Polityka Cookies
Wersja 1.0 · Publikacja: 7 sierpnia 2026 · Wejście w życie: 21 sierpnia 2026
1. Postanowienia ogólne
Niniejsza Polityka cookies opisuje zasady wykorzystywania plików cookies i podobnych technologii w ramach serwisów:
- https://entiway.com – strona publiczna,
- https://app.entiway.com – Panel użytkownika,
- https://api.entiway.com – interfejs API.
W zależności od domeny zakres wykorzystywanych technologii różni się i został opisany osobno w pkt 4–6.
Zasady przetwarzania danych osobowych opisuje odrębna Polityka prywatności.
2. Czym są pliki cookies i podobne technologie
Pliki cookies to niewielkie informacje tekstowe zapisywane na urządzeniu końcowym Użytkownika w związku z korzystaniem ze strony internetowej. Mogą być wykorzystywane w celu zapewnienia prawidłowego działania serwisu, utrzymania sesji, bezpieczeństwa, zapamiętywania preferencji albo prowadzenia analityki.
Przez podobne technologie rozumie się w szczególności pamięć lokalną przeglądarki (localStorage i sessionStorage), która przechowuje dane po stronie urządzenia Użytkownika, ale – w odróżnieniu od cookies – nie jest automatycznie przesyłana do serwera przy każdym żądaniu.
Ze względu na czas życia rozróżnia się:
- cookies sesyjne – usuwane automatycznie po zamknięciu przeglądarki,
- cookies stałe – przechowywane przez określony czas albo do momentu ich usunięcia przez Użytkownika.
3. Podejście Entiway do cookies
Entiway wykorzystuje wyłącznie pliki cookies i mechanizmy technicznie niezbędne do świadczenia usługi żądanej przez Użytkownika. Nie stosujemy cookies marketingowych, reklamowych, śledzących ani profilujących. Nie udostępniamy danych z cookies sieciom reklamowym ani brokerom danych.
Analityka na stronie publicznej działa w trybie bezcookiesowym, co opisano w pkt 4.
Dlatego nie stosujemy banera zgody na cookies. Zgodnie z ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej, zgoda Użytkownika nie jest wymagana dla przechowywania informacji w urządzeniu końcowym, jeżeli jest to niezbędne do wykonania transmisji albo do świadczenia usługi wyraźnie żądanej przez Użytkownika. Wyłącznie takie przypadki występują w Entiway.
Do kategorii mechanizmów niezbędnych zalicza się również ochrona przed automatycznym ruchem i atakami sieciowymi, realizowana przez dostawcę warstwy sieciowej Cloudflare, opisana w pkt 7 i 8.
4. entiway.com – strona publiczna
Strona publiczna wykorzystuje technicznie niezbędne mechanizmy sesyjne wymagane do:
- obsługi formularza kontaktowego dostępnego w serwisie,
- zabezpieczenia formularzy przed nadużyciami i atakami polegającymi na fałszowaniu żądań,
- zapamiętania wybranej przez Użytkownika wersji językowej serwisu.
Na stronie publicznej działa własna, samohostowana instancja narzędzia Matomo Analytics, zainstalowana na prywatnym serwerze Administratora. Analityka działa w trybie bez plików cookies (disableCookies) oraz z włączoną anonimizacją adresów IP – dla celów analitycznych nie są zapisywane na urządzeniu Użytkownika żadne pliki cookies Matomo. Dane statystyczne mają charakter wyłącznie zagregowany i nie są łączone z konkretnymi osobami fizycznymi.
Ruch kierowany do strony publicznej przechodzi przez warstwę ochrony sieciowej Cloudflare, która może zapisać na urządzeniu Użytkownika cookies bezpieczeństwa opisane w pkt 7 i 8.
Strona publiczna nie wykorzystuje cookies marketingowych ani technologii podmiotów trzecich służących śledzeniu.
5. app.entiway.com – Panel
Panel wykorzystuje technicznie niezbędne pliki cookies i mechanizmy sesyjne potrzebne do:
- logowania i utrzymania sesji Użytkownika,
- zabezpieczenia formularzy i żądań przed nadużyciami,
- prawidłowego działania Panelu oraz procesów związanych z uwierzytelnieniem i bezpieczeństwem,
- zapamiętania podstawowych preferencji interfejsu, w tym wersji językowej i strefy czasowej.
