---
title: "Polityka plików cookie"
lang: pl
url: https://clavitor.ai/pl/cookies
markdown: https://clavitor.ai/pl/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Polish translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# Informacje prawne: Polityka plików cookie

Trzy pliki cookie. Wszystkie są ściśle niezbędne. Nigdy nie używamy śledzenia, analityki ani stron trzecich.
Ostatnia aktualizacja: 6 lipca 2026

## No banner. Here's why.

Prawo UE (Dyrektywa e-prywatność, art. 5 ust. 3 oraz RODO) wymaga zgody przed przechowywaniem lub uzyskiwaniem dostępu do informacji w urządzeniu użytkownika, chyba że informacje te są „ściśle niezbędne do świadczenia usługi wyraźnie żądanej przez użytkownika”. Pliki cookie sesji, uwierzytelniania i zabezpieczeń CSRF są wyraźnie wymienione w wyłączeniu.

Clavitor używa dokładnie trzech plików cookie. Wszystkie są ściśle niezbędne. Wszystkie są zwolnione z wymogu uzyskania zgody. Nie ma niczego, na co można wyrazić zgodę, dlatego nie wyświetlamy banera z prośbą o zgodę – byłoby to wprowadzające w błąd.

## The three cookies

| Nazwa | Czas życia | Cel | Flagi |
|------|----------|---------|-------|
| `clv_sess` | 8 godzin | Przechowuje sesję — podczas rejestracji (w trakcie wieloetapowego procesu zakupu) oraz po zalogowaniu się w /account. Jest to nieprzejrzysty, losowy identyfikator: nie zawiera żadnych danych tożsamości ani innych danych, lecz jedynie odwołanie, które serwer rozwiązuje — nie ma w nim nic, co można by sfałszować lub ujawnić, a wylogowanie natychmiast je unieważnia. Zamknięcie przeglądarki kończy sesję. | HttpOnly, Secure, SameSite=Lax |
| `clv_oauth_state_*` | 10 minut | Ustawiany po kliknięciu opcji logowania przez Google. Przechowuje losowy jednorazowy kod CSRF, który jest weryfikowany przez zwrotny wywołanie OAuth — standardowe zabezpieczenie przed atakami CSRF na przepływy OAuth. Usuwany po zakończeniu zwrotnego wywołania. | HttpOnly, Secure, SameSite=Lax |
| `clv_prefs` | 1 rok | Zapamiętuje Państwa preferencje dotyczące języka i kraju po ich wybraniu na stronie nawigacyjnej lub cennika. | HttpOnly, Secure, SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** jest wymagany do świadczenia funkcji rejestracji i zarządzania kontem, o które Pan/Pani wyraźnie wnioskował/a. Jest to nieprzejrzysty, losowy identyfikator — nie zawiera żadnych danych tożsamości, żadnych roszczeń, żadnych identyfikatorów śledzenia ani danych behawioralnych; serwer rozwiązuje go do Pana/Pani sesji. Ponieważ plik cookie sam w sobie nic nie przechowuje, nie ma w nim nic do ujawnienia ani sfałszowania, a jego unieważnienie następuje natychmiast po wylogowaniu (podpisany token pozostawałby ważny do czasu wygaśnięcia). Bez niego wieloetapowa rejestracja nie może zapamiętać, które konto jest tworzone, a /account nie może stwierdzić, że Pan/Pani jest zalogowany/a. Nie istnieje żadna alternatywa funkcjonalna.

Plik **`clv_oauth_state_*`** jest plikiem cookie zabezpieczającym, wymaganym do bezpiecznego zakończenia logowania społecznościowego. Bez niego zwrotne wywołanie OAuth mogłoby zostać przejęte przez atak CSRF. Wyłączenie wyraźnie obejmuje „pliki cookie z danymi wprowadzonymi przez użytkownika” i pliki cookie zabezpieczające tego rodzaju (zob. Opinia 4/2012 Grupy Roboczej ds. Ochrony Danych Artykułu 29, Wytyczne 03/2022 Europejskiej Rady Ochrony Danych).

Plik **`clv_prefs`** zapamiętuje wybrany przez Państwa język i kraj. Bez niego każde ładowanie strony powracałoby do nagłówka Accept-Language przeglądarki w celu określenia języka i geolokalizacji IP w celu ustalenia waluty cennika, ignorując Państwa wyraźne wybory. Jest to „plik cookie z danymi wprowadzonymi przez użytkownika” — przechowuje preferencje, które Państwo wyraźnie ustawili.

## What we do NOT use

- **Analityka:** Brak Google Analytics, Plausible, Fathom ani innych narzędzi analitycznych. Zero.
- **Piksele marketingowe:** Brak Meta Pixel, brak LinkedIn Insight, brak retargetingu.
- **Skrypty stron trzecich:** Brak bibliotek hostowanych na CDN. Brak Google Fonts (pliki woff2 hostujemy samodzielnie).
- **Pamięć lokalna / IndexedDB / sessionStorage:** brak. Prawo UE traktuje je tak samo jak pliki cookie, a my z żadnych z nich nie korzystamy.
- **Fingerprinting:** brak.
- **Pliki cookie „Zapamiętaj mnie”:** brak. Przyszłe uwierzytelnianie będzie korzystać z Państwa odcisku palca, twarzy lub klucza sprzętowego, które Państwa przeglądarka przechowuje oddzielnie od plików cookie.

## How to control them

Wszystkie pliki cookie są usuwane automatycznie — `clv_oauth_state_*` po wywołaniu zwrotnym OAuth, `clv_sess` po 8 godzinach lub po wylogowaniu się w /account. Można je usunąć ręcznie w dowolnym momencie za pomocą ustawień plików cookie w przeglądarce:

- **Chrome / Edge / Brave:** Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i inne dane witryn
- **Firefox:** Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i dane witryn
- **Safari:** Preferencje, Prywatność, Pliki cookie i dane witryn

**Uwaga:** Zablokowanie `clv_sess` w trakcie rejestracji spowoduje powrót do kroku 1 i uniemożliwi utrzymanie zalogowania w /account. Zablokowanie `clv_oauth_state_*` uniemożliwi ukończenie logowania przez konto społecznościowe.

## Changes to this policy

Jeśli kiedykolwiek dodamy kolejny plik cookie, zaktualizujemy tę stronę i politykę prywatności. Nigdy nie dodamy plików cookie do śledzenia ani analityki — jest to zobowiązanie marki, a nie tylko prawne.
