Polityka cookies
Wersja z dnia 11 sierpnia 2026 r.
Poniższy wykaz obejmuje wszystkie pliki cookie, jakie ustawia Partocity.com. Jest ich sześć i żaden nie służy reklamie ani śledzeniu Cię poza tym serwisem. Administratorem jest BUILDO Spółka z ograniczoną odpowiedzialnością, 62-200 Gniezno, ul. Witkowska 82A.
Twoja decyzja
Jeszcze nie zdecydowałeś. Do czasu wyboru personalizacja jest wyłączona — traktujemy brak decyzji jak odmowę. Możesz to zmienić w każdej chwili, w obie strony.
Wybranie „tylko niezbędne” od razu usuwa z Twojej przeglądarki cookies pref_make i pref_model, jeśli tam były.
1. Czym są pliki cookie
Cookie to krótki wpis, który serwis zapisuje w przeglądarce i odczytuje przy kolejnych odsłonach. Bez niego każde kliknięcie byłoby dla serwera pierwszym spotkaniem — nie dałoby się utrzymać zalogowania ani koszyka.
Cookies oznaczone niżej jako httpOnly są niedostępne dla skryptów strony; SameSite=Lax oznacza, że przeglądarka nie dołącza ich do żądań wychodzących z innych witryn. Atrybut Secure (wysyłka wyłącznie po HTTPS) obowiązuje na środowisku produkcyjnym.
2. Cookies niezbędne
Bez nich serwis nie działa: nie ma jak przypisać koszyka do osoby, która go napełnia, ani utrzymać zalogowania między stronami.
| Nazwa | Do czego służy | Czas życia |
|---|---|---|
guest_id | Identyfikator zakupów bez konta — wiąże z Tobą koszyk, rezerwację części i zamówienie złożone jako gość. Losowy ciąg (UUID), niepowiązany z żadnymi danymi osobowymi do chwili, w której sam podasz je przy zamówieniu. Nadawany wyłącznie osobom niezalogowanym. Zob. §4 ust. 5 Regulaminu. | 30 dni httpOnly, SameSite=Lax |
authjs.session-token | Utrzymanie zalogowania. Zawiera podpisany token sesji — hasło ani dane karty nigdy się w nim nie znajdują. Ustawiany dopiero po zalogowaniu. | 30 dni od ostatniej aktywności, odświeżany co 24 h httpOnly, SameSite=Lax |
authjs.csrf-token | Zabezpieczenie formularza logowania przed żądaniem podstawionym z obcej witryny (CSRF). | do zamknięcia przeglądarki httpOnly, SameSite=Lax |
authjs.callback-url | Adres strony, na którą wracasz po zalogowaniu. | do zamknięcia przeglądarki httpOnly, SameSite=Lax |
cookie_consent | Twoja odpowiedź na pytanie o cookies. Jest niezbędny właśnie dlatego, że pozwala zapamiętać odmowę — bez niego baner wracałby przy każdym wejściu i w praktyce wymuszał kliknięcie „akceptuję”. Zawiera jedno słowo: all albo necessary. | 12 miesięcy httpOnly, SameSite=Lax |
Pod HTTPS cookies sesji noszą nazwy z przedrostkiem chroniącym przed podstawieniem ich przez połączenie nieszyfrowane: __Secure-authjs.session-token, __Host-authjs.csrf-token i __Secure-authjs.callback-url. Obsługę sesji zapewnia biblioteka Auth.js działająca na naszym serwerze — nie jest to usługa zewnętrzna i cookies te nie opuszczają domeny serwisu.
3. Cookies preferencji (za zgodą)
Za Twoją zgodą serwis zapamiętuje markę i model pojazdu, którego części ostatnio oglądałeś, żeby na stronie głównej pokazać oferty do tego pojazdu zamiast po prostu najnowszych. Bez zgody nie są zapisywane ani odczytywane — także wtedy, gdy zostały w przeglądarce z czasu przed wprowadzeniem banera.
| Nazwa | Do czego służy | Czas życia |
|---|---|---|
pref_make, pref_model | Marka i model pojazdu z ostatnio oglądanej oferty lub wyszukiwania — wyłącznie po to, żeby dobrać rekomendacje na stronie głównej. Zawierają samą nazwę pojazdu (np. „Audi”, „A4”), bez identyfikatora osoby. | 30 dni bez httpOnly, SameSite=Lax |
Te dwa cookies nie są niezbędne do korzystania z serwisu — dlatego jako jedyne pytamy o nie w banerze. Odmowa albo ich usunięcie odbiera wyłącznie personalizację listy na stronie głównej; wyszukiwarka, koszyk, zamówienia i konto działają bez zmian. Nie są odczytywane przez żaden podmiot trzeci ani łączone z profilem reklamowym.
