Документ
Printers Cookie Policy
Полный реестр cookie, локального хранения, Яндекс Метрики и Вебвизора Maker
Политика использования cookie и браузерных хранилищ Maker
Настоящая Политика относится к:
- https://maker.3dformatika.com;
- размещённым на нём Редакторам;
- техническим запросам Maker к https://api.3dformatika.com.
Для магазина https://3dformatika.com и сайта документов https://docs.3dformatika.com действует общая Политика cookie: https://docs.3dformatika.com/cookie_policy/.
Оператор: Ан Владислав Дмитриевич, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (самозанятый), без статуса индивидуального предпринимателя, ИНН 505308685568.
Адрес: Новопролетарская ул., 6, Правдинский, Московская обл., Россия, 141260.
Электронная почта: support@3dformatika.com.
Политика дополняет Политику обработки персональных данных: https://docs.3dformatika.com/privacy_policy/.
1. Назначение и область действия
1.1. Политика объясняет:
- какие cookie и аналогичные технологии применяет Maker;
- какие данные сохраняются в localStorage, sessionStorage и памяти страницы;
- какие технологии нужны для аккаунта, Редакторов, подписки и пополнения аванса;
- какие сведения получает Яндекс Метрика после разрешения аналитики;
- как работает Вебвизор;
- как отказаться от аналитики и удалить локальные данные;
- какие внешние поставщики получают технические запросы.
1.2. Перечень составлен по фактическому коду и настройкам на дату редакции. Не каждая перечисленная Яндексом cookie обязательно появляется у каждого посетителя: это зависит от браузера, срока предыдущих записей, функций счётчика и технических решений Яндекса.
1.3. Maker не использует cookie для показа персонализированной рекламы, рекламного ретаргетинга или продажи профилей посетителей.
1.4. Счётчик Яндекс Метрики Maker загружается только после разрешения аналитической категории. Google Analytics и рекламные пиксели социальных сетей не используются.
2. Термины
2.1. Cookie — фрагмент данных, который сервер или код страницы передаёт браузеру. Браузер может автоматически возвращать cookie соответствующему домену при следующих запросах.
2.2. Cookie первого лица относится к домену Maker или техническому поддомену API. Cookie третьего лица относится к домену внешнего поставщика, например Яндекса.
2.3. Session cookie действует в течение браузерной сессии. Постоянная cookie действует до установленной даты, истечения срока или удаления.
2.4. LocalStorage обычно хранит данные между посещениями. SessionStorage обычно относится к одной вкладке. Точный момент физического удаления зависит от браузера, режима восстановления и действий пользователя.
2.5. Веб-маяк, пиксель, JavaScript-тег, HTTP-заголовок, память страницы и кэш браузера могут передавать технические сведения без создания cookie. Политика охватывает и такие технологии.
3. Какие сведения могут обрабатываться
3.1. Необходимые и функциональные технологии Maker могут обрабатывать:
- IP-адрес, дату и время;
- URL страницы, путь API, referer и origin;
- user-agent, браузер, операционную систему и язык;
- тип устройства, разрешение экрана и технические возможности;
- идентификатор гостя, пользователя и сессии;
- access token, его тип и срок;
- идентификатор незавершённой оплаты;
- тему, выбранный принтер и состояние обучения;
- технические параметры принтера, доступные в локальном кэше;
- сообщения о результате операции;
- сведения о загрузке и ошибках функции.
3.2. После разрешения аналитики Яндекс Метрика дополнительно может обрабатывать:
- анонимный идентификатор браузера;
- страницу, заголовок страницы и источник перехода;
- время начала, длительность и последовательность визита;
- клики, переходы, скроллинг и взаимодействие с элементами;
- отправку формы и взаимодействие с её полями;
- параметры загрузки и отображения;
- тип устройства, браузер, ОС, экран и приблизительную географию по IP;
- события достижения целей;
- поддерживаемые события электронной коммерции, если Сервис начнёт помещать их в `dataLayer`;
- запись отображённого HTML и действий в Вебвизоре.
