Konto uslug TE8 | LP-03 | 1.0

LP-03 — Polityka Cookies TE8

LP-03 — Polityka Cookies TE8

Nazwa dokumentu: Polityka Cookies TE8

Kod dokumentu: LP-03

Wersja: 1.0

Status: dokument roboczy do publikacji po uzupełnieniu listy stosowanych technologii

Obowiązuje od: [UZUPEŁNIĆ DATĘ]

Domena główna: te8.pl

Administrator / Dostawca: TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]


Metryka dokumentu

Element Opis
Dokument Polityka Cookies TE8
Zakres Pliki cookies, local storage, session storage, identyfikatory urządzeń, piksele, SDK, logi techniczne, znaczniki i podobne technologie stosowane w usługach TE8
Dotyczy te8.pl, subdomen TE8, Konta usług TE8, SSO, paneli użytkownika, paneli organizacji, Store, Update, Repo, API oraz usług powiązanych, o ile wykorzystują cookies lub podobne technologie
Nie zastępuje Polityki Prywatności TE8, Regulaminu Konta usług TE8, EULA Systemu TE8, regulaminów Store/Update/Repo/API, DPA ani SLA
Model SaaS / usługi elektroniczne / SSO / B2B / platforma usługowa / panel użytkownika / panel organizacji / system bezpieczeństwa
Właściciel dokumentu TE8

Dokumenty powiązane

Kod Nazwa dokumentu Zakres
LP-01 Regulamin Konta usług TE8 (SSO) Zasady korzystania z Konta usług TE8, logowania, SSO, organizacji, ról i dostępu do usług powiązanych
LP-02 Polityka Prywatności TE8 Zasady przetwarzania danych osobowych przez TE8
LP-04 Licencja Systemu TE8 (EULA) Zasady instalacji i korzystania z oprogramowania System TE8
LP-05 Regulamin TE8 Store Zasady korzystania ze sklepu, katalogu lub marketplace TE8
LP-06 Regulamin TE8 Update Zasady pobierania aktualizacji, poprawek i komponentów
LP-07 Regulamin TE8 Repo Zasady korzystania z repozytoriów, pakietów i zasobów TE8
LP-08 Warunki korzystania z API TE8 Zasady korzystania z interfejsów programistycznych TE8
LP-09 Umowa powierzenia przetwarzania danych (DPA) Zasady powierzenia danych osobowych w relacjach B2B
LP-10 SLA TE8 Poziomy dostępności usług, o ile zostaną udostępnione

Rozdział I — Postanowienia ogólne

§1. Cel Polityki Cookies

  1. Niniejsza Polityka Cookies określa zasady stosowania przez TE8 plików cookies oraz podobnych technologii w ramach domeny te8.pl, jej subdomen, paneli, aplikacji internetowych, usług elektronicznych oraz usług powiązanych z ekosystemem TE8.
  2. Polityka ma na celu wyjaśnienie użytkownikom:
    1. czym są cookies i podobne technologie,
    2. jakie kategorie cookies mogą być stosowane przez TE8,
    3. w jakich celach TE8 wykorzystuje cookies,
    4. które cookies są niezbędne do działania usług,
    5. które cookies wymagają zgody użytkownika,
    6. jak użytkownik może zarządzać zgodami,
    7. jak można wycofać zgodę,
    8. jakie skutki może mieć zablokowanie określonych kategorii cookies,
    9. w jaki sposób cookies mogą wiązać się z przetwarzaniem danych osobowych.
  3. Polityka Cookies jest uzupełnieniem LP-02 — Polityki Prywatności TE8.
  4. Jeżeli informacje zbierane za pomocą cookies lub podobnych technologii stanowią dane osobowe, ich przetwarzanie odbywa się również zgodnie z Polityką Prywatności TE8.

§2. Zakres stosowania

  1. Polityka ma zastosowanie w szczególności do:
    1. strony internetowej te8.pl,
    2. subdomen TE8,
    3. Konta usług TE8,
    4. mechanizmu SSO,
    5. panelu użytkownika,
    6. panelu organizacji,
    7. TE8 Store,
    8. TE8 Update,
    9. TE8 Repo,
    10. API TE8 w zakresie interfejsów webowych, dokumentacji i paneli administracyjnych,
    11. systemów zgłoszeń, wsparcia i dokumentacji,
    12. przyszłych usług TE8, jeżeli będą korzystały z cookies lub podobnych technologii.
  2. Polityka ma zastosowanie do technologii zapisywanych lub odczytywanych z urządzenia użytkownika, w szczególności z przeglądarki internetowej, aplikacji webowej, urządzenia mobilnego lub innego środowiska końcowego.
  3. Polityka nie opisuje szczegółowo plików cookies i technologii stosowanych przez strony zewnętrzne, do których mogą prowadzić linki z usług TE8, jeżeli strony te nie są kontrolowane przez TE8.

§3. Relacja do Konta usług TE8 i Systemu TE8

  1. Konto usług TE8 i System TE8 są odrębnymi usługami lub produktami.
  2. Konto usług TE8 może wykorzystywać cookies i podobne technologie w celu obsługi logowania, SSO, sesji użytkownika, zabezpieczeń, MFA, paneli i organizacji.
  3. System TE8 może posiadać własne mechanizmy techniczne, lokalne identyfikatory, konfiguracje, dane sesyjne lub pamięć aplikacyjną, które mogą być opisane w odrębnej dokumentacji technicznej lub EULA.
  4. Jeżeli System TE8 komunikuje się z usługami online TE8, takimi jak Konto usług TE8, Store, Update, Repo lub API, mogą być wykorzystywane identyfikatory techniczne, tokeny, logi i mechanizmy bezpieczeństwa niezbędne do działania tych usług.

