ПОЛИТИКА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE И АНАЛОГИЧНЫХ ТЕХНОЛОГИЙРедакция от 17 июля 2026 года

Содержание документа

1. Общие положения

1.1.Настоящая Политика использования файлов Cookie и аналогичных технологий определяет порядок применения файлов Cookie, локального хранилища, пикселей, тегов, программных идентификаторов и иных технологий на сайте и в сервисе Bototeka.

1.2.Оператор:

  • Индивидуальный предприниматель Афонькин Дмитрий Павлович
  • ИНН: 771412230143
  • ОГРНИП: 324774600620948
  • Адрес: 125040, г. Москва, ул. Расковой, д. 25, кв. 1
  • Адрес электронной почты: info@bototeka.com

1.3.Политика применяется к:

  • сайту Bototeka;
  • домену bototeka.com и его поддоменам;
  • личному кабинету и рабочим пространствам Bototeka;
  • публичным формам, виджетам, страницам регистрации и оплаты;
  • веб-приложениям;
  • мобильным и настольным приложениям, если они будут выпущены;
  • встроенным компонентам Bototeka на сайтах заказчиков;
  • иным интернет-ресурсам, в которых размещена ссылка на настоящую Политику.

1.4.Настоящая Политика является частью комплекта документов Bototeka и применяется совместно с:

  • Политикой в отношении обработки персональных данных;
  • Согласием на обработку персональных данных;
  • Публичной офертой;
  • условиями использования отдельных функций;
  • реестром субпроцессоров и получателей персональных данных;
  • реестром фактически используемых Cookie и аналогичных технологий.

1.5.Если сведения, получаемые посредством Cookie и аналогичных технологий, позволяют прямо или косвенно определить физическое лицо, такие сведения обрабатываются как персональные данные.

1.6.В настоящей Политике приведен широкий каталог технологий и сервисов, которые Оператор может использовать. Само упоминание сервиса в каталоге не означает, что он фактически подключен на сайте.

Фактическое использование конкретного сервиса подтверждается одновременно:

  • его наличием в актуальном реестре используемых технологий;
  • соответствующим переключателем в настройках Cookie, когда он относится к необязательным технологиям;
  • фактической загрузкой его программного кода, пикселя, SDK или сетевого запроса.

2. Основные понятия

2.1.Cookie — небольшой фрагмент данных, который сайт сохраняет в браузере или на устройстве пользователя и получает обратно при последующих обращениях.

2.2.Сеансовый Cookie — файл, который обычно удаляется после закрытия браузера или завершения сеанса.

2.3.Постоянный Cookie — файл, сохраняемый до окончания установленного срока, удаления пользователем или отзыва согласия.

2.4.First-party Cookie — файл, устанавливаемый доменом Bototeka.

2.5.Third-party Cookie — файл, устанавливаемый доменом внешнего поставщика, код которого загружен на странице Bototeka.

2.6.LocalStorage — локальное хранилище браузера, позволяющее сохранять данные без стандартного механизма Cookie.

2.7.SessionStorage — локальное хранилище браузера, данные в котором обычно действуют в пределах одной вкладки или одного сеанса.

2.8.IndexedDB — встроенная в браузер база данных, которая может использоваться для локального кэширования и автономной работы приложения.

2.9.Пиксель или веб-маяк — небольшой графический объект, запрос или программный элемент, позволяющий фиксировать загрузку страницы, открытие сообщения, конверсию или иное событие.

2.10.Тег — программный код, который собирает и передает сведения аналитической, рекламной, технической или иной системе.

2.11.SDK — программный модуль, встроенный в веб-, мобильное или настольное приложение и предназначенный для аналитики, авторизации, мониторинга, рекламы или иной функциональности.

2.12.Идентификатор устройства или браузера — строка, позволяющая различать браузеры, устройства, установки приложения, сеансы или пользователей.

2.13.Цифровой отпечаток устройства — совокупность технических характеристик браузера или устройства, используемая для распознавания устройства, обеспечения безопасности или предотвращения мошенничества.

2.14.Серверное отслеживание — передача событий в аналитические или рекламные системы непосредственно с серверов Bototeka, в том числе через Measurement Protocol, Conversion API, Events API и аналогичные интерфейсы.

2.15.Менеджер тегов — система, позволяющая централизованно управлять загрузкой аналитических, рекламных и иных программных компонентов.

2.16.CMP, или платформа управления согласием, — система, которая показывает пользователю интерфейс выбора, сохраняет настройки и передает подключенным сервисам сигналы согласия или отказа.

3. Для чего используются Cookie и аналогичные технологии

Оператор может использовать такие технологии для следующих целей:

  • обеспечения работоспособности сайта и сервиса;
  • сохранения авторизации;
  • обеспечения безопасности;
  • предотвращения мошенничества и злоупотреблений;
  • балансировки нагрузки;
  • сохранения выбранного языка и интерфейсных настроек;
  • сохранения состояния рабочего пространства;
  • учета согласий и отказов;
  • анализа посещаемости;
  • измерения эффективности сайта;
  • анализа использования функций;
  • поиска ошибок и технических проблем;
  • улучшения интерфейса;
  • проведения экспериментов;
  • персонализации;
  • предоставления технической поддержки;
  • работы онлайн-чата;
  • измерения рекламных конверсий;
  • атрибуции рекламных переходов;
  • формирования рекламных аудиторий;
  • ограничения частоты показа рекламы;
  • интеграции видео, карт, форм и социальных сервисов;
  • проведения опросов;
  • отправки push-уведомлений;
  • оплаты услуг;
  • авторизации через сторонние учетные записи;
  • выполнения иных функций, выбранных пользователем.

