Polityka cookies

Pliki cookie i podobne technologie

Jakich technologii używamy, po co i jak nimi zarządzać. Bez cookie reklamowych.

Ostatnia aktualizacja: 13 lipca 2026

Wersja 2026-07-13-v4 · wejście w życie: 13 lipca 2026

Dokument opisuje wykorzystanie plików cookie i podobnych technologii w usłudze DomaAI - w wersji webowej pod adresem madd.im oraz w aplikacji mobilnej iOS. Administrator: Marcin Kisieliński (marka MADD / DomaAI), kontakt [email protected].

1. Czym są pliki cookie

Pliki cookie to niewielkie pliki tekstowe zapisywane na urządzeniu podczas korzystania z serwisu. „Podobne technologie" to m.in. pamięć lokalna przeglądarki (localStorage/sessionStorage), tokeny sesji oraz identyfikatory wykorzystywane przez aplikację mobilną do utrzymania logowania.

2. Z jakich technologii korzystamy

2.1. Niezbędne (zawsze aktywne)

Konieczne do działania usługi - bez nich logowanie i korzystanie z Aplikacji nie byłoby możliwe. Nie wymagają zgody.

  • uwierzytelnianie i sesja - utrzymanie zalogowania, tokeny dostępu/odświeżania (w aplikacji mobilnej przechowywane bezpiecznie na urządzeniu),
  • bezpieczeństwo - ochrona przed nadużyciami i atakami (m.in. mechanizm CSRF, ochrona antybotowa Cloudflare Turnstile),
  • preferencje techniczne - zapamiętanie podstawowych ustawień interfejsu.

2.2. Funkcjonalne

Poprawiają działanie i wygodę (np. zapamiętanie ustawień). Mogą wymagać zgody, jeżeli nie są ściśle niezbędne.

2.3. Analityczne / diagnostyczne

Obecnie nie stosujemy odrębnych cookies analitycznych. Diagnostyka błędów (Sentry) działa bez zapisywania identyfikatorów śledzących na urządzeniu i domyślnie bez przesyłania danych osobowych (PII wyłączone, maskowanie adresów e-mail i danych wrażliwych w zgłoszeniach błędów). Jeżeli to się zmieni, poprosimy o zgodę.

Wykaz stosowanych plików i technologii (wersja webowa)

NazwaKategoriaCelOkresPodmiot
access_tokenniezbędneutrzymanie zalogowania (httpOnly)24 godzinyUsługodawca
refresh_tokenniezbędneodnowienie sesji (httpOnly)30 dniUsługodawca
csrf_tokenniezbędneochrona przed atakami CSRF30 dniUsługodawca
pliki Cloudflare Turnstile (cf_*)niezbędneochrona antybotowa przy logowaniuwg polityki CloudflareCloudflare
__stripe_mid, __stripe_sidniezbędnezapobieganie oszustwom płatniczym (Stripe Checkout)do ~1 roku / sesjaStripe
doma_* (localStorage)preferencje technicznezapamiętanie ustawień interfejsu (np. wybrany model, szkice, układ paneli)do ręcznego usunięciaUsługodawca

2.4. Marketingowe / reklamowe

Nie stosujemy plików cookie reklamowych ani śledzących na potrzeby reklamy behawioralnej osób trzecich. Nie wykorzystujemy identyfikatora reklamowego (IDFA).

3. Cookie podmiotów trzecich

W trakcie korzystania z usługi mogą być ustawiane pliki przez dostawców niezbędnych funkcji, w szczególności:

  • Apple - logowanie „Sign in with Apple" oraz obsługa płatności (iOS),
  • Stripe - obsługa płatności w wersji webowej (bezpieczna strona Stripe Checkout),
  • Cloudflare - ochrona antybotowa (Turnstile),
  • dostawcy treści/integracji uruchamiani na Twoje życzenie (np. podgląd stron przez Agenta) mogą ustawiać własne pliki cookie zgodnie ze swoimi politykami.

Pełna lista dostawców znajduje się w Liście podprocesorów.

4. Zgoda i zarządzanie

4.1. Pliki niezbędne do świadczenia usługi żądanej przez Użytkownika nie wymagają zgody (art. 399 ust. 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej). Na przechowywanie lub uzyskiwanie dostępu do informacji w innych celach (pliki funkcjonalne, analityczne) prosimy o uprzednią zgodę za pomocą banera/ustawień prywatności; zgodę można w każdej chwili wycofać równie łatwo, jak została udzielona, bez wpływu na wcześniejsze przetwarzanie (art. 399 ust. 1 PKE w zw. z art. 4 pkt 11 i art. 7 RODO).

4.2. Ustawieniami plików cookie można zarządzać w przeglądarce (blokowanie, usuwanie). Zablokowanie plików niezbędnych może uniemożliwić korzystanie z usługi.

4.3. W aplikacji mobilnej tokeny sesji i dane logowania przechowywane są w mechanizmach bezpiecznego magazynu systemu iOS; ich usunięcie następuje przy wylogowaniu lub usunięciu aplikacji.

5. Okres przechowywania

Pliki sesyjne usuwane są po zakończeniu sesji, a pliki trwałe - po upływie ich okresu ważności lub po ręcznym usunięciu. Tokeny odświeżania są unieważniane przy wylogowaniu, zmianie hasła, zamrożeniu lub usunięciu Konta.

6. Zmiany

Polityka może być aktualizowana wraz z rozwojem usługi. Aktualna wersja jest dostępna w Aplikacji i na stronie usługi. Preferencjami możesz zarządzać w każdej chwili przez Ustawienia cookies.

Dokumenty powiązane

Polityka prywatności · Lista podprocesorów · Wszystkie dokumenty