1. Czym są cookies i pamięć lokalna
Cookies (ciasteczka) to małe pliki tekstowe, które strona zapisuje w Twojej przeglądarce i które przy kolejnych odwiedzinach są automatycznie odsyłane do serwera. localStorage i sessionStorage to również wbudowana w przeglądarkę pamięć, ale działa inaczej: dane zostają wyłącznie na Twoim urządzeniu i strona musi sama je odczytać, kiedy jest otwarta, nic nie jest wysyłane do serwera automatycznie.
Prawo traktuje obie technologie podobnie: jako informacje przechowywane na urządzeniu użytkownika, których zapis lub odczyt bywa objęty obowiązkiem informacyjnym albo zgodą. Dlatego ta polityka opisuje razem cookies, localStorage i sessionStorage.
2. Jakich technologii faktycznie używamy
Poniższy wykaz jest wyczerpujący: to każde miejsce w kodzie aplikacji Lokamo, w którym cokolwiek trafia do przeglądarki. Nie jest to lista typowa dla branży, tylko dokładne odzwierciedlenie tego, co robi ten konkretny produkt.
Lokamo nie używa:
- cookies ani skryptów analitycznych, na przykład Google Analytics, Plausible, PostHog czy Umami,
- cookies reklamowych ani marketingowych, na przykład Meta Pixel czy Google Ads,
- cookies mediów społecznościowych ani wtyczek typu „lubię to",
- cookies operatora płatności, ponieważ produkt obecnie nie obsługuje płatności online.
Wszystko, co zapisuje aplikacja, opisują tabele poniżej. Każdą pozycję ustawia wyłącznie kod Lokamo działający w Twojej przeglądarce, żadna nie pochodzi od zewnętrznego dostawcy reklam, analityki ani mediów społecznościowych.
Ciasteczka: logowanie do panelu
Jedyne ciasteczko, jakie ustawia Lokamo, obsługuje logowanie do panelu właściciela lokalu i panelu obsługi. Ustawia je biblioteka logowania (Supabase Auth) w chwili zalogowania na stronie logowania i odświeża przy każdym żądaniu do panelu.
| Nazwa / wzorzec | Cel | Niezbędne | Czas życia | Kto ustawia |
|---|---|---|---|---|
sb-<id projektu>-auth-token(czasem podzielone na części z końcówką .0, .1) |
Utrzymuje zalogowaną sesję w panelu właściciela (/admin) lub panelu obsługi (/staff) | Tak | Do 400 dni (górny limit narzucony przez przeglądarki); w praktyce token sesji odświeża się przy aktywności albo wygasa po wylogowaniu | Supabase Auth, przez bibliotekę @supabase/ssr, w momencie logowania |
Szczegół techniczny: ciasteczko ma atrybuty Path=/ i SameSite=Lax, zgodnie z domyślną konfiguracją biblioteki logowania. Nie ma flagi HttpOnly, co jest domyślnym zachowaniem tej biblioteki w środowisku aplikacji. Wartością jest token sesji wystawiony przez Supabase, nie Twoje hasło.
Karta menu dla gości (skanowanie kodu QR przy stoliku, adres lokamo.menu) nie ustawia żadnego ciasteczka. Goście nie muszą się logować, więc to ciasteczko ich nie dotyczy.
Pamięć lokalna: karta menu dla gości
Poniższe wpisy zapisuje Twoja przeglądarka lokalnie, kiedy przeglądasz kartę menu przy stoliku. Identyfikator gościa w koszyku to losowy ciąg znaków wygenerowany w przeglądarce; nie zawiera Twojego imienia, numeru telefonu ani innych danych, które podajesz przy zamawianiu.
| Nazwa / wzorzec | Cel | Niezbędne | Czas życia | Kto ustawia |
|---|---|---|---|---|
bonapp.cart.<token stolika> |
Zapamiętuje zawartość koszyka i listę złożonych zamówień przy danym stoliku, żeby przetrwały odświeżenie strony | Tak, dla funkcji koszyka | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce gościa |
bonapp_lang |
Zapamiętuje wybrany język karty menu | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce gościa |
bonapp_diet |
Zapamiętuje wybrany filtr diety i alergenów | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce gościa |
bonapp_theme |
Zapamiętuje wybór jasnego albo ciemnego motywu wyświetlania | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce gościa |
Pamięć sesji przeglądarki: karta menu dla gości
sessionStorage działa jak localStorage, ale znika automatycznie, kiedy zamykasz kartę przeglądarki.
