Политика использования файлов cookie Gate OS

1 Назначение и владелец сервиса

1.1. Настоящая Политика объясняет, какие файлы cookie и аналогичные технологии используются на gateos.ru, в веб-приложении app.gateos.ru и в связанном административном контуре Gate OS, для чего они нужны, как долго действуют и как пользователь может управлять ими. Политика дополняет Политику конфиденциальности Gate OS; правила обработки персональных данных, права субъектов и контакты для обращений определяются обоими документами в соответствующей части.

1.2. Владелец сервиса и оператор данных в пределах собственных целей — индивидуальный предприниматель Суворов Никита Константинович, ИНН 380127317079, ОГРНИП 323385000047244. Адрес для обращений: Российская Федерация, г. Иркутск, ул. Полины Осипенко, д. 11, кв. 3. Электронная почта: hello@gateos.ru.

1.3. Политика адресована посетителям сайта, пользователям сервиса и уполномоченным администраторам. На отдельных страницах могут использоваться только некоторые из описанных технологий. Отсутствие cookie на маркетинговой странице не означает, что после перехода в приложение браузер не сохранит необходимые для входа данные.

1.4. Политика является информационным документом. Ознакомление с ней, посещение сайта или продолжение просмотра сами по себе не признаются согласием на рекламу, необязательное отслеживание, распространение персональных данных либо любые неописанные операции. Если требуется согласие, оно получается отдельно и до начала соответствующей обработки.

2 Что означают используемые технологии

2.1. Cookie — небольшой фрагмент данных, который сайт сохраняет в браузере и который браузер может передавать этому сайту при следующих запросах в пределах настроек домена, пути и срока действия. Cookie может содержать идентификатор сессии, защищённый токен или настройку; ему не обязательно содержать имя пользователя, чтобы в сочетании с другими данными относиться к определяемому лицу.

2.2. Сессионные cookie действуют в пределах установленной сессии, постоянные — до истечения заданного срока или удаления. Время действия cookie и время хранения соответствующих сведений на сервере могут различаться. Истечение cookie не означает автоматического уничтожения договора, журналов безопасности или хозяйственных документов; основания и сроки хранения этих данных описаны в Политике конфиденциальности.

2.3. localStorage — хранилище браузера для настроек и небольших локальных данных сайта. В отличие от cookie его содержимое обычно не передаётся автоматически с каждым запросом. У записей нет обязательного встроенного срока истечения: они сохраняются до удаления приложением или пользователем либо очистки браузером.

2.4. IndexedDB — локальная база браузера для более объёмных данных, включая черновики и файлы. Она может использоваться для продолжения незавершённой приёмки документов. Хранение в браузере не означает, что файл уже окончательно сохранён на сервере, а очистка браузера может привести к утрате несохранённого черновика.

2.5. Разрешение браузера на геолокацию, скачанный файл, веб-адрес и cookie — разные механизмы. Разрешение геолокации само по себе не заменяет юридического основания обработки; сохранение результата привязки к точке описано ниже. Настоящая Политика не разрешает непрерывно отслеживать перемещения пользователя.

3 Какие cookie и локальные данные используются

3.1. fg_session. Собственный технический cookie веб-приложения для поддержания подтверждённого входа, определения сессии и предоставления доступа в пределах прав пользователя. Содержит защищённые сведения сессии; браузерные сценарии не получают прямой доступ к HttpOnly-cookie. Срок cookie — до 7 дней. Доступ может прекратиться раньше при выходе, отзыве сессии, изменении прав или выявлении нарушения безопасности. В производственном режиме передача cookie ограничена защищённым соединением.

3.2. gate_pin. Собственный технический cookie приложения, используемый при подтверждении контекста ресторанной точки. Может содержать выбранную точку, расстояние и время сопоставления с местоположением. Срок — до 8 часов. Он не предназначен для постоянного сбора истории перемещений. Передача исходной геопозиции требует соответствующего разрешения устройства и законного основания обработки, определяемого с учётом роли Заказчика.

3.3. fingate-theme. Собственная настройка светлой или тёмной темы интерфейса. Хранится в cookie сроком до 1 года и может дублироваться в localStorage для восстановления выбранной темы. Сама настройка не предназначена для рекламы или межсайтового профилирования. Запись в localStorage может сохраняться дольше cookie до её удаления пользователем, приложением или браузером.

