Политика cookie
Политика использования cookie
Дата вступления в силу: Последнее обновление:
Оглавление
Cookie — небольшой текстовый файл, который сайт сохраняет на вашем устройстве при посещении. В следующий визит cookie сообщает сайту о вашем прошлом приходе — это помогает запомнить предпочтения, удерживать вас в системе или измерять использование.
Эта Политика также покрывает аналогичные технологии с тем же эффектом: localStorage, sessionStorage, пиксели, SDK-идентификаторы у некоторых сторонних провайдеров. Все вместе мы называем их «cookie».
Cookie бывают:
-
First-party — устанавливаемые самим MiOON; или
-
Third-party — устанавливаемые сторонним провайдером (например, нашей аналитикой).
И:
-
Сессионные — удаляются при закрытии браузера; или
-
Постоянные — хранятся определённый срок или до удаления вами.
Мы делим cookie на четыре группы:
| Категория | Назначение | Требуется согласие? |
|---|---|---|
| Строго необходимые | Аутентификация, безопасность (CSRF), управление сессией. Без них Платформа не работает. | Нет (нельзя отказаться без потери возможности пользоваться) |
| Функциональные | Запоминают предпочтения (например, выбор языка). | Нет, но вы можете их очистить |
| Аналитические | Измеряют использование Платформы для её улучшения. Псевдонимные — привязаны к случайному идентификатору, не к телефону. | Да для резидентов Таиланда и ЕЭЗ; для других регионов — право возражения |
| Запись сессий (только admin/moderator) | Воспроизведение багов во внутренних админ-инструментах. Устанавливаются только при входе сотрудника в /admin/*. | Не устанавливаются у Покупателей и Продавцов |
Таблица ниже перечисляет cookie и аналогичные технологии, используемые сейчас. Список обновляется по мере развития Платформы (см. раздел 7).
| Имя | Кем устанавливается | Назначение | Срок | Эффект блокировки |
|---|---|---|---|---|
| mioon_session | MiOON (first-party) | Непрозрачный токен сессии для вашей аутентификации. На сервере мапится в сессионное хранилище (Redis). httpOnly, Secure, SameSite=Lax. | До 30 дней неактивности, затем повторный вход | Невозможно оставаться в системе; ключевые функции (публикация Объявлений, управление аккаунтом, избранное) не работают |
| mioon_csrf | MiOON (first-party) | CSRF-защита (double-submit pattern). Не-httpOnly, чтобы клиент мог читать; парный серверный токен проверяется при изменяющих состояние запросах. | Совпадает с сессией | Действия, изменяющие состояние (публикация, редактирование, удаление), не сработают |
| mioon_role | MiOON (first-party) | HMAC-подписанная cookie с непрозрачной ролевой строкой. Edge proxy использует для контроля доступа к маршрутам (например, блокировка /admin/* для не-админов). Не содержит прав и чувствительных данных. httpOnly, Secure. | Совпадает с сессией | Защищённые роутом маршруты (админка) откажут в доступе |
| __cf_bm, cf_clearance и др. | Cloudflare (third-party) | Бот-менеджмент и токены challenge у нашего CDN/WAF — отличают людей от автоматического трафика. | Обычно 30 минут (cf_bm) и до 30 дней (cf_clearance) — управляется провайдером | Некоторые страницы могут не загружаться или повторно показывать security-challenge |
3.1. Строго необходимые
3.2. Функциональные
| Имя | Кем устанавливается | Назначение | Срок | Эффект блокировки |
|---|---|---|---|---|
| NEXT_LOCALE | MiOON (first-party) | Запоминает выбранный язык интерфейса (английский, русский, тайский), чтобы показать тот же в следующий визит. | 1 год | Каждый визит — язык по дефолту из браузера; UX в остальном не страдает |
| mioon_cookie_consent | MiOON (first-party) | Фиксирует ваш выбор в баннере, чтобы не спрашивать снова каждый визит. Хранит статус согласия на аналитику. | 1 год | Будем спрашивать предпочтения каждый визит |
3.3. Аналитические
| Имя | Кем устанавливается | Назначение | Срок | Эффект блокировки |
|---|---|---|---|---|
| ph__posthog (PostHog distinct_id) | PostHog (third-party — см. §4) | Случайный псевдонимный идентификатор для подсчёта уникальных посетителей, анализа использования функций, воронок, просмотров страниц и иных продуктовых событий без прямой идентификации по номеру телефона. | 1 год по умолчанию или иной срок, установленный в настройках PostHog | Аналитика не собирается с вашей сессии; Платформа продолжает работать |
