Jak to działa Dla kogo Monitoring firm Wyszukiwarka firm Profil firmy Cennik Przewodniki API Reference Changelog Aktywność rejestru

Polityka Cookies

Wersja 1.0 · Publikacja: 7 sierpnia 2026 · Wejście w życie: 21 sierpnia 2026

1. Postanowienia ogólne

Niniejsza Polityka cookies opisuje zasady wykorzystywania plików cookies i podobnych technologii w ramach serwisów:

  • https://entiway.com – strona publiczna,
  • https://app.entiway.com – Panel użytkownika,
  • https://api.entiway.com – interfejs API.

W zależności od domeny zakres wykorzystywanych technologii różni się i został opisany osobno w pkt 4–6.

Zasady przetwarzania danych osobowych opisuje odrębna Polityka prywatności.

2. Czym są pliki cookies i podobne technologie

Pliki cookies to niewielkie informacje tekstowe zapisywane na urządzeniu końcowym Użytkownika w związku z korzystaniem ze strony internetowej. Mogą być wykorzystywane w celu zapewnienia prawidłowego działania serwisu, utrzymania sesji, bezpieczeństwa, zapamiętywania preferencji albo prowadzenia analityki.

Przez podobne technologie rozumie się w szczególności pamięć lokalną przeglądarki (localStorage i sessionStorage), która przechowuje dane po stronie urządzenia Użytkownika, ale – w odróżnieniu od cookies – nie jest automatycznie przesyłana do serwera przy każdym żądaniu.

Ze względu na czas życia rozróżnia się:

  • cookies sesyjne – usuwane automatycznie po zamknięciu przeglądarki,
  • cookies stałe – przechowywane przez określony czas albo do momentu ich usunięcia przez Użytkownika.

3. Podejście Entiway do cookies

Entiway wykorzystuje wyłącznie pliki cookies i mechanizmy technicznie niezbędne do świadczenia usługi żądanej przez Użytkownika. Nie stosujemy cookies marketingowych, reklamowych, śledzących ani profilujących. Nie udostępniamy danych z cookies sieciom reklamowym ani brokerom danych.

Analityka na stronie publicznej działa w trybie bezcookiesowym, co opisano w pkt 4.

Dlatego nie stosujemy banera zgody na cookies. Zgodnie z ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej, zgoda Użytkownika nie jest wymagana dla przechowywania informacji w urządzeniu końcowym, jeżeli jest to niezbędne do wykonania transmisji albo do świadczenia usługi wyraźnie żądanej przez Użytkownika. Wyłącznie takie przypadki występują w Entiway.

Do kategorii mechanizmów niezbędnych zalicza się również ochrona przed automatycznym ruchem i atakami sieciowymi, realizowana przez dostawcę warstwy sieciowej Cloudflare, opisana w pkt 7 i 8.

4. entiway.com – strona publiczna

Strona publiczna wykorzystuje technicznie niezbędne mechanizmy sesyjne wymagane do:

  • obsługi formularza kontaktowego dostępnego w serwisie,
  • zabezpieczenia formularzy przed nadużyciami i atakami polegającymi na fałszowaniu żądań,
  • zapamiętania wybranej przez Użytkownika wersji językowej serwisu.

Na stronie publicznej działa własna, samohostowana instancja narzędzia Matomo Analytics, zainstalowana na prywatnym serwerze Administratora. Analityka działa w trybie bez plików cookies (disableCookies) oraz z włączoną anonimizacją adresów IP – dla celów analitycznych nie są zapisywane na urządzeniu Użytkownika żadne pliki cookies Matomo. Dane statystyczne mają charakter wyłącznie zagregowany i nie są łączone z konkretnymi osobami fizycznymi.

Ruch kierowany do strony publicznej przechodzi przez warstwę ochrony sieciowej Cloudflare, która może zapisać na urządzeniu Użytkownika cookies bezpieczeństwa opisane w pkt 7 i 8.

Strona publiczna nie wykorzystuje cookies marketingowych ani technologii podmiotów trzecich służących śledzeniu.

5. app.entiway.com – Panel

Panel wykorzystuje technicznie niezbędne pliki cookies i mechanizmy sesyjne potrzebne do:

  • logowania i utrzymania sesji Użytkownika,
  • zabezpieczenia formularzy i żądań przed nadużyciami,
  • prawidłowego działania Panelu oraz procesów związanych z uwierzytelnieniem i bezpieczeństwem,
  • zapamiętania podstawowych preferencji interfejsu, w tym wersji językowej i strefy czasowej.

