Wersja: 1.1
Data zatwierdzenia: 29 sierpnia 2026 r.
Data wejścia w życie: 29 sierpnia 2026 r.
Status: obowiązujący
Polityka opisuje ciasteczka i podobne informacje zapisywane w urządzeniu podczas korzystania z Portalu Corona Regni Poloniae. Portal używa wyłącznie mechanizmów potrzebnych do bezpieczeństwa, logowania i wykonania funkcji wyraźnie żądanych przez Użytkownika. Nie używa ciasteczek analitycznych, reklamowych, marketingowych ani profilujących.
§ 1. Administrator i kontakt
- Administratorem jest Daniel Januszczyk Corona Regni Poloniae, przedsiębiorca prowadzący jednoosobową działalność gospodarczą, NIP 5423063016, REGON 545390097, adres do doręczeń: ul. Stefana Batorego 18/108, 02-591 Warszawa, Polska.
- Kontakt: officium.epistularum@coronaregnipoloniae.pl, +48 22 355 23 07 albo adres pocztowy wskazany powyżej.
§ 2. Ciasteczka i podobne mechanizmy
- Ciasteczko jest niewielką informacją zapisywaną przez przeglądarkę i dołączaną do późniejszych żądań kierowanych do właściwej domeny.
- Podobną funkcję mogą pełnić inne mechanizmy pamięci urządzenia, takie jak
localStorageisessionStorage. Portal nie używa ich do utrwalania „Wybranych”, zainteresowań, ustawień Komunikatów, liczników nowych wiadomości, analityki, reklamy, marketingu ani profilowania. - „Wybrane”, Zainteresowanie Kołem i Kasztelanią, ustawienia Komunikatów, znaczniki ostatniego otwarcia ich pól i zgody handlowe są zapisywane po stronie serwera wyłącznie dla zalogowanego Konta.
- Użytkownik może usunąć albo zablokować te informacje w ustawieniach przeglądarki. Skutek dla funkcji opisuje § 7.
§ 3. Podstawa korzystania z mechanizmów niezbędnych
- Art. 399 ust. 3 pkt 2 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej wyłącza wymóg zgody, jeżeli zapis albo dostęp jest konieczny do dostarczenia usługi świadczonej drogą elektroniczną, żądanej przez abonenta lub użytkownika końcowego.
- Portal korzysta bez banera zgód wyłącznie z mechanizmów koniecznych do żądanej funkcji, w szczególności logowania, ochrony sesji, wyboru trybu Konta, dodatkowego uwierzytelnienia i zapamiętania wykonanej czynności.
- Mechanizm niewchodzący w wyjątek ustawowy nie zostanie uruchomiony przed przedstawieniem wymaganej informacji i uzyskaniem zgody, jeżeli prawo jej wymaga. Odmowa nie może uruchamiać takiego mechanizmu.
§ 4. Ciasteczka własne Portalu
| Nazwa lub rodzina | Cel | Czas działania | Cechy i zakres |
|---|---|---|---|
__Secure-crp.session_token | utrzymanie zalogowania i powiązanie żądań z sesją Konta | zależnie od poziomu ochrony, nie dłużej niż 7 dni; wcześniej do wylogowania lub unieważnienia | niezbędne; HttpOnly; Secure w produkcji; SameSite=Lax; lokalnie może występować jako crp.session_token |
crp_account_view | zapamiętanie jawnego przełączenia widoku Konta między zwykłym widokiem a dostępnym dla uprawnionej osoby widokiem administracyjnym lub moderatorskim | do 1 roku albo do wcześniejszego usunięcia | funkcjonalne; HttpOnly; Secure w produkcji; SameSite=Lax; ścieżka /konto; samo ustawienie nie nadaje żadnego uprawnienia |
crp_prelaunch_access, wyłącznie gdy działa kontrolowana bramka przed publicznym uruchomieniem | potwierdzenie dostępu do niepublicznego środowiska Portalu | do 7 dni albo do wcześniejszego usunięcia; mechanizm nie jest ustawiany po wyłączeniu bramki | niezbędne dla kontroli dostępu; HttpOnly; Secure przy HTTPS; SameSite=Lax; nie jest ciasteczkiem analitycznym ani marketingowym |
| ciasteczko krótkiego potwierdzenia uwierzytelniania dwuskładnikowego, jeżeli funkcja jest aktywna | dokończenie logowania z drugim składnikiem | do 10 minut | niezbędne dla wybranej funkcji bezpieczeństwa; obsługiwane przez system uwierzytelniania |
| ciasteczko zaufania urządzenia, jeżeli Użytkownik wybierze tę funkcję | ograniczenie ponownego pytania o drugi składnik na jawnie zaufanym urządzeniu | do 7 dni albo do wcześniejszego unieważnienia | funkcjonalne i związane z żądanym ustawieniem bezpieczeństwa |
- Nazwy pomocniczych ciasteczek systemu uwierzytelniania mogą zawierać
prefiks
crporaz produkcyjny prefiks__Secure-. Zmiana technicznej nazwy bez zmiany celu, zakresu i okresu nie tworzy nowej kategorii mechanizmu. HttpOnlyogranicza skryptom dostęp do treści ciasteczka.Secureogranicza przesyłanie do połączeń szyfrowanych.SameSite=Laxogranicza przesyłanie przy części żądań z innych witryn.- Ciasteczko
crp_account_viewnie jest mechanizmem autoryzacji. Każda chroniona czynność niezależnie sprawdza rolę Konta po stronie serwera. - Publiczne czytanie treści i przeglądanie map nie wymaga ciasteczka Konta.
§ 5. Mechanizmy, których Portal nie używa
- Portal nie używa własnych ani zewnętrznych ciasteczek analitycznych, reklamowych, marketingowych, służących personalizacji reklam lub profilowaniu.
- Informacje handlowe wyświetlane po odrębnym ustawieniu Konta nie używają reklamowego ciasteczka, piksela ani profilowania zachowania.
- Portal nie osadza reklam podmiotów zewnętrznych, pikseli reklamowych, narzędzi społecznościowych, reCAPTCHA, zewnętrznej analityki ani odtwarzaczy YouTube lub Vimeo, które zapisywałyby dodatkowe informacje w urządzeniu odwiedzającego.
- Zbiorczy pomiar publicznego ruchu i statystyki właściciela publikacji są wykonywane po stronie serwera bez analitycznego ciasteczka i bez trwałego identyfikatora odwiedzającego.
- Brak banera zgód wynika z aktualnego ograniczenia mechanizmów urządzenia do zakresu koniecznego dla usług wyraźnie żądanych przez Użytkownika.
§ 6. Dostawcy i serwisy zewnętrzne
- Po wybraniu płatności Użytkownik może zostać przekierowany do operatora płatności. Od chwili otwarcia jego serwisu może on stosować własne mechanizmy zgodnie ze swoją polityką.
- Otwarcie odnośnika do strony organizacji, Twórcy, serwisu wsparcia, medium społecznościowego albo innej zewnętrznej witryny powoduje bezpośrednie połączenie z tą witryną. Jej mechanizmy nie są mechanizmami Portalu.
- Dostawcy infrastruktury mogą przetwarzać dane techniczne po stronie serwera bez zapisywania informacji w urządzeniu. Opisuje to Polityka prywatności.
§ 7. Zarządzanie ustawieniami i skutki blokowania
- Użytkownik może przeglądać, usuwać i blokować ciasteczka oraz pamięć witryny w ustawieniach przeglądarki. Instrukcja zależy od programu i wersji.
- Zablokowanie ciasteczka sesji uniemożliwia lub przerywa logowanie i działanie prywatnych funkcji Konta, takich jak „Wybrane”, zainteresowanie Kasztelanią, Zainteresowanie Kołem, Komunikaty, zarządzanie publikacjami, Kołami, zgłoszeniami i zamówieniami.
- Zablokowanie albo usunięcie
crp_account_viewprzywraca zwykły widok Konta; nie odbiera ani nie nadaje uprawnień. - Zablokowanie
crp_prelaunch_accesspodczas działania bramki uniemożliwia dostęp do kontrolowanego środowiska, ale nie usuwa Konta ani danych. - Usunięcie informacji z urządzenia nie usuwa Konta ani danych zapisanych po stronie serwera. Ich zasady opisuje Polityka prywatności.
§ 8. Zmiany Polityki
- Polityka może zostać zmieniona po zmianie prawa, konfiguracji sesji, funkcji Konta, dostawcy albo mechanizmów urządzenia.
- Aktualna wersja i data wejścia w życie są dostępne w Portalu. Poprzednie wersje są zachowywane wraz z okresem obowiązywania.
- Nowa kategoria mechanizmu wymagająca zgody nie zostanie włączona przed aktualizacją informacji i wdrożeniem wymaganego wyboru.