Przejdź do treści

Ustawienia cookies

Poniżej wypisujemy nazwa po nazwie, co ta strona zapisuje w Twojej przeglądarce. Możesz tu wrócić w każdej chwili; odnośnik „Ustawienia cookies” stoi w stopce każdej strony.

Polityka prywatności §7
isbre
Dokumenty

Polityka prywatności

Jak przetwarzamy dane osobowe w związku z korzystaniem z serwisu i usług Isbre.

Wersja v1.20 · ostatnia aktualizacja 2026-09-09

1. Administrator danych

Redicon Andrzej Walec, ul. Wincentego Witosa 1i/38, 10-688 Olsztyn, NIP 7393488426. Kontakt w sprawach danych osobowych: rodo@isbre.pl. Inspektor Ochrony Danych nie został wyznaczony - przy skali i charakterze naszej działalności obowiązek jego wyznaczenia (art. 37 ust. 1 RODO) nie powstaje: nie prowadzimy regularnego i systematycznego monitorowania osób na dużą skalę, a usługa nie jest przeznaczona do danych szczególnych kategorii. Wszystkie sprawy związane z danymi osobowymi obsługujemy pod wskazanym wyżej adresem.

2. Jakie dane przetwarzamy i po co

Cel Zakres danych Podstawa prawna Retencja
Zawarcie i wykonanie umowy (konto, usługa, panel) e-mail, nazwa albo imię i nazwisko, NIP, adres, hasło w postaci skrótu kryptograficznego art. 6 ust. 1 lit. b RODO czas umowy + okres przedawnienia roszczeń
Pobranie danych firmy po numerze NIP NIP przekazany do rejestru REGON (GUS), dane zwrócone przez rejestr art. 6 ust. 1 lit. b RODO (na żądanie Klienta przy zamówieniu) jak wyżej
Weryfikacja numeru VAT-UE numer VAT-UE przekazany do systemu VIES (Komisja Europejska) art. 6 ust. 1 lit. c RODO (prawidłowe rozliczenie VAT) jak rozliczenia
Rozliczenia i księgowość (proformy, faktury, KSeF) dane do faktury, historia płatności art. 6 ust. 1 lit. c RODO (obowiązki podatkowe) 5 lat od końca roku podatkowego
Obsługa płatności identyfikatory transakcji (bez danych kart - te przetwarza operator płatności) art. 6 ust. 1 lit. b RODO jak rozliczenia
Przypomnienie o nieopłaconym zamówieniu - jedna wiadomość e-mail adres e-mail podany w zamówieniu, dane samego zamówienia (pakiet, okres rozliczeniowy, kwota do zapłaty, termin ważności proformy, data złożenia zamówienia oraz nazwa zamawianej domeny, jeśli była w koszyku), losowy identyfikator tego zamówienia w odnośniku powrotnym, a jeżeli przy zamówieniu zaznaczono zgodę opcjonalną - także informacja, której zgody dotyczy, wraz z odnośnikiem pozwalającym ją wycofać bez logowania art. 6 ust. 1 lit. b RODO (czynności podejmowane na żądanie osoby przed zawarciem umowy) przypomnienie wysyłamy wyłącznie do wygaśnięcia proformy i automatycznego anulowania nieopłaconego zamówienia - 7 dni od jego złożenia; po tym dniu nie wysyłamy go już nigdy. Dane samego zamówienia zostają dalej, jako zapis o zamówieniu złożonym i anulowanym, przez okres przedawnienia roszczeń. Zapis o tym, że przypomnienie już poszło (identyfikator Klienta i data), przechowujemy bezterminowo i mówimy to wprost: to on gwarantuje, że drugiej takiej wiadomości nie wyślemy, i nie ma dziś mechanizmu, który by go usuwał
Rejestracja i utrzymanie domen dane abonenta domeny przekazywane rejestratorowi i właściwemu rejestrowi art. 6 ust. 1 lit. b RODO wg zasad właściwego rejestru
Bezpieczeństwo i utrzymanie platformy (centralny magazyn logów obejmujący wszystkie nasze serwery; w tym log wejścia na platformę i logi serwera poczty, które prowadzimy we własnym imieniu jako odrębny administrator - pkt 4) adresy IP, adresy e-mail, nazwy domen, zapisy o połączeniach i błędach art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i ciągłość usługi) logi serwera poczty 7 dni; logi wejścia na platformę - obejmujące także ruch do stron naszych Klientów - 14 dni; pozostałe logi 30 dni, a zawarte w nich wpisy o błędach i zdarzeniach krytycznych 90 dni. Okres krótszy ma pierwszeństwo: wpis z logu poczty usuwamy po 7 dniach, a z logu wejścia na platformę po 14 dniach, także wtedy, gdy dotyczy błędu
