← Все документы

Политика использования cookies

Документ опубликован не полностью. В тексте остались незаполненные поля: {{ОГРНИП}}, {{ИНН}}, {{АДРЕС}}, {{ДАТА}}. Реквизиты оператора задаются в конфигурации сервера и подставляются автоматически.

Оператор: Индивидуальный предприниматель Беляев Иван Васильевич
Сервис: DefAct
Версия: 1.0
Дата вступления в силу: {{ДАТА}}
Дата последнего изменения: {{ДАТА}}
Постоянный адрес: /legal/cookies


1. Общие положения

Настоящая Политика использования cookies (далее — «Политика») объясняет, какие cookie используются на веб-портале DefAct, для каких целей они необходимы и какие технические свойства имеют.

Политика применяется к веб-порталу DefAct, включая личный кабинет компании-исполнителя, кабинет клиента-заказчика и административную панель.

2. Что такое cookie

Cookie — небольшие фрагменты данных, которые веб-сайт сохраняет в браузере пользователя. Они позволяют веб-приложению распознавать текущую сессию и поддерживать авторизованный доступ между запросами.

3. Какие cookie используются в DefAct

На веб-портале DefAct используются только два cookie, и оба являются строго необходимыми для работы сервиса.

Имя Назначение Свойства
panel_session поддержание сессии в кабинете компании и административной панели HttpOnly, SameSite=Strict, Secure при работе по HTTPS
account_session поддержание сессии учётной записи HttpOnly, SameSite=Strict, Secure при работе по HTTPS

3.1. panel_session

Используется для поддержания авторизованной сессии пользователя в кабинете компании и административной панели.

Cookie не предназначен для аналитики, рекламы или отслеживания поведения пользователя.

3.2. account_session

Используется для поддержания авторизованной сессии учётной записи.

Cookie необходим для корректной работы функций авторизации и доступа к защищённым разделам DefAct.

4. Свойства безопасности

4.1. HttpOnly

Cookie имеют свойство HttpOnly. Это означает, что значение cookie не должно быть доступно JavaScript-коду страницы через стандартный механизм document.cookie.

4.2. SameSite=Strict

Cookie используют SameSite=Strict. Это ограничивает автоматическую передачу cookie в кросс-сайтовых запросах и снижает риск некоторых видов атак, связанных с подделкой запросов.

4.3. Secure

При работе веб-портала по HTTPS cookie передаются только через защищённое соединение благодаря атрибуту Secure.

5. Срок хранения

Оба cookie являются сессионными идентификаторами. Их конкретный срок действия определяется серверной сессией и текущей конфигурацией DefAct.

Если серверная сессия прекращена, истекла или была отозвана, соответствующий cookie перестаёт обеспечивать доступ к авторизованной сессии.

Фактический срок хранения обоих cookie в браузере — 12 часов (Max-Age). По его истечении браузер удаляет cookie и требуется повторный вход. Токен внутри cookie имеет собственный срок действия, поэтому доступ может прекратиться и раньше — например, если сессия отозвана.

6. Аналитические и рекламные cookie

В DefAct не используются:

Метрики поведения пользователей через cookie на веб-портале не устанавливаются.

7. Передача данных сторонним сервисам

Использование cookie DefAct само по себе не предусматривает передачу данных сторонним рекламным или аналитическим сервисам.

Служебные электронные письма отправляются через Yandex SMTP (smtp.yandex.ru). Это отдельная передача данных, связанная с доставкой писем, а не с использованием cookie.

Согласно текущему ТЗ, иных внешних получателей данных не предусмотрено.

8. Внешние библиотеки

Библиотека Chart.js, используемая на страницах статистики, размещена на собственном сервере DefAct и загружается с него.

Сторонние CDN для загрузки библиотек не используются. Браузер пользователя не обращается к внешним серверам при открытии страниц веб-портала, поэтому технические сетевые данные, включая IP-адрес, сторонним сервисам таким образом не раскрываются.

9. Нужно ли согласие пользователя

Поскольку в DefAct используются только строго необходимые cookie, без которых невозможно обеспечить соответствующую авторизованную сессию, отдельный выбор между «аналитическими», «рекламными» и иными категориями cookie не требуется.

При этом пользователь должен быть проинформирован об использовании таких cookie.

Поэтому интерфейс уведомления DefAct должен носить информирующий, а не манипулятивный характер. Не следует показывать пользователю кнопки «Принять всё» и «Отклонить всё», если необязательных cookie в сервисе фактически нет.

10. Как управлять cookie

Пользователь может ограничить или удалить cookie через настройки используемого браузера.

Однако отключение или удаление необходимых сессионных cookie может привести к тому, что:

Это является ожидаемым техническим последствием отключения cookie, необходимых для авторизации.

11. Изменение состава cookie

Если в DefAct появятся новые cookie, не являющиеся строго необходимыми для работы сервиса, их назначение и правовой режим должны быть отдельно оценены до внедрения.

В частности, добавление аналитики, рекламы, маркетинговых инструментов или стороннего отслеживания потребует обновления настоящей Политики и соответствующего интерфейса информирования/согласия.

12. Связанные документы

Использование cookie следует рассматривать вместе с:

13. Контакты

Индивидуальный предприниматель Беляев Иван Васильевич
ОГРНИП: {{ОГРНИП}}
ИНН: {{ИНН}}
Адрес: {{АДРЕС}}
E-mail: info@defact.pro

defact.pro
дефакт.рф

История изменений

Версия Дата Изменения
1.0 {{ДАТА}} Первичная редакция

Все документы