Jak CookieHug przetwarza dane o zgodach
Ostatnia aktualizacja: 10 sierpnia 2026 r.
Poniżej opisujemy krok po kroku, co dzieje się z danymi od momentu, w którym odwiedzający widzi baner zgód na stronie Klienta, aż po rekord zgody dostępny w panelu CookieHug.
Przepływ danych krok po kroku
- Odwiedzający otwiera stronę Klienta.
- Ładuje się skrypt CookieHug (SDK banera zgód).
- Odwiedzający dokonuje wyboru w banerze.
- Wybór zostaje zapisany w jego przeglądarce — w first-party cookie
CookieHugConsent(ważnym 30 dni) oraz wlocalStoragewraz z sygnałami Consent Mode. - Do CookieHug trafia rekord zgody — o zawartości opisanej poniżej.
- Klient przegląda i eksportuje rekordy — w panelu, jako eksport CSV/NDJSON lub przez API.
Co zawiera rekord zgody
| Pole | Szczegóły |
|---|---|
| Typ zdarzenia | rodzaj zdarzenia zgody zarejestrowanego przez SDK |
| Kategorie zgody | analityczne, marketingowe, preferencje |
| Region | np. „EEA“, „PL“, „US-CA“ — wyznaczany z nagłówków geolokalizacyjnych Cloudflare, a nie z adresu IP po naszej stronie |
| Typ urządzenia | desktop, mobile lub tablet — określany na podstawie szerokości okna, a nie z user agenta |
| Metoda zgody | sposób dokonania wyboru przez odwiedzającego |
| Język | język banera |
| Wariant banera | wariant banera wyświetlony odwiedzającemu |
| Sygnały GPC/DNT | tak/nie — czy przeglądarka wysłała sygnał Global Privacy Control lub Do Not Track |
| Czas do decyzji | czas od wyświetlenia banera do dokonania wyboru |
| Znacznik czasu | data i godzina zdarzenia |
| Zablokowane usługi | liczba i lista zablokowanych usług |
Czego rekord NIE zawiera
Rekord zgody po stronie CookieHug nie zawiera:
- adresu IP — w żadnej postaci: pełnej, skróconej ani jako hash,
- user agenta,
- identyfikatora odwiedzającego — UUID generowany przez SDK pozostaje wyłącznie w przeglądarce odwiedzającego i nie jest przesyłany do CookieHug,
- adresu odwiedzanej podstrony,
- surowego ciągu sygnałów Google.
W efekcie rekordy przechowywane po stronie CookieHug nie pozwalają zidentyfikować osoby.
Sygnały Google Consent Mode v2
Na podstawie wyboru odwiedzającego SDK ustawia w jego przeglądarce sygnały
Google Consent Mode v2: analytics_storage, ad_storage, ad_user_data
i ad_personalization, a także functionality_storage,
personalization_storage i security_storage.
Retencja i usuwanie rekordów
Surowe rekordy zgód są przechowywane przez 90 dni, a przez cały ten okres Klient może je eksportować. Rekordy są usuwane wraz z usunięciem domeny lub konta, a także na wniosek — w ciągu 30 dni.
Role stron
W odniesieniu do rekordów zgód Klient jest administratorem danych, a CookieHug (Alfabet Marki Sp. z o.o.) — podmiotem przetwarzającym. Szczegóły określa umowa powierzenia przetwarzania danych (DPA). Pozostałe informacje: strona Trust.