3.4. fingate-signup-proof. Собственный технический cookie для связывания браузера с процедурой подтверждения регистрации, когда применяется соответствующий сценарий проверки email. Может содержать защищённый email и проверочное производное токена; исходный секрет из письма не должен сохраняться в открытом виде. Срок определяется сроком процедуры: обычно до 24 часов, с техническим ограничением не более 7 дней. При завершении или отмене процедуры элемент может удаляться раньше. Такой cookie не является доказательством принятия любых условий неизвестным владельцем email и не заменяет само подтверждение адреса.

3.5. fg_root. Технический cookie системного административного контура для сессии уполномоченного администратора. Окно бездействия — до 30 минут; при подтверждённой активности оно может обновляться в пределах абсолютного срока сессии, не превышающего 12 часов. Cookie этого контура отделён от пользовательской сессии рабочих пространств и не предназначен для обычных посетителей маркетингового сайта.

3.6. fg_root_pending. Технический cookie промежуточного шага административного входа перед подтверждением или настройкой второго фактора. Срок — до 5 минут; удаляется после соответствующего завершения процедуры. Он не предоставляет сам по себе полноценного административного доступа.

3.7. Локальные черновики и настройки. Приложение может сохранять в localStorage черновики операций и настройки интерфейса. Черновики приёмки, исходные файлы и результаты распознавания могут храниться в IndexedDB с привязкой к пользователю и рабочему пространству. Единого автоматического срока истечения для всех таких записей нет: срок определяется завершением или удалением черновика, работой функции и очисткой данных сайта. Пользователь может удалить их через настройки браузера. На общем устройстве необходима особая осторожность, поскольку локальные копии могут содержать хозяйственные и персональные данные.

3.8. Сам маркетинговый лендинг Gate OS в текущей редакции не устанавливает рекламные cookie и не подключает средства Яндекс Метрики или Google Analytics для отслеживания посетителей. Используемая на нём проверка отправки заявки выполняет служебную задачу защиты от автоматических запросов; она не создаёт разрешения на рекламу. На страницах входа и в приложении могут использоваться описанные выше необходимые элементы. Изменение этого состава требует актуализации Политики и надлежащего основания до подключения новых необязательных средств.

3.9. Внешний платёжный провайдер, открытая пользователем страница Яндекса, 2ГИС, Telegram либо другой внешний ресурс могут применять собственные cookie. Они определяются условиями соответствующего поставщика. Переход по ссылке не предоставляет такому поставщику автоматического разрешения получать весь состав данных рабочего пространства Gate OS.

4 Цели и правовые основания

4.1. Необходимые технические элементы используются для входа, безопасности, подтверждения регистрации, реализации прав доступа, выбора контекста точки и выполнения запрошенных пользователем действий. Обработка осуществляется на применимом договорном основании, для выполнения обязанностей по защите данных либо на соразмерном законном интересе при соблюдении прав субъекта. Если для конкретного случая этих оснований недостаточно, требуется отдельное согласие. Само название «технический cookie» не освобождает от проверки законности обработки.

4.2. Сохранение выбранной пользователем темы и черновика служит выполнению его запроса и удобству дальнейшей работы. Данные не должны использоваться для несовместимых целей, например рекламного профиля, без самостоятельного основания. Сведения третьих лиц в черновиках обрабатываются с учётом поручения и оснований соответствующего Заказчика.

4.3. Необязательная аналитика, рекламные идентификаторы, запись поведения и межсайтовое профилирование не включаются в обычное разрешение на работу сервиса. Перед их подключением определяются цель, состав, поставщики, сроки, получатели и основание. Когда необходимо согласие, пользователю предоставляется отдельный предварительный выбор без заранее установленной отметки и возможность отказаться или отозвать выбор. Отказ от необязательной аналитики или рекламы не должен лишать оплаченных функций.

4.4. Технический журнал сервера может содержать IP-адрес, сведения о браузере и устройстве, время запроса и результат входа. Такие сведения могут формироваться без cookie, поэтому отключение cookie не означает прекращения всей обработки технических данных. Для них применяются цели безопасности, минимизация и сроки Политики конфиденциальности.

