Политика использования cookies — uplio

Редакция от

Настоящая Политика объясняет, какие файлы cookie и аналогичные технологии использует сервис uplio на сайте https://uplio.ru, зачем они нужны и как от них отказаться.

Оператор сайта — ИП Коревко Анна Андреевна, ИНН 472500946349, ОГРНИП 321784700209885, support@uplio.ru.

Настоящая Политика является неотъемлемой частью Публичной оферты на использование сервиса uplio. Порядок её изменения определён разделом 8 настоящего документа и пунктом 15.2 Оферты. Термины, начинающиеся с заглавной буквы и не определённые здесь, используются в значениях, установленных разделом 1 Оферты.

1. Коротко

1.1. Сайт и приложение uplio используют только строго необходимые (технические) файлы cookie. Их четыре, и все они перечислены в разделе 4.

1.2. Ни аналитических, ни рекламных, ни любых иных отслеживающих cookie на сайте нет. Нет счётчиков посещаемости, нет пикселей рекламных сетей, нет профилирования и нет передачи сведений о посещениях третьим лицам в маркетинговых целях.

1.3. Строго необходимые cookie не требуют согласия: без них не работает то, о чём Пользователь попросил сам, — вход в аккаунт и открытие ссылки, защищённой паролем. Поэтому уведомление внизу страницы информирует, а не спрашивает разрешения: кнопки «Принять» на нём нет, потому что принимать нечего.

1.4. Если когда-нибудь на сайте появится хотя бы одна нетехническая cookie — аналитическая, рекламная или любая иная, не необходимая для работы сервиса, — она не будет установлена до получения отдельного согласия, а уведомление внизу страницы станет настоящей формой выбора с возможностью отказаться. Настоящий пункт — обязательство Оператора, и оно обеспечено устройством сервиса: перечень cookie объявлен в коде сайта, каждая запись в нём помечена как строго необходимая, и сборка сайта, в которой появится cookie без такой пометки, не запускается.

2. Что такое файл cookie

2.1. Cookie — небольшой фрагмент данных, который сайт просит браузер сохранить и присылать обратно при последующих обращениях. Это стандартный механизм, с помощью которого сервер узнаёт, что несколько запросов сделаны одним и тем же браузером.

2.2. Cookie сами по себе не позволяют читать файлы на устройстве и не запускают программ.

3. Являются ли cookie персональными данными

3.1. Идентификатор в cookie может быть сопоставлен с Учётной записью и в этом случае обрабатывается как персональные данные. Так обстоит дело с cookie сессии (fc_session): пока Пользователь вошёл в аккаунт, она однозначно связана с ним.

3.2. Обработка таких данных ведётся на основании пункта 5 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ — для исполнения договора, стороной которого является субъект персональных данных. Отдельного согласия это основание не требует.

3.3. Полные сведения об обработке персональных данных — в Политике в отношении обработки персональных данных.

4. Перечень файлов cookie

Ниже перечислены все cookie, которые устанавливает uplio. Все они — собственные (first-party), то есть принадлежат домену uplio.ru, и все установлены с атрибутами HttpOnly (недоступны сценариям на странице) и SameSite=Lax (не отправляются при переходах с чужих сайтов). На соединении по HTTPS все они дополнительно помечены атрибутом Secure.

fc_session — сессия входа. Хранит идентификатор сессии, по которому сервис узнаёт вошедшего Пользователя. Без неё каждая страница приложения требовала бы ввода пароля заново. Область действия — весь сайт. Срок жизни — 30 дней с момента входа; при выходе из аккаунта удаляется немедленно. Строго необходима.

fc_link_<идентификатор ссылки> — снятие пароля с публичной ссылки. Появляется, только если Пользователь открыл публичную ссылку, защищённую паролем, и ввёл пароль верно. Хранит подписанную отметку о том, что пароль уже введён, — чтобы не запрашивать его на каждое действие с этой ссылкой. Для каждой ссылки заводится своя cookie. Область действия ограничена служебными адресами публичного доступа. Срок жизни — 6 часов. Подпись рассчитывается на основе хеша пароля ссылки: смена или снятие пароля немедленно обесценивает все ранее выданные cookie. Строго необходима.

