NiemieckaFaktura.de
Polityka cookies
Jakich plików cookie i podobnych technologii używa NiemieckaFaktura.de, co dzieje się po Twojej zgodzie, a co bez niej.
Ostatnia aktualizacja: 22.08.2026
Wiążąca prawnie jest niemiecka wersja tego dokumentu. Tłumaczenie ma charakter wyłącznie informacyjny.
1. Czym są pliki cookie
Pliki cookie to małe pliki tekstowe, które przeglądarka zapisuje na Twoim urządzeniu. Dzięki nim serwis rozpoznaje sesję logowania, pamięta Twoje ustawienia, chroni się przed nadużyciami i — jeśli wyrazisz zgodę — mierzy ruch oraz skuteczność reklam.
Obok cookies używamy Local Storage. Technicznie to nie są pliki cookie, ale prawo traktuje je tak samo (§ 25 TDDDG), dlatego opisujemy je osobno w sekcji 6.
Część tych technologii pochodzi od nas (własne), część od dostawców zewnętrznych: Google, Meta, Stripe i Sentry.
2. Do czego ich używamy
Uwierzytelnianie i utrzymanie sesji logowania
Bezpieczeństwo i ochrona API przed nadużyciem (Firebase App Check)
Obsługa płatności subskrypcyjnych i wykrywanie oszustw (Stripe)
Zapamiętanie ustawień interfejsu i zapisanie Twojej decyzji o zgodzie
Analiza ruchu na stronie i monitorowanie błędów aplikacji — wyłącznie za zgodą
Pomiar skuteczności reklam i remarketing — wyłącznie za zgodą
Nie sprzedajemy danych. Nie stosujemy profilowania, które wywoływałoby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływało.
3. Ciasteczka niezbędne
Te pliki działają zawsze i nie pytamy o nie o zgodę — bez nich serwis nie zadziała poprawnie. Podstawa: § 25 ust. 2 TDDDG w związku z art. 6 ust. 1 lit. b oraz lit. f RODO.
firebase-auth-token / __session — Firebase Authentication (Google Ireland) — utrzymanie sesji logowania — do wylogowania lub wygaśnięcia sesji
FIREBASE_INSTALLID — Firebase (Google Ireland) — identyfikacja instalacji aplikacji — do usunięcia danych witryny
Firebase App Check — Firebase (Google Ireland) — ochrona przed nadużyciem API — czas określa dostawca
__stripe_mid / __stripe_sid — Stripe — obsługa płatności i wykrywanie oszustw — czas określa Stripe
cookie-consent — NiemieckaFaktura (własne) — zapis Twojej decyzji o zgodzie — 1 rok
sidebar:state — NiemieckaFaktura (własne) — zapamiętanie zwiniętego menu bocznego — do usunięcia danych witryny
Nazwa pliku zapisującego zgodę to cookie-consent — pisana z myślnikiem. Jeśli go usuniesz, baner zgody pojawi się ponownie.
4. Ciasteczka analityczne — tylko za zgodą
Uruchamiają się dopiero po włączeniu kategorii „Analityka”. Domyślnie są wyłączone.
_ga — Google Analytics 4 (Google Ireland) — rozróżnienie użytkowników i pomiar ruchu — 2 lata
_ga_<id> — Google Analytics 4 (Google Ireland) — utrzymanie stanu pomiaru dla tej witryny — 2 lata
Sentry — Sentry (serwery w UE, de.sentry.io) — monitorowanie błędów aplikacji — czas określa dostawca
Po stronie serwera: jeśli wyraziłeś zgodę analityczną, po opłaceniu subskrypcji wysyłamy do Google Analytics 4 (Measurement Protocol) zdarzenie zakupu, jego kwotę oraz Twój identyfikator użytkownika (Firebase UID). Bez zgody analitycznej ta wysyłka w ogóle nie następuje.
5. Ciasteczka marketingowe — tylko za zgodą
Uruchamiają się dopiero po włączeniu kategorii „Marketing i reklamy”. Domyślnie są wyłączone.