Poza plikami cookies Panel korzysta z pamięci lokalnej przeglądarki w dwóch przypadkach:

  • zapamiętania wybranego motywu graficznego interfejsu – jasnego albo ciemnego – w pamięci localStorage; wartość ta jest wyłącznie preferencją wyglądu i nie jest przesyłana na serwer,
  • przeniesienia danych pomiędzy kolejnymi krokami procedury odzyskiwania dostępu do Konta – w pamięci sessionStorage; dane te są usuwane bezpośrednio po zakończeniu procedury, a najpóźniej z chwilą zamknięcia karty przeglądarki.

Ruch kierowany do Panelu przechodzi przez warstwę ochrony sieciowej Cloudflare, która może zapisać na urządzeniu Użytkownika cookies bezpieczeństwa opisane w pkt 7 i 8.

Te pliki cookies mają charakter niezbędny i są wymagane do prawidłowego świadczenia usługi drogą elektroniczną w Panelu. Wyłączenie tych mechanizmów w przeglądarce uniemożliwia zalogowanie się i korzystanie z Panelu.

6. api.entiway.com – API

API nie wykorzystuje plików cookies do autoryzacji korzystania z usługi. Dostęp do API odbywa się wyłącznie z użyciem Tokenów API przesyłanych w nagłówku żądania. Odpowiedzi API nie zawierają nagłówków ustawiających pliki cookies.

Ruch kierowany do API przechodzi przez warstwę ochrony sieciowej Cloudflare. W przypadku uruchomienia weryfikacji antybotowej wobec żądania pochodzącego z przeglądarki Cloudflare może zapisać cookies bezpieczeństwa opisane w pkt 7 i 8. Nie służą one autoryzacji i nie są wykorzystywane przez Entiway.

Jeżeli w przyszłości udostępnione zostaną przeglądarkowe narzędzia pomocnicze w tej domenie, mogą one korzystać wyłącznie z technicznie niezbędnych mechanizmów wymaganych do ich działania, a niniejszy dokument zostanie odpowiednio zaktualizowany.

7. Wykaz stosowanych cookies i podobnych technologii

Poniższy wykaz obejmuje nazwy techniczne oraz czasy przechowywania wszystkich technologii stosowanych w poszczególnych serwisach.

Nazwa Rodzaj Czas przechowywania Kiedy powstaje Cel
entiway.com
entiway-session Cookie (HttpOnly, Secure, SameSite=Lax) 2 godziny od ostatniego żądania Przy wejściu na stronę Utrzymanie sesji technicznej, obsługa formularza kontaktowego oraz zapamiętanie wybranej wersji językowej.
XSRF-TOKEN Cookie (Secure, SameSite=Lax) 2 godziny od ostatniego żądania Przy wejściu na stronę Zabezpieczenie formularzy przed atakami polegającymi na fałszowaniu żądań (CSRF). Odczytywany przez skrypt strony, dlatego nie jest oznaczony jako HttpOnly.
Matomo Analityka własna (samohostowana), tryb bez plików cookies (disableCookies), z anonimizacją adresów IP Nie dotyczy – cookies nie są zapisywane Zagregowane statystyki ruchu na stronie publicznej; dane nie są łączone z konkretnymi osobami fizycznymi.
app.entiway.com
entiway-session Cookie (HttpOnly, Secure, SameSite=Lax) 2 godziny od ostatniego żądania Przy wejściu do Panelu Logowanie, utrzymanie sesji Użytkownika oraz preferencji interfejsu, w tym wersji językowej i strefy czasowej.
XSRF-TOKEN Cookie (Secure, SameSite=Lax) 2 godziny od ostatniego żądania Przy wejściu do Panelu Zabezpieczenie formularzy i żądań Panelu przed atakami CSRF. Odczytywany przez skrypt Panelu, dlatego nie jest oznaczony jako HttpOnly.
theme Local Storage Bezterminowo (do wyczyszczenia przez Użytkownika) Po ręcznej zmianie motywu graficznego Zapamiętanie wybranego motywu interfejsu (wersja jasna / ciemna).
recovery_master_token, recovery_token_ref, recovery_email Session Storage Do zakończenia procedury, nie dłużej niż do zamknięcia karty przeglądarki W trakcie procedury odzyskiwania dostępu do Konta Przeniesienie danych pomiędzy kolejnymi krokami odzyskiwania dostępu. Usuwane bezpośrednio po zakończeniu procedury.
Paddle Cookie podmiotu trzeciego – Paddle.com Market Limited (Wielka Brytania) Zgodnie z polityką Paddle Przy uruchomieniu procesu płatności Przeprowadzenie i zabezpieczenie transakcji płatniczej.
api.entiway.com
Brak cookies własnych; autoryzacja Tokenem API Odpowiedzi API nie ustawiają plików cookies.
wszystkie serwisy
__cf_bm, cf_clearance Cookie (HttpOnly, Secure) – ustawiane przez Cloudflare, Inc. __cf_bm: 30 minut; cf_clearance: zgodnie z konfiguracją usługi Cloudflare Przy weryfikacji antybotowej wykonywanej przez Cloudflare Odróżnienie ruchu generowanego przez ludzi od automatycznego oraz zapamiętanie pozytywnego wyniku weryfikacji, aby nie powtarzać jej przy każdym żądaniu.

