Polityka cookies
- Wersja:
- 1.2
- Obowiązuje od:
- 30.09.2026
- Opublikowano:
- 30.09.2026
Niniejsza Polityka wyjaśnia, jakie pliki cookies i inne technologie przechowywania danych w urządzeniu stosuje serwis BEON.RUN (https://beon.run), prowadzony przez Radosława Balcerzaka, balcerzak.it RADOSŁAW BALCERZAK, NIP 7631978291. Zasady przetwarzania danych osobowych opisuje Polityka prywatności.
§ 1. Czym są cookies i pamięć przeglądarki
Cookies to małe pliki tekstowe zapisywane przez przeglądarkę. Serwis korzysta też z pamięci przeglądarki (localStorage, sessionStorage, IndexedDB, Cache Storage). Zgodnie z art. 399 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej przechowywanie informacji w Twoim urządzeniu lub uzyskiwanie do nich dostępu wymaga Twojej zgody, chyba że jest niezbędne do świadczenia usługi, której wyraźnie żądasz, lub do przesłania komunikatu.
§ 2. Kategorie
- Niezbędne – zawsze włączone; bez nich Serwis nie działa (logowanie, bezpieczeństwo, zapamiętanie Twojej decyzji o cookies, funkcje, z których świadomie korzystasz). Nie wymagają zgody.
- Analityczne – Google Analytics 4; tylko po wyrażeniu zgody.
- Marketingowe – kategoria zarezerwowana; obecnie Serwis nie używa żadnych narzędzi marketingowych ani reklamowych. Jeżeli to się zmieni, poprosimy ponownie o zgodę.
§ 3. Wykaz cookies i pamięci przeglądarki
Wykaz sporządzono na podstawie faktycznie ustawianych plików w przeglądarce (stan na datę wersji dokumentu).
| Nazwa | Dostawca | Kategoria | Cel | Okres | Rodzaj |
|---|---|---|---|---|---|
| PHPSESSID | BEON.RUN | niezbędne | sesja logowania i formularzy | do zamknięcia przeglądarki; sesja wygasa po 30 min bezczynności lub 48 h od zalogowania | własne (first-party), HttpOnly |
| REMEMBERME | BEON.RUN | niezbędne | automatyczne logowanie – tylko po zaznaczeniu „Zapamiętaj mnie” | 30 dni | własne, HttpOnly |
| mercureAuthorization | BEON.RUN | niezbędne | autoryzacja zdarzeń w czasie rzeczywistym dla zalogowanych (czat, GPS, powiadomienia) | 1 godzina, odnawiany | własne, HttpOnly |
| __Host-csrf-token_… | BEON.RUN | niezbędne | ochrona formularzy przed atakami CSRF | jednorazowy, do wysłania formularza | własne |
| bor_consent | BEON.RUN | niezbędne | zapamiętanie Twojej decyzji w sprawie cookies | 6 miesięcy | własne |
| locale | BEON.RUN | niezbędne (funkcjonalne) | zapamiętanie wybranego ręcznie języka (pl/en) | 12 miesięcy | własne, HttpOnly |
| __cf_bm, _cfuvid, cf_clearance i inne cookies Cloudflare | Cloudflare | niezbędne | ochrona przed ruchem automatycznym i atakami – ustawiane wyłącznie wtedy, gdy włączona jest odpowiednia funkcja ochronna Cloudflare (np. ochrona przed botami, limity zapytań, weryfikacja przeglądarki); na dzień sprawdzenia (29.09.2026) strony beon.run nie ustawiały żadnych cookies Cloudflare | __cf_bm – wygasa po 30 minutach bezczynności; pozostałe – według zasad Cloudflare | ustawiane przez dostawcę infrastruktury |
| _ga | Google (Google Analytics 4) | analityczne – tylko po zgodzie | rozróżnianie odwiedzających | do 2 lat (niektóre przeglądarki ograniczają do 400 dni) | własne domeny beon.run, zapisywane przez skrypt Google |
| _ga_<identyfikator> | Google (Google Analytics 4) | analityczne – tylko po zgodzie | utrzymanie stanu sesji statystyk | do 2 lat (niektóre przeglądarki ograniczają do 400 dni) | jw. |