Rekomendacje dla zalogowanych biorą się w pierwszej kolejności z głównego pojazdu zapisanego w Twoim garażu — to Twoje dane w koncie, nie cookie, i zgoda ich nie dotyczy. Cookies preferencji są ścieżką zapasową, wykorzystywaną głównie dla osób bez konta.
4. Czego nie robimy
- Nie ma cookies reklamowych — żadnych pikseli, tagów remarketingowych ani identyfikatorów sieci reklamowych.
- Nie ma analityki śledzącej osoby — serwis nie ładuje Google Analytics ani żadnego innego zewnętrznego skryptu pomiarowego. Statystyki istnieją wyłącznie jako sumy dobowe dla całej platformy, a frazy wyszukiwania są przed zapisaniem czyszczone z numerów VIN i rejestracyjnych (pkt 8 Polityki prywatności).
- Nie sprzedajemy ani nie udostępniamy zawartości cookies podmiotom trzecim; żadne z powyższych nie jest cookie strony trzeciej.
- Nie stosujemy fingerprintingu przeglądarki. Serwis nie korzysta też z pamięci
localStorageanisessionStorage— w żadnym celu, nie tylko marketingowym.
Płatności obsługuje Stripe. Formularz płatniczy otwiera się w domenie Stripe — cookies, które ustawia tam operator płatności, podlegają jego własnej polityce prywatności, a Partocity nie ma do nich dostępu.
5. Jak nimi zarządzać
Cookies preferencji przełączysz najprościej panelem „Twoja decyzja” na górze tej strony — działa w obie strony i nie wymaga grzebania w ustawieniach przeglądarki. Wybranie „tylko niezbędne” od razu je kasuje.
Niezależnie od tego każda przeglądarka pozwala przejrzeć, usunąć i zablokować cookies — zwykle w ustawieniach prywatności, osobno dla wskazanej witryny. Możesz też skorzystać z okna prywatnego, które kasuje wszystkie cookies po jego zamknięciu.
Warto wiedzieć, co blokada odbiera:
- usunięcie
pref_makeipref_model— znikają rekomendacje na stronie głównej, reszta serwisu bez zmian; - usunięcie
cookie_consent— zapominamy Twoją odpowiedź i baner pyta ponownie; do czasu wyboru personalizacja jest wyłączona; - usunięcie
guest_id— koszyk zakładany bez konta przestaje być widoczny (jego zawartość jest przypisana do usuniętego identyfikatora); - zablokowanie cookies
authjs.*— logowanie przestaje działać, a wraz z nim konto, zamówienia i wiadomości ze sprzedawcami.
Zakup bez konta i bez cookies nie jest możliwy: koszyk gościa nie ma się wtedy do czego przypiąć.
6. Panel sprzedawcy
Panel pod adresem seller.partocity.com korzysta z tych samych cookies sesji authjs.* i nie ustawia żadnych innych.
W panelu nie ma banera zgody, bo nie ma o co pytać: wszystkie jego cookies są niezbędne do działania (sesja). Cookies preferencji panel nie ustawia.
7. Podstawa prawna i zmiany
Przechowywanie informacji w urządzeniu użytkownika reguluje art. 398 ustawy — Prawo komunikacji elektronicznej. Cookies wymienione w pkt 2 są niezbędne do świadczenia usługi zamówionej przez użytkownika (koszyk, sesja logowania, ochrona formularza, zapamiętanie samej decyzji o cookies) i mieszczą się w wyjątku od wymogu zgody — dlatego nie pytamy o nie w banerze.
Cookies z pkt 3 nie są niezbędne, więc zapisujemy je wyłącznie po uzyskaniu zgody. Zgoda jest dobrowolna i wyraźna: do czasu wyboru personalizacja pozostaje wyłączona, brak odpowiedzi traktujemy jak odmowę, a odmowa jest w banerze przyciskiem równorzędnym akceptacji — nie chowamy jej w ustawieniach zaawansowanych. Wycofanie zgody jest tak samo łatwe jak jej udzielenie: jedno kliknięcie w panelu na górze tej strony, w każdej chwili, ze skutkiem natychmiastowym (kasujemy wtedy zapisane cookies preferencji).
Zasady przetwarzania danych, okresy przechowywania i przysługujące prawa opisuje Polityka prywatności. Wykaz powyżej aktualizujemy razem ze zmianą w serwisie — data wersji jest w nagłówku tej strony.
Pytania o pliki cookie: management@ebuildo.pl.
Zobacz też
Pliki cookie
Do działania koszyka i logowania używamy plików niezbędnych — te są zawsze włączone. Osobno prosimy o zgodę na zapamiętanie oglądanego pojazdu, żeby pokazywać Ci pasujące części na stronie głównej. Nie mamy reklam ani analityki śledzącej. Szczegóły.