Darmowa dostawa od 199,99 zł·InPost·DPD·sklep od 2023Bezpieczne płatności·BLIK·KartaDostępne zestawy opłacone w dzień roboczy do 14:00 (InPost) wysyłamy tego samego dnia·Jak działamy

Polityka Cookies

Wersja 2.2 · obowiązuje od 3 października 2026 r. · pełny rejestr cookies i pamięci przeglądarki · zgodna z ustawą Prawo komunikacji elektronicznej (art. 399), Dyrektywą ePrivacy i RODO

§ 1. Czym są pliki cookies?

Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane na Twoim urządzeniu (komputerze, tablecie, smartfonie) przez odwiedzane strony internetowe. Cookies mogą być odczytywane przez serwer przy kolejnych wizytach, co umożliwia m.in. zapamiętanie preferencji, utrzymanie sesji logowania i zbieranie anonimowych statystyk.

Oprócz cookies stosujemy localStorage (pamięć trwała przeglądarki) i sessionStorage (pamięć jednej karty, kasowana po jej zamknięciu). Te wpisy pozostają wyłącznie na Twoim urządzeniu — Sklep ich nie odczytuje po stronie serwera, chyba że wprost to opisujemy poniżej. Zgodnie z art. 399 PKE każdy wpis, który nie jest niezbędny do świadczenia usługi, której wyraźnie zażądałeś, wymaga Twojej decyzji — dlatego np. zapamiętanie danych adresowych działa tylko po zaznaczeniu pola w formularzu zamówienia.

§ 2. Kategorie cookies i lista stosowanych plików

🔒 Kategoria 1: Niezbędne (nie wymagają zgody)

Pliki konieczne do działania Sklepu. Bez nich nie możesz składać zamówień ani korzystać z konta. Nie można ich wyłączyć przez panel zarządzania cookies.

__Secure-authjs.session-token
NiezbędneHTTP / HttpOnly / Secure

Utrzymanie sesji zalogowanego użytkownika (Auth.js). Bez tego pliku każde przejście na nową stronę wylogowywałoby Cię. Ustawiany tylko po zalogowaniu.

Ważność: 30 dni

__Host-authjs.csrf-token
NiezbędneHTTP / HttpOnly

Ochrona przed atakami CSRF (Cross-Site Request Forgery) przy logowaniu i akcjach konta.

Ważność: Sesja

__Secure-authjs.callback-url
NiezbędneHTTP / Secure

Zapamiętanie strony, na którą zostaniesz przekierowany po zalogowaniu.

Ważność: Sesja

__Secure-authjs.pkce.code_verifier / state / nonce
NiezbędneHTTP / HttpOnly

Zabezpieczenie logowania przez Google/Facebook/Apple (OAuth PKCE). Istnieją tylko w trakcie logowania.

Ważność: 15 minut

bfm_pickup_hold
NiezbędneHTTP / HttpOnly

Identyfikator tymczasowej rezerwacji terminu odbioru osobistego w trakcie składania zamówienia (żeby dwie osoby nie zarezerwowały tego samego slotu). Ustawiany dopiero po wybraniu odbioru osobistego.

Ważność: 60 minut

bfm_consent
NiezbędnelocalStorage

Twój wybór w banerze zgód (funkcjonalne / analityka: tak/nie, wersja Polityki, czas) — żebyśmy nie pytali przy każdej wizycie i nie ładowali narzędzi, na które się nie zgodziłeś. Po 12 miesiącach zapytamy ponownie.

Ważność: 12 miesięcy

bfm_sid
NiezbędnesessionStorage

Losowy identyfikator karty, dołączany do zapisu Twojej decyzji o cookies na serwerze (dowód zgody, art. 7 ust. 1 RODO). Nie jest łączony z kontem.

Ważność: Do zamknięcia karty

bfm_cart
NiezbędnelocalStorage

Zawartość koszyka (ID produktów, ilości) dla wszystkich użytkowników — żeby koszyk przeżył odświeżenie strony.

Ważność: Do wyczyszczenia danych przeglądarki

bfm_niedokonczone
NiezbędnelocalStorage

Numer i kwota ostatniego złożonego, ale jeszcze nieopłaconego zamówienia oraz podpisany token dostępu do niego — dzięki temu w koszyku widzisz przypomnienie „masz niedokończone zamówienie” zamiast złożyć drugie na te same produkty. Nie zawiera danych adresowych ani kontaktowych. Kasowany po opłaceniu, po anulowaniu i najpóźniej po 24 godzinach.

Ważność: 24 godziny

bfm_checkout_attempt
NiezbędnelocalStorage

Identyfikator bieżącej próby złożenia zamówienia oraz skrót kryptograficzny (SHA-256) zawartości zamówienia — chroni przed podwójnym zamówieniem po cofnięciu z bramki płatności. Nie zawiera danych adresowych ani kontaktowych. Kasowany na stronie potwierdzenia.

