Wróć na stronę główną

Polityka Cookies

Ostatnia aktualizacja: 30 marca 2026

§1 Czym są cookies?

Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu podczas wizyty na stronie. Umożliwiają działanie kluczowych funkcji — takich jak bezpieczne sesje, autoryzacja czy ochrona przed botami. Serwis Flippio.co (dalej: „Serwis") stosuje wyłącznie pliki cookies niezbędne do działania usługi. Nie wykorzystujemy cookies analitycznych, reklamowych ani śledzących.

§2 Administrator danych

Administratorem danych przetwarzanych w związku z plikami cookies jest właściciel Serwisu — dostępny pod adresem e-mail: [email protected]. Serwer hostingowy jest dostarczany przez OVH SAS, 2 rue Kellermann, 59100 Roubaix, Francja — dane (w tym logi serwera) mogą być przechowywane na serwerach OVH w Unii Europejskiej.

§3 Stosowane pliki cookies

Poniżej znajduje się wyczerpująca lista plików cookies rzeczywiście ustawianych przez Serwis lub podmioty trzecie działające na jego rzecz. Wszystkie wymienione cookies są niezbędne i nie wymagają Twojej zgody (art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa i funkcjonowania Serwisu).

Cookies własne Flippio (ustawiane przez serwer aplikacji)

  • fls_token (httpOnly, SameSite=Lax, czas życia: 3 godziny)
    Token sesji API generowany przez serwer Flippio przy każdej wizycie na stronie. Służy do uwierzytelniania żądań do wewnętrznych endpointów API (ochrona przed botami i nadużyciami). Przechowywany jako ciasteczko httpOnly — niedostępny dla JavaScriptu. Odnawiany automatycznie co 2,5 godziny podczas aktywnej sesji. Dane sesji (token, zahashowany User-Agent, adres IP) są zapisywane w bazie PostgreSQL na serwerze OVH.
  • discord_oauth_state (httpOnly, SameSite=Lax, czas życia: 5 minut)
    Losowy token CSRF generowany podczas inicjowania logowania przez Discord OAuth2. Weryfikowany w callbacku autoryzacyjnym w celu zapobiegania atakom CSRF. Usuwany natychmiast po weryfikacji lub po upływie 5 minut.
  • discord_session (httpOnly, SameSite=Lax, czas życia: 3 godziny)
    Token sesji Discord OAuth2 ustawiany po pomyślnej autoryzacji przez Discord. Identyfikuje zalogowanego użytkownika Discord podczas korzystania z funkcji płatności i subskrypcji. Usuwany przy wylogowaniu lub po 3 godzinach.
  • admin_token (httpOnly, SameSite=Strict, czas życia: 24 godziny)
    Token JWT sesji panelu administracyjnego. Ustawiany wyłącznie po pomyślnym zalogowaniu administratora (hasło + 2FA). Dostępny tylko dla stron panelu administracyjnego — niedostępny dla JavaScriptu ani użytkowników końcowych.
  • trial_24h (SameSite=Lax, czas życia: 24 godziny)
    Cookie wskazujące aktywację okresu próbnego (trial 24h). Ustawiany client-side przez JavaScript w momencie aktywacji trialu. Służy wyłącznie celom UX — faktyczna weryfikacja eligibility trialu odbywa się server-side w bazie danych.

Cookies podmiotów trzecich — Cloudflare, Inc.

Serwis korzysta z usług Cloudflare (CDN, ochrona DDoS, Turnstile CAPTCHA). Cloudflare może ustawiać następujące pliki cookies:

  • cf_clearance (do 1 roku)
    Ustawiany po pomyślnym rozwiązaniu weryfikacji Cloudflare Turnstile (CAPTCHA). Potwierdza, że użytkownik przeszedł weryfikację człowiek/bot — dzięki temu kolejne żądania nie wymagają ponownego rozwiązania captcha.
  • __cf_bm (30 minut)
    Używany przez Cloudflare Bot Management do odróżnienia ruchu ludzkiego od zautomatyzowanego. Część mechanizmu Super Bot Fight Mode.
  • __cflb (do 24 godzin)
    Służy do równoważenia obciążenia serwerów (load balancing) po stronie infrastruktury Cloudflare.

Cookies podmiotów trzecich — Stripe, Inc.

Do obsługi płatności Serwis integruje Stripe. Podczas korzystania z formularza płatności Stripe może ustawiać cookies w celu zapewnienia bezpieczeństwa transakcji i wykrywania oszustw.

  • __stripe_mid, __stripe_sid (1 rok / sesja)
    Ustawiane przez Stripe w celu wykrywania oszustw płatniczych i zapobiegania nieautoryzowanym transakcjom. Są aktywne wyłącznie na stronach z formularzem płatności.

