Polityka cookies i pamięci przeglądarki
Wersja 2.3 · obowiązuje od dnia publikacji tej wersji w Serwisie
Ta strona opisuje mechanizmy potwierdzone w kodzie Shamio. Nie używamy Plausible Analytics ani osobnego cookie dm_csrf. Ochrona żądań opiera się m.in. na właściwościach cookies sesyjnych oraz kontroli pochodzenia żądania po stronie serwera.
1. Kategorie
- Niezbędne i funkcjonalne — sesja, bezpieczeństwo, zapamiętanie wyboru prywatności, koszyk i preferencje interfejsu.
- Analityczne — własna analityka Shamio: zdarzenia użycia, kliknięcia, próbki ruchu kursora, przewijanie, wydajność i profil urządzenia. Domyślnie wyłączona.
- Marketingowe — warunkowe uruchomienie Google AdSense oraz pomiar wyświetleń i kliknięć własnych placementów sponsorowanych. Domyślnie wyłączone.
- Lokalizacja w tle — ciągły odczyt dokładnej pozycji przeglądarki. Domyślnie wyłączony; zwykły adres dostawy można podać bez tej kategorii.
2. Cookies ustawiane przez Shamio
| Nazwa | Kategoria | Cel | Okres |
|---|---|---|---|
dm_cc | Niezbędne | Zapamiętanie wyboru kategorii prywatności. Po zapisaniu wyboru w banerze lub ustawieniach prywatności. | 365 dni od ostatniego zapisu ustawień. |
dm_session | Niezbędne | Podpisana sesja zalogowanego użytkownika lub partnera. Po zalogowaniu lub potwierdzeniu tożsamości. | Do wylogowania albo do godz. 06:00 następnego dnia w strefie Europe/Warsaw. |
__Host-dm_admin_session, __Host-dm_admin_mfa, __Host-dm_admin_login_otp | Niezbędne | Sesja i krótkie wyzwania bezpieczeństwa panelu administracyjnego. Wyłącznie na chronionym hoście administracyjnym. | Sesja jak wyżej; wyzwania MFA/OTP do 5 minut. |
__Host-dm_demo_gate | Niezbędne | Podpisana, przypisana do hosta bramka dostępu do środowiska demo. Tylko po poprawnym odblokowaniu środowiska demo. | 30 minut. |
kiosk_ok_<organizationId> | Niezbędne | Zapamiętanie odblokowania kiosku konkretnego lokalu. Tylko po podaniu poprawnego hasła kiosku. | 30 dni. |
dm_vid | Mieszane: funkcjonalne, analityczne i marketingowe | Identyfikator przeglądarki używany przez analitykę po zgodzie, pomiar własnych placementów po zgodzie marketingowej, a także w wybranych przepływach bezpieczeństwa, poleceń, push, kuponów i odbiorów. Analityka wymaga kategorii analitycznej, a pomiar placementów kategorii marketingowej. Niektóre jawnie uruchamiane funkcje techniczne tworzą identyfikator niezależnie od tych kategorii. | Do 365 dni. Po wyłączeniu analityki aplikacja wysyła best-effort żądanie usunięcia; dopiero poprawna odpowiedź serwera potwierdza usunięcie. Offline cookie może pozostać do ponownej skutecznej próby, odpowiedzi serwera wygaszającej je albo naturalnego wygaśnięcia. Jawnie uruchomiona funkcja techniczna może utworzyć je ponownie. |
dm_geo | Lokalizacja | Lokalny cache współrzędnych do listy lokali, dostawy i funkcji opartych na położeniu. Po jawnym wyborze adresu/lokalizacji; ciągłe śledzenie wymaga osobnej kategorii lokalizacji. | 180 lub 365 dni zależnie od ekranu; okres może być odnawiany, gdy lokalny cache nadal istnieje. |
dm_vid ma charakter mieszany: opcjonalna analityka wykorzystuje go dopiero po zgodzie, ale wybrane jawnie uruchamiane funkcje techniczne (np. bezpieczeństwo odbioru, polecenie, push lub kupon) mogą utworzyć go ponownie. Wyłączenie analityki zatrzymuje analityczne użycie tego identyfikatora.
