Rebutta
← Strona główna

Polityka cookies

Wersja 2.0 z 6 sierpnia 2026. Dokument przygotowany do przeglądu przez kancelarię.

Dlaczego widzisz baner zgody

Bo od sierpnia 2026 mamy o co zapytać: prowadzimy kampanie reklamowe w serwisach Meta (Facebook, Instagram) i chcemy wiedzieć, które z nich przynoszą klientów. Służy do tego piksel Meta - fragment kodu, który przekazuje firmie Meta informację o Twojej wizycie i o tym, czy zakończyła się założeniem konta.

Bez Twojej zgody nie uruchamiamy go wcale. Odmowa jest jednym kliknięciem, tak samo widocznym jak zgoda, i nie ogranicza w niczym korzystania z Rebutta.

Poza pikselem zostają wyłącznie dwa ciasteczka, bez których usługa przestałaby działać: jedno utrzymuje Twoje zalogowanie, drugie zabezpiecza logowanie przez Google. Dla ciasteczek niezbędnych do świadczenia usługi żądanej przez użytkownika zgoda nie jest wymagana (art. 398 ust. 3 ustawy Prawo komunikacji elektronicznej, wdrażający art. 5 ust. 3 dyrektywy 2002/58/WE), więc o nie nie pytamy.

Piksel startuje dopiero po kliknięciu zgody i nigdy wcześniej. To jedyna usterka banerów, która realnie kosztuje, więc pilnuje jej osobny test. Świadomie nie stosujemy też wersji piksela dla wyłączonego JavaScriptu (<noscript>) - ta odpalałaby się bez pytania o zgodę.

---

Pełna lista

NazwaKto ustawiaPo coJak długoRodzaj
lc_sessionrebutta.apputrzymanie zalogowania; bez niego każde kliknięcie wymagałoby ponownego logowania30 dniniezbędne
lc_google_stanrebutta.appzabezpieczenie logowania przez Google przed podstawieniem cudzego żądania (CSRF)do zakończenia logowania, nie dłużej niż 10 minutniezbędne
_fbprebutta.apppiksel Meta: rozpoznanie tej samej przeglądarki między wizytami, żeby policzyć skuteczność reklamy90 dnimarketingowe, tylko za zgodą
ciasteczka facebook.comMeta Platforms Irelandpowiązanie wizyty z kontem na Facebooku lub Instagramie, jeśli jesteś tam zalogowanyzgodnie z polityką Metamarketingowe, tylko za zgodą

Oba ciasteczka są ustawiane z flagami HttpOnly (skrypt na stronie nie może ich odczytać), SameSite=Lax (nie są wysyłane przy żądaniach z obcych witryn) oraz Secure w środowisku produkcyjnym (przesyłane wyłącznie po HTTPS).

lc_session zawiera podpisany token sesji. Nie zawiera hasła ani danych osobowych w postaci jawnej.

---

Czego nie ma

---

Jak je usunąć

Każda przeglądarka pozwala usunąć ciasteczka i zablokować ich zapisywanie. Zablokowanie lc_session uniemożliwi zalogowanie się do Rebutta - nie jest to ograniczenie z naszej strony, tylko konsekwencja tego, że przeglądarka nie ma wtedy jak zapamiętać sesji.

Pytania: kontakt@rebutta.app.