4. Категории технологий

4.1.Строго необходимые технологии

Строго необходимые технологии обеспечивают базовую работу сайта и сервиса. Без них отдельные функции могут быть недоступны или работать некорректно.

Они могут использоваться для:

  • создания пользовательского сеанса;
  • входа в аккаунт;
  • сохранения авторизации;
  • проверки полномочий;
  • маршрутизации запросов;
  • балансировки нагрузки;
  • предотвращения CSRF-атак;
  • защиты от автоматизированных запросов;
  • ограничения частоты обращений;
  • обнаружения подозрительной активности;
  • обеспечения целостности данных;
  • сохранения корзины, заказа или этапа оплаты;
  • сохранения настроек конфиденциальности;
  • фиксации выбора Cookie;
  • сохранения технического состояния приложения;
  • обеспечения работы службы поддержки;
  • восстановления после сбоев;
  • выполнения договора с пользователем.

Строго необходимые технологии могут применяться без отдельного согласия в объеме, необходимом для исполнения договора, выполнения обязанностей Оператора, обеспечения безопасности и реализации законных интересов Оператора и пользователей.

Пользователь может заблокировать такие технологии в браузере, однако это может привести к невозможности регистрации, входа, оплаты или использования сервиса.

4.2.Функциональные технологии

Функциональные технологии помогают запоминать пользовательские настройки, в том числе:

  • язык;
  • часовой пояс;
  • регион;
  • тему оформления;
  • размер и расположение элементов;
  • выбранное рабочее пространство;
  • настройки таблиц;
  • состояние бокового меню;
  • предпочитаемый канал связи;
  • последние открытые разделы;
  • параметры доступности;
  • ранее выбранные фильтры;
  • настройки встроенных виджетов;
  • настройки воспроизведения видео.

Функциональные технологии могут быть обязательными для выбранной пользователем функции либо необязательными. Необязательные функциональные технологии включаются после получения согласия.

4.3.Аналитические технологии

Аналитические технологии используются для оценки работы сайта и сервиса.

Они могут фиксировать:

  • количество посетителей;
  • количество пользователей и сеансов;
  • источники переходов;
  • рекламные кампании;
  • посещенные страницы;
  • последовательность переходов;
  • длительность сеанса;
  • глубину просмотра;
  • возвраты;
  • частоту использования функций;
  • нажатия на кнопки;
  • загрузки файлов;
  • отправку форм;
  • регистрацию;
  • начало и завершение оплаты;
  • активацию функций;
  • ошибки;
  • технические показатели;
  • приблизительное местоположение;
  • тип браузера и устройства.

Аналитические технологии, которые не являются строго необходимыми, включаются после согласия пользователя.

4.4.Продуктовая аналитика

Продуктовая аналитика используется для понимания того, как зарегистрированные пользователи работают с Bototeka.

Могут анализироваться:

  • активация аккаунта;
  • создание рабочего пространства;
  • подключение интеграции;
  • создание проекта;
  • использование конкретного инструмента;
  • последовательность действий;
  • прохождение onboarding;
  • использование тарифных возможностей;
  • достижение продуктовых целей;
  • отказ от использования функции;
  • частота и продолжительность использования;
  • возврат в сервис;
  • конверсия между этапами;
  • агрегированные показатели по ролям и тарифам.

По возможности продуктовые события связываются с внутренним псевдонимным идентификатором, а не с фамилией, именем, телефоном или адресом электронной почты.

Передача открытых персональных данных, содержания документов, сообщений, клиентских карточек и иных материалов рабочего пространства в системы аналитики не допускается, если это прямо не предусмотрено настройкой, договором и отдельным правовым основанием.

4.5.Анализ поведения, карты и запись сессий

Такие технологии могут использоваться для:

  • построения тепловых карт;
  • анализа кликов;
  • анализа прокрутки;
  • выявления неработающих элементов;
  • анализа навигации;
  • анализа движения указателя;
  • воспроизведения обезличенной последовательности действий;
  • обнаружения ошибок интерфейса;
  • проведения опросов;
  • оценки пользовательского опыта.

При использовании записи сессий Оператор принимает меры, направленные на исключение или маскирование:

  • паролей;
  • платежных реквизитов;
  • паспортных данных;
  • секретных ключей;
  • токенов;
  • содержимого приватных сообщений;
  • загруженных документов;
  • содержимого CRM-карточек;
  • текстов запросов к AI, если они могут содержать персональные или конфиденциальные сведения;
  • специальных категорий персональных данных;
  • иной информации с ограниченным доступом.

Запись сессий по умолчанию не должна применяться на страницах:

  • ввода пароля;
  • ввода платежных данных;
  • управления ключами и интеграциями;
  • просмотра приватных сообщений;
  • просмотра клиентской базы;
  • просмотра загруженных документов;
  • управления персональными данными;
  • содержащих сведения о здоровье, финансах или иных чувствительных обстоятельствах.

Если запись сессий используется в авторизованной части сервиса, она должна быть настроена с усиленным маскированием и применяться только в объеме, необходимом для диагностики и улучшения продукта.

4.6.Эксперименты и управление функциями

Такие технологии используются для:

  • A/B-тестирования;
  • многовариантного тестирования;
  • сравнения интерфейсов;
  • поэтапного запуска функций;
  • включения и отключения функциональности;
  • распределения пользователей по экспериментальным группам;
  • оценки результатов эксперимента;
  • проверки гипотез;
  • персонализации интерфейса.

Идентификатор экспериментальной группы может сохраняться на устройстве, чтобы пользователь видел один и тот же вариант в течение эксперимента.

