1. Informacje ogólne
Niniejsza Polityka cookies opisuje, w jaki sposób w serwisie internetowym ferryconnect.pl (dalej: „Serwis”) przechowujemy informacje na Twoim urządzeniu końcowym i uzyskujemy do nich dostęp — w szczególności przy użyciu plików cookies. Polityka dotyczy wyłącznie Serwisu i nie obejmuje panelu administracyjnego dostępnego pod adresem admin.ferryconnect.pl, przeznaczonego dla pracowników.
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Serwisu jest:
AFFINITY POLAND Sp. z o.o. — operator serwisu FerryConnect
Adres siedziby: [UZUPEŁNIĆ: ulica, kod pocztowy, miejscowość]
NIP: 5253096837 · REGON: 545220834 · KRS: 0001251874
Adres e-mail do kontaktu w sprawach danych osobowych i plików cookies: [UZUPEŁNIĆ]
2. Czym są pliki cookies i podobne technologie
Pliki cookies („ciasteczka”) to niewielkie pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu końcowym (komputerze, telefonie, tablecie) podczas korzystania ze stron internetowych. Zawierają zazwyczaj nazwę strony, z której pochodzą, czas przechowywania oraz unikalny identyfikator lub zapisaną wartość.
Przepisy prawa obejmują nie tylko same pliki cookies, ale każde przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowywanej w urządzeniu końcowym — a więc również pamięć lokalną przeglądarki (localStorage, sessionStorage) i podobne mechanizmy. Aplikacja Serwisu nie wykorzystuje pamięci lokalnej przeglądarki do śledzenia użytkowników.
Ze względu na czas przechowywania rozróżniamy:
- Cookies sesyjne — usuwane automatycznie po zamknięciu przeglądarki.
- Cookies stałe — przechowywane przez określony czas albo do momentu ich samodzielnego usunięcia przez użytkownika.
3. Podstawa prawna
Zasady przechowywania informacji w urządzeniu końcowym i uzyskiwania do nich dostępu określa art. 399 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (Dz. U. poz. 1221), obowiązujący od 10 listopada 2024 r. Przepis ten zastąpił uchylony art. 173 Prawa telekomunikacyjnego.
Zgodnie z art. 399 ust. 1 Prawa komunikacji elektronicznej przechowywanie informacji w urządzeniu końcowym oraz dostęp do niej są co do zasady dopuszczalne po uprzednim poinformowaniu użytkownika i uzyskaniu jego zgody.
Zgodnie z art. 399 ust. 3 tej ustawy powyższych wymogów nie stosuje się, jeżeli przechowywanie informacji lub dostęp do niej są konieczne do wykonania transmisji komunikatu albo do dostarczania usługi świadczonej drogą elektroniczną, żądanej przez użytkownika.
Wszystkie pliki cookies stosowane obecnie w Serwisie mieszczą się w wyjątku z art. 399 ust. 3 — są niezbędne, aby Serwis w ogóle działał w sposób, o który prosisz (zalogowanie się, złożenie i opłacenie rezerwacji, zapamiętanie wybranego języka i waluty, ochrona przed nadużyciami). Z tego powodu nie wyświetlamy banera zgody na pliki cookies — prosić o zgodę na cookies objęte ustawowym wyjątkiem byłoby wprowadzaniem w błąd.
W zakresie, w jakim informacje z plików cookies stanowią dane osobowe, przetwarzamy je na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem — obsługa sesji, proces rezerwacji) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora, polegający na zapewnieniu bezpieczeństwa Serwisu i przeciwdziałaniu nadużyciom).
Jeżeli w przyszłości wdrożymy narzędzia analityczne, marketingowe lub profilujące, poprosimy Cię o uprzednią, dobrowolną zgodę — udzieloną przed zapisaniem takich plików, możliwą do odrzucenia równie łatwo jak do wyrażenia i możliwą do wycofania w dowolnym momencie. Do tego czasu takie pliki nie są w Serwisie stosowane.
4. Jakie pliki cookies stosujemy
4.1. Pliki cookies zapisywane przez Serwis
| Nazwa | Cel | Rodzaj | Czas przechowywania |
|---|---|---|---|
sb-<identyfikator-projektu>-auth-token(także warianty .0, .1) |
Utrzymanie sesji użytkownika po zalogowaniu — pozwala korzystać z panelu klienta bez ponownego logowania przy każdym przejściu między stronami. Zapisywany dopiero po zalogowaniu. | Niezbędny | do 400 dni |
NEXT_LOCALE |
Zapamiętanie wybranej wersji językowej Serwisu (polska lub angielska), aby nie ustawiać jej ponownie na każdej podstronie. | Niezbędny — preferencje użytkownika | sesja przeglądarki |
display_currency |
Zapamiętanie waluty prezentacji cen. Zapisywany wyłącznie wtedy, gdy samodzielnie zmienisz walutę za pomocą przełącznika w Serwisie. | Niezbędny — preferencje użytkownika | 12 miesięcy |
4.2. Pliki cookies i mechanizmy dostawców zewnętrznych
Serwis korzysta z usług podmiotów zewnętrznych, które zapewniają jego działanie i bezpieczeństwo. Podmioty te mogą samodzielnie zapisywać informacje na Twoim urządzeniu lub uzyskiwać do nich dostęp, na zasadach określonych we własnej dokumentacji.