Rozdział II — Administrator i dane kontaktowe

§4. Administrator

  1. Administratorem danych osobowych przetwarzanych za pomocą cookies i podobnych technologii, w zakresie w jakim dane te stanowią dane osobowe, jest:

TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ]
Adres siedziby: [UZUPEŁNIĆ]
NIP: [UZUPEŁNIĆ]
REGON: [UZUPEŁNIĆ]
KRS/CEIDG: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
E-mail kontaktowy: [UZUPEŁNIĆ, NP. kontakt@te8.pl]
E-mail do spraw prywatności: [UZUPEŁNIĆ, NP. privacy@te8.pl]
E-mail do spraw bezpieczeństwa: [UZUPEŁNIĆ, NP. security@te8.pl]
Strona internetowa: te8.pl

  1. W sprawach dotyczących cookies, zgód, prywatności i danych osobowych można kontaktować się z TE8 pod adresem: [UZUPEŁNIĆ, NP. privacy@te8.pl].
  2. Zgłoszenia dotyczące bezpieczeństwa cookies, sesji, tokenów lub przejęcia konta należy kierować na adres: [UZUPEŁNIĆ, NP. security@te8.pl].

§5. Inspektor ochrony danych

  1. TE8 wyznaczył / nie wyznaczył Inspektora Ochrony Danych.
  2. Inspektor Ochrony Danych: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
  3. E-mail Inspektora Ochrony Danych: [UZUPEŁNIĆ, JEŻELI DOTYCZY]
  4. Jeżeli TE8 nie wyznaczył Inspektora Ochrony Danych, kontakt w sprawach prywatności należy kierować na adres: [UZUPEŁNIĆ, NP. privacy@te8.pl].

Rozdział III — Definicje

§6. Słownik pojęć

Na potrzeby Polityki Cookies poniższe pojęcia mają następujące znaczenie:

  1. Cookies albo pliki cookies — niewielkie informacje tekstowe zapisywane w urządzeniu użytkownika lub odczytywane z tego urządzenia przez serwis internetowy, aplikację, usługę albo podmiot zewnętrzny.
  2. Cookies własne — cookies ustawiane przez TE8 albo domeny kontrolowane przez TE8.
  3. Cookies zewnętrzne — cookies ustawiane przez podmioty trzecie, takie jak dostawcy analityki, bezpieczeństwa, płatności, komunikacji, hostingu, osadzonych treści lub usług marketingowych.
  4. Cookies sesyjne — cookies przechowywane co do zasady do czasu zakończenia sesji przeglądarki albo wylogowania użytkownika.
  5. Cookies trwałe — cookies przechowywane przez określony czas albo do momentu ich usunięcia przez użytkownika, przeglądarkę lub TE8.
  6. Local storage — mechanizm przeglądarki pozwalający zapisywać dane lokalnie w urządzeniu użytkownika, zwykle bez automatycznego usuwania po zamknięciu przeglądarki.
  7. Session storage — mechanizm przeglądarki pozwalający zapisywać dane lokalnie na czas trwania sesji.
  8. Pixel albo znacznik śledzący — niewielki element techniczny, który może umożliwiać rejestrowanie zdarzeń, takich jak wyświetlenie strony, kliknięcie, konwersja lub aktywność użytkownika.
  9. SDK — zestaw narzędzi programistycznych zintegrowany z aplikacją lub usługą, który może przetwarzać dane techniczne, diagnostyczne, analityczne lub marketingowe.
  10. Identyfikator urządzenia — techniczny identyfikator powiązany z przeglądarką, aplikacją, urządzeniem, instalacją, sesją lub użytkownikiem.
  11. Fingerprinting — technika identyfikacji lub rozpoznawania urządzenia albo przeglądarki na podstawie zestawu cech technicznych, takich jak konfiguracja przeglądarki, system, rozdzielczość, czcionki, język lub inne parametry.
  12. Panel zgód — narzędzie umożliwiające użytkownikowi zarządzanie zgodami na cookies i podobne technologie.
  13. CMP — Consent Management Platform, czyli system zarządzania zgodami użytkowników.
  14. Cookies niezbędne — cookies lub podobne technologie konieczne do działania strony lub usługi żądanej przez użytkownika.
  15. Cookies opcjonalne — cookies lub podobne technologie, które nie są konieczne do działania żądanej usługi i mogą wymagać zgody użytkownika.
  16. Użytkownik — osoba korzystająca ze strony, aplikacji, panelu lub usługi TE8.
  17. Organizacja — firma, instytucja, zespół, klient, partner albo inny podmiot korzystający z usług TE8.
  18. TE8 — TE8 [UZUPEŁNIĆ FORMĘ PRAWNĄ].

Rozdział IV — Jakie technologie mogą być stosowane

§7. Technologie objęte Polityką

TE8 może stosować w szczególności następujące technologie:

  • pliki cookies HTTP,
  • cookies sesyjne,
  • cookies trwałe,
  • local storage,
  • session storage,
  • IndexedDB, jeżeli zostanie wykorzystany,
  • cache przeglądarki,
  • identyfikatory sesji,
  • identyfikatory urządzeń,
  • tokeny bezpieczeństwa,
  • tokeny anty-CSRF,
  • tokeny SSO,
  • znaczniki pikselowe,
  • SDK dostawców zewnętrznych, jeżeli zostaną wdrożone,
  • logi techniczne i bezpieczeństwa,
  • mechanizmy wykrywania nadużyć,
  • mechanizmy zapamiętywania preferencji,
  • mechanizmy zarządzania zgodami.

§8. Technologie wyłączone z bieżącego zakresu

  1. Niniejsza Polityka nie opisuje szczegółowo wewnętrznych mechanizmów systemowych działających wyłącznie lokalnie w Systemie TE8, jeżeli nie zapisują ani nie odczytują informacji w przeglądarce lub urządzeniu użytkownika w ramach usług online TE8.
  2. Jeżeli System TE8, aplikacja mobilna, aplikacja desktopowa albo inny komponent TE8 wykorzystuje odrębne mechanizmy lokalnej pamięci, cache, tokenów lub identyfikatorów, mogą one zostać opisane w odrębnej dokumentacji, licencji EULA lub informacji technicznej.

