Сервис: «Дальше»
Сайт: {{OPERATOR_SITE}}
Версия: {{DOC_VERSION}}
Дата вступления в силу: {{DOC_EFFECTIVE_DATE}}
Статус: draft / legal-review-needed
Документ объясняет, какие cookies и аналогичные технологии использует «Дальше», зачем они нужны и как управлять согласием.
1. Что такое cookies
Cookies — небольшие данные, которые сайт сохраняет в браузере.
Сервис также может использовать близкие механизмы: локальное хранилище браузера, session cookies и технические идентификаторы.
2. Принципы «Дальше»
- Собираем минимум.
- Не кладём чувствительный смысл в cookie values, URL, page title и analytics events.
- Не подключаем рекламные пиксели, session replay и внешнюю behavioral analytics без отдельного решения и privacy review.
- Необязательные cookies включаются только после согласия.
- На общем устройстве рекомендуем завершать сессию и не оставлять открытый доступ.
3. Какие категории мы используем
3.1. Строго необходимые
Нужны для работы сайта и безопасности. Без них сервис может работать некорректно.
Примеры:
- идентификатор сессии;
- защита от злоупотреблений;
- сохранение выбора города в рамках текущей сессии, если это нужно для маршрута;
- фиксация факта принятия обязательного service boundary notice;
- технические настройки доступности интерфейса.
Правовой режим: обычно не требуют marketing-согласия, но пользователь должен быть проинформирован.
3.2. Функциональные (по согласию, если не строго необходимы)
- запоминание нечувствительных предпочтений интерфейса;
- сохранение статуса cookie-согласия.
3.3. Аналитические (по умолчанию выключены)
В MVP внешняя продуктовая аналитика поведения не подключается без отдельного решения.
Если позже появится privacy-safe техническая аналитика:
- только агрегированные / минимизированные события;
- без health/family/crisis payload;
- отдельный opt-in, если требуется.
3.4. Рекламные / маркетинговые
По умолчанию не используются.
Социальные пиксели и рекламные идентификаторы в MVP запрещены без отдельного approval.
4. Локальное хранение данных продукта
В guest / local-first сценариях часть данных может храниться только в браузере пользователя.
Это значит:
- данные могут исчезнуть при очистке браузера;
- на общем устройстве возможен риск доступа другого человека;
- переход к server-backed хранению требует понятного согласия.
Чувствительные данные не должны попадать в:
- URL path и query;
- document title;
- referrer;
- необязательные cookies;
- публичные логи.
5. Срок хранения cookies
| Тип | Ориентир |
|---|---|
| Session | до закрытия браузера / завершения сессии |
Consent preference (dalshe_cc) |
до 365 дней или до смены выбора / очистки браузера |
| Consent receipt (сервер) | агрегированный счётчик без идентификатора; durable ledger — отдельный этап |
| Functional preferences | ограниченный срок или до очистки пользователем |
| Measurement / внешняя посещаемость (если появится) | минимально необходимый срок; только после opt-in |
Таблица реализации (walking skeleton)
| Name | Purpose | Category | Duration |
|---|---|---|---|
dalshe_cc |
запоминает выбор категорий cookies | necessary (фиксация согласия) | 365 дней |
Версия документа согласия в cookie: 0.1-draft (см. CONSENT_COOKIES.ru.md).
Реализация UI: first-party CMP в apps/web (Blueprint BP-cookie-consent-cmp-001).POST /api/consent принимает только consent_type, version, categories, source.
Яндекс.Метрика и иные сторонние теги не подключены. Перед подключением: privacy + legal review и загрузка только через measurementGate после категории measurement.
6. Как управлять cookies
Вы можете:
- принять только необходимые;
- принять выбранные категории;
- изменить выбор позже через «Настройки cookies» (ссылка в footer);
- очистить cookies и storage средствами браузера.
Отключение строго необходимых cookies может сделать сервис недоступным.
Текст баннера: CONSENT_COOKIES.ru.md.
7. Третьи стороны
Если подключается подрядчик, который ставит cookies или обрабатывает технические идентификаторы:
- он указывается в этой политике;
- нужен договор / DPA;
- запрещена передача sensitive payload;
- нужен privacy review.
Яндекс.Метрика (planned / scaffold)
Решение: PDR-010.
Каркас: apps/web/src/metrika.js + measurement opt-in. По умолчанию выключена (нет VITE_YANDEX_METRIKA_ID).
Когда будет включена после legal/privacy review:
| Параметр | Значение |
|---|---|
| Категория cookies | measurement (только после согласия) |
| Загрузка | только через measurement gate, не из HTML |
| Вебвизор / карта кликов / ecommerce | выключены |
| Передаваемый path | грубые bucket'ы (/home, /catalog, …) без ID карточек и без текста поиска |
| Title | фиксированное «Дальше» |
Текущий хостинг: {{HOSTING_PROVIDER}} (TBD).