Polityka cookies
1. Czym są pliki cookies
Pliki cookies to małe pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu, gdy odwiedzasz stronę internetową. Pomagają one zapamiętać Twoje preferencje, utrzymać sesję logowania i zapewnić prawidłowe działanie serwisu.
Niektóre cookies są niezbędne do działania VidFlow (logowanie, ochrona przed atakami CSRF, zapamiętanie decyzji o cookies). Inne kategorie wymagają Twojej wyraźnej zgody zgodnie z art. 173 ustawy Prawo komunikacji elektronicznej (PKE).
Oprócz cookies VidFlow korzysta także z sessionStorage przeglądarki - lokalnego mechanizmu zbliżonego do cookies, czyszczonego po zamknięciu karty. Z perspektywy ePrivacy traktujemy go analogicznie do cookies funkcjonalnych lub analitycznych (zależnie od przeznaczenia).
2. Kategorie cookies w VidFlow
Widget zgody (banner cookies) pozwala Ci wybrać, na jakie kategorie wyrażasz zgodę:
- Niezbędne - bez nich serwis nie działa (logowanie, CSRF, zapis Twojej decyzji o cookies). Włączone zawsze, zgoda nie jest wymagana (art. 173 ust. 3 pkt 2 PKE).
- Funkcjonalne - zapamiętanie Twoich preferencji UI (język, ostatnio używane opcje). Obecnie VidFlow nie korzysta z tej kategorii.
- Analityczne - liczenie odsłon, pomiar wydajności, wykrywanie błędów aplikacji. Używamy własnej telemetrii (bez Google Analytics i innych zewnętrznych dostawców).
- Marketingowe - reklamy dopasowane do zainteresowań. VidFlow nie korzysta z tej kategorii.
3. Wykaz konkretnych cookies i danych lokalnych
Stan na 29 maja 2026 r. Tabela aktualizowana wraz ze zmianami w aplikacji.
| Nazwa | Typ | Kategoria | Przeznaczenie | Czas życia |
|---|---|---|---|---|
session |
HTTP cookie, HttpOnly | Niezbędne | Sesja zalogowanego użytkownika serwera FastAPI. | Do wylogowania lub 7 dni bezczynności. |
csrf_token |
HTTP cookie | Niezbędne | Ochrona przed atakami typu CSRF (Cross-Site Request Forgery) zgodnie z OWASP. | Sesja przeglądarki. |
cf_consent |
HTTP cookie | Niezbędne | Zapis Twojej decyzji o cookies (które kategorie zaakceptowałeś lub odrzuciłeś). Domena .boostitup.pl, dzięki czemu decyzja działa też na innych usługach ekosystemu Boost It Up. |
365 dni od ostatniej aktualizacji decyzji. |
vf_sid |
sessionStorage | Analityczne | Identyfikator sesji przeglądarki dla telemetrii (page views, błędy klienta). Wartość losowa, nie zawiera danych osobowych, nieprzekazywana firmom trzecim. Aktywowany dopiero po Twojej zgodzie na cookies analityczne. | Do zamknięcia karty przeglądarki. |
Cookies trzeciej strony. VidFlow nie osadza skryptów Google Analytics, Facebook Pixel, Hotjar ani podobnych narzędzi marketingowych. Jedyny zewnętrzny zasób ładowany domyślnie to biblioteka htmx z CDN unpkg.com - jest to wyłącznie kod techniczny, bez cookies i bez śledzenia (potwierdzone integrity hash SHA-384).
4. Zgoda i jej zmiana
Przy pierwszej wizycie widzisz banner widgetu ConsentFlow. Możesz:
- kliknąć Akceptuj wszystkie - zgoda na wszystkie kategorie,
- kliknąć Odrzuć niekonieczne - tylko cookies niezbędne,
- otworzyć Ustawienia i wybrać kategorie pojedynczo.
Twoja decyzja zapisuje się w cookie cf_consent na 365 dni. W każdej chwili możesz ją zmienić klikając pływającą ikonę ustawień cookies w prawym dolnym rogu strony.
Możesz także zarządzać cookies bezpośrednio w przeglądarce (sekcja "Prywatność i bezpieczeństwo" w ustawieniach). Usunięcie cookie cf_consent spowoduje, że banner pojawi się ponownie przy kolejnej wizycie.
5. Cookies cross-subdomain (.boostitup.pl)
VidFlow jest częścią ekosystemu Boost It Up. Cookie cf_consent zapisywane jest na domenie .boostitup.pl, co oznacza:
- Twoja zgoda działa również na innych usługach w domenie boostitup.pl - nie musisz akceptować banera ponownie.
- Jeśli zmienisz decyzję w jednym serwisie, zmiana propaguje się na pozostałe.
- Domena pierwszego poziomu (
boostitup.pl) jest właścicielem cookie - subdomeny współdzielą jedynie odczyt i zapis.
6. Twoje prawa
W zakresie danych przetwarzanych za pomocą cookies przysługują Ci prawa wynikające z RODO (rozporządzenie 2016/679):
- dostępu do swoich danych,
- sprostowania,
- usunięcia ("prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania w celu profilowania,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).
Szczegóły w Polityce prywatności (sekcja "Twoje prawa") oraz w punkcie 8 niniejszego dokumentu (kontakt).
7. Podstawy prawne
- Ustawa z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej (PKE), w szczególności art. 173 (cookies i podobne technologie).
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
- Dyrektywa 2002/58/WE (ePrivacy) wraz z późniejszymi zmianami.
- Wytyczne EROD 5/2020 dotyczące zgody (consent) zgodnie z rozporządzeniem 2016/679.
8. Kontakt
Administrator danych: Boost It Up (dane rejestrowe w Wykazie dostawców oraz w Regulaminie).
Sprawy dotyczące cookies, prywatności i ochrony danych: support@boostitup.pl.
Dokumenty powiązane: Polityka prywatności · Regulamin · Wykaz dostawców (sub-processors).