3.3. Текущий код инициализирует поддержку ecommerce через `dataLayer`, но сам по себе не передаёт полные реквизиты карты. Платёжные реквизиты вводятся на стороне ЮKassa и не должны передаваться в Метрику.
3.4. Пароль, секрет двухфакторной аутентификации, полный номер карты, CVC/CVV и содержимое 3D-файла не предназначены для передачи в Яндекс Метрику.
3.5. Сочетание идентификатора браузера, IP-адреса, user-agent и истории действий может относиться к персональным данным, даже если имя посетителя не передано.
4. Категории и правовые основания
4.1. Необходимые технологии обеспечивают:
- гостевую и авторизованную сессию;
- безопасное обновление авторизации;
- защиту изменяющих запросов;
- работу Редакторов;
- проверку подписки и доступа;
- переход к пополнению внутреннего аванса;
- обработку результата оплаты;
- сохранение выбора cookie;
- предотвращение злоупотреблений.
4.2. Они применяются в объёме, необходимом для предоставления запрошенной функции, заключения и исполнения договора, выполнения требований закона и обеспечения безопасности.
4.3. Функциональные технологии сохраняют тему, выбор принтера, кэш принтеров и состояние обучения. Они не используются для рекламы.
4.4. Аналитические технологии применяются для статистики посещаемости, анализа удобства, поиска ошибок и улучшения интерфейса. Основание — отдельный выбор пользователя в окне cookie.
4.5. Пользователь может отключить аналитику и продолжить использовать необходимые функции Maker. Отказ от аналитики не прекращает подписку и не ограничивает оплаченный доступ.
4.6. В соответствии со статьёй 9 Федерального закона № 152-ФЗ согласие должно быть свободным, конкретным, предметным, информированным, сознательным и однозначным.
5. Cookie первого лица
5.1. refresh_token
- Поставщик: Сервис, через api.3dformatika.com.
- Категория: необходимая.
- Содержание: случайный токен обновления авторизации.
- Цель: выдать новый краткоживущий access token без повторного ввода пароля.
- Доступ из JavaScript: отсутствует, cookie имеет признак HttpOnly.
- Защита: в рабочей HTTPS-конфигурации применяются Secure и SameSite=Lax.
- Область: технический домен API, путь `/auth`, если производственная конфигурация не задаёт более узкую область.
- Срок: до 7 суток, выхода, отзыва сессии, смены/сброса пароля, блокировки или удаления аккаунта либо удаления cookie.
5.2. guest_token
- Поставщик: Сервис, через api.3dformatika.com.
- Категория: необходимая.
- Содержание: случайный идентификатор гостевой сессии.
- Цель: связать временные действия и согласия до входа или регистрации.
- Доступ из JavaScript: отсутствует, cookie имеет признак HttpOnly.
- Защита: в рабочей HTTPS-конфигурации применяются Secure и SameSite=Lax.
- Область: технический домен API, путь `/`.
- Срок: до даты истечения гостевой сессии; стандартная серверная настройка — до 30 суток. Запись может быть удалена раньше при регистрации, прекращении сессии или очистке браузера.
5.3. Защита изменяющих запросов
Текущая серверная реализация проверяет происхождение браузерного запроса по защищённым HTTP-заголовкам и не создаёт отдельную CSRF-cookie. Клиент может получать одноразовое служебное значение и передавать его в `X-CSRF-Token`; значение хранится в памяти открытой страницы.
Если реализация начнёт устанавливать отдельную CSRF-cookie, её имя, назначение, атрибуты и срок будут добавлены в Политику.
6. LocalStorage и SessionStorage Maker
6.1. ps-cookie-consent.v1
- Хранилище: localStorage домена Maker.
- Категория: необходимая.
- Содержание: признак принятия, key `printers_cookie_policy`, версия документа, дата и время, разрешение необходимых технологий, аналитики и Яндекс Метрики.
- Цель: применить выбор и не показывать окно при каждом открытии.
- Срок: до удаления, сброса или записи нового выбора.
6.2. ps-auth-session
- Хранилище: localStorage.
- Категория: необходимая.
- Содержание: access token, тип `Bearer`, длительность действия и расчётное время истечения.
- Цель: авторизовать запросы Maker и восстановить текущую авторизацию после обновления страницы.
