Polityka plików cookies
Wersja: DRAFT 2026-06 (do sign-off radcy prawnego) Ostatnia aktualizacja: 2026-06-10
⚠️ DRAFT — wymaga sign-off radcy prawnego przed publikacją.
1. Wprowadzenie
Strona internetowa rt-invest.pl (dalej: „strona") używa plików cookie i powiązanych technologii (dla wygody zwanych łącznie „plikami cookie"). Poniżej informujemy, jakich cookies używamy, w jakim celu i jak można nimi zarządzać.
Pomiar zachowania na stronie prowadzimy przede wszystkim we własnym systemie po stronie serwera. Dodatkowo, wyłącznie po wyrażeniu zgody marketingowej w banerze, ładujemy znaczniki reklamowe i analityczne podmiotów trzecich (Google Analytics 4, Google Ads, Meta Pixel) wykorzystywane do mierzenia skuteczności reklam i remarketingu. Przed wyrażeniem zgody te znaczniki nie są uruchamiane.
1.1. Podstawa prawna
Przechowywanie informacji w urządzeniu końcowym użytkownika oraz uzyskiwanie do nich dostępu (czyli zapis i odczyt plików cookie) jest dopuszczalne pod warunkiem uprzedniej zgody użytkownika — zgodnie z art. 173 ust. 1 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne. Zgoda ta odpowiada zgodzie w rozumieniu art. 6 ust. 1 lit. a RODO na przetwarzanie danych osobowych powiązanych z plikami cookie.
Wyjątek dotyczy plików cookie niezbędnych do wykonania transmisji lub dostarczenia usługi żądanej przez użytkownika — te nie wymagają zgody na podstawie art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego.
W związku z powyższym dzielimy pliki cookie na dwie kategorie:
- Niezbędne — zawsze aktywne, ładowane bez zgody (art. 173 ust. 3 pkt 2 Pt).
- Marketingowe i analityczne — ładowane wyłącznie po uzyskaniu zgody (art. 173 ust. 1 Pt w zw. z art. 6 ust. 1 lit. a RODO). Obejmują znaczniki Google/Meta oraz pomiar anonimowy (
anon_id).
2. Czym są pliki cookie?
Plik cookie to niewielki plik tekstowy zapisywany przez przeglądarkę na urządzeniu użytkownika. Informacje w nim zawarte mogą zostać odczytane przez nasz serwer (lub dostawcę znacznika, jeśli wyrażono zgodę) przy kolejnej wizycie — np. po to, by zapamiętać decyzję o zgodzie na cookies.
3. Baner zgody na cookies
Przy pierwszej wizycie wyświetlamy baner cookies (modal na środku ekranu). Baner od razu nazywa cele i informuje, że kategoria marketingowa obejmuje znaczniki Google i Meta oraz wiąże się z przekazaniem danych do USA. Oferuje trzy równorzędne wybory (odmowa jest tak samo łatwa jak zgoda — bez „dark patterns"):
- „Akceptuję wszystkie" — uruchamiamy obserwację zachowania anonimowego odwiedzającego (zob. Polityka prywatności § 4a), zapisujemy cookie identyfikatora
anon_idoraz ładujemy znaczniki reklamowe i analityczne (Google Analytics 4, Google Ads, Meta Pixel) za pośrednictwem Google Tag Managera. - „Tylko niezbędne" (= odrzucenie kategorii marketingowej) — strona działa normalnie, ale nie zapisujemy żadnej obserwacji ani identyfikatora
anon_idi nie ładujemy znaczników reklamowych — zapisujemy jedynie samą decyzję (cookie niezbędne), żeby nie pokazywać banera ponownie. - „Dostosuj" — rozwija przełącznik, w którym można samodzielnie włączyć lub wyłączyć wyłącznie kategorię marketingową/analityczną (kategoria niezbędna jest zawsze aktywna), a następnie zapisać wybór.
Cookies niezbędne do działania strony nie wymagają zgody (art. 173 ust. 3 pkt 2 Pt). Kategoria marketingowa/analityczna wymaga zgody. Zgodę można w każdej chwili zmienić lub wycofać, otwierając ponownie ustawienia cookies (link „Ustawienia cookies" w stopce strony) — wycofanie jest tak samo łatwe jak udzielenie zgody. Po wycofaniu zgody znaczniki nie są ładowane przy kolejnych wizytach.
4. Kategorie i lista plików cookie używanych na stronie
4.1. Cookies niezbędne (bez zgody)
| Cookie | Cel | Czas |
|---|---|---|
cookie_consent | Zapamiętanie decyzji użytkownika o zgodzie/odmowie na cookies | 180 dni |
session_id | Techniczna identyfikacja sesji przeglądania (działanie strony, bezpieczeństwo) | sesja / do ~8 h |
4.2. Cookies pomiaru anonimowego (kategoria marketingowa/analityczna — za zgodą)
| Cookie | Cel | Czas |
|---|---|---|
anon_id | Losowy identyfikator pseudonimizowany pozwalający powiązać kolejne wizyty tego samego odwiedzającego (PRZED pozostawieniem formularza). Sam w sobie nie ujawnia tożsamości, ale jako trwały identyfikator stanowi dane osobowe (pseudonimizowane) w rozumieniu RODO — nie jest w pełni anonimowy. | 90 dni |
Zapis i odczyt anon_id należy do kategorii marketingowej/analitycznej — uruchamiamy go wyłącznie po wyrażeniu zgody (wybór „Akceptuję wszystkie" albo włączenie kategorii w „Dostosuj"). „Tylko niezbędne" tego identyfikatora nie zapisuje.