4.7.Рекламные и маркетинговые технологии

Рекламные технологии используются только после отдельного согласия пользователя.

Они могут использоваться для:

  • измерения рекламных переходов;
  • измерения конверсий;
  • создания рекламных аудиторий;
  • ретаргетинга;
  • исключения существующих клиентов из рекламы;
  • ограничения частоты показа;
  • подбора релевантных объявлений;
  • оценки эффективности рекламной кампании;
  • сопоставления онлайн- и офлайн-конверсий;
  • передачи обезличенных или хешированных идентификаторов;
  • построения статистических моделей атрибуции.

Рекламные технологии могут использовать параметры перехода, включая:

  • yclid;
  • ysclid;
  • gclid;
  • dclid;
  • gbraid;
  • wbraid;
  • fbclid;
  • fbc;
  • fbp;
  • ttclid;
  • msclkid;
  • li_fat_id;
  • рекламные и партнерские идентификаторы;
  • UTM-метки;
  • внутренние идентификаторы кампаний.

Передача адреса электронной почты, номера телефона или иного идентификатора в рекламную систему допускается только при наличии соответствующего правового основания и после применения предусмотренных поставщиком мер защиты, например хеширования.

4.8.Атрибуция, сквозная аналитика и коллтрекинг

Такие технологии могут использоваться для:

  • определения источника обращения;
  • связывания рекламного перехода с заявкой;
  • подмены телефонных номеров;
  • фиксации звонков;
  • связывания звонка с рекламной кампанией;
  • расчета стоимости привлечения;
  • анализа окупаемости рекламы;
  • передачи данных о сделках;
  • сопоставления CRM-событий с рекламными источниками;
  • мультиканальной атрибуции.

Запись телефонного разговора допускается только после надлежащего уведомления участников и при наличии предусмотренного законодательством основания.

4.9.Чаты, поддержка и коммуникации

Такие технологии могут обеспечивать:

  • работу онлайн-чата;
  • сохранение диалога;
  • идентификацию повторного обращения;
  • маршрутизацию сообщения;
  • работу чат-бота;
  • передачу сообщения оператору;
  • показ уведомлений;
  • создание обращения в службе поддержки;
  • оценку качества поддержки;
  • связь с CRM;
  • восстановление истории взаимодействия.

Если пользователь добровольно вводит имя, адрес электронной почты, телефон или текст обращения, обработка таких данных регулируется также Политикой в отношении обработки персональных данных и Согласием на обработку персональных данных.

4.10.Мониторинг производительности и ошибок

Такие технологии используются для:

  • выявления сбоев;
  • регистрации программных исключений;
  • измерения скорости загрузки;
  • оценки доступности;
  • анализа сетевых запросов;
  • поиска медленных функций;
  • анализа состояния интерфейса;
  • диагностики ошибок;
  • выявления проблем конкретного браузера;
  • предупреждения технических инцидентов.

В систему мониторинга могут передаваться:

  • технический идентификатор пользователя;
  • идентификатор аккаунта или рабочего пространства;
  • URL;
  • тип браузера;
  • IP-адрес;
  • сведения об устройстве;
  • программный стек ошибки;
  • время;
  • технические параметры запроса.

Оператор должен исключать из отчетов об ошибках пароли, токены, платежные данные и содержимое пользовательских документов.

4.11.Безопасность, антифрод и защита от ботов

Такие технологии могут использоваться для:

  • защиты формы регистрации;
  • защиты формы входа;
  • защиты формы восстановления пароля;
  • предотвращения подбора паролей;
  • обнаружения автоматизированных запросов;
  • предотвращения мошенничества;
  • выявления подозрительных платежей;
  • обнаружения захваченных аккаунтов;
  • анализа аномального поведения;
  • ограничения частоты запросов;
  • защиты API;
  • защиты от DDoS;
  • выявления повторных нарушителей;
  • оценки риска устройства.

Для обеспечения безопасности могут применяться:

  • IP-адрес;
  • user-agent;
  • характеристики браузера;
  • часовой пояс;
  • язык;
  • размеры экрана;
  • сведения о поддерживаемых технологиях;
  • идентификатор устройства;
  • цифровой отпечаток;
  • данные о предыдущих попытках входа;
  • поведенческие признаки.

Цифровой отпечаток устройства не используется для рекламного отслеживания без отдельного согласия.

4.12.Встроенные материалы и внешние компоненты

На страницах могут быть размещены:

  • видео;
  • карты;
  • формы;
  • календари;
  • социальные кнопки;
  • публикации социальных сетей;
  • виджеты отзывов;
  • формы бронирования;
  • формы обратной связи;
  • документы;
  • платежные формы;
  • виджеты авторизации.

Внешний сервис может получить технические сведения о посещении страницы даже без непосредственного взаимодействия пользователя, если его код загружается автоматически.

Необязательные внешние компоненты должны загружаться только после согласия либо после осознанного действия пользователя, например нажатия кнопки «Загрузить видео» или «Открыть карту».

4.13.Платежные технологии

Платежные провайдеры могут использовать строго необходимые Cookie и иные технологии для:

  • открытия платежной формы;
  • проведения аутентификации;
  • предотвращения мошенничества;
  • сохранения состояния платежа;
  • применения 3-D Secure;
  • подтверждения операции;
  • оформления возврата.

Полные данные банковской карты, CVV/CVC и PIN-код не сохраняются в Cookie Bototeka.

4.14.Авторизация через внешние сервисы

При входе через стороннюю учетную запись могут использоваться Cookie и технологии поставщика авторизации.

