Polityka Plików Cookies

Wersja: 3.2  |  Data wejścia w życie: 14 marca 2026

Dotyczy: mycliqy.com i wszystkich subdomen  |  Język: Polski (wersja wiążąca)

ℹ️ Dokument powiązany

Niniejsza Polityka Cookies stanowi integralną część Polityki Prywatności i Regulaminu Świadczenia Usług. Zarządzanie zgodami na cookies możliwe jest w każdej chwili przez Panel Zgód (ikona 🛡 w lewym dolnym rogu strony lub przycisk „Zarządzaj cookies" w stopce).

1. Czym Są Cookies i Podobne Technologie?

Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu (komputer, smartfon, tablet) podczas odwiedzania stron internetowych. Zawierają informacje przekazywane z powrotem do serwera przy każdym kolejnym żądaniu HTTP — dzięki czemu strona „pamięta" Cię między odwiedzinami.

Poza tradycyjnymi cookies mycliqy wykorzystuje również:

  • localStoragePamięć klucz-wartość przeglądarki — trwała (nie znika po zamknięciu zakładki). Używana do ustawień UI, tokenu sesji Supabase. NIE jest przesyłana automatycznie z każdym żądaniem HTTP.
  • sessionStoragePamięć klucz-wartość przeglądarki — sesyjna (znika po zamknięciu zakładki). Używana do tymczasowego stanu formularzy i kroków onboardingu.
  • Piksele śledząceMiniaturowe obrazy 1×1 px umieszczone w treści e-mailowych i stronach — pozwalają mierzyć otwarcia e-maili i konwersje (planowane: Meta Pixel, Google Ads).

Korzystamy wyłącznie z cookies zgodnie z obowiązującym prawem: RODO, ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej, w szczególności zasadami dotyczącymi przechowywania informacji i uzyskiwania dostępu do informacji w urządzeniu końcowym użytkownika, oraz wytycznymi EROD (Europejska Rada Ochrony Danych) dotyczącymi cookies.

2. Kto Ustawia Cookies na mycliqy.com?

PodmiotRolaLokalizacjaPodstawa transferu
mycliqy.com (BMP SOFTWARE sp. z o.o.)Administrator — cookies własne (first-party)Polska / EOGBrak transferu poza EOG
Supabase, Inc.Auth session token w localStorageSerwery: UE (AWS eu-west-1, Dublin)Brak transferu poza EOG
Stripe, Inc.Cookies antyfraudowe przy płatnościachUSADPF + SCC
Google LLC (Analytics + GTM)Analityka behawioralna (za zgodą)USADPF + SCC
Microsoft Corporation (Clarity)Tag Clarity na publicznych stronach marketingowych; tryb no-consent bez `_clck` / `_clsk`, pełne heatmapy i odtworzenia po zgodzie analyticsUSADPF + SCC / inne odpowiednie mechanizmy transferu
Google LLC (OAuth)Logowanie przez GoogleUSADPF + SCC
Google LLC (Fonts)Ładowanie czcionek Geist, Space GroteskUSADPF + SCC
Meta Platforms, Inc.Remarketing (planowane — nieaktywne)USADPF + SCC

3. Kategorie Cookies — Szczegółowe Tabele

3.1 Niezbędne (Essential)Zawsze aktywne — wymaga zgody: NIE

Niezbędne do prawidłowego działania Platformy. Bez nich logowanie, płatności i generowanie treści nie byłyby możliwe. Nie wymagają Twojej zgody, jeżeli są konieczne do świadczenia usługi lub transmisji.

Nazwa / KluczWłaścicielCelWygaśnięcieTyp
sb-[ref]-auth-tokenSupabase (EU)Przechowywanie tokenu sesji JWT — autoryzacja i dostęp do kontaSesja / auto-refresh co 1hlocalStorage
sb-[ref]-auth-token-code-verifierSupabase (EU)Weryfikacja PKCE code podczas OAuth2 flow (Google Login)Do zakończenia flow (sekunda)localStorage
cookie-consentmycliqy.comZapis wyborów użytkownika dotyczących cookies (JSON: essential, functional, analytics, marketing)1 rokCookie HTTP; SameSite=Strict
NEXT_LOCALEmycliqy.comZapamiętanie wybranego języka interfejsu (pl / en)1 rokCookie HTTP
__stripe_midStripe (USA)Identyfikacja urządzenia do wykrywania fraudów przy płatnościach Stripe1 rokCookie HTTP; SameSite=None; Secure
__stripe_sidStripe (USA)Identyfikacja sesji płatności dla systemu antyfraudowego Stripe30 minutCookie HTTP; SameSite=None; Secure
__Host-next-auth.csrf-tokenmycliqy.comToken CSRF do ochrony formularzy (jeśli używany przez NextAuth)SesjaCookie HTTP; HttpOnly; SameSite=Strict

3.2 Funkcjonalne (Functional)Domyślnie: Włączone — opt-out

Poprawiają wygodę korzystania z Platformy, zapamiętując Twoje preferencje. Możesz je wyłączyć w Panelu Zarządzania Cookies — wtedy funkcje personalizacji zostaną wyłączone.

