legal
Уведомление о файлах cookie и локальном хранилище
Настоящее Уведомление объясняет, как D.O.M. использует файлы cookie, локальное и сессионное хранилище и аналогичные технологии браузера.
Об этом Уведомлении
Настоящее Уведомление объясняет, как Deus Optimus Maximus Corporation использует файлы cookie, локальное хранилище, сессионное хранилище и аналогичные технологии, когда люди получают доступ к христианской многоконфессиональной цифровой экосистеме D.O.M. или пользуются ею.
Его следует читать вместе с Уведомлением о конфиденциальности и Условиями использования.
Что представляют собой эти технологии
Файлы cookie — это небольшие записи данных, которые сохраняются браузером и отправляются с соответствующими сетевыми запросами. Локальное хранилище сохраняет сведения в браузере до их удаления, истечения срока по логике продукта или очистки данных браузера. Сессионное хранилище обычно доступно только в текущей вкладке или сессии браузера.
D.O.M. использует эти технологии для аутентификации пользователей, защиты учетных записей, запоминания выбора, поддержания состояния коммуникации, продолжения запрошенных процессов и, при наличии согласия, поддержки аналитических или маркетинговых функций.
Категории согласия
D.O.M. разделяет технологии браузера на следующие категории:
- необходимые технологии для аутентификации, безопасности, коммуникации, настроек и функций, прямо запрошенных пользователем
- аналитические технологии для понимания использования сервиса, его надежности и удобства
- маркетинговые и рекламные технологии для измерения кампаний, релевантного продвижения или рекламных функций
Необходимые технологии активны, поскольку без них D.O.M. не может предоставить запрошенные функции учетной записи и сервиса. Аналитические и маркетинговые технологии являются необязательными и остаются отключенными до получения действительного согласия там, где оно требуется законом.
Текущий статус необязательных технологий
На дату вступления настоящего Уведомления в силу D.O.M. не загружает активно аналитические скрипты, рекламные системы или маркетинговые пиксели до получения необязательного согласия.
Интерфейс согласия уже предусматривает отдельный выбор для аналитики и маркетинга, чтобы в будущем такие технологии можно было внедрить законно. Предоставление согласия не означает, что каждая возможная технология выбранной категории уже активна.
Необходимые файлы cookie
D.O.M. в настоящее время использует следующие собственные файлы cookie: dom_oauth: краткосрочный, подписанный и защищенный файл cookie для сохранения состояния авторизации, данных проверки PKCE и безопасного пути возврата при входе или регистрации; обычно срок действия составляет около 10 минут;
- dom_session:
- подписанный сессионный файл cookie с атрибутами Secure, HttpOnly и SameSite, используемый для распознавания аутентифицированной сессии D.O.M.; он может действовать до приблизительно 90 дней с продлением, пока учетная запись остается активной;
- dom_consent:
- собственный файл cookie настроек для запоминания выбора пользователя в отношении cookie и хранилища; интерфейс браузера может читать его, чтобы показывать и изменять выбор; обычный срок действия — до приблизительно 180 дней.
Аутентификация через Chakloon Pass может также использовать файлы cookie на домене Chakloon Pass или едином домене аутентификации. Они регулируются соответствующим уведомлением Chakloon Pass и используются для защищенной аутентификации OAuth 2.0 и OpenID Connect.
Необходимое локальное хранилище
В зависимости от используемых функций D.O.M. может сохранять в локальном хранилище:
- запись настроек cookie и хранилища, включая версию согласия, выбранные необязательные категории и время решения
- состояние доступа к коммуникациям, идентификатор пользователя и идентификатор устройства, необходимые для синхронизированных сообщений D.O.M
- соответствия между разговорами и комнатами, необходимые для повторного открытия прямого разговора без создания дубликата
- другие устойчивые идентификаторы интерфейса или сервиса, необходимые для сохранения запрошенной пользователем функции между сессиями браузера
Некоторые данные доступа к коммуникациям в локальном хранилище могут быть чувствительными с точки зрения безопасности. На общем или ненадежном устройстве следует выйти из учетной записи и очистить данные сайта.
Необходимое сессионное хранилище
В зависимости от используемых функций D.O.M. может сохранять в сессионном хранилище:
- безопасный путь возврата для продолжения процесса сообщений или авторизации
- токены синхронизации коммуникаций и временный кэш списка разговоров
- временные отметки бронирования или подключения, предотвращающие повторение действия в той же вкладке
- краткосрочное состояние интерфейса, необходимое для завершения запрошенного процесса
Значения сессионного хранилища обычно исчезают после закрытия соответствующей вкладки или сессии, хотя поведение восстановления браузера может различаться.
Аналитические технологии
При наличии согласия пользователя D.O.M. может использовать аналитические технологии для измерения:
- использования страниц и функций
- производительности и надежности сервиса
- маршрутов навигации и событий взаимодействия
- сведений об устройстве, браузере, языке и примерном регионе
- ошибок, неудачных действий и показателей завершения процессов
- агрегированных тенденций, помогающих улучшать комфорт и удобство
Согласие на аналитику является необязательным. Отказ от него не лишает доступа к основному сервису D.O.M.
