Technika Czytanie: 2 minuty

Pięć magazynów w przeglądarce

Pliki cookie to tylko jeden z kilku sposobów zostawienia czegoś na cudzym urządzeniu. Pozostałe nie pojawiają się na żadnej liście cookie, część przeżywa czyszczenie plików – i wszystkie podlegają tym samym przepisom.

Kto szuka w przeglądarce plików cookie, znajdzie pliki cookie. Sąsiednie magazyny pozostają przy tym niewidoczne, choć pełnią tę samą funkcję, a część mieści znacznie więcej. Dla oceny prawnej konstrukcja jest obojętna: § 25 TDDDG mówi o informacjach na urządzeniu końcowym, nie o plikach cookie.

Pięć magazynów, od ulotnych do trwałych

  • Session storageKończy się wraz z kartą. Dotyczy tylko tego jednego okna – najmniej ingerujący sposób.
  • Plik cookieOkoło 4 kilobajtów, z ustalonym terminem ważności. Automatycznie dołączany do każdego żądania.
  • Local storageKilka megabajtów, bez daty ważności. Zostaje, dopóki ktoś aktywnie nie posprząta.
  • IndexedDBPełna baza danych w przeglądarce. Pomyślana dla aplikacji offline, równie przydatna dla identyfikatorów.
  • Pamięć podręczna i service workerWłaściwie dla przyspieszenia. Da się użyć niezgodnie z przeznaczeniem, bo i pamięć podręczna bywa rozpoznawalna.
Tylko pliki cookie są automatycznie dołączane do każdego żądania. Pozostałe pozostają na urządzeniu, dopóki skrypt ich nie odczyta – co nie czyni ich nieszkodliwymi, a jedynie mniej rzucającymi się w oczy.

Dlaczego to rozróżnienie ma znaczenie w praktyce

Wynikają z tego trzy konsekwencje, wszystkie dotyczące codziennej pracy nad stroną.

Po pierwsze: rejestr wymieniający wyłącznie pliki cookie jest niekompletny. Obowiązek informacyjny obejmuje każdy magazyn, nie jedną konstrukcję.

Po drugie: kto cofa zgodę, oczekuje opróżnienia magazynu. Baner, który przy cofnięciu kasuje tylko pliki cookie, a local storage zostawia, nie wykonuje cofnięcia.

Po trzecie: przeglądarki sprzątają magazyny nierówno. Zresetowanie plików cookie nie rusza IndexedDB – rozpoznawanie przeżywa czyszczenie, po którym osoba zakładała, że pomogło.

Co wolno zapisać bez zgody

  • Identyfikator sesji logowania, dopóki niesie wyłącznie samo zalogowanie.
  • Koszyk sklepu – zamówionej usługi nie dałoby się bez niego wykonać.
  • Sama decyzja o plikach cookie. Ponowne pytanie o nią przeczyłoby sensowi.
  • Elementy bezpieczeństwa chroniące przed nadużyciem formularzy i przejęciem sesji.
  • Ustawienie języka albo wybór jasnego bądź ciemnego wyglądu, jeśli został dokonany świadomie.

Wspólny mianownik tej listy: każdy wpis służy temu, po co strona została otwarta, i żaden nie jest przekazywany osobom trzecim. Gdy tylko jedno z tych dwóch przestaje obowiązywać, wyjątek się kończy – niezależnie od tego, w którym z pięciu magazynów wpis się znajduje.

Opublikowano 22.08.2026 · ostatnia zmiana 2.09.2026

Ten wpis wyjaśnia ogólne zasady i nie zastępuje porady prawnej w konkretnej sprawie.

Powrót do listy