← Вернуться в MedQuiz

Конфиденциальность

Политика использования cookies и локального хранилища

Здесь перечислены технологии, которые MedQuiz и подключаемые сервисы могут сохранять или считывать в вашем браузере, их назначение, поставщики и сроки действия.

Редакция от 11.08.2026

1. Как устроен выбор

MedQuiz использует обязательные first-party cookie и локальное хранилище для функций, которые вы запрашиваете: входа, сохранения прогресса, темы интерфейса, безопасности и сохранения вашего выбора конфиденциальности. Отключение такого хранилища в браузере может нарушить работу сайта.

Google Analytics, Яндекс.Метрика и необязательная техническая диагностика включаются только после явного согласия. Отказ не ограничивает игровые функции. Изменить решение можно в любой момент через кнопку «Настройки конфиденциальности» в нижней части основного сайта.

2. Обязательное хранилище MedQuiz

Авторизованная сессия MedQuiz хранится на API-домене в host-only cookie medquiz_session с атрибутами HttpOnly, Secure и SameSite=Strict. JavaScript страницы и подключаемые аналитические скрипты не могут прочитать reusable bearer из этого cookie. Названия с символами <...> обозначают динамическую часть ключа. Устаревший pocketbase_auth из предыдущей версии удаляется клиентом до запуска необязательных аналитических скриптов и при действующей старой сессии однократно переносится в новый серверный cookie; текущая версия больше не создаёт bearer в localStorage.

Таблица прокручивается по горизонтали. Первый столбец остаётся видимым.

Ключ или семейство Тип Назначение Срок
theme localStorage Выбранная светлая или тёмная тема. До изменения настройки или очистки данных сайта.
medquiz_session First-party host-only cookie; HttpOnly; Secure; SameSite=Strict Серверная auth-сессия PocketBase. Reusable bearer недоступен JavaScript публичной страницы. До выхода, отзыва сессий или удаления аккаунта; новый auth token ограничен 24 часами и безопасно обновляется сервером.
pocketbase_auth Legacy localStorage Устаревший bearer предыдущей версии. Текущий клиент синхронно удаляет запись и может один раз перенести ещё действующую сессию в medquiz_session. Текущей версией не создаётся; удаляется при первом запуске обновлённого клиента либо при очистке данных сайта.
medquiz_optional_processing_consent_v2 localStorage Дата и выбранные категории согласия: аналитика и техническая диагностика. До изменения решения или очистки данных сайта.
medquiz_guest_stats, medquiz_guest_state_<taskId> localStorage Гостевой прогресс, серия, открытые подсказки и состояние задач. До очистки данных сайта.
medquiz_user_<userId>_*, medquiz_daily_user_<userId>_* localStorage Локальная копия прогресса аккаунта, статистики и ежедневной задачи для синхронизации и быстрого восстановления. До удаления аккаунта/локальных данных либо очистки данных сайта.
medquiz_last_seen_sync_* localStorage Техническая отметка последней подтверждённой синхронизации прогресса аккаунта. До удаления аккаунта или очистки данных сайта.
medquiz_daily_* localStorage Стабильный выбор ежедневной задачи и совместимость с предыдущими версиями. До замены соответствующей записи или очистки данных сайта.
medquiz_dismissed_modal_* localStorage Запоминание закрытых обучающих окон. До изменения настройки, удаления аккаунта для пользовательской записи или очистки данных сайта.
medquiz_product_onboarding_v1 localStorage Состояние пошагового знакомства с механикой задачи: активный шаг, завершение или закрытие. До сброса данных сайта; после завершения или закрытия хранится как отметка, чтобы не запускать onboarding повторно.
medquiz_taxonomy_v2_progress_reset_20260716 localStorage Одноразовая техническая отметка о выполнении сброса несовместимого прогресса после перехода на taxonomy v2. До очистки данных сайта.
medquiz_auto_update_started_v1 sessionStorage Защита от повторного запуска обновления PWA в одной вкладке. До закрытия вкладки или завершения браузерной сессии.
Service Worker / Cache Storage Browser cache Офлайн-загрузка интерфейса и безопасное обновление версии приложения. Управляется браузером и заменяется при обновлении приложения или очистке данных сайта.

