Настоящая Политика использования cookie-файлов и технических идентификаторов (далее — «Политика Cookie») определяет порядок использования cookie-файлов, технических идентификаторов и иных аналогичных технологий при работе с сайтом официальном сайте Оператора, личным кабинетом, программными интерфейсами и иными цифровыми ресурсами Сервис .
Настоящая Политика разработана в соответствии с:
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
рекомендациями Роскомнадзора;
Политикой обработки персональных данных Сервис;
иными применимыми нормативными правовыми актами Российской Федерации.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика Cookie определяет:
порядок использования cookie-файлов;
порядок использования технических идентификаторов;
цели обработки технической информации;
категории используемых cookie;
порядок управления cookie;
права Пользователей в отношении cookie и технических идентификаторов.
1.2. Настоящая Политика применяется в отношении сайта официальном сайте Оператора, личного кабинета, программных интерфейсов, сервисной инфраструктуры и связанных цифровых ресурсов Сервис.
1.3. Используя официальный сайт Оператора и иные функциональные возможности Сервиса, Пользователь подтверждает, что ознакомлен с настоящей Политикой Cookie, и выражает согласие на использование cookie-файлов и технических идентификаторов в предусмотренном ею порядке.
1.4. Если Пользователь не согласен с использованием cookie-файлов, он вправе изменить настройки браузера, отключить cookie или прекратить использование Сервис.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Cookie-файлы — небольшие фрагменты данных, которые сохраняются на устройстве Пользователя браузером при посещении сайта и позволяют:
распознавать устройство Пользователя;
сохранять пользовательские настройки и параметры соединения;
поддерживать пользовательскую сессию и авторизацию;
обеспечивать функционирование отдельных функций Сервис.
2.2. Технические идентификаторы — служебные сведения, позволяющие идентифицировать сессию, устройство или соединение, в том числе:
идентификаторы устройства и браузера;
токены сессий и OAuth-сессий;
IP-адреса;
сведения о браузере и операционной системе;
технические параметры сетевого взаимодействия.
2.3. Помимо cookie-файлов Оператор вправе использовать иные аналогичные технологии, в том числе:
пиксели;
LocalStorage и SessionStorage;
fingerprinting-элементы безопасности;
токены авторизации;
технические идентификаторы сессий.
2.4. Cookie-файлы и технические идентификаторы сами по себе не используются для установления личности Пользователя без дополнительной информации и законных оснований.
3. КАТЕГОРИИ ИСПОЛЬЗУЕМЫХ COOKIE
3.1. Обязательные (технические) cookie используются для:
функционирования сайта и личного кабинета;
поддержания пользовательской сессии;
обеспечения авторизации, в том числе OAuth-авторизации;
маршрутизации запросов и балансировки нагрузки;
обеспечения сетевого взаимодействия и стабильности соединения;
обеспечения базовой безопасности сервиса.
Без указанных cookie корректная работа Сервис невозможна.
3.2. Cookie безопасности используются для:
выявления подозрительной активности;
предотвращения несанкционированного доступа;
защиты учётных записей от компрометации;
предотвращения автоматизированных атак и подбора учётных данных;
защиты инфраструктуры Оператора.
3.3. Аналитические cookie используются для:
анализа посещаемости и пользовательской активности;
диагностики ошибок и сбоев;
мониторинга производительности и стабильности соединений;
оптимизации инфраструктуры;
улучшения пользовательского интерфейса.
3.4. Функциональные cookie используются для:
сохранения языковых и пользовательских настроек;
сохранения параметров интерфейса и панели управления;
сохранения предпочтений Пользователя;
упрощения повторного использования сайта.
4. ЦЕЛИ ИСПОЛЬЗОВАНИЯ COOKIE И ТЕХНИЧЕСКИХ ИДЕНТИФИКАТОРОВ
4.1. Cookie-файлы и технические идентификаторы используются Оператором в следующих целях:
обеспечения работы сайта и личного кабинета;
поддержания пользовательской сессии;
OAuth-аутентификации;
обеспечения защищённого соединения;
маршрутизации сетевых соединений и работы инфраструктуры;
обеспечения устойчивости Сервиса;
предотвращения мошенничества и злоупотреблений;
предотвращения автоматизированных атак;
мониторинга информационной безопасности;
диагностики технических ошибок и анализа стабильности;
повышения качества и удобства Сервиса.
5. КАКИЕ ДАННЫЕ МОГУТ СОБИРАТЬСЯ
5.1. При использовании cookie-файлов и аналогичных технологий Оператор может получать следующие сведения:
IP-адрес;
user-agent и тип браузера;
сведения об устройстве и операционной системе;
языковые настройки;
дату и время посещения;
технические параметры соединения и сессии;
сведения о действиях Пользователя на сайте;
сведения о переходах между страницами;
данные об ошибках и сбоях;
идентификаторы авторизации.
5.2. Указанные сведения могут относиться к персональным данным в соответствии с законодательством Российской Федерации и обрабатываются согласно Политике обработки персональных данных Сервис.