- Стандартный срок самого access token: 15 минут.
- Срок локальной записи: до выхода, очистки после признания сессии недействительной, удаления пользователем или очистки браузера.
Refresh token в localStorage не записывается и находится в HttpOnly cookie.
6.3. guest_token в localStorage
Текущая версия не создаёт гостевой токен в localStorage. Код может удалить одноимённую запись, оставшуюся от старой версии. Актуальная гостевая сессия использует HttpOnly cookie.
6.4. ps-theme
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: светлая или тёмная тема.
- Цель: восстановить оформление Maker и Редактора.
- Срок: до изменения или очистки.
6.5. ps-wallet-top-up-payment-id
- Хранилище: sessionStorage.
- Категория: необходимая.
- Содержание: внутренний идентификатор незавершённой операции пополнения.
- Цель: после возврата с платёжной страницы проверить результат соответствующего платежа и не перепутать его с другой операцией.
- Срок: до завершения проверки, удаления кодом или окончания сессии вкладки.
Запись не содержит номера карты, CVC/CVV или банковского пароля.
6.6. onboarding_base_editor
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: признак завершения базового обучения и время завершения.
- Цель: не запускать обучение заново при каждом посещении.
- Срок: до сброса обучения, удаления Сервисом или очистки пользователем.
6.7. printservice.saas.selectedPrinter.v1
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: выбранный принтер, доступные технические параметры и время истечения кэша.
- Цель: восстановить выбор в калькуляторе или Редакторе.
- Рабочий срок: 24 часа. После истечения запись удаляется при следующем чтении.
6.8. printservice.saas.entryPrinters.v1
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: локальный кэш доступных при входе принтеров и их технических параметров.
- Цель: быстрее восстановить стартовый список и состояние интерфейса.
- Срок: до обновления кэша, удаления кодом, изменения формата или очистки пользователем.
6.9. ps-contact-info-v1
- Хранилище: localStorage.
- Категория: функциональная.
- Содержание: опубликованные Оператором email, Telegram-контакт, ИНН и время получения.
- Цель: быстро показать публичные контакты.
- Период актуальности: 5 минут. Неактуальная физическая запись может оставаться до обновления или очистки.
Запись содержит публичные реквизиты Оператора, а не контактные данные посетителя.
6.10. ps-flash-toast
- Хранилище: sessionStorage.
- Категория: необходимая или функциональная в зависимости от операции.
- Содержание: тип и текст одноразового сообщения.
- Цель: показать результат после перехода между страницами.
- Срок: до показа, удаления кодом или окончания сессии вкладки.
6.11. Данные Редактора
3D-модель, изображение, SVG, параметры геометрии и промежуточный результат могут обрабатываться в оперативной памяти страницы для выполнения команды пользователя. Полный файл проекта не записывается перечисленными выше ключами localStorage или sessionStorage.
Если пользователь отправляет модель на сервер для сохранения, расчёта, экспорта или иной функции, это уже серверная обработка, которая описывается Политикой обработки персональных данных и Пользовательским соглашением, а не только настоящей Политикой.
7. Яндекс Метрика
7.1. Поставщик и включение
После разрешения аналитики Maker загружает Яндекс Метрику с `mc.yandex.ru`.
Номер счётчика: 110363081.
Текущие параметры инициализации:
- Вебвизор включён;
- карта кликов включена;
- точный показатель отказов включён;
- отслеживание внешних ссылок включено;
- передаются URL страницы и referer;
- создан `dataLayer` для поддержки ecommerce;
- поддерживается серверный рендеринг страницы.
7.2. Цели
Метрика используется для:
- подсчёта посещений и уникальных браузеров;
- определения источников перехода;
- оценки последовательности и длительности визитов;
- анализа востребованности страниц и Редакторов;
- анализа кликов, скроллинга и навигации;
- обнаружения ошибок интерфейса;
- оценки производительности;
- улучшения интерфейса и содержания Maker.
Метрика не используется Оператором для принятия решений, порождающих юридические последствия для пользователя, и не определяет наличие подписки, размер аванса или доступность возврата.