Cookies __cf_bm i cf_clearance nie są ustawiane przez kod Entiway, lecz przez Cloudflare, Inc. jako dostawcę ochrony przed automatycznym ruchem i atakami sieciowymi (por. pkt 8). Stanowią mechanizm niezbędny do zapewnienia bezpieczeństwa serwisów, w związku z czym ich stosowanie nie wymaga zgody Użytkownika. Otrzymuje je wyłącznie odwiedzający, wobec którego uruchomiona zostanie weryfikacja antybotowa.

Powyższy wykaz jest kompletny. Zakres ten nie obejmuje i nie będzie obejmował cookies marketingowych ani śledzących.

8. Technologie podmiotów trzecich

Cloudflare. Wszystkie serwisy Entiway – strona publiczna, Panel i API – działają za warstwą Cloudflare, Inc. (USA / globalnie), pełniącą funkcję sieci dostarczania treści, serwera DNS, ochrony przed atakami DDoS oraz odwrotnego serwera pośredniczącego. Cały ruch HTTP i HTTPS przechodzi przez infrastrukturę Cloudflare, która przetwarza adresy IP odwiedzających w celach bezpieczeństwa i optymalizacji dostarczania treści. Cloudflare może zapisać na urządzeniu Użytkownika cookies bezpieczeństwa wskazane w pkt 7.

Cloudflare CDN. W Panelu, w widoku wykorzystania usługi, oraz w dokumentacji API ładowane są biblioteki prezentacyjne z publicznej sieci cdnjs.cloudflare.com. W związku z tym przeglądarka Użytkownika nawiązuje połączenie z tą siecią, która może otrzymać dane techniczne połączenia, w tym adres IP i informacje o przeglądarce. Biblioteki te służą wyłącznie prezentacji danych i nie realizują funkcji śledzących.

Google Fonts. Kroje pisma wykorzystywane w warstwie prezentacji ładowane są z domen fonts.googleapis.com oraz fonts.gstatic.com, należących do Google LLC, zarówno na stronie publicznej, jak i w Panelu. W związku z tym przeglądarka Użytkownika nawiązuje połączenie z serwerami Google, które mogą otrzymać dane techniczne takie jak adres IP, informacje o przeglądarce i dane połączenia. Google przetwarza te dane zgodnie z własnymi zasadami prywatności.

Paddle. W Panelu, w procesach związanych z płatnościami i subskrypcjami, wykorzystywany jest skrypt Paddle.js dostarczany przez Operatora Płatności. Paddle działa jako Merchant of Record i może stosować własne mechanizmy niezbędne do przeprowadzenia i zabezpieczenia transakcji, zgodnie z własną polityką prywatności i polityką cookies.

Entiway nie osadza w swoich serwisach skryptów reklamowych, pikseli śledzących sieci społecznościowych ani narzędzi remarketingowych.

9. Zarządzanie ustawieniami przeglądarki

Użytkownik może samodzielnie zarządzać ustawieniami cookies i pamięci lokalnej z poziomu swojej przeglądarki internetowej – w szczególności przeglądać zapisane dane, usuwać je oraz blokować ich zapisywanie dla wybranych witryn lub globalnie. Sposób konfiguracji różni się w zależności od przeglądarki i opisany jest w jej dokumentacji.

Ponieważ Entiway stosuje wyłącznie mechanizmy technicznie niezbędne, ograniczenie lub zablokowanie ich uniemożliwi zalogowanie się do app.entiway.com i korzystanie z Panelu, a na stronie publicznej może zakłócić działanie formularzy i zapamiętywanie wersji językowej.

10. Zmiany Polityki cookies

Administrator może aktualizować niniejszą Politykę cookies w razie zmian technologicznych, prawnych albo organizacyjnych, w szczególności w razie zmiany zakresu technologii ujętych w wykazie, o którym mowa w pkt 7.

Aktualna wersja dokumentu wraz z numerem wersji i datą wejścia w życie publikowana jest w odpowiednim serwisie Entiway.