Polityka Cookies serwisu MONODAT
1. Podsumowanie
Serwis MONODAT nie stosuje cookies analitycznych, reklamowych, remarketingowych ani żadnych innych technologii śledzących. Nie korzystamy z Google Analytics ani z równoważnych narzędzi. Nie profilujemy odwiedzających. Nie przekazujemy danych sieciom reklamowym. Nie sprzedajemy danych.
Zapisujemy w Twojej przeglądarce wyłącznie dane techniczne niezbędne do działania Serwisu, dane do zapamiętania Twoich własnych ustawień oraz jeden wąski, jasno opisany wyjątek bezpieczeństwa opisany w sekcji 3.4. Z tego powodu Serwis nie wyświetla panelu zgód na cookies — zgoda nie jest wymagana dla żadnej z wykorzystywanych przez nas technologii, w tym dla wyjątku bezpieczeństwa (art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego: dane niezbędne do świadczenia usługi żądanej przez Użytkownika, co obejmuje ochronę tej usługi przed zautomatyzowanymi nadużyciami). Wyświetlamy wyłącznie jednorazowe powiadomienie informacyjne.
Pełną listę znajdziesz w sekcji 3. Jeśli po jej lekturze uznasz, że którakolwiek pozycja nie jest niezbędna — napisz na help@monodat.com.
2. Czym są cookies i pokrewne technologie
Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu przez przeglądarkę. Poza cookies przeglądarki udostępniają inne mechanizmy pamięci lokalnej — localStorage oraz IndexedDB — które działają podobnie i które w niniejszej Polityce traktujemy na równi z cookies, opisując je wprost. Robimy tak dlatego, że z punktu widzenia Twojej prywatności znaczenie ma fakt zapisu danych na Twoim urządzeniu, a nie techniczna nazwa mechanizmu.
3. Pełna lista danych zapisywanych na Twoim urządzeniu
3.1. Cookies
| Nazwa | Kto zapisuje | Cel | Czas przechowywania | Zgoda |
|---|---|---|---|---|
monodat_cookie_notice | MONODAT (własne) | Zapamiętanie, że wyświetliliśmy Ci powiadomienie o cookies, aby nie pokazywać go przy każdej wizycie | 12 miesięcy | Niewymagana — niezbędne |
NEXT_LOCALE | MONODAT (własne) | Zapamiętanie wybranego języka (polski / angielski) | 12 miesięcy | Niewymagana — ustawienie użytkownika |
To wszystkie cookies zapisywane przez Serwis. Serwis nie zapisuje żadnych innych cookies.
3.2. Pamięć lokalna (localStorage)
| Klucz | Cel | Czas przechowywania | Zgoda |
|---|---|---|---|
theme | Zapamiętanie wybranego motywu (jasny / ciemny) | Do usunięcia przez Ciebie | Niewymagana — ustawienie użytkownika |
monodat_session_id | Zapisywany wyłącznie po zalogowaniu. Identyfikuje Twoją sesję, aby Serwis mógł wymusić jedną aktywną sesję na Konto i chronić ją przed przejęciem | Do wylogowania lub wygaśnięcia sesji | Niewymagana — niezbędne do usługi żądanej przez Użytkownika |
3.3. Baza IndexedDB — wyłącznie po zalogowaniu
| Baza | Kto zapisuje | Cel | Czas przechowywania | Zgoda |
|---|---|---|---|---|
firebaseLocalStorageDb | Google (Firebase Authentication) | Utrzymanie sesji zalogowanego Użytkownika. Bez tego mechanizmu logowanie jest niemożliwe | Do wylogowania lub wygaśnięcia sesji | Niewymagana — niezbędne do usługi żądanej przez Użytkownika |
firebase-heartbeat-database | Google (Firebase Authentication) | Techniczna telemetria biblioteki Firebase (data korzystania z SDK) | Do 30 dni | Niewymagana — niezbędne |
Powyższe bazy tworzone są dopiero w momencie logowania. Odwiedzając Serwis bez zakładania konta, nie zapiszemy ich na Twoim urządzeniu.
Uwaga: Firebase Authentication nie stosuje cookies — sesję przechowuje w IndexedDB. Wcześniejsze wersje niniejszej Polityki opisywały to nieprecyzyjnie.