В зависимости от выбранного способа авторизации поставщик может получить:

  • IP-адрес;
  • URL перехода;
  • сведения о браузере;
  • идентификатор приложения Bototeka;
  • результат авторизации;
  • дату и время;
  • технические идентификаторы.

Bototeka получает только тот состав данных, который указан в интерфейсе авторизации и разрешен пользователем.

4.15.Push-уведомления

Для отправки push-уведомлений могут обрабатываться:

  • push-токен;
  • идентификатор установки приложения;
  • тип устройства;
  • операционная система;
  • язык;
  • часовой пояс;
  • настройки уведомлений;
  • сведения о доставке и открытии.

Push-уведомления включаются после разрешения пользователя в браузере или операционной системе.

5. Какие сведения могут собираться

Посредством Cookie и аналогичных технологий могут собираться:

  • IP-адрес;
  • дата и время;
  • URL страницы;
  • предыдущая страница;
  • источник перехода;
  • поисковая система;
  • UTM-метки;
  • рекламные идентификаторы;
  • идентификаторы кликов;
  • идентификатор Cookie;
  • идентификатор сессии;
  • идентификатор устройства;
  • идентификатор установки приложения;
  • идентификатор аккаунта;
  • идентификатор рабочего пространства;
  • псевдонимный идентификатор пользователя;
  • тип браузера;
  • версия браузера;
  • тип устройства;
  • модель устройства;
  • операционная система;
  • разрешение экрана;
  • язык;
  • часовой пояс;
  • приблизительный регион;
  • сведения о сети;
  • интернет-провайдер;
  • продолжительность посещения;
  • посещенные страницы;
  • нажатия;
  • прокрутка;
  • перемещение по интерфейсу;
  • использование функций;
  • события регистрации;
  • события оплаты;
  • события конверсии;
  • данные об ошибках;
  • сведения о производительности;
  • настройки согласия;
  • данные о блокировщике рекламы;
  • сведения о поддержке JavaScript и Cookie;
  • состояние выбранных функций;
  • данные, добровольно переданные через форму или чат.

6. Что не должно собираться посредством аналитических и рекламных технологий

Без отдельной необходимости и правового основания в аналитические и рекламные системы не должны передаваться:

  • пароли;
  • секретные ключи;
  • одноразовые коды;
  • содержимое банковской карты;
  • CVV/CVC;
  • PIN-коды;
  • паспортные данные;
  • медицинские сведения;
  • сведения об интимной жизни;
  • религиозные или политические взгляды;
  • биометрические шаблоны;
  • содержимое личной переписки;
  • содержимое документов заказчика;
  • клиентские базы заказчика;
  • содержимое обращений в поддержку;
  • тексты запросов к AI;
  • иные конфиденциальные сведения.

URL страниц не должны содержать открытые персональные данные, токены, пароли или иные секреты, которые могут быть автоматически переданы аналитической системе.

7. Правовые основания

7.1.Строго необходимые технологии могут использоваться на основании:

  • необходимости заключения и исполнения договора;
  • выполнения обязанностей Оператора;
  • обеспечения безопасности;
  • предотвращения злоупотреблений;
  • защиты прав и законных интересов Оператора, пользователей и третьих лиц.

7.2.Необязательные функциональные, аналитические, поведенческие, рекламные и персонализирующие технологии используются на основании согласия пользователя.

7.3.Статистическая обработка может осуществляться без согласия после надлежащего обезличивания данных, если результат не позволяет определить пользователя.

7.4.Доказательство предоставления согласия или отказа может храниться для исполнения требований законодательства и защиты прав Оператора.

8. Порядок получения согласия

8.1.При первом посещении пользователю показывается уведомление об использовании Cookie и аналогичных технологий.

8.2.До получения согласия могут загружаться только строго необходимые технологии.

8.3.Интерфейс управления должен предоставлять пользователю возможность:

  • принять все необязательные технологии;
  • отклонить все необязательные технологии;
  • выбрать отдельные категории;
  • ознакомиться с поставщиками;
  • сохранить выбор;
  • изменить выбор позднее.

8.4.Чекбоксы и переключатели необязательных категорий не должны быть включены заранее.

8.5.Отказ от необязательных технологий не должен препятствовать использованию основных возможностей сайта или сервиса, за исключением функции, которая объективно зависит от выбранного внешнего компонента.

8.6.Согласие может фиксироваться посредством:

  • уникального идентификатора;
  • даты и времени;
  • версии Политики;
  • версии текста уведомления;
  • выбранных категорий;
  • списка разрешенных поставщиков;
  • домена и страницы;
  • IP-адреса;
  • user-agent;
  • идентификатора браузера или сессии;
  • технической записи о действии пользователя.

8.7.Согласие на Cookie не заменяет отдельное согласие:

  • на рекламные рассылки;
  • обработку персональных данных в формах;
  • распространение персональных данных;
  • обработку специальных категорий данных;
  • обработку биометрических данных;
  • трансграничную передачу, когда отдельное согласие требуется законом;
  • принятие исключительно автоматизированных юридически значимых решений.

9. Изменение и отзыв согласия

9.1.Пользователь может изменить выбор через ссылку «Настройки Cookie», размещенную в нижней части сайта или в настройках аккаунта.

9.2.После отключения категории Bototeka прекращает устанавливать и считывать соответствующие необязательные идентификаторы со своей стороны.

9.3.Ранее установленные файлы могут сохраняться до окончания срока их действия. Пользователь может удалить их в настройках браузера.

9.4.Отзыв согласия не влияет на законность обработки, выполненной до момента отзыва.

9.5.Для удаления данных, ранее переданных поставщику, пользователь может направить обращение по адресу info@bototeka.com.

