Конфиденциальность
Политика использования cookies и локального хранилища
Здесь перечислены технологии, которые MedQuiz и подключаемые сервисы могут сохранять или считывать в вашем браузере, их назначение, поставщики и сроки действия.
Редакция от 11.08.2026
1. Как устроен выбор
MedQuiz использует обязательные first-party cookie и локальное хранилище для функций, которые вы запрашиваете: входа, сохранения прогресса, темы интерфейса, безопасности и сохранения вашего выбора конфиденциальности. Отключение такого хранилища в браузере может нарушить работу сайта.
Google Analytics, Яндекс.Метрика и необязательная техническая диагностика включаются только после явного согласия. Отказ не ограничивает игровые функции. Изменить решение можно в любой момент через кнопку «Настройки конфиденциальности» в нижней части основного сайта.
2. Обязательное хранилище MedQuiz
Авторизованная сессия MedQuiz хранится на API-домене в host-only cookie medquiz_session с
атрибутами HttpOnly, Secure и SameSite=Strict. JavaScript страницы и
подключаемые аналитические скрипты не могут прочитать reusable bearer из этого cookie. Названия с символами
<...> обозначают динамическую часть ключа. Устаревший pocketbase_auth из предыдущей
версии удаляется клиентом до запуска необязательных аналитических скриптов и при действующей старой сессии
однократно переносится в новый серверный cookie; текущая версия больше не создаёт bearer в localStorage.
Таблица прокручивается по горизонтали. Первый столбец остаётся видимым.
| Ключ или семейство | Тип | Назначение | Срок |
|---|---|---|---|
theme |
localStorage | Выбранная светлая или тёмная тема. | До изменения настройки или очистки данных сайта. |
medquiz_session |
First-party host-only cookie; HttpOnly; Secure; SameSite=Strict | Серверная auth-сессия PocketBase. Reusable bearer недоступен JavaScript публичной страницы. | До выхода, отзыва сессий или удаления аккаунта; новый auth token ограничен 24 часами и безопасно обновляется сервером. |
pocketbase_auth |
Legacy localStorage | Устаревший bearer предыдущей версии. Текущий клиент синхронно удаляет запись и может один раз перенести ещё действующую сессию в medquiz_session. |
Текущей версией не создаётся; удаляется при первом запуске обновлённого клиента либо при очистке данных сайта. |
medquiz_optional_processing_consent_v2 |
localStorage | Дата и выбранные категории согласия: аналитика и техническая диагностика. | До изменения решения или очистки данных сайта. |
medquiz_guest_stats, medquiz_guest_state_<taskId> |
localStorage | Гостевой прогресс, серия, открытые подсказки и состояние задач. | До очистки данных сайта. |
medquiz_user_<userId>_*, medquiz_daily_user_<userId>_* |
localStorage | Локальная копия прогресса аккаунта, статистики и ежедневной задачи для синхронизации и быстрого восстановления. | До удаления аккаунта/локальных данных либо очистки данных сайта. |
medquiz_last_seen_sync_* |
localStorage | Техническая отметка последней подтверждённой синхронизации прогресса аккаунта. | До удаления аккаунта или очистки данных сайта. |
medquiz_daily_* |
localStorage | Стабильный выбор ежедневной задачи и совместимость с предыдущими версиями. | До замены соответствующей записи или очистки данных сайта. |
medquiz_dismissed_modal_* |
localStorage | Запоминание закрытых обучающих окон. | До изменения настройки, удаления аккаунта для пользовательской записи или очистки данных сайта. |
medquiz_product_onboarding_v1 |
localStorage | Состояние пошагового знакомства с механикой задачи: активный шаг, завершение или закрытие. | До сброса данных сайта; после завершения или закрытия хранится как отметка, чтобы не запускать onboarding повторно. |
medquiz_taxonomy_v2_progress_reset_20260716 |
localStorage | Одноразовая техническая отметка о выполнении сброса несовместимого прогресса после перехода на taxonomy v2. | До очистки данных сайта. |
medquiz_auto_update_started_v1 |
sessionStorage | Защита от повторного запуска обновления PWA в одной вкладке. | До закрытия вкладки или завершения браузерной сессии. |
| Service Worker / Cache Storage | Browser cache | Офлайн-загрузка интерфейса и безопасное обновление версии приложения. | Управляется браузером и заменяется при обновлении приложения или очистке данных сайта. |
3. Необязательная аналитика
Аналитические скрипты не загружаются до согласия. MedQuiz отключил рекламные сигналы Google и Вебвизор Яндекс.Метрики. Сроки ниже являются стандартными сроками поставщиков и могут сокращаться браузером или настройками пользователя.
Таблица прокручивается по горизонтали. Первый столбец остаётся видимым.
| Поставщик и ключ | Тип | Назначение | Стандартный срок |
|---|---|---|---|
Google Analytics: _ga |
First-party cookie | Различение браузеров для агрегированной статистики посещаемости. | До 2 лет. |
Google Analytics: _ga_<container-id> |
First-party cookie | Сохранение состояния аналитической сессии. | До 2 лет. |
Яндекс.Метрика: _ym_metrika_enabled |
First-party cookie | Проверка возможности корректной установки cookies Метрики. | 60 минут. |
Яндекс.Метрика: _ym_isad |
First-party cookie | Определение наличия блокировщика рекламы. | 20 часов. |
Яндекс.Метрика: _ym_uid, _ym_d, _ym_fa |
Cookie / localStorage | Анонимный идентификатор браузера и дата первого посещения. | Обычно до 1 года; точный срок зависит от конкретного идентификатора и браузера. |
Яндекс: gdpr, is_gdpr, is_gdpr_b |
Technical cookie | Определение применимости режима GDPR. | До 2 лет. |
Яндекс: yandexuid, yuidss, i, ymex, usst |
Provider-domain cookies | Идентификация браузера и техническая синхронизация идентификаторов между доменами Яндекса. | Обычно до 1 года; отдельные значения могут быть сессионными. |
_ym<tag ID>_lastHit, _ym<tag ID>_lsid, _ym_retryReqs |
localStorage | Расчёт отказов, идентификация и временное хранение неотправленных аналитических запросов. | До очистки поставщиком или данных сайта; зависит от браузера и реализации Метрики. |
Официальные справочники поставщиков: Google Analytics и Яндекс.Метрика. Поставщики могут изменять технические названия и сроки; при расхождении актуален их текущий официальный список.
4. hCaptcha, Web3Forms и техническая диагностика
hCaptcha
SDK hCaptcha запрашивается только после открытия страницы «Предложить задачу». Он необходим для защиты отправки от автоматического спама и может обрабатывать IP-адрес, параметры браузера, сигналы взаимодействия, cookies или аналогичные идентификаторы на доменах hCaptcha. Их точные названия и сроки контролирует hCaptcha и они могут меняться. Не использовать hCaptcha можно, не открывая форму; связаться с MedQuiz также можно по email.
Подробнее: политика конфиденциальности hCaptcha.
Web3Forms
Web3Forms получает данные только после отправки формы. Он не используется для аналитики посещений MedQuiz. Сведения о процессоре, международных передачах и сроках хранения описаны в Политике конфиденциальности.
Техническая диагностика
Необязательная диагностика ошибок не создаёт собственных cookies MedQuiz и не считывает localStorage. Если категория включена и endpoint настроен, отправляется ограниченный обезличенный технический отчёт, описанный в Политике конфиденциальности.
5. Управление и удаление
- На основном сайте откройте «Настройки конфиденциальности», чтобы включить или отключить аналитику и диагностику.
- При отзыве согласия MedQuiz останавливает аналитические скрипты и удаляет известные first-party аналитические cookies.
- Cookies на доменах поставщиков могут потребовать удаления через настройки браузера.
- Очистка данных сайта удалит first-party cookies, localStorage, sessionStorage и caches, но также завершит вход и удалит несинхронизированный гостевой прогресс.
- Блокировка обязательного хранилища может сделать вход, прогресс, тему или обновление приложения недоступными.
6. Доступ третьих лиц и изменения
При включённой аналитике доступ к соответствующим техническим данным получают Google и Яндекс в пределах своих аналитических сервисов. При использовании формы данные защиты от спама обрабатывает hCaptcha, а данные отправки — Web3Forms. MedQuiz не использует cookies для рекламной персонализации и не продаёт данные посетителей. Reusable bearer авторизованной сессии хранится только в HttpOnly cookie API-домена и не доступен JavaScript этих необязательных аналитических скриптов.
Реестр пересматривается при изменении кода или поставщиков. Существенные изменения отражаются новой датой редакции. Вопросы можно направить на info@medquiz.ru.