3.4. Weryfikacja bezpieczeństwa (Cloudflare Turnstile) — wyłącznie przy wykryciu podejrzanej aktywności
Wyłącznie wtedy, gdy nasze systemy oznaczą Twoją sesję jako wykazującą cechy zautomatyzowanego lub nadużywającego zachowania (np. nietypowo wysoką częstotliwość żądań), ładujemy skrypt weryfikacyjny dostawcy Cloudflare (challenges.cloudflare.com), który na podstawie sygnałów przeglądarki i urządzenia wylicza prawdopodobieństwo, że żądanie pochodzi od bota — abyśmy mogli odróżnić prawdziwego Użytkownika od zautomatyzowanego skryptu przed przyznaniem dalszego dostępu.
| Co się ładuje | Kto zapisuje | Cel | Czas przechowywania | Zgoda |
|---|---|---|---|---|
| Skrypt weryfikacyjny Turnstile oraz powiązane cookie/pamięć weryfikacyjna | Cloudflare, Inc. / Cloudflare Ireland Ltd. | Odróżnienie prawdziwych Użytkowników od zautomatyzowanego/nadużywającego ruchu | Wynik weryfikacji: 30 dni. W zakresie danych zapisywanych bezpośrednio przez Cloudflare patrz polityka tego dostawcy | Niewymagana — bezwzględnie niezbędne dla bezpieczeństwa usługi żądanej przez Użytkownika |
Jest to jedyna sytuacja, w której Serwis ładuje skrypt dostawcy zabezpieczeń/weryfikacji, oraz jedyny przypadek, w którym podmiot trzeci otrzymuje sygnały przeglądarki lub urządzenia wykraczające poza sam adres IP. Nie służy to celom analitycznym, reklamowym ani śledzeniu Cię między wizytami czy witrynami — wyłącznie odpowiedzi na pytanie „czy to żądanie jest zautomatyzowane”. Ujawniamy to tutaj właśnie dlatego, że trzymamy się standardu „pełna lista, bez wyjątków” określonego w sekcji 1.
4. Treści podmiotów trzecich i przekazywanie adresu IP
Niezależnie od zapisu danych na urządzeniu, samo pobranie treści z serwera podmiotu trzeciego powoduje przekazanie mu Twojego adresu IP. Poniżej pełna lista takich sytuacji w Serwisie:
| Podmiot | Kiedy następuje połączenie | Co otrzymuje podmiot trzeci |
|---|---|---|
| OpenStreetMap Foundation (Wielka Brytania) | Wyłącznie po kliknięciu przez Ciebie przycisku „Pokaż mapę” na profilu firmy. Mapa nie ładuje się automatycznie | Twój adres IP, adres wyszukiwanej firmy |
| Google LLC (Firebase Authentication) | Wyłącznie na stronach logowania i rejestracji oraz w panelu po zalogowaniu | Twój adres IP, dane logowania |
| Stripe Payments Europe, Ltd. | Wyłącznie po przejściu do płatności. Płatność realizowana jest w domenie checkout.stripe.com | Twój adres IP, dane płatności. Stripe zapisuje własne cookies we własnej domenie, nie w domenie MONODAT |
| Cloudflare, Inc. / Cloudflare Ireland Ltd. | Wyłącznie gdy Twoja sesja zostanie oznaczona jako potencjalnie zautomatyzowana (sekcja 3.4) | Twój adres IP, sygnały przeglądarki/urządzenia służące do wyliczenia prawdopodobieństwa bota |
| flagcdn.com | Wyłącznie w panelu po zalogowaniu, w module inwestycji zagranicznych (ikony flag państw) | Twój adres IP |
Strony publiczne Serwisu — w tym strona główna, wyszukiwarka i profile firm — nie wykonują żadnych automatycznych połączeń do podmiotów trzecich, poza wąskim wyjątkiem bezpieczeństwa z sekcji 3.4, gdy zostanie on uruchomiony. Czcionki serwowane są z naszego serwera (pobierane w trakcie kompilacji), a nie z Google Fonts.
Polityki prywatności: Google · Stripe · Cloudflare · OpenStreetMap
5. Czego NIE robimy
Deklarujemy wprost, że Serwis:
- nie stosuje cookies analitycznych, statystycznych ani pomiarowych,
- nie stosuje cookies reklamowych, remarketingowych ani profilujących,
- nie korzysta z Google Analytics, Google Tag Manager, Meta Pixel, Hotjar, Matomo ani żadnego równoważnego narzędzia,
- nie osadza pikseli śledzących ani sygnalizatorów sieciowych (web beacons),
- nie udostępnia danych z Twojego urządzenia sieciom reklamowym ani brokerom danych,
- nie śledzi Cię pomiędzy witrynami ani nie buduje profilu reklamowego,
- nie stosuje cookies podmiotów trzecich w swojej domenie, poza wąskim wyjątkiem bezpieczeństwa z sekcji 3.4.
Jedynym wyjątkiem od powyższego jest weryfikacja bezpieczeństwa Cloudflare Turnstile (sekcja 3.4), która wylicza prawdopodobieństwo bota na podstawie sygnałów urządzenia wyłącznie dla sesji już oznaczonych jako podejrzane — jest to mechanizm bezpieczeństwa, a nie analityka, reklama czy śledzenie zachowania, i nie uruchamia się przy zwykłej wizycie.
Utrzymujemy również w naszym kodzie oprogramowanie do monitorowania błędów (Sentry), które obecnie nie jest aktywne — we wdrożonym Serwisie nie są do niego wysyłane żadne dane. Jeżeli je aktywujemy lub wprowadzimy jakąkolwiek inną technologię analityczną, reklamową lub śledzącą, zobowiązujemy się najpierw wdrożyć panel uprzedniej zgody oraz zaktualizować niniejszą Politykę i poinformować Cię zgodnie z sekcją 8 — nie po fakcie.
6. Jak usunąć zapisane dane
Ponieważ nie zbieramy zgód na powyższe technologie, nie ma czego wycofywać — ale nad danymi zapisanymi na Twoim urządzeniu masz pełną kontrolę:
- Ustawienia przeglądarki — każda przeglądarka pozwala usunąć cookies,
localStorageiIndexedDB, oraz zablokować ich zapis (patrz dokumentacja Twojej przeglądarki: Chrome, Firefox, Safari, Edge). - Tryb prywatny — dane usuwane są automatycznie po zamknięciu okna.
Usunięcie danych z sekcji 3.2 (monodat_session_id) lub 3.3 spowoduje wylogowanie. Zablokowanie skryptu Cloudflare z sekcji 3.4 może uniemożliwić dokończenie logowania, jeśli Twoja sesja została oznaczona. Usunięcie pozostałych pozycji jest bezpieczne — utracisz jedynie zapamiętane ustawienia języka i motywu.
7. Podstawa prawna
Dane opisane w sekcji 3 są niezbędne do świadczenia usługi żądanej przez Użytkownika (w tym do jej ochrony przed zautomatyzowanymi nadużyciami, sekcja 3.4) lub stanowią zapamiętanie ustawień wybranych przez samego Użytkownika. Zgodnie z art. 173 ust. 3 pkt 2 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne przechowywanie takich informacji nie wymaga zgody.
W zakresie, w jakim dane te stanowią dane osobowe, podstawą jest art. 6 ust. 1 lit. b RODO (wykonanie umowy — sesja i logowanie) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo Serwisu, wykrywanie botów i zapamiętanie ustawień).
8. Zmiany Polityki Cookies
O istotnych zmianach informujemy z co najmniej 14-dniowym wyprzedzeniem drogą e-mail (Użytkowników posiadających Konto) oraz poprzez komunikat w Serwisie. Aktualna wersja zawsze dostępna jest pod adresem https://monodat.com/cookies. Wcześniejsze wersje udostępniamy na żądanie.
W szczególności zobowiązujemy się poinformować z wyprzedzeniem o każdym przypadku wprowadzenia jakiejkolwiek technologii analitycznej, reklamowej lub śledzącej — wraz z uprzednim panelem zgody.
9. Kontakt
Pytania dotyczące cookies i pamięci lokalnej: help@monodat.com
Szczegóły przetwarzania danych osobowych opisuje Polityka Prywatności.
10. Język
Data ostatniej aktualizacji: 2026-08-19