Юридическая информация
Политика использования файлов cookie
Три файла cookie. Все строго необходимы. Никакого отслеживания, аналитики или сторонних сервисов — никогда.
Последнее обновление: 25 мая 2026 г.
Законодательство ЕС (Директива об электронной конфиденциальности, ст. 5(3) и GDPR) требует получения согласия перед сохранением или доступом к информации на устройстве пользователя, если эта информация не является «строго необходимой для предоставления услуги, явно запрошенной пользователем». Сессионные файлы cookie, файлы cookie для аутентификации и файлы cookie безопасности CSRF явно указаны в исключении.
Clavitor использует ровно три файла cookie. Все они строго необходимы. Все они освобождены от требования получения согласия. Согласие получать не требуется, поэтому мы не показываем баннер с запросом согласия — это было бы введением в заблуждение.
| Название | Срок действия | Назначение | Флаги |
|---|---|---|---|
clv_onb | 8 часов | Обеспечивает Вашу сессию — как во время регистрации (через многошаговую процедуру оформления заказа), так и после входа в /account для управления Вашей подпиской. Подписан HMAC; не может быть подделан или изменён. Закрытие браузера завершает сессию. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 минут | Устанавливается при нажатии на кнопку входа через Google. Содержит случайный nonce CSRF, который проверяется при обратном вызове OAuth — стандартная защита от атак CSRF на потоки OAuth. Удаляется после завершения обратного вызова. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 год | Запоминает Ваши предпочтения по языку и стране, когда Вы выбираете их на странице навигации или цен. | HttpOnly, Secure, SameSite=Lax |
clv_onb необходим для предоставления функций регистрации и управления учётной записью, которые Вы явно запросили. Без него многошаговая регистрация не сможет запомнить, какую учётную запись Вы создаёте, а /account не сможет определить, что Вы только что подтвердили свой адрес электронной почты. Файл cookie содержит только то, что необходимо для продолжения Вашей сессии — никаких идентификаторов отслеживания, никаких данных о поведении. Функциональной альтернативы нет.
clv_oauth_state_* — это файл cookie безопасности, необходимый для безопасного завершения входа через социальные сети. Без него Ваш обратный вызов OAuth может быть перехвачен атакой CSRF. Исключение явно охватывает «файлы cookie, введённые пользователем» и файлы cookie безопасности такого рода (см. Заключение WP29 04/2012, Руководство EDPB 03/2022).
clv_prefs запоминает выбранный Вами язык и страну. Без него каждая загрузка страницы будет использовать заголовок Accept-Language Вашего браузера для определения языка и геолокацию по IP для валюты цен, игнорируя Ваш явный выбор. Это «файл cookie, введённый пользователем» — он сохраняет предпочтения, которые Вы явно установили.
- Аналитика: Никакого Google Analytics, Plausible, Fathom или иной аналитики. Ноль.
- Маркетинговые пиксели: Никакого Meta Pixel, LinkedIn Insight, ретаргетинга.
- Сторонние скрипты: Никаких библиотек, размещённых на CDN. Никаких Google Fonts (мы самостоятельно размещаем файлы woff2).
- Локальное хранилище / IndexedDB / sessionStorage: нет. Законодательство ЕС приравнивает их к файлам cookie, и мы их не используем.
- Фингерпринтинг: нет.
- Файлы cookie «Запомнить меня»: нет. Будущая аутентификация будет использовать Ваш отпечаток пальца, лицо или ключ безопасности, которые Ваш браузер хранит отдельно от файлов cookie.
Все файлы cookie удаляются автоматически — clv_oauth_state_* после обратного вызова OAuth, clv_onb через 8 часов или когда Вы выходите из системы в /account. Вы можете удалить их вручную в любое время через настройки файлов cookie Вашего браузера:
- Chrome / Edge / Brave: Настройки, Конфиденциальность и безопасность, Файлы cookie и другие данные сайтов
- Firefox: Настройки, Конфиденциальность и безопасность, Файлы cookie и данные сайтов
- Safari: Настройки, Конфиденциальность, Файлы cookie и данные веб-сайтов
Примечание: Блокировка clv_onb в середине процесса регистрации приведёт к сбросу на шаг 1 и помешает /account оставаться в системе. Блокировка clv_oauth_state_* помешает завершению входа через социальные сети.
Если мы когда-либо добавим новые файлы cookie, мы обновим эту страницу и политику конфиденциальности. Мы никогда не будем добавлять файлы cookie для отслеживания или аналитики — это обязательство бренда, а не только юридическое требование.