Pliki cookie i podobne technologie
Jakich technologii używamy, po co i jak nimi zarządzać. Bez cookie reklamowych.
Ostatnia aktualizacja: 13 lipca 2026
Dokument opisuje wykorzystanie plików cookie i podobnych technologii w usłudze DomaAI - w wersji webowej pod adresem madd.im oraz w aplikacji mobilnej iOS. Administrator: Marcin Kisieliński (marka MADD / DomaAI), kontakt [email protected].
1. Czym są pliki cookie
Pliki cookie to niewielkie pliki tekstowe zapisywane na urządzeniu podczas korzystania z serwisu. „Podobne technologie" to m.in. pamięć lokalna przeglądarki (localStorage/sessionStorage), tokeny sesji oraz identyfikatory wykorzystywane przez aplikację mobilną do utrzymania logowania.
2. Z jakich technologii korzystamy
2.1. Niezbędne (zawsze aktywne)
Konieczne do działania usługi - bez nich logowanie i korzystanie z Aplikacji nie byłoby możliwe. Nie wymagają zgody.
- uwierzytelnianie i sesja - utrzymanie zalogowania, tokeny dostępu/odświeżania (w aplikacji mobilnej przechowywane bezpiecznie na urządzeniu),
- bezpieczeństwo - ochrona przed nadużyciami i atakami (m.in. mechanizm CSRF, ochrona antybotowa Cloudflare Turnstile),
- preferencje techniczne - zapamiętanie podstawowych ustawień interfejsu.
2.2. Funkcjonalne
Poprawiają działanie i wygodę (np. zapamiętanie ustawień). Mogą wymagać zgody, jeżeli nie są ściśle niezbędne.
2.3. Analityczne / diagnostyczne
Obecnie nie stosujemy odrębnych cookies analitycznych. Diagnostyka błędów (Sentry) działa bez zapisywania identyfikatorów śledzących na urządzeniu i domyślnie bez przesyłania danych osobowych (PII wyłączone, maskowanie adresów e-mail i danych wrażliwych w zgłoszeniach błędów). Jeżeli to się zmieni, poprosimy o zgodę.
Wykaz stosowanych plików i technologii (wersja webowa)
| Nazwa | Kategoria | Cel | Okres | Podmiot |
|---|---|---|---|---|
access_token | niezbędne | utrzymanie zalogowania (httpOnly) | 24 godziny | Usługodawca |
refresh_token | niezbędne | odnowienie sesji (httpOnly) | 30 dni | Usługodawca |
csrf_token | niezbędne | ochrona przed atakami CSRF | 30 dni | Usługodawca |
pliki Cloudflare Turnstile (cf_*) | niezbędne | ochrona antybotowa przy logowaniu | wg polityki Cloudflare | Cloudflare |
__stripe_mid, __stripe_sid | niezbędne | zapobieganie oszustwom płatniczym (Stripe Checkout) | do ~1 roku / sesja | Stripe |
doma_* (localStorage) | preferencje techniczne | zapamiętanie ustawień interfejsu (np. wybrany model, szkice, układ paneli) | do ręcznego usunięcia | Usługodawca |
2.4. Marketingowe / reklamowe
Nie stosujemy plików cookie reklamowych ani śledzących na potrzeby reklamy behawioralnej osób trzecich. Nie wykorzystujemy identyfikatora reklamowego (IDFA).
3. Cookie podmiotów trzecich
W trakcie korzystania z usługi mogą być ustawiane pliki przez dostawców niezbędnych funkcji, w szczególności:
- Apple - logowanie „Sign in with Apple" oraz obsługa płatności (iOS),
- Stripe - obsługa płatności w wersji webowej (bezpieczna strona Stripe Checkout),
- Cloudflare - ochrona antybotowa (Turnstile),
- dostawcy treści/integracji uruchamiani na Twoje życzenie (np. podgląd stron przez Agenta) mogą ustawiać własne pliki cookie zgodnie ze swoimi politykami.
Pełna lista dostawców znajduje się w Liście podprocesorów.
4. Zgoda i zarządzanie
4.1. Pliki niezbędne do świadczenia usługi żądanej przez Użytkownika nie wymagają zgody (art. 399 ust. 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej). Na przechowywanie lub uzyskiwanie dostępu do informacji w innych celach (pliki funkcjonalne, analityczne) prosimy o uprzednią zgodę za pomocą banera/ustawień prywatności; zgodę można w każdej chwili wycofać równie łatwo, jak została udzielona, bez wpływu na wcześniejsze przetwarzanie (art. 399 ust. 1 PKE w zw. z art. 4 pkt 11 i art. 7 RODO).
4.2. Ustawieniami plików cookie można zarządzać w przeglądarce (blokowanie, usuwanie). Zablokowanie plików niezbędnych może uniemożliwić korzystanie z usługi.
4.3. W aplikacji mobilnej tokeny sesji i dane logowania przechowywane są w mechanizmach bezpiecznego magazynu systemu iOS; ich usunięcie następuje przy wylogowaniu lub usunięciu aplikacji.
5. Okres przechowywania
Pliki sesyjne usuwane są po zakończeniu sesji, a pliki trwałe - po upływie ich okresu ważności lub po ręcznym usunięciu. Tokeny odświeżania są unieważniane przy wylogowaniu, zmianie hasła, zamrożeniu lub usunięciu Konta.
6. Zmiany
Polityka może być aktualizowana wraz z rozwojem usługi. Aktualna wersja jest dostępna w Aplikacji i na stronie usługi. Preferencjami możesz zarządzać w każdej chwili przez Ustawienia cookies.