Rozdział V — Kategorie cookies i podobnych technologii

§9. Cookies niezbędne

  1. Cookies niezbędne są wymagane do prawidłowego działania strony, panelu, logowania, SSO, zabezpieczeń, sesji użytkownika, formularzy albo usług żądanych przez użytkownika.
  2. Cookies niezbędne mogą być stosowane bez odrębnej zgody użytkownika, jeżeli są konieczne do:
    1. wykonania transmisji komunikatu elektronicznego,
    2. dostarczenia usługi świadczonej drogą elektroniczną żądanej przez użytkownika,
    3. utrzymania sesji logowania,
    4. zapewnienia bezpieczeństwa,
    5. obsługi formularzy,
    6. zapamiętania decyzji użytkownika dotyczącej cookies,
    7. ochrony przed nadużyciami,
    8. obsługi podstawowych funkcji panelu użytkownika albo panelu organizacji.
  3. Wyłączenie cookies niezbędnych może spowodować, że strona lub usługa nie będzie działała prawidłowo albo w ogóle nie będzie dostępna.

§10. Cookies bezpieczeństwa

  1. Cookies bezpieczeństwa służą ochronie Konta usług TE8, sesji, logowania, SSO, MFA, formularzy, tokenów, usług powiązanych i infrastruktury TE8.
  2. Mogą być stosowane w szczególności do:
    1. wykrywania prób przejęcia konta,
    2. ochrony przed CSRF,
    3. ochrony przed automatycznym tworzeniem kont,
    4. ograniczania ataków brute force,
    5. wykrywania nietypowych logowań,
    6. zapamiętywania urządzenia zaufanego, jeżeli użytkownik wybierze taką opcję,
    7. unieważniania sesji po wylogowaniu,
    8. wspierania MFA,
    9. obsługi alertów bezpieczeństwa.
  3. Cookies bezpieczeństwa mogą być traktowane jako cookies niezbędne, jeżeli są konieczne do bezpiecznego świadczenia usługi żądanej przez użytkownika.

§11. Cookies funkcjonalne

  1. Cookies funkcjonalne umożliwiają zapamiętywanie ustawień i preferencji użytkownika.
  2. Mogą dotyczyć w szczególności:
    1. języka interfejsu,
    2. regionu,
    3. preferencji widoku,
    4. wybranego motywu,
    5. układu panelu,
    6. ostatnio wybranej organizacji,
    7. preferencji dostępności,
    8. zapamiętania niektórych ustawień formularzy.
  3. Niektóre cookies funkcjonalne mogą być niezbędne, jeżeli dana preferencja jest wymagana do dostarczenia funkcji wyraźnie żądanej przez użytkownika.
  4. Pozostałe cookies funkcjonalne mogą wymagać zgody użytkownika.

§12. Cookies analityczne i wydajnościowe

  1. Cookies analityczne i wydajnościowe pomagają TE8 zrozumieć sposób działania usług, wykrywać błędy, analizować obciążenie, mierzyć popularność funkcji i poprawiać jakość usług.
  2. Mogą być stosowane w szczególności do:
    1. liczenia odwiedzin,
    2. analizy ścieżek użytkownika,
    3. pomiaru wydajności strony,
    4. wykrywania błędów interfejsu,
    5. diagnostyki działania usług,
    6. oceny skuteczności zmian w interfejsie,
    7. analizy użycia funkcji,
    8. tworzenia statystyk zagregowanych.
  3. Cookies analityczne, które nie są niezbędne do dostarczenia usługi żądanej przez użytkownika, powinny być stosowane po uzyskaniu zgody użytkownika.
  4. TE8 może stosować analitykę prywatnościową, ograniczoną, zagregowaną lub pozbawioną identyfikatorów użytkownika, jeżeli pozwala to ograniczyć zakres przetwarzania danych.

§13. Cookies marketingowe

  1. Cookies marketingowe mogą być stosowane w celu prowadzenia działań marketingowych, pomiaru skuteczności kampanii, dopasowania komunikatów lub ograniczania liczby wyświetleń.
  2. Cookies marketingowe mogą obejmować technologie zewnętrznych dostawców reklam, piksele, identyfikatory kampanii lub mechanizmy remarketingowe.
  3. Cookies marketingowe są stosowane wyłącznie po uzyskaniu wymaganej zgody użytkownika.
  4. Brak zgody na cookies marketingowe nie powinien ograniczać dostępu do podstawowych funkcji usług TE8.

§14. Cookies personalizacyjne

  1. Cookies personalizacyjne mogą służyć do dopasowania treści, komunikatów, rekomendacji, układu panelu albo informacji prezentowanych użytkownikowi.
  2. Jeżeli personalizacja nie jest konieczna do działania usługi żądanej przez użytkownika, powinna być stosowana po uzyskaniu zgody użytkownika.
  3. TE8 może stosować personalizację techniczną niezbędną do działania konta, organizacji, roli lub uprawnień bez odrębnej zgody, jeżeli jest ona konieczna do świadczenia usługi.

§15. Cookies usług zewnętrznych

  1. Usługi TE8 mogą korzystać z cookies lub podobnych technologii podmiotów zewnętrznych.
  2. Podmiotami zewnętrznymi mogą być w szczególności dostawcy:
    1. hostingu,
    2. infrastruktury chmurowej,
    3. systemów bezpieczeństwa,
    4. systemów analitycznych,
    5. systemów płatności,
    6. systemów obsługi zgłoszeń,
    7. poczty elektronicznej,
    8. map, wideo, czatu lub osadzonych treści,
    9. marketingu, jeżeli takie narzędzia zostaną wdrożone.
  3. Cookies zewnętrzne mogą podlegać politykom prywatności i cookies dostawców zewnętrznych.
  4. TE8 powinien udostępniać użytkownikowi informacje o głównych dostawcach zewnętrznych w tabeli cookies albo w panelu zgód.

Rozdział VI — Cele stosowania cookies w ekosystemie TE8

§16. Cele podstawowe

TE8 może stosować cookies i podobne technologie w szczególności w następujących celach:

  • zapewnienie działania strony internetowej,
  • utworzenie i utrzymanie sesji użytkownika,
  • obsługa logowania do Konta usług TE8,
  • obsługa SSO,
  • obsługa MFA,
  • ochrona konta przed przejęciem,
  • ochrona formularzy przed nadużyciami,
  • zapobieganie atakom CSRF,
  • wykrywanie automatycznych prób logowania,
  • wykrywanie nietypowych zachowań,
  • zapamiętanie decyzji użytkownika dotyczącej cookies,
  • zapamiętanie preferencji interfejsu,
  • obsługa panelu użytkownika,
  • obsługa panelu organizacji,
  • obsługa ról i uprawnień,
  • obsługa Store, Update, Repo i API,
  • diagnostyka działania usług,
  • analiza wydajności,
  • pomiar skuteczności zmian technicznych,
  • marketing, jeżeli użytkownik wyraził wymaganą zgodę.

