Перейти к содержимому

Политика cookie

Политика использования cookie

Дата вступления в силу: Последнее обновление:

Оглавление

Cookie — небольшой текстовый файл, который сайт сохраняет на вашем устройстве при посещении. В следующий визит cookie сообщает сайту о вашем прошлом приходе — это помогает запомнить предпочтения, удерживать вас в системе или измерять использование.

Эта Политика также покрывает аналогичные технологии с тем же эффектом: localStorage, sessionStorage, пиксели, SDK-идентификаторы у некоторых сторонних провайдеров. Все вместе мы называем их «cookie».

Cookie бывают:

  • First-party — устанавливаемые самим MiOON; или

  • Third-party — устанавливаемые сторонним провайдером (например, нашей аналитикой).

И:

  • Сессионные — удаляются при закрытии браузера; или

  • Постоянные — хранятся определённый срок или до удаления вами.

Мы делим cookie на четыре группы:

КатегорияНазначениеТребуется согласие?
Строго необходимыеАутентификация, безопасность (CSRF), управление сессией. Без них Платформа не работает.Нет (нельзя отказаться без потери возможности пользоваться)
ФункциональныеЗапоминают предпочтения (например, выбор языка).Нет, но вы можете их очистить
АналитическиеИзмеряют использование Платформы для её улучшения. Псевдонимные — привязаны к случайному идентификатору, не к телефону.Да для резидентов Таиланда и ЕЭЗ; для других регионов — право возражения
Запись сессий (только admin/moderator)Воспроизведение багов во внутренних админ-инструментах. Устанавливаются только при входе сотрудника в /admin/*.Не устанавливаются у Покупателей и Продавцов

Таблица ниже перечисляет cookie и аналогичные технологии, используемые сейчас. Список обновляется по мере развития Платформы (см. раздел 7).

ИмяКем устанавливаетсяНазначениеСрокЭффект блокировки
mioon_sessionMiOON (first-party)Непрозрачный токен сессии для вашей аутентификации. На сервере мапится в сессионное хранилище (Redis). httpOnly, Secure, SameSite=Lax.До 30 дней неактивности, затем повторный входНевозможно оставаться в системе; ключевые функции (публикация Объявлений, управление аккаунтом, избранное) не работают
mioon_csrfMiOON (first-party)CSRF-защита (double-submit pattern). Не-httpOnly, чтобы клиент мог читать; парный серверный токен проверяется при изменяющих состояние запросах.Совпадает с сессиейДействия, изменяющие состояние (публикация, редактирование, удаление), не сработают
mioon_roleMiOON (first-party)HMAC-подписанная cookie с непрозрачной ролевой строкой. Edge proxy использует для контроля доступа к маршрутам (например, блокировка /admin/* для не-админов). Не содержит прав и чувствительных данных. httpOnly, Secure.Совпадает с сессиейЗащищённые роутом маршруты (админка) откажут в доступе
__cf_bm, cf_clearance и др.Cloudflare (third-party)Бот-менеджмент и токены challenge у нашего CDN/WAF — отличают людей от автоматического трафика.Обычно 30 минут (cf_bm) и до 30 дней (cf_clearance) — управляется провайдеромНекоторые страницы могут не загружаться или повторно показывать security-challenge

3.1. Строго необходимые

3.2. Функциональные

ИмяКем устанавливаетсяНазначениеСрокЭффект блокировки
NEXT_LOCALEMiOON (first-party)Запоминает выбранный язык интерфейса (английский, русский, тайский), чтобы показать тот же в следующий визит.1 годКаждый визит — язык по дефолту из браузера; UX в остальном не страдает
mioon_cookie_consentMiOON (first-party)Фиксирует ваш выбор в баннере, чтобы не спрашивать снова каждый визит. Хранит статус согласия на аналитику.1 годБудем спрашивать предпочтения каждый визит

3.3. Аналитические

ИмяКем устанавливаетсяНазначениеСрокЭффект блокировки
ph__posthog (PostHog distinct_id)PostHog (third-party — см. §4)Случайный псевдонимный идентификатор для подсчёта уникальных посетителей, анализа использования функций, воронок, просмотров страниц и иных продуктовых событий без прямой идентификации по номеру телефона.1 год по умолчанию или иной срок, установленный в настройках PostHogАналитика не собирается с вашей сессии; Платформа продолжает работать
PostHog sessionidPostHog (third-party)Группирует события одной пользовательской сессии для понимания последовательности действий на Платформе и улучшения продукта.30 минут неактивности или иной срок, установленный в настройках PostHogСессионная аналитика недоступна; иных эффектов нет

3.4. Запись сессий (только admin / moderator)

ИмяКем устанавливаетсяНазначениеСрокЭффект блокировки
Sentry Replay identifiersSentry (third-party — см. §4)Используются для технического воспроизведения ошибок, расследования сбоев и улучшения стабильности Платформы. Могут применяться на пользовательских страницах Платформы. Текстовое содержимое маскируется, а медиа блокируются, чтобы снизить риск попадания персональных данных в диагностические записи. Не используются для рекламы, ретаргетинга или поведенческого профилирования.По настройкам SentryМеньше технического контекста при расследовании ошибок; основные функции Платформы продолжают работать
PostHog session-recording identifiersPostHog (third-party — см. §4)Не используются на публичных пользовательских маршрутах, если такая функция прямо не включена в настройках PostHog. Если session recording будет включён позднее, настоящая Политика будет обновлена до начала такого использования.Не влияет на основные функции Платформы

3.5. Трекинг ошибок

ИмяКем устанавливаетсяНазначениеСрокЭффект блокировки
Sentry session identifierSentry (third-party)Связывает ошибку с сессией для воспроизведения инженерами. Эфемерный; не используется для кросс-сессионной идентификации.По настройке SentryМеньше контекста при расследовании ошибки, с которой вы столкнулись

Платформа интегрирует следующих сторонних провайдеров, которые могут устанавливать cookie или читать идентификаторы:

ПровайдерНазначениеРегионПолитика приватности
PostHogПродуктовая аналитика; admin-only запись сессийEU (дефолтный регион)https://posthog.com/privacy
SentryТрекинг ошибок и мониторинг производительностиСША или EU (настраиваемо)https://sentry.io/privacy/
CloudflareДоставка контента, безопасность, бот-менеджментГлобальный edgehttps://www.cloudflare.com/privacypolicy/
MapTilerВекторные тайлы картыМультирегиональный CDNhttps://www.maptiler.com/privacy-policy/

Мы не допускаем сторонние рекламные трекеры (Google Ads, Meta Pixel, TikTok Pixel) на Платформе.

5.1. Через наш баннер

При первом визите из локации, где требуется согласие (резиденты Таиланда и ЕЭЗ), вы увидите баннер cookie с опциями:

  • Принять всё — устанавливаются строго необходимые, функциональные и аналитические;

  • Отказаться от необязательных — только строго необходимые и функциональные;

  • Управлять предпочтениями — гранулярные переключатели по категориям.

Изменить выбор можно в любой момент через ссылку «Настройки cookie» в футере.

5.2. Через браузер

Также вы можете блокировать или удалять cookie через настройки браузера. Инструкции отличаются:

  • Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов

  • Safari: Настройки → Конфиденциальность → Управление данными сайтов

  • Firefox: Настройки → Приватность и защита → Cookies и данные сайтов

  • Edge: Настройки → Файлы cookie и разрешения сайтов → Файлы cookie и данные сайтов

При отключении строго необходимых cookie Платформа не работает. Отключение остальных — эффекты в столбце «Эффект блокировки» в разделе 3.

5.3. Do Not Track

Некоторые браузеры поддерживают сигнал Do Not Track. Индустриальный консенсус по его трактовке отсутствует. Мы интерпретируем Do Not Track как эквивалент отказа от аналитических cookie на время текущей сессии.

5.4. Мобильные устройства

Если вы заходите на Платформу через мобильный браузер, действуют те же инструкции. Если в будущем мы выпустим обёрнутое мобильное приложение, дополнительный контроль (например, сброс рекламного идентификатора) будет описан отдельно.

  1. Согласие и отзыв

  2. Изменения этой Политики

Мы обновляем Политику при добавлении, удалении или замене инструментов, использующих cookie. При этом:

  • Обновляем дату «Последнее обновление» в начале документа;

  • При существенном изменении (новый провайдер аналитики, расширение категорий, смена правового основания) — снова покажем баннер cookie;

  • Опубликуем резюме изменений в changelog минимум на 30 дней.

  1. Контакты

По вопросам этой Политики или используемых cookie:

  • Email: legal@mioon.com

  • В приложении: ссылка «Настройки cookie» в футере

Изменить выбор можно в любой момент.