MONODAT

Wersja: 1.2.0 · Data wejścia w życie: 2026-08-19

Polityka Cookies serwisu MONODAT

1. Podsumowanie

Serwis MONODAT nie stosuje cookies analitycznych, reklamowych, remarketingowych ani żadnych innych technologii śledzących. Nie korzystamy z Google Analytics ani z równoważnych narzędzi. Nie profilujemy odwiedzających. Nie przekazujemy danych sieciom reklamowym. Nie sprzedajemy danych.

Zapisujemy w Twojej przeglądarce wyłącznie dane techniczne niezbędne do działania Serwisu, dane do zapamiętania Twoich własnych ustawień oraz jeden wąski, jasno opisany wyjątek bezpieczeństwa opisany w sekcji 3.4. Z tego powodu Serwis nie wyświetla panelu zgód na cookies — zgoda nie jest wymagana dla żadnej z wykorzystywanych przez nas technologii, w tym dla wyjątku bezpieczeństwa (art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego: dane niezbędne do świadczenia usługi żądanej przez Użytkownika, co obejmuje ochronę tej usługi przed zautomatyzowanymi nadużyciami). Wyświetlamy wyłącznie jednorazowe powiadomienie informacyjne.

Pełną listę znajdziesz w sekcji 3. Jeśli po jej lekturze uznasz, że którakolwiek pozycja nie jest niezbędna — napisz na help@monodat.com.

2. Czym są cookies i pokrewne technologie

Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu przez przeglądarkę. Poza cookies przeglądarki udostępniają inne mechanizmy pamięci lokalnej — localStorage oraz IndexedDB — które działają podobnie i które w niniejszej Polityce traktujemy na równi z cookies, opisując je wprost. Robimy tak dlatego, że z punktu widzenia Twojej prywatności znaczenie ma fakt zapisu danych na Twoim urządzeniu, a nie techniczna nazwa mechanizmu.

3. Pełna lista danych zapisywanych na Twoim urządzeniu

3.1. Cookies

NazwaKto zapisujeCelCzas przechowywaniaZgoda
monodat_cookie_noticeMONODAT (własne)Zapamiętanie, że wyświetliliśmy Ci powiadomienie o cookies, aby nie pokazywać go przy każdej wizycie12 miesięcyNiewymagana — niezbędne
NEXT_LOCALEMONODAT (własne)Zapamiętanie wybranego języka (polski / angielski)12 miesięcyNiewymagana — ustawienie użytkownika

To wszystkie cookies zapisywane przez Serwis. Serwis nie zapisuje żadnych innych cookies.

3.2. Pamięć lokalna (localStorage)

KluczCelCzas przechowywaniaZgoda
themeZapamiętanie wybranego motywu (jasny / ciemny)Do usunięcia przez CiebieNiewymagana — ustawienie użytkownika
monodat_session_idZapisywany wyłącznie po zalogowaniu. Identyfikuje Twoją sesję, aby Serwis mógł wymusić jedną aktywną sesję na Konto i chronić ją przed przejęciemDo wylogowania lub wygaśnięcia sesjiNiewymagana — niezbędne do usługi żądanej przez Użytkownika

3.3. Baza IndexedDB — wyłącznie po zalogowaniu

BazaKto zapisujeCelCzas przechowywaniaZgoda
firebaseLocalStorageDbGoogle (Firebase Authentication)Utrzymanie sesji zalogowanego Użytkownika. Bez tego mechanizmu logowanie jest niemożliweDo wylogowania lub wygaśnięcia sesjiNiewymagana — niezbędne do usługi żądanej przez Użytkownika
firebase-heartbeat-databaseGoogle (Firebase Authentication)Techniczna telemetria biblioteki Firebase (data korzystania z SDK)Do 30 dniNiewymagana — niezbędne

Powyższe bazy tworzone są dopiero w momencie logowania. Odwiedzając Serwis bez zakładania konta, nie zapiszemy ich na Twoim urządzeniu.

Uwaga: Firebase Authentication nie stosuje cookies — sesję przechowuje w IndexedDB. Wcześniejsze wersje niniejszej Polityki opisywały to nieprecyzyjnie.