§17. Cele związane z SSO

  1. W ramach Konta usług TE8 i SSO cookies mogą być wykorzystywane do:
    1. utrzymania sesji logowania,
    2. bezpiecznego przekazywania stanu logowania pomiędzy usługami TE8,
    3. ochrony przed fałszywymi żądaniami,
    4. potwierdzania integralności procesu logowania,
    5. obsługi przekierowań po logowaniu,
    6. obsługi wylogowania,
    7. zapamiętania wybranej organizacji,
    8. zapamiętania preferencji bezpieczeństwa,
    9. wykrywania logowania z nowego urządzenia,
    10. obsługi MFA i odzyskiwania konta.
  2. Cookies SSO mogą być niezbędne do działania Konta usług TE8 i usług powiązanych.
  3. Zablokowanie cookies SSO może uniemożliwić logowanie, korzystanie z panelu użytkownika, dostęp do organizacji albo przechodzenie pomiędzy usługami TE8.

§18. Cele związane z Store, Update, Repo i API

  1. W ramach TE8 Store cookies mogą być stosowane do obsługi koszyka, zamówień, licencji, płatności, sesji, bezpieczeństwa i preferencji użytkownika.
  2. W ramach TE8 Update cookies lub podobne identyfikatory mogą być stosowane do obsługi paneli, autoryzacji, dostępu do aktualizacji, metadanych, licencji, diagnostyki i bezpieczeństwa.
  3. W ramach TE8 Repo cookies lub podobne technologie mogą być stosowane do obsługi logowania, tokenów, uprawnień, dostępu do pakietów, historii pobrań i bezpieczeństwa.
  4. W ramach API TE8 cookies mogą dotyczyć przede wszystkim interfejsów webowych, dokumentacji, konsoli deweloperskiej i paneli administracyjnych. Samo API może wykorzystywać również tokeny, klucze API i inne mechanizmy autoryzacyjne opisane w LP-08.

Rozdział VII — Podstawy prawne stosowania cookies

§19. Zgoda na cookies i podobne technologie

  1. Przechowywanie informacji w urządzeniu użytkownika albo uzyskiwanie dostępu do informacji już przechowywanej w urządzeniu użytkownika może wymagać zgody użytkownika.
  2. Zgoda powinna zostać poprzedzona jasną, jednoznaczną, łatwą i zrozumiałą informacją o celu stosowania danej technologii oraz o możliwości zarządzania jej ustawieniami.
  3. Zgoda powinna być:
    1. dobrowolna,
    2. świadoma,
    3. konkretna,
    4. jednoznaczna,
    5. poprzedzona aktywnym działaniem użytkownika.
  4. Milczenie, brak działania, samo przewijanie strony, dalsze korzystanie ze strony albo domyślnie zaznaczone pola nie powinny być traktowane jako ważna zgoda na cookies opcjonalne.
  5. Użytkownik może w każdej chwili wycofać zgodę na cookies opcjonalne.

§20. Cookies niewymagające zgody

  1. Zgoda nie jest wymagana, jeżeli przechowywanie informacji lub dostęp do informacji jest konieczny do:
    1. wykonania transmisji komunikatu elektronicznego,
    2. dostarczenia usługi telekomunikacyjnej lub usługi świadczonej drogą elektroniczną żądanej przez użytkownika.
  2. Do tej kategorii mogą należeć w szczególności cookies:
    1. sesyjne,
    2. logowania,
    3. SSO,
    4. bezpieczeństwa,
    5. anty-CSRF,
    6. zapamiętujące decyzję cookies,
    7. obsługujące formularze,
    8. technicznie wymagane do działania panelu użytkownika lub organizacji.
  3. TE8 powinien ograniczać cookies niezbędne do zakresu faktycznie koniecznego do działania usługi.

§21. RODO i dane osobowe

  1. Jeżeli informacje zbierane za pomocą cookies lub podobnych technologii umożliwiają identyfikację użytkownika albo mogą zostać powiązane z użytkownikiem, mogą stanowić dane osobowe.
  2. W takim przypadku TE8 przetwarza dane zgodnie z RODO oraz LP-02 — Polityką Prywatności TE8.
  3. Podstawą przetwarzania danych osobowych może być w szczególności:
    1. wykonanie umowy lub działania przed jej zawarciem,
    2. prawnie uzasadniony interes TE8,
    3. obowiązek prawny,
    4. zgoda użytkownika,
    5. ochrona bezpieczeństwa usług i użytkowników.
  4. Zgoda na cookies i podstawa przetwarzania danych osobowych to dwa powiązane, ale odrębne zagadnienia. Dana technologia może wymagać zgody na zapis lub odczyt informacji w urządzeniu, a jednocześnie przetwarzanie danych osobowych zebranych tą technologią musi mieć właściwą podstawę prawną.

Rozdział VIII — Zarządzanie zgodami

§22. Baner cookies

  1. TE8 może stosować baner cookies lub panel zgód przy pierwszej wizycie użytkownika albo przy istotnej zmianie stosowanych technologii.
  2. Baner cookies powinien umożliwiać użytkownikowi:
    1. zaakceptowanie wszystkich cookies opcjonalnych,
    2. odrzucenie cookies opcjonalnych,
    3. wybór poszczególnych kategorii cookies,
    4. przejście do szczegółowych ustawień,
    5. zapoznanie się z Polityką Cookies,
    6. zapoznanie się z Polityką Prywatności.
  3. Baner cookies nie powinien stosować praktyk wprowadzających w błąd, wymuszających zgodę albo utrudniających jej odmowę.
  4. Przyciski akceptacji, odrzucenia i konfiguracji powinny być czytelne i łatwo dostępne.

