Polityka Plików Cookies Serwisu tuBilet
§ 1. Informacje ogólne
Poprzez pliki "cookies" (tzw. "ciasteczka") należy rozumieć dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu tuBilet i przeznaczone są do korzystania ze stron internetowych Serwisu dostępnego pod adresem tubilet.pl.
Operatorem Serwisu i Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest podmiot prowadzący Serwis tuBilet (dalej: "Operator"). Dane kontaktowe Operatora dostępne są w Polityce Prywatności Serwisu.
Pliki cookies zamieszczane są na urządzeniu końcowym Użytkownika przez Operatora oraz przez podmioty trzecie wskazane w niniejszej Polityce, które dostarczają narzędzia i funkcjonalności zintegrowane z Serwisem.
Serwis nie zbiera w sposób automatyczny żadnych innych informacji, z wyjątkiem informacji zawartych w plikach cookies lub podobnych technologiach.
§ 2. Podstawa prawna
Stosowanie plików cookies odbywa się w zgodności z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) - w szczególności art. 6 ust. 1 lit. a (zgoda), lit. b (wykonanie umowy) oraz lit. f (prawnie uzasadniony interes Operatora);
- Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 Nr 171 poz. 1800 ze zm.) - art. 173–174;
- Wytycznymi Europejskiej Rady Ochrony Danych (EROD) dot. plików cookies i podobnych technologii śledzących.
Pliki cookies niezbędne przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes - zapewnienie bezpieczeństwa i prawidłowego działania Serwisu) - nie wymagają odrębnej zgody. Pliki cookies analityczne i marketingowe przetwarzane są wyłącznie na podstawie dobrowolnej i świadomej zgody Użytkownika (art. 6 ust. 1 lit. a RODO).
§ 3. Cele i kategorie plików cookies
3.1 Niezbędne
Umożliwiają prawidłowe działanie podstawowych funkcji Serwisu, ochronę przed nadużyciami i atakami, obsługę logowania oraz realizację transakcji. Bez tych plików Serwis nie może działać poprawnie. Nie wymagają zgody Użytkownika.
3.2 Funkcjonalne
Pozwalają Serwisowi na zapamiętanie wyborów dokonywanych przez Użytkownika, takich jak preferowany język interfejsu lub zapis decyzji dotyczących zgody na cookies.
3.3 Analityczne
Służą do tworzenia anonimowych statystyk pomagających zrozumieć sposób korzystania ze stron Serwisu. Umożliwiają ulepszanie struktury i zawartości Serwisu bez możliwości personalnej identyfikacji Użytkownika. Wymagają zgody Użytkownika.
3.4 Marketingowe (Reklama)
Stosowane przez podmioty trzecie w celu wyświetlania spersonalizowanych reklam i mierzenia skuteczności kampanii reklamowych. Wymagają zgody Użytkownika.
§ 4. Wykaz stosowanych plików cookies
4.1 Własne pliki cookies Serwisu tuBilet
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| csrfToken | Ochrona aplikacji przed atakami CSRF (Cross-Site Request Forgery). Generowany przez serwer przy każdej sesji. | 1 dzień | Niezbędne |
| cookie_consent | Przechowuje decyzję Użytkownika dotyczącą zgody na poszczególne kategorie plików cookies (niezbędne / analityczne / marketingowe), aby nie wyświetlać banera przy każdej wizycie. | 1 rok | Niezbędne |
| i18n_redirected | Zapamiętuje język interfejsu wybrany przez Użytkownika lub wykryty automatycznie (pl / en), aby uniknąć powtórnych przekierowań językowych. | Sesja / do zamknięcia przeglądarki | Funkcjonalne |
4.2 Google Analytics 4 - Google Ireland Limited
Serwis korzysta z narzędzia Google Analytics 4 (GA4) do analizy ruchu na stronie. Skrypty analityczne ładowane są wyłącznie po wyrażeniu przez Użytkownika zgody na cookies analityczne, z wdrożonym Google Consent Mode v2 (domyślnie wszystkie uprawnienia ustawione na "denied").
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| _ga | Unikalny identyfikator przypisany do przeglądarki użytkownika, służący do rozróżniania użytkowników i sesji w Google Analytics. | 2 lata | Analityczne |
| _ga_R59NZK7XL2 | Plik specyficzny dla danej usługi GA4, przechowuje stan sesji użytkownika. | 2 lata | Analityczne |
| _gid | Identyfikator sesji - rejestruje i odróżnia sesje użytkownika w ciągu jednego dnia. | 24 godziny | Analityczne |
| _gat | Używany do ograniczania liczby żądań wysyłanych do Google Analytics (throttling). | 1 minuta | Analityczne |
4.3 Google Sign-In (Google Identity Services) - Google Ireland Limited
Serwis umożliwia logowanie za pomocą konta Google (OAuth 2.0). Po kliknięciu przycisku "Zaloguj się przez Google" ładowany jest skrypt z domeny accounts.google.com, który ustawia poniższe pliki cookies na domenie google.com (third-party cookies). Pliki te są niezbędne do działania mechanizmu uwierzytelniania Google.
