Политика использования cookie
Редакция от 2 октября 2026 года.
1. Кто использует технологии хранения
Политика описывает cookie и браузерное хранилище на https://subrail.ru, страницах входа и связанных лендингах. Оператор платформы — ИП Белканова Светлана Юрьевна, ИНН 772083003923, ОГРНИП 323774600534041, email: support@subrail.ru. На авторском лендинге сведения о продавце и его обработке данных указаны отдельно в подвале и политике проекта.
Cookie — небольшая запись, которую браузер хранит для сайта и может отправлять при последующих запросах. Session storage хранит техническое состояние в пределах вкладки, local storage — до удаления пользователем или браузером. Некоторые идентификаторы в сочетании с другими сведениями могут относиться к персональным данным; к ним применяются соответствующие правила защиты.
2. Необходимые cookie
jwt: сессия входа и проверка доступа. Используется основным сервисом и связанными страницами входа. Cookie может действовать до закрытия браузерной сессии либо до установленного сервером срока; обычный срок токена авторизации — до 48 часов, анонимного токена — до 24 часов. Продление авторизованной сессии меняет срок. Cookie имеет ограничения HttpOnly и Secure; код интерфейса не читает её содержимое.
jwt-refresh: обновление авторизации на странице службы входа; область пути /auth/refresh. Срок зависит от способа выдачи: браузерная сессия либо до 360 дней. Независимо от хранения в браузере сервер проверяет срок действительности токена. Эта cookie также защищена HttpOnly и Secure.
subrail_registration: временное состояние подтверждения регистрации и установки пароля, область /auth-api/register. Подтверждение email действует до 10 минут; завершающий шаг установки пароля может сохраняться до 2 часов в пределах срока регистрационного токена. По завершении очищается.
subrail_recovery: временное состояние восстановления доступа, область /auth-api/recovery. Срок до 10 минут, очищается при завершении. Не является разрешением на изменение пароля посторонним лицом.
subrail_buyer: безопасное продолжение оформления заказа и доступ к собственным покупкам, область /api/v1/buyer. Максимальный срок cookie — 400 дней с возможным обновлением при разрешённом взаимодействии. Применяются HttpOnly, Secure и SameSite=Lax. Идентификатор не используется для показа рекламы.
subrail_vid: cookie посетителя воронки покупки, устанавливается Subrail на subrail.ru и её поддоменах при первом просмотре страницы предложения, лендинга или оформления заказа. Значение — случайный идентификатор, без имени, контакта или иных сведений о личности. С идентификатором сохраняются события воронки: открытые страницы оформления заказа, показанные ошибки, UTM-метки и домен сайта, с которого выполнен переход, площадка входа, тип устройства, семейство и основная версия браузера, семейство операционной системы, случайный идентификатор сеанса, предложение или лендинг. Когда покупатель оформляет заказ или открывает ссылку из бота в том же браузере, идентификатор связывается с учётной записью покупателя, и продавец видит путь до покупки вместе с данными заказа. Cookie необходима, чтобы показать продавцу, как покупатель проходит страницы оформления заказа, и чтобы находить причину сбоя оплаты или доступа. Максимальный срок — 13 месяцев. Применяются HttpOnly, Secure и SameSite=Lax. Идентификатор не передаётся третьим лицам и не используется для показа рекламы.
Указанные значения могут отсутствовать до выполнения соответствующего действия. Удаление cookie на устройстве не заменяет выход из аккаунта и не удаляет серверные данные заказа. Фактические срок, домен и область конкретной cookie можно увидеть в настройках браузера.
3. Техническое состояние в браузере
subrail:registration-promo в session storage — введённый промокод для переноса между шагами регистрации и оформления. Хранится до завершения соответствующего действия или закрытия вкладки; паролей и данных карты не содержит.
Записи subrail:refund:… в session storage — минимальные идентификаторы и параметры незавершённого запроса возврата для защиты от повторного действия после обновления страницы. Очищаются при завершении сценария или закрытии вкладки. Не используются для аналитики.
subrail:cookie-notice в local storage — только номер редакции уже показанного уведомления. Запись хранится до очистки хранилища пользователем или браузером. При изменении редакции уведомление показывается снова; после нажатия «Понятно» запись обновляется. Запись не содержит имени, контактов, истории просмотров или согласия на рекламу и не отправляется как самостоятельный рекламный идентификатор.
4. Цели, основания и необязательные средства
Перечисленные средства нужны для выбранного пользователем входа, оформления, безопасности, восстановления состояния, диагностики покупки для продавца и сохранения ознакомления с уведомлением. Данные, необходимые для исполнения договора, обрабатываются на этом основании; защита сервиса и работа воронки покупки — на применимом основании законных интересов оператора и продавца при соблюдении прав покупателя. Необходимость технологии не даёт права использовать её для любой другой цели.
На главном лендинге Subrail оператор платформы, а на лендинге CAPCUT автор проекта могут использовать Яндекс Метрику и Google Analytics 4 для учёта посещений и источников переходов. Названия подключённых сервисов показаны в запросе разрешения. До выбора «Разрешить аналитику» их скрипты и счётчики не загружаются. Выбор «Без аналитики» не мешает просматривать лендинг и покупать. Посещение страницы, прокрутка и нажатие «Понятно» не являются согласием на аналитику.
После разрешения выбранные сервисы получают технические сведения браузера и устройства, сетевые сведения запроса, данные о посещении страницы, ограниченные метки источников перехода и адрес сайта-источника без пути и параметров. Данные главного лендинга доступны оператору платформы, а данные лендинга CAPCUT — автору проекта в кабинете соответствующего сервиса. Получатели — подключённые оператором или автором Яндекс Метрика (https://yandex.ru/legal/confidential/) и Google Analytics (https://policies.google.com/privacy). Интеграция не передаёт контакты покупателя, Telegram ID, сведения о заказе или событие оплаты. Вебвизор и рекламные функции не включаются. Настройки «Улучшенной статистики» в самом Google Analytics могут добавлять автоматические события взаимодействий; ими управляет оператор платформы или автор проекта.
Яндекс Метрика может устанавливать cookie _ym_uid и _ym_d со сроком один год и более краткосрочные технические cookie. Полный актуальный состав и сроки опубликованы сервисом: https://yandex.ru/support/metrica/ru/general/cookie-usage. Google Analytics использует собственные cookie, в том числе _ga; стандартный срок — два года, он может обновляться при посещении и ограничиваться настройками браузера. Описание настроек хранения Google: https://developers.google.com/analytics/devguides/collection/ga4/reference/config.
subrail:landing-analytics в local storage хранит только выбор «разрешить» или «отказать» и публичные номера подключённых счётчиков. Это не идентификатор посетителя. Запись сохраняется до очистки хранилища браузером или пользователем. При смене счётчиков разрешение запрашивается заново. Чтобы изменить выбор или остановить дальнейший сбор, откройте «Настройки cookie» внизу лендинга и нажмите «Отключить аналитику». Уже установленные cookie можно удалить в браузере; отзыв не удаляет ранее переданные данные из кабинетов внешних сервисов.
5. Управление
Вы можете просмотреть, заблокировать или удалить cookie и хранилище сайта в настройках браузера. Блокировка необходимых cookie может не позволить войти в кабинет, продолжить заказ или подтвердить восстановление. Публичные документы доступны без принятия рекламы. Для повторного показа уведомления достаточно удалить запись ознакомления в хранилище сайта.
При переходе к банку, в Telegram, VK или на другой внешний ресурс действуют его собственные правила хранения. Сам факт размещения внешней ссылки не означает установки cookie этого сервиса на странице Subrail. За обработку после перехода соответствующий внешний оператор отвечает в пределах закона и своих функций.
6. Обращения и обновления
По вопросам технологий хранения и персональных данных обращайтесь на support@subrail.ru или по адресу оператора. Права, порядок запросов, сроки обработки и меры защиты описаны в https://subrail.ru/legal/privacy. Новая редакция публикуется с датой; ознакомление с предыдущей редакцией не заменяет согласия на новую необязательную цель.
Реквизиты Исполнителя / оператора
Индивидуальный предприниматель Белканова Светлана Юрьевна. ИНН 772083003923. ОГРНИП 323774600534041. Адрес и адрес для корреспонденции: 111397, г. Москва, ул. Новогиреевская, д. 29, к. 2, кв. 7. Email для обращений: support@subrail.ru.