§4 Lokalne przechowywanie danych (localStorage)

Serwis korzysta z mechanizmu localStorage przeglądarki (nie są to pliki cookies) do przechowywania następujących danych:

  • utm_params — parametry UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content) pobrane z adresu URL przy wejściu na stronę. Służą do anonimowego śledzenia skuteczności kampanii marketingowych. Dane są wysyłane do bazy danych Serwisu w celu agregacji statystyk (bez powiązania z tożsamością użytkownika). Usuwane po zakończeniu sesji konwersji.
  • ref_code — kod referralowy pobrany z adresu URL (parametr ?ref=KOD). Przechowywany do momentu finalizacji zakupu w celu przypisania prowizji polecającemu. Usuwany po dokonaniu zakupu lub ręcznie przez użytkownika.

Dane z localStorage są dostępne wyłącznie w przeglądarce użytkownika i nie są synchronizowane między urządzeniami. Możesz je usunąć w dowolnym momencie, czyszcząc dane Serwisu w ustawieniach przeglądarki.

§5 Podstawy prawne

Cookies własne (fls_token, discord_oauth_state) — przetwarzane na podstawie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO) polegającego na zapewnieniu bezpieczeństwa Serwisu, ochronie przed botami i nadużyciami oraz umożliwieniu podstawowych funkcji aplikacji. Są one technicznie niezbędne i nie wymagają zgody użytkownika.

Cookies Cloudflare (cf_clearance, __cf_bm, __cflb) — przetwarzane na tej samej podstawie — uzasadniony interes (art. 6 ust. 1 lit. f RODO) w zakresie ochrony infrastruktury przed atakami DDoS i botami. Cloudflare działa jako podmiot przetwarzający na podstawie umowy DPA.

Cookies Stripe (__stripe_mid, __stripe_sid) — niezbędne do realizacji umowy (art. 6 ust. 1 lit. b RODO) — bez nich realizacja płatności kartą jest niemożliwa.

Dane localStorage (utm_params, ref_code) — przetwarzane na podstawie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) w zakresie mierzenia efektywności działań marketingowych oraz prawidłowego rozliczenia systemu poleceń.

§6 Przekazywanie danych poza EOG

Dane zbierane przez cookies Cloudflare mogą być przekazywane do USA (Cloudflare, Inc., San Francisco) na podstawie Standardowych Klauzul Umownych (SCCs) zatwierdzonych przez Komisję Europejską. Cloudflare uczestniczy w ramach Data Privacy Framework (DPF). Dane zbierane przez cookies Stripe mogą być przekazywane do USA (Stripe, Inc.) na tej samej podstawie — Stripe posiada certyfikat DPF. Dane sesji Flippio (fls_token) przechowywane są na serwerze OVH w UE i nie są przekazywane poza EOG.

§7 Twoje prawa

Masz prawo do: dostępu do danych (art. 15 RODO), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21) oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Uwaga: ze względu na techniczną naturę cookies sesji (fls_token) — usunięcie tego pliku cookie może uniemożliwić korzystanie z Serwisu (formularze, płatności, ochrona przed botami).

§8 Jak zarządzać cookies i localStorage?

Cookies: Możesz wyświetlić, zablokować lub usunąć pliki cookies w ustawieniach swojej przeglądarki. Instrukcje znajdziesz w dokumentacji: Chrome (Ustawienia > Prywatność > Pliki cookie), Firefox (Preferencje > Prywatność i bezpieczeństwo), Safari (Preferencje > Prywatność). Zablokowanie cookies własnych Serwisu (fls_token) wyłączy możliwość korzystania z formularzy i płatności.

localStorage: Dane localStorage możesz usunąć poprzez: Narzędzia deweloperskie przeglądarki (F12 > Application > Local Storage > flippio.pl > usuń) lub czyszcząc dane witryny w ustawieniach przeglądarki.

§9 Kontakt

Pytania dotyczące cookies i prywatności kieruj na: [email protected] lub na serwer Discord Flippio. Administrator odpowiada na zgłoszenia w ciągu 30 dni od ich otrzymania.

Flippio

Bot skanujący Vinted, OLX i Allegro 24/7 w poszukiwaniu najlepszych okazji na iPhone'y.

Prawne

  • Polityka Prywatności
  • Regulamin
  • Polityka Cookies
  • Platforma ODR (UE)

© 2025 Flippio. Wszystkie prawa zastrzeżone.

Używamy niezbędnych plików cookies. Polityka Cookies

Created by aktvw