9.6.Удаление Cookie или очистка локального хранилища может удалить запись о выборе. В таком случае уведомление может быть показано повторно.

10. Управление через браузер и устройство

Пользователь может:

  • просматривать установленные Cookie;
  • удалять отдельные Cookie;
  • удалять все Cookie;
  • блокировать сторонние Cookie;
  • блокировать все Cookie;
  • ограничивать отслеживание;
  • запрещать локальное хранилище;
  • использовать приватный режим;
  • включать Do Not Track;
  • использовать Global Privacy Control, если он поддерживается;
  • сбрасывать рекламный идентификатор устройства;
  • запрещать отслеживание в настройках операционной системы;
  • отключать разрешения мобильного приложения.

Блокирование строго необходимых технологий может привести к некорректной работе сервиса.

Сигналы Do Not Track и Global Privacy Control поддерживаются поставщиками и браузерами неодинаково. Bototeka учитывает такие сигналы в пределах технической возможности и применимого законодательства, но основным способом управления остаются настройки Cookie.

11. Сроки хранения

Применяются следующие ориентировочные сроки:

  • сеансовые Cookie — до закрытия браузера или окончания сеанса;
  • Cookie безопасности — от нескольких минут до 12 месяцев;
  • Cookie авторизации — в пределах сеанса или срока авторизации;
  • Cookie восстановления авторизации — до 30 дней, если пользователь выбрал соответствующую настройку;
  • настройки языка и интерфейса — до 12 месяцев;
  • настройки согласия — до 12 месяцев с момента последнего выбора;
  • доказательство согласия или отказа — до 5 лет после изменения или отзыва;
  • аналитические идентификаторы — до 24 месяцев;
  • рекламные идентификаторы — до 24 месяцев;
  • данные записи сессии — от 30 дней до 12 месяцев;
  • журналы ошибок — до 12 месяцев;
  • журналы безопасности — до 3 лет, если более длительное хранение необходимо для расследования или защиты прав;
  • идентификаторы экспериментов — до окончания эксперимента и периода анализа;
  • push-токены — до отключения уведомлений или удаления приложения.

Конкретный срок каждого файла или идентификатора указывается в реестре фактически используемых технологий.

Срок хранения может быть сокращен настройками браузера, поставщика, операционной системы или самим пользователем.

12. Передача данных поставщикам

Оператор вправе привлекать поставщиков для:

  • хостинга;
  • аналитики;
  • рекламы;
  • технического мониторинга;
  • защиты от атак;
  • антифрода;
  • поддержки;
  • коммуникаций;
  • проведения платежей;
  • авторизации;
  • проведения экспериментов;
  • размещения видео и карт;
  • отправки уведомлений.

Поставщику передается только объем данных, необходимый для соответствующей функции.

В зависимости от договора и назначения сервиса поставщик может действовать:

  • как лицо, обрабатывающее данные по поручению Оператора;
  • как самостоятельный оператор;
  • как совместный оператор;
  • как поставщик технической инфраструктуры.

Актуальная роль и сведения о поставщике указываются в реестре используемых технологий и реестре субпроцессоров и получателей.

13. Локализация и трансграничная передача

13.1.При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение данных осуществляются с использованием баз данных, расположенных на территории Российской Федерации, в случаях и объеме, предусмотренных законодательством.

13.2.Использование иностранного аналитического, рекламного или технического сервиса может привести к трансграничной передаче персональных данных.

13.3.До начала такой передачи Оператор:

  • определяет страны обработки;
  • устанавливает получателей;
  • оценивает меры защиты;
  • получает необходимые сведения от иностранного получателя;
  • подает требуемое уведомление в Роскомнадзор;
  • ожидает истечения обязательного срока, если это необходимо;
  • получает отдельное согласие, когда оно требуется;
  • обеспечивает предусмотренную законом локализацию.

13.4.Сам факт нажатия кнопки «Принять все Cookie» не освобождает Оператора от выполнения требований к локализации и трансграничной передаче.

13.5.Иностранный сервис не должен подключаться до завершения правовой и технической проверки.

14. Использование серверного отслеживания

Bototeka может использовать серверную передачу событий, в том числе для:

  • повышения точности аналитики;
  • учета конверсий;
  • предотвращения мошенничества;
  • уменьшения зависимости от сторонних Cookie;
  • синхронизации CRM-событий;
  • диагностики;
  • восстановления событий после технических сбоев.

Серверное отслеживание не считается способом обхода отказа пользователя.

Если пользователь отказался от аналитической или рекламной категории, соответствующие серверные события также не должны передаваться, кроме событий, необходимых для безопасности, исполнения договора или выполнения требований закона.

15. Хешированные идентификаторы и расширенное сопоставление

Некоторые сервисы позволяют передавать:

  • хешированный адрес электронной почты;
  • хешированный номер телефона;
  • внутренний идентификатор клиента;
  • идентификатор транзакции;
  • сведения о конверсии.

Хеширование не всегда означает полное обезличивание. Такой идентификатор может оставаться персональными данными, если поставщик способен сопоставить его с конкретным лицом.

Расширенное сопоставление включается только:

  • после правовой оценки;
  • при наличии необходимого согласия;
  • после раскрытия соответствующей обработки;
  • с минимальным набором данных;
  • с применением предусмотренного поставщиком алгоритма защиты.

16. Особенности Bototeka как B2B-сервиса

16.1.В отношении сайта, регистрации, аккаунта, оплаты, безопасности и поддержки Оператор самостоятельно определяет цели обработки.