4.3. Cookies marketingowe i analityczne podmiotów trzecich (za zgodą marketingową)
| Cookie | Dostawca | Cel | Czas |
|---|---|---|---|
_ga, _ga_* | Google Analytics 4 | Statystyka ruchu i skuteczności kampanii | do 24 mies. |
_gcl_* | Google Ads | Pomiar konwersji reklam Google | do 90 dni |
_fbp | Meta Pixel | Pomiar konwersji i remarketing Meta (Facebook/Instagram) | do 90 dni |
Znaczniki te ładują się wyłącznie po wyrażeniu zgody marketingowej i są zarządzane przez Google Tag Manager.
4.4. Cookies związane z panelem klienta (po pozostawieniu formularza)
| Cookie | Cel | Czas |
|---|---|---|
| token panelu propozycji (magic link) | Umożliwia powrót do indywidualnego panelu z propozycjami bez logowania hasłem | bez daty wygaśnięcia (do usunięcia przez użytkownika) |
lead_id (jeśli ustawiany) | Powiązanie zalogowanej przez magic link sesji z zapytaniem klienta | zgodnie z tokenem |
⚠️ Lista cookies do potwierdzenia 1:1 z faktyczną implementacją (nazwy i czasy życia) — zob. PUNKTY DLA RADCY.
5. Czego NIE używamy bez zgody
Przed wyrażeniem zgody marketingowej nie uruchamiamy znaczników reklamowych ani analitycznych podmiotów trzecich. Niezależnie od zgody nie stosujemy:
- fingerprintingu przeglądarki (canvas/audio/font),
- nagrywania sesji i heatmap (np. Hotjar),
- sprzedaży danych behawioralnych podmiotom trzecim.
Pomiar otwarć i kliknięć w naszych e-mailach realizuje procesor Resend (zob. Polityka prywatności § 6) — dotyczy to wiadomości e-mail, nie cookies w przeglądarce.
6. Zarządzanie cookies
Użytkownik może w każdej chwili:
- zmienić lub wycofać zgodę przez link „Ustawienia cookies" w stopce strony (ponowne otwarcie banera) — tak samo łatwo jak jej udzielenie,
- usunąć i zablokować cookies w ustawieniach przeglądarki (może to ograniczyć działanie niektórych funkcji).
7. Administrator i kontakt
Administrator: RT GROUP JAKUB RZADEK, ul. Josepha Conrada 51, 31-357 Kraków, NIP 6762202389, REGON 120541639, działający jako Przedstawiciel Marketingowy J&M Ltd (Cypr Północny, MS 23678). Kontakt: [email protected], tel. +48 513 305 766.
Prawa użytkownika (dostęp, sprostowanie, usunięcie, sprzeciw, cofnięcie zgody, skarga do PUODO) opisane są w Polityce prywatności.
⚠️ PUNKTY DLA RADCY
- Znaczniki Google/Meta za zgodą — GA4, Google Ads i Meta Pixel ładowane przez Google Tag Manager wyłącznie po zgodzie marketingowej z banera. Potwierdzić, że bramkowanie zgodą działa technicznie (znaczniki nie odpalają przed „Akceptuję") oraz że transfery do USA (Google, Meta) mają podstawę (EU-US Data Privacy Framework) i są ujęte w Polityce prywatności.
- Weryfikacja nazw i czasów życia cookies — nazwy (
session_id,lead_id, czasy życia) wymagają potwierdzenia 1:1 z kodem (audit faktycznych Set-Cookie). - reCAPTCHA / Google Fonts / mapy / wideo — jeśli formularze używają reCAPTCHA lub strona osadza mapy/wideo, mogą pojawić się dodatkowe cookies/transfery do dostawcy — do sprawdzenia i ewentualnego uzupełnienia.
- Cookie banner — granulacja i równorzędność — baner oferuje wybory „Akceptuję wszystkie", „Tylko niezbędne" oraz „Dostosuj" (przełącznik kategorii marketingowej); muszą być równoważne wizualnie (EROD 05/2020, art. 173 Pt); brak „dark patterns". Wycofanie zgody dostępne stale przez link „Ustawienia cookies" w stopce. Potwierdzić poprawność implementacji granulacji i bramkowania kategorii marketingowej.
- Token panelu bez wygaśnięcia — kwestia bezpieczeństwa (zob. Polityka prywatności § 7).
⚠️ DRAFT — wymaga sign-off radcy prawnego przed publikacją.