Poza plikami cookies Panel korzysta z pamięci lokalnej przeglądarki w dwóch przypadkach:
- zapamiętania wybranego motywu graficznego interfejsu – jasnego albo ciemnego – w pamięci
localStorage; wartość ta jest wyłącznie preferencją wyglądu i nie jest przesyłana na serwer, - przeniesienia danych pomiędzy kolejnymi krokami procedury odzyskiwania dostępu do Konta – w pamięci
sessionStorage; dane te są usuwane bezpośrednio po zakończeniu procedury, a najpóźniej z chwilą zamknięcia karty przeglądarki.
Ruch kierowany do Panelu przechodzi przez warstwę ochrony sieciowej Cloudflare, która może zapisać na urządzeniu Użytkownika cookies bezpieczeństwa opisane w pkt 7 i 8.
Te pliki cookies mają charakter niezbędny i są wymagane do prawidłowego świadczenia usługi drogą elektroniczną w Panelu. Wyłączenie tych mechanizmów w przeglądarce uniemożliwia zalogowanie się i korzystanie z Panelu.
6. api.entiway.com – API
API nie wykorzystuje plików cookies do autoryzacji korzystania z usługi. Dostęp do API odbywa się wyłącznie z użyciem Tokenów API przesyłanych w nagłówku żądania. Odpowiedzi API nie zawierają nagłówków ustawiających pliki cookies.
Ruch kierowany do API przechodzi przez warstwę ochrony sieciowej Cloudflare. W przypadku uruchomienia weryfikacji antybotowej wobec żądania pochodzącego z przeglądarki Cloudflare może zapisać cookies bezpieczeństwa opisane w pkt 7 i 8. Nie służą one autoryzacji i nie są wykorzystywane przez Entiway.
Jeżeli w przyszłości udostępnione zostaną przeglądarkowe narzędzia pomocnicze w tej domenie, mogą one korzystać wyłącznie z technicznie niezbędnych mechanizmów wymaganych do ich działania, a niniejszy dokument zostanie odpowiednio zaktualizowany.
7. Wykaz stosowanych cookies i podobnych technologii
Poniższy wykaz obejmuje nazwy techniczne oraz czasy przechowywania wszystkich technologii stosowanych w poszczególnych serwisach.
| Nazwa | Rodzaj | Czas przechowywania | Kiedy powstaje | Cel |
|---|---|---|---|---|
| entiway.com | ||||
entiway-session |
Cookie (HttpOnly, Secure, SameSite=Lax) | 2 godziny od ostatniego żądania | Przy wejściu na stronę | Utrzymanie sesji technicznej, obsługa formularza kontaktowego oraz zapamiętanie wybranej wersji językowej. |
XSRF-TOKEN |
Cookie (Secure, SameSite=Lax) | 2 godziny od ostatniego żądania | Przy wejściu na stronę | Zabezpieczenie formularzy przed atakami polegającymi na fałszowaniu żądań (CSRF). Odczytywany przez skrypt strony, dlatego nie jest oznaczony jako HttpOnly. |
| Matomo | Analityka własna (samohostowana), tryb bez plików cookies (disableCookies), z anonimizacją adresów IP | Nie dotyczy – cookies nie są zapisywane | – | Zagregowane statystyki ruchu na stronie publicznej; dane nie są łączone z konkretnymi osobami fizycznymi. |
| app.entiway.com | ||||
entiway-session |
Cookie (HttpOnly, Secure, SameSite=Lax) | 2 godziny od ostatniego żądania | Przy wejściu do Panelu | Logowanie, utrzymanie sesji Użytkownika oraz preferencji interfejsu, w tym wersji językowej i strefy czasowej. |
XSRF-TOKEN |
Cookie (Secure, SameSite=Lax) | 2 godziny od ostatniego żądania | Przy wejściu do Panelu | Zabezpieczenie formularzy i żądań Panelu przed atakami CSRF. Odczytywany przez skrypt Panelu, dlatego nie jest oznaczony jako HttpOnly. |
theme |
Local Storage | Bezterminowo (do wyczyszczenia przez Użytkownika) | Po ręcznej zmianie motywu graficznego | Zapamiętanie wybranego motywu interfejsu (wersja jasna / ciemna). |
recovery_master_token, recovery_token_ref, recovery_email |
Session Storage | Do zakończenia procedury, nie dłużej niż do zamknięcia karty przeglądarki | W trakcie procedury odzyskiwania dostępu do Konta | Przeniesienie danych pomiędzy kolejnymi krokami odzyskiwania dostępu. Usuwane bezpośrednio po zakończeniu procedury. |
| Paddle | Cookie podmiotu trzeciego – Paddle.com Market Limited (Wielka Brytania) | Zgodnie z polityką Paddle | Przy uruchomieniu procesu płatności | Przeprowadzenie i zabezpieczenie transakcji płatniczej. |
| api.entiway.com | ||||
| – | Brak cookies własnych; autoryzacja Tokenem API | – | – | Odpowiedzi API nie ustawiają plików cookies. |
| wszystkie serwisy | ||||
__cf_bm, cf_clearance |
Cookie (HttpOnly, Secure) – ustawiane przez Cloudflare, Inc. | __cf_bm: 30 minut; cf_clearance: zgodnie z konfiguracją usługi Cloudflare |
Przy weryfikacji antybotowej wykonywanej przez Cloudflare | Odróżnienie ruchu generowanego przez ludzi od automatycznego oraz zapamiętanie pozytywnego wyniku weryfikacji, aby nie powtarzać jej przy każdym żądaniu. |
Cookies __cf_bm i cf_clearance nie są ustawiane przez kod Entiway, lecz przez Cloudflare, Inc. jako dostawcę ochrony przed automatycznym ruchem i atakami sieciowymi (por. pkt 8). Stanowią mechanizm niezbędny do zapewnienia bezpieczeństwa serwisów, w związku z czym ich stosowanie nie wymaga zgody Użytkownika. Otrzymuje je wyłącznie odwiedzający, wobec którego uruchomiona zostanie weryfikacja antybotowa.