§23. Panel preferencji cookies

  1. TE8 powinien udostępnić użytkownikowi możliwość zmiany ustawień cookies po dokonaniu pierwszego wyboru.
  2. Panel preferencji cookies może być dostępny w szczególności:
    1. w stopce strony,
    2. w panelu użytkownika,
    3. w ustawieniach prywatności,
    4. pod linkiem „Ustawienia cookies”,
    5. w banerze cookies, jeżeli baner jest ponownie wywoływany.
  3. Wycofanie zgody powinno być równie łatwe jak jej udzielenie.
  4. Zmiana zgody nie wpływa na zgodność z prawem działań dokonanych przed jej wycofaniem.

§24. Granularność zgody

  1. Zgody powinny być podzielone na kategorie, tak aby użytkownik mógł dokonać świadomego wyboru.
  2. Rekomendowane kategorie zgód:
    1. niezbędne — zawsze aktywne,
    2. funkcjonalne,
    3. analityczne i wydajnościowe,
    4. personalizacyjne,
    5. marketingowe,
    6. zewnętrzne treści i integracje, jeżeli są stosowane.
  3. Cookies niezbędne mogą być oznaczone jako zawsze aktywne, o ile faktycznie spełniają warunek niezbędności.
  4. Cookies opcjonalne nie powinny być domyślnie aktywowane przed udzieleniem zgody.

§25. Dowód zgody

  1. TE8 może zapisywać informacje potwierdzające udzielenie, zmianę lub wycofanie zgody na cookies.
  2. Zakres zapisywanych informacji może obejmować:
    1. anonimowy lub pseudonimowy identyfikator zgody,
    2. identyfikator użytkownika, jeżeli użytkownik jest zalogowany,
    3. datę i godzinę zgody,
    4. wersję Polityki Cookies,
    5. wersję banera lub panelu zgód,
    6. wybrane kategorie cookies,
    7. adres IP, jeżeli jest to konieczne do celów dowodowych lub bezpieczeństwa,
    8. informację o przeglądarce lub urządzeniu,
    9. źródło zgody, np. baner, panel użytkownika, ustawienia prywatności.
  3. Zapis zgody powinien być przechowywany przez okres niezbędny do wykazania zgodności działań TE8 z przepisami, a następnie usuwany lub anonimizowany zgodnie z zasadami retencji.

Rozdział IX — Skutki odmowy lub blokady cookies

§26. Odmowa cookies opcjonalnych

  1. Użytkownik może odmówić zgody na cookies opcjonalne.
  2. Odmowa cookies opcjonalnych nie powinna blokować dostępu do podstawowych funkcji strony lub usług TE8.
  3. Odmowa cookies opcjonalnych może spowodować:
    1. brak personalizacji treści,
    2. brak zapamiętania niektórych preferencji,
    3. ograniczenie analityki,
    4. brak dopasowania komunikatów marketingowych,
    5. brak osadzonych treści zewnętrznych, jeżeli wymagają zgody,
    6. niemożność korzystania z niektórych funkcji opcjonalnych.

§27. Blokada cookies w przeglądarce

  1. Użytkownik może ograniczyć lub zablokować cookies za pomocą ustawień przeglądarki lub urządzenia.
  2. Całkowite zablokowanie cookies może spowodować nieprawidłowe działanie usług TE8.
  3. W szczególności mogą przestać działać:
    1. logowanie,
    2. SSO,
    3. utrzymanie sesji,
    4. panel użytkownika,
    5. panel organizacji,
    6. formularze,
    7. koszyk lub zamówienia w Store,
    8. ustawienia bezpieczeństwa,
    9. zapamiętanie decyzji dotyczącej cookies.

§28. Usunięcie cookies

  1. Użytkownik może usunąć cookies zapisane w przeglądarce.
  2. Usunięcie cookies może spowodować:
    1. wylogowanie z usług TE8,
    2. konieczność ponownego ustawienia preferencji,
    3. konieczność ponownego wyboru zgód cookies,
    4. utratę zapamiętanych ustawień interfejsu,
    5. konieczność ponownej weryfikacji urządzenia.

Rozdział X — Cookies w Koncie usług TE8 i SSO

§29. Cookies logowania

  1. Konto usług TE8 może wykorzystywać cookies logowania w celu identyfikacji sesji użytkownika.
  2. Cookies logowania są niezbędne do:
    1. zalogowania użytkownika,
    2. utrzymania sesji,
    3. bezpiecznego przełączania pomiędzy usługami,
    4. obsługi wylogowania,
    5. ochrony przed nieautoryzowanym dostępem.
  3. Cookies logowania powinny być odpowiednio zabezpieczone, w szczególności przez stosowanie właściwych atrybutów bezpieczeństwa, takich jak Secure, HttpOnly i SameSite, gdy jest to technicznie możliwe i uzasadnione.

§30. Cookies SSO

  1. Cookies SSO mogą służyć do bezpiecznego potwierdzania, że użytkownik jest uwierzytelniony w Koncie usług TE8.
  2. Cookies SSO mogą być stosowane w ramach domen TE8 oraz usług powiązanych, jeżeli jest to konieczne do działania mechanizmu pojedynczego logowania.
  3. TE8 może ograniczać zakres działania cookies SSO do określonych domen, subdomen, usług, ścieżek lub sesji.
  4. Zablokowanie cookies SSO może uniemożliwić korzystanie z pojedynczego logowania.

§31. Cookies MFA i bezpieczeństwa

  1. Cookies lub podobne technologie mogą być stosowane do obsługi uwierzytelniania wieloskładnikowego.
  2. Mogą one służyć w szczególności do:
    1. zapamiętania urządzenia jako zaufanego, jeżeli użytkownik wybrał taką opcję,
    2. ograniczania częstotliwości żądań kodów MFA,
    3. wykrywania podejrzanych prób logowania,
    4. ochrony procesu resetowania hasła,
    5. ochrony procesu zmiany adresu e-mail.
  3. TE8 może usuwać lub unieważniać takie cookies w przypadku zmiany hasła, wylogowania, podejrzenia naruszenia bezpieczeństwa albo zmiany konfiguracji konta.

Rozdział XI — Cookies w usługach B2B i organizacjach

§32. Organizacje

  1. Jeżeli użytkownik korzysta z TE8 w ramach organizacji, cookies i podobne technologie mogą być wykorzystywane do obsługi:
    1. wyboru organizacji,
    2. ról i uprawnień,
    3. panelu administratora,
    4. zaproszeń do organizacji,
    5. licencji i subskrypcji,
    6. ustawień bezpieczeństwa organizacji,
    7. logów administracyjnych,
    8. polityk dostępu.
  2. Administrator organizacji może mieć wpływ na określone ustawienia bezpieczeństwa, dostępu lub integracji, które pośrednio wpływają na stosowanie cookies i podobnych technologii.
  3. Organizacja odpowiada za prawidłowe poinformowanie swoich użytkowników, pracowników lub współpracowników o zasadach korzystania z usług TE8, jeżeli wynika to z jej obowiązków jako administratora danych.

§33. Klienci Enterprise

  1. W przypadku klientów Enterprise TE8 może udostępniać dodatkowe konfiguracje cookies i mechanizmów bezpieczeństwa.
  2. Konfiguracje Enterprise mogą obejmować w szczególności:
    1. krótsze albo dłuższe sesje,
    2. wymuszenie MFA,
    3. ograniczenia domenowe,
    4. integracje z dostawcą tożsamości,
    5. polityki urządzeń zaufanych,
    6. zaawansowane logi audytowe,
    7. ograniczenia dla cookies zewnętrznych.
  3. Szczegółowe ustawienia Enterprise mogą być określone w umowie, DPA, SLA albo dokumentacji technicznej.

Rozdział XII — Cookies podmiotów zewnętrznych

§34. Zewnętrzni dostawcy

  1. TE8 może korzystać z narzędzi zewnętrznych, które stosują własne cookies lub podobne technologie.
  2. Takie narzędzia mogą dotyczyć w szczególności:
    1. analityki,
    2. wydajności,
    3. monitorowania błędów,
    4. bezpieczeństwa,
    5. ochrony przed botami,
    6. płatności,
    7. obsługi czatu lub zgłoszeń,
    8. osadzania treści,
    9. marketingu,
    10. systemów mailingowych.
  3. Cookies zewnętrzne opcjonalne powinny być uruchamiane dopiero po uzyskaniu wymaganej zgody użytkownika.
  4. TE8 powinien w miarę możliwości ograniczać liczbę zewnętrznych dostawców oraz zakres przekazywanych danych.

§35. Osadzone treści

  1. Strony TE8 mogą zawierać osadzone treści, takie jak filmy, mapy, dokumentacja, formularze, widgety, czaty lub elementy zewnętrznych platform.
  2. Osadzone treści mogą powodować zapis lub odczyt cookies przez podmioty zewnętrzne.
  3. Jeżeli osadzona treść nie jest niezbędna do działania żądanej usługi, jej aktywacja może wymagać zgody użytkownika.
  4. TE8 może stosować tryb prywatności, opóźnione ładowanie albo blokadę osadzonych treści do czasu wyrażenia zgody.

Rozdział XIII — Retencja cookies

§36. Okres przechowywania

  1. Okres przechowywania cookies zależy od ich rodzaju, celu oraz konfiguracji.
  2. Cookies sesyjne są zwykle usuwane po zakończeniu sesji przeglądarki, wylogowaniu albo upływie określonego czasu bezczynności.
  3. Cookies trwałe są przechowywane przez określony czas albo do momentu ich usunięcia przez użytkownika, przeglądarkę, TE8 lub dostawcę zewnętrznego.
  4. TE8 powinien ograniczać okres przechowywania cookies do czasu niezbędnego dla danego celu.

§37. Przykładowe okresy retencji

Kategoria Przykładowy okres Uwagi
Cookies sesyjne Do zakończenia sesji albo wylogowania Dotyczą logowania, panelu i sesji użytkownika
Cookies bezpieczeństwa Od kilku minut do [UZUPEŁNIĆ] miesięcy Okres zależy od rodzaju zabezpieczenia
Cookies MFA / urządzenie zaufane [UZUPEŁNIĆ, NP. 30–90 dni] Powinny być konfigurowalne i możliwe do unieważnienia
Cookies preferencji [UZUPEŁNIĆ, NP. 6–12 miesięcy] Dotyczą języka, motywu, widoku lub ustawień interfejsu
Cookies zgód [UZUPEŁNIĆ, NP. 6–12 miesięcy] Służą zapamiętaniu decyzji użytkownika dotyczącej cookies
Cookies analityczne [UZUPEŁNIĆ] Wymagają wskazania konkretnego dostawcy i okresu
Cookies marketingowe [UZUPEŁNIĆ] Wymagają zgody i wskazania konkretnego dostawcy
Local storage Do usunięcia przez użytkownika, aplikację lub przeglądarkę Należy wskazać konkretne elementy w tabeli technologii

Rozdział XIV — Szczegółowa lista cookies

§38. Tabela cookies

TE8 powinien udostępniać aktualną listę stosowanych cookies i podobnych technologii. Lista może być publikowana bezpośrednio w niniejszej Polityce, w panelu zgód albo w osobnym załączniku.

Nazwa Dostawca Kategoria Cel Okres Typ Zgoda
[UZUPEŁNIĆ, NP. te8_session] TE8 Niezbędne / sesyjne Utrzymanie sesji użytkownika Do wylogowania lub zakończenia sesji Cookie własne Nie wymaga zgody, jeżeli jest konieczne do działania usługi
[UZUPEŁNIĆ, NP. te8_csrf] TE8 Bezpieczeństwo Ochrona przed fałszywymi żądaniami [UZUPEŁNIĆ] Cookie własne Nie wymaga zgody, jeżeli jest konieczne do bezpieczeństwa usługi
[UZUPEŁNIĆ, NP. te8_cookie_consent] TE8 Niezbędne / zgody Zapamiętanie decyzji użytkownika dotyczącej cookies [UZUPEŁNIĆ] Cookie własne / local storage Nie wymaga zgody, jeżeli służy zapamiętaniu wyboru użytkownika
[UZUPEŁNIĆ] [UZUPEŁNIĆ] Funkcjonalne [UZUPEŁNIĆ] [UZUPEŁNIĆ] [UZUPEŁNIĆ] [UZUPEŁNIĆ: wymaga / nie wymaga zgody]
[UZUPEŁNIĆ] [UZUPEŁNIĆ] Analityczne [UZUPEŁNIĆ] [UZUPEŁNIĆ] [UZUPEŁNIĆ] Wymaga zgody, jeżeli nie jest niezbędne do działania usługi
[UZUPEŁNIĆ] [UZUPEŁNIĆ] Marketingowe [UZUPEŁNIĆ] [UZUPEŁNIĆ] [UZUPEŁNIĆ] Wymaga zgody