16.2.В отношении данных, которые B2B-заказчик размещает в рабочем пространстве, Bototeka может действовать по поручению заказчика.

16.3.Если заказчик встраивает форму, чат-бот, виджет или иной компонент Bototeka на свой сайт, заказчик обязан:

  • определить правовое основание;
  • разместить собственную Cookie-политику;
  • получить необходимое согласие посетителя;
  • не загружать необязательные технологии до согласия;
  • раскрыть использование Bototeka;
  • настроить сбор данных в соответствии с законодательством;
  • не передавать избыточные данные.

16.4.Bototeka предоставляет технические возможности для управления загрузкой виджетов и интеграций, но не заменяет юридические обязанности заказчика.

17. Безопасность

Оператор принимает разумные организационные и технические меры, включая:

  • ограничение доступа;
  • разграничение прав;
  • шифрование соединения;
  • контроль административного доступа;
  • журналирование;
  • мониторинг;
  • резервное копирование;
  • управление секретами;
  • проверку поставщиков;
  • маскирование полей;
  • фильтрацию параметров;
  • исключение конфиденциальных данных из аналитики;
  • установление сроков хранения;
  • регулярный аудит тегов;
  • сканирование сайта на неизвестные Cookie;
  • контроль изменений контейнера менеджера тегов;
  • тестирование механизма согласия.

18. Права пользователя

Пользователь вправе:

  • узнать, какие технологии используются;
  • изменить настройки;
  • отказаться от необязательных технологий;
  • отозвать согласие;
  • запросить сведения об обработке;
  • потребовать уточнения данных;
  • потребовать прекращения обработки;
  • потребовать удаления данных при наличии оснований;
  • обжаловать действия Оператора;
  • обратиться в Роскомнадзор или суд.

Обращения направляются по адресу info@bototeka.com.

Для проверки личности и предотвращения раскрытия данных постороннему лицу Оператор вправе запросить дополнительные сведения.

19. Дети

Сайт и сервис Bototeka ориентированы на совершеннолетних пользователей и представителей организаций.

Оператор не намерен использовать рекламные или профилирующие технологии в отношении детей.

Если Оператору станет известно о сборе данных ребенка без надлежащего основания, он примет меры к прекращению обработки и удалению данных.

20. Обновление Политики

Оператор вправе обновлять настоящую Политику при:

  • изменении законодательства;
  • подключении нового сервиса;
  • отключении сервиса;
  • изменении поставщика;
  • изменении целей обработки;
  • изменении сроков хранения;
  • изменении стран обработки;
  • изменении механизма согласия;
  • изменении функциональности Bototeka.

При существенном изменении необязательной обработки Оператор повторно запрашивает согласие, когда это требуется.

Актуальная редакция размещается на сайте Bototeka с указанием даты обновления.

ПРИЛОЖЕНИЕ № 1

КАТАЛОГ ПОТЕНЦИАЛЬНО ИСПОЛЬЗУЕМЫХ СЕРВИСОВ

Настоящий каталог является перечнем возможных инструментов и не подтверждает их фактическое подключение.

Перед использованием каждого сервиса должны быть проведены:

  • техническая проверка;
  • проверка договора;
  • проверка политики конфиденциальности;
  • проверка мест хранения;
  • проверка трансграничной передачи;
  • проверка сроков;
  • проверка состава данных;
  • настройка блокировки до согласия;
  • внесение в активный реестр.

1. Управление тегами и согласиями

Потенциально могут использоваться:

  • Google Tag Manager;
  • Yandex-поддерживаемые механизмы управления тегами;
  • Tealium iQ Tag Management;
  • Adobe Experience Platform Tags;
  • Matomo Tag Manager;
  • Piwik PRO Tag Manager;
  • Segment;
  • RudderStack;
  • mParticle;
  • Jitsu;
  • Snowplow;
  • OneTrust;
  • Cookiebot;
  • Usercentrics;
  • Didomi;
  • CookieYes;
  • Osano;
  • iubenda;
  • Ketch;
  • Axeptio;
  • consentmanager;
  • Termly;
  • Klaro;
  • Piwik PRO Consent Manager;
  • встроенная CMP Bototeka.

Назначение:

  • управление скриптами;
  • блокировка тегов;
  • хранение согласий;
  • передача consent-сигналов;
  • ведение журнала;
  • настройка региональных правил.

2. Веб-аналитика

Потенциально могут использоваться:

  • Яндекс Метрика;
  • Вебвизор;
  • Google Analytics 4;
  • Matomo;
  • Piwik PRO Analytics Suite;
  • Plausible Analytics;
  • Simple Analytics;
  • Adobe Analytics;
  • Open Web Analytics;
  • Fathom Analytics;
  • GoatCounter;
  • Umami;
  • Snowplow Analytics;
  • Cloudflare Web Analytics;
  • Clicky;
  • Statcounter.

Назначение:

  • посещаемость;
  • источники;
  • аудитория;
  • страницы;
  • события;
  • конверсии;
  • технические характеристики;
  • агрегированная статистика.

3. Продуктовая аналитика

Потенциально могут использоваться:

  • Amplitude;
  • Mixpanel;
  • PostHog;
  • Heap;
  • Pendo;
  • Gainsight PX;
  • Countly;
  • Kissmetrics;
  • Indicative;
  • June;
  • Userpilot;
  • Firebase Analytics;
  • AppMetrica;
  • GameAnalytics;
  • InnerTrends.

Назначение:

  • продуктовые воронки;
  • активация;
  • удержание;
  • когортный анализ;
  • использование функций;
  • пути пользователей;
  • продуктовые эксперименты.