| Nazwa / wzorzec | Cel | Niezbędne | Czas życia | Kto ustawia |
|---|---|---|---|---|
bonapp_fav_<id dania> |
Zapamiętuje, które dania oznaczyłeś lub oznaczyłaś serduszkiem jako ulubione, na czas bieżącej wizyty | Nie, funkcjonalne | Do zamknięcia karty przeglądarki | Aplikacja Lokamo, w przeglądarce gościa |
Pamięć lokalna: panel właściciela
Poniższe wpisy zapamiętują wyłącznie ustawienia interfejsu panelu na Twoim urządzeniu. Żaden nie zawiera treści karty menu ani danych gości.
| Nazwa / wzorzec | Cel | Niezbędne | Czas życia | Kto ustawia |
|---|---|---|---|---|
lokamo_admin_sidebar |
Zapamiętuje, czy boczne menu panelu jest zwinięte czy rozwinięte | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce właściciela |
lokamo_admin_staff_confirm_off |
Zapamiętuje wybór „nie pytaj ponownie" dla jednego z okien potwierdzenia w panelu | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce właściciela |
lokamo_setup_guide |
Zapamiętuje, które kroki przewodnika wdrożenia zostały zwinięte albo ukryte | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce właściciela |
lokamo_menu_collapsed:<lokal> |
Zapamiętuje, które kategorie menu są zwinięte w edytorze karty, osobno dla każdego lokalu | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce właściciela |
lokamo_print_look:<lokal> |
Zapamiętuje wybrany wygląd naklejek z kodem QR do druku, osobno dla każdego lokalu | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce właściciela |
Pamięć lokalna: panel obsługi
| Nazwa / wzorzec | Cel | Niezbędne | Czas życia | Kto ustawia |
|---|---|---|---|---|
bonapp_staff_sound |
Zapamiętuje, czy dźwiękowe powiadomienia o nowych zamówieniach są włączone | Nie, funkcjonalne | Bez wygaśnięcia, do ręcznego wyczyszczenia danych strony | Aplikacja Lokamo, w przeglądarce obsługi |
3. Podstawa prawna i zgoda
Przechowywanie informacji w Twoim urządzeniu i uzyskiwanie do nich dostępu reguluje art. 173 ustawy Prawo telekomunikacyjne, który wdraża unijną dyrektywę o prywatności i łączności elektronicznej (ePrivacy). Zgoda nie jest wymagana, gdy przechowywanie lub dostęp są niezbędne wyłącznie do realizacji transmisji komunikatu albo do dostarczenia usługi, o którą użytkownik wyraźnie poprosił.
Ciasteczko logowania i pamięć koszyka mieszczą się w tym wyjątku: logujesz się do panelu z własnej woli, a koszyk działa wyłącznie po to, żeby obsłużyć zamówienie, które sam lub sama składasz. Pozostałe wpisy w pamięci lokalnej, czyli język, dieta, motyw i ustawienia interfejsu panelu, to zwykłe preferencje funkcjonalne: nie służą profilowaniu ani reklamie i nie są przekazywane żadnemu podmiotowi zewnętrznemu.
Ponieważ Lokamo nie używa cookies analitycznych ani marketingowych, serwis nie wyświetla interaktywnego bannera zgody z osobnymi opcjami akceptacji poszczególnych kategorii. Taki baner byłby wymagany, gdyby w grę wchodziło śledzenie, profilowanie albo przekazywanie danych podmiotom reklamowym. Jeśli to się zmieni, na przykład Lokamo zacznie korzystać z analityki, ta polityka i sposób informowania o cookies zostaną zaktualizowane przed wdrożeniem takiej zmiany.
Dane związane z kontem, które przechowuje ciasteczko logowania, są danymi osobowymi w rozumieniu RODO (Rozporządzenia 2016/679) i dotyczą właściciela lokalu oraz członków obsługi posiadających konto. Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu, a także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl). Pełne informacje o przetwarzaniu danych osobowych opisuje osobna Polityka prywatności Lokamo.