Odróżnienie człowieka od automatu w formularzu zamówienia, w wyszukiwarce domen, przy logowaniu do panelu i przy odzyskiwaniu hasła do panelu adres IP i dane techniczne przeglądarki przekazywane dostawcy usługi (Cloudflare) art. 6 ust. 1 lit. f RODO (uzasadniony interes: przeciwdziałanie nadużyciom) wg zasad dostawcy usługi
Pomiar ruchu na stronie i skuteczności procesu zamówienia (statystyka własna na naszym serwerze, bez plików cookies - pkt 7) adres IP i oznaczenie przeglądarki - wyłącznie jako składniki nieodwracalnego skrótu, z którego powstaje pseudonimowy identyfikator sesji zmieniany co dobę; sam adres IP nie jest zapisywany; adres i tytuł odwiedzanej podstrony, adres strony odsyłającej (domena i ścieżka), z adresu wejścia źródło, medium i nazwa kampanii reklamowej oraz parametry sterujące ofertą (kod pakietu, nazwa kroku zamówienia), rozdzielczość ekranu, język przeglądarki, przeglądarka, system operacyjny i typ urządzenia (komputer/telefon) - bez lokalizacji; zdarzenia opisujące krok w procesie zamówienia (pakiet, okres rozliczeniowy, rodzaj produktu, informacja, czy w koszyku jest domena, nazwy pól niewypełnionych poprawnie, kod odmowy, wynik sprawdzenia dostępności domeny - bez jej nazwy, miejsce i cel kliknięcia w przycisk prowadzący do oferty) oraz zdarzenia opisujące fakt handlowy (numer porządkowy zamówienia w naszym systemie, kwota brutto i waluta opłaconego zamówienia, źródło, medium i nazwa kampanii reklamowej oraz informacja, czy kliknięcie pochodziło z reklamy płatnej; przy odstąpieniu od umowy - kwota zwrotu) - bez adresu e-mail, nazwy, NIP-u i nazwy zamawianej domeny art. 6 ust. 1 lit. f RODO (uzasadniony interes: ocena skuteczności własnej strony i reklamy oraz utrzymanie jakości procesu zamówienia; sprzeciw - przełącznik opisany w pkt 7) 365 dni, usuwane automatycznie
Przypisanie zamówienia do kampanii reklamowej, która do niego doprowadziła (atrybucja) źródło, medium i nazwa kampanii z adresu strony w chwili złożenia zamówienia (utm_source, utm_medium, utm_campaign) - zapisywane przy zamówieniu; bez identyfikatorów kliknięć reklamowych art. 6 ust. 1 lit. f RODO (uzasadniony interes: ocena skuteczności własnej reklamy i rozliczenie jej kosztu) tak długo jak zapis o samym zamówieniu (wiersz „Zawarcie i wykonanie umowy”; przy zamówieniu anulowanym - jak zapis o zamówieniu anulowanym)
Dziennik operacji w panelu (rozliczalność) identyfikator użytkownika, wykonana operacja, adres IP, czas, a w sesji pomocy technicznej także identyfikator operatora art. 6 ust. 1 lit. f RODO (uzasadniony interes: rozliczalność) czas umowy + okres przedawnienia roszczeń
Komunikacja serwisowa (przypomnienia o płatności, wyczerpanie miejsca, awarie, zmiany regulaminu) e-mail art. 6 ust. 1 lit. b/f RODO czas umowy
Marketing własny (newsletter, oferty) e-mail art. 6 ust. 1 lit. a RODO (zgoda - odrębne, opcjonalne oświadczenie) oraz art. 398 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej do cofnięcia zgody
Reklamacje i korespondencja treść zgłoszeń art. 6 ust. 1 lit. b/f RODO okres przedawnienia roszczeń

Podanie danych oznaczonych przy zamówieniu jako wymagane jest warunkiem zawarcia umowy; pozostałe (w tym marketing) są dobrowolne.

