Polityka plików cookie
Wersja: 2.0.0
Data ostatniej aktualizacji: 8 września 2026
1. Wprowadzenie
Ta Polityka plików cookie wyjaśnia, jak Santa's Sack
(https://santassack.app) i Gifts (https://gifts.santassack.app)
używają ciasteczek i podobnych technologii. Ciasteczka to małe pliki
tekstowe na Twoim urządzeniu.
Korzystanie z Serwisu oznacza, że informujemy Cię o tych niezbędnych ciasteczkach. Możesz je usunąć w przeglądarce; spowoduje to wylogowanie albo konieczność ponownego odblokowania udostępnionej listy. Banner w aplikacji ma charakter informacyjny, zgodnie z wymogami jawności RODO.
2. Jakie Ciasteczka Używamy
Używamy wyłącznie ciasteczek niezbędnych: uwierzytelnianie, bezpieczeństwo oraz (w Gifts) zapamiętanie, że odblokowałeś listę frazą dostępu.
2.1. Wspólne ciasteczko sesji
| Nazwa cookie | Dostawca | Cel | Ważność | Typ |
|---|---|---|---|---|
__Secure-santassack.session-token.v1 |
Santa's Sack (Auth.js) | Zaszyfrowana sesja JWT wspólnego konta. W produkcji: Domain=santassack.app, Path=/, HttpOnly, Secure, SameSite=Lax. Logowanie lub wylogowanie w jednym zaufanym produkcie dotyczy obu. |
Do 30 dni albo do wylogowania | Bezwzględnie niezbędne |
To jedyne ciasteczko współdzielone na *.santassack.app. Hosty preview i
inne środowiska nietworzące produkcji używają osobnej nazwy i nie mogą
otrzymać sesji produkcyjnej.
2.2. Ciasteczka transakcji logowania (tylko host issuer)
Krótkotrwałe ciasteczka Auth.js podczas logowania (CSRF, callback,
PKCE/state) pozostają tylko na hoście issuer Santa's Sack. Nie są
ustawiane na gifts.santassack.app i nie mają domeny nadrzędnej.
2.3. Ciasteczko odblokowania listy Gifts
| Nazwa cookie | Dostawca | Cel | Ważność | Typ |
|---|---|---|---|---|
__Secure-gifts.share-unlock.v2 |
Gifts | Po poprawnej frazie dostępu zapamiętuje ograniczone odblokowanie danej listy, żeby nie pytać przy każdym kliknięciu. Tylko host Gifts (nie domena nadrzędna). HttpOnly, Secure. | Krótkotrwałe; wygasa wraz z uprawnieniem | Bezwzględnie niezbędne |
Odwołanie lub rotacja udostępnienia unieważnia istniejące odblokowania. Ciasteczko nie daje prawa edycji i nie zastępuje logowania przy rezerwacji, deklaracji transferu ani komentarzu.
Poza produkcją używana jest nazwa z prefiksem, np.
gifts.share-unlock.dev-v2.
2.4. Ciasteczka bezpieczeństwa i antyspamowe (Cloudflare Turnstile)
Na formularzach kontaktowych i wsparcia Santa's Sack:
| Nazwa cookie | Dostawca | Cel | Ważność | Typ |
|---|---|---|---|---|
cf_clearance |
Cloudflare | Wykrywanie botów i weryfikacja | 1 rok | Bezwzględnie niezbędne |
__cf_bm |
Cloudflare | Zarządzanie botami | 30 minut | Bezwzględnie niezbędne |
Strona trzecia: Cloudflare, Inc. (USA).
Więcej: Polityka prywatności Cloudflare
2.5. Local Storage (to nie ciasteczka)
W Local Storage przeglądarki możemy przechowywać:
- potwierdzenie bannera ciasteczek
- motyw (Santa's Sack)
- preferencję języka, jeśli jest trzymana lokalnie
Local Storage nie jest wysyłany do serwera przy każdym żądaniu.
2.6. Nie używamy
Serwis nie używa:
- ciasteczek analitycznych (Google Analytics, Facebook Pixel i podobnych)
- ciasteczek marketingowych ani reklamowych
- ciasteczek śledzących stron trzecich (z wyjątkiem Cloudflare przy formularzach)
- ciasteczek mediów społecznościowych
3. Zarządzanie Ciasteczkami
Nie ma opcji odrzucenia ciasteczek niezbędnych: bez sesji nie pozostaniesz zalogowany; bez ciasteczka odblokowania Gifts musisz ponownie wpisać frazę dostępu; bez ciasteczek Cloudflare możesz nie wysłać formularza kontaktowego.
__Secure-santassack.session-token.v1jest usuwane przy wylogowaniu albo po maksymalnie 30 dniach.__Secure-gifts.share-unlock.v2wygasa wraz z odblokowaniem albo gdy udostępnienie zostanie odwołane.- Usunięcie ciasteczek w przeglądarce wylogowuje z obu produktów i zapomina odblokowania Gifts.
4. Zmiany w Polityce Ciasteczek
Możemy aktualizować tę politykę. O zmianach poinformujemy w aplikacji.
5. Kontakt
Pytania: strona kontaktu.
Dziękujemy za korzystanie z Santa's Sack oraz Gifts.