_gcl_au — Google Ads (Google Ireland) — pomiar skuteczności reklam — 90 dni
_fbp — Meta Pixel (Meta Platforms Ireland) — rozpoznanie przeglądarki na potrzeby reklam — 90 dni
IDE / test_cookie — Google (doubleclick.net) — remarketing i pomiar konwersji — czas określa Google
Po stronie serwera, wyłącznie po zgodzie marketingowej, wysyłamy dane o zakupie subskrypcji:
Do Google Ads (mechanizm Enhanced Conversions): fakt zakupu, kwotę, identyfikator kliknięcia w reklamę (gclid, wbraid lub gbraid) oraz Twój adres e-mail w postaci zahaszowanej algorytmem SHA-256. Adresu e-mail w postaci jawnej nie przekazujemy.
Do Meta (Conversions API): fakt zakupu, kwotę, adres e-mail zahaszowany algorytmem SHA-256 oraz identyfikator kliknięcia (fbc utworzony z parametru fbclid).
Bramka zgody działa od 22.08.2026 i jest sprawdzana ponownie przy każdej próbie ponowienia wysyłki — jeśli zgoda została w międzyczasie wycofana, dane nie wychodzą.
Nie używamy TikToka, LinkedIna, Hotjara ani Microsoft Clarity. Nie korzystamy też z Google Tag Managera — kontener został wyłączony 22.08.2026, a pomiar odbywa się bezpośrednio przez gtag.js.
6. Local Storage i podobne technologie
Local Storage to pamięć Twojej przeglądarki. To nie są pliki cookie, ale § 25 TDDDG stosuje się do nich tak samo.
attribution_utm — własne — zapamiętanie parametrów kampanii (utm_source, utm_medium, utm_campaign, gclid, wbraid, gbraid, fbclid), a obok nich domeny strony odsyłającej (sam host, bez pełnego adresu), ścieżki pierwszej odwiedzonej strony i czasu pierwszej wizyty — 30 dni
preferred_language — własne — zapamiętanie wybranego języka — do usunięcia danych witryny
invoices_sort — własne — zapamiętanie sposobu sortowania listy faktur — do usunięcia danych witryny
nf_help_* — własne — stan podpowiedzi i wirtualnego pomocnika — do usunięcia danych witryny
invoice_draft_* — własne — robocze wersje wystawianych faktur, żebyś nie stracił pracy po zamknięciu karty — 30 dni
Mówimy wprost: wpis attribution_utm powstaje przy każdym wejściu na stronę, jeszcze zanim podejmiesz decyzję o zgodzie. Zapisujemy tam parametry kampanii z adresu URL, a obok nich domenę strony odsyłającej (sam host, bez pełnego adresu), ścieżkę pierwszej odwiedzonej strony i czas pierwszej wizyty — po to, by w razie późniejszej rejestracji wiedzieć, z której kampanii lub z jakiego źródła przyszedłeś (zasada „pierwszego dotknięcia”). Jeśli wchodzisz bez parametrów kampanii, ale z linku na innej stronie, zapisujemy tylko te trzy informacje — i wyłącznie wtedy, gdy nie ma jeszcze ważnego wpisu; istniejącego wpisu w takiej sytuacji nie nadpisujemy. Dopóki nie założysz konta, dane te pozostają w Twojej przeglądarce. Przekazanie ich do Google Ads lub Meta następuje wyłącznie po zgodzie marketingowej. Wpis możesz w każdej chwili usunąć, czyszcząc dane witryny w przeglądarce.
Dane, które w związku z tym przechowujemy u nas:
users.attribution — parametry kampanii, identyfikator kliknięcia, domena strony odsyłającej (sam host), ścieżka pierwszej odwiedzonej strony i czas pierwszej wizyty, zapisywane jednorazowo przy rejestracji konta
pending_ads_conversions — kolejka ponowień wysyłki konwersji; zawiera wyłącznie zahaszowany (SHA-256) adres e-mail, nigdy jawny
7. Twoja zgoda i jak ją zmienić
Przy pierwszej wizycie pokazujemy baner z dwiema niezależnymi kategoriami: „Analityka” oraz „Marketing i reklamy”. Oba przełączniki są domyślnie wyłączone — możesz włączyć jeden, oba albo żaden.
