Файли cookie в Dopomo
Ми використовуємо cookie ощадливо. Необхідні файли cookie та один файл, що запам’ятовує мову, працюють завжди, щоб сервіс функціонував. Для вимірювання трафіку ми застосовуємо аналітику Matomo, яка за замовчуванням працює без файлів cookie; якщо в нашому банері ви ввімкнете аналітичні файли, Matomo може зберігати власні файли cookie — цю згоду обслуговує виключно наш банер. Ми також використовуємо рекламні та вимірювальні файли cookie Google — для атрибуції реклами та вимірювання конверсій, — які є опційними, за замовчуванням заблокованими в режимі Google Consent Mode v2 і завантажуються лише після надання згоди на маркетингові файли в нашому банері cookie; кожну згоду можна будь-коли змінити чи відкликати.
Що таке файли cookie
Файли cookie — це невеликі текстові файли, які браузер зберігає на вашому пристрої. Вони дозволяють сайту запам’ятати певну інформацію між візитами — наприклад, обрану мову чи те, що ви увійшли.
Як ми їх використовуємо
Cookie та пам’ять браузера слугують для роботи сервісу: підтримання сесії входу, запам’ятовування мови інтерфейсу та забезпечення базової безпеки — ці файли необхідні й завжди активні. Окремо ми використовуємо рекламні та вимірювальні файли cookie Google для атрибуції реклами та вимірювання конверсій; вони опційні й потребують вашої згоди. Тому ми показуємо банер cookie: опційні файли за замовчуванням вимкнені (Google Consent Mode v2) і завантажуються лише після надання згоди, яку ви можете будь-коли змінити. Окремо, за вашою згодою, Matomo може використовувати власні аналітичні файли (розділ 05).
Види, які ми використовуємо
Необхідні — потрібні для роботи сервісу. Без них вхід і базові функції не працюватимуть. Файли сесії позначені як HttpOnly, тобто недоступні для скриптів сторінки.
| Назва | Призначення | Термін |
|---|---|---|
| better-auth.session_token | Підтримує вашу сесію після входу. | 7 днів |
| better-auth.session_data | Короткий кеш сесії. | бл. 5 хвилин |
| better-auth.dont_remember | Прапорець «не запам’ятовувати мене». | Сесія |
| __cf_bm / cf_clearance | Захист від ботів на межі мережі (Cloudflare). | Недовго |
| rp_anon_quota | Забезпечує щомісячний безкоштовний ліміт у 3 повідомлення чату для неавторизованих користувачів (поновлюється щомісяця у ковзному вікні з моменту першого повідомлення, захист від зловживань). Файл першої сторони, HttpOnly, без вмісту та без відстеження. | 13 місяців |
| better-auth.better-auth-passkey | Якщо ви ввімкнете вхід за ключем доступу (passkey / WebAuthn — наприклад, Face ID чи відбитком пальця), цей файл зберігає одноразовий криптографічний запит лише на час одного входу або реєстрації ключа. Він не використовується для аналітики чи відстеження. | Недовго (тривалість однієї операції) |
| __Host-csrf-token | Захищає форми та запити від атак CSRF; прив’язаний до вашої сесії, без вмісту. | Сесія |
| __Host-bot-check | Підтверджує, що сторінку завантажив браузер (захист від ботів). HttpOnly, без вмісту. | 24 години |
| dop_consent | Запам’ятовує ваше рішення з банера cookie (копія запису з локальної пам’яті). | 182 дні |
| dop_measurement_optout | Запам’ятовує, що ви вимкнули вимірювання без файлів cookie в налаштуваннях cookie (копія запису з локальної пам’яті). Створюється лише після вимкнення перемикача; зникає, коли ви його знову увімкнете. | 365 днів |
| mtm_consent_removed | Файл Matomo, який запам’ятовує, що ви вимкнули вимірювання в налаштуваннях cookie — доки він існує, Matomo не вимірює ваших візитів. Створюється лише після вимкнення перемикача «Вимірювання без файлів cookie»; зникає, коли ви його знову увімкнете. | до 30 років |
У продакшн-версії файли сесії мають безпечний префікс __Secure-, а наші власні захисні файли — префікс __Host-.
Невидима перевірка Cloudflare Turnstile, яку ми використовуємо для захисту від ботів під час реєстрації та на формах чату, сама собою не встановлює жодних файлів cookie. Наведені вище файли __cf_bm / cf_clearance — це загальні cookie Cloudflare для захисту межі мережі, незалежні від Turnstile.
Налаштування — запам’ятовують ваші параметри, щоб не потрібно було обирати їх щоразу.
| Назва | Призначення | Термін |
|---|---|---|
| NEXT_LOCALE | Запам’ятовує обрану мову інтерфейсу. | 1 рік |
Аналітичні (за згодою) — створюються лише після ввімкнення аналітичних файлів у банері cookie; їх обслуговує Matomo, наш оператор обробки (розділ 05).
| Назва | Призначення | Термін |
|---|---|---|
| _pk_id.* / _pk_ses.* | Файли Matomo, які розпізнають ваш браузер між візитами та в межах одного візиту; зберігаються лише після ввімкнення аналітичних файлів у банері. | 13 місяців / 30 хвилин |
Маркетингові (за згодою) — створюються лише після ввімкнення маркетингових файлів у банері cookie; їх обслуговує Google (розділ 06).