4. Sygnał Do Not Track
Lokamo nie odpowiada obecnie na sygnał przeglądarki Do Not Track (DNT), ponieważ nie istnieje jeden, powszechnie przyjęty standard jego interpretacji. W praktyce nie zmienia to nic w Twojej prywatności: serwis i tak nie prowadzi śledzenia ani profilowania, niezależnie od ustawień DNT w przeglądarce.
5. Jak zarządzać cookies i pamięcią lokalną
Możesz w każdej chwili przejrzeć, zablokować albo usunąć cookies i pamięć lokalną w ustawieniach swojej przeglądarki:
- Zarządzanie cookies w Google Chrome
- Zarządzanie cookies w Mozilla Firefox
- Zarządzanie cookies w Safari
- Zarządzanie cookies w Microsoft Edge
Na telefonie te opcje znajdziesz w ustawieniach przeglądarki mobilnej, zwykle w sekcji dotyczącej prywatności albo danych witryn. Dokładna ścieżka różni się między iOS i Androidem, więc jeśli nie możesz jej znaleźć, sprawdź stronę pomocy producenta swojego telefonu.
Pamięć lokalną (localStorage, sessionStorage) czyści się razem z „danymi przeglądania" albo „danymi witryn" w tych samych ustawieniach przeglądarki, osobno od samych cookies w niektórych przeglądarkach.
6. Co się stanie, jeśli je wyłączysz
Panel właściciela i panel obsługi
Bez ciasteczka logowania panel w ogóle nie zadziała. Po jego zablokowaniu albo wyczyszczeniu zostaniesz wylogowany lub wylogowana i przy następnej wizycie będziesz musiał albo musiała zalogować się ponownie. To ciasteczko jest ściśle niezbędne, więc nie da się z niego skorzystać wybiórczo.
Karta menu dla gości
Przeglądanie karty i składanie zamówień będzie działać nawet bez pamięci lokalnej: jeśli wyłączysz ją całkowicie w przeglądarce, aplikacja przechodzi na koszyk działający tylko w pamięci bieżącej karty, więc nadal możesz zamawiać, ale koszyk nie przetrwa odświeżenia strony. Stracisz też wygodę: język, filtr diety i motyw wrócą do wartości domyślnych przy każdej wizycie.
Ustawienia interfejsu panelu
Rzeczy takie jak zwinięte menu boczne albo ukryte kroki przewodnika po prostu wrócą do stanu początkowego. Treść karty menu i dane lokalu nie zostaną utracone, bo te dane trzyma serwer, nie przeglądarka.
7. Podmioty trzecie i hosting
Ciasteczko logowania przechowuje token wystawiony przez Supabase, dostawcę infrastruktury logowania używanego przez panel właściciela i panel obsługi. Ciasteczko jest ustawiane przez aplikację Lokamo na jej własnej domenie, nie bezpośrednio przez Supabase, ale sam proces logowania korzysta z usługi Supabase jako podwykonawcy przetwarzania danych. Zasady przetwarzania danych przez Supabase opisuje ich własna polityka prywatności, dostępna pod adresem supabase.com/privacy.
Na przyszłość: serwis jest hostowany na infrastrukturze Cloudflare. Sam kod aplikacji Lokamo nie konfiguruje dodatkowych ciasteczek Cloudflare, ale jeśli w koncie Cloudflare zostaną kiedyś włączone funkcje takie jak ochrona przed botami czy testy A/B na poziomie edge, mogą one dodać własne, techniczne ciasteczka poza kontrolą tej aplikacji. Jeśli to nastąpi, zaktualizujemy tę politykę przed wdrożeniem takiej zmiany, tak jak opisuje to sekcja 8.
8. Zmiany w tej polityce
Ta polityka może się zmieniać wraz z produktem, na przykład gdy Lokamo doda nową funkcję zapisującą coś w przeglądarce. Datę ostatniej aktualizacji znajdziesz na górze tej strony. Jeśli zmiana będzie istotna, na przykład pojawi się nowa kategoria cookies wymagająca zgody, poinformujemy o tym w bardziej zauważalny sposób niż samo zaktualizowanie tej strony.
9. Kontakt
W sprawie tej polityki, plików cookie albo Twoich danych osobowych napisz do nas:
Murani sp. z o.o.
kontakt@lokamo.pl
Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych osobowych.