Політика щодо файлів cookie
Останнє оновлення: 2026-08-30
1. Що таке файли cookie
Файли cookie — це невеликі текстові файли, збережені у браузері. Lucanto може використовувати також подібні технології, наприклад локальне сховище чи ідентифікатори SDK. У цій політиці ми спільно називаємо їх «cookie».
2. Категорії та правова підстава
Необхідні cookie
Вони потрібні для входу, для proxy/CDN Cloudflare і захисту від ботів Turnstile, для безпеки, роботи замовлення, збереження вибору щодо приватності, маршрутизації трафіку та базової функціональності. Вони не потребують згоди, бо без них запитаний Вами Сервіс або його безпека не працювали б. Ми не використовуємо їх для необов’язкової реклами чи аналітики. Turnstile може обробляти IP, TLS fingerprint, user-agent, sitekey/origin і безпековий токен; Turnstile Privacy Addendum пояснює також роль Cloudflare.
Аналітичні cookie
Вони допомагають нам зрозуміти відвідування та користування продуктом. Google Tag Manager — це контейнер, а не сама по собі аналітика: локальний dataLayer лише надає значення тегам. Браузерний тег Better Stack може зафіксувати фронтенд-помилку та, за обраного семплінгу, запис сеансу користувача. Зовнішній скрипт GTM, аналітичні чи маркетингові теги та браузерний тег Better Stack не завантажуються, доки Ви не надасте аналітичної згоди. До згоди до Google не надсилається навіть cookieless ping, а Better Stack не створює cookie _bs чи локального ідентифікатора. У Better Stack непотрібна вебаналітика, autocapture подій і browser fingerprinting вимкнені. Відмова не вплине на базові функції Lucanto чи на серверне журналювання безпеки.
Маркетингові cookie
Ми використаємо їх лише тоді, коли справді їх запровадимо, зазначимо в цьому реєстрі й отримаємо окрему згоду. Початкове налаштування — вимкнено.
3. Реєстр файлів cookie та подібних технологій
| Назва / шаблон | Постачальник | Категорія | Ціль | Строк дії |
|---|---|---|---|---|
| Lucanto session cookie | Lucanto | необхідний | вхід і підтримання сеансу | до виходу або щонайбільше 30 днів неактивності |
| Lucanto CSRF/security token | Lucanto | необхідний | захист форм, запитів і сеансу | протягом сеансу |
| Lucanto consent preference | Lucanto | необхідний | збереження вибору щодо cookie, дати та версії налаштування | 6 місяців |
| __cf_bm | Cloudflare | необхідний, коли активовано захист від ботів | обчислення bot score і захист від шкідливого трафіку | 30 хвилин неактивності |
| cf_clearance, _cfuvid і пов’язані безпекові cookie | Cloudflare | необхідний, коли спрацьовує відповідна функція безпеки | підтвердження успішного проходження перевірки, rate limiting і розрізнення відвідувачів з однієї IP | протягом безпекового сеансу, встановленого для відповідної функції |
| Turnstile token і browser signals (не завжди cookie) | Cloudflare Turnstile | необхідний | відрізнення людини від бота під час реєстрації та захист форми | токен 5 хвилин і лише на одну перевірку |
| Google OAuth / Sign in with Apple cookies | Google або Apple | необхідний лише після вибору зовнішнього входу | автентифікація в обраного постачальника | відповідно до налаштувань і політики Google/Apple |
| Google Tag Manager container (не cookie) | аналітичний/залежно від тега | завантаження та керування необов’язковими тегами | завантажується лише після відповідної згоди та протягом візиту | |
| cookie _bs і пов’язаний локальний ідентифікатор | Better Stack | аналітичний | ідентифікатор сеансу, семплінг фронтенд-помилок і, після згоди, можливий запис сеансу | щонайбільше 90 днів або до відкликання згоди та видалення ідентифікатора |
| Stripe Checkout cookies і локальне сховище | Stripe | необхідний для обраного платежу | безпека платежу, запобігання шахрайству та завершення checkout | відповідно до строку, необхідного для безпеки та запобігання шахрайству, зазначеного в правилах Stripe |
3A. Зовнішні ресурси без cookie
Пряме завантаження Google Fonts, jsDelivr або UNPKG створює мережевий запит, під час якого постачальник отримує щонайменше IP-адресу, user-agent, запитуваний URL і, залежно від браузера, referrer. Це не обов’язково cookie, але це все одно обробка технічних персональних даних. Ми використовуємо ці запити лише в обсязі, необхідному для відображення чи технічної функціональності, і не використовуємо їх для маркетингового профілювання.
4. Налаштування та відкликання згоди
Під час першого відвідування Ви можете прийняти всі необов’язкові cookie, відхилити їх або відкрити налаштування. Кнопки «Прийняти всі» та «Відхилити необов’язкові» мають рівноцінну помітність. Жодна аналітика чи маркетинг не запускаються до вибору «Прийняти» щодо відповідної категорії.
Свій вибір Ви можете змінити будь-коли за посиланням «Налаштування cookie» в підвалі сайту. Відкликання зупиняє подальше збирання та видаляє cookie _bs Better Stack і пов’язаний локальний ідентифікатор, встановлені Lucanto; воно не обов’язково видаляє заднім числом агреговану статистику, отриману вже правомірно. Файли cookie Ви можете видалити також у браузері, що може вивести Вас з облікового запису або видалити збережені налаштування.
5. Передавання та постачальники
Google, Better Stack, Cloudflare, Stripe і постачальники CDN можуть обробляти дані за межами ЄЕЗ із гарантіями передавання, описаними в Політиці конфіденційності. Аналітичні та маркетингові теги, зокрема браузерний тег Better Stack, ми використовуємо лише після згоди. Cloudflare/Turnstile і Stripe можуть без необов’язкової згоди використовувати технології, необхідні для безпеки, запобігання ботам або шахрайству; серверне журналювання та бекенд-звітування про помилки не використовують браузерного cookie Better Stack.
6. Контакт і зміни
Запитання надсилайте на hello@lucanto.eu. Додаючи нову необов’язкову ціль, ми оновимо реєстр і перед її активацією запитаємо згоду. Дата останньої зміни зазначена вгорі. Обов’язковою є словацька версія цієї політики; українська версія є перекладом. Це правило не обмежує прав суб’єктів даних і споживачів за імперативними нормами права ані права на зрозумілу інформацію мовою, яку вимагає застосовне право.
Оператор: Stark Codes, s.r.o.