Własne placementy sponsorowane Shamio mogą być wyświetlane bez opcjonalnej zgody. Ich pomiar jest jednak wyłączony, dopóki użytkownik nie włączy kategorii marketingowej. Klient sprawdza wybór przed wysłaniem zdarzenia wyświetlenia i reaguje na jego zmianę, a endpointy wyświetlenia oraz kliknięcia niezależnie sprawdzają cookie dm_cc. Kliknięcie nadal prowadzi do zapisanej strony, lecz bez kategorii marketingowej nie zwiększa licznika. Przy zgodzie pomiar może użyć istniejącegodm_vid, a gdy go nie ma — adresu IP, wyłącznie do minutowej deduplikacji; nie tworzy nowegodm_vid. Brak decyzji współdzielonego limitera również zatrzymuje zapis licznika.
Własne placementy mogą być wyświetlane bez kategorii marketingowej. Zliczanie wyświetleń i kliknięć wymaga kategorii marketingowej po stronie klienta i serwera; bez niej albo bez dostępnej decyzji ścisłego limitera licznik nie jest zmieniany. Pomiar może użyć istniejącego dm_vid lub adresu IP do minutowej deduplikacji, ale nie tworzy nowego identyfikatora. To techniczne ustawienie privacy-by-default nie zastępuje oceny prawnej procesu przez Operatora.
3. Pamięć lokalna przeglądarki
Shamio używa też localStorage do działania interfejsu. Te dane pozostają w przeglądarce; nie są automatycznie cookie i mogą żyć do ich usunięcia przez aplikację lub użytkownika.
shamio_addr, shamio_addr_history— Ostatni adres i historia adresów podanych przez użytkownika. Do zmiany/usunięcia przez użytkownika albo wyczyszczenia danych strony w przeglądarce.shamio_cart_*, shamio_cart_opts_*, shamio_coupon_*, shamio_deal_*— Koszyk, wybrane dodatki i zastosowane korzyści dla konkretnego lokalu. Do zakończenia/czyszczenia koszyka albo wyczyszczenia danych strony w przeglądarce.szamio-theme, szamio-locale, ustawienia PWA i onboardingu— Preferencje interfejsu i zapamiętanie zamkniętych podpowiedzi. Do zmiany preferencji albo wyczyszczenia danych strony w przeglądarce.shamio_geo, shamio_geo_consent— cache lokalizacji; aplikacja usuwa go po wycofaniu kategorii lokalizacji.
4. Zewnętrzne usługi
Status „aktywny” oznacza połączenie obecne w publicznej architekturze lub globalnym layoucie. „Warunkowy” oznacza, że kod wykona połączenie dopiero po użyciu danej funkcji i/lub po skonfigurowaniu integracji. Lista jest technicznym rejestrem połączeń, a nie deklaracją roli prawnej każdego podmiotu.
Zakres listy: To niewyczerpująca lista głównych połączeń wychodzących potwierdzonych w kodzie i publicznej architekturze. Aktywne moduły, konfiguracja środowiska, zewnętrzne linki i endpointy webhooków Partnerów mogą zmienić faktyczny zestaw odbiorców; wymagają osobnego rejestru operacyjnego.
