Политика использования cookie и аналогичных технологий
Редакция от 24 августа 2026 года
1. Что используется
Сайт https://peremeny.pro и личный портал https://hq.peremeny.pro используют cookie и аналогичные локальные идентификаторы, необходимые для входа, защиты аккаунта, сохранения сессии и работы выбранных настроек.
Cookie — небольшой фрагмент данных, который браузер хранит на устройстве и передает сайту при последующих запросах. Некоторые технические механизмы работают похожим образом, например local storage, OAuth state и push-подписка.
2. Текущие категории
Обязательные
- сессионный идентификатор — связывает запросы с авторизованной сессией;
- OAuth state/PKCE — защищает вход через Яндекс ID и VK ID от подмены запроса;
- CSRF-защита — предотвращает выполнение действий от имени пользователя посторонним сайтом;
- технические признаки безопасности и ограничения частоты запросов;
- сохранение выбранных пользователем базовых настроек интерфейса, если без этого функция не работает корректно.
Эти технологии необходимы для запрошенной пользователем функции. Их отключение в браузере может сделать вход и личный кабинет неработоспособными.
Необязательные
По результатам текущего анализа отдельные рекламные и аналитические cookie в структуре сервиса не выявлены. До их фактического добавления они не должны загружаться.
Если Оператор подключит аналитику, рекламу, внешние пиксели или запись сессий, он заранее обновит эту Политику и покажет центр настроек. Необязательные технологии не должны активироваться до выбора пользователя; отказ должен быть таким же простым, как согласие.
3. Рекомендуемые сроки
- OAuth state/PKCE: до завершения входа, обычно до 15 минут, максимум 24 часа для удаления ошибочного состояния;
- сессионный cookie: до выхода, отзыва сессии или 30 дней бездействия;
- CSRF-токен: не дольше связанной сессии;
- предпочтения интерфейса: до 12 месяцев;
- запись факта показа обязательного уведомления: до 12 месяцев.
Фактические имена, домены и сроки cookie следует выгружать из production-конфигурации при каждом релизе и поддерживать в таблице приложения к этой Политике.
4. Защита
Сессионные cookie должны иметь атрибуты HttpOnly, Secure и обоснованный SameSite; идентификатор сессии нельзя размещать в URL. Значение cookie не должно содержать пароль, OAuth-токен, содержимое задач или иные данные в открытом виде.
5. Управление
Пользователь может удалить или заблокировать cookie в настройках браузера, завершить все сессии в настройках аккаунта и отозвать доступ у OAuth-провайдера. Блокировка обязательных cookie может привести к выходу из аккаунта.
6. Web-push
Web-push выключен по умолчанию. Подписка создается только после самостоятельного включения пользователем и отдельного разрешения браузера. После включения Сервис хранит endpoint и открытые криптографические ключи подписки и направляет минимальный payload инфраструктуре, выбранной браузером или операционной системой. Пользователь может отключить web-push в настройках Сервиса либо отозвать разрешение браузера.
7. Контакты
Вопросы и запросы: peremeny.hq@yandex.ru.
Текст уведомления при текущем составе
«Перемены» использует обязательные cookie и аналогичные технологии для входа, безопасности и сохранения сессии. Без них личный кабинет не работает. Подробнее — в Политике cookie.
Кнопка: Понятно.