| Dostawca | Gdzie występuje | Cel | Informacje dostawcy |
|---|---|---|---|
| Cloudflare, Inc. (infrastruktura i ochrona brzegowa) |
Cały Serwis | Bezpieczeństwo i dostępność Serwisu: odróżnianie ruchu generowanego przez ludzi od automatycznego, ochrona przed atakami i nadużyciami. Cloudflare może w tym celu zapisać pliki takie jak __cf_bm lub cf_clearance. Ich zastosowanie i czas przechowywania wynikają z konfiguracji zabezpieczeń i dokumentacji Cloudflare. |
Pliki cookies Cloudflare |
| Cloudflare Turnstile | Formularz zapytania ofertowego (/oferty) — wyłącznie gdy mechanizm jest włączony |
Weryfikacja, że formularz wypełnia człowiek, a nie zautomatyzowany skrypt. Mechanizm ładowany jest tylko na tej podstronie i tylko wtedy, gdy jest skonfigurowany; w tym celu może odczytywać lub zapisywać informacje na urządzeniu. | Polityka prywatności Cloudflare |
| Stripe Payments Europe, Ltd. | Płatność za rezerwację | Obsługa płatności. Płatność realizowana jest po przekierowaniu na stronę checkout.stripe.com. Pliki cookies zapisywane są wówczas przez Stripe w jego własnej domenie i podlegają polityce Stripe, a nie niniejszej Polityce. |
Polityka prywatności Stripe |
| Supabase | Logowanie i panel klienta | Dostawca zaplecza bazodanowego i uwierzytelniania. Pliki cookies sesji (pkt 4.1) zapisywane są w domenie Serwisu przez naszą aplikację, a nie przez Supabase. | Polityka prywatności Supabase |
4.3. Czego nie stosujemy
W Serwisie nie stosujemy:
- plików cookies analitycznych i statystycznych (np. Google Analytics, Matomo, Hotjar),
- plików cookies marketingowych, reklamowych ani remarketingowych (np. Meta Pixel, Google Ads),
- profilowania ani zautomatyzowanego podejmowania decyzji na podstawie plików cookies,
- przekazywania danych z plików cookies brokerom danych ani sieciom reklamowym.
Kroje pisma wykorzystywane w Serwisie są udostępniane z naszego serwera — przeglądarka nie łączy się w tym celu z serwerami zewnętrznymi. Mapy dojazdu do portów są zwykłymi odnośnikami; ich otwarcie następuje wyłącznie po Twoim kliknięciu i podlega polityce prywatności dostawcy mapy.
4.4. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część wskazanych wyżej dostawców to podmioty z siedzibą poza Europejskim Obszarem Gospodarczym (EOG) — dotyczy to w szczególności Cloudflare, Inc. oraz Supabase. Korzystanie z ich usług może wiązać się z przekazaniem danych do państwa trzeciego. Przekazanie takie odbywa się na podstawie zabezpieczeń deklarowanych przez tych dostawców — decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych. Informacje o mechanizmie stosowanym przez konkretnego dostawcę znajdziesz w jego dokumentacji, do której odsyłamy w tabeli w pkt 4.2.
Stripe Payments Europe, Ltd. ma siedzibę w Irlandii, a więc na terenie EOG.
5. Zarządzanie plikami cookies
Możesz w każdej chwili samodzielnie zmienić ustawienia dotyczące plików cookies — określić warunki ich przechowywania, zablokować je lub usunąć już zapisane. Służą do tego ustawienia przeglądarki:
Możesz również korzystać z Serwisu w trybie prywatnym (incognito), w którym pliki cookies są usuwane po zamknięciu okna przeglądarki.
Skutki ograniczenia plików cookies. Ponieważ stosowane przez nas pliki cookies są niezbędne do działania Serwisu, ich zablokowanie lub usunięcie spowoduje, że:
- zalogowanie się do panelu klienta oraz utrzymanie sesji nie będzie możliwe,
- proces rezerwacji i płatności może zostać przerwany,
- wybrany język i waluta nie zostaną zapamiętane i wrócą do ustawień domyślnych,
- wysłanie formularza zapytania ofertowego może zostać zablokowane przez mechanizm zabezpieczający.
6. Twoje prawa
W zakresie, w jakim przetwarzamy Twoje dane osobowe, przysługuje Ci prawo do:
- dostępu do danych oraz otrzymania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO),
- usunięcia danych (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora (art. 21 RODO).
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem e-mail wskazanym w pkt 1.
Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
7. Zmiany Polityki cookies
Niniejsza Polityka może ulegać zmianom — w szczególności w razie wdrożenia nowych funkcji Serwisu, zmiany dostawców usług lub zmiany przepisów prawa. Aktualna wersja jest zawsze dostępna pod tym adresem, a data ostatniej aktualizacji podana jest na końcu strony.
8. Kontakt
W sprawach dotyczących plików cookies oraz ochrony danych osobowych skontaktuj się z nami pod adresem e-mail wskazanym w pkt 1 lub listownie na adres siedziby AFFINITY POLAND Sp. z o.o.
Ostatnia aktualizacja: