Юридична інформація

Політика щодо файлів cookie

Три файли cookie. Усі суворо необхідні. Жодного відстеження, аналітики чи сторонніх сервісів — ніколи.

Останнє оновлення: 6 липня 2026 р.

01
No banner. Here's why.

Законодавство ЄС (Директива ePrivacy, ст. 5(3) та GDPR) вимагає згоди перед зберіганням або доступом до інформації на пристрої користувача, якщо ця інформація не є «суворо необхідною для надання послуги, явно запитаної користувачем». Сесійні файли cookie, файли cookie для автентифікації та файли cookie безпеки CSRF згадані у винятку.

Clavitor використовує рівно три файли cookie. Усі вони суворо необхідні. Усі вони звільнені від вимоги отримання згоди. Немає нічого, на що потрібно давати згоду, тому ми не показуємо банер із запитом згоди — це було б оманливим.

02
The three cookies
НазваТермін діїПризначенняПрапори
clv_sess8 годинПідтримує Вашу сесію — під час реєстрації (у багатокроковому процесі оформлення) та після входу в /account. Це непрозорий випадковий ідентифікатор: він не містить жодних даних про особу чи іншої інформації, лише посилання, яке сервер розв'язує самостійно — тому підробити або витягти з нього нічого неможливо, а вихід із системи миттєво анулює його. Закриття браузера завершує сесію.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 хвилинВстановлюється під час натискання кнопки входу через Google. Містить випадковий nonce CSRF, який перевіряється зворотним викликом OAuth — стандартний захист від атак CSRF на потоки OAuth. Видаляється після завершення зворотного виклику.HttpOnly, Secure, SameSite=Lax
clv_prefs1 рікЗапам'ятовує Ваші налаштування мови та країни, коли Ви обираєте їх на сторінці навігації або ціноутворення.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_sess необхідний для надання функцій реєстрації та керування обліковим записом, які Ви явно запросили. Це непрозорий випадковий ідентифікатор — він не містить жодних даних про особу, жодних тверджень, жодних ідентифікаторів відстеження, жодних поведінкових даних; сервер розв'язує його до Вашої сесії. Оскільки файл cookie сам по собі нічого не зберігає, витягти або підробити з нього нічого неможливо, і він може бути анульований миттєво після виходу (підписаний токен залишався б дійсним до закінчення терміну дії). Без нього багатокрокова реєстрація не зможе запам'ятати, який обліковий запис Ви створюєте, а /account не зможе визначити, що Ви увійшли в систему. Функціональної альтернативи немає.

clv_oauth_state_* — це файл cookie безпеки, необхідний для безпечного завершення входу через соціальні мережі. Без нього Ваш зворотний виклик OAuth може бути перехоплений атакою CSRF. Виняток явно охоплює "файли cookie, що вводяться користувачем" та файли cookie безпеки такого типу (див. Думку WP29 04/2012, Керівництво EDPB 03/2022).

clv_prefs запам'ятовує мову та країну, які Ви вибрали. Без нього кожне завантаження сторінки повертатиметься до заголовка Accept-Language Вашого браузера для мови та геолокації IP для валюти ціноутворення, ігноруючи Ваші явні вибори. Це "файл cookie, що вводиться користувачем" — він зберігає налаштування, які Ви явно встановили.

04
What we do NOT use
  • Аналітика: Жодного Google Analytics, Plausible, Fathom чи іншої аналітики. Нуль.
  • Маркетингові пікселі: Жодного Meta Pixel, жодного LinkedIn Insight, жодного ретаргетингу.
  • Сторонні скрипти: Жодних бібліотек, розміщених на CDN. Жодних Google Fonts (ми самостійно розміщуємо файли woff2).
  • Локальне сховище / IndexedDB / sessionStorage: жодного. Законодавство ЄС розглядає їх так само, як і файли cookie, і ми їх не використовуємо.
  • Зняття цифрових відбитків: жодного.
  • Файли cookie "Запам'ятати мене": жодного. Майбутня автентифікація використовуватиме Ваш відбиток пальця, обличчя або ключ безпеки, які Ваш браузер зберігає окремо від файлів cookie.
05
How to control them

Усі файли cookie видаляються автоматично — clv_oauth_state_* після зворотного виклику OAuth, clv_sess через 8 годин або після виходу з /account. Ви можете видалити їх вручну будь-коли через налаштування файлів cookie у Вашому браузері:

  • Chrome / Edge / Brave: Налаштування, Конфіденційність та безпека, Файли cookie та інші дані сайту
  • Firefox: Налаштування, Конфіденційність та безпека, Файли cookie та дані сайту
  • Safari: Параметри, Конфіденційність, Файли cookie та дані вебсайту

Примітка: Блокування clv_sess під час реєстрації скине Вас до кроку 1 та не дасть /account залишатися в системі. Блокування clv_oauth_state_* не дасть завершити вхід через соціальні мережі.

06
Changes to this policy

Якщо ми коли-небудь додамо інший файл cookie, ми оновимо цю сторінку та політику конфіденційності. Ми ніколи не додаватимемо файли cookie для відстеження чи аналітики — це зобов'язання бренду, а не лише юридичне.