Polityka cookies i pamięci przeglądarki
Ostatnia aktualizacja: 5 września 2026 · wersja 2026-09-05.1
Cookie jest automatycznie dołączane do żądań do pasującej domeny. localStorage i sessionStorage nie wysyłają wartości automatycznie, ale JavaScript strony może je odczytać i przesłać do wskazanego endpointu. Tabela mówi wprost, kiedy tak się dzieje.
1. Macierz aktywnych mechanizmów
| Nazwa i typ | Zawartość / odczyt i transmisja | Cel, kategoria i odbiorca | Retencja i usunięcie |
|---|---|---|---|
dzialka_cookie_consent_v2localStorage, schemat v3 | Wybór necessary/analytics/ads, wersja, timestamp, expiresAt. Odczyt lokalny; nie jest wysyłany do API. | Pamięć decyzji; mechanizm niezbędny do uszanowania wyboru. | 180 dni; automatycznie uznawany za nieważny po terminie. Usuń w danych witryny. |
pw_fpcookie HttpOnly | Losowe 128 bitów; przeglądarka wysyła do InfoGrunt. Bez UA/ekranu/języka. | CSRF oraz krótkie zabezpieczenie kolejki/raportu żądanego przez użytkownika; niezbędne, first‑party InfoGrunt/SeoHost. | 30 dni; usuń dane witryny. Serwer: CSRF 24 h, kolejka do 1 h, log raportu bez zalogowanego konta 30 dni. |
pw_sesscookie HttpOnly | Losowy sekret sesji; serwer przechowuje tylko SHA‑256. | Opcjonalne logowanie i funkcje konta; niezbędne po zalogowaniu. | 30 dni, wylogowanie albo usunięcie konta. |
pw_goauth_statecookie HttpOnly | Losowy jednorazowy stan OAuth, wysyłany do callbacku InfoGrunt. | Ochrona logowania Google wybranego przez użytkownika. | 10 minut i usunięcie po callbacku. |
pw_qacookie | Wartość 1, odczyt przez JS/API i wysyłana jako cookie/marker QA. | Wyłącznie jawne ?qa=1; techniczne oddzielenie testów. | 180 dni; ?qa=0 lub usunięcie cookie. |
ig_browser_nonce_v1localStorage | Losowe ID, utworzenie i expiry. Po zgodzie JS wysyła ID do /api/pageview.php. | Analityka first‑party; zgoda analityczna. Odbiorca: InfoGrunt/SeoHost. | 180 dni lub wcześniejsze wycofanie. Serwerowe HMAC i surowy pageview: 30 pełnych dni. |
ig_campaign_attribution_v1, ig_campaign_landing_pageview_v1sessionStorage | Dozwolone UTM i flagi obecności click‑ID; JS wysyła je do /api/pageview.php i /api/track/ping. Bez wartości click‑ID. | Analityka kampanii; zgoda analityczna. InfoGrunt/SeoHost. | Do końca sesji karty lub wycofania; serwerowe rekordy surowe 30 dni. |
dzialkaRecentlocalStorage | Maks. 5 zapytań, etykieta, lat/lng, timestamp. Lista nie jest wysyłana; wybór uruchamia geokodowanie/raport. | Ostatnie wyszukiwania żądane przez użytkownika; lokalna funkcja wygody. | 30 dni z automatycznym czyszczeniem; usuń dane witryny. |
ig_v_YYYY-MM-DD, ig_pop_YYYY-MM-DDlocalStorage | Licznik i flaga lokalnego komunikatu wsparcia; nie są wysyłane. | Lokalne ograniczenie częstotliwości komunikatu. | 7 dni z automatycznym czyszczeniem. |
ig_edit_reload_<id>sessionStorage | Flaga 1; nie jest wysyłana jako wartość. | Jednorazowa ochrona formularza edycji ogłoszenia przed pętlą przeładowania. | Do końca sesji karty lub zakończenia edycji. |
_ga, _ga_* | Identyfikatory Google Analytics. | Tylko po zgodzie analitycznej i przy aktywnym GA4; odbiorca Google. | Zgodnie z aktywną konfiguracją Google, maks. okres ustawiony przez usługę; próba usunięcia przy wycofaniu. |