Uczciwie o retencji logów. Okresy podane wyżej dla centralnego magazynu logów są egzekwowane mechanizmem, a nie samą deklaracją: magazyn usuwa wpisy sam, po upływie okresu przypisanego danemu rodzajowi logu. Tak samo działa usuwanie logów żądań do stron Klientów, opisane w punkcie 4. Jeden wyjątek nazywamy wprost: dziennik operacji w panelu nie ma jeszcze mechanizmu automatycznego usuwania - wpisy pozostają w nim do czasu jego wdrożenia. Nie deklarujemy dla dziennika operacji krótszego okresu, dopóki nie potrafimy go dotrzymać.

3. Odbiorcy danych (podmioty przetwarzające i niezależni administratorzy)

  • Hetzner Online GmbH (Niemcy, Finlandia - UE) - infrastruktura serwerowa i przestrzeń na kopie zapasowe; zawarta umowa powierzenia.
  • mElements S.A. (Paynow) - obsługa płatności; odrębny administrator danych transakcyjnych.
  • Fakturownia sp. z o.o. - wystawianie faktur VAT i przesyłanie ich do Krajowego Systemu e-Faktur; podmiot przetwarzający.
  • Aftermarket.pl Limited (Nikozja, Cypr - UE) - rejestrator domen; odrębny administrator danych abonenta, podobnie jak właściwy rejestr. Zamawiając domenę, zakładamy u rejestratora profil abonenta z danymi Klienta (nazwa albo imię i nazwisko, adres, adres e-mail, numer telefonu, a dla przedsiębiorcy NIP); rejestrator przekazuje je dalej do właściwego rejestru domen (dla domen .pl - NASK). Rejestrator i rejestr przetwarzają te dane we własnych celach (utrzymanie rejestru, rozstrzyganie sporów o domeny, obowiązki wobec organów), na podstawie regulaminu rejestru, który Klient akceptuje osobnym oświadczeniem przy zamówieniu domeny.
  • Cloudflare, Inc. - usługa odróżniająca człowieka od automatu, uruchamiana w formularzu zamówienia, w wyszukiwarce domen, przy logowaniu do panelu i przy odzyskiwaniu hasła do panelu.
  • Główny Urząd Statystyczny (rejestr REGON) i Komisja Europejska (system VIES) - gdy Klient korzysta z pobrania danych po numerze NIP albo gdy weryfikujemy numer VAT-UE.
  • Organy publiczne - wyłącznie gdy wymaga tego prawo, w tym Krajowy System e-Faktur (KSeF).

Gdzie fizycznie leżą dane. Serwery przetwarzające dane stoją w trzech ośrodkach Hetznera: we Falkenstein (Niemcy), w Helsinkach (Finlandia) i w Norymberdze (Niemcy) - w tej ostatniej lokalizacji stoi serwer monitoringu, który prowadzi opisany wyżej centralny magazyn logów. Wszystkie trzy leżą w Unii Europejskiej. Kopie zapasowe przechowujemy we Falkenstein i w Helsinkach, przy czym ich zasięg zależy od rodzaju danych: poczta i bazy danych trafiają do obu lokalizacji, a pliki stron wyłącznie do Helsinek (Regulamin §5 ust. 7). Wyjątkiem jest opisana wyżej usługa odróżniania człowieka od automatu: korzystamy w niej z Cloudflare, Inc., czyli dostawcy spoza Europejskiego Obszaru Gospodarczego, któremu przekazywany jest adres IP i dane techniczne przeglądarki. Podstawą tego przekazania jest decyzja wykonawcza Komisji (UE) 2023/1795 stwierdzająca odpowiedni stopień ochrony danych osobowych w ramach ochrony danych UE–USA (art. 45 RODO), a uzupełniająco standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO). Odmowa przyjęcia formularza w razie nieprzejścia tej kontroli nie jest zautomatyzowanym podejmowaniem decyzji wywołującym skutki prawne w rozumieniu art. 22 RODO: kontrolę można powtórzyć, a zamówienie złożyć również przez kontakt z obsługą (bok@isbre.pl). Poza tym przypadkiem nie przekazujemy danych do państw trzecich i nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania wywołującego skutki prawne.

4. Dane w usłudze hostingowej (rola podmiotu przetwarzającego)

Dane, które Klient umieszcza na serwerach (pliki stron, bazy danych, skrzynki e-mail jego użytkowników), przetwarzamy w imieniu Klienta jako podmiot przetwarzający - zasady określa odrębna umowa powierzenia, akceptowana wraz z Regulaminem. W tym zakresie administratorem jest Klient.

