---
title: "Политика в отношении файлов cookie"
lang: ru
url: https://clavitor.ai/ru/cookies
markdown: https://clavitor.ai/ru/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Russian translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# Юридическая информация: Политика в отношении файлов cookie

Три файла cookie. Все строго необходимы. Никакого отслеживания, аналитики или сторонних сервисов — никогда.
Последнее обновление: 6 июля 2026 г.

## No banner. Here's why.

Законодательство ЕС (Директива ePrivacy, ст. 5(3) и GDPR) требует получения согласия перед сохранением или доступом к информации на устройстве пользователя, если эта информация не является «строго необходимой для предоставления услуги, явно запрошенной пользователем». Сессионные файлы cookie, файлы cookie для аутентификации и файлы cookie безопасности CSRF явно указаны в исключении.

Clavitor использует ровно три файла cookie. Все они строго необходимы. Все они освобождены от требования получения согласия. Согласие получать не требуется, поэтому мы не отображаем баннер с запросом согласия — это было бы введением в заблуждение.

## The three cookies

| Название | Срок действия | Назначение | Флаги |
|------|----------|---------|-------|
| `clv_sess` | 8 часов | Обеспечивает Вашу сессию — в процессе регистрации (на всех шагах многоэтапного оформления) и после входа в /account. Представляет собой непрозрачный случайный идентификатор: он не содержит ни персональных данных, ни иной информации — только ссылку, которую сервер разрешает самостоятельно. Подделать или раскрыть в нём нечего; выход из системы немедленно аннулирует его. Закрытие браузера завершает сессию. | HttpOnly, Secure, SameSite=Lax |
| `clv_oauth_state_*` | 10 минут | Устанавливается при нажатии на кнопку входа через Google. Содержит случайный nonce CSRF, который проверяется при обратном вызове OAuth — стандартная защита от атак CSRF на потоки OAuth. Удаляется после завершения обратного вызова. | HttpOnly, Secure, SameSite=Lax |
| `clv_prefs` | 1 год | Запоминает Ваши предпочтения по языку и стране, когда Вы выбираете их в навигации или на странице цен. | HttpOnly, Secure, SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** необходим для предоставления функций регистрации и управления учётной записью, которые Вы явно запросили. Это непрозрачный случайный идентификатор — он не несёт в себе ни персональных данных, ни утверждений, ни идентификаторов отслеживания, ни поведенческих данных; сервер разрешает его до Вашей сессии. Поскольку cookie сам по себе ничего не содержит, в нём нечего раскрывать или подделывать, и он может быть аннулирован в момент Вашего выхода из системы (подписанный токен оставался бы действительным до истечения срока). Без него многоэтапная регистрация не сможет запомнить, какую учётную запись Вы создаёте, а /account не сможет определить, что Вы вошли в систему. Функциональной альтернативы не существует.

**`clv_oauth_state_*`** — это файл cookie безопасности, необходимый для безопасного завершения входа через социальные сети. Без него обратный вызов OAuth может быть перехвачен атакой CSRF. Исключение явно охватывает «файлы cookie, введенные пользователем» и файлы cookie безопасности такого рода (см. Заключение WP29 04/2012, Руководство EDPB 03/2022).

**`clv_prefs`** запоминает выбранный Вами язык и страну. Без него каждая загрузка страницы будет возвращаться к заголовку Accept-Language Вашего браузера для определения языка и геолокации по IP для валюты ценообразования, игнорируя Ваши явные выборы. Это «файл cookie, введенный пользователем» — он сохраняет предпочтения, которые Вы явно установили.

## What we do NOT use

- **Аналитика:** Никакой Google Analytics, Plausible, Fathom или другой аналитики. Ноль.
- **Маркетинговые пиксели:** Никаких Meta Pixel, LinkedIn Insight, ретаргетинга.
- **Сторонние скрипты:** Никаких библиотек, размещенных на CDN. Никаких Google Fonts (мы размещаем файлы woff2 локально).
- **Локальное хранилище / IndexedDB / sessionStorage:** нет. Законодательство ЕС приравнивает их к файлам cookie, а мы их не используем.
- **Фингерпринтинг:** нет.
- **Файлы cookie «Запомнить меня»:** нет. Будущая аутентификация будет использовать Ваш отпечаток пальца, лицо или ключ безопасности, которые Ваш браузер хранит отдельно от файлов cookie.

## How to control them

Все cookie удаляются автоматически — `clv_oauth_state_*` после OAuth-обратного вызова, `clv_sess` через 8 часов или при выходе из системы в /account. Вы можете удалить их вручную в любое время через настройки cookie Вашего браузера:

- **Chrome / Edge / Brave:** Настройки, Конфиденциальность и безопасность, Файлы cookie и другие данные сайтов
- **Firefox:** Настройки, Конфиденциальность и безопасность, Файлы cookie и данные сайтов
- **Safari:** Настройки, Конфиденциальность, Файлы cookie и данные веб-сайтов

**Примечание:** Блокировка `clv_sess` в процессе регистрации сбросит Вас на шаг 1 и не позволит /account сохранять состояние входа. Блокировка `clv_oauth_state_*` не позволит завершить вход через социальные сети.

## Changes to this policy

Если мы когда-либо добавим другой файл cookie, мы обновим эту страницу и политику конфиденциальности. Мы никогда не будем добавлять файлы cookie для отслеживания или аналитики — это обязательство бренда, а не только юридическое.
