| Typ dokumentu | cookie_policy |
|---|---|
| Wersja | SP-COOKIE-1.0 |
| Obowiązuje od | 2026-07-15T00:00:00+02:00 |
| Przyjęte przez | Paweł Komuda |
| Data przyjęcia | 2026-07-15 |
Polityka cookies i podobnych technologii serwisu SkinPoint
1. Zakres i podmioty odpowiedzialne
Polityka dotyczy domeny skinpoint.pl, w tym sklepu WooCommerce, platformy edukacyjnej oraz checkoutu szkoleń online. Cookies i podobne technologie obejmują między innymi pliki cookies, pamięć lokalną i sesyjną, piksele, identyfikatory urządzenia oraz żądania pomiarowe.
Fundacja SkinPoint jest administratorem danych związanych z zamówieniami i dostępem do kursów, gdy w checkoutcie występuje jako sprzedawca. SkinPoint JDG jest administratorem procesów wyraźnie przypisanych do jej własnych usług. Oba podmioty korzystają z adresu kontakt@skinpoint.pl oraz, zgodnie z potwierdzeniem operatora, ze wspólnego zarządzania operacyjnego. Nie oznacza to automatycznie współadministrowania.
Administratorem danych dla analityki lub marketingu jest podmiot wskazany w panelu zgód albo informacji towarzyszącej danej stronie i kampanii.
2. Kategorie technologii
Niezbędne
Technologie niezbędne służą realizacji wyraźnie żądanej funkcji, w szczególności utrzymaniu koszyka i sesji, bezpieczeństwu logowania, zapisaniu preferencji zgody, ochronie formularza oraz obsłudze płatności. Ich zablokowanie może uniemożliwić zakup albo bezpieczne działanie Serwisu.
Zaobserwowane grupy:
- WooCommerce:
woocommerce_items_in_cart,woocommerce_cart_hash,wp_woocommerce_session_*; - checkout SkinPoint:
sp_checkout_login_target; - WPConsent:
wpconsent_preferences; - język serwisu:
wp-wpml_current_language; - Stripe i bezpieczeństwo płatności:
__stripe_mid,__stripe_sid,m,_px3,_pxde,_pxvid,pxcts; - hCaptcha i infrastruktura ochronna:
__cf_bm,__cflb,hmt_id; - Google reCAPTCHA:
_GRECAPTCHAoraz pamięć_grecaptcha.
Cookie sp_vsl_fp zostało zaobserwowane jako identyfikator techniczny powiązany z materiałami VSL. Do czasu ostatecznej klasyfikacji powinno być ograniczone do właściwej funkcji i traktowane w sposób fail-closed.
Analityczne i atrybucyjne
Technologie analityczne mierzą sposób korzystania z Serwisu i skuteczność jego funkcji. Nie powinny uruchamiać się przed zgodą właściwą dla tej kategorii.
Zaobserwowano:
- Google Analytics:
_ga,_ga_2MWWJLEN1T,gtag.jsi żądania pomiarowe; - Google Site Kit w zakresie zdarzeń WooCommerce;
- WooCommerce Sourcebuster:
sbjs_current,sbjs_current_add,sbjs_first,sbjs_first_add,sbjs_migrations,sbjs_session,sbjs_udata.
Sourcebuster jest traktowany jako technologia nieniezbędna i powinien uruchamiać się dopiero po zgodzie na analitykę.
Marketingowe
Technologie marketingowe służą pomiarowi i personalizacji kampanii, tworzeniu grup odbiorców albo przypisywaniu konwersji. Mogą działać dopiero po zgodzie marketingowej.
Zaobserwowano:
- Meta/Facebook:
_fbp, Facebook Pixel, Facebook for WooCommerce signals ifbevents.js; - magazyny przeglądarki związane z Meta, w tym
mc_pixel_session_data.
3. Operatorzy i odbiorcy
W zależności od wybranej funkcji informacje mogą być przetwarzane przez dostawców WooCommerce, Stripe, Google, Meta, hCaptcha, hostingu, systemu zgód i zabezpieczeń. Zakres jest ograniczony do aktywnej konfiguracji i wybranych kategorii zgody.
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Właściwy mechanizm transferu i zabezpieczenia muszą zostać opisane dopiero po ich aktualnym potwierdzeniu.
4. Zasada działania panelu zgód
Technologie niezbędne mogą działać bez zgody. Analityka i marketing powinny pozostać wyłączone do chwili aktywnego wyboru użytkownika. Panel powinien umożliwiać zaakceptowanie, odrzucenie albo skonfigurowanie kategorii oraz późniejszą zmianę decyzji. Samo pozostanie na stronie nie stanowi zgody na analitykę lub marketing.
6. Okresy działania
Okres zależy od technologii, ustawień użytkownika i konfiguracji dostawcy. W obserwowanym przebiegu:
wpconsent_preferences— około 30 dni;_fbp— około 90 dni;_gai_ga_2MWWJLEN1T— około 2 lat;- sesja WooCommerce — około 2 dni dla zaobserwowanego checkoutu;
- Sourcebuster — część wpisów sesyjna, a część utrzymywana w obrębie sesji lub konfiguracji WooCommerce;
- identyfikatory Stripe, hCaptcha i reCAPTCHA — okresy zróżnicowane, od sesyjnych do długoterminowych według ustawień dostawców.
Podane okresy są orientacyjne i mogą ulec zmianie wraz z konfiguracją lub zasadami dostawcy; aktualne informacje są dostępne w panelu zgód lub dokumentacji danego dostawcy.
7. Zarządzanie zgodą
Użytkownik powinien przed uruchomieniem technologii nieniezbędnych móc:
- zaakceptować albo odrzucić analitykę i marketing;
- dokonać wyboru osobno dla każdej kategorii;
- kontynuować korzystanie z podstawowych funkcji bez zgody marketingowej;
- później zmienić lub cofnąć zgodę równie łatwo jak ją wyraził.
Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania, ale powinno zatrzymać przyszłe uruchamianie technologii objętych cofniętą zgodą i usunąć je w zakresie technicznie i prawnie wymaganym.
8. Ustawienia przeglądarki i kontakt
Użytkownik może dodatkowo usuwać cookies w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić działanie koszyka, logowania albo płatności.
Pytania dotyczące cookies i danych można kierować na kontakt@skinpoint.pl. Właściwy administrator zostanie ustalony na podstawie kontekstu sprawy zgodnie z Polityką prywatności.
9. Wersjonowanie
Polityka jest przygotowywana jako osobny, wersjonowany dokument domenowy. Zmiana kategorii, dostawców, celów albo konfiguracji CMP wymaga aktualizacji inventory i, gdy zmiana jest istotna, nadania nowej wersji.
Wersja dokumentu: SP-COOKIE-1.0