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| g_state | Stan sesji Google Sign-In na domenie Serwisu - przechowuje informację o etapie procesu logowania Google. | Sesja | Niezbędne |
| ACCOUNT_CHOOSER | Zapamiętuje wybrane konto Google w oknie wyboru konta (Account Chooser). | 2 lata | Niezbędne |
| APISID, SAPISID | Używane przez Google do uwierzytelniania i autoryzacji użytkowników w usługach Google. | 2 lata | Niezbędne |
| HSID, SSID | Pliki bezpieczeństwa Google - zawierają podpisane i zaszyfrowane zapisy konta Google Użytkownika w celu ochrony przed fałszowaniem żądań. | 2 lata | Niezbędne |
| SID, LSID | Identyfikatory sesji logowania Google - używane do uwierzytelniania na serwerach Google. | 2 lata | Niezbędne |
| SIDCC | Dodatkowy mechanizm bezpieczeństwa chroniący konto Google przed nieautoryzowanym dostępem. | 1 rok | Niezbędne |
| NID | Zapamiętuje preferencje Użytkownika w usługach Google (np. język, SafeSearch). | 6 miesięcy | Niezbędne |
| OTZ | Agreguje dane o korzystaniu z usług Google w celu analizy ruchu. | Do 1 miesiąca | Niezbędne |
| __Host-GAPS, __Host-1PLSID, __Host-3PLSID | Pliki bezpieczeństwa sesji logowania Google - weryfikują tożsamość Użytkownika i chronią przed atakami na sesję. | 2 lata | Niezbędne |
| __Secure-1PAPISID, __Secure-3PAPISID, __Secure-1PSID, __Secure-3PSID, __Secure-1PSIDCC, __Secure-3PSIDCC | Pliki autoryzacji i bezpieczeństwa Google, przesyłane wyłącznie przez HTTPS. Używane do zarządzania sesją i zabezpieczania konta Google. | 2 lata | Niezbędne |
4.4 Google reCAPTCHA Enterprise - Google Ireland Limited
Serwis używa usługi reCAPTCHA Enterprise do ochrony formularzy (m.in. formularz kontaktowy) przed automatycznymi botami. Ładowana jest ona wyłącznie na stronach z formularzami.
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| _GRECAPTCHA | Niezbędny plik do działania usługi reCAPTCHA - identyfikuje sesję i weryfikuje, czy Użytkownik jest człowiekiem. Ustawiany na domenie google.com. | 6 miesięcy | Niezbędne |
4.5 Google Maps - Google Ireland Limited
Serwis osadza mapy Google w celu prezentacji lokalizacji wydarzeń. Mapy ładowane są przez element iframe z domeny maps.google.com. Google może ustawiać własne pliki cookies (w szczególności wymienione w sekcji 4.3) podczas wyświetlania mapy.
4.6 Apple Sign-In - Apple Inc.
Serwis umożliwia logowanie za pomocą Apple ID (OAuth 2.0). Po kliknięciu przycisku "Zaloguj się przez Apple" ładowany jest skrypt z domeny appleid.cdn-apple.com. Apple może ustawiać sesyjne pliki cookies na swojej domenie (apple.com / appleid.apple.com) niezbędne do przeprowadzenia procesu uwierzytelniania. Pliki te nie są przechowywane na domenie Serwisu.
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| apple.com / appleid.apple.com (third-party) | Sesyjne pliki Apple Identity Services niezbędne do przeprowadzenia procesu logowania Apple ID. Zarządzane wyłącznie przez Apple Inc. | Sesja | Niezbędne |
4.7 Facebook / Meta - Meta Platforms Ireland Limited
Serwis umożliwia logowanie za pomocą konta Facebook (OAuth 2.0). Po kliknięciu przycisku logowania przez Facebook, Użytkownik jest przekierowywany do strony facebook.com w celu autoryzacji. Meta może ustawiać poniższe pliki cookies na domenach facebook.com i meta.com.
