Политика использования cookies сервиса Где.Эксперт
Дата вступления в силу: 01.05.2026 Версия: 1.1 Адрес публикации: https://gde.expert/cookies
1. Что такое cookies
Cookie — небольшой текстовый файл, который веб-сайт сохраняет в браузере посетителя для последующего распознавания, аутентификации и хранения предпочтений. Cookies не содержат вирусов и не имеют доступа к файловой системе устройства.
Сервис Gde.Expert использует cookies, локальное хранилище браузера (localStorage, sessionStorage) и аналогичные технологии — далее по тексту все они объединены термином «cookies».
2. Кто оператор и зачем эта политика
Оператор cookies — индивидуальный предприниматель Большим Игорь Наумович (ИНН 500300383171, ОГРНИП 325508100387287, контакт legal@gdeexpert.ru).
Настоящая Политика разработана во исполнение требований 152-ФЗ «О персональных данных» и 149-ФЗ «Об информации, информационных технологиях и о защите информации» и описывает, какие cookies устанавливаются на устройстве посетителя, для каких целей и как ими можно управлять.
3. Виды cookies, которые мы используем
3.1. Строго необходимые (нельзя отключить)
Без них Сервис не может функционировать.
| Имя | Назначение | Срок |
|---|---|---|
access_token (HTTP-only) | Аутентификация Пользователя в Личном кабинете | 30 минут |
refresh_token (HTTP-only, Secure, SameSite=Strict) | Обновление токена аутентификации | 7 дней |
csrf_access_token (JavaScript-readable; не HTTP-only — это требуется double-submit-схемой защиты от CSRF) | Защита от CSRF-атак (double-submit cookie) | На сессию |
beta_access | Доступ к pre-launch версии Сервиса по beta-паролю | 30 дней |
session_id | Идентификатор сессии браузера | На сессию |
3.2. Функциональные
Сохраняют настройки пользователя.
| Имя | Назначение | Срок |
|---|---|---|
theme | Выбранная тема оформления (светлая/тёмная) | 1 год |
region_preference | Выбранный регион просмотра Заказов | 1 год |
notifications_seen | Идентификаторы скрытых баннеров и уведомлений | 30 дней |
3.3. Аналитические
Помогают нам понимать, как посетители используют Сервис.
| Сервис | Назначение | Где регулируется |
|---|---|---|
| Яндекс.Метрика | Анонимная аналитика поведения, тепловые карты, воронки конверсии | yandex.ru/legal/metrica_termsofuse |
Яндекс.Метрика устанавливает следующие cookies (все обезличены и не позволяют идентифицировать конкретное физическое лицо):
| Cookie | Назначение | Срок |
|---|---|---|
_ym_uid | Идентификатор посетителя | 1 год |
_ym_d | Дата первого визита | 1 год |
_ym_isad | Признак блокировки рекламы | 2 дня |
_ym_visorc_* | Вебвизор: запись действий пользователя в рамках сеанса | сессия |
В составе Метрики мы используем функцию Вебвизор (запись пользовательских действий: клики, скролл, ввод в формы — без сырых ПДн). Запись активируется только после согласия Пользователя на аналитические cookies (cookie-banner, выбор «Принять все»). Поля паролей и помеченных как data-pii элементов из записи исключаются на стороне Метрики.
3.4. Инфраструктурные (защитные)
Отвечают за защиту от ботов и DDoS.
| Сервис | Назначение | Где регулируется |
|---|---|---|
| Yandex SmartCaptcha | Защита форм авторизации, регистрации, восстановления пароля | yandex.cloud/ru/legal/cloud-tos |
SmartCaptcha передаёт техническим способом IP-адрес, User-Agent и токены проверки.
3.5. Маркетинговые
В текущей редакции Политики маркетинговые cookies третьих сторон (рекламные пиксели, ремаркетинг) не используются. При появлении таких cookies Политика будет обновлена с уведомлением Пользователей не позднее чем за 7 календарных дней до изменений.
4. На каком основании мы устанавливаем cookies
- Строго необходимые — на основании п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора, стороной которого является Пользователь);
- Функциональные, аналитические, инфраструктурные — на основании п. 1 ч. 1 ст. 6 152-ФЗ (согласие Пользователя), которое выражается путём продолжения использования Сервиса после отображения уведомления о cookies (cookie-banner) либо путём проставления отметки в чекбоксе при регистрации.
5. Как управлять cookies
5.1. В настройках браузера
Все современные браузеры позволяют:
- запретить установку cookies — Настройки → Конфиденциальность → Управление файлами cookie;
- удалить уже сохранённые cookies — Настройки → Очистить историю и данные сайтов;
- настроить отдельные правила для конкретных сайтов.
⚠️ Полный отказ от cookies приведёт к невозможности использования Сервиса (отсутствие аутентификации, потеря настроек, частые проверки CAPTCHA).
5.2. Отказ от Яндекс.Метрики
Установить расширение «Блокировка Яндекс.Метрики» по адресу yandex.ru/support/metrica/general/opt-out.html.
5.3. На стороне Сервиса
Cookie-banner предоставляется при первом посещении и позволяет принять или отклонить аналитические cookies. Решение запоминается в localStorage Пользователя на 6 месяцев.
6. Передача данных в составе cookies третьим лицам
Cookies, устанавливаемые сторонними сервисами, частично обрабатываются на инфраструктуре этих сервисов:
- Яндекс.Метрика — ООО «ЯНДЕКС», Россия;
- Yandex SmartCaptcha — ООО «Яндекс.Облако», Россия.
Все обработчики локализованы в Российской Федерации, что соответствует требованиям 242-ФЗ.
7. Обновления Политики
Оператор вправе вносить изменения в Политику cookies. Существенные изменения публикуются по адресу https://gde.expert/cookies и сопровождаются уведомлением посредством cookie-banner для активных Пользователей.
8. Контакты
Вопросы по работе с cookies — legal@gdeexpert.ru.