| PostHog sessionid | PostHog (third-party) | Группирует события одной пользовательской сессии для понимания последовательности действий на Платформе и улучшения продукта. | 30 минут неактивности или иной срок, установленный в настройках PostHog | Сессионная аналитика недоступна; иных эффектов нет |
3.4. Запись сессий (только admin / moderator)
| Имя | Кем устанавливается | Назначение | Срок | Эффект блокировки |
|---|---|---|---|---|
| Sentry Replay identifiers | Sentry (third-party — см. §4) | Используются для технического воспроизведения ошибок, расследования сбоев и улучшения стабильности Платформы. Могут применяться на пользовательских страницах Платформы. Текстовое содержимое маскируется, а медиа блокируются, чтобы снизить риск попадания персональных данных в диагностические записи. Не используются для рекламы, ретаргетинга или поведенческого профилирования. | По настройкам Sentry | Меньше технического контекста при расследовании ошибок; основные функции Платформы продолжают работать |
| PostHog session-recording identifiers | PostHog (third-party — см. §4) | Не используются на публичных пользовательских маршрутах, если такая функция прямо не включена в настройках PostHog. Если session recording будет включён позднее, настоящая Политика будет обновлена до начала такого использования. | Не влияет на основные функции Платформы |
3.5. Трекинг ошибок
| Имя | Кем устанавливается | Назначение | Срок | Эффект блокировки |
|---|---|---|---|---|
| Sentry session identifier | Sentry (third-party) | Связывает ошибку с сессией для воспроизведения инженерами. Эфемерный; не используется для кросс-сессионной идентификации. | По настройке Sentry | Меньше контекста при расследовании ошибки, с которой вы столкнулись |
Платформа интегрирует следующих сторонних провайдеров, которые могут устанавливать cookie или читать идентификаторы:
| Провайдер | Назначение | Регион | Политика приватности |
|---|---|---|---|
| PostHog | Продуктовая аналитика; admin-only запись сессий | EU (дефолтный регион) | https://posthog.com/privacy |
| Sentry | Трекинг ошибок и мониторинг производительности | США или EU (настраиваемо) | https://sentry.io/privacy/ |
| Cloudflare | Доставка контента, безопасность, бот-менеджмент | Глобальный edge | https://www.cloudflare.com/privacypolicy/ |
| MapTiler | Векторные тайлы карты | Мультирегиональный CDN | https://www.maptiler.com/privacy-policy/ |
Мы не допускаем сторонние рекламные трекеры (Google Ads, Meta Pixel, TikTok Pixel) на Платформе.
5.1. Через наш баннер
При первом визите из локации, где требуется согласие (резиденты Таиланда и ЕЭЗ), вы увидите баннер cookie с опциями:
-
Принять всё — устанавливаются строго необходимые, функциональные и аналитические;
-
Отказаться от необязательных — только строго необходимые и функциональные;
-
Управлять предпочтениями — гранулярные переключатели по категориям.
Изменить выбор можно в любой момент через ссылку «Настройки cookie» в футере.
5.2. Через браузер
Также вы можете блокировать или удалять cookie через настройки браузера. Инструкции отличаются:
-
Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов
-
Safari: Настройки → Конфиденциальность → Управление данными сайтов
-
Firefox: Настройки → Приватность и защита → Cookies и данные сайтов
-
Edge: Настройки → Файлы cookie и разрешения сайтов → Файлы cookie и данные сайтов
При отключении строго необходимых cookie Платформа не работает. Отключение остальных — эффекты в столбце «Эффект блокировки» в разделе 3.
5.3. Do Not Track
Некоторые браузеры поддерживают сигнал Do Not Track. Индустриальный консенсус по его трактовке отсутствует. Мы интерпретируем Do Not Track как эквивалент отказа от аналитических cookie на время текущей сессии.
5.4. Мобильные устройства
Если вы заходите на Платформу через мобильный браузер, действуют те же инструкции. Если в будущем мы выпустим обёрнутое мобильное приложение, дополнительный контроль (например, сброс рекламного идентификатора) будет описан отдельно.
-
Согласие и отзыв
-
Изменения этой Политики
Мы обновляем Политику при добавлении, удалении или замене инструментов, использующих cookie. При этом:
-
Обновляем дату «Последнее обновление» в начале документа;
-
При существенном изменении (новый провайдер аналитики, расширение категорий, смена правового основания) — снова покажем баннер cookie;
-
Опубликуем резюме изменений в changelog минимум на 30 дней.
- Контакты
По вопросам этой Политики или используемых cookie:
-
Email: legal@mioon.com
-
В приложении: ссылка «Настройки cookie» в футере