Przejdź do głównej treści
Santa's Sack

Polityka plików cookie

Wersja: 2.0.0
Data ostatniej aktualizacji: 8 września 2026

1. Wprowadzenie

Ta Polityka plików cookie wyjaśnia, jak Santa's Sack (https://santassack.app) i Gifts (https://gifts.santassack.app) używają ciasteczek i podobnych technologii. Ciasteczka to małe pliki tekstowe na Twoim urządzeniu.

Korzystanie z Serwisu oznacza, że informujemy Cię o tych niezbędnych ciasteczkach. Możesz je usunąć w przeglądarce; spowoduje to wylogowanie albo konieczność ponownego odblokowania udostępnionej listy. Banner w aplikacji ma charakter informacyjny, zgodnie z wymogami jawności RODO.

2. Jakie Ciasteczka Używamy

Używamy wyłącznie ciasteczek niezbędnych: uwierzytelnianie, bezpieczeństwo oraz (w Gifts) zapamiętanie, że odblokowałeś listę frazą dostępu.

2.1. Wspólne ciasteczko sesji

Nazwa cookie Dostawca Cel Ważność Typ
__Secure-santassack.session-token.v1 Santa's Sack (Auth.js) Zaszyfrowana sesja JWT wspólnego konta. W produkcji: Domain=santassack.app, Path=/, HttpOnly, Secure, SameSite=Lax. Logowanie lub wylogowanie w jednym zaufanym produkcie dotyczy obu. Do 30 dni albo do wylogowania Bezwzględnie niezbędne

To jedyne ciasteczko współdzielone na *.santassack.app. Hosty preview i inne środowiska nietworzące produkcji używają osobnej nazwy i nie mogą otrzymać sesji produkcyjnej.

2.2. Ciasteczka transakcji logowania (tylko host issuer)

Krótkotrwałe ciasteczka Auth.js podczas logowania (CSRF, callback, PKCE/state) pozostają tylko na hoście issuer Santa's Sack. Nie są ustawiane na gifts.santassack.app i nie mają domeny nadrzędnej.

2.3. Ciasteczko odblokowania listy Gifts

Nazwa cookie Dostawca Cel Ważność Typ
__Secure-gifts.share-unlock.v2 Gifts Po poprawnej frazie dostępu zapamiętuje ograniczone odblokowanie danej listy, żeby nie pytać przy każdym kliknięciu. Tylko host Gifts (nie domena nadrzędna). HttpOnly, Secure. Krótkotrwałe; wygasa wraz z uprawnieniem Bezwzględnie niezbędne

Odwołanie lub rotacja udostępnienia unieważnia istniejące odblokowania. Ciasteczko nie daje prawa edycji i nie zastępuje logowania przy rezerwacji, deklaracji transferu ani komentarzu.

Poza produkcją używana jest nazwa z prefiksem, np. gifts.share-unlock.dev-v2.

2.4. Ciasteczka bezpieczeństwa i antyspamowe (Cloudflare Turnstile)

Na formularzach kontaktowych i wsparcia Santa's Sack:

Nazwa cookie Dostawca Cel Ważność Typ
cf_clearance Cloudflare Wykrywanie botów i weryfikacja 1 rok Bezwzględnie niezbędne
__cf_bm Cloudflare Zarządzanie botami 30 minut Bezwzględnie niezbędne

Strona trzecia: Cloudflare, Inc. (USA).
Więcej: Polityka prywatności Cloudflare

2.5. Local Storage (to nie ciasteczka)

W Local Storage przeglądarki możemy przechowywać:

  • potwierdzenie bannera ciasteczek
  • motyw (Santa's Sack)
  • preferencję języka, jeśli jest trzymana lokalnie

Local Storage nie jest wysyłany do serwera przy każdym żądaniu.

2.6. Nie używamy

Serwis nie używa:

  • ciasteczek analitycznych (Google Analytics, Facebook Pixel i podobnych)
  • ciasteczek marketingowych ani reklamowych
  • ciasteczek śledzących stron trzecich (z wyjątkiem Cloudflare przy formularzach)
  • ciasteczek mediów społecznościowych

3. Zarządzanie Ciasteczkami

Nie ma opcji odrzucenia ciasteczek niezbędnych: bez sesji nie pozostaniesz zalogowany; bez ciasteczka odblokowania Gifts musisz ponownie wpisać frazę dostępu; bez ciasteczek Cloudflare możesz nie wysłać formularza kontaktowego.

  • __Secure-santassack.session-token.v1 jest usuwane przy wylogowaniu albo po maksymalnie 30 dniach.
  • __Secure-gifts.share-unlock.v2 wygasa wraz z odblokowaniem albo gdy udostępnienie zostanie odwołane.
  • Usunięcie ciasteczek w przeglądarce wylogowuje z obu produktów i zapomina odblokowania Gifts.

4. Zmiany w Polityce Ciasteczek

Możemy aktualizować tę politykę. O zmianach poinformujemy w aplikacji.

5. Kontakt

Pytania: strona kontaktu.

Dziękujemy za korzystanie z Santa's Sack oraz Gifts.