§39. Aktualizacja listy cookies

  1. Lista cookies może być aktualizowana wraz z rozwojem usług TE8.
  2. Istotne zmiany w zakresie cookies opcjonalnych mogą wymagać ponownego poinformowania użytkownika albo ponownego uzyskania zgody.
  3. TE8 powinien okresowo przeprowadzać audyt cookies i podobnych technologii.

Rozdział XV — Ustawienia przeglądarki i urządzenia

§40. Zarządzanie cookies w przeglądarce

  1. Użytkownik może zarządzać cookies za pomocą ustawień swojej przeglądarki internetowej.
  2. Przeglądarka może umożliwiać w szczególności:
    1. blokowanie wszystkich cookies,
    2. blokowanie cookies zewnętrznych,
    3. usuwanie cookies po zamknięciu przeglądarki,
    4. usuwanie wybranych cookies,
    5. przeglądanie cookies zapisanych przez konkretną domenę,
    6. ustawienie wyjątków dla wybranych stron,
    7. włączenie ochrony przed śledzeniem.
  3. Ustawienia przeglądarki są niezależne od panelu zgód TE8.
  4. Jeżeli użytkownik zablokuje cookies w przeglądarce, niektóre wybory dokonane w panelu TE8 mogą nie zostać zapisane.

§41. Tryb prywatny i narzędzia blokujące

  1. Użytkownik może korzystać z trybu prywatnego, trybu incognito, rozszerzeń prywatnościowych, narzędzi blokujących śledzenie albo ustawień systemowych.
  2. Takie narzędzia mogą ograniczyć działanie cookies i podobnych technologii.
  3. Korzystanie z narzędzi blokujących może wpływać na prawidłowe działanie usług TE8, zwłaszcza logowania, SSO, paneli i funkcji bezpieczeństwa.

Rozdział XVI — Bezpieczeństwo cookies

§42. Zabezpieczenia techniczne

  1. TE8 stosuje środki techniczne i organizacyjne mające na celu ochronę cookies, sesji, tokenów oraz danych powiązanych z użytkownikiem.
  2. Środki te mogą obejmować w szczególności:
    1. szyfrowane połączenie TLS,
    2. atrybut Secure dla cookies przesyłanych wyłącznie przez HTTPS,
    3. atrybut HttpOnly w celu ograniczenia dostępu z poziomu skryptów,
    4. atrybut SameSite w celu ograniczenia ryzyka określonych ataków,
    5. krótki czas życia cookies sesyjnych,
    6. rotację tokenów,
    7. unieważnianie sesji po wylogowaniu,
    8. wykrywanie nietypowych logowań,
    9. wymuszenie ponownego logowania dla czynności wysokiego ryzyka,
    10. monitorowanie zdarzeń bezpieczeństwa.
  3. Zakres stosowanych zabezpieczeń zależy od rodzaju cookies, celu, ryzyka i możliwości technicznych.

§43. Obowiązki użytkownika

  1. Użytkownik powinien dbać o bezpieczeństwo urządzenia, przeglądarki i konta.
  2. Użytkownik powinien w szczególności:
    1. korzystać z aktualnej przeglądarki,
    2. nie instalować niezaufanych rozszerzeń,
    3. nie udostępniać urządzenia osobom nieuprawnionym,
    4. wylogowywać się z urządzeń współdzielonych,
    5. nie kopiować cookies, tokenów ani danych sesyjnych,
    6. zgłaszać podejrzenie przejęcia konta,
    7. regularnie sprawdzać aktywne sesje, jeżeli funkcja taka jest dostępna.

Rozdział XVII — Fingerprinting i podobne techniki

§44. Zasady ogólne

  1. TE8 może przetwarzać dane techniczne przeglądarki lub urządzenia w celu bezpieczeństwa, diagnostyki, przeciwdziałania nadużyciom i ochrony kont.
  2. TE8 nie powinien stosować fingerprintingu do celów marketingowych lub śledzenia użytkownika bez odpowiedniej podstawy prawnej i wymaganej zgody.
  3. Jeżeli TE8 wdroży techniki umożliwiające rozpoznawanie urządzenia w celach innych niż niezbędne bezpieczeństwo lub dostarczenie żądanej usługi, powinny one zostać opisane w niniejszej Polityce oraz w panelu zgód.

§45. Fingerprinting bezpieczeństwa

  1. TE8 może wykorzystywać ograniczone cechy techniczne urządzenia lub przeglądarki w celu:
    1. wykrywania przejęcia konta,
    2. wykrywania automatycznych prób logowania,
    3. ochrony przed botami,
    4. oceny ryzyka sesji,
    5. ochrony przed oszustwami,
    6. ochrony infrastruktury TE8.
  2. Takie przetwarzanie powinno być ograniczone do niezbędnego zakresu i odpowiednio zabezpieczone.

Rozdział XVIII — Przekazywanie danych poza EOG

§46. Transfer danych

  1. Niektóre cookies lub podobne technologie dostawców zewnętrznych mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy.
  2. Jeżeli dochodzi do przekazywania danych osobowych poza EOG, TE8 stosuje mechanizmy zabezpieczające opisane w LP-02 — Polityce Prywatności TE8.
  3. Informacje o dostawcach, państwach transferu i mechanizmach zabezpieczeń powinny zostać wskazane w tabeli cookies, panelu zgód, Polityce Prywatności albo odrębnym załączniku.

