Политика cookie
Мы используем только технически необходимые cookie и сопоставимые технологии хранения в браузере для предоставления наших сервисов. Эти механизмы необходимы для входа в систему, безопасности, безопасной обработки платежей и отдельных краткосрочных сценариев с рассылкой.
Необходимые cookie и хранилище, которые мы используем
- tdp.csrf-token: предотвращает атаки межсайтовой подделки запросов (CSRF) при отправке форм и API-вызовах. Устанавливается нашим сервером для каждой сессии и требуется для большинства изменяющих запросов, за исключением ограниченного числа маршрутов, где это уместно. Истекает через 24 часа. Флаги: HttpOnly, SameSite=Strict, Secure.
- Cookie сессии Stripe: используется во время оформления заказа для безопасной обработки платежей.
- Cookie сессии Appwrite: защищённая HTTP-only cookie сессии, устанавливаемая нашим провайдером аутентификации (Appwrite) для сохранения вашего входа между перезагрузками страницы. Эта cookie управляется Appwrite и недоступна JavaScript. Токены аутентификации не записываются в localStorage.
- sessionStorage (newsletter_email): временно хранит ваш email для рассылки во время подтверждения/обработки ошибок, чтобы поддерживать повторную отправку в рамках той же сессии браузера.
- tbdp_guest_access_[page]: устанавливается на свадебной странице пары после того, как гость открывает действительную ссылку для загрузки гостей (например, отсканировав QR-код). Поддерживает гостевую сессию загрузки, чтобы гость мог добавлять фотографии, видео и комментарии без входа в систему. Подписана и защищена от подделки. Истекает через 24 часа. Флаги: HttpOnly, Secure, SameSite=Lax.
- tbdp_guest_session_marker_[page]: небольшое сопутствующее значение без флага HttpOnly (содержащее только «1»), которое позволяет странице определять, активна ли гостевая сессия загрузки, не раскрывая никаких секретов. Истекает через 24 часа.
- localStorage (tbdp_guest_name_[page]): если гость отмечает «Запомнить моё имя на этом устройстве», выбранное им отображаемое имя сохраняется на его собственном устройстве, чтобы его можно было автоматически подставить в следующий раз, когда он будет загружать контент или оставлять комментарии на той же свадебной странице. Если опция не отмечена, имя не сохраняется, а любое ранее запомненное имя удаляется. Наши серверы никогда не читают его из локального хранилища.
За исключением необязательной функции «Запомнить моё имя на этом устройстве», описанной выше, эти cookie и записи хранилища ограничены технически необходимыми целями и не требуют согласия по применимому законодательству о приватности (GDPR и ePrivacy Directive). Необязательная функция сохранения имени используется только если вы сами её включите, и её можно отключить в любой момент, сняв флажок с этой опции или очистив хранилище вашего браузера.
Для получения дополнительной информации о наших практиках конфиденциальности смотрите нашу Политику конфиденциальности.