4. Карты, записи сессий и UX-аналитика

Потенциально могут использоваться:

  • Яндекс Вебвизор;
  • Microsoft Clarity;
  • Hotjar;
  • FullStory;
  • Smartlook;
  • Mouseflow;
  • Lucky Orange;
  • Contentsquare;
  • Glassbox;
  • LogRocket;
  • OpenReplay;
  • UXCam;
  • Inspectlet;
  • Crazy Egg;
  • Quantum Metric;
  • Browsee;
  • Highlight.io.

Назначение:

  • карты кликов;
  • карты прокрутки;
  • запись сессий;
  • поиск ошибок интерфейса;
  • оценка пользовательского опыта;
  • опросы.

5. Эксперименты и feature flags

Потенциально могут использоваться:

  • Optimizely;
  • VWO;
  • AB Tasty;
  • GrowthBook;
  • LaunchDarkly;
  • Statsig;
  • Unleash;
  • Split;
  • Firebase Remote Config;
  • Adobe Target;
  • Dynamic Yield;
  • Kameleoon;
  • Eppo;
  • Flagsmith;
  • ConfigCat;
  • встроенная система экспериментов Bototeka.

Назначение:

  • A/B-тесты;
  • поэтапные запуски;
  • сравнение вариантов;
  • управление функциями;
  • персонализация.

6. Реклама и измерение конверсий

Потенциально могут использоваться:

  • Яндекс Директ;
  • Яндекс Метрика;
  • Яндекс Аудитории;
  • VK Реклама;
  • VK Pixel;
  • myTarget;
  • Top.Mail.Ru;
  • Google Ads;
  • Google Analytics 4;
  • Google Campaign Manager 360;
  • Floodlight;
  • Display & Video 360;
  • Meta Pixel;
  • Meta Conversions API;
  • TikTok Pixel;
  • TikTok Events API;
  • LinkedIn Insight Tag;
  • Microsoft Advertising UET;
  • X Pixel;
  • Pinterest Tag;
  • Snapchat Pixel;
  • Reddit Pixel;
  • Criteo;
  • RTB House;
  • AdRoll;
  • StackAdapt;
  • Taboola;
  • Outbrain.

Назначение:

  • конверсии;
  • ретаргетинг;
  • рекламные аудитории;
  • оптимизация кампаний;
  • атрибуция;
  • ограничение частоты;
  • измерение возврата инвестиций.

7. Сквозная аналитика и коллтрекинг

Потенциально могут использоваться:

  • Roistat;
  • Calltouch;
  • CoMagic;
  • Callibri;
  • UIS;
  • Mango Office;
  • Alytics;
  • K50;
  • OWOX BI;
  • eLama;
  • Ringostat;
  • Binotel;
  • Zadarma;
  • CallRail;
  • AppsFlyer;
  • Adjust;
  • Branch;
  • Kochava;
  • Singular;
  • Airbridge;
  • Tenjin.

Назначение:

  • отслеживание рекламных источников;
  • подмена номеров;
  • анализ звонков;
  • CRM-атрибуция;
  • мобильная атрибуция;
  • оценка рекламных расходов.

8. Чаты и поддержка

Потенциально могут использоваться:

  • JivoSite;
  • Chat2Desk;
  • Carrot quest;
  • Intercom;
  • Zendesk;
  • Freshdesk;
  • Freshchat;
  • Crisp;
  • Chatra;
  • HelpCrunch;
  • LiveChat;
  • tawk.to;
  • Help Scout;
  • HubSpot Chat;
  • Drift;
  • Olark;
  • LiveTex;
  • Usedesk;
  • Chatwoot;
  • встроенный чат Bototeka.

Назначение:

  • поддержка;
  • консультации;
  • чат-боты;
  • история обращений;
  • маршрутизация;
  • оценка качества.

9. CRM, маркетинговая автоматизация и коммуникации

Потенциально могут использоваться:

  • Mindbox;
  • UniSender;
  • Sendsay;
  • SendPulse;
  • Customer.io;
  • Mailchimp;
  • HubSpot;
  • Salesforce Marketing Cloud;
  • Salesforce Account Engagement;
  • Adobe Marketo Engage;
  • Braze;
  • Klaviyo;
  • ActiveCampaign;
  • GetResponse;
  • Brevo;
  • Iterable;
  • Emarsys;
  • Klenty;
  • Apollo;
  • Lemlist;
  • Encharge.

Назначение:

  • сервисные сообщения;
  • рассылки;
  • сегментация;
  • автоматизация коммуникаций;
  • отслеживание открытия и переходов;
  • CRM-сценарии.

Рекламные сообщения направляются только после отдельного согласия.

10. Push-уведомления

Потенциально могут использоваться:

  • OneSignal;
  • Pushwoosh;
  • Firebase Cloud Messaging;
  • Apple Push Notification Service;
  • Huawei Push Kit;
  • SendPulse Web Push;
  • Pusher Beams;
  • Airship;
  • WonderPush.

Назначение:

  • сервисные уведомления;
  • уведомления о событиях;
  • напоминания;
  • сообщения поддержки;
  • маркетинговые уведомления при наличии отдельного согласия.

11. Мониторинг ошибок и производительности

Потенциально могут использоваться:

  • Sentry;
  • Datadog RUM;
  • New Relic Browser;
  • Rollbar;
  • Bugsnag;
  • Raygun;
  • Dynatrace;
  • Elastic APM;
  • Elastic RUM;
  • Grafana Faro;
  • SpeedCurve;
  • AppSignal;
  • Honeycomb;
  • Highlight.io;
  • LogRocket;
  • OpenTelemetry;
  • Prometheus;
  • Grafana;
  • Better Stack.

