Документ
Политика cookie
Отвечает на вопрос: какие cookies используются.
Политика использования cookie и браузерных хранилищ
Настоящая Политика относится к сайтам:
- https://3dformatika.com;
- https://docs.3dformatika.com;
- техническим запросам этих сайтов к https://api.3dformatika.com.
Для https://maker.3dformatika.com действует отдельная Политика cookie Maker: https://docs.3dformatika.com/printers_cookie_policy/.
Оператор: Ан Владислав Дмитриевич, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (самозанятый), без статуса индивидуального предпринимателя, ИНН 505308685568.
Адрес: Новопролетарская ул., 6, Правдинский, Московская обл., Россия, 141260.
Электронная почта: support@3dformatika.com.
Политика дополняет Политику обработки персональных данных: https://docs.3dformatika.com/privacy_policy/.
1. Назначение Политики
1.1. Политика объясняет:
- какие cookie и аналогичные технологии применяются;
- какие сведения записываются в браузере;
- кем, для какой цели и в течение какого срока они используются;
- какие сведения направляются внешним поставщикам;
- как разрешить, ограничить или удалить такие данные;
- к каким последствиям может привести блокировка необходимых технологий.
1.2. Перечень составлен по фактической конфигурации Сервиса на дату редакции. Техническое имя может быть изменено при обновлении, если цель и состав обработки не меняются. При появлении новой цели, новой необязательной категории или нового внешнего аналитического сервиса Политика подлежит обновлению до начала соответствующей обработки.
1.3. Сервис не использует cookie для показа персонализированной рекламы, рекламного ретаргетинга, продажи профилей посетителей или передачи покупательского поведения рекламным сетям.
1.4. Google Analytics, рекламные пиксели социальных сетей и Яндекс Метрика на страницах магазина и документации в текущей конфигурации не запускаются.
2. Термины и виды хранения
2.1. Cookie — небольшой фрагмент данных, который сервер или загруженный страницей код передаёт браузеру. При последующих запросах браузер может автоматически отправлять cookie тому домену и пути, для которых она установлена.
2.2. Session cookie действует в пределах браузерной сессии или до закрытия браузера, если браузер не восстанавливает предыдущую сессию.
2.3. Постоянная cookie хранится до указанной даты, истечения установленного срока, удаления Сервисом или пользователем.
2.4. Cookie первого лица устанавливается доменом 3dformatika.com либо его техническим поддоменом. Cookie третьего лица может устанавливаться внешним поставщиком при обращении браузера к его домену.
2.5. LocalStorage — хранилище браузера, данные в котором обычно сохраняются между посещениями до удаления Сервисом, пользователем или браузером.
2.6. SessionStorage — хранилище, отдельное для вкладки браузера. Обычно оно очищается после закрытия вкладки, но конкретное поведение зависит от браузера и режима восстановления сессии.
2.7. Память страницы, кэш браузера, сетевые заголовки, пиксельные запросы и иные аналогичные технологии сами по себе могут не называться cookie, но способны обрабатывать те же технические сведения. В настоящей Политике они описываются вместе.
3. Какие технические сведения могут обрабатываться
3.1. В зависимости от используемой функции Сервис может получать или хранить:
- IP-адрес и приблизительное время запроса;
- адрес открытой страницы и адрес предыдущей страницы;
- домен, путь и параметры запроса;
- тип и версию браузера;
- тип устройства, операционную систему, язык и часовой пояс;
- разрешение экрана и технические возможности браузера;
- служебные заголовки HTTP, включая user-agent, origin и referer;
- случайные идентификаторы гостя, сессии и записи согласия;
- access token, его тип и время истечения;
- выбранную тему, корзину, избранное и иные настройки;
- сведения об ошибках загрузки и выполнении запрошенной функции.
3.2. Сочетание IP-адреса, идентификатора сессии, user-agent и истории запросов может относиться к персональным данным. Такая обработка выполняется с соблюдением Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
3.3. Пароль пользователя и полный номер банковской карты не сохраняются в перечисленных ниже localStorage и sessionStorage Сервиса. Платёжные реквизиты вводятся на стороне платёжного провайдера при переходе на его страницу.
4. Категории и основания применения
4.1. Необходимые технологии используются для:
- установления гостевой или авторизованной сессии;
- безопасного обновления авторизации;
- проверки источника изменяющих запросов;
- исполнения действий пользователя;
- работы корзины и оформления заказа;
- запоминания сделанного выбора cookie;
- предотвращения злоупотреблений;
- диагностики критических технических ошибок.
4.2. Необходимые технологии применяются в объёме, необходимом для предоставления запрошенной функции, заключения и исполнения договора, выполнения обязанностей по закону и обеспечения безопасности Сервиса. Отключение таких технологий может сделать функцию недоступной.
4.3. Функциональные технологии запоминают тему, корзину, избранное и иные выбранные пользователем настройки. Они не применяются для рекламы.
4.4. Необязательная аналитика требует отдельного выбора пользователя. На страницах магазина и документации аналитический код в текущей конфигурации не запускается даже тогда, когда интерфейс сохранил разрешение категории «Аналитика».
4.5. Согласие должно быть свободным, конкретным, предметным, информированным, сознательным и однозначным. Пользователь может отказаться от необязательной аналитики без потери доступа к необходимым функциям.
5. Cookie первого лица
5.1. refresh_token
- Поставщик: Сервис, через api.3dformatika.com.
- Категория: необходимая.
- Содержание: случайный токен обновления авторизации.
- Цель: получить новый краткоживущий access token без повторного ввода пароля.
- Доступ из JavaScript: отсутствует, cookie имеет признак HttpOnly.
- Защита: в рабочей HTTPS-конфигурации используются Secure и SameSite=Lax.
- Область: технический домен API, путь `/auth`, если производственная конфигурация не задаёт более узкую область.
- Срок: до 7 суток, выхода из аккаунта, отзыва сессии, смены или сброса пароля, блокировки/удаления аккаунта либо удаления cookie пользователем — в зависимости от того, что наступит раньше.
5.2. guest_token
- Поставщик: Сервис, через api.3dformatika.com.
- Категория: необходимая.
- Содержание: случайный идентификатор гостевой сессии.
- Цель: связать гостевые действия, корзину и согласия с одной временной сессией, а при регистрации — корректно перенести допустимые данные к аккаунту.
- Доступ из JavaScript: отсутствует, cookie имеет признак HttpOnly.
- Защита: в рабочей HTTPS-конфигурации используются Secure и SameSite=Lax.
- Область: технический домен API, путь `/`.
- Срок: до даты истечения гостевой сессии; стандартная серверная настройка — до 30 суток. Cookie удаляется раньше при преобразовании гостя в зарегистрированного пользователя, очистке браузера или прекращении гостевой сессии.
5.3. Защита изменяющих запросов
Текущая серверная реализация проверяет происхождение браузерного запроса по защищённым HTTP-заголовкам и не создаёт отдельную CSRF-cookie. Клиент может запрашивать одноразовое служебное значение и передавать его в заголовке `X-CSRF-Token`; оно хранится только в памяти открытой страницы.
Если техническая реализация снова начнёт устанавливать отдельную CSRF-cookie, её имя, назначение, атрибуты и срок будут добавлены в Политику.
6. LocalStorage и SessionStorage магазина и документации
6.1. ps-cookie-consent.v1
- Хранилище: localStorage соответствующего домена.
- Категория: необходимая.
- Содержание: признак принятия, key документа, версия, дата и время выбора, разрешение необходимых технологий и состояние аналитической категории.
- Цель: не показывать окно при каждом открытии и применить сделанный выбор.
- Срок: до удаления пользователем, удаления Сервисом или замены записью нового выбора.
Сохранённое разрешение аналитики на домене магазина само по себе не означает, что аналитика запущена: текущая функция магазина не загружает Яндекс Метрику.
6.2. ps-auth-session
- Хранилище: localStorage.
- Категория: необходимая.
- Содержание: access token, тип `Bearer`, продолжительность действия и расчётное время истечения.
- Цель: авторизовать API-запросы и восстановить текущую авторизацию после обновления страницы.
- Стандартный срок самого access token: 15 минут.
- Срок локальной записи: до выхода, очистки Сервисом после недействительной сессии, удаления пользователем или очистки браузера.
Refresh token в `ps-auth-session` не записывается. Он хранится отдельно в HttpOnly cookie.
6.3. guest_token в localStorage
Текущая браузерная версия не создаёт гостевой токен в localStorage и использует HttpOnly cookie. Код может удалить одноимённую локальную запись, оставшуюся от более ранней версии сайта. Наличие такой старой записи не означает её дальнейшее использование.
6.4. ps-theme
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: значение светлой или тёмной темы.
- Цель: восстановить выбранное оформление.
- Срок: до изменения темы или очистки.
6.5. ps-cart-items
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: временные позиции корзины, включая идентификатор, количество, доступное наименование, цену, валюту и время сохранения.
- Цель: восстановить корзину после обновления страницы.
- Рабочий срок кэша: 24 часа. Просроченное значение удаляется или перестаёт использоваться при следующем чтении.
6.6. ps-cart-model-ids
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: идентификаторы моделей, помещённых в корзину, и время сохранения.
- Цель: согласовать локальное состояние карточек и корзины.
- Рабочий срок кэша: 24 часа.
6.7. ps-favorite-model-ids
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: идентификаторы моделей, добавленных в избранное.
- Цель: показать локальный список избранного.
- Срок: до изменения списка или очистки.
6.8. ps-contact-info-v1
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: опубликованные Сервисом email, Telegram-контакт, ИНН и время получения.
- Цель: быстрее показать публичные контактные данные.
- Период актуальности кэша: 5 минут. Сама запись может оставаться в браузере до обновления или очистки, но после истечения периода не считается актуальной.
Эта запись содержит публичные реквизиты Оператора, а не контактные данные посетителя.
6.9. ps-flash-toast
- Хранилище: sessionStorage.
- Категория: необходимая или функциональная в зависимости от операции.
- Содержание: тип и текст одноразового системного сообщения.
- Цель: показать результат операции после перехода между страницами.
- Срок: до первого показа, удаления кодом или окончания сессии вкладки.
6.10. Память страницы
Access token для текущего запроса, CSRF-значение, временные результаты форм и иные промежуточные данные могут находиться в оперативной памяти вкладки. Они теряются при закрытии или полной перезагрузке страницы, если отдельно не сохранены одним из указанных способов.
7. Внешние ресурсы и технические получатели
7.1. Beget
Сайт, API, основная база данных и публичные файлы размещаются с использованием инфраструктуры Beget, включая домен `s3.ru1.storage.beget.cloud`.
При загрузке страницы, изображения или другого файла Beget получает IP-адрес, дату и время, адрес запрошенного ресурса, user-agent и иные стандартные сетевые заголовки. Эти сведения нужны для доставки ресурса, безопасности и журналирования. Основная база данных размещается в Москве, Российская Федерация.
7.2. Google Fonts
Часть страниц содержит запросы к:
- fonts.googleapis.com;
- fonts.gstatic.com.
Цель — загрузка шрифта Manrope. При таком запросе Google может получить IP-адрес, дату и время, адрес запрошенного файла, user-agent, referer и иные технические заголовки и обработать их по собственным правилам. Google Fonts не получает от Сервиса содержимое заказа, пароль или платёжные реквизиты.
Блокировка этих доменов может заменить Manrope системным шрифтом, но не должна препятствовать оформлению заказа и работе аккаунта.
7.3. jsDelivr
Страница встроенного редактора магазина может запрашивать библиотеку Bootstrap с `cdn.jsdelivr.net`.
Провайдер CDN может получить IP-адрес, дату и время, адрес файла, user-agent, referer и стандартные технические заголовки. Запрос нужен только для загрузки интерфейсной библиотеки. Содержимое заказа и модели целенаправленно в CDN не передаётся.
Инфраструктура конкретного маршрута CDN может меняться самим поставщиком. Прямой договор или отдельная аналитическая интеграция Оператора с Cloudflare отсутствуют.
7.4. Внешние ссылки
При переходе по ссылке на Telegram, платёжную страницу ЮKassa, сайт службы доставки, Ozon или иной внешний сайт пользователь покидает домен Сервиса. Такой сайт самостоятельно определяет свои cookie и правила обработки. Настоящая Политика не управляет технологиями внешнего сайта после перехода.
8. Запись выбора на сервере
8.1. Кроме записи `ps-cookie-consent.v1` Сервис пытается сохранить подтверждение выбора на сервере.
8.2. Серверная запись может включать:
- user ID зарегистрированного пользователя или идентификатор гостевой сессии;
- key и версию Политики;
- дату и время принятия;
- IP-адрес;
- user-agent;
- состояния `necessary`, `analytics` и `yandexMetrika`.
8.3. Цели серверной записи:
- подтвердить содержание и время сделанного выбора;
- перенести допустимую запись гостя при регистрации;
- рассматривать обращения и защищать права сторон;
- соблюдать требования законодательства.
8.4. Если сервер временно недоступен, локальный выбор может примениться в интерфейсе, а серверная запись не появиться. Это не включает аналитический код магазина, поскольку в текущей конфигурации он отсутствует.
8.5. Серверная запись факта ранее данного согласия может сохраняться после отзыва в объёме и в течение срока, необходимого для подтверждения законности прошлой обработки и рассмотрения требований. Она не используется как новое разрешение на будущую необязательную обработку.
9. Как сделать выбор и отозвать разрешение
9.1. При первом показе окна cookie пользователь может открыть «Настроить» и отключить Яндекс Метрику до нажатия «Принять». Необходимая категория отключению в интерфейсе не подлежит.
9.2. На страницах магазина и документации Метрика сейчас не запускается независимо от состояния переключателя.
9.3. Чтобы сбросить локальный выбор и снова открыть окно:
1. удалить данные сайта для соответствующего домена либо только ключ `ps-cookie-consent.v1`;
2. обновить страницу;
3. открыть «Настроить», установить нужное положение переключателя и подтвердить выбор.
9.4. Для отзыва согласия, зафиксированного на сервере, можно также написать на support@3dformatika.com. В обращении следует указать аккаунт или иные сведения, достаточные для поиска записи, но не сообщать пароль или данные карты.
9.5. Удаление cookie не отменяет уже совершённые заказы, оплату, юридически значимые действия и обработку, для которой существует самостоятельное законное основание.
10. Управление через браузер
10.1. В настройках браузера пользователь обычно может:
- посмотреть cookie и данные сайтов;
- удалить данные одного домена;
- запретить все или сторонние cookie;
- очищать данные при закрытии;
- запретить JavaScript;
- заблокировать отдельный внешний домен;
- использовать приватный режим или расширение для ограничения запросов.
10.2. Меню и названия пунктов отличаются в Google Chrome, Яндекс Браузере, Firefox, Safari, Edge и мобильных браузерах. Актуальный порядок следует проверять в справке используемого браузера.
10.3. Приватный режим не гарантирует анонимность: сетевой адрес и стандартные заголовки всё равно могут быть доступны сайту и интернет-провайдеру.
11. Последствия блокировки и удаления
11.1. Блокировка `refresh_token` может потребовать чаще входить в аккаунт.
11.2. Блокировка `guest_token` может нарушить гостевую корзину, запись согласия и перенос гостевой сессии при регистрации.
11.3. Блокировка localStorage может привести к повторному показу окна cookie, потере темы, корзины или локального избранного.
11.4. Блокировка sessionStorage может помешать показу результата операции после перехода.
11.5. Удаление браузерных данных не удаляет аккаунт, серверную корзину зарегистрированного пользователя, заказ, платёж, обращение или иную серверную запись. Порядок удаления персональных данных описан в Политике обработки персональных данных.
12. Безопасность
12.1. Для авторизационных cookie в рабочей HTTPS-конфигурации применяются HttpOnly, Secure и SameSite. Эти меры уменьшают отдельные риски, но не дают абсолютной защиты.
12.2. Access token находится в localStorage и доступен коду страницы. Пользователь должен:
- не вводить токены в сторонние формы;
- не устанавливать непроверенные расширения;
- выходить из аккаунта на общем устройстве;
- очищать данные сайта перед передачей устройства другому лицу;
- сообщать Оператору о подозрительной активности.
12.3. Оператор ограничивает доступ к серверным журналам и записям согласий, применяет разграничение прав и иные организационные и технические меры, описанные в Политике обработки персональных данных.
13. Получатели, локализация и передача
13.1. Собственные cookie и серверные записи обрабатываются Оператором и привлечённой инфраструктурой Beget.
13.2. Первичная запись персональных данных граждан Российской Федерации в основных базах выполняется в Российской Федерации.
13.3. Прямые запросы браузера к Google Fonts и jsDelivr могут привести к получению технических данных иностранным поставщиком и обработке за пределами Российской Федерации. Такая обработка должна выполняться с соблюдением требований статьи 12 Федерального закона № 152-ФЗ.
13.4. Если пользователь блокирует внешний ресурс, Сервис использует доступный локальный или системный вариант интерфейса, когда это технически возможно.
14. Права пользователя и обращения
14.1. Пользователь вправе запросить сведения об обработке, потребовать уточнения, блокирования или уничтожения персональных данных при наличии предусмотренных законом оснований, а также отозвать согласие на необязательную обработку.
14.2. Обращения направляются на support@3dformatika.com или по адресу Оператора. Срок и порядок ответа определяются Федеральным законом № 152-ФЗ и Политикой обработки персональных данных.
14.3. Для защиты аккаунта Оператор может запросить разумное подтверждение личности или владения указанным аккаунтом.
15. Обновление Политики
15.1. Актуальная редакция публикуется по адресу https://docs.3dformatika.com/cookie_policy/.
15.2. Новая редакция применяется с указанной в ней даты. Если меняется цель необязательной обработки или состав аналитических поставщиков, новый выбор запрашивается в случаях, когда это требуется законом.
15.3. История версий сохраняется Сервисом для аудита. Вопросы о редакции и применяемых технологиях можно направить на support@3dformatika.com.