7.3. Вебвизор
Вебвизор может записывать отображённое HTML-содержимое страницы и действия посетителя: движения указателя, клики, скроллинг, переключения и взаимодействие с формами.
По документации Яндекса поля, распознанные как конфиденциальные, автоматически маскируются, но точное распознавание не гарантируется. Парольные поля не предназначены для записи. Оператор не должен намеренно передавать в Вебвизор ФИО, документы, адрес, номер карты, платёжный пароль, содержимое модели и иные идентифицирующие или секретные данные.
Содержимое canvas, на котором Редактор может визуализировать модель, по документации Яндекса Вебвизором не записывается. Однако окружающий HTML-интерфейс и действия вне canvas могут быть зафиксированы.
7.4. Cookie Яндекс Метрики на домене Maker
В зависимости от функций и браузера Яндекс может установить:
- `_ym_metrika_enabled` — проверка возможности установки cookie Метрики, около 60 минут;
- `_ym_isad` — признак наличия блокировщика рекламы, около 20 часов;
- `_ym_uid` — анонимный идентификатор браузера, обычно 1 год;
- `_ym_fa` — служебная идентификация совместно с `_ym_uid`, срок определяется Яндексом;
- `_ym_d` — дата первого визита, обычно 1 год;
- `_ym_ucs` — источник для `_ym_uid` при серверном перевыставлении, если такая функция применяется;
- `_ym_visorc_*` — работа Вебвизора, около 30 минут;
- `_ym_hostIndex` — ограничение количества запросов, около 1 суток;
- `_ym_debug` — признак отладочного режима, в течение визита;
- `_ym_sup_debug` — работа отладчика, около 1 суток.
Текущая конфигурация Оператора не использует серверное перевыставление cookie Метрики и отладчик как пользовательскую функцию, но Яндекс включает соответствующие имена в общий технический перечень.
7.5. Cookie на доменах Яндекса
При обращении к доменам Яндекса в зависимости от браузера и инфраструктуры могут применяться:
- `gdpr`, `is_gdpr`, `is_gdpr_b` — техническое определение режима GDPR, до 2 лет;
- `yabs-sid` — идентификатор визита, в течение сессии;
- `i`, `yandexuid`, `yuidss` — различение браузеров, обычно около 1 года, а в отдельных странах срок может отличаться;
- `ymex` — вспомогательная информация об идентификаторах, обычно 1 год;
- `usst` — синхронизация идентификаторов между доменами Яндекса, срок определяется Яндексом.
7.6. LocalStorage и SessionStorage Метрики
На домене Maker Яндекс Метрика может создать:
- `_ym110363081_lastHit` — уточнение времени для точного показателя отказов;
- `_ym110363081_lsid` — различение посетителей;
- `_ym110363081_reqNum` — порядковый номер запроса счётчика;
- `_ym_retryReqs` — запросы, которые не удалось отправить;
- `_ym_uid` — идентификатор браузера;
- `_ym_hide_phones` — поддержка функции скрытия телефонных номеров, если функция включена;
- `_ym_debugger_state` в sessionStorage — состояние отладчика;
- другие служебные свойства, которые Яндекс добавит для реально включённой функции.
Яндекс Тег Менеджер в текущем коде Maker не подключён, поэтому свойства вида `ytm_tf_*` и `ytm_tag_*` не относятся к текущей интеграции.
7.7. Актуальный перечень Яндекса
Яндекс самостоятельно обновляет технические имена, сроки и домены. Официальный перечень:
https://yandex.ru/support/metrica/ru/general/cookie-usage
Порядок работы счётчика:
https://yandex.ru/support/metrica/ru/general/how-it-works
Условия использования:
https://yandex.ru/legal/metrica_termsofuse/
Правила конфиденциальности:
https://yandex.ru/legal/confidential/
Если официальный срок Яндекса изменился раньше настоящей редакции, применяется фактический срок поставщика, а Политика обновляется при очередной проверке.
8. Согласие на аналитику
8.1. До принятия выбора скрипт Метрики не загружается кодом Maker.
8.2. При первом показе окна пользователь может:
1. открыть «Настроить»;
2. включить или выключить переключатель «Яндекс Метрика»;
3. нажать «Принять».