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| fr | Główny plik reklamowy Facebook, służący do wyświetlania, mierzenia i ulepszania trafności reklam. Ustawiany na domenie facebook.com. | 3 miesiące | Marketingowe |
| datr | Plik bezpieczeństwa Facebook - identyfikuje przeglądarkę w celu zapobiegania nieautoryzowanemu logowaniu i wykrywania nadużyć. | 2 lata | Niezbędne |
| sb | Plik używany przez Facebook do poprawy bezpieczeństwa konta i sugestii znajomych. | 2 lata | Niezbędne |
| wd | Rejestruje rozdzielczość ekranu i okna przeglądarki w celu optymalizacji renderowania strony Facebook. | Do 1 tygodnia | Funkcjonalne |
4.8 Stripe - Stripe Payments Europe, Limited
Serwis korzysta ze Stripe do obsługi płatności elektronicznych. Pliki cookies Stripe ustawiane są wyłącznie na stronach procesu zakupu biletu i są niezbędne do bezpiecznego przeprowadzenia transakcji płatniczej oraz wykrywania oszustw (fraud detection), co stanowi prawnie uzasadniony interes zarówno Operatora, jak i Użytkownika.
| Nazwa pliku | Cel i opis działania | Okres przechowywania | Kategoria |
|---|---|---|---|
| __stripe_mid | Identyfikuje urządzenie Użytkownika na potrzeby wykrywania i zapobiegania fraudom podczas płatności (device fingerprinting). | 1 rok | Niezbędne |
| __stripe_sid | Identyfikuje sesję płatności Użytkownika - używany wyłącznie podczas aktywnej sesji zakupowej. | 30 minut | Niezbędne |
§ 5. Zarządzanie plikami cookies przez Użytkownika
Użytkownik ma możliwość zarządzania zgodami na pliki cookies bezpośrednio z poziomu dedykowanego panelu zarządzania prywatnością (Cookie Banner) dostępnego w Serwisie tuBilet, gdzie może w każdej chwili:
- zaakceptować wyłącznie niezbędne pliki cookies;
- zaakceptować wszystkie kategorie plików cookies;
- samodzielnie wybrać, które kategorie cookies akceptuje;
- wycofać wcześniej udzieloną zgodę.
Użytkownik może również dokonać zmian w ustawieniach swojej przeglądarki internetowej (np. poprzez blokowanie automatycznej obsługi cookies lub wymuszenie powiadomienia o ich każdorazowym przesłaniu). Szczegółowe informacje o konfiguracji cookies w popularnych przeglądarkach:
- Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn
- Mozilla Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane witryn
- Apple Safari: Preferencje → Prywatność → Zarządzaj danymi witryny
- Microsoft Edge: Ustawienia → Uprawnienia witryny → Pliki cookie i dane witryn
Całkowite wyłączenie lub ograniczenie stosowania plików cookies w przeglądarce internetowej (w szczególności cookies niezbędnych) może negatywnie wpłynąć na niektóre funkcjonalności Serwisu lub całkowicie uniemożliwić poprawne działanie Serwisu tuBilet, w tym proces zakupu i rezerwacji biletów.
§ 6. Prawa Użytkownika (RODO)
W zakresie przetwarzania danych osobowych za pośrednictwem plików cookies Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO);
- Prawo do sprostowania danych (art. 16 RODO);
- Prawo do usunięcia danych ("prawo do bycia zapomnianym") (art. 17 RODO);
- Prawo do ograniczenia przetwarzania (art. 18 RODO);
- Prawo do przenoszenia danych (art. 20 RODO);
- Prawo sprzeciwu wobec przetwarzania (art. 21 RODO);
- Prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO);
- Prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
W celu realizacji powyższych praw prosimy o kontakt z Operatorem za pośrednictwem danych kontaktowych podanych w Polityce Prywatności Serwisu.
§ 7. Przekazywanie danych poza EOG
Korzystanie z usług podmiotów trzecich wymienionych w niniejszej Polityce (Google, Apple, Meta/Facebook, Stripe) może wiązać się z przekazywaniem danych osobowych Użytkownika do państw trzecich, w tym do Stanów Zjednoczonych Ameryki. Przekazywanie danych odbywa się na podstawie odpowiednich mechanizmów prawnych, w szczególności:
- decyzji Komisji Europejskiej w sprawie odpowiedniego poziomu ochrony (np. EU-US Data Privacy Framework);
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
Szczegółowe informacje o warunkach przekazywania danych dostępne są w politykach prywatności poszczególnych dostawców wskazanych w niniejszym dokumencie.
§ 8. Zmiany w Polityce Cookies
Operator zastrzega sobie prawo do zmiany niniejszej Polityki Cookies w dowolnym momencie, w szczególności w przypadku zmiany stosowanych technologii, zmiany przepisów prawa lub rozbudowy funkcjonalności Serwisu. O każdej istotnej zmianie Użytkownicy zostaną poinformowani za pośrednictwem komunikatu widocznego w Serwisie.
Aktualna wersja Polityki Cookies dostępna jest zawsze pod adresem: tubilet.pl/cookies.
Dokument obowiązuje od 12 czerwca 2026 r.
Zapisz się do newslettera
Nie przegap wyjątkowych wydarzeń, ekskluzywnych zaproszeń i gorących okazji! Zapisz się do naszego newslettera, żeby być zawsze na bieżąco!