Zgodę możesz wycofać w każdej chwili w Ustawieniach aplikacji (art. 7 ust. 3 RODO). Wycofanie działa na przyszłość i nie podważa legalności przetwarzania, którego dokonano wcześniej na podstawie zgody.
Wycofanie usuwa zapis zgody także po stronie serwera, nie tylko w przeglądarce — dzięki temu Twoja decyzja obowiązuje na każdym urządzeniu, na którym się logujesz.
Odmowa zgody nie ogranicza korzystania z usługi (art. 7 ust. 4 RODO). Wszystkie funkcje fakturowania działają identycznie.
Pliki cookie możesz też blokować i usuwać w ustawieniach przeglądarki. Usunięcie plików niezbędnych może jednak wylogować Cię i uniemożliwić zapłatę za subskrypcję.
8. Odbiorcy danych i transfer poza UE
Google Ireland Limited oraz Google LLC (USA) — Google Analytics 4 i Google Ads. Transfer do USA na podstawie standardowych klauzul umownych (art. 46 RODO) oraz EU-U.S. Data Privacy Framework.
Meta Platforms Ireland Limited oraz Meta Platforms, Inc. (USA) — Piksel Meta i Conversions API. Ta sama podstawa transferu.
Stripe (Irlandia / USA) — obsługa płatności.
Sentry — monitorowanie błędów aplikacji; serwery w Unii Europejskiej (de.sentry.io).
Firebase / Google Cloud — infrastruktura aplikacji; region europe-west3 (Frankfurt nad Menem).
Przy transferze poza Europejski Obszar Gospodarczy poziom ochrony może być niższy niż w UE — w szczególności nie da się wykluczyć dostępu organów publicznych państwa trzeciego. Dlatego wysyłki do Google Ads i Meta następują wyłącznie po Twojej wyraźnej zgodzie marketingowej.
9. Podstawa prawna
Ciasteczka niezbędne: § 25 ust. 2 TDDDG (wyjątek od obowiązku zgody) w związku z art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i zapobieganie oszustwom).
Ciasteczka analityczne i marketingowe, a także odczyt oraz zapis w Local Storage w tych celach: § 25 ust. 1 TDDDG (zgoda) w związku z art. 6 ust. 1 lit. a RODO.
Zapis parametrów kampanii, domeny strony odsyłającej, ścieżki pierwszej odwiedzonej strony i czasu pierwszej wizyty (attribution_utm) przy wejściu na stronę, przed decyzją o zgodzie: art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes w rozliczeniu skuteczności własnych kampanii. Przekazanie tych danych podmiotom trzecim wymaga jednak zgody marketingowej.
TDDDG to niemiecka ustawa o ochronie danych w telekomunikacji i usługach cyfrowych, wdrażająca dyrektywę 2002/58/WE. RODO to rozporządzenie (UE) 2016/679, w Niemczech określane skrótem DSGVO.
Okresy przechowywania danych, Twoje prawa (dostęp, sprostowanie, usunięcie, sprzeciw, przenoszenie) oraz prawo skargi do organu nadzorczego opisuje Polityka prywatności.
10. Kontakt
NiemieckaFaktura.de
Pytania o pliki cookie i ochronę danych: datenschutz@niemieckafaktura.de
Pozostałe sprawy i wsparcie: kontakt@niemieckafaktura.de
Dane rejestrowe i osobę odpowiedzialną znajdziesz w Impressum, a pełny opis przetwarzania danych w Polityce prywatności.
Niniejszy tekst jest tłumaczeniem. W razie rozbieżności wiążąca jest niemiecka wersja językowa tej polityki.
Uwaga: Ta polityka nie stanowi porady prawnej.