustawionym na domenie głównej (.noxecom.pl), dzięki czemu Użytkownik nie musi wyrażać zgody dwukrotnie po przejściu między subdomenami.
5.2. Baner umożliwia trzy ścieżki wyboru - równorzędne wizualnie i funkcjonalnie (wytyczne EROD 03/2022 - zakaz "dark patterns"):
5.3. Domyślny stan: do momentu wyrażenia zgody w banerze cookies analityczne i marketingowe nie są instalowane ani aktywowane (motyw 32 RODO, wytyczne EROD - zgoda przez bezczynność jest nieważna).
5.4. Ważność zgody:
cookie_consent oraz na serwerze (audit trail): timestamp, kategorie, wersja banera, identyfikator sesji - w celu udowodnienia uzyskania zgody (art. 7 ust. 1 RODO);5.5. Brak zgody nie blokuje dostępu do treści informacyjnych Serwisu. Wybór "Tylko niezbędne" pozwala w pełni korzystać z Serwisu.
6.1. Użytkownik może w dowolnym momencie zmienić swoje wybory:
6.2. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem (art. 7 ust. 3 RODO).
6.3. Ustawienia w przeglądarce:
| Typ | Maksymalny czas |
|---|---|
| Cookies sesyjne | Do zamknięcia przeglądarki |
| Cookies techniczne (trwałe) | Do 365 dni |
| Cookies analityczne | Do 2 lat |
| Cookies marketingowe | Do 90 dni (Facebook Pixel) / do 13 miesięcy (Google IDE) |
Po upływie czasu - cookie jest usuwane automatycznie przez przeglądarkę. Nie jest możliwe "przedłużenie" cookie po jego wygaśnięciu bez ponownej zgody.
| Cookie | Kategoria | Provider | Cel | Czas | Zgoda |
|---|---|---|---|---|---|
nox_session | techniczne | NOX | sesja Użytkownika | sesja | nie |
nox_auth_token | techniczne | NOX | autoryzacja JWT | 7 dni | nie |
nox_csrf | techniczne | NOX | ochrona CSRF | sesja | nie |
nox_preferences | techniczne | NOX | preferencje UI | 365 dni | nie |
cookie_consent | techniczne | NOX | zapis zgód + audit trail | 365 dni | nie |
__Host-stripe-session | techniczne | Stripe | checkout płatności | sesja | nie |
_ga | analityczne | Google (GA4) | identyfikacja unikalnego Użytkownika | 2 lata | tak |
_ga_<container-id> | analityczne | Google (GA4) | sesje, źródła ruchu | 2 lata | tak |
_gid | analityczne | Google (GA4) | identyfikacja w sesji 24h | 24h | tak |
_fbp | marketing | Meta | pomiar konwersji, retargeting | 90 dni | tak |
_fbc | marketing | Meta | identyfikacja kliknięcia z fbclid | 90 dni | tak |
fr | marketing | Meta | dostarczanie reklam | 90 dni | tak |
_gcl_au | marketing | Google Ads | pomiar konwersji (Conversion Linker) | 90 dni | tak |
_gcl_aw | marketing | Google Ads | atrybucja kliknięcia w reklamę | 90 dni | tak |
_gcl_dc | marketing | Google Ads | atrybucja konwersji DoubleClick | 90 dni | tak |
IDE | marketing | Google / DoubleClick | personalizacja i remarketing | 13 mies. | tak |
test_cookie | marketing | Google / DoubleClick | test cookies trzecich stron | 15 min | tak |
Lista aktualizowana wraz ze zmianami narzędzi w Serwisie.
9.1. Polityka cookies może być zmieniana w razie:
9.2. O istotnych zmianach Administrator informuje:
9.3. Wersje historyczne dostępne na żądanie pod kontakt@noxecom.pl.
W sprawach związanych z cookies i prywatnością prosimy o kontakt:
FERRAX Wiktor Krawczyk
ul. Prosta 25, 05-552 Warszawianka
NIP: 1231511103
E-mail: kontakt@noxecom.pl
Pełne informacje o przetwarzaniu danych: Polityka prywatności.
Pełne informacje o świadczeniu usługi: Regulamin.