Czym jest Cookies?
Przeczytaj czym jest Cookies w naszym słowniku.
Pomoże Ci to lepiej zrozumieć, czym dokładnie jest Cookies i jakie ma dla Ciebie znaczenie w codziennym użytkowaniu.

Cookies
Co to są pliki Cookies?
Cookies, (czasem nazywane po prostu „ciasteczkami”) są małymi plikami tekstowymi przechowywanymi przez przeglądarkę internetową na urządzeniu użytkownika. Są one używane przez strony internetowe do przechowywania informacji o działaniach użytkownika na danej stronie lub na innych stronach, które użytkownik mógł wcześniej odwiedzić. Cookies mają na celu zapamiętanie preferencji, analizę zachowań użytkowników, śledzenie sesji logowania, personalizację zawartości i wiele innych celów. Dzięki nim możliwe jest zapamiętywanie preferencji użytkowników, takich jak język strony, zawartość koszyka w sklepach internetowych czy dane logowania. Ułatwiają one również analizę ruchu na stronie oraz personalizację reklam.
Jak działają cookies?
Podczas otwierania strony serwer może przesłać do przeglądarki polecenie zapisania cookie. Przy kolejnych odwiedzinach przeglądarka odsyła odpowiednią informację, dzięki czemu serwis może połączyć kolejne działania z tą samą sesją. Komunikacja odbywa się z wykorzystaniem protokołu HTTP lub jego szyfrowanej wersji HTTPS.
Cookie zwykle zawiera identyfikator, ustawienia albo informację o stanie sesji. Nie musi przechowywać imienia, adresu e-mail czy hasła, aby umożliwiać rozpoznawanie przeglądarki.
Jakie są rodzaje plików cookie?
- Cookies sesyjne – działają podczas jednej wizyty i najczęściej wygasają po zamknięciu przeglądarki.
- Cookies trwałe – pozostają na urządzeniu przez określony czas, na przykład aby zapamiętać język strony.
- Cookies własne – są ustawiane przez domenę, którą użytkownik właśnie odwiedza.
- Cookies podmiotów trzecich – mogą pochodzić z zewnętrznych narzędzi analitycznych, reklamowych lub osadzonych materiałów.
Cookies można też dzielić według celu na niezbędne, funkcjonalne, analityczne i marketingowe. W sklepie internetowym techniczne cookie może na przykład utrzymywać zawartość koszyka.
Czy cookies wymagają zgody użytkownika?
Nie wszystkie cookies wymagają wcześniejszej zgody. Pliki niezbędne do transmisji danych albo dostarczenia usługi wyraźnie zamówionej przez użytkownika mogą działać bez dodatkowej akceptacji. Dotyczy to na przykład utrzymania sesji logowania lub koszyka.
Cookies analityczne, reklamowe i inne opcjonalne mechanizmy powinny być uruchamiane dopiero po otrzymaniu odpowiedniej zgody. Użytkownik musi otrzymać czytelną informację o ich celu oraz możliwość odmowy i późniejszej zmiany decyzji. Jeżeli cookies pozwalają identyfikować osobę, znaczenie mogą mieć również zasady opisane w haśle RODO.
Jak bezpiecznie stosować cookies?
Cookies obsługujące logowanie i sesję powinny mieć ograniczony czas ważności oraz odpowiednie atrybuty. Secure pozwala przesyłać cookie wyłącznie przez HTTPS, HttpOnly ogranicza dostęp z poziomu JavaScript, a SameSite kontroluje wysyłanie danych pomiędzy różnymi witrynami. Może to ograniczać ryzyko niektórych ataków, takich jak CSRF.
Sama flaga Secure nie zastępuje szyfrowania całej strony. Serwis powinien korzystać z HTTPS i prawidłowo wdrożonego certyfikatu SSL. W cookies nie należy zapisywać haseł ani poufnych danych w czytelnej postaci.
Jak użytkownik może zarządzać cookies?
Przeglądarki umożliwiają przeglądanie, usuwanie i blokowanie plików cookie. Można usunąć dane jednej witryny albo całą historię zapisanych cookies. Ich całkowite zablokowanie może jednak spowodować wylogowanie z serwisów, opróżnienie koszyka lub utratę zapisanych ustawień.
FAQ – cookies
Nie. Cookie jest niewielką porcją danych i nie jest programem, który samodzielnie uruchamia się na urządzeniu.
Nie. Zgoda nie jest zwykle potrzebna w przypadku cookies ściśle niezbędnych do transmisji danych lub wykonania usługi zamówionej przez użytkownika.
Tak. Można zrobić to w ustawieniach przeglądarki, ale część stron może wtedy nie zapamiętywać logowania, koszyka i preferencji.
Prawidłowo zaprojektowana strona nie powinna zapisywać hasła w cookie. Najczęściej przechowywany jest identyfikator sesji powiązany z danymi na serwerze.
Należy otworzyć ustawienia prywatności lub danych witryn, wybrać konkretną stronę albo zakres czasu, a następnie usunąć zapisane dane.