fc_oauth_state_<провайдер> — защита входа через внешний аккаунт. Появляется, только если Пользователь начал вход через внешнего провайдера идентификации. Хранит одноразовые значения, по которым проверяется, что ответ провайдера относится именно к начатому в этом браузере входу; это защита от подмены ответа (CSRF). Область действия ограничена служебными адресами входа. Срок жизни — 10 минут. Строго необходима.

fc_cookie_notice — отметка о прочтении настоящего уведомления. Появляется, только если Пользователь нажал «Понятно» в уведомлении внизу страницы. Хранит единственный признак — что уведомление закрыто, — и не содержит никакого идентификатора. Область действия — весь сайт. Срок жизни — 1 год. Строго необходима: без неё исполнить прямо выраженную просьбу «больше не показывать» невозможно, и уведомление появлялось бы на каждой странице бесконечно.

5. Аналогичные технологии

5.1. Локальное хранилище браузера (localStorage). В приложении (после входа в аккаунт) используется для возобновления прерванной загрузки файла: под ключами с префиксом fc.upload.v1. сохраняется техническое состояние незавершённой загрузки — какие части файла уже отправлены. Сами файлы там не хранятся, на сервер эти записи не передаются, и очищаются они по завершении загрузки. Очистить их можно средствами браузера.

5.2. Иных механизмов хранения на устройстве (сессионное хранилище, IndexedDB, локальные метки для отслеживания, «отпечаток браузера») сервис не использует.

6. Сторонние сервисы

6.1. Публичные страницы сайта — главная и юридические документы — не обращаются ни к одному стороннему домену. Шрифты, стили, сценарии и изображения отдаются с собственного домена; внешних счётчиков, виджетов и рекламных сетей на них нет.

6.2. Единственное исключение находится внутри приложения и включается по усмотрению Оператора: если включён вход через Telegram, страница входа подгружает виджет входа с домена telegram.org. Этот виджет предоставляется Telegram, действующим в качестве самостоятельного лица; он может устанавливать собственные cookie на своём домене и действует по своим правилам. Оператор такими cookie не управляет и доступа к ним не имеет. Если вход через Telegram не используется, виджет не загружается вовсе.

6.3. Платёжная форма открывается на стороне платёжного партнёра Оператора или привлечённого им платёжного провайдера (пункт 3.1 документа «Оплата, подписка, отмена и возврат»). Cookie, устанавливаемые ими на своих доменах, находятся вне контроля Оператора и подчиняются их собственным политикам.

7. Как отказаться от cookie

7.1. Отдельной кнопки отказа на сайте нет — по той же причине, по которой нет кнопки согласия: все используемые cookie строго необходимы, и отказ от них означает отказ от работы сервиса, а не от наблюдения за Пользователем.

7.2. Отказаться можно средствами браузера: запретить cookie для домена uplio.ru в настройках, использовать режим приватного просмотра или удалить уже сохранённые cookie. Порядок описан в справке используемого браузера.

7.3. Последствия отказа честно таковы: без fc_session вход в аккаунт работать не будет; без fc_link_* пароль к публичной ссылке придётся вводить при каждом действии; без fc_oauth_state_* вход через внешний аккаунт завершится ошибкой проверки; без fc_cookie_notice уведомление внизу страницы будет показываться при каждом заходе. Просмотр публичных страниц сайта — главной и юридических документов — при полностью отключённых cookie остаётся полностью работоспособным.

8. Изменения политики

8.1. Новая редакция публикуется по этому же адресу с указанием даты редакции в начале документа.

8.2. Появление в сервисе cookie, не являющейся строго необходимой, считается существенным изменением: о нём Пользователи уведомляются заранее в порядке, установленном пунктом 15.2 Публичной оферты, а сама cookie устанавливается только после получения согласия (пункт 1.4).

9. Вопросы

Вопросы о файлах cookie направляйте на support@uplio.ru.