Status dokumentu
To informacyjna wersja startowa dla otwartej bety, która powinna przejść przegląd prawny przed szerszym wdrożeniem komercyjnym. Pytania można wysłać na [email protected].
Cookie preferencji
Po wybraniu opcji w banerze Kostira zapisuje cookie kostira_analytics_consent z wartością granted albo denied. Służy ono wyłącznie do zapamiętania decyzji przez rok. Na produkcyjnych adresach Kostiry cookie ma atrybuty Domain=.kostira.com, Path=/, SameSite=Lax oraz Secure, dzięki czemu ten sam wybór może zostać odczytany na kostira.com i app.kostira.com.
Wykaz pamięci przeglądarki
| Nazwa | Mechanizm i czas | Kiedy powstaje | Cel |
|---|---|---|---|
kostira_analytics_consent | cookie, do 365 dni | po wyborze „Zgadzam się” albo „Nie zgadzam się” | zapamiętanie i synchronizacja preferencji analityki między subdomenami Kostiry |
kostira_attribution_source | cookie, do 90 dni | wyłącznie po zgodzie, gdy utm_source ma dozwoloną wartość | zachowanie pierwotnego źródła, np. chatgpt.com, bez zapisywania pełnego URL; usuwane po wycofaniu zgody |
kostira.analytics.consent-sync | localStorage, do usunięcia danych witryny | po zmianie zgody | powiadomienie innych kart tego samego originu o zmianie; wartość techniczna nie trafia do GA |
kostira.analytics.once.* | localStorage, do usunięcia danych witryny | po wysłaniu zdarzenia aktywacyjnego w aplikacji | zapobieganie wielokrotnemu wysłaniu tego samego zdarzenia; klucz używa lokalnego skrótu identyfikatora użytkownika i nie jest wysyłany do GA |
sb-*-auth-token | localStorage, do wylogowania, wygaśnięcia sesji lub usunięcia danych witryny | po zalogowaniu do aplikacji | utrzymanie sesji Supabase na app.kostira.com; pamięć jest związana z originem i nie jest współdzielona ze stroną marketingową |
Na produkcji oba cookies Kostiry używają Domain=.kostira.com, Path=/, SameSite=Lax oraz Secure. W środowisku lokalnym pomijane są atrybut wspólnej domeny i — bez HTTPS — Secure.
Google Analytics
GA4 może zostać załadowane dopiero po wyborze „Zgadzam się” i tylko wtedy, gdy administrator skonfiguruje prawidłowy identyfikator usługi. Google może wtedy ustawić cookies analityczne, w tym cookies z rodziny _ga; ich dokładne nazwy i czas działania zależą od konfiguracji strumienia. Przed wdrożeniem produkcyjnym administrator musi sprawdzić faktycznie ustawiane cookies w przeglądarce i uzupełnić ten wykaz.
Kostira zamierza mierzyć wyłącznie ograniczony zestaw zdarzeń związanych z przejściem od wejścia na stronę do pierwszego użycia produktu. Do analityki nie powinny trafiać adresy e-mail, nazwy firm, nazwy plików, identyfikatory wycen, wartości ofert ani dane CAD.
Jak zmienić decyzję
Użyj przycisku „Ustawienia analityki” w stopce strony. Wycofanie zgody zatrzymuje kolejne pomiary i uruchamia usuwanie rozpoznanych cookies GA w zakresie obsługiwanym przez stronę. Możesz też usunąć cookies w ustawieniach przeglądarki.
Wycofanie zgody usuwa cookie źródła oraz rozpoznane cookies GA dostępne dla strony, ale nie usuwa preferencji denied ani pamięci potrzebnej do zalogowania. Pełny wykaz powinien zostać ponownie sprawdzony w działającym środowisku produkcyjnym i zatwierdzony w przeglądzie prawnym.
Więcej informacji o kategoriach danych zawiera Polityka prywatności.