COOKIES

Analityka działa tylko po Twojej zgodzie

Przed zgodą nie ładujemy Google Analytics ani nie ustawiamy jego cookies. Zapamiętujemy jedynie wybór dotyczący analityki, aby zastosować go na kostira.com i app.kostira.com.

Otwarta beta · bez karty · interfejs aplikacji po angielsku

Status dokumentu

To informacyjna wersja startowa dla otwartej bety, która powinna przejść przegląd prawny przed szerszym wdrożeniem komercyjnym. Pytania można wysłać na [email protected].

Cookie preferencji

Po wybraniu opcji w banerze Kostira zapisuje cookie kostira_analytics_consent z wartością granted albo denied. Służy ono wyłącznie do zapamiętania decyzji przez rok. Na produkcyjnych adresach Kostiry cookie ma atrybuty Domain=.kostira.com, Path=/, SameSite=Lax oraz Secure, dzięki czemu ten sam wybór może zostać odczytany na kostira.com i app.kostira.com.

Wykaz pamięci przeglądarki

NazwaMechanizm i czasKiedy powstajeCel
kostira_analytics_consentcookie, do 365 dnipo wyborze „Zgadzam się” albo „Nie zgadzam się”zapamiętanie i synchronizacja preferencji analityki między subdomenami Kostiry
kostira_attribution_sourcecookie, do 90 dniwyłącznie po zgodzie, gdy utm_source ma dozwoloną wartośćzachowanie pierwotnego źródła, np. chatgpt.com, bez zapisywania pełnego URL; usuwane po wycofaniu zgody
kostira.analytics.consent-synclocalStorage, do usunięcia danych witrynypo zmianie zgodypowiadomienie innych kart tego samego originu o zmianie; wartość techniczna nie trafia do GA
kostira.analytics.once.*localStorage, do usunięcia danych witrynypo wysłaniu zdarzenia aktywacyjnego w aplikacjizapobieganie wielokrotnemu wysłaniu tego samego zdarzenia; klucz używa lokalnego skrótu identyfikatora użytkownika i nie jest wysyłany do GA
sb-*-auth-tokenlocalStorage, do wylogowania, wygaśnięcia sesji lub usunięcia danych witrynypo zalogowaniu do aplikacjiutrzymanie sesji Supabase na app.kostira.com; pamięć jest związana z originem i nie jest współdzielona ze stroną marketingową

Na produkcji oba cookies Kostiry używają Domain=.kostira.com, Path=/, SameSite=Lax oraz Secure. W środowisku lokalnym pomijane są atrybut wspólnej domeny i — bez HTTPS — Secure.

Google Analytics

GA4 może zostać załadowane dopiero po wyborze „Zgadzam się” i tylko wtedy, gdy administrator skonfiguruje prawidłowy identyfikator usługi. Google może wtedy ustawić cookies analityczne, w tym cookies z rodziny _ga; ich dokładne nazwy i czas działania zależą od konfiguracji strumienia. Przed wdrożeniem produkcyjnym administrator musi sprawdzić faktycznie ustawiane cookies w przeglądarce i uzupełnić ten wykaz.

Kostira zamierza mierzyć wyłącznie ograniczony zestaw zdarzeń związanych z przejściem od wejścia na stronę do pierwszego użycia produktu. Do analityki nie powinny trafiać adresy e-mail, nazwy firm, nazwy plików, identyfikatory wycen, wartości ofert ani dane CAD.

Jak zmienić decyzję

Użyj przycisku „Ustawienia analityki” w stopce strony. Wycofanie zgody zatrzymuje kolejne pomiary i uruchamia usuwanie rozpoznanych cookies GA w zakresie obsługiwanym przez stronę. Możesz też usunąć cookies w ustawieniach przeglądarki.

Wycofanie zgody usuwa cookie źródła oraz rozpoznane cookies GA dostępne dla strony, ale nie usuwa preferencji denied ani pamięci potrzebnej do zalogowania. Pełny wykaz powinien zostać ponownie sprawdzony w działającym środowisku produkcyjnym i zatwierdzony w przeglądzie prawnym.

Więcej informacji o kategoriach danych zawiera Polityka prywatności.