Klucz / DanePrzechowywanieCelWygaśnięcie
ai_studio_preferences (ton, styl, głos)Supabase DB (UE, Dublin)Zapamiętanie preferencji AI Studio (preferowany ton komunikacji, styl generowania)Czas trwania konta
brand_data (kolor, logo, URL)Supabase DB (UE)Dane marki pobrane przez Brand Wizard — automatyczna analiza strony przez OpenAICzas trwania marki
onboarding_stepsessionStorageEtap konfiguracji konta — zapamiętany w ramach bieżącej sesjiSesja przeglądarki
preferred_layout (grid/list)localStorageZapamiętanie preferowanego widoku biblioteki (siatka / lista)Trwały (localStorage)
tiktok_stats_cacheSupabase DB (UE)Statystyki TikTok twórcy (obserwujący, wyświetlenia) — synchronizowane przy połączeniu kontaDo odłączenia TikTok
video_generation_progressSupabase DB (UE) + localStorageStatus zadania generowania wideo — polling co 10s, widoczny jako progress barDo zakończenia zadania

3.3 Analityczne (Analytics)Domyślnie: Wyłączone — wymaga Twojej zgody

Używamy Google Analytics 4 przez Google Tag Manager (kontener: GTM-NSNR34CR) oraz Microsoft Clarity do analizy ruchu i sposobu korzystania z publicznych stron marketingowych Platformy. Dane w GA4 są anonimizowane (IP: ostatni oktet usuwany). Oficjalny tag Clarity ładuje się wyłącznie na stronach marketingowych (home, pricing, features, blog, contact) i nie działa w panelu, checkout, marketplace ani strefach auth. Przed wyrażeniem zgody analytics działa w trybie no-consent/cookieless, a identyfikatory _clck i _clsk są zapisywane dopiero po zgodzie. Transfer do Google LLC i Microsoft Corporation (USA) realizowany jest na podstawie Data Privacy Framework (DPF), SCC lub innych odpowiednich mechanizmów transferu. Dane nie są odsprzedawane. Pełne cookies analityczne i trwałe identyfikatory Clarity nie są zapisywane, dopóki nie wyrazisz zgody.

NazwaWłaścicielCelWygaśnięcieTransfer do USA
_gaGoogle Analytics 4 (Google LLC)Unikalny identyfikator użytkownika — rozróżnianie sesji, zliczanie unikalnych odwiedzin2 lataTak — DPF + SCC
_ga_[MEASURE_ID]Google Analytics 4 (Google LLC)Stan sesji dla konkretnej właściwości GA4 — pomiar zdarzeń, konwersji i ścieżek2 lataTak — DPF + SCC
_gidGoogle Analytics (Google LLC)Rozróżnianie użytkowników w ramach jednej doby24 godzinyTak — DPF + SCC
_gatGoogle Analytics (Google LLC)Throttle rate requestów do Google Analytics (ograniczenie ilości żądań)1 minutaTak — DPF + SCC
_gcl_auGoogle Ads / AnalyticsPomiar konwersji z reklam Google Ads — łączenie kliku w reklamę z działaniem na stronie90 dniTak — DPF + SCC
_clckMicrosoft Clarity (Microsoft Corporation)Zapamiętuje identyfikator przeglądarki dla heatmap i odtworzeń sesji na publicznych stronach marketingowych1 rokTak — DPF + SCC / inne odpowiednie mechanizmy transferu
_clskMicrosoft Clarity (Microsoft Corporation)Łączy wiele odsłon w jedną sesję Clarity na publicznych stronach marketingowych24 godzinyTak — DPF + SCC / inne odpowiednie mechanizmy transferu

ℹ️ Zdarzenia rejestrowane w GA4: pageview, button_click (CTA rejestracja/cennik), signup_completed, subscription_started, ai_generation_triggered. Microsoft Clarity rejestruje anonimowe heatmapy i odtworzenia sesji wyłącznie dla publicznych stron marketingowych; przed zgodą analytics tag pozostaje w trybie no-consent i nie tworzy _clck/_clsk. Żadne dane osobowe identyfikujące (e-mail, imię) nie są wysyłane do GA4 ani Clarity.

3.4 Marketingowe (Marketing)Domyślnie: Wyłączone — wymaga Twojej zgody

Cookies marketingowe służą do wyświetlania reklam dopasowanych do Twoich zainteresowań i mierzenia skuteczności kampanii. Żaden cookie marketingowy nie jest ładowany bez Twojej wyraźnej zgody. Google Tag Manager blokuje ładowanie tagów reklamowych do momentu jej udzielenia.

