QReportly

QReportly

Sign in

Przejrzystość techniczna

Polityka Cookie

Niniejszy dokument wyjaśnia, w jaki sposób Platforma QReportly wykorzystuje cookie i podobne technologie, zgodnie z Dyrektywą 2002/58/WE (ePrivacy) oraz Rozporządzeniem (UE) 2016/679 (RODO).

Ostatnia aktualizacja: 31 sierpnia 2026

01

Wprowadzenie

QReportly („Platforma” lub „Dostawca”) używa cookie i technologii pamięci lokalnej wyłącznie w zakresie niezbędnym do bezpiecznego działania usług, zgodnie z zasadą minimalizacji danych i przejrzystości wobec użytkowników.

Niniejsza Polityka cookie uzupełnia Politykę prywatności i Regulamin. Opcjonalne pliki analityczne lub reklamowe na publicznej stronie ładują się tylko po wyraźnym wyborze w banerze. Logowanie do panelu używa wyłącznie niezbędnych plików cookie.

02

Czym są cookie

Cookie to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika podczas odwiedzania strony internetowej. Umożliwiają rozpoznanie przeglądarki, utrzymanie sesji, zapamiętywanie preferencji lub stosowanie środków bezpieczeństwa.

Podobne technologie obejmują pamięć lokalną (localStorage, sessionStorage) i identyfikatory sesji, używane do tych samych celów technicznych i objęte tymi samymi gwarancjami minimalizacji.

03

Cookie techniczne i strukturalne

Kanał zgłoszeń i uwierzytelniony panel używają wyłącznie niezbędnych plików cookie (sesja, CSRF, język, workspace). Publiczna strona marketingowa może dodatkowo załadować Google Analytics lub Meta Pixel, jeśli są skonfigurowane, i tylko po akceptacji plików analitycznych. Samo dalsze przeglądanie nie jest traktowane jako zgoda na te opcjonalne pliki.

sessionStorage służy krótkotrwałemu stanowi UI (np. nadpisanie języka kanału zgłoszeń i ukrycie przypomnienia MFA). Aplikacja nie zapisuje Danych kanału w localStorage. Samo dalsze przeglądanie nie jest zgodą na opcjonalne pliki cookie analityczne.

  • Uwierzytelnianie w dashboardzie: utrzymanie bezpiecznej sesji administratorów i walidacja tokenów dostępu;
  • Preferencja języka (qreportly_locale): zapamiętanie wybranego języka dla interfejsu publicznego i strefy uwierzytelnionej;
  • Tokeny antyfraudowe CSRF: ochrona formularzy i działań wrażliwych przed atakami cross-site request forgery;
  • Workspace Switcher: przechowywanie kontekstu aktywnego workspace, gdy administrator zarządza wieloma organizacjami;
  • Techniczne cookie sesyjne: zapewnienie ciągłości operacyjnej i integralności przepływów zgłoszeń dla użytkowników uwierzytelnionych.
NazwaCelTypTypowy okres
qreportly_cookie_consentStores essential-only vs analytics choice. Not set by continued browsing.Preference12 months
qreportly_localeUI languageStrictly necessary12 months
next-auth.session-token (or __Secure- prefix)Dashboard authenticationStrictly necessarySession / up to 90 days
qreportly_mfa_okRecords a completed MFA step-up for privileged actionsStrictly necessaryAligned to session
qreportly_officer_session / qreportly_active_identityDesignated-person sessionStrictly necessarySession
qreportly_partner_session and related OAuth state cookiesPartner portal authenticationStrictly necessary (partner surfaces)Session
qreportly_auth_intent / qreportly_auth_locale / qreportly_auth_flowSign-in / registration flow continuityStrictly necessaryShort-lived
qreportly_affiliate_refPartner referral attribution when a referral parameter is present. Not used on the reporting channel for advertising.Functional / attribution30 days
Stripe checkout cookiesPayment fraud prevention and checkout (Stripe policies apply)Strictly necessary for paid checkoutSet by Stripe
Google Analytics / Meta Pixel cookiesLoaded only if NEXT_PUBLIC_GA_ID or NEXT_PUBLIC_META_PIXEL_ID is configured and the visitor accepts analytics. Not loaded on /report/ routes.Optional — consentVendor-defined

Okres przechowywania

Cookie sesyjne wygasają po zamknięciu przeglądarki lub po wylogowaniu. Cookie preferencji językowej może być przechowywane do 12 miesięcy, aby uniknąć wielokrotnego resetowania wyboru użytkownika. Okresy są ograniczone do niezbędnego minimum.

04

Bezpieczne usługi podmiotów trzecich — Stripe

W celu przetwarzania cyklicznych płatności subskrypcyjnych Platforma integruje procesor płatności Stripe. W ramach przepływu checkout i zarządzania metodą płatności Stripe może umieszczać cookie bezpieczeństwa na urządzeniu użytkownika.

Te cookie są używane wyłącznie do zapobiegania oszustwom transakcyjnym, walidacji sesji płatniczej, spełnienia wymogów PSD2/SCA oraz zabezpieczenia danych karty — które nie są przechowywane na serwerach QReportly.

Wykorzystanie cookie Stripe podlega polityce prywatności i polityce cookie Stripe. Dostawca zaleca zapoznanie się z oficjalną dokumentacją Stripe w celu uzyskania dodatkowych szczegółów dotyczących okresów i dokładnych kategorii.

05

Wyłączenie śledzenia behawioralnego

Bezpieczna aplikacja i kanał zgłoszeń nie ładują Google Analytics, Meta Pixel ani innych modułów reklamowych/analitycznych. Opcjonalne pliki, jeśli skonfigurowane, dotyczą tylko publicznych stron marketingowych po zgodzie.

Dostawca nie zbiera adresów IP, danych geolokalizacyjnych ani odcisków cyfrowych przeglądarki (browser fingerprinting) od zgłaszających w publicznym kanale zgłoszeń, zgodnie z architekturą anonimowości opisaną w Polityce Prywatności.

Jeżeli na publicznej stronie prezentacyjnej wykorzystywane są narzędzia analityki zagregowanej (np. zanonimizowane statystyki ruchu), są one technicznie oddzielone od bezpiecznej strefy zgłoszeń i nie tworzą indywidualnych profili zgłaszających.

06

Zarządzanie cookie

Użytkownik może skonfigurować przeglądarkę tak, aby odrzucała cookie lub usuwała istniejące cookie. Odrzucenie cookie ściśle niezbędnych może uniemożliwić logowanie do dashboardu, zapis preferencji językowej lub finalizację płatności.

Instrukcje zarządzania cookie są dostępne w dokumentacji używanej przeglądarki (Chrome, Firefox, Safari, Edge itp.).

W przypadku cookie Stripe ograniczenia mogą wpływać na możliwość bezpiecznego finalizowania transakcji online.

07

Aktualizacje Polityki Cookie

Dostawca może aktualizować niniejszą Politykę, aby odzwierciedlić zmiany techniczne, integrację nowych kluczowych dostawców lub wymogi prawne. Data ostatniej aktualizacji jest wskazana w nagłówku dokumentu.

Wersja opublikowana na Platformie ma pierwszeństwo przed wszelkimi wcześniejszymi wersjami.

W przypadku pytań dotyczących wykorzystania cookie na Platformie QReportly: