Центр конфиденциальности
Политика использования cookie
Здесь объяснено, какие cookie использует сервис, зачем они нужны и как отозвать согласие. Последнее обновление: 28 августа 2026 года.
Обязательные cookie
Нужны для авторизации, защиты сессии, сохранения темы интерфейса и записи вашего выбора. Они не используются для рекламного профилирования.
Аналитические cookie
На публичных страницах auto.onegolos.ru Яндекс Метрика запускается при загрузке для измерения посещаемости и качества интерфейса. Посетитель может сразу отказаться — после этого счётчик останавливается, а доступные cookie и localStorage Метрики очищаются.
Какие данные сохраняются
| Cookie / хранилище | Категория | Назначение | Срок |
|---|---|---|---|
| onegolos_cookie_consent | Обязательная | Хранит выбор: аналитика разрешена или отклонена | 180 дней |
| onegolos_cookie_visitor | Обязательная | Случайный анонимный ID для журнала согласий | до 365 дней |
| authjs.session-token | Обязательная | Безопасная авторизация сотрудника или клиента | В пределах срока сессии |
| onegolos-ui-theme | Обязательная | Запоминает выбранную светлую или тёмную тему | до 1 года |
| onegolos_security_device_seed (localStorage) | Безопасность | Локальный случайный seed для распознавания браузера после успешного входа; в исходном виде на сервер не передаётся | до удаления пользователем |
| _ym_* и хранилища Метрики | Аналитическая | Обезличенная статистика посещений и поведения | от сессии до 1 года |
Журнал согласий
Для подтверждения выбора ООО «ВАНГОЛОС» сохраняет случайный ID посетителя, дату первого и последнего входа, решение, историю изменений, домен, тип устройства, браузер и операционную систему. Если пользователь авторизован, запись связывается с его аккаунтом.
Сырой IP-адрес, точная геолокация и защитный отпечаток устройства в журнал согласий не записываются. Запись хранится не более 365 дней после последнего входа и затем удаляется автоматически. Журнал согласий и журнал безопасности разделены.
Распознавание устройства при входе
Если защита входов включена, при отправке формы входа браузер формирует ограниченный идентификатор из локального случайного seed и общих параметров устройства. В браузере он преобразуется SHA-256. Сервер сохраняет запись только после успешной проверки пароля и дополнительно защищает идентификатор HMAC отдельно для каждого аккаунта. При неверном пароле отпечаток не записывается; исходные параметры и локальный seed на сервере не сохраняются.
Canvas, WebGL, список шрифтов, плагины, рекламные идентификаторы, точная геолокация, полный User-Agent и сырой IP не используются. Активный хеш хранится не более 90 дней после последнего входа, журнал событий — не более 365 дней. Пользователь может отвязать устройство в разделе безопасности своего аккаунта.
Этот механизм необходим для предупреждения о новом устройстве, не используется для рекламы и не зависит от согласия на Яндекс Метрику.
Как отказаться или изменить выбор
- Откройте пункт «Cookie и приватность» в меню сервиса или настройках личного кабинета.
- Выключите аналитические cookie и нажмите «Сохранить выбор».
- Метрика будет заблокирована; доступные cookie и localStorage Метрики будут очищены.
Обязательные cookie нельзя отключить внутри сервиса, поскольку без них не работают вход и безопасность. Их можно удалить средствами браузера, но после этого потребуется повторная авторизация.
Яндекс Метрика
На публичных страницах платформы код Яндекс Метрики запускается при загрузке до фиксации отказа. Баннер сообщает об этом и позволяет сразу отключить аналитику. После отказа устанавливается блокирующий флаг, активный счётчик останавливается, а доступные cookie и localStorage Метрики очищаются. На внутренних страницах CRM платформенный счётчик не работает; отдельные счётчики компаний запускаются только в соответствии с их настройками согласия.
Официальный перечень cookie Яндекс Метрики →Контакты и связанные документы
По вопросам cookie и персональных данных: info@onegolos.ru.