Юридическая информация
Политика в отношении файлов cookie
Три файла cookie. Все строго необходимы. Никакого отслеживания, аналитики или сторонних сервисов — никогда.
Последнее обновление: 6 июля 2026 г.
Законодательство ЕС (Директива ePrivacy, ст. 5(3) и GDPR) требует получения согласия перед сохранением или доступом к информации на устройстве пользователя, если эта информация не является «строго необходимой для предоставления услуги, явно запрошенной пользователем». Сессионные файлы cookie, файлы cookie для аутентификации и файлы cookie безопасности CSRF явно указаны в исключении.
Clavitor использует ровно три файла cookie. Все они строго необходимы. Все они освобождены от требования получения согласия. Согласие получать не требуется, поэтому мы не отображаем баннер с запросом согласия — это было бы введением в заблуждение.
| Название | Срок действия | Назначение | Флаги |
|---|---|---|---|
clv_sess | 8 часов | Обеспечивает Вашу сессию — в процессе регистрации (на всех шагах многоэтапного оформления) и после входа в /account. Представляет собой непрозрачный случайный идентификатор: он не содержит ни персональных данных, ни иной информации — только ссылку, которую сервер разрешает самостоятельно. Подделать или раскрыть в нём нечего; выход из системы немедленно аннулирует его. Закрытие браузера завершает сессию. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 минут | Устанавливается при нажатии на кнопку входа через Google. Содержит случайный nonce CSRF, который проверяется при обратном вызове OAuth — стандартная защита от атак CSRF на потоки OAuth. Удаляется после завершения обратного вызова. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 год | Запоминает Ваши предпочтения по языку и стране, когда Вы выбираете их в навигации или на странице цен. | HttpOnly, Secure, SameSite=Lax |
clv_sess необходим для предоставления функций регистрации и управления учётной записью, которые Вы явно запросили. Это непрозрачный случайный идентификатор — он не несёт в себе ни персональных данных, ни утверждений, ни идентификаторов отслеживания, ни поведенческих данных; сервер разрешает его до Вашей сессии. Поскольку cookie сам по себе ничего не содержит, в нём нечего раскрывать или подделывать, и он может быть аннулирован в момент Вашего выхода из системы (подписанный токен оставался бы действительным до истечения срока). Без него многоэтапная регистрация не сможет запомнить, какую учётную запись Вы создаёте, а /account не сможет определить, что Вы вошли в систему. Функциональной альтернативы не существует.
clv_oauth_state_* — это файл cookie безопасности, необходимый для безопасного завершения входа через социальные сети. Без него обратный вызов OAuth может быть перехвачен атакой CSRF. Исключение явно охватывает «файлы cookie, введенные пользователем» и файлы cookie безопасности такого рода (см. Заключение WP29 04/2012, Руководство EDPB 03/2022).
clv_prefs запоминает выбранный Вами язык и страну. Без него каждая загрузка страницы будет возвращаться к заголовку Accept-Language Вашего браузера для определения языка и геолокации по IP для валюты ценообразования, игнорируя Ваши явные выборы. Это «файл cookie, введенный пользователем» — он сохраняет предпочтения, которые Вы явно установили.
- Аналитика: Никакой Google Analytics, Plausible, Fathom или другой аналитики. Ноль.
- Маркетинговые пиксели: Никаких Meta Pixel, LinkedIn Insight, ретаргетинга.
- Сторонние скрипты: Никаких библиотек, размещенных на CDN. Никаких Google Fonts (мы размещаем файлы woff2 локально).
- Локальное хранилище / IndexedDB / sessionStorage: нет. Законодательство ЕС приравнивает их к файлам cookie, а мы их не используем.
- Фингерпринтинг: нет.
- Файлы cookie «Запомнить меня»: нет. Будущая аутентификация будет использовать Ваш отпечаток пальца, лицо или ключ безопасности, которые Ваш браузер хранит отдельно от файлов cookie.
Все cookie удаляются автоматически — clv_oauth_state_* после OAuth-обратного вызова, clv_sess через 8 часов или при выходе из системы в /account. Вы можете удалить их вручную в любое время через настройки cookie Вашего браузера:
- Chrome / Edge / Brave: Настройки, Конфиденциальность и безопасность, Файлы cookie и другие данные сайтов
- Firefox: Настройки, Конфиденциальность и безопасность, Файлы cookie и данные сайтов
- Safari: Настройки, Конфиденциальность, Файлы cookie и данные веб-сайтов
Примечание: Блокировка clv_sess в процессе регистрации сбросит Вас на шаг 1 и не позволит /account сохранять состояние входа. Блокировка clv_oauth_state_* не позволит завершить вход через социальные сети.
Если мы когда-либо добавим другой файл cookie, мы обновим эту страницу и политику конфиденциальности. Мы никогда не будем добавлять файлы cookie для отслеживания или аналитики — это обязательство бренда, а не только юридическое.