NazwaWłaścicielCelWygaśnięcieStatus
_fbp (Facebook Pixel)Meta Platforms, Inc. (USA)Śledzenie konwersji i remarketing przez Meta (Facebook/Instagram) — planowane90 dni⏳ Zaplanowane
_fbc (Facebook Click ID)Meta Platforms, Inc. (USA)Łączenie kliknięć w reklamy Meta z konwersjami na stronie — planowane90 dni⏳ Zaplanowane
IDE (DoubleClick)Google LLC (USA)Personalizacja reklam w sieci Google Display i pomiar ich skuteczności — planowane1 rok⏳ Zaplanowane
fr (Facebook)Meta Platforms, Inc. (USA)Identyfikacja użytkownika Facebooka do celów targetowania reklam — planowane90 dni⏳ Zaplanowane

ℹ️ Cookies marketingowe ze statusem „Zaplanowane" pojawią się dopiero po aktywacji integracji. Polityka Cookies zostanie zaktualizowana z 30-dniowym wyprzedzeniem.

4. Dane Przechowywane w localStorage i sessionStorage

Poniższa tabela zawiera wszystkie znane klucze przechowywane w pamięci przeglądarki (NIE są to cookies HTTP — nie są przesyłane automatycznie na serwer przy każdym żądaniu):

KluczMagazynCelTrwałośćTransfer danych
sb-[ref]-auth-tokenlocalStorageToken JWT sesji Supabase — klucz dostępu do APIDo wylogowania / wygaśnięcia sesjiWysyłany jako Bearer token do Supabase API (EU)
sb-[ref]-auth-token-code-verifierlocalStoragePKCE verifier dla Google OAuth flow — usuwany po zakończeniu flowKilka sekundNie wysyłany zewnętrznie
cookie-consent-preferenceslocalStorageBackup wyborów cookie consent (uzupełnienie do cookie HTTP)TrwałyNie wysyłany zewnętrznie
preferred-localelocalStoragePreferencja językowa (pl/en) — backupTrwałyNie wysyłany zewnętrznie
ai-generation-queuelocalStorageTymczasowy ID aktywnego zadania generowania AI (dla poolingu statusu)Do zakończenia zadaniaUżywany do zapytania statusu Supabase API (EU)
onboarding-statesessionStorageAktualny krok onboardingu nowego użytkownikaSesja przeglądarkiNie wysyłany zewnętrznie
brand-wizard-draftsessionStorageTymczasowy draft danych marki podczas konfiguracji Brand WizardSesja przeglądarkiWysyłany do Supabase DB (EU) przy finalizacji
video-progress-[jobId]localStorageProgres generowania konkretnego wideo — polling co 10sDo zakończenia zadaniaNie wysyłany zewnętrznie — polling przez API

Jak wyczyścić localStorage: Otwórz DevTools przeglądarki (F12) → Aplikacja → Pamięć lokalna → mycliqy.com → Kliknij prawym przyciskiem → Wyczyść. Lub: wyloguj się z konta — sesja i powiązane klucze zostaną usunięte automatycznie.

5. Google Tag Manager — Jak Zarządzamy Tagami

Platforma używa Google Tag Manager (kontener ID: GTM-NSNR34CR) do zarządzania skryptami analitycznymi i marketingowymi. GTM to kontener tagów, który ładuje różne skrypty na podstawie reguł i zgód.

5.1 Domyślny stan zgód (Consent Mode v2)

Zanim użytkownik wyrazi zgodę na cookies, GTM inicjalizuje się ze stanem domyślnym „denied" dla wszystkich kategorii wymagających zgody:

gtag('consent', 'default', {
  analytics_storage: 'denied',
  ad_storage: 'denied',
  ad_user_data: 'denied',
  ad_personalization: 'denied',
  functionality_storage: 'denied',
  personalization_storage: 'denied',
  wait_for_update: 500  // ms
});

Po udzieleniu zgody przez Użytkownika, stan jest aktualizowany do 'granted' dla wybranych kategorii i GTM dopiero wtedy ładuje odpowiednie tagi (GA4, Google Ads, Meta Pixel).

5.2 Jakie tagi ładuje GTM?

  • Google Analytics 4Za zgodą analytics — zawsze — status: Aktywny
  • Microsoft ClarityŁadowany poza GTM wyłącznie na publicznych stronach marketingowych; przed zgodą analytics działa w trybie no-consent, po zgodzie może zapisać `_clck` / `_clsk` — status: Aktywny po włączeniu env
  • Google Ads RemarketingZa zgodą marketing — status: Planowany
  • Meta PixelZa zgodą marketing — status: Planowany

Pełna konfiguracja GTM dostępna na żądanie pod adresem privacy@mycliqy.com.