Prowadzimy też logi, które powstają po naszej stronie w związku z działaniem Usługi. Są dwa rodzaje logów ruchu do stron Klienta i oba zawierają adresy IP osób odwiedzających te strony - a więc dane osobowe odwiedzających, nie Klienta. Role są przy nich różne i mówimy o tym wprost: log serwera stron Klienta przetwarzamy w imieniu Klienta jako podmiot przetwarzający (jest częścią Usługi, Klient go pobiera i nim dysponuje), natomiast log wejścia na platformę i logi serwera poczty prowadzimy we własnym imieniu, jako odrębny administrator, na podstawie art. 6 ust. 1 lit. f RODO - naszym uzasadnionym interesem jest bezpieczeństwo i ciągłość platformy, wykrywanie nadużyć i diagnostyka doręczeń. Klient nie zamawia tych dwóch logów i nie decyduje o nich, dlatego nie są objęte umową powierzenia; Klient otrzymuje wgląd w zapisy dotyczące jego domen na zgłoszenie.

Log serwera stron Klienta to pełny zapis żądań. Przechowujemy go 90 dni na serwerze, na którym powstaje, i nie przekazujemy go do centralnego magazynu logów. Klient może pobrać bieżący log swojej strony w panelu; każde takie pobranie zapisujemy w dzienniku operacji.

Log wejścia na platformę powstaje na wejściu do naszej infrastruktury, zanim żądanie trafi do Usługi. Obejmuje także ruch do stron naszych Klientów i zawiera adres IP odwiedzającego i czas połączenia, a ponadto - zależnie od tego, którą drogą szło żądanie i czy zakończyło się błędem - nazwę domeny, do której kierowało się połączenie, adres żądanej strony, adres strony odsyłającej oraz oznaczenie przeglądarki. Nie każdy zapis zawiera wszystkie te dane, ale wymieniamy je łącznie, bo w tym strumieniu wszystkie mogą wystąpić. Ten log przekazujemy do centralnego magazynu logów i przechowujemy tam 14 dni. Mówimy o tym wprost, bo jest to jedyne miejsce, w którym dane odwiedzających strony naszych Klientów opuszczają serwer usługi: prowadzimy go dla bezpieczeństwa i ciągłości platformy, a nie na potrzeby Klienta, i nie udostępniamy go w panelu.

Logi serwera poczty zawierają natomiast informację o tym, kto do kogo napisał i kiedy - bez treści wiadomości. To najwrażliwszy strumień, jaki prowadzimy, i dlatego stosujemy dla niego najkrótszy okres przechowywania spośród wszystkich: 7 dni.

Prowadzimy te logi, bo są nam niezbędne do utrzymania i obrony platformy (diagnostyka, wykrywanie nadużyć, materiał dowodowy przy incydentach).

Informacja dla osób odwiedzających strony naszych Klientów i korespondujących z ich skrzynkami. Nie mamy z Państwem bezpośredniego kontaktu i nie znamy Państwa tożsamości, dlatego obowiązek informacyjny wobec Państwa wykonujemy przez tę Politykę (art. 14 ust. 5 lit. b RODO), a nasz Klient odsyła do niej w informacji o przetwarzaniu danych na swojej stronie. W zakresie logu wejścia na platformę i logów serwera poczty przysługują Państwu wobec nas prawa opisane w punkcie 5, w tym prawo sprzeciwu; w zakresie treści stron, poczty i logu serwera stron administratorem jest nasz Klient i to do niego kierują Państwo żądania.

5. Prawa osób

Prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu (wobec przetwarzania na podstawie uzasadnionego interesu) oraz cofnięcia zgody w dowolnym momencie - bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia. Realizacja: rodo@isbre.pl - odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania. Skarga: Prezes Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Jeżeli żądanie dotyczy danych umieszczonych w usłudze przez naszego Klienta (treści stron, poczta, bazy danych, logi odwiedzin), administratorem jest ten Klient - przekazujemy mu wtedy żądanie i pomagamy je zrealizować, ale sami go nie rozstrzygamy.

6. Bezpieczeństwo

Środowiska Klientów są od siebie odizolowane, transmisja jest szyfrowana (TLS), hasła przechowujemy wyłącznie w postaci skrótów kryptograficznych, a kopie zapasowe są szyfrowane i przechowywane na terenie UE w trybie uniemożliwiającym skasowanie repozytorium kopii z serwera źródłowego (zasięg kopii - Regulamin §5 ust. 7).