| Назва | Призначення | Термін |
|---|---|---|
| rp_gclid | Ідентифікатор кліку реклами Google (gclid) з адреси, з якої ви до нас переходите. Ми зберігаємо його лише після надання згоди на маркетингові файли в банері; без згоди файл не створюється, а після її відкликання — видаляється. Файл першої сторони, HttpOnly; слугує лише для того, щоб приписати можливу покупку рекламній кампанії. | 90 днів |
Пам’ять браузера (local storage)
Окрім cookie, ми користуємося пам’яттю браузера. У локальній пам’яті (local storage) ми зберігаємо: ваше рішення щодо файлів cookie (dop_cookie_consent), позначку, що ви вимкнули вимірювання без файлів cookie (dop_measurement_optout — лише після вимкнення перемикача в налаштуваннях cookie; ту саму позначку ми зберігаємо і як файл cookie з цією назвою), адресу електронної пошти, запам’ятовану для входу (dopomo.login.email), позначку, що у вас є ключ доступу (dopomo.passkey.hint), тему сторінки звіту (dopomo-report-theme), номер замовлення з розпочатої оплати, щоб ми могли врахувати покупку в статистиці, навіть якщо ви не повернетеся на сторінку підтвердження (rp.pending_purchase, до 7 днів), позначку, що цю покупку ми вже врахували (rp.purchase_reported:<номер замовлення> — ми її не видаляємо), позначку, що реєстрацію облікового запису ми вже врахували (rp.reg.fired:<ідентифікатор користувача> — ми її не видаляємо), а у справі щодо тимчасового перебування (TRC) — ідентифікатор поточного об’єднання сторінок скану (trc-scan-assemble-task-id). У пам’яті сесії (session storage — зникає після закриття вкладки) ми зберігаємо: відповіді з кваліфікації TRC (trc:prequal:answers), мову сторінки суб’єкта (trc-partner-lang), стартові параметри, коли ви відкриваєте Dopomo в Telegram (__telegram__initParams), позначку про закриття примітки про обробку даних у майстрі заяв, ідентифікатор сесії повторів Sentry (sentryReplaySession — повтори маскуються), технічні позначки захисту чутливих сторінок і дедуплікації подій, а також — лише у майстрі заяв, у справі CUKR та у справі щодо тимчасового перебування — зашифроване тимчасове сховище відповідей, які ніколи не потрапляють на наші сервери (відповіді щодо судимості, національність, особливі прикмети; ключі dopomo.cukr.criminal.v1, dopomo.trc.criminal.v1, dopomo.cukr.personal-sensitive.v1, dopomo.trc.personal-sensitive.v1, dopomo.paper-forms.personal-sensitive.v1). Це сховище описано в Політиці конфіденційності, розділ 05.
Аналітика (за замовчуванням без cookie)
Щоб розуміти, як люди користуються Dopomo, і покращувати сервіс, ми вимірюємо трафік за допомогою інструмента Matomo, налаштованого за замовчуванням у режимі без файлів cookie. За замовчуванням Matomo не зберігає на вашому пристрої жодних cookie чи інших ідентифікаторів, анонімізує вашу IP-адресу й не відстежує вас між сервісами. Ми дивимося лише на зведені дані — які сторінки відвідують і на якому етапі шляху користувачі залишають сервіс, — а не на профіль окремої особи.
Matomo (InnoCraft) розміщене в Європейському Союзі й діє як наш оператор обробки на підставі договору про доручення обробки. У режимі за замовчуванням Matomo нічого не зберігає на вашому пристрої, тому не потребує згоди на cookie. У банері cookie є три категорії: необхідні (завжди активні), аналітичні — якщо ви їх увімкнете, Matomo може зберігати власні файли cookie (_pk_*), які розпізнають ваш браузер між візитами, — та маркетингові, тобто файли Google, описані в розділі «Треті сторони». Своє рішення ви можете змінити будь-коли в «Налаштуваннях cookie» у нижній частині сторінки.
Треті сторони
Для вимірювання трафіку ми користуємося аналітикою Matomo, за замовчуванням без файлів cookie (описаною вище), розміщеною в ЄС. Для моніторингу помилок ми користуємося інструментом Sentry (ЄС), який не встановлює власних файлів cookie.
Ми використовуємо рекламні та вимірювальні теги Google (Google Ads і Google Analytics), щоб приписувати візити нашим рекламним кампаніям і вимірювати конверсії. Вони можуть встановлювати рекламні та вимірювальні файли cookie Google. Вони діють у режимі Google Consent Mode v2: за замовчуванням заблоковані й не встановлюють таких файлів; активуються лише після прийняття маркетингових файлів cookie в нашому банері, і цю згоду можна будь-коли відкликати. Правова підстава: ваша згода (ст. 6 п. 1 літ. a GDPR). Ми не продаємо ваших даних і не передаємо їх третім сторонам для їхньої власної реклами.
Коли ви переходите до нас із реклами Google, ідентифікатор кліку реклами (gclid) може зберігатися на наших серверах до 90 днів, прив’язаний до платіжного замовлення, виключно для вимірювання цієї конверсії; ми передаємо його компанії Google для атрибуції реклами та жодній іншій стороні. Підставою є ваша згода на маркетингові файли (ст. 6 п. 1 літ. a GDPR).
Онлайн-платежі (наприклад, за справу CUKR) ми здійснюємо через перенаправлення на сторінку постачальника платежів Autopay. Будь-які файли cookie, що встановлюються на сторінці платежу, підпадають під політику файлів cookie Autopay у її домені, а не нашу. Якщо в майбутньому ми вбудуємо на нашій сторінці скрипт або віджет платежу Autopay, ми оновимо цю політику.
Як ними керувати
Більшість cookie ви можете видалити або заблокувати в налаштуваннях свого браузера. Однак пам’ятайте, що блокування необхідних cookie унеможливить вхід і користування частиною функцій. Пам’ять браузера можна очистити, видаливши дані сайту в браузері.
Більше про те, як ми обробляємо дані, ви прочитаєте в Політиці конфіденційності.