Политика использования cookies
Оператор: Индивидуальный предприниматель Беляев Иван Васильевич
Сервис: DefAct
Версия: 1.0
Дата вступления в силу: {{ДАТА}}
Дата последнего изменения: {{ДАТА}}
Постоянный адрес: /legal/cookies
1. Общие положения
Настоящая Политика использования cookies (далее — «Политика») объясняет, какие cookie используются на веб-портале DefAct, для каких целей они необходимы и какие технические свойства имеют.
Политика применяется к веб-порталу DefAct, включая личный кабинет компании-исполнителя, кабинет клиента-заказчика и административную панель.
2. Что такое cookie
Cookie — небольшие фрагменты данных, которые веб-сайт сохраняет в браузере пользователя. Они позволяют веб-приложению распознавать текущую сессию и поддерживать авторизованный доступ между запросами.
3. Какие cookie используются в DefAct
На веб-портале DefAct используются только два cookie, и оба являются строго необходимыми для работы сервиса.
| Имя | Назначение | Свойства |
|---|---|---|
panel_session |
поддержание сессии в кабинете компании и административной панели | HttpOnly, SameSite=Strict, Secure при работе по HTTPS |
account_session |
поддержание сессии учётной записи | HttpOnly, SameSite=Strict, Secure при работе по HTTPS |
3.1. panel_session
Используется для поддержания авторизованной сессии пользователя в кабинете компании и административной панели.
Cookie не предназначен для аналитики, рекламы или отслеживания поведения пользователя.
3.2. account_session
Используется для поддержания авторизованной сессии учётной записи.
Cookie необходим для корректной работы функций авторизации и доступа к защищённым разделам DefAct.
4. Свойства безопасности
4.1. HttpOnly
Cookie имеют свойство HttpOnly. Это означает, что значение cookie не должно быть доступно JavaScript-коду страницы через стандартный механизм document.cookie.
4.2. SameSite=Strict
Cookie используют SameSite=Strict. Это ограничивает автоматическую передачу cookie в кросс-сайтовых запросах и снижает риск некоторых видов атак, связанных с подделкой запросов.
4.3. Secure
При работе веб-портала по HTTPS cookie передаются только через защищённое соединение благодаря атрибуту Secure.
5. Срок хранения
Оба cookie являются сессионными идентификаторами. Их конкретный срок действия определяется серверной сессией и текущей конфигурацией DefAct.
Если серверная сессия прекращена, истекла или была отозвана, соответствующий cookie перестаёт обеспечивать доступ к авторизованной сессии.
Фактический срок хранения обоих cookie в браузере — 12 часов (Max-Age). По его истечении браузер удаляет cookie и требуется повторный вход. Токен внутри cookie имеет собственный срок действия, поэтому доступ может прекратиться и раньше — например, если сессия отозвана.
6. Аналитические и рекламные cookie
В DefAct не используются:
- аналитические cookie;
- рекламные cookie;
- маркетинговые cookie;
- сторонние отслеживающие cookie;
- рекламные пиксели;
- рекламные сети;
- Google Analytics;
- Яндекс Метрика.
Метрики поведения пользователей через cookie на веб-портале не устанавливаются.
7. Передача данных сторонним сервисам
Использование cookie DefAct само по себе не предусматривает передачу данных сторонним рекламным или аналитическим сервисам.
Служебные электронные письма отправляются через Yandex SMTP (smtp.yandex.ru). Это отдельная передача данных, связанная с доставкой писем, а не с использованием cookie.
Согласно текущему ТЗ, иных внешних получателей данных не предусмотрено.
8. Внешние библиотеки
Библиотека Chart.js, используемая на страницах статистики, размещена на собственном сервере DefAct и загружается с него.
Сторонние CDN для загрузки библиотек не используются. Браузер пользователя не обращается к внешним серверам при открытии страниц веб-портала, поэтому технические сетевые данные, включая IP-адрес, сторонним сервисам таким образом не раскрываются.
9. Нужно ли согласие пользователя
Поскольку в DefAct используются только строго необходимые cookie, без которых невозможно обеспечить соответствующую авторизованную сессию, отдельный выбор между «аналитическими», «рекламными» и иными категориями cookie не требуется.
При этом пользователь должен быть проинформирован об использовании таких cookie.
Поэтому интерфейс уведомления DefAct должен носить информирующий, а не манипулятивный характер. Не следует показывать пользователю кнопки «Принять всё» и «Отклонить всё», если необязательных cookie в сервисе фактически нет.
10. Как управлять cookie
Пользователь может ограничить или удалить cookie через настройки используемого браузера.
Однако отключение или удаление необходимых сессионных cookie может привести к тому, что:
- потребуется повторная авторизация;
- защищённые разделы DefAct перестанут работать;
- текущая сессия будет прекращена;
- часть функций веб-портала станет недоступна.
Это является ожидаемым техническим последствием отключения cookie, необходимых для авторизации.
11. Изменение состава cookie
Если в DefAct появятся новые cookie, не являющиеся строго необходимыми для работы сервиса, их назначение и правовой режим должны быть отдельно оценены до внедрения.
В частности, добавление аналитики, рекламы, маркетинговых инструментов или стороннего отслеживания потребует обновления настоящей Политики и соответствующего интерфейса информирования/согласия.
12. Связанные документы
Использование cookie следует рассматривать вместе с:
- Политикой обработки персональных данных;
- Политикой конфиденциальности;
- Пользовательским соглашением.
13. Контакты
Индивидуальный предприниматель Беляев Иван Васильевич
ОГРНИП: {{ОГРНИП}}
ИНН: {{ИНН}}
Адрес: {{АДРЕС}}
E-mail: info@defact.pro
defact.pro
дефакт.рф
История изменений
| Версия | Дата | Изменения |
|---|---|---|
| 1.0 | {{ДАТА}} | Первичная редакция |