8.3. Необходимая категория всегда включена. Переключатель аналитики по умолчанию может отображаться включённым, поэтому пользователь должен проверить его состояние до подтверждения.
8.4. Выбор сохраняется отдельно для key `printers_cookie_policy`. Разрешение, сохранённое для общей политики магазина, не должно само по себе включать Метрику Maker.
8.5. Если localStorage недоступен, окно может появиться снова. Серверная синхронизация выбора может не выполниться при временной сетевой ошибке.
9. Отзыв и удаление аналитики
9.1. Чтобы прекратить будущую загрузку Метрики через настройки Maker:
1. удалить ключ `ps-cookie-consent.v1` для maker.3dformatika.com либо очистить данные этого сайта;
2. удалить cookie и хранилище Яндекс Метрики;
3. обновить страницу;
4. открыть «Настроить», выключить «Яндекс Метрика» и подтвердить выбор.
9.2. После изменения выбора следует полностью обновить все открытые вкладки Maker. Скрипт, уже загруженный в текущую вкладку, технически не выгружается простым изменением localStorage.
9.3. Удаление `ps-cookie-consent.v1` без удаления `_ym_*` не удаляет ранее созданные Яндексом cookie. И наоборот, удаление `_ym_*` без отзыва выбора может привести к их повторному созданию при следующей загрузке Метрики.
9.4. Пользователь может дополнительно:
- заблокировать `mc.yandex.ru` и иные домены Метрики;
- использовать блокировщик Яндекс Метрики;
- ограничить сторонние cookie;
- запретить JavaScript;
- использовать приватный режим.
9.5. Для отзыва серверной записи согласия можно написать на support@3dformatika.com. Следует указать аккаунт или сведения, достаточные для поиска записи, но не сообщать пароль, код 2FA и данные карты.
9.6. Отзыв действует на будущую обработку, основанную на согласии. Он не делает незаконной прошлую обработку и не требует удаления сведений, которые Оператор обязан или вправе хранить по другому основанию.
10. Серверная запись выбора
10.1. Maker пытается сохранить подтверждение выбора на сервере.
10.2. Запись может включать:
- user ID или идентификатор гостевой сессии;
- key и версию Политики;
- дату и время;
- IP-адрес;
- user-agent;
- состояния `necessary`, `analytics` и `yandexMetrika`.
10.3. Запись используется для подтверждения выбора, переноса допустимого согласия гостя при регистрации, рассмотрения обращений и защиты прав сторон.
10.4. Историческая запись о ранее данном согласии может сохраняться после отзыва только в объёме и в течение срока, необходимого для подтверждения законности прошлой обработки. Она не является разрешением на новые аналитические события.
11. Внешние ресурсы Maker
11.1. Beget
Maker, API, основная база данных и публичные файлы используют инфраструктуру Beget, включая `s3.ru1.storage.beget.cloud`.
При загрузке страницы, изображения или файла Beget получает IP-адрес, дату и время, URL ресурса, user-agent и иные стандартные заголовки. Основная база данных размещается в Москве, Российская Федерация.
11.2. Яндекс
После разрешения аналитики Яндекс получает сведения, указанные в разделах 3 и 7. Яндекс обрабатывает их в рамках сервиса Метрики и собственных правил.
11.3. Google Fonts
Редакторы могут запрашивать Manrope с:
- fonts.googleapis.com;
- fonts.gstatic.com.
Google может получить IP-адрес, дату и время, адрес файла, user-agent, referer и иные стандартные заголовки. Содержимое проекта, пароль и платёжные реквизиты целенаправленно не передаются. Обработка технического запроса может выполняться за пределами Российской Федерации.
Блокировка Google Fonts может заменить шрифт системным, но не должна прекращать оплаченный доступ.
11.4. Внешняя платёжная страница
При пополнении аванса пользователь переходит на страницу ЮKassa. На внешнем домене ЮKassa самостоятельно определяет cookie, необходимые для оплаты, проверки безопасности и соблюдения закона. Настоящая Политика не управляет cookie внешнего сайта после перехода.
