Политика использования Cookie и локального хранилища
Этот документ описывает фактически используемые сайтом Cookie, localStorage и sessionStorage. В текущей версии они применяются для технической работы и пользовательских настроек, а не для рекламного профилирования.
1. Серверные Cookie
__Host-fc_sid (на HTTPS; резервное имя может использоваться в локальной/не-HTTPS среде) — идентификатор защищенной серверной сессии. Сессионный, HttpOnly, Secure на HTTPS, SameSite=Strict. Нужен для CSRF-защиты и безопасной работы форм/административных механизмов.
__Host-fc_city (на HTTPS; резервное имя fc_city) — подписанный технический токен выбранного города. Срок — 180 дней. Старое имя fortecodom_city используется только для миграции/удаления и заново не создается.
__Host-fc_manager (только в панели /manager/; резервное имя fc_manager в локальной/не-HTTPS среде) — зашифрованный токен запомненного входа менеджера. Срок — 90 дней, HttpOnly, Secure на HTTPS, SameSite=Strict. Не содержит заявок, имени, телефона или пароля и не создается у обычных посетителей сайта.
2. localStorage / sessionStorage
fortecodom:favorites:v2 — список идентификаторов избранных проектов. Срок — 180 дней с последнего изменения; при пустом списке запись удаляется.
geliodom:cookie-notice:v2 — номер ревизии и срок действия отметки о закрытии информационной Cookie-панели. Срок задается администратором (по умолчанию 30 дней). Если localStorage недоступен, используется sessionStorage текущей вкладки.
geliodom:lqip-seen:v1 — технический список (не более 800 элементов) путей уже показанных изображений, чтобы повторно не показывать размытый preload. Хранится до очистки данных сайта браузером или вытеснения браузером; при недоступности localStorage используется sessionStorage. Имя, телефон и открытый IP-адрес в эту запись не помещаются.
Фирменная заставка главной страницы не создает Cookie, localStorage или sessionStorage и не записывает отметку о просмотре. Если она включена администратором, то является только визуальным слоем главной страницы и запускается при каждом обычном открытии главной.
Установленная панель менеджера использует Service Worker и стандартную браузерную Push API-подписку. Код панели не сохраняет заявки в Cache Storage/localStorage и не предоставляет offline-копию списка заявок.
Плавающая кнопка связи MAX/VK не создает Cookie, localStorage или sessionStorage, не подключает внешние SDK и не ведет трекинг. В браузере пользователя открывается обычная внешняя ссылка только после его нажатия. Устаревшие технические ключи fortecodom_cookies_accepted, gd_catalog_projects и gd_catalog_home, если они остались от старых версий, могут быть только удалены кодом миграции и заново не создаются.
3. Когда появляется информационная панель
Администратор может включить/выключить панель, задать задержку показа от 0 до 300 секунд и срок, в течение которого она не будет показываться повторно. После появления панель можно закрыть сразу; если ее не закрывать, она закрывается автоматически через 15 секунд и сохраняет такую же техническую отметку. Панель информирует о технологиях хранения и сама по себе не является согласием на рекламу или обработку данных формы.
Кнопка «Сбросить для всех посетителей» в админке не удаляет данные удаленно из браузеров. Она меняет серверную ревизию, поэтому прежняя клиентская отметка становится недействительной и при следующем посещении панель показывается заново после заданной задержки.
4. Яндекс Карты
До нажатия пользователем «Согласен, загрузить Яндекс Карты» код карты и iframe Яндекса не загружаются. После явного действия браузер устанавливает прямое соединение с сервисом ООО «ЯНДЕКС». По действующим условиям Яндекс Карт сервис может автоматически получать IP-адрес, ID устройства и, в зависимости от функциональности, геолокационные сведения. На этом сайте доступ к геолокации браузера запрещен заголовком Permissions-Policy и сайтом не запрашивается. Какие Cookie/хранилища устанавливает Яндекс после загрузки, определяется Яндексом и может меняться независимо от сайта. Подробности регулируются политикой конфиденциальности Яндекса.
5. Как удалить данные браузера
Пользователь может удалить Cookie и данные сайта через настройки своего браузера. После очистки может потребоваться заново выбрать город, восстановить избранное и повторно увидеть информационную Cookie-панель. Поведение фирменной заставки от очистки данных браузера не зависит.
6. Изменения
При подключении нового внешнего сервиса, аналитики либо изменении состава Cookie/хранилища этот документ должен быть обновлен до или одновременно с таким изменением.