1. Общие положения
1.1. Cookies — небольшие записи браузера, а localStorage и sessionStorage — локальные хранилища устройства. Soobota использует их только для перечисленных ниже функций.
1.2. Необходимые технологии работают без отдельного согласия, поскольку без них невозможны вход, безопасность или явно запрошенная функция. Аналитические и маркетинговые технологии сейчас не используются.
2. Необходимые cookies
2.1. access_token — HttpOnly cookie авторизации; содержит подписанный токен, недоступна JavaScript; действует до истечения короткой сессии, обычно до 15 минут.
2.2. refresh_token — HttpOnly cookie продления сессии; действует до истечения refresh-сессии, обычно до 7 дней, либо до выхода/отзыва.
2.3. csrf_token — случайный токен защиты изменяющих запросов от CSRF; доступен клиентскому коду для заголовка запроса; срок — 24 часа.
2.4. post_anonymous_preference — выбор режима анонимной публикации; срок — до 1 года или до изменения выбора/очистки браузера.
3. LocalStorage и sessionStorage
3.1. soobota-cookie-consent — версия уведомления, обязательная категория, дата решения и значения analytics/marketing. Пока необязательные технологии не подключены, их значения должны оставаться false. Хранится до изменения выбора, новой версии документа или очистки браузера.
3.2. post-anonymous-preference:v1 — локальная копия включенного режима анонимной публикации; удаляется при выключении режима или очистке браузера.
3.3. post-text-draft:v3:* и прежние ключи черновиков — текст незавершенной публикации. Хранится на устройстве до публикации, ручного удаления или очистки данных браузера и не отправляется на сервер до действия пользователя.
3.4. comments-route:* — временное состояние интерфейса комментариев в sessionStorage; удаляется при завершении сессии вкладки. soobota_voice_debug и user_data/access_token могут встречаться только как отладочные или прежние ключи и не создаются в обычном production-сценарии.
4. Внешние технологии
4.1. Cloudflare Turnstile загружается на защищаемых формах и может использовать собственные необходимые cookies или аналогичные сигналы безопасности. Cloudflare получает технические данные, описанные в Политике обработки персональных данных.
4.2. Firebase, Sentry и DeepSeek не должны устанавливать рекламные cookies через Soobota. Если аналитическая или маркетинговая технология будет добавлена, Политика и интерфейс выбора обновляются до ее активации.
5. Управление
5.1. Кнопка «Настройки cookie» в блоке документов позволяет повторно открыть сведения и сохранить выбор. Cookies также можно удалить или заблокировать в браузере.
5.2. Блокировка access_token, refresh_token или csrf_token приведет к невозможности входа либо выполнения защищенных действий. Очистка черновиков удалит несохраненный текст.
5.3. Soobota не активирует необязательные технологии заранее и не считает закрытие уведомления согласием на аналитику или маркетинг.
6. Контакты и изменения
6.1. Вопросы о локальном хранении можно направить на privacy@soobota.com.
6.2. Добавление новой категории или стороннего сервиса требует обновления версии документа и, для необязательных технологий, нового выбора пользователя.