12. Сроки
12.1. Конкретные сроки собственных записей приведены в разделах 5 и 6.
12.2. SessionStorage и память страницы обычно очищаются после закрытия вкладки, но браузер может восстановить вкладку и её состояние.
12.3. LocalStorage физически может оставаться после окончания рабочего срока кэша. Просроченное значение перестаёт использоваться или заменяется при следующем чтении, а полностью удаляется кодом либо пользователем.
12.4. Сроки Яндекс Метрики устанавливает Яндекс. Основные известные сроки приведены в разделе 7 и официальном перечне.
12.5. Серверные записи согласий хранятся по срокам Политики обработки персональных данных и применимого законодательства.
13. Управление браузером и последствия блокировки
13.1. Пользователь может просмотреть и удалить cookie, localStorage и sessionStorage в настройках браузера.
13.2. Названия меню отличаются в Chrome, Яндекс Браузере, Firefox, Safari, Edge и мобильных браузерах. Следует использовать актуальную справку своего браузера.
13.3. Возможные последствия:
- без `refresh_token` потребуется чаще входить;
- без `guest_token` гостевая сессия и перенос её данных могут работать неправильно;
- без `ps-auth-session` авторизация может теряться при обновлении;
- без `ps-wallet-top-up-payment-id` может потребоваться вручную обновить статус оплаты;
- без localStorage не сохранятся тема, обучение и выбранный принтер;
- без аналитики основные функции сохраняются;
- без внешнего шрифта изменится оформление.
13.4. Удаление браузерных данных не:
- удаляет аккаунт;
- отменяет подписку;
- возвращает внутренний аванс;
- удаляет серверный проект;
- отменяет платёж;
- уничтожает бухгалтерскую или расчётную запись.
Эти действия регулируются отдельными документами и функциями аккаунта.
14. Безопасность
14.1. Для авторизационных cookie в рабочей HTTPS-конфигурации используются HttpOnly, Secure и SameSite.
14.2. Access token хранится в localStorage и доступен коду страницы. Пользователь должен выходить на общем устройстве, не копировать токен, не устанавливать непроверенные расширения и очищать данные перед передачей устройства.
14.3. Сохранение технических данных в браузере не исключает риск доступа со стороны владельца устройства, вредоносного расширения или программы.
14.4. Оператор ограничивает доступ к серверным записям, журналам и кабинету Метрики и применяет организационные и технические меры по Политике обработки персональных данных.
15. Получатели, локализация и трансграничная обработка
15.1. Собственные данные получают Оператор и привлечённая инфраструктура Beget.
15.2. Аналитические данные после согласия получает ООО «ЯНДЕКС» и лица, участвующие в работе Метрики по правилам Яндекса.
15.3. Первичная запись персональных данных граждан Российской Федерации в основных базах Сервиса выполняется в Российской Федерации.
15.4. Прямой запрос браузера к Google Fonts может привести к получению технических данных иностранным поставщиком и обработке за пределами Российской Федерации. Такая обработка должна осуществляться с соблюдением статьи 12 Федерального закона № 152-ФЗ.
15.5. Прямая интеграция Оператора с Cloudflare отсутствует.
16. Права и обращения
16.1. Пользователь вправе:
- получить сведения об обработке;
- отозвать согласие на аналитику;
- потребовать уточнения, блокирования или уничтожения данных при наличии законных оснований;
- обратиться в Роскомнадзор или суд.
16.2. Обращения направляются на support@3dformatika.com либо по адресу Оператора.
16.3. Для защиты аккаунта Оператор может запросить разумное подтверждение личности или владения аккаунтом.
17. Обновление Политики
17.1. Актуальная редакция: https://docs.3dformatika.com/printers_cookie_policy/.
17.2. Новая редакция применяется с указанной в ней даты. При подключении нового счётчика, рекламного инструмента, нового назначения или нового состава необязательных данных Политика обновляется до начала сбора.
17.3. Если изменение требует нового согласия, Maker должен запросить новый выбор до соответствующей обработки.
17.4. История редакций сохраняется для аудита. Вопросы о конкретной технологии можно направить на support@3dformatika.com.