| Usługa | Status | Cel i wyzwalacz |
|---|---|---|
| Hostinger | Aktywna | VPS i infrastruktura uruchomieniowa Shamio. Środowisko publiczne. |
| Cloudflare | Aktywna | DNS, CDN, TLS, WAF i pośrednictwo ruchu HTTP. Ruch do publicznych domen Shamio. |
| Google Fonts | Aktywna | Pobranie kroju pisma przez przeglądarkę. Wyświetlenie strony korzystającej z globalnego layoutu. |
| Google AdSense | Warunkowa | Reklamy i ich pomiar. Tylko gdy skonfigurowano identyfikator AdSense i użytkownik włączył marketing. |
| Google Maps | Warunkowa | Osadzona mapa lokalu lub otwarcie nawigacji. Tylko na ekranach z mapą albo po kliknięciu zewnętrznego linku. |
| Google Places / publiczne strony ocen Google | Warunkowa | Pobranie oceny i liczby opinii lokalu przez API Places albo publiczną stronę mapy. Tylko dla lokalu z adresem ocen Google podczas zadania odświeżania ocen; API wymaga skonfigurowanego klucza. |
| Facebook Graph API | Warunkowa | Pobranie publicznej oceny i liczby opinii strony lokalu. Tylko dla lokalu z adresem Facebook i po skonfigurowaniu FB_GRAPH_TOKEN. |
| OpenStreetMap / Nominatim / OSRM | Warunkowa | Mapy, geokodowanie adresu i wyznaczanie trasy. Tylko po użyciu funkcji mapy, adresu, dostawy lub trasy. |
| Unsplash | Warunkowa | Obrazy demonstracyjne i marketingowe pobierane z zewnętrznego hosta. Wyświetlenie strony zawierającej taki obraz. |
| SMTP/Stalwart lub Resend | Warunkowa | Dostarczenie wiadomości e-mail. Wyłącznie gdy dany kanał jest skonfigurowany i wiadomość ma zostać wysłana. |
| Operator SMS i sieć komórkowa | Warunkowa | Dostarczenie kodów, komunikatów transakcyjnych lub marketingowych. Po uruchomieniu odpowiedniej funkcji; marketing wymaga właściwej zgody. |
| Dostawca Web Push przeglądarki | Warunkowa | Utworzenie subskrypcji i dostarczenie powiadomienia push przez endpoint dostawcy przeglądarki/systemu. Dopiero po jawnym włączeniu push przez użytkownika i przy skonfigurowanych kluczach VAPID. |
| Przelewy24 lub Stripe | Warunkowa | Autoryzacja i rozliczenie płatności w przepływie obsługiwanym przez platformę. Tylko po wybraniu adaptera i skonfigurowaniu wymaganych kluczy; wpis nie potwierdza gotowości produkcyjnej operatora. |
| Upstash Redis | Warunkowa | Współdzielone limity i stan techniczny wielu procesów. Tylko gdy środowisko ma skonfigurowane połączenie Upstash. |
| Sentry lub PostHog | Warunkowa | Błędy i obserwowalność po stronie serwera. Tylko gdy zainstalowano bibliotekę i skonfigurowano odpowiedni klucz/DSN. |
| ElevenLabs | Warunkowa | Synteza głosu dla tablicy numerów. Tylko po włączeniu i skonfigurowaniu funkcji głosowej. |
| Cloudflare R2 lub MinIO | Warunkowa | Przechowywanie plików i obrazów. Tylko gdy środowisko korzysta ze skonfigurowanego object storage. |
| Wykaz podatników VAT Ministerstwa Finansów | Warunkowa | Sprawdzenie NIP-u i pobranie publicznych danych podmiotu z wl-api.mf.gov.pl. Tylko po uruchomieniu wyszukania NIP-u; wynik jest cache'owany w pamięci procesu do 24 godzin. |
| Endpointy webhooków Partnerów | Warunkowa | Dostarczenie skonfigurowanego zdarzenia i jego payloadu do systemu wskazanego przez Partnera. Tylko gdy Partner aktywował endpoint dla danego typu zdarzenia; zakres danych zależy od kontraktu zdarzenia. |
Zewnętrzny dostawca może ustawić własne cookies w swojej domenie. Ich nazwy i okresy zależą od konfiguracji dostawcy i mogą się zmieniać niezależnie od kodu Shamio. Po wycofaniu zgody Shamio przestaje ładować opcjonalną integrację, lecz nie może programowo usunąć cookies HttpOnly ani cookies zapisanych w domenie dostawcy.
5. Zmiana lub wycofanie wyboru
Przycisk Ustawienia prywatności jest dostępny na publicznych ekranach także bez logowania. W panelu ustawień można zapisać osobne kategorie albo użyć przycisku Wycofaj opcjonalne. Wycofanie zapisuje wyłącznie kategorię niezbędną, od razu zatrzymuje opcjonalne trackery, czyści lokalny cache geolokalizacji i wysyła do serwera żądanie usunięcia HttpOnly dm_vid. Interfejs pokazuje, czy serwer potwierdził usunięcie. Przy braku sieci usunięcie jest niepotwierdzone i cookie może pozostać do kolejnej skutecznej próby lub wygaśnięcia, ale bez zgody nie służy analityce.
Ekrany operatorskie i urządzenia dedykowane (kiosk, stolik i TV) nie pokazują pływającego przycisku, ponieważ nie są ogólną powierzchnią przeglądania konsumenckiego. Ustawieniami publicznej przeglądarki zarządza się na zwykłej stronie Shamio.