5 Управление cookie и локальными хранилищами

5.1. Пользователь может просмотреть и удалить cookie и данные конкретного сайта в настройках конфиденциальности браузера, запретить отдельные cookie или сторонние cookie, очистить localStorage и IndexedDB либо использовать режим приватного просмотра. Доступные названия разделов и последствия зависят от браузера и устройства.

5.2. После удаления fg_session или необходимых служебных элементов может потребоваться повторный вход или подтверждение регистрации. Блокирование необходимых cookie может сделать часть функций недоступной. Удаление gate_pin может потребовать нового подтверждения точки, а удаление fingate-theme — вернуть тему по умолчанию.

5.3. Очистка данных сайта может удалить несохранённые черновики и локальные оригиналы файлов. Перед очисткой следует завершить необходимые операции и сохранить собственные документы. Наличие локальной копии не гарантирует её восстановления после очистки или замены устройства.

5.4. Для полного выхода с общего устройства следует завершить сессию в приложении и при необходимости очистить данные сайта и скачанные файлы. Простое закрытие вкладки не всегда завершает срок действия постоянного cookie. Удаление учётной записи на сервере не удаляет автоматически скачанные материалы и локальные копии на устройстве, которым Оператор не управляет.

5.5. Выбор ограничения cookie и обращение по правам на данные являются самостоятельными действиями. Для запроса доступа, уточнения, прекращения обработки или уничтожения данных следует использовать контакты раздела 8 и порядок Политики конфиденциальности. Реализация предусмотренных законом прав не зависит от возможности войти в приложение.

6 Доступ и защита данных

6.1. Cookie ограничиваются назначением, доменом, путём и сроком. Для защищённых средств входа применяются предусмотренные реализацией ограничения, в том числе HttpOnly, Secure в производственном режиме и SameSite. Они уменьшают отдельные риски, но не гарантируют абсолютную защиту устройства или информационной системы.

6.2. Пользователь не должен передавать другим лицам значения cookie сессии, коды, ссылки входа и содержимое защищённых хранилищ. Такие значения могут давать доступ к учётной записи. При подозрении на компрометацию необходимо сообщить на hello@gateos.ru и прекратить затронутые сессии доступным способом.

6.3. Локальные данные доступны в пределах механизмов браузера и соответствующего сайта. Вредоносные расширения, доступ к устройству и небезопасная общая учётная запись операционной системы могут создавать дополнительные риски. Пользователь выбирает защищённое устройство; Оператор сохраняет собственные обязанности по безопасности приложения и персональных данных.

6.4. При привлечении технических поставщиков и передаче данных применяются ограничения Политики конфиденциальности, договоров и закона. Необходимость cookie не разрешает незаконную трансграничную передачу и не отменяет локализацию. Сведения о конкретных обработчиках и соответствующей передаче могут быть запрошены в предусмотренном законом объёме.

7 Изменение Политики

7.1. Актуальная редакция размещается по ссылке «Политика cookie» в футере gateos.ru. Она идентифицируется датой и номером; опубликованные редакции сохраняются по отдельным постоянным адресам для подтверждения их содержания.

7.2. При изменении состава, целей, сроков или поставщиков Политика актуализируется до начала соответствующей новой обработки. Существенные изменения доводятся до пользователей доступным способом. Если требуется новое согласие, публикация редакции и продолжение использования сами по себе его не заменяют.

7.3. При противоречии обязательным требованиям применяются требования законодательства Российской Федерации. Политика не ограничивает права субъектов персональных данных и не объявляет действия пользователя неопровержимым согласием.

8 Контакты и обращения

8.1. Вопросы о cookie, локальных хранилищах, основаниях и сроках обработки направляются на hello@gateos.ru с темой «Cookie и данные браузера» либо по адресу: Российская Федерация, г. Иркутск, ул. Полины Осипенко, д. 11, кв. 3, ИП Суворову Никите Константиновичу.

8.2. Для рассмотрения вопроса достаточно описать страницу, действие, браузер и обнаруженную проблему в необходимом объёме. Не следует прикладывать значения cookie входа, одноразовые коды и секретные данные. Формальные запросы о персональных данных рассматриваются по Закону № 152-ФЗ и Политике конфиденциальности, включая предусмотренные законом сроки и требования к идентификации заявителя.