§47. Informacja do uzupełnienia

Element Status
Czy TE8 używa dostawców cookies spoza EOG? [UZUPEŁNIĆ: TAK / NIE / W OKREŚLONYCH PRZYPADKACH]
Kategorie dostawców [UZUPEŁNIĆ]
Państwa transferu [UZUPEŁNIĆ]
Mechanizmy zabezpieczające [UZUPEŁNIĆ]
Link do szczegółowej informacji [UZUPEŁNIĆ]

Rozdział XIX — Zmiany Polityki Cookies

§48. Przyczyny zmian

  1. TE8 może zmienić Politykę Cookies w szczególności w przypadku:
    1. zmiany przepisów prawa,
    2. zmiany interpretacji przepisów lub praktyki organów,
    3. zmiany stosowanych cookies,
    4. wdrożenia nowych usług TE8,
    5. wdrożenia nowych dostawców zewnętrznych,
    6. zmiany mechanizmu zgód,
    7. zmiany panelu użytkownika lub SSO,
    8. rozwoju Store, Update, Repo lub API,
    9. zmian technicznych, bezpieczeństwa lub organizacyjnych.

§49. Informowanie o zmianach

  1. Aktualna wersja Polityki Cookies jest publikowana w domenie te8.pl lub w innym miejscu wskazanym przez TE8.
  2. TE8 może poinformować użytkowników o istotnych zmianach poprzez:
    1. komunikat na stronie,
    2. baner cookies,
    3. panel użytkownika,
    4. wiadomość e-mail,
    5. komunikat w usłudze.
  3. Jeżeli zmiana dotyczy cookies wymagających zgody, TE8 może poprosić użytkownika o ponowne wyrażenie zgody.

Rozdział XX — Postanowienia końcowe

§50. Dostępność Polityki

  1. Polityka Cookies jest udostępniana nieodpłatnie.
  2. Polityka jest udostępniana w sposób umożliwiający jej pozyskanie, odtwarzanie i utrwalanie.
  3. Użytkownik może zapisać lub wydrukować Politykę Cookies na potrzeby własnej dokumentacji.

§51. Język dokumentu

  1. Podstawową wersją Polityki Cookies jest wersja polska, chyba że TE8 wyraźnie wskaże inaczej.
  2. W przypadku udostępnienia tłumaczeń, wersja polska ma pierwszeństwo w zakresie dopuszczalnym przez przepisy prawa.

§52. Wejście w życie

  1. Polityka Cookies wchodzi w życie z dniem [UZUPEŁNIĆ DATĘ].
  2. Polityka obowiązuje do czasu zastąpienia jej nową wersją.

Załącznik A — Rekomendowany układ banera cookies

Poniższy przykład można wykorzystać jako treść informacyjną w banerze cookies. Kod ma charakter poglądowy i wymaga podłączenia do rzeczywistego mechanizmu zarządzania zgodami.

Ustawienia prywatności i cookies

TE8 wykorzystuje cookies i podobne technologie w celu zapewnienia działania strony, logowania, bezpieczeństwa, analityki oraz — za Twoją zgodą — personalizacji i marketingu. Cookies niezbędne są zawsze aktywne, ponieważ są wymagane do działania usług. Pozostałe kategorie możesz zaakceptować, odrzucić albo skonfigurować.

Polityka Cookies TE8 | Polityka Prywatności TE8


Załącznik B — Rekomendowany panel preferencji cookies


Załącznik C — Rekomendowany zapis dowodowy zgód cookies

Pole Opis
consent_id Unikalny identyfikator zgody lub wyboru cookies
user_id Identyfikator użytkownika, jeżeli użytkownik jest zalogowany
anonymous_id Pseudonimowy identyfikator użytkownika niezalogowanego, jeżeli jest stosowany
document_code LP-03
document_version Numer wersji Polityki Cookies, np. 1.0
banner_version Numer wersji banera lub panelu zgód
necessary Cookies niezbędne — zawsze aktywne
functional Status zgody na cookies funkcjonalne
analytics Status zgody na cookies analityczne
personalization Status zgody na cookies personalizacyjne
marketing Status zgody na cookies marketingowe
external_content Status zgody na treści i integracje zewnętrzne
created_at Data i godzina pierwszego wyboru
updated_at Data i godzina ostatniej zmiany
withdrawn_at Data i godzina wycofania zgody, jeżeli dotyczy
ip_address Adres IP, jeżeli jest zapisywany w celu dowodowym lub bezpieczeństwa
user_agent Informacja o przeglądarce lub aplikacji
source Źródło wyboru: baner, panel użytkownika, panel organizacji, ustawienia prywatności

Załącznik D — Checklist wdrożeniowy dla TE8

  • Uzupełnić dane rejestrowe TE8.
  • Uzupełnić datę wejścia w życie dokumentu.
  • Wykonać audyt cookies w domenie te8.pl i subdomenach.
  • Wykonać audyt local storage, session storage, IndexedDB i podobnych technologii.
  • Przypisać każdą technologię do kategorii: niezbędne, funkcjonalne, analityczne, personalizacyjne, marketingowe, zewnętrzne.
  • Sprawdzić, które cookies faktycznie są niezbędne.
  • Uzupełnić tabelę cookies rzeczywistymi nazwami, dostawcami, celami i okresami retencji.
  • Wdrożyć przycisk „Odrzuć opcjonalne” na tym samym poziomie dostępności co „Akceptuję wszystkie”.
  • Nie stosować domyślnie zaznaczonych zgód dla cookies opcjonalnych.
  • Nie ładować cookies analitycznych i marketingowych przed zgodą.
  • Udostępnić panel zmiany zgód po pierwszym wyborze.
  • Zapewnić możliwość wycofania zgody równie łatwo jak jej udzielenia.
  • Zapisywać wersję Polityki Cookies i wersję banera w logu zgód.
  • Zintegrować LP-03 z LP-02 — Polityką Prywatności TE8.
  • Sprawdzić dostawców spoza EOG i uzupełnić informacje o transferach.
  • Ustawić bezpieczne atrybuty cookies logowania: Secure, HttpOnly i SameSite, gdy jest to możliwe.
  • Okresowo powtarzać audyt cookies po wdrożeniach nowych funkcji.

Wroc do dokumentow | Wroc do konta