Polityka cookies
Wersja z 29 września 2026 r.
1. Czego dotyczy ta polityka
Usługę ShieldWave prowadzi Radosław Fedorczuk, prowadzący działalność gospodarczą pod firmą ENSOMEDIA Radosław Fedorczuk, ul. Chorwacka 33/42, 51-107 Wrocław, NIP 8952195742, numer VAT UE PL8952195742, REGON 381626230, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Dalej piszemy o sobie „ENSOMEDIA” albo „my”.
Ta polityka opisuje, co zapisujemy w Twojej przeglądarce i odczytujemy z niej na stronach ShieldWave pod adresem shieldwave.io: na stronie głównej, w aplikacji, na blogu, w darmowych narzędziach i na stronach prawnych.
Opisujemy trzy rodzaje zapisów:
- cookies: małe pliki, które przeglądarka odsyła do serwera przy kolejnych zapytaniach;
- pamięć przeglądarki: localStorage (zostaje, dopóki nie usuniesz danych strony) i sessionStorage (znika po zamknięciu karty); te zapisy nie są same wysyłane do serwera;
- pamięć podręczną aplikacji (service worker), w której przeglądarka trzyma kopie plików ShieldWave.
Wtyczka WordPress „Ensomedia Security powered by shieldwave.io” nie zapisuje własnych cookies. Jak przetwarzamy dane osobowe, opisuje Polityka prywatności.
2. Podstawa prawna
Zapisywanie informacji w Twoim urządzeniu i dostęp do nich reguluje art. 399 ustawy z 12 lipca 2024 r. Prawo komunikacji elektronicznej. Potrzebna jest do tego Twoja zgoda, chyba że zapis jest niezbędny do przesłania komunikatu albo do świadczenia usługi, o którą prosisz. Dlatego zapisy niezbędne (sekcja 3.1) i Twoje ustawienia (sekcja 3.2) działają bez zgody, a analityka (sekcja 3.3) i marketing (sekcja 3.4) tylko po zgodzie.
Gdy zapis zawiera dane osobowe, stosujemy też RODO. Dla zapisów niezbędnych podstawą jest umowa lub nasz prawnie uzasadniony interes w działaniu i ochronie serwisu (art. 6 ust. 1 lit. b i f RODO), a dla analityki i marketingu Twoja zgoda (art. 6 ust. 1 lit. a RODO).
3. Co zapisujemy
Tabele pokazują wszystko, co nasze strony zapisują w przeglądarce. „Do wyczyszczenia” oznacza: do czasu, aż usuniesz dane strony w przeglądarce.
3.1 Niezbędne
| Nazwa | Kto zapisuje | Po co | Jak długo | Rodzaj |
|---|---|---|---|---|
sw_ | ShieldWave | utrzymuje zalogowanie; skrypty strony nie mają do niego dostępu (HttpOnly) | 24 godziny | cookie |
_csrf | ShieldWave | chroni formularze przed sfałszowanymi żądaniami; zapisywane przy pierwszej wizycie | 24 godziny | cookie |
__cf_ | Cloudflare | chroni serwis, odróżniając ruch ludzi od automatów; Cloudflare zapisuje je, gdy sprawdza ruch | do 30 minut | cookie |
cf_ | Cloudflare | zapamiętuje, że przeglądarka przeszła kontrolę bezpieczeństwa Cloudflare | do 1 roku, jak ustawi Cloudflare | cookie |
shieldwave_ | ShieldWave | zapamiętuje Twój wybór w oknie zgody, z wersją i datą | do zmiany wyboru (sekcja 6) | localStorage |
wp_ | ShieldWave | nazwa zalogowanego użytkownika, potrzebna aplikacji | do wylogowania | localStorage |
sw_ | ShieldWave | wybrany plan i okres, żeby po rejestracji przejść do płatności | do zamknięcia karty | sessionStorage |
sw_ | ShieldWave | zapamiętuje, że potwierdzenie zakupu już pokazano, żeby nie pokazać go i nie policzyć drugi raz (XXXX to identyfikator zakupu) | do zamknięcia karty | sessionStorage |
shieldwave- | ShieldWave | kopie plików aplikacji (skrypty, style, obrazy), żeby ładowała się szybciej i działała przy chwilowym braku sieci; bez wyników sprawdzeń i danych konta | do aktualizacji aplikacji lub wyczyszczenia | pamięć podręczna aplikacji |
3.2 Ustawienia
Te zapisy powstają, gdy zmieniasz ustawienie albo korzystasz z danej funkcji (np. historii raportów), i służą tylko do tego, żeby zapamiętać je na Twoim urządzeniu.