6. Google Fonts i Zasoby Zewnętrzne

Platforma ładuje czcionki Geist i Space Grotesk z serwerów Google Fonts (Google LLC, USA). Każde ładowanie powoduje przetransmitowanie adresu IP Użytkownika do Google w USA, na podstawie Data Privacy Framework (DPF) i SCC.

Google może rejestrować dane techniczne żądania (IP, typ przeglądarki, referer URL, timestamp). Zgodnie z deklaracją Google, dane te nie są łączone z profilami reklamowymi. Więcej: Google Fonts FAQ Privacy.

Inne zasoby zewnętrzne ładowane przez stronę:

ZasóbProduktDane przekazywane
fonts.googleapis.comGoogle Fonts CSS (Google LLC, USA)IP, user-agent, referer
fonts.gstatic.comGoogle Fonts pliki czcionek (Google LLC, USA)IP, user-agent
www.googletagmanager.comGoogle Tag Manager (Google LLC, USA)IP, dane sesji (po załadowaniu kontenera)
www.clarity.msMicrosoft Clarity (Microsoft Corporation, USA)IP, dane przeglądarki, ograniczona telemetria no-consent na publicznych stronach marketingowych; `_clck` / `_clsk` dopiero po zgodzie analytics
js.stripe.comStripe.js — bezpieczna obsługa płatności (Stripe, Inc., USA)IP, dane urządzenia (antyfraud)

7. Jak Zarządzać Swoimi Preferencjami?

7.1 Panel zarządzania cookies mycliqy

Kliknij ikonę 🛡 w lewym dolnym rogu strony lub przycisk „Zarządzaj cookies" w stopce. W Panelu możesz włączyć lub wyłączyć poszczególne kategorie cookies. Zmiany są natychmiast zapisywane i wchodzą w życie przy kolejnym załadowaniu strony.

7.2 Ustawienia przeglądarki

Możesz zarządzać cookies bezpośrednio przez ustawienia przeglądarki (blokowanie, usuwanie, zarządzanie wyjątkami):

7.3 Opt-out od konkretnych usług

⚠️ Ważna uwaga

Wyłączenie cookies niezbędnych (Essential) przez ustawienia przeglądarki uniemożliwi logowanie, dokonywanie płatności i korzystanie z generatorów AI. Rekomendujemy używanie Panelu Zarządzania Cookies mycliqy zamiast ogólnego blokowania cookies w przeglądarce.

8. Zmiany Polityki Cookies

Polityka Cookies może być aktualizowana w związku z: wdrożeniem nowych integracji (nowe cookies), zmianami w przepisach prawa lub wymaganiach organów nadzorczych, zmianami w stosowanych technologiach.

O istotnych zmianach (nowe cookies wymagające zgody, nowe podmioty trzecie) poinformujemy z co najmniej 30-dniowym wyprzedzeniem przez:

  • Powiadomienie e-mailowe na adres powiązany z Kontem
  • Banner informacyjny na stronie głównej
  • Aktualizację numeru wersji i daty na górze tego dokumentu

Drobne zmiany redakcyjne (korekty językowe, restrukturyzacja) mogą być wprowadzane bez powiadomienia. Historia wersji dostępna jest na żądanie pod adresem privacy@mycliqy.com.

9. Twoje Prawa i Kontakt

W zakresie cookies i danych zbieranych przez cookies przysługują Ci wszystkie prawa przewidziane w RODO (art. 15–22), w szczególności:

  • Prawo dostępu do danych — możesz zwrócić się o informację, jakie dane zebrały cookies i gdzie są przechowywane
  • Prawo do usunięcia — możesz usunąć pliki cookies ręcznie w przeglądarce lub wnioskować o ich usunięcie z systemów sub-procesorów
  • Prawo do wycofania zgody — w Panelu Zarządzania Cookies; bez negatywnych konsekwencji, z wyjątkiem utraty personalizacji
  • Prawo do sprzeciwu — wobec przetwarzania danych w celach analitycznych lub marketingowych przez cookies

Zapytania dotyczące cookies: privacy@mycliqy.com. Odpowiedź w ciągu 30 dni.

Skargi do organu nadzorczego: Prezes UODO, ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.

Pełne informacje o przetwarzaniu danych osobowych: Polityka Prywatności. Zasady korzystania z Platformy: Regulamin Świadczenia Usług.

Dane Kontaktowe Administratora

BMP SOFTWARE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (mycliqy)

ul. Puławska 77 lok. 5, 02-595 Warszawa, Polska

KRS: 0001228564 | NIP: 5214157658 | REGON: 54425502600000

E-mail ogólny: support@mycliqy.com

E-mail ds. prywatności i DSAR: privacy@mycliqy.com

Wersja: 3.2 | Data: 14.03.2026 | Następna planowana rewizja: 14.09.2026