Cookies

Черновик для legal review. Документ не является юридическим заключением. Перед публикацией заполните реквизиты оператора.

Сервис: «Дальше»
Сайт: {{OPERATOR_SITE}}
Версия: {{DOC_VERSION}}
Дата вступления в силу: {{DOC_EFFECTIVE_DATE}}
Статус: draft / legal-review-needed

Документ объясняет, какие cookies и аналогичные технологии использует «Дальше», зачем они нужны и как управлять согласием.


1. Что такое cookies

Cookies — небольшие данные, которые сайт сохраняет в браузере.
Сервис также может использовать близкие механизмы: локальное хранилище браузера, session cookies и технические идентификаторы.


2. Принципы «Дальше»

  1. Собираем минимум.
  2. Не кладём чувствительный смысл в cookie values, URL, page title и analytics events.
  3. Не подключаем рекламные пиксели, session replay и внешнюю behavioral analytics без отдельного решения и privacy review.
  4. Необязательные cookies включаются только после согласия.
  5. На общем устройстве рекомендуем завершать сессию и не оставлять открытый доступ.

3. Какие категории мы используем

3.1. Строго необходимые

Нужны для работы сайта и безопасности. Без них сервис может работать некорректно.

Примеры:

Правовой режим: обычно не требуют marketing-согласия, но пользователь должен быть проинформирован.

3.2. Функциональные (по согласию, если не строго необходимы)

3.3. Аналитические (по умолчанию выключены)

В MVP внешняя продуктовая аналитика поведения не подключается без отдельного решения.

Если позже появится privacy-safe техническая аналитика:

3.4. Рекламные / маркетинговые

По умолчанию не используются.
Социальные пиксели и рекламные идентификаторы в MVP запрещены без отдельного approval.


4. Локальное хранение данных продукта

В guest / local-first сценариях часть данных может храниться только в браузере пользователя.

Это значит:

Чувствительные данные не должны попадать в:


5. Срок хранения cookies

Тип Ориентир
Session до закрытия браузера / завершения сессии
Consent preference (dalshe_cc) до 365 дней или до смены выбора / очистки браузера
Consent receipt (сервер) агрегированный счётчик без идентификатора; durable ledger — отдельный этап
Functional preferences ограниченный срок или до очистки пользователем
Measurement / внешняя посещаемость (если появится) минимально необходимый срок; только после opt-in

Таблица реализации (walking skeleton)

Name Purpose Category Duration
dalshe_cc запоминает выбор категорий cookies necessary (фиксация согласия) 365 дней

Версия документа согласия в cookie: 0.1-draft (см. CONSENT_COOKIES.ru.md).

Реализация UI: first-party CMP в apps/web (Blueprint BP-cookie-consent-cmp-001).
POST /api/consent принимает только consent_type, version, categories, source.

Яндекс.Метрика и иные сторонние теги не подключены. Перед подключением: privacy + legal review и загрузка только через measurementGate после категории measurement.


6. Как управлять cookies

Вы можете:

Отключение строго необходимых cookies может сделать сервис недоступным.

Текст баннера: CONSENT_COOKIES.ru.md.


7. Третьи стороны

Если подключается подрядчик, который ставит cookies или обрабатывает технические идентификаторы:

Яндекс.Метрика (planned / scaffold)

Решение: PDR-010.
Каркас: apps/web/src/metrika.js + measurement opt-in. По умолчанию выключена (нет VITE_YANDEX_METRIKA_ID).

Когда будет включена после legal/privacy review:

Параметр Значение
Категория cookies measurement (только после согласия)
Загрузка только через measurement gate, не из HTML
Вебвизор / карта кликов / ecommerce выключены
Передаваемый path грубые bucket'ы (/home, /catalog, …) без ID карточек и без текста поиска
Title фиксированное «Дальше»

Текущий хостинг: {{HOSTING_PROVIDER}} (TBD).


8. Связанные документы