Назначение:

  • ошибки;
  • производительность;
  • доступность;
  • диагностика;
  • мониторинг инцидентов.

12. Защита от ботов, атак и мошенничества

Потенциально могут использоваться:

  • Cloudflare;
  • Cloudflare Turnstile;
  • Google reCAPTCHA;
  • hCaptcha;
  • Akamai;
  • Imperva;
  • DataDome;
  • Fingerprint;
  • FingerprintJS;
  • Arkose Labs;
  • HUMAN Security;
  • Kasada;
  • Radware;
  • AWS WAF;
  • Yandex SmartCaptcha;
  • Qrator Labs;
  • DDoS-Guard;
  • Positive Technologies;
  • Group-IB;
  • Kaspersky Fraud Prevention;
  • Stripe Radar;
  • Sift;
  • SEON.

Назначение:

  • DDoS-защита;
  • обнаружение ботов;
  • антифрод;
  • защита аккаунтов;
  • анализ риска;
  • ограничение злоупотреблений.

13. Видео и мультимедиа

Потенциально могут использоваться:

  • YouTube;
  • Vimeo;
  • RuTube;
  • VK Видео;
  • Dailymotion;
  • Kinescope;
  • Boomstream;
  • Wistia;
  • Loom;
  • Vidyard;
  • Brightcove;
  • Cloudflare Stream.

Внешний видеоплеер должен загружаться после согласия или осознанного действия пользователя, если он устанавливает необязательные технологии.

14. Карты и географические сервисы

Потенциально могут использоваться:

  • Яндекс Карты;
  • Google Maps;
  • 2GIS;
  • Mapbox;
  • OpenStreetMap;
  • HERE Technologies;
  • Bing Maps;
  • Geoapify;
  • DaData.

Назначение:

  • отображение карты;
  • определение адреса;
  • геокодирование;
  • подсказки адресов;
  • построение маршрута.

15. Социальные сети и внешние виджеты

Потенциально могут использоваться:

  • VK;
  • Telegram;
  • YouTube;
  • LinkedIn;
  • Facebook;
  • Instagram;
  • TikTok;
  • X;
  • Pinterest;
  • Reddit;
  • Одноклассники;
  • TenChat;
  • GitHub;
  • Product Hunt.

Внешние виджеты и кнопки могут передавать сведения соответствующей платформе. По возможности используются обычные ссылки без автоматической загрузки стороннего кода.

16. Формы, квизы и опросы

Потенциально могут использоваться:

  • Яндекс Формы;
  • Google Forms;
  • Typeform;
  • Tally;
  • SurveyMonkey;
  • Qualtrics;
  • Survicate;
  • Marquiz;
  • Envybox;
  • QuizGo;
  • Jotform;
  • Paperform;
  • Formstack;
  • Canny;
  • UserVoice;
  • Delighted;
  • Medallia;
  • Alchemer.

Назначение:

  • сбор заявок;
  • проведение опросов;
  • получение обратной связи;
  • исследование удовлетворенности;
  • проведение квизов.

17. Платежи

Потенциально могут использоваться:

  • ЮKassa;
  • CloudPayments;
  • Robokassa;
  • T-Банк Эквайринг;
  • SberPay;
  • Альфа-Банк Эквайринг;
  • СБП;
  • PayMaster;
  • Unitpay;
  • Stripe;
  • PayPal;
  • Adyen;
  • Paddle;
  • Checkout.com;
  • Braintree.

Назначение:

  • платежная форма;
  • аутентификация;
  • антифрод;
  • подтверждение платежа;
  • возврат;
  • чек.

18. Авторизация и единый вход

Потенциально могут использоваться:

  • Яндекс ID;
  • VK ID;
  • Google Identity;
  • Sign in with Apple;
  • Microsoft Entra ID;
  • GitHub OAuth;
  • Telegram Login;
  • Sber ID;
  • T-ID;
  • Госуслуги ЕСИА;
  • Auth0;
  • Okta;
  • Keycloak;
  • FusionAuth;
  • Clerk;
  • WorkOS.

Назначение:

  • аутентификация;
  • единый вход;
  • подтверждение учетной записи;
  • корпоративная авторизация.

19. CDN, хостинг и инфраструктура

Потенциально могут использоваться:

  • Yandex Cloud;
  • VK Cloud;
  • Selectel;
  • Cloud.ru;
  • MTS Web Services;
  • Ростелеком-ЦОД;
  • Cloudflare;
  • Amazon Web Services;
  • Microsoft Azure;
  • Google Cloud;
  • Fastly;
  • Akamai;
  • Vercel;
  • Netlify;
  • DigitalOcean;
  • Hetzner.

Инфраструктурные поставщики могут получать IP-адреса и технические журналы в ходе доставки сайта и защиты инфраструктуры.

Использование иностранного поставщика допускается только после выполнения требований к локализации и трансграничной передаче.

20. Мобильные SDK

Потенциально могут использоваться:

  • AppMetrica;
  • Firebase Analytics;
  • Firebase Crashlytics;
  • AppsFlyer;
  • Adjust;
  • Branch;
  • Amplitude;
  • Mixpanel;
  • Sentry;
  • OneSignal;
  • Pushwoosh;
  • UXCam;
  • Smartlook;
  • Instabug;
  • RevenueCat;
  • Purchasely;
  • Facebook SDK;
  • TikTok SDK;
  • VK SDK.

Мобильные SDK могут использовать идентификатор приложения, advertising ID, push-токен, модель устройства, версию ОС и события приложения.

Изменить выбор

Текущий выбор: ещё не выбран