Cookies и аналитика · версия 1.0
Политика cookies и аналитики
Редакция 1.0 от 12.08.2026.
Оператор: Бардин Иван Станиславович, ИНН 301726530015
Адрес: г. Санкт-Петербург, ул. Среднерогатская, д. 11, кв. 345
Сервис: floraswap.ru
Контакт: privacy@floraswap.ru
1. Что такое cookies и browser storage
Cookies и другие browser storage-механизмы помогают поддерживать авторизацию, сохранять необязательные настройки пользователя и, только после отдельного согласия, собирать ограниченную продуктовую аналитику.
2. Необходимая session cookie
После успешного magic-link входа FloraSwap использует сессионную cookie floraswap_session для:
авторизации;
доступа к профилю, объявлениям, предложениям, чату и админским функциям в зависимости от роли;
проверки server-side прав доступа;
защиты аккаунта.
Целевые параметры: HttpOnly, Secure по HTTPS, SameSite=Lax, Path=/. Срок определяется текущей session policy и прекращается при logout/revocation/удалении аккаунта либо истечении технического срока.
Session cookie является необходимой для зарегистрированной части и не используется как рекламный tracker.
3. Magic-link
Одноразовая ссылка на e-mail действует 20 минут и может быть использована один раз. Токен не должен передаваться в Метрику, публичные журналы, referrer, analytics payload или сторонние виджеты. В текущей архитектуре token помещается во fragment URL и удаляется из адресной строки до дальнейшей навигации.
4. Необязательная аналитика
4.1. FloraSwap использует Яндекс Метрику и собственные allowlisted UI events для понимания product funnel и стабильности первой беты.
4.2. Аналитика активируется только после отдельного добровольного consent. Отказ не блокирует базовую работу Сервиса.
4.3. До согласия не должны отправляться UI analytics events и не должен загружаться счётчик Метрики.
4.4. Разрешены только минимальные категориальные параметры, например:
listing type;
offer intent;
plant category;
radius/region category;
результат действия;
bucket количества результатов;
desktop/mobile;
наличие metro;
тип exchange source.
4.5. Запрещено передавать в analytics:
e-mail, имя и contactHandle;
user/listing/offer/upload IDs;
название/описание растения и свободный search text;
тексты предложения, manual exchange и чата;
отзывы/жалобы;
числовые координаты, map center и publicLocationLabel;
magic-link/token/session data;
API error body и приватные stack traces.
5. Яндекс Метрика
5.1. Счётчик включается только после analytics consent.
5.2. Конфигурация должна исключать Webvisor/form capture и иные функции записи содержимого полей, если они не прошли отдельную техническую и правовую оценку.
5.3. FloraSwap не использует текущую Метрику для рекламного ретаргетинга.
5.4. Фактический идентификатор счётчика является технической настройкой и не обязан публиковаться как секрет; в публичной Политике достаточно наименования поставщика и целей. Настройки счётчика должны быть проверены production smoke.
6. Выбор пользователя
В consent banner должны быть сопоставимо заметные варианты:
Только необходимые — analytics не активируется;
Разрешить аналитику — активируется consent-gated analytics;
Подробнее — ссылка на эту Политику и Политику ПД.
Необязательное согласие не устанавливается заранее.
7. Отзыв consent
7.1. Пользователь может открыть «Настройки аналитики» и отозвать разрешение.
7.2. После отзыва:
новые UI analytics events прекращаются;
счётчик не должен загружаться при следующих открытиях страниц без нового consent;
доступные FloraSwap cookies/local markers аналитики удаляются в пределах технической возможности;
данные, ранее переданные Яндексу, продолжают обрабатываться по правилам/срокам поставщика и применимому закону.
8. LocalStorage и иные browser storage
FloraSwap может использовать localStorage для минимальных настроек, в частности:
факт разрешения внешней карты;
пользовательский выбор analytics consent;
технические UI preferences.
В localStorage/sessionStorage/IndexedDB не должны помещаться e-mail, private chat, contactHandle, magic-link token, банковские данные или raw coordinates без отдельной необходимости и оценки.
9. Отдельное разрешение на внешнюю карту
Разрешение на Yandex Tiles не является analytics consent. Оно хранится отдельно и управляется через «Настройки внешней карты». Отказ от Метрики не должен автоматически запрещать карту, и наоборот.
10. Другие внешние технологии
До подключения нового analytics/ad/session-replay/error-tracking/chat/video/map/CDN виджета Оператор должен:
определить поставщика и данные;
проверить регион и возможную трансграничную передачу;
обновить Политику ПД/реестр обработчиков;
получить отдельный consent, если он требуется;
обеспечить безопасный fallback для необязательной функции.
11. Изменения
Смена analytics provider, подключение Webvisor/session replay, изменение целей/параметров или появление рекламы требует обновления Политики и нового consent, если прежнее разрешение не покрывает новое действие.
12. Рекомендуемый текст consent banner
Cookies и аналитика
FloraSwap использует необходимую cookie для входа. Яндекс Метрика и продуктовые события включатся только с вашего разрешения. Мы не отправляем в аналитику e-mail, тексты объявлений, предложений и чата, контакты или координаты. Выбор можно изменить в любой момент.
Кнопки: «Только необходимые» · «Разрешить аналитику» · «Подробнее»