Маркетинговые и рекламные технологии
При наличии согласия пользователя D.O.M. может использовать маркетинговые или рекламные технологии, чтобы:
- измерять эффективность кампаний
- понимать, привело ли продвижение к посещению или регистрации
- ограничивать повторение рекламы
- поддерживать релевантное продвижение D.O.M., его событий, благотворительных инициатив, кампаний по сбору средств или связанных сервисов
- измерять эффективность рекламы или информационной деятельности
Маркетинговое согласие является необязательным. D.O.M. не будет активировать маркетинговые пиксели или сопоставимое необязательное отслеживание до получения согласия, требуемого законом.
Кампании по сбору средств и пожертвований могут использовать технологии измерения только по тем же правилам согласия. Отказ от маркетинговых технологий не препятствует пожертвованию или использованию основных функций D.O.M.
Выбор при регистрации
Регистрация требует отдельного подтверждения согласия с Условиями использования и отдельного подтверждения ознакомления с Уведомлением о конфиденциальности.
Необязательное согласие на аналитические и маркетинговые технологии не требуется для регистрации, не выбирается заранее и может быть отклонено без потери доступа к основному сервису.
D.O.M. записывает применимую версию документов и подтверждения, предоставленные при регистрации, в целях подотчетности и соблюдения закона.
Как сохраняется выбор
D.O.M. сохраняет версию согласия, статус необходимой категории, выбор аналитики, выбор маркетинга и время решения в собственном хранилище браузера и собственном файле cookie настроек.
Эти записи позволяют интерфейсу соблюдать выбор, не показывать баннер повторно без необходимости и определять, можно ли активировать необязательные технологии.
D.O.M. может также сохранять связанную с учетной записью аудиторскую запись подтверждений регистрации или согласия, когда это необходимо для соблюдения закона, разрешения споров и защиты прав.
Изменение или отзыв согласия
Пользователь может повторно открыть Настройки cookie через постоянный элемент управления D.O.M.
Необязательные категории можно принимать или отклонять отдельно, а согласие — отзывать в любое время. Отзыв должен быть таким же простым, как предоставление согласия, и действует в отношении будущей обработки.
Отзыв не делает незаконной обработку, выполненную до него. Для удаления данных, ранее сохраненных третьей стороной, могут потребоваться дополнительные действия, описанные соответствующим поставщиком или браузером.
Настройки браузера
Пользователь может удалять или блокировать файлы cookie и хранилище браузера через настройки браузера. Это может:
- завершить сессию пользователя
- прервать регистрацию или авторизацию
- удалить состояние синхронизации коммуникаций
- сбросить языковые или интерфейсные настройки
- вызвать повторное появление баннера согласия
- помешать правильной работе отдельных запрошенных функций
Необходимые технологии нельзя отключить через панель настроек D.O.M., однако пользователь может заблокировать их в браузере и прекратить использование затронутых функций.
Технологии третьих лиц
Некоторые функции D.O.M. могут зависеть от отдельной инфраструктуры или внешних сервисов. При активном использовании соответствующей функции такие сервисы могут устанавливать собственные файлы cookie или значения хранилища браузера.
D.O.M. будет указывать существенные сторонние аналитические, рекламные или маркетинговые технологии в настоящем Уведомлении или интерфейсе согласия до их активации там, где этого требует закон.
Сроки хранения
Сроки действия cookie и хранилища зависят от назначения:
- данные состояния авторизации обычно хранятся до приблизительно 10 минут
- аутентифицированные сессии D.O.M. могут действовать до приблизительно 90 дней с продлением
- настройки согласия обычно хранятся до приблизительно 180 дней
- значения сессионного хранилища обычно существуют в течение вкладки или сессии браузера
- идентификаторы коммуникации и устройства в локальном хранилище могут сохраняться до выхода из учетной записи, очистки продуктом или ручного удаления данных браузера
- аналитические и маркетинговые данные после их внедрения будут иметь сроки, указанные в интерфейсе согласия или обновленном реестре технологий
Безопасность
D.O.M. защищает файлы cookie аутентификации с помощью подписей, защищенной передачи, ограничения HttpOnly там, где это уместно, и настроек SameSite.
Хранилище настроек, доступное браузеру, не может иметь защиту HttpOnly, поскольку интерфейс должен читать и изменять его. Пользователю следует защищать доступ к устройству и профилю браузера.
Ни один механизм хранилища браузера не гарантирует абсолютную безопасность. D.O.M. ограничивает хранение информацией, разумно необходимой для соответствующей цели, и пересматривает риски безопасности при изменении функций.
Правовое основание
Необходимые технологии используются для предоставления сервиса, запрошенного пользователем, исполнения Условий использования, защиты безопасности или реализации разрешенного законом законного операционного интереса.
Аналитические, рекламные и маркетинговые технологии используются на основании согласия там, где оно требуется. В юрисдикциях, где доступно иное правовое основание, D.O.M. все равно будет соблюдать выбор, показанный в его интерфейсе согласия, если не предоставлено иное законное уведомление.
Изменения настоящего Уведомления
D.O.M. может обновлять настоящее Уведомление при изменении технологий, целей, поставщиков или юридических требований.
Существенные изменения необязательного отслеживания будут отражены в интерфейсе согласия. Когда этого требует закон, D.O.M. запросит новый выбор до активации существенно измененных необязательных технологий.
Контакты
Вопросы о файлах cookie, хранилище браузера и выборе согласия можно направить через контактную форму, ссылка на которую содержится в Юридическом уведомлении.