3.4. Weryfikacja bezpieczeństwa (Cloudflare Turnstile) — wyłącznie przy wykryciu podejrzanej aktywności

Wyłącznie wtedy, gdy nasze systemy oznaczą Twoją sesję jako wykazującą cechy zautomatyzowanego lub nadużywającego zachowania (np. nietypowo wysoką częstotliwość żądań), ładujemy skrypt weryfikacyjny dostawcy Cloudflare (challenges.cloudflare.com), który na podstawie sygnałów przeglądarki i urządzenia wylicza prawdopodobieństwo, że żądanie pochodzi od bota — abyśmy mogli odróżnić prawdziwego Użytkownika od zautomatyzowanego skryptu przed przyznaniem dalszego dostępu.

Co się ładujeKto zapisujeCelCzas przechowywaniaZgoda
Skrypt weryfikacyjny Turnstile oraz powiązane cookie/pamięć weryfikacyjnaCloudflare, Inc. / Cloudflare Ireland Ltd.Odróżnienie prawdziwych Użytkowników od zautomatyzowanego/nadużywającego ruchuWynik weryfikacji: 30 dni. W zakresie danych zapisywanych bezpośrednio przez Cloudflare patrz polityka tego dostawcyNiewymagana — bezwzględnie niezbędne dla bezpieczeństwa usługi żądanej przez Użytkownika

Jest to jedyna sytuacja, w której Serwis ładuje skrypt dostawcy zabezpieczeń/weryfikacji, oraz jedyny przypadek, w którym podmiot trzeci otrzymuje sygnały przeglądarki lub urządzenia wykraczające poza sam adres IP. Nie służy to celom analitycznym, reklamowym ani śledzeniu Cię między wizytami czy witrynami — wyłącznie odpowiedzi na pytanie „czy to żądanie jest zautomatyzowane”. Ujawniamy to tutaj właśnie dlatego, że trzymamy się standardu „pełna lista, bez wyjątków” określonego w sekcji 1.

4. Treści podmiotów trzecich i przekazywanie adresu IP

Niezależnie od zapisu danych na urządzeniu, samo pobranie treści z serwera podmiotu trzeciego powoduje przekazanie mu Twojego adresu IP. Poniżej pełna lista takich sytuacji w Serwisie:

PodmiotKiedy następuje połączenieCo otrzymuje podmiot trzeci
OpenStreetMap Foundation (Wielka Brytania)Wyłącznie po kliknięciu przez Ciebie przycisku „Pokaż mapę” na profilu firmy. Mapa nie ładuje się automatycznieTwój adres IP, adres wyszukiwanej firmy
Google LLC (Firebase Authentication)Wyłącznie na stronach logowania i rejestracji oraz w panelu po zalogowaniuTwój adres IP, dane logowania
Stripe Payments Europe, Ltd.Wyłącznie po przejściu do płatności. Płatność realizowana jest w domenie checkout.stripe.comTwój adres IP, dane płatności. Stripe zapisuje własne cookies we własnej domenie, nie w domenie MONODAT
Cloudflare, Inc. / Cloudflare Ireland Ltd.Wyłącznie gdy Twoja sesja zostanie oznaczona jako potencjalnie zautomatyzowana (sekcja 3.4)Twój adres IP, sygnały przeglądarki/urządzenia służące do wyliczenia prawdopodobieństwa bota
flagcdn.comWyłącznie w panelu po zalogowaniu, w module inwestycji zagranicznych (ikony flag państw)Twój adres IP

Strony publiczne Serwisu — w tym strona główna, wyszukiwarka i profile firm — nie wykonują żadnych automatycznych połączeń do podmiotów trzecich, poza wąskim wyjątkiem bezpieczeństwa z sekcji 3.4, gdy zostanie on uruchomiony. Czcionki serwowane są z naszego serwera (pobierane w trakcie kompilacji), a nie z Google Fonts.