| localStorage: beonrun.gps, beonrun.activityType, beonrun.mic, beonrun.chat, beonrun.tts, beonrun.chat.nickname, beonrun.pwa.installDismissedAt | BEON.RUN | niezbędne (funkcjonalne) | ustawienia, które sam wybierasz (GPS, rodzaj aktywności, mikrofon, czat, odczyt wiadomości, nazwa gościa na czacie, ukrycie propozycji instalacji) | do usunięcia; czyszczone po wylogowaniu i usunięciu Konta | pamięć przeglądarki |
| sessionStorage: beonrun.chat.nameSkipped | BEON.RUN | niezbędne | wybór „Tylko oglądam” na czacie | do zamknięcia karty | pamięć przeglądarki |
| IndexedDB „beonrun” | BEON.RUN | niezbędne | tymczasowa kolejka punktów GPS przy braku zasięgu | do wysłania, zakończenia Aktywności, maks. 24 h | pamięć przeglądarki |
| Cache Storage „beonrun-…” | BEON.RUN | niezbędne | pamięć podręczna aplikacji (PWA) i strona offline | do aktualizacji aplikacji / usunięcia | pamięć przeglądarki |
| Cloudflare Turnstile (pamięć przeglądarki / ściśle niezbędne cookies Cloudflare) | Cloudflare | niezbędne (bezpieczeństwo) | ochrona formularzy Pomoc / BOK, rejestracji i resetu hasła przed botami; widżet ładuje się tylko na tych stronach, w trybie „Managed”, bez trybu pre-clearance | na czas weryfikacji (token ważny 5 minut) | podmiot trzeci (challenges.cloudflare.com) |
Cloudflare Turnstile. Na stronach z formularzami Pomoc / BOK, rejestracji i resetu hasła korzystamy z Cloudflare Turnstile – mechanizmu bezpieczeństwa, który sprawdza, czy formularz wysyła człowiek. Turnstile nie jest narzędziem analitycznym ani reklamowym i nie zależy od zgody na statystyki. Cloudflare przetwarza przy tym sygnały techniczne (m.in. adres IP, nagłówek User-Agent, informacje o przeglądarce) i według swojej dokumentacji używa wyłącznie ściśle niezbędnych mechanizmów zapisu w przeglądarce. Szczegóły: polityka prywatności Cloudflare Turnstile.
Stripe. BEON.RUN nie osadza skryptów Stripe na swoich stronach i nie ustawia cookies Stripe. Podczas płatności, zarządzania subskrypcją, wsparcia lub weryfikacji tożsamości przekierowujemy Cię na strony Stripe (checkout.stripe.com, billing.stripe.com, connect.stripe.com), gdzie Stripe stosuje własne cookies i technologie niezbędne do realizacji płatności i przeciwdziałania oszustwom – zgodnie z polityką Stripe (https://stripe.com/cookie-settings).
Stosujemy tryb zgody Google (Consent Mode v2) w wariancie podstawowym: dopóki nie wyrazisz zgody, skrypt Google nie jest ładowany i do Google nie trafiają żadne zapytania. Sygnały reklamowe (ad_storage, ad_user_data, ad_personalization) pozostają wyłączone. Analityka działa tylko na wybranych stronach publicznych, nigdy w aplikacji po zalogowaniu ani na stronach Transmisji.
Mechanizmy niezbędne i funkcjonalne wymienione wyżej nie wymagają zgody, ponieważ służą świadczeniu usług, z których świadomie korzystasz.
§ 4. Jak zmienić lub wycofać zgodę
- Przy pierwszej wizycie na stronach, na których może działać analityka, wyświetlamy baner z trzema równorzędnymi przyciskami: „Akceptuj wszystkie”, „Tylko niezbędne” i „Ustawienia”. Nic nie jest zaznaczone domyślnie.
- Decyzję możesz zmienić w każdej chwili przez link „Ustawienia cookies” w stopce strony. Wycofanie zgody na analitykę powoduje usunięcie plików _ga* i wyłączenie Google Analytics.
- Możesz też usuwać cookies i blokować je w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych uniemożliwi logowanie.
- Jeżeli analityka jest wyłączona w Serwisie, baner i link „Ustawienia cookies” nie są wyświetlane, a Serwis stosuje wyłącznie mechanizmy niezbędne.
§ 5. Zmiany
Po dodaniu nowej kategorii lub narzędzia wymagającego zgody poprosimy o nią ponownie. Wersją wiążącą jest wersja polska.