Юридическая информация

Политика в отношении файлов cookie

Три файла cookie. Все строго необходимы. Никакого отслеживания, аналитики или сторонних сервисов — никогда.

Последнее обновление: 6 июля 2026 г.

01
No banner. Here's why.

Законодательство ЕС (Директива ePrivacy, ст. 5(3) и GDPR) требует получения согласия перед сохранением или доступом к информации на устройстве пользователя, если эта информация не является «строго необходимой для предоставления услуги, явно запрошенной пользователем». Сессионные файлы cookie, файлы cookie для аутентификации и файлы cookie безопасности CSRF явно указаны в исключении.

Clavitor использует ровно три файла cookie. Все они строго необходимы. Все они освобождены от требования получения согласия. Согласие получать не требуется, поэтому мы не отображаем баннер с запросом согласия — это было бы введением в заблуждение.

02
The three cookies
НазваниеСрок действияНазначениеФлаги
clv_sess8 часовОбеспечивает Вашу сессию — в процессе регистрации (на всех шагах многоэтапного оформления) и после входа в /account. Представляет собой непрозрачный случайный идентификатор: он не содержит ни персональных данных, ни иной информации — только ссылку, которую сервер разрешает самостоятельно. Подделать или раскрыть в нём нечего; выход из системы немедленно аннулирует его. Закрытие браузера завершает сессию.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 минутУстанавливается при нажатии на кнопку входа через Google. Содержит случайный nonce CSRF, который проверяется при обратном вызове OAuth — стандартная защита от атак CSRF на потоки OAuth. Удаляется после завершения обратного вызова.HttpOnly, Secure, SameSite=Lax
clv_prefs1 годЗапоминает Ваши предпочтения по языку и стране, когда Вы выбираете их в навигации или на странице цен.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_sess необходим для предоставления функций регистрации и управления учётной записью, которые Вы явно запросили. Это непрозрачный случайный идентификатор — он не несёт в себе ни персональных данных, ни утверждений, ни идентификаторов отслеживания, ни поведенческих данных; сервер разрешает его до Вашей сессии. Поскольку cookie сам по себе ничего не содержит, в нём нечего раскрывать или подделывать, и он может быть аннулирован в момент Вашего выхода из системы (подписанный токен оставался бы действительным до истечения срока). Без него многоэтапная регистрация не сможет запомнить, какую учётную запись Вы создаёте, а /account не сможет определить, что Вы вошли в систему. Функциональной альтернативы не существует.

clv_oauth_state_* — это файл cookie безопасности, необходимый для безопасного завершения входа через социальные сети. Без него обратный вызов OAuth может быть перехвачен атакой CSRF. Исключение явно охватывает «файлы cookie, введенные пользователем» и файлы cookie безопасности такого рода (см. Заключение WP29 04/2012, Руководство EDPB 03/2022).

clv_prefs запоминает выбранный Вами язык и страну. Без него каждая загрузка страницы будет возвращаться к заголовку Accept-Language Вашего браузера для определения языка и геолокации по IP для валюты ценообразования, игнорируя Ваши явные выборы. Это «файл cookie, введенный пользователем» — он сохраняет предпочтения, которые Вы явно установили.

04
What we do NOT use
  • Аналитика: Никакой Google Analytics, Plausible, Fathom или другой аналитики. Ноль.
  • Маркетинговые пиксели: Никаких Meta Pixel, LinkedIn Insight, ретаргетинга.
  • Сторонние скрипты: Никаких библиотек, размещенных на CDN. Никаких Google Fonts (мы размещаем файлы woff2 локально).
  • Локальное хранилище / IndexedDB / sessionStorage: нет. Законодательство ЕС приравнивает их к файлам cookie, а мы их не используем.
  • Фингерпринтинг: нет.
  • Файлы cookie «Запомнить меня»: нет. Будущая аутентификация будет использовать Ваш отпечаток пальца, лицо или ключ безопасности, которые Ваш браузер хранит отдельно от файлов cookie.
05
How to control them

Все cookie удаляются автоматически — clv_oauth_state_* после OAuth-обратного вызова, clv_sess через 8 часов или при выходе из системы в /account. Вы можете удалить их вручную в любое время через настройки cookie Вашего браузера:

  • Chrome / Edge / Brave: Настройки, Конфиденциальность и безопасность, Файлы cookie и другие данные сайтов
  • Firefox: Настройки, Конфиденциальность и безопасность, Файлы cookie и данные сайтов
  • Safari: Настройки, Конфиденциальность, Файлы cookie и данные веб-сайтов

Примечание: Блокировка clv_sess в процессе регистрации сбросит Вас на шаг 1 и не позволит /account сохранять состояние входа. Блокировка clv_oauth_state_* не позволит завершить вход через социальные сети.

06
Changes to this policy

Если мы когда-либо добавим другой файл cookie, мы обновим эту страницу и политику конфиденциальности. Мы никогда не будем добавлять файлы cookie для отслеживания или аналитики — это обязательство бренда, а не только юридическое.