Файлы cookie и аналитика
Какие технологии мы используем для работы сайта и приложения, как ими управлять. Соответствие 152-ФЗ и 38-ФЗ.
Действует с 8 мая 2026 года.
1. Что такое cookie-файлы
Cookie — это маленькие текстовые файлы, которые сайт сохраняет на ваше устройство, чтобы запомнить ваш выбор, поддержать работу авторизации и понимать, как вы пользуетесь сервисом. Аналогичные функции выполняют веб-хранилища (localStorage, sessionStorage), пиксели и фоновые HTTP-запросы.
Под единым понятием «cookie» в этом документе мы понимаем все перечисленные технологии — это упрощает чтение и не сужает действия пользователя.
2. Категории
На сайте используются 4 категории cookie:
Без этих файлов сайт не может работать: вход, безопасность, выбор согласия. Они не отключаются.
Помогают нам понять, какие страницы и функции востребованы, чтобы улучшать сервис. Данные обезличены.
Используются для подбора email-рассылок, релевантных вашим интересам. Связаны с DashaMail.
Запоминают ваш выбор: фильтры, сортировку, город — чтобы вы не настраивали сайт заново.
3. Реестр технологий
Полный список cookie и идентификаторов, которые могут устанавливаться на вашем устройстве при использовании сайта burocultura.ru:
| Имя | Назначение | Категория | Срок | Сторона |
|---|---|---|---|---|
| next-auth.session-token | Сеанс авторизации (NextAuth.js) | Строго необходимые | 30 дней | Бюро Культуры |
| next-auth.csrf-token | Защита от CSRF | Строго необходимые | сеанс | Бюро Культуры |
| next-auth.callback-url | Возврат после OAuth | Строго необходимые | сеанс | Бюро Культуры |
| buroculture-cookie-consent-v2 | Хранение выбранных категорий согласия | Строго необходимые | 13 месяцев | Бюро Культуры |
| buroculture-anonymous-id | Технический идентификатор устройства для целостности сессии и rate-limit | Строго необходимые | 13 месяцев | Бюро Культуры |
| buroculture-analytics-event | Передача событий поведения (просмотры страниц, клики) на наш сервер для улучшения сервиса. Привязан к buroculture-anonymous-id. | Аналитика | 13 месяцев | Бюро Культуры |
| first_touch_utm | Источник первого визита (utm-метки) для оценки эффективности каналов привлечения | Аналитика | 90 дней | Бюро Культуры |
| buroculture-marketing | Сегментация для целевой email-рассылки в DashaMail | Маркетинг | 13 месяцев | Бюро Культуры |
| buroculture-prefs | Сохранение фильтров каталога, сортировки, выбранного города | Персонализация | 13 месяцев | Бюро Культуры |
Все cookie устанавливаются на домене burocultura.ru (1st-party). Сторонние рекламные сети, Google Analytics и Yandex Metrika в текущей версии сайта не используются. Если ситуация изменится, мы добавим такие технологии в этот раздел до их фактического подключения.
4. Как управлять согласием
При первом посещении сайта вы видите баннер с выбором категорий. Каждая категория, кроме «строго необходимых», может быть включена или отключена.
- Изменить выбор: в любой момент в разделе «Профиль» → «Конфиденциальность» или повторно открыв баннер согласия (ссылка в подвале сайта).
- Отключить через браузер: вы вправе очистить cookie или запретить их установку в настройках браузера. Имейте в виду — после этого может перестать работать вход и личный кабинет.
- Отказ от cookies «маркетинг» отдельно отключает сегментацию рассылок DashaMail. Сами рассылки управляются согласием на маркетинг (ссылка «Отписаться» в каждом письме).
5. Аналитика и обезличенные идентификаторы
При вашем согласии на категорию «Аналитика» мы записываем события поведения (просмотры страниц, клики на ключевые кнопки, шаги оформления билета) и привязываем их к обезличенному buroculture-anonymous-id — случайному UUID, сгенерированному в вашем браузере. Этот идентификатор не содержит ваших личных данных. После регистрации мы можем сшить анонимный идентификатор с идентификатором учётной записи, чтобы понять, какие действия привели к покупке билета и улучшить путь следующих пользователей.
Согласно правоприменительной практике РКН (2023–2024 гг.) идентификаторы, устойчиво связывающие действия с устройством, могут считаться персональными данными — поэтому мы запрашиваем явное согласие на этот сбор.
Хранение: сырые события — в БД на серверах Yandex Cloud в РФ, 13 месяцев, после чего автоматически удаляются. Передача третьим лицам: не производится. Цели: улучшение продукта, расчёт эффективности каналов, защита от фрода.
6. UTM-метки и источник трафика
Если вы переходите на сайт по рекламной ссылке с метками utm_source, utm_medium, utm_campaign и т. п., мы запоминаем эти параметры в cookie first_touch_utm на 90 дней и при регистрации фиксируем как источник привлечения. Это нужно нам, чтобы понимать, какие площадки и партнёры приводят аудиторию, и расходовать маркетинговый бюджет осмысленно.
Эта функция включается только при согласии на категорию «Аналитика».
7. Право на забвение и удаление данных аналитики
При удалении аккаунта (Профиль → Удалить аккаунт) события аналитики, привязанные к вашему userId, отвязываются: остаётся только обезличенный anonymous-id. По отдельному запросу через ceo@burocultura.ru мы удаляем и его. Срок ответа — не более 10 рабочих дней (ст. 20 152-ФЗ).
8. Изменения политики
При появлении новых cookie или изменении существующих этот документ обновляется. Версия согласия (cookie-consent-v2) меняется при существенных изменениях, и баннер согласия повторно появляется для повторного подтверждения.
9. Контакты
Все вопросы по этому документу и обработке cookie — на ceo@burocultura.ru.

