Политика использования файлов cookie
Версия: 1.0.0
Дата вступления в силу: 1 сентября 2026 года
1. Что такое файлы cookie
Файлы cookie — это небольшие текстовые файлы, которые хранятся на вашем устройстве (компьютер, планшет, смартфон) при посещении веб-сайта. Они содержат информацию, которая позволяет веб-сайту узнавать вас при повторном визите и улучшать качество услуг.
2. Какие файлы cookie мы используем
2.1 Необходимые (технические) файлы cookie
Эти файлы cookie необходимы для функционирования платформы и не требуют отдельного согласия:
| Название | Назначение | Срок хранения |
|---|---|---|
| sessionid | Аутентификация и управление сеансом пользователя. Позволяет системе распознавать вас как авторизованного пользователя и сохранять информацию о вашей сессии. | До конца сеанса или 2 недели |
| csrftoken | Защита от атак типа CSRF (Cross-Site Request Forgery). Обеспечивает безопасность при отправке форм и выполнении действий в системе. | До конца сеанса |
При подключении интеграции с Google Calendar временные данные OAuth2-авторизации (параметр state и PKCE code verifier) хранятся не в отдельных cookie браузера, а на сервере — в серверной сессии Django, привязанной к вашему sessionid. В браузер эти данные не передаются.
Защита cookie: cookie sessionid устанавливается с флагом HttpOnly (недоступен из JavaScript). Cookie csrftoken намеренно доступен из JavaScript — фронтенд считывает его значение и передаёт в заголовке запроса для защиты от CSRF-атак. Оба cookie используют флаг SameSite=Lax (защита от межсайтовых запросов). На боевом сервере (production) дополнительно применяется флаг Secure — cookie передаются только по защищённому соединению HTTPS.
2.2 Аналитические файлы cookie (Яндекс.Метрика)
Мы используем Яндекс.Метрику (ID счётчика: 108713757) для анализа использования платформы:
| Название | Назначение | Срок хранения |
|---|---|---|
| yandexuid | Уникальный идентификатор для анализа поведения | 10 лет |
| yabs | Данные для отслеживания кликов и взаимодействия | 1 месяц |
| _ym_uid | Идентификатор пользователя в Метрике | 1 год |
| _ym_d | Дата последнего визита | 1 год |
| Другие служебные cookies Метрики | Техническая работа счётчика | до 2 лет |
Что собирает Яндекс.Метрика: - Webvisor — запись сессий посещения (видеозапись активности: клики, ввод текста, прокрутка) - Clickmap — тепловые карты кликов на странице - Отслеживание ссылок — какие внешние ссылки нажимают пользователи - Стандартная аналитика: источник трафика, браузер, устройство, время посещения
3. Технологии локального хранилища
Помимо файлов cookie, мы используем следующие технологии клиентской памяти:
3.1 LocalStorage
- Назначение: Хранение пользовательских настроек интерфейса и отметки о принятии настоящей политики
- Ключи:
adminSidebarCollapsed,tutorSidebarCollapsed,studentSidebarCollapsed— состояние сворачивания боковой панели навигации в личном кабинете (в зависимости от роли пользователя)cookieConsentAccepted— номер версии политики использования файлов cookie, с которой вы согласились; позволяет не показывать баннер согласия повторно
- Вид данных: Значение
true/falseлибо номер версии документа; персональные данные не содержатся - Срок: Хранится до ручной очистки данных сайта в браузере
3.2 Web Push Subscription Data
- Назначение: Подписка на браузерные уведомления для получения информации о:
- Новых сообщениях и уведомлениях
- Изменениях в расписании занятий
- Обновлениях статуса заданий
- Вид данных: Endpoint (адрес push-сервиса), публичные ключи шифрования
- Хранилище: Серверная база данных (не клиентская память)
- Управление: Вы можете отписаться от уведомлений в любой момент через настройки браузера или личный кабинет
3.3 Service Worker и Браузерные API
Мы используем Service Worker для: - Управления Web Push подписками - Обработки входящих уведомлений - Поддержки функции "Добавить на главный экран" (PWA)
Service Worker не кэширует данные или ресурсы — только управляет жизненным циклом уведомлений.
4. Интеграции и внешние сервисы
4.1 Google Calendar (опционально)
Если вы подключили интеграцию с Google Calendar: - Мы используем OAuth2-авторизацию для безопасного подключения вашего Google-аккаунта - Токены доступа хранятся на наших серверах в зашифрованном виде - Мы НЕ создаём отслеживающие cookie для Google - Ваши данные Google Calendar обрабатываются в соответствии с Политикой конфиденциальности Google
4.2 Другие интеграции
В будущем платформа может поддерживать интеграции с: - Яндекс Календарь - Zoom - Google Meet
Каждая интеграция будет использовать защищённую OAuth2-авторизацию и не будет создавать отслеживающие cookie.