Ważność: Do zakończenia zamówienia, najpóźniej 24 godziny

bfm_post_auth_redirect
NiezbędnesessionStorage

Strona, na którą wracasz po zalogowaniu w trakcie zakupów.

Ważność: Do zamknięcia karty

bfm_attr
NiezbędneHTTP

Skąd trafiłeś do Sklepu (nazwa porównywarki lub wyszukiwarki albo adres strony odsyłającej oraz identyfikator kliknięcia nadany przez ten serwis). Potrzebne do rozliczeń z serwisami, którym płacimy za przekierowanie — bez tego nie wiemy, za które wejścia wystawiono nam fakturę. Zapisywane raz, przy pierwszej wizycie. Nie zawiera Twoich danych osobowych, nie jest łączone z kontem ani przekazywane do celów reklamowych.

Ważność: 30 dni

bfm-theme / bfm-theme-seen
NiezbędnelocalStorage

Wybrany motyw kolorystyczny (jasny/ciemny) i informacja, że widziałeś przełącznik. Bez tego strona migałaby przy ładowaniu.

Ważność: Do wyczyszczenia danych przeglądarki

🧩 Kategoria 1b: Funkcjonalne — na Twoje żądanie (nie wymagają odrębnej zgody)

Powstają wyłącznie, gdy sam użyjesz danej funkcji (dodasz do listy życzeń, porównasz zestawy, wpiszesz zapytanie w wyszukiwarkę, zaznaczysz „zapamiętaj dane"). Przechowywane tylko w Twojej przeglądarce; możesz je usunąć czyszcząc dane witryny.

bfm_wishlist
Na żądanielocalStorage

Lista życzeń (ID produktów) u niezalogowanych; po zalogowaniu synchronizowana z kontem.

Ważność: Do wyczyszczenia danych przeglądarki

bfm_compare
Na żądanielocalStorage

Zestawy dodane do porównywarki (do 4 ID produktów).

Ważność: Do wyczyszczenia danych przeglądarki

bfm-recently-viewed
Zgoda: funkcjonalnelocalStorage

Ostatnio oglądane zestawy (ID, nazwa, cena, miniatura) — sekcja „Ostatnio oglądane”. Zapisywane WYŁĄCZNIE po włączeniu kategorii „Funkcjonalne” w banerze zgód; cofnięcie zgody usuwa listę.

Ważność: Do wyczyszczenia danych przeglądarki

bfm_recent_searches
Na żądanielocalStorage

Ostatnie frazy wpisane w wyszukiwarkę Sklepu (podpowiedzi). Możesz je wyczyścić w oknie wyszukiwarki.

Ważność: Do wyczyszczenia danych przeglądarki

bfm_checkout_data
Na żądanielocalStorage

Dane adresowe do autouzupełnienia następnego zamówienia — ZAPISYWANE TYLKO po zaznaczeniu pola „Zapamiętaj moje dane adresowe na tym urządzeniu przez 30 dni” w formularzu zamówienia; przycisk „Usuń zapisane dane” kasuje je natychmiast.

Ważność: 30 dni od zapisu

bfm:verified-modal-shown
Na żądanielocalStorage

Informacja, że pokazaliśmy już komunikat o potwierdzeniu adresu e-mail (żeby nie wyświetlać go ponownie).

Ważność: Do wyczyszczenia danych przeglądarki

📊 Kategoria 2: Analityczne (wymagają zgody)

Pomagają nam zrozumieć, jak użytkownicy korzystają ze Sklepu, i ulepszać jego funkcjonalność. Dane są anonimizowane.

_ga / _ga_*
ZgodaHTTP

Google Analytics 4, statystyki ruchu: liczba odwiedzin, źródła ruchu, czas na stronie. GA4 nie zapisuje pełnych adresów IP. Skrypt analityczny wczytuje się na każdej stronie, ale do czasu wyrażenia zgody działa w trybie bez plików cookie i bez identyfikacji użytkownika — te pliki powstają dopiero po jej udzieleniu.

Ważność: _ga: 2 lata; _ga_*: 1 rok

📈 Pomiar bez plików cookies (nie wymaga zgody)

Korzystamy również z narzędzi, które nie zapisują niczego na Twoim urządzeniu i nie pozwalają Cię zidentyfikować. Ponieważ nie sięgają do pamięci urządzenia ani nie tworzą identyfikatorów, działają niezależnie od ustawień zgody — nie ma tu czego wyłączać, bo nie ma czego zapisać.

Vercel Analytics
Bez zapisuBrak (pomiar bezciasteczkowy)

Zbiorcza liczba odsłon, źródła ruchu i najczęstsze ścieżki. Bez cookies, bez identyfikatorów, bez profilowania. Operator: Vercel Inc.

Ważność: Nie dotyczy — brak zapisu na urządzeniu

Vercel Speed Insights
Bez zapisuBrak (pomiar bezciasteczkowy)

Czasy ładowania stron (Core Web Vitals), służące wyłącznie diagnostyce wydajności. Bez cookies i bez identyfikatorów.

Ważność: Nie dotyczy — brak zapisu na urządzeniu

🔑 Kategoria 3: OAuth / Logowanie społecznościowe

Ustawiane przez dostawców tożsamości (Google, Facebook, Apple) wyłącznie gdy korzystasz z logowania przez ich serwis. Przetwarzane przez te podmioty jako odrębnych administratorów.

g_csrf_token (Google)
Przy logowaniuHTTP

Ochrona CSRF podczas logowania przez Google OAuth.

Ważność: Sesja

sb / fr (Meta)
Przy logowaniuHTTP

Identyfikacja sesji Facebook przy logowaniu przez Facebook OAuth.

Ważność: Sesja

§ 3. Cookies podmiotów trzecich

Następujące podmioty zewnętrzne mogą ustawiać własne cookies w związku z osadzonymi na stronie elementami:

  1. Google LLC: Google Analytics 4 (analityczne) i Google OAuth (logowanie). Polityka prywatności: policies.google.com/privacy
  2. Vercel Inc.: hosting Sklepu oraz bezciasteczkowy pomiar ruchu i wydajności. Nie ustawia plików cookies. Polityka prywatności: vercel.com/legal/privacy-policy
  3. Meta Platforms Ireland Ltd.: Facebook OAuth (logowanie). Polityka: facebook.com/privacy/policy
  4. Apple Inc.: Apple Sign-In (logowanie). Polityka: apple.com/legal/privacy

Cookies tych podmiotów podlegają ich własnym politykom prywatności. BricksFor.Me nie ma wpływu na zakres i sposób przetwarzania danych przez ww. podmioty.

§ 4. Zarządzanie zgodą i wyłączanie cookies

Przy pierwszej wizycie wyświetlamy baner zarządzania zgodami, który umożliwia zaakceptowanie lub odrzucenie poszczególnych kategorii cookies. Możesz zmienić swój wybór w dowolnym momencie.

Cookies możesz także zarządzać bezpośrednio z poziomu przeglądarki:

  1. Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn
  2. Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane witryn
  3. Safari: Preferencje → Prywatność → Zarządzaj danymi stron
  4. Edge: Ustawienia → Pliki cookie i uprawnienia witryn → Pliki cookie i dane witryn

Wyłączenie cookies niezbędnych (kategoria 1) uniemożliwi korzystanie z koszyka, logowania i składania zamówień. Wyłączenie cookies funkcjonalnych wyłączy jedynie sekcję „Ostatnio oglądane”; wyłączenie analitycznych nie wpłynie na funkcjonalność Sklepu. Zgoda jest ważna 12 miesięcy — po tym czasie baner pojawi się ponownie.

Zgoda analityczna obejmuje Google Analytics 4. Google Analytics 4 wczytuje się jeszcze przed jej udzieleniem, ale do czasu zgody pracuje w trybie ograniczonym: nie zapisuje plików cookie, nie tworzy identyfikatora użytkownika i nie pozwala rozpoznać Cię przy kolejnej wizycie — przekazuje wyłącznie anonimową informację o odsłonie. Pliki _ga i _ga_* powstają dopiero po udzieleniu zgody. Narzędzie przestaje zbierać dane po cofnięciu zgody, a cofnięcie usuwa również założone wcześniej identyfikatory analityczne. Microsoft Clarity został wycofany 3 października 2026 r. — nie zbieramy już map kliknięć ani nagrań sesji, a pliki _clck i _clsk nie są zakładane.

Pomiar bezciasteczkowy opisany wyżej (Vercel) działa niezależnie od tych ustawień, ponieważ nie zapisuje danych na Twoim urządzeniu i nie pozwala Cię zidentyfikować.

§ 5. Opt-out Google Analytics

Możesz wyłączyć śledzenie przez Google Analytics instalując oficjalny dodatek do przeglądarki: tools.google.com/dlpage/gaoptout. Jest on dostępny dla przeglądarek Chrome, Firefox, Opera i Safari.

§ 6. Zmiany Polityki Cookies

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki. Zmiany wchodzą w życie z chwilą publikacji zaktualizowanej wersji. Aktualna wersja dostępna jest zawsze pod adresem https://www.bricksfor.me/polityka-cookies.

Polityka PrywatnościRegulamin SklepuNapisz do nas