__gads, __gpi, IDE, NID | Identyfikatory reklamowe Google. | Tylko po zgodzie reklamowej i przy aktywnym AdSense; odbiorca Google. | Zgodnie z konfiguracją Google; próba usunięcia dostępnych cookie przy wycofaniu. |
FCCDCF, FCNEC, euconsent-v2 | Lokalny zapis wyborów lub stanu wiadomości Google CMP; odczytuje go CMP Google. | Po dopuszczeniu Google lokalnym wyborem reklam. Nie jest naszym identyfikatorem analitycznym. | Zgodnie z konfiguracją CMP; dostępne cookie usuwamy przy lokalnym wycofaniu reklam. Wybory partnerów można zmienić w interfejsie Google CMP. |
Reklamy czekają dodatkowo na rzeczywisty wynik certyfikowanego Google CMP (TCF). Sam lokalny wybór nie oznacza zgody na wszystkie cele partnerów. Przy braku poprawnego wyniku reklamy pozostają wstrzymane. Na mapie, w raporcie działki i na koncie nie ładujemy tagu reklamowego. Gdy Google CMP jest dostępny, w ustawieniach cookies pojawia się osobny przycisk zmiany zgód partnerów. Wyłączenie lokalnej zgody reklamowej zatrzymuje reklamy, usuwa dostępny lokalny zapis zgody Google i przeładowuje stronę, aby wyłączyć już uruchomione skrypty.
2. Wycofane i testowe nazwy
infogrunt_fp, dzialkaRadarSessionId, dzialkaLang*, infogrunt_theme, ig_lang, locale i lang są nazwami wycofanymi; aktywny kod je usuwa, nie tworzy i nie transmituje. dzialka_unlock_token, dzialka_csrf, infogrunt_donate_dismissed_until oraz infogrunt_reports_count_for_donate występują tylko w nieładowanym legacy paywall.js. kt_fp_infogrunt.pl_day_v1 należy do nieładowanego legacy traffic.js; również został zabezpieczony zgodą analityczną i DNT. Identyfikatory fixture QA, np. __INFOGRUNT_QA_DEVELOPMENT_STATE, nie są częścią produkcyjnego bundla.
3. Warianty zgody
- Bez wyboru oraz „Tylko niezbędne”: brak nonce, pageview, kampanii, GA4, GTM, AdSense i DoubleClick.
- Tylko analityka: first‑party pageview i GA4 wyłącznie jeśli GA4 jest skonfigurowany; bez reklam.
- Tylko reklamy: bez first‑party analityki i GA4; AdSense tylko przy aktywnej konfiguracji.
- Wycofanie: blokada przyszłych inicjalizacji/requestów i usunięcie dostępnych identyfikatorów first‑party.
- DNT: analityka pozostaje zablokowana.
Nieznany, stary lub uszkodzony zapis nie daje zgody i powoduje ponowne pokazanie wyboru. Otwarcie ustawień zachowuje dotychczasowy wybór do chwili jawnego zapisania zmiany.
4. Domeny zewnętrzne i transfery
| Domena | Kiedy i po co |
|---|---|
tile.openstreetmap.org, photon.komoot.io i publiczne API map/geokodowania | Po użyciu mapy lub wyszukiwarki; dostawca widzi techniczne żądanie i IP połączenia. |
www.googletagmanager.com, www.google-analytics.com | GA4 tylko po zgodzie analitycznej i aktywnej konfiguracji. |
pagead2.googlesyndication.com i domeny DoubleClick | AdSense tylko po zgodzie reklamowej i aktywnej konfiguracji. |
Przed wyborem, po „Tylko niezbędne”, po odrzuceniu i po wycofaniu zgody nie wykonujemy żądań do wymienionych domen Google. Usługi Google mogą przetwarzać dane poza EOG na mechanizmach wskazanych w ich polityce, w tym decyzji o adekwatności lub SCC.
5. Administrator
KrolTech Łukasz Król (jednoosobowa działalność gospodarcza)Siedziba i adres do doręczeń: ul. Korabnicka 66A, 32-050 Skawina
Adres elektroniczny: kontakt@infogrunt.pl
NIP: 9442232002
Prawa i pełny opis przetwarzania: Polityka prywatności.