3. Необязательная аналитика

Аналитические скрипты не загружаются до согласия. MedQuiz отключил рекламные сигналы Google и Вебвизор Яндекс.Метрики. Сроки ниже являются стандартными сроками поставщиков и могут сокращаться браузером или настройками пользователя.

Таблица прокручивается по горизонтали. Первый столбец остаётся видимым.

Поставщик и ключ Тип Назначение Стандартный срок
Google Analytics: _ga First-party cookie Различение браузеров для агрегированной статистики посещаемости. До 2 лет.
Google Analytics: _ga_<container-id> First-party cookie Сохранение состояния аналитической сессии. До 2 лет.
Яндекс.Метрика: _ym_metrika_enabled First-party cookie Проверка возможности корректной установки cookies Метрики. 60 минут.
Яндекс.Метрика: _ym_isad First-party cookie Определение наличия блокировщика рекламы. 20 часов.
Яндекс.Метрика: _ym_uid, _ym_d, _ym_fa Cookie / localStorage Анонимный идентификатор браузера и дата первого посещения. Обычно до 1 года; точный срок зависит от конкретного идентификатора и браузера.
Яндекс: gdpr, is_gdpr, is_gdpr_b Technical cookie Определение применимости режима GDPR. До 2 лет.
Яндекс: yandexuid, yuidss, i, ymex, usst Provider-domain cookies Идентификация браузера и техническая синхронизация идентификаторов между доменами Яндекса. Обычно до 1 года; отдельные значения могут быть сессионными.
_ym<tag ID>_lastHit, _ym<tag ID>_lsid, _ym_retryReqs localStorage Расчёт отказов, идентификация и временное хранение неотправленных аналитических запросов. До очистки поставщиком или данных сайта; зависит от браузера и реализации Метрики.

Официальные справочники поставщиков: Google Analytics и Яндекс.Метрика. Поставщики могут изменять технические названия и сроки; при расхождении актуален их текущий официальный список.

4. hCaptcha, Web3Forms и техническая диагностика

hCaptcha

SDK hCaptcha запрашивается только после открытия страницы «Предложить задачу». Он необходим для защиты отправки от автоматического спама и может обрабатывать IP-адрес, параметры браузера, сигналы взаимодействия, cookies или аналогичные идентификаторы на доменах hCaptcha. Их точные названия и сроки контролирует hCaptcha и они могут меняться. Не использовать hCaptcha можно, не открывая форму; связаться с MedQuiz также можно по email.

Подробнее: политика конфиденциальности hCaptcha.

Web3Forms

Web3Forms получает данные только после отправки формы. Он не используется для аналитики посещений MedQuiz. Сведения о процессоре, международных передачах и сроках хранения описаны в Политике конфиденциальности.

Техническая диагностика

Необязательная диагностика ошибок не создаёт собственных cookies MedQuiz и не считывает localStorage. Если категория включена и endpoint настроен, отправляется ограниченный обезличенный технический отчёт, описанный в Политике конфиденциальности.

5. Управление и удаление

6. Доступ третьих лиц и изменения

При включённой аналитике доступ к соответствующим техническим данным получают Google и Яндекс в пределах своих аналитических сервисов. При использовании формы данные защиты от спама обрабатывает hCaptcha, а данные отправки — Web3Forms. MedQuiz не использует cookies для рекламной персонализации и не продаёт данные посетителей. Reusable bearer авторизованной сессии хранится только в HttpOnly cookie API-домена и не доступен JavaScript этих необязательных аналитических скриптов.

Реестр пересматривается при изменении кода или поставщиков. Существенные изменения отражаются новой датой редакции. Вопросы можно направить на info@medquiz.ru.