Юридичні питання
Політика щодо файлів cookie
Три файли cookie. Усі є суворо необхідними. Жодного відстеження, аналітики чи сторонніх сервісів — ніколи.
Останнє оновлення: 25 травня 2026 року
Законодавство ЄС (Директива ePrivacy, ст. 5(3) та GDPR) вимагає згоди перед збереженням або доступом до інформації на пристрої користувача, якщо ця інформація не є «суворо необхідною для надання послуги, явно запитаної користувачем». Сесійні файли cookie, файли cookie для автентифікації та файли cookie безпеки CSRF прямо згадані у винятку.
Clavitor використовує рівно три файли cookie. Усі вони є суворо необхідними. Усі вони звільнені від вимоги згоди. Немає нічого, щодо чого потрібно давати згоду, тому ми не показуємо банер із запитом згоди — це було б оманливо.
| Назва | Термін дії | Призначення | Прапорці |
|---|---|---|---|
clv_onb | 8 годин | Зберігає Вашу сесію — як під час реєстрації (через багатоетапне оформлення замовлення), так і після входу в /account для керування Вашою підпискою. Підписано HMAC; не може бути підроблено чи змінено. Закриття браузера завершує сесію. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 хвилин | Встановлюється під час натискання кнопки «Увійти через Google». Містить випадковий nonce CSRF, який перевіряється зворотним викликом OAuth — стандартний захист від атак CSRF на потоки OAuth. Видаляється після завершення зворотного виклику. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 рік | Запам'ятовує Ваші налаштування мови та країни, коли Ви обираєте їх на сторінці навігації або ціноутворення. | HttpOnly, Secure, SameSite=Lax |
clv_onb необхідний для надання функцій реєстрації та керування обліковим записом, які Ви явно запитували. Без нього багатоетапна реєстрація не зможе запам'ятати, який обліковий запис Ви створюєте, а /account не зможе визначити, що Ви щойно підтвердили свою електронну адресу. Файл cookie містить лише те, що потрібно для продовження Вашої сесії — жодних ідентифікаторів відстеження, жодних даних про поведінку. Функціональної альтернативи немає.
clv_oauth_state_* — це файл cookie безпеки, необхідний для безпечного завершення входу через соціальні мережі. Без нього Ваш зворотний виклик OAuth може бути перехоплений атакою CSRF. Виняток прямо охоплює «файли cookie, введені користувачем» та файли cookie безпеки такого типу (див. Висновок WP29 04/2012, Керівництво EDPB 03/2022).
clv_prefs запам'ятовує мову та країну, які Ви обрали. Без нього кожне завантаження сторінки повертатиметься до заголовка Accept-Language Вашого браузера для визначення мови та геолокації IP для валюти ціноутворення, ігноруючи Ваші явні вибори. Це «файл cookie, введений користувачем» — він зберігає налаштування, які Ви явно встановили.
- Аналітика: Жодного Google Analytics, Plausible, Fathom чи іншої аналітики. Нуль.
- Маркетингові пікселі: Жодного Meta Pixel, жодного LinkedIn Insight, жодного ретаргетингу.
- Сторонні скрипти: Жодних бібліотек, розміщених на CDN. Жодних Google Fonts (ми самостійно розміщуємо файли woff2).
- Локальне сховище / IndexedDB / sessionStorage: жодного. Законодавство ЄС розглядає їх так само, як файли cookie, і ми їх не використовуємо.
- Цифрові відбитки (Fingerprinting): жодного.
- Файли cookie «Запам'ятати мене»: жодного. Майбутня автентифікація використовуватиме Ваш відбиток пальця, обличчя або ключ безпеки, які Ваш браузер зберігає окремо від файлів cookie.
Усі файли cookie видаляються автоматично — clv_oauth_state_* після зворотного виклику OAuth, clv_onb через 8 годин або коли Ви виходите з системи в /account. Ви можете видалити їх вручну будь-коли через налаштування файлів cookie Вашого браузера:
- Chrome / Edge / Brave: Налаштування, Конфіденційність та безпека, Файли cookie та інші дані сайту
- Firefox: Налаштування, Конфіденційність та безпека, Файли cookie та дані сайту
- Safari: Параметри, Конфіденційність, Файли cookie та дані вебсайту
Примітка: Блокування clv_onb під час реєстрації скине Вас до кроку 1 і не дозволить /account залишатися в системі. Блокування clv_oauth_state_* унеможливить завершення входу через соціальні мережі.
Якщо ми коли-небудь додамо інший файл cookie, ми оновимо цю сторінку та політику конфіденційності. Ми ніколи не додаватимемо файли cookie для відстеження чи аналітики — це зобов'язання бренду, а не лише юридичне.