5. Аналитика и отслеживание
5.1 Яндекс.Метрика
Мы используем Яндекс.Метрику для сбора аналитических данных о том, как пользователи взаимодействуют с платформой. Это помогает нам улучшать функциональность и пользовательский опыт.
Технологии отслеживания: - Webvisor — анонимная видеозапись сессий (с маскировкой чувствительных данных) - Clickmap — визуализация горячих зон на странице - Отслеживание ссылок — анализ переходов на внешние ресурсы
Данные Яндекс.Метрики хранятся на серверах Яндекса и обрабатываются в соответствии с её Политикой конфиденциальности.
5.2 Что НЕ используется
Платформа НЕ использует: - Google Analytics и другие альтернативные аналитические системы - Пиксели ретаргетинга или рекламные cookie - Системы A/B тестирования - Отслеживание вне платформы (кросс-сайтовое отслеживание)
Мы не передаём данные о вашей активности третьим лицам в целях рекламы и маркетинга (кроме Яндекса для аналитики).
5.3 Управление аналитикой Яндекс.Метрики
Вы можете отключить отслеживание Яндекс.Метрикой несколькими способами:
Способ 1: Инструмент отказа Яндекса - Посетите страницу отказа от Метрики - Нажмите кнопку «Отключить Метрику»
Способ 2: Расширения браузера - Установите расширение Yandex.Metrica Opt-Out - Оно заблокирует отправку данных в Метрику
Способ 3: Do Not Track (DNT) - Многие браузеры позволяют отправлять сигнал DNT - Яндекс.Метрика может учитывать этот сигнал
Способ 4: Отключение cookies в браузере - Отключите приём cookies от yandex.ru в настройках браузера - Это помешает Метрике собирать данные
6. Управление файлами cookie
6.1 Как удалить cookie в браузере
Google Chrome: 1. Откройте меню (три точки) → Настройки 2. Перейдите в «Конфиденциальность и безопасность» → «Удаление данных о просмотрах» 3. Выберите временной диапазон и отметьте «Файлы cookie и другие данные сайтов» 4. Нажмите «Удалить»
Mozilla Firefox: 1. Откройте меню (три строки) → Параметры 2. Перейдите в «Приватность и безопасность» 3. В разделе «Файлы cookie и данные сайтов» нажмите «Управлять данными» 4. Выберите сайт и нажмите «Удалить»
Safari: 1. Откройте меню → Параметры → Приватность 2. Нажмите «Управление данными веб-сайтов» 3. Выберите наш сайт и нажмите «Удалить»
Edge: 1. Откройте меню (три точки) → Параметры 2. Перейдите в «Конфиденциальность, поиск и услуги» 3. Нажмите «Удалить данные просмотра» → отметьте «Файлы cookie» 4. Нажмите «Удалить»
6.2 Отключение cookie в браузере
Вы можете настроить браузер на отклонение всех cookie или получение оповещений перед их установкой. Однако отключение необходимых cookie помешает корректной работе авторизации и базовой функциональности платформы.
7. Отключение Web Push уведомлений
Если вы хотите прекратить получение браузерных уведомлений:
-
Через браузер:
- Chrome: Адресная строка → значок замка/информации → Уведомления → Блокировать
- Firefox: Страница → значок информации → Разрешения → Уведомления → Блокировать
- Safari: Параметры сайта → Уведомления → Отклонить
-
Через личный кабинет:
- Перейдите в Настройки
- Откройте раздел «Уведомления»
- Отключите «Web Push уведомления»
8. Изменения в политике
Мы можем обновлять данную политику при изменении используемых технологий. О значительных изменениях мы уведомим вас по электронной почте или через уведомление в системе.
9. Контакты и реквизиты
Если у вас есть вопросы о файлах cookie или нашей политике конфиденциальности, пожалуйста, свяжитесь с нами:
Способы связи
- Email: a.boev.it@gmail.com
- Телефон: +7 981 986 25 13
- Форма обратной связи: Доступна в разделе «Контакты» на платформе
Реквизиты оператора
Индивидуальный предприниматель:
- ИП Панарин Андрей Викторович
- ИНН: 312734163511
- ОГРНИП: 326310000059022
- Адрес: Белгородская обл., г. Губкин, ул. Лизы Чайкиной д. 2, кв. 32
Приложение: Технические детали
Структура сессии Django
Платформа использует встроенную систему управления сессиями Django, которая: - Шифрует данные сессии на сервере - Хранит только идентификатор сессии в cookie браузера - Автоматически очищает устаревшие сессии
VAPID ключи для Web Push
VAPID (Voluntary Application Server Identification) — это стандарт для идентификации push-приложения. Публичный VAPID ключ используется браузером для шифрования push-сообщений и не содержит информацию о пользователе.
OAuth2 безопасность
При подключении внешних сервисов мы используем: - PKCE (Proof Key for Public Clients) для защиты кода авторизации - State параметр для защиты от CSRF-атак - HTTPS для всех коммуникаций с внешними сервисами
Последнее обновление: