Политика cookie и клиентских хранилищ
Сервис Видиха использует privacy-first режим: до явного согласия человека сайт не устанавливает и не читает собственные session/CSRF/authentication cookies, не использует localStorage, sessionStorage или IndexedDB и не запускает подключённые аналитические и рекламные скрипты.
1. Что происходит до согласия
- публичные server-rendered страницы доступны для чтения без cookie;
- интерактивная клиентская логика не запускается;
- аналитика, метрики и рекламные системы не загружаются;
- поисковые боты и известные краулеры не получают consent-интерфейс, session и client storage; им отдаётся индексируемый HTML;
- интерактивные POST-действия человека до согласия блокируются.
2. Первая cookie
Первая собственная cookie создаётся только после нажатия пользователем кнопки явного согласия на обработку персональных данных. Она содержит подписанный технический идентификатор consent receipt, имеет атрибут HttpOnly, SameSite=Lax и Secure при HTTPS. После этого для необходимых функций могут использоваться session, CSRF и authentication cookies.
3. Необязательная аналитика и реклама
Разрешения на аналитику и рекламу выбираются отдельно от необходимого согласия. Если соответствующий переключатель выключен, сервер не выводит код подключённой аналитической или рекламной системы.
4. Client storage
До согласия Видиха не обращается к localStorage, sessionStorage или IndexedDB. После согласия они могут использоваться только клиентскими функциями, которым требуется сохранение локального состояния.
5. Изменение и отзыв
Пользователь может в любой момент открыть настройки cookie, отдельно отключить аналитику или рекламу либо отозвать ранее выбранные разрешения.
6. Настройки браузера
Пользователь также может очищать или ограничивать cookies средствами браузера. После удаления consent-cookie сервис снова работает в pre-consent режиме до получения нового явного согласия.