6. OAUTH-АУТЕНТИФИКАЦИЯ И COOKIE
6.1. При использовании OAuth-аутентификации Сервис Сервис применяет cookie-файлы и технические идентификаторы для:
поддержания авторизации;
обмена токенами;
обеспечения безопасности сессий;
предотвращения компрометации учётных записей.
6.2. OAuth-аутентификация может осуществляться посредством:
сторонние сервисы авторизации.
6.3. Указанные сторонние сервисы самостоятельно используют cookie-файлы и технические идентификаторы в соответствии со своими политиками конфиденциальности.
7. СТОРОННИЕ СЕРВИСЫ И COOKIE ТРЕТЬИХ ЛИЦ
7.1. На официальном сайте Оператора могут использоваться cookie-файлы третьих лиц, в том числе:
сторонних сервисов авторизации;
сервисов информационной безопасности;
сетей доставки контента (CDN);
сервисов веб-аналитики;
платёжных систем;
иных инфраструктурных сервисов.
7.2. Сторонние сервисы собирают информацию в соответствии со своими политиками конфиденциальности. Оператор не несёт ответственности за обработку данных, осуществляемую третьими лицами вне его контроля.
8. СРОКИ ХРАНЕНИЯ COOKIE
8.1. Cookie-файлы могут быть:
сессионными — удаляются после завершения сессии браузера;
постоянными — сохраняются на устройстве Пользователя до наступления одного из событий, указанных в пункте 8.2 настоящей Политики.
8.2. Постоянные cookie-файлы хранятся до:
истечения установленного срока хранения;
удаления Пользователем;
изменения настроек браузера.
8.3. Отдельные security-cookie могут храниться дольше в целях:
обеспечения информационной безопасности;
расследования инцидентов;
предотвращения злоупотреблений;
защиты прав и законных интересов Сервис.
9. УПРАВЛЕНИЕ COOKIE
9.1. Пользователь вправе:
удалить cookie-файлы;
ограничить использование cookie-файлов;
запретить сохранение cookie-файлов;
настроить уведомления об их использовании.
9.2. Управление cookie-файлами осуществляется через настройки браузера Пользователя. Инструкции по управлению cookie-файлами доступны в документации соответствующего браузера.
9.3. Отключение отдельных категорий cookie может привести к:
ограничению функциональности Сервис;
невозможности авторизации;
невозможности использования отдельных функций сайта и личного кабинета;
нарушению стабильности работы интерфейса;
невозможности поддержания защищённой сессии.
10. БЕЗОПАСНОСТЬ COOKIE И ТЕХНИЧЕСКИХ ИДЕНТИФИКАТОРОВ
10.1. Оператор принимает необходимые организационные и технические меры по защите cookie-файлов и технических идентификаторов, в том числе:
применение TLS-шифрования;
ограничение доступа к технической информации;
защиту пользовательских сессий;
контроль авторизации;
мониторинг подозрительной активности;
журналирование событий безопасности.
10.2. Доступ к технической информации предоставляется исключительно уполномоченным лицам в объёме, необходимом для исполнения служебных обязанностей.
11. ТРАНСГРАНИЧНОЕ ВЗАИМОДЕЙСТВИЕ
11.1. В связи с использованием распределённой инфраструктуры и OAuth-аутентификации отдельные cookie-файлы и технические идентификаторы могут обрабатываться с использованием зарубежной инфраструктуры.
11.2. При этом Оператор обеспечивает, что:
панель управления и основные базы данных размещаются на территории Российской Федерации;
зарубежные узлы используются исключительно для маршрутизации и фильтрации сетевого трафика;
зарубежные узлы не предназначены для постоянного хранения персональных данных;
постоянное хранение персональных данных осуществляется на территории Российской Федерации.
11.3. Пользователь уведомляется о возможности трансграничного взаимодействия посредством настоящей Политики Cookie, Политики обработки персональных данных и Пользовательского соглашения Сервис.
12. СВЯЗЬ С ПОЛИТИКОЙ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Настоящая Политика Cookie применяется совместно с Политикой обработки персональных данных Сервис.
12.2. В случаях, когда сведения, собираемые посредством cookie-файлов и технических идентификаторов, относятся к персональным данным в понимании законодательства Российской Федерации, их обработка осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
13. ИЗМЕНЕНИЕ ПОЛИТИКИ COOKIE
13.1. Оператор вправе вносить изменения в настоящую Политику Cookie в одностороннем порядке.
13.2. Новая редакция Политики Cookie вступает в силу с момента её размещения на официальном сайте Оператора, если иной срок не предусмотрен новой редакцией.
13.3. Продолжение использования Сервиса после публикации новой редакции означает согласие Пользователя с обновлённой Политикой Cookie.
КОНТАКТЫ ОПЕРАТОРА
По всем вопросам, связанным с использованием Сервиса и обработкой персональных данных, Пользователь вправе обращаться к Оператору исключительно по адресу электронной почты, указанному ниже. Обращения, направленные иными способами (через социальные сети, мессенджеры, чаты и иные каналы связи), Оператором к рассмотрению не принимаются.
Оператор: ИП Асадчих Мария Григорьевна;
Адрес электронной почты: admin@domen1.domen2;
ИНН: 773004999590;
ОГРНИП: 326774600448618.