| Nazwa | Kto zapisuje | Po co | Jak długo | Rodzaj |
|---|---|---|---|---|
sw_ | ShieldWave | język strony i aplikacji | do wyczyszczenia | localStorage |
data-, swl- | ShieldWave | jasny lub ciemny wygląd strony i aplikacji | do wyczyszczenia | localStorage |
swl- | ShieldWave | czy animacja na stronie głównej ma się poruszać | do wyczyszczenia | localStorage |
sw_, swr- | ShieldWave | wygląd raportu | do wyczyszczenia | localStorage |
sidebar_ | ShieldWave | które sekcje menu są rozwinięte (XXXX to nazwa sekcji) | do wyczyszczenia | localStorage |
wp_, wp_ | ShieldWave | liczba wyników na stronie i czas oczekiwania ustawione w aplikacji | do wyczyszczenia | localStorage |
sw_ | ShieldWave | że przewodnik po aplikacji został ukończony | do wyczyszczenia | localStorage |
sw_ | ShieldWave | lista ostatnich raportów (do 100: domena, format, czas, identyfikator sprawdzenia) | do wyczyszczenia | localStorage |
shieldwave_ | ShieldWave | że zamknięto baner okresu próbnego | do zamknięcia karty | sessionStorage |
3.3 Analityka, tylko po zgodzie
Po zgodzie na analitykę ładujemy Google Tag Manager, a przez niego Google Analytics 4 (Google Ireland Limited). Pomagają nam zobaczyć, które strony i funkcje są używane.
| Nazwa | Kto zapisuje | Po co | Jak długo | Rodzaj |
|---|---|---|---|---|
_ga | odróżnia przeglądarki, żeby liczyć wizyty i zdarzenia | do 2 lat | cookie | |
_ga_ | zapamiętuje stan sesji w Google Analytics (XXXXXXXXXX to identyfikator naszej usługi) | do 2 lat | cookie |
Jak Google korzysta z danych ze stron, które używają jego usług, Google opisuje na stronie policies.google.com/technologies/partner-sites.
3.4 Marketing, tylko po zgodzie
Dziś nie używamy żadnych tagów marketingowych i żaden zapis z tej grupy nie powstaje. Zgoda na marketing ma jeden skutek: pozwala Google łączyć dane z Google Analytics z jego funkcjami reklamowymi; bez tej zgody Google tego nie robi. Gdy dodamy tag marketingowy, wymienimy go tutaj i w oknie zgody i zapytamy o zgodę ponownie.
4. Strony Stripe i treści zewnętrzne
Płatności odbywają się na stronach Stripe, na które Cię przekierowujemy. Stripe zapisuje tam własne cookies według swoich zasad; na naszych stronach nie ładujemy skryptów Stripe. Czcionki serwujemy z własnego serwera. Nie osadzamy map, filmów ani przycisków serwisów społecznościowych. Nasze e-maile nie zawierają pikseli śledzących.
5. Jak wyrazić, odmówić i zmienić zgodę
Przy pierwszej wizycie zobaczysz okno zgody z trzema przyciskami: „Akceptuj wszystkie”, „Odrzuć wszystkie” i „Dostosuj”. W „Dostosuj” wybierasz osobno analitykę i marketing i zapisujesz wybór przyciskiem „Zapisz preferencje”. Analityka i marketing są wyłączone, dopóki ich nie wybierzesz, a Google Tag Manager ładujemy dopiero po zgodzie na analitykę. Odmowa nie ogranicza korzystania z ShieldWave.
Wybór zmienisz w każdej chwili przyciskiem „Ustawienia cookies” w stopce strony albo w menu aplikacji, który otwiera okno zgody ponownie. Po wycofaniu zgody przestajemy ładować narzędzia analityczne i usuwamy zapisane przez nie cookies Google Analytics.
W przeglądarce możesz też zablokować cookies albo usunąć dane strony. Bez cookies niezbędnych nie zalogujesz się do aplikacji.
6. Jak długo pamiętamy Twój wybór
Twój wybór zapisujemy tylko w Twojej przeglądarce (shieldwave_cookie_consent), z wersją okna zgody i datą. Obowiązuje, dopóki go nie zmienisz. Zapytamy ponownie po 12 miesiącach albo gdy zmieni się lista narzędzi. Jeśli usuniesz dane strony w przeglądarce, zapytamy przy następnej wizycie.
7. Zmiany polityki
Zmieniamy tę politykę, gdy zmienia się to, co zapisujemy w przeglądarce, i publikujemy każdą wersję z datą oraz wpisem w historii zmian. Gdy dodamy narzędzie, które wymaga zgody, zapytamy o nią ponownie. Pytania:
- E-mail: support@shieldwave.io
8. Historia zmian
- 29 września 2026 r.: ta wersja zastępuje politykę cookies z lutego 2026 r. Opisuje cookies i zapisy w przeglądarce, których serwis naprawdę używa, a jako podstawę wskazuje art. 399 Prawa komunikacji elektronicznej.