Polityka cookies
Wersja 2.0 z 6 sierpnia 2026. Dokument przygotowany do przeglądu przez kancelarię.
Dlaczego widzisz baner zgody
Bo od sierpnia 2026 mamy o co zapytać: prowadzimy kampanie reklamowe w serwisach Meta (Facebook, Instagram) i chcemy wiedzieć, które z nich przynoszą klientów. Służy do tego piksel Meta - fragment kodu, który przekazuje firmie Meta informację o Twojej wizycie i o tym, czy zakończyła się założeniem konta.
Bez Twojej zgody nie uruchamiamy go wcale. Odmowa jest jednym kliknięciem, tak samo widocznym jak zgoda, i nie ogranicza w niczym korzystania z Rebutta.
Poza pikselem zostają wyłącznie dwa ciasteczka, bez których usługa przestałaby działać: jedno utrzymuje Twoje zalogowanie, drugie zabezpiecza logowanie przez Google. Dla ciasteczek niezbędnych do świadczenia usługi żądanej przez użytkownika zgoda nie jest wymagana (art. 398 ust. 3 ustawy Prawo komunikacji elektronicznej, wdrażający art. 5 ust. 3 dyrektywy 2002/58/WE), więc o nie nie pytamy.
Piksel startuje dopiero po kliknięciu zgody i nigdy wcześniej. To jedyna usterka banerów, która realnie kosztuje, więc pilnuje jej osobny test. Świadomie nie stosujemy też wersji piksela dla wyłączonego JavaScriptu (<noscript>) - ta odpalałaby się bez pytania o zgodę.
---
Pełna lista
| Nazwa | Kto ustawia | Po co | Jak długo | Rodzaj |
|---|---|---|---|---|
lc_session | rebutta.app | utrzymanie zalogowania; bez niego każde kliknięcie wymagałoby ponownego logowania | 30 dni | niezbędne |
lc_google_stan | rebutta.app | zabezpieczenie logowania przez Google przed podstawieniem cudzego żądania (CSRF) | do zakończenia logowania, nie dłużej niż 10 minut | niezbędne |
_fbp | rebutta.app | piksel Meta: rozpoznanie tej samej przeglądarki między wizytami, żeby policzyć skuteczność reklamy | 90 dni | marketingowe, tylko za zgodą |
ciasteczka facebook.com | Meta Platforms Ireland | powiązanie wizyty z kontem na Facebooku lub Instagramie, jeśli jesteś tam zalogowany | zgodnie z polityką Meta | marketingowe, tylko za zgodą |
Oba ciasteczka są ustawiane z flagami HttpOnly (skrypt na stronie nie może ich odczytać), SameSite=Lax (nie są wysyłane przy żądaniach z obcych witryn) oraz Secure w środowisku produkcyjnym (przesyłane wyłącznie po HTTPS).
lc_session zawiera podpisany token sesji. Nie zawiera hasła ani danych osobowych w postaci jawnej.
---
Czego nie ma
- Google Analytics ani innej analityki.
- LinkedIn Insight Tag ani żadnego narzędzia reklamowego poza pikselem Meta opisanym wyżej.
- Piksela w aplikacji bez zgody wyrażonej na stronie. Aplikacja pod
/appczyta tę samą decyzję co strona główna i sama o nią nie pyta - kto trafił prosto do aplikacji i nigdy nie widział banera, ten nie jest śledzony. - Danych osobowych przekazywanych do Meta. Piksel zgłasza, ŻE doszło do rejestracji, a nie kto jej dokonał: nie wysyłamy ani adresu e-mail, ani nazwy firmy.
- Osadzonych filmów, map i czcionek z zewnętrznych serwerów. Krój pisma serwujemy z własnego serwera, świadomie: Google Fonts oznaczałoby wysłanie adresu IP każdego odwiedzającego do Stanów Zjednoczonych, a w polityce prywatności obiecujemy, że tego nie robimy.
- Ciasteczek podmiotów trzecich w aplikacji. Strona płatności należy do Stripe i rządzi się jego polityką, ale jest osobną witryną, na którą przechodzisz świadomie.
---
Jak je usunąć
Każda przeglądarka pozwala usunąć ciasteczka i zablokować ich zapisywanie. Zablokowanie lc_session uniemożliwi zalogowanie się do Rebutta - nie jest to ograniczenie z naszej strony, tylko konsekwencja tego, że przeglądarka nie ma wtedy jak zapamiętać sesji.
Pytania: kontakt@rebutta.app.