Polityki prywatności: Google · Stripe · Cloudflare · OpenStreetMap

5. Czego NIE robimy

Deklarujemy wprost, że Serwis:

  • nie stosuje cookies analitycznych, statystycznych ani pomiarowych,
  • nie stosuje cookies reklamowych, remarketingowych ani profilujących,
  • nie korzysta z Google Analytics, Google Tag Manager, Meta Pixel, Hotjar, Matomo ani żadnego równoważnego narzędzia,
  • nie osadza pikseli śledzących ani sygnalizatorów sieciowych (web beacons),
  • nie udostępnia danych z Twojego urządzenia sieciom reklamowym ani brokerom danych,
  • nie śledzi Cię pomiędzy witrynami ani nie buduje profilu reklamowego,
  • nie stosuje cookies podmiotów trzecich w swojej domenie, poza wąskim wyjątkiem bezpieczeństwa z sekcji 3.4.

Jedynym wyjątkiem od powyższego jest weryfikacja bezpieczeństwa Cloudflare Turnstile (sekcja 3.4), która wylicza prawdopodobieństwo bota na podstawie sygnałów urządzenia wyłącznie dla sesji już oznaczonych jako podejrzane — jest to mechanizm bezpieczeństwa, a nie analityka, reklama czy śledzenie zachowania, i nie uruchamia się przy zwykłej wizycie.

Utrzymujemy również w naszym kodzie oprogramowanie do monitorowania błędów (Sentry), które obecnie nie jest aktywne — we wdrożonym Serwisie nie są do niego wysyłane żadne dane. Jeżeli je aktywujemy lub wprowadzimy jakąkolwiek inną technologię analityczną, reklamową lub śledzącą, zobowiązujemy się najpierw wdrożyć panel uprzedniej zgody oraz zaktualizować niniejszą Politykę i poinformować Cię zgodnie z sekcją 8 — nie po fakcie.

6. Jak usunąć zapisane dane

Ponieważ nie zbieramy zgód na powyższe technologie, nie ma czego wycofywać — ale nad danymi zapisanymi na Twoim urządzeniu masz pełną kontrolę:

  • Ustawienia przeglądarki — każda przeglądarka pozwala usunąć cookies, localStorage i IndexedDB, oraz zablokować ich zapis (patrz dokumentacja Twojej przeglądarki: Chrome, Firefox, Safari, Edge).
  • Tryb prywatny — dane usuwane są automatycznie po zamknięciu okna.

Usunięcie danych z sekcji 3.2 (monodat_session_id) lub 3.3 spowoduje wylogowanie. Zablokowanie skryptu Cloudflare z sekcji 3.4 może uniemożliwić dokończenie logowania, jeśli Twoja sesja została oznaczona. Usunięcie pozostałych pozycji jest bezpieczne — utracisz jedynie zapamiętane ustawienia języka i motywu.

7. Podstawa prawna

Dane opisane w sekcji 3 są niezbędne do świadczenia usługi żądanej przez Użytkownika (w tym do jej ochrony przed zautomatyzowanymi nadużyciami, sekcja 3.4) lub stanowią zapamiętanie ustawień wybranych przez samego Użytkownika. Zgodnie z art. 173 ust. 3 pkt 2 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne przechowywanie takich informacji nie wymaga zgody.

W zakresie, w jakim dane te stanowią dane osobowe, podstawą jest art. 6 ust. 1 lit. b RODO (wykonanie umowy — sesja i logowanie) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo Serwisu, wykrywanie botów i zapamiętanie ustawień).

8. Zmiany Polityki Cookies

O istotnych zmianach informujemy z co najmniej 14-dniowym wyprzedzeniem drogą e-mail (Użytkowników posiadających Konto) oraz poprzez komunikat w Serwisie. Aktualna wersja zawsze dostępna jest pod adresem https://monodat.com/cookies. Wcześniejsze wersje udostępniamy na żądanie.

W szczególności zobowiązujemy się poinformować z wyprzedzeniem o każdym przypadku wprowadzenia jakiejkolwiek technologii analitycznej, reklamowej lub śledzącej — wraz z uprzednim panelem zgody.

9. Kontakt

Pytania dotyczące cookies i pamięci lokalnej: help@monodat.com

Szczegóły przetwarzania danych osobowych opisuje Polityka Prywatności.

10. Język

Data ostatniej aktualizacji: 2026-08-19