Dostęp administracyjny do serwerów jest możliwy wyłącznie na klucze kryptograficzne - logowanie hasłem jest wyłączone - i wyłącznie z wąskiej listy adresów wskazanych przez nas, egzekwowanej zaporą sieciową. Samo połączenie administracyjne zestawiane jest po publicznym adresie serwera, na porcie innym niż domyślny. Usługi zarządzania platformą oraz bazy danych nie są dostępne z sieci publicznej, a ruch pomiędzy naszymi serwerami - metryki, logi i kopie zapasowe - biegnie odrębną, szyfrowaną siecią zarządzania.

Uwierzytelnianie dwuskładnikowe. Konta naszego personelu w panelu wymagają drugiego składnika (aplikacja generująca kody jednorazowe) i nie można go dla nich wyłączyć. Klient może włączyć drugi składnik na własnym koncie - aplikacją albo kodem wysyłanym pocztą elektroniczną.

Dostęp naszego personelu do konta Klienta. Na potrzeby pomocy technicznej operator może zalogować się do panelu „jako Klient”. Taka sesja wygasa po 30 minutach i może zostać otwarta w trybie wyłącznie do odczytu. W dzienniku zapisujemy otwarcie sesji oraz każdą wykonaną w niej zmianę danych; wpis o zmianie niesie tożsamość operatora, który jej dokonał. Samo przeglądanie danych w sesji nie zostawia osobnego wpisu - dziennik obejmuje operacje zmieniające stan konta, a nie odczyty. Część operacji jest z niej trwale wyłączona - operator nie zmienia pakietu ani ceny, nie składa zamówień i nie opłaca dokumentów w imieniu Klienta, nie zakłada ani nie resetuje żadnych haseł, nie zmienia adresu e-mail konta, nie pobiera kopii baz danych ani logów, nie wchodzi do narzędzia bazodanowego i nie zakłada zadań cyklicznych.

Incydenty naruszenia ochrony danych zgłaszamy zgodnie z art. 33 i 34 RODO - do Prezesa UODO w ciągu 72 godzin, gdy jest to wymagane, oraz osobom, których dane dotyczą, gdy naruszenie powoduje wysokie ryzyko.

7. Pliki cookies, pamięć przeglądarki i pomiar ruchu

Sama strona isbre.pl nie zapisuje plików cookies. To, co jest potrzebne do jej działania, trzymamy w pamięci przeglądarki (localStorage / sessionStorage) na Twoim urządzeniu i nigdzie nie wysyłamy: koszyk i kroki zamówienia (isbre-koszyk, isbre-nabywca, isbre-zamowienie, isbre-wycena, isbre-klucz-zadania - pamięć sesji, znika po zamknięciu karty), wybór motywu jasny/ciemny (isbre-theme), tryb wyświetlania cen netto/brutto (isbre-ceny), postęp checklisty pierwszych kroków (isbre-onboarding), Twój wybór z okna „Ustawienia cookies” (isbre-cookies) oraz krótkotrwałą przepustkę wyszukiwarki domen (isbre.przepustka, isbre.przepustka-do - ważna kwadrans). Do pomiaru ruchu odnosi się jeden dalszy wpis: zapamiętany sprzeciw (umami.disabled) - opisany niżej. Panel używa cookies sesyjnych niezbędnych do uwierzytelnienia i zapamiętuje w pamięci przeglądarki wybór motywu jasny/ciemny (isbre-theme). Na stronach z formularzem zamówienia, w wyszukiwarce domen, przy logowaniu do panelu i przy odzyskiwaniu hasła do panelu dostawca usługi odróżniającej człowieka od automatu może zapisać własne pliki cookies; zaliczamy je do plików niezbędnych, bo bez tej kontroli formularza nie da się wysłać. Cookies analitycznych i marketingowych nie stosujemy; ich ewentualne wprowadzenie będzie wymagało odrębnej zgody i baneru. Podstawą zapisywania i odczytu informacji niezbędnych do działania strony i Panelu - sesji, koszyka, logowania, bezpieczeństwa i zapamiętania Twojego wyboru z okna „Ustawienia cookies” - jest art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej: przechowywanie informacji niezbędnych do dostarczenia usługi żądanej przez użytkownika nie wymaga zgody - wymaga wyłącznie tej informacji. Warunki przechowywania plików cookies i danych w pamięci przeglądarki użytkownik może określić w ustawieniach przeglądarki; zablokowanie tych niezbędnych uniemożliwi złożenie zamówienia i zalogowanie do Panelu.

