Cookies и внешние сервисы
Перед публичным запуском необходимо заполнить реквизиты владельца и адрес сайта, утвердить сроки хранения и проверить соответствие фактическому размещению сайта.
1. Технический сеанