← Compliance Lab

Cookies и хранилище браузера

Compliance Lab · hello@compliancelab.kz · Версия 1.0 · Вступает в силу: 1 августа 2026 г.
Compliance Lab не использует рекламные cookie, Meta Pixel, Google Analytics или внешние маркетинговые трекеры. Мы используем только техническое хранение, нужное для входа, безопасности, лимитов и работы интерфейса.

1. Что мы используем

ТехнологияПримерНазначениеСрок
localStoragecl_session_tokenСессия личного кабинета, состояние онбординга, настройки интерфейсаДо logout, удаления пользователем или истечения сессии
sessionStoragecl_api_keyВременное хранение API-ключа в текущей вкладке, если пользователь ввёл его вручнуюДо закрытия вкладки
First-party eventschannel_open, screen_started, screen_completedПонимание воронки продукта и качества пользовательского путиАгрегированно, без передачи рекламным сетям
Cloudflare cookiescf_clearance и технические аналогиDDoS-защита, безопасность и доступность сайтаОпределяется Cloudflare

2. Что мы не используем

3. API-ключи и безопасность браузера

Открытые API-ключи не должны храниться в localStorage. После регистрации ключ показывается один раз, а далее в системе хранится только hash и prefix. Если пользователь вручную использует API-ключ в браузере, он помещается в sessionStorage только на время текущей вкладки.

4. Как очистить данные браузера

Пользователь может выйти из аккаунта через Logout или очистить данные сайта в настройках браузера. После logout сессионный токен удаляется локально и инвалидируется на сервере, если запрос logout успешно выполнен.

5. Consent banner

Поскольку Compliance Lab не использует рекламные или внешние аналитические cookie, отдельный баннер согласия на маркетинговые cookie в текущей версии не требуется. Если в будущем будут подключены сторонние analytics/marketing инструменты, мы добавим consent banner до их включения.