Pomiar ruchu. Statystykę odwiedzin i skuteczności procesu zamówienia prowadzimy narzędziem własnym, uruchomionym na naszym serwerze, bez plików cookies i bez udziału podmiotów trzecich: na potrzeby samej statystyki nie zapisujemy w Twoim urządzeniu niczego, a jej podstawą jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO - punkt 2). Adres IP nie jest zapisywany: służy wyłącznie jako składnik nieodwracalnego skrótu, z którego powstaje identyfikator sesji, a ten zmienia się co dobę, więc statystyka nie śledzi użytkownika dłużej niż jeden dzień; identyfikatora nie da się odwrócić do adresu IP, a my nie łączymy go z żadnym innym zbiorem. Nie ustalamy z adresu IP kraju ani miasta. Z adresu wejścia zapisujemy źródło, medium i nazwę kampanii reklamowej oraz parametry sterujące ofertą (kod pakietu, nazwę kroku zamówienia) - pozostałe parametry linku, w tym identyfikatory kliknięć reklamowych i wszystkie nam nieznane, strona usuwa z adresu, zanim pomiar wystartuje. Dane statystyczne przechowujemy 365 dni - tyle, ile trzeba, żeby porównać ten sam miesiąc rok do roku, bo sprzedaż hostingu ma sezon. Użytkownik, którego przeglądarka wysyła sygnał „Do Not Track”, nie jest liczony w statystyce odwiedzin - respektujemy ten sygnał, mimo że narzędzie nie robi tego domyślnie; zdarzenia o zamówieniu opisane niżej wysyła nasz serwer niezależnie od tego sygnału, bo nie pochodzą z przeglądarki i nie są z nią łączone. Danych ze statystyk nie łączymy z kontem, zamówieniem ani adresem e-mail w sposób pozwalający odtworzyć zachowanie konkretnej osoby na stronie; zdarzenia o zamówieniu niosą jego numer porządkowy w naszym systemie, pakiet, okres, kwotę i walutę, a gdy zamówienie pochodzi z kampanii reklamowej - także jej źródło, medium i nazwę oraz informację, czy kliknięcie było płatne; przy odstąpieniu od umowy - kwotę zwrotu (punkt 2).

Pomiar możesz wyłączyć. Służy do tego przełącznik „Pomiar ruchu” w oknie „Ustawienia cookies”, które otwiera odnośnik w stopce każdej strony. Wyłączenie zapamiętujemy w pamięci Twojej przeglądarki (localStorage, klucz umami.disabled) i honorujemy przy każdej kolejnej wizycie z tego urządzenia: milknie wtedy statystyka odwiedzin. Odsłona, w czasie której klikasz „wyłącz”, zdąży się jeszcze policzyć - od następnego wczytania strony pomiaru już nie ma. Sam wybór z tego okna zapisujemy w pamięci przeglądarki pod kluczem isbre-cookies, żeby nie pytać Cię o to samo przy każdym wejściu. Danych pomiaru nie przypisujemy do osoby i nie gromadzimy informacji, które by to umożliwiały (art. 11 RODO); dlatego sprzeciw wobec pomiaru (art. 21 RODO) wykonujesz właśnie tym przełącznikiem - działa on na przyszłość, a dane zebrane wcześniej wygasają po 365 dniach.

Okno „Ustawienia cookies” nie zbiera dziś zgody - nie ma na co, bo cookies analitycznych ani marketingowych nie stosujemy. Jest oknem informacji i sprzeciwu. Gdyby takie cookies kiedykolwiek się pojawiły, to samo okno będzie musiało pytać o zgodę przed ich zapisaniem.

Parametry kampanii reklamowej. Parametrów z adresu, którym użytkownik wszedł na stronę, nie zapisujemy w Twoim urządzeniu. Jeżeli w chwili złożenia zamówienia adres strony niesie źródło, medium i nazwę kampanii (utm_source, utm_medium, utm_campaign), zapisujemy je przy tym zamówieniu, żeby wiedzieć, która reklama doprowadziła do sprzedaży - przechowujemy je wtedy tak długo jak samo zamówienie (punkt 2). Identyfikatorów kliknięć reklamowych nie zapisujemy i nikomu nie przekazujemy.

8. Zmiany polityki

O istotnych zmianach informujemy pocztą elektroniczną i w serwisie. Dokument jest wersjonowany - numer wersji i data widnieją w jego nagłówku. Wersje archiwalne udostępniamy na żądanie.