Powyższy wykaz jest kompletny. Zakres ten nie obejmuje i nie będzie obejmował cookies marketingowych ani śledzących.
8. Technologie podmiotów trzecich
Cloudflare. Wszystkie serwisy Entiway – strona publiczna, Panel i API – działają za warstwą Cloudflare, Inc. (USA / globalnie), pełniącą funkcję sieci dostarczania treści, serwera DNS, ochrony przed atakami DDoS oraz odwrotnego serwera pośredniczącego. Cały ruch HTTP i HTTPS przechodzi przez infrastrukturę Cloudflare, która przetwarza adresy IP odwiedzających w celach bezpieczeństwa i optymalizacji dostarczania treści. Cloudflare może zapisać na urządzeniu Użytkownika cookies bezpieczeństwa wskazane w pkt 7.
Cloudflare CDN. W Panelu, w widoku wykorzystania usługi, oraz w dokumentacji API ładowane są biblioteki prezentacyjne z publicznej sieci cdnjs.cloudflare.com. W związku z tym przeglądarka Użytkownika nawiązuje połączenie z tą siecią, która może otrzymać dane techniczne połączenia, w tym adres IP i informacje o przeglądarce. Biblioteki te służą wyłącznie prezentacji danych i nie realizują funkcji śledzących.
Google Fonts. Kroje pisma wykorzystywane w warstwie prezentacji ładowane są z domen fonts.googleapis.com oraz fonts.gstatic.com, należących do Google LLC, zarówno na stronie publicznej, jak i w Panelu. W związku z tym przeglądarka Użytkownika nawiązuje połączenie z serwerami Google, które mogą otrzymać dane techniczne takie jak adres IP, informacje o przeglądarce i dane połączenia. Google przetwarza te dane zgodnie z własnymi zasadami prywatności.
Paddle. W Panelu, w procesach związanych z płatnościami i subskrypcjami, wykorzystywany jest skrypt Paddle.js dostarczany przez Operatora Płatności. Paddle działa jako Merchant of Record i może stosować własne mechanizmy niezbędne do przeprowadzenia i zabezpieczenia transakcji, zgodnie z własną polityką prywatności i polityką cookies.
Entiway nie osadza w swoich serwisach skryptów reklamowych, pikseli śledzących sieci społecznościowych ani narzędzi remarketingowych.
9. Zarządzanie ustawieniami przeglądarki
Użytkownik może samodzielnie zarządzać ustawieniami cookies i pamięci lokalnej z poziomu swojej przeglądarki internetowej – w szczególności przeglądać zapisane dane, usuwać je oraz blokować ich zapisywanie dla wybranych witryn lub globalnie. Sposób konfiguracji różni się w zależności od przeglądarki i opisany jest w jej dokumentacji.
Ponieważ Entiway stosuje wyłącznie mechanizmy technicznie niezbędne, ograniczenie lub zablokowanie ich uniemożliwi zalogowanie się do app.entiway.com i korzystanie z Panelu, a na stronie publicznej może zakłócić działanie formularzy i zapamiętywanie wersji językowej.
10. Zmiany Polityki cookies
Administrator może aktualizować niniejszą Politykę cookies w razie zmian technologicznych, prawnych albo organizacyjnych, w szczególności w razie zmiany zakresu technologii ujętych w wykazie, o którym mowa w pkt 7.
Aktualna wersja dokumentu wraz z numerem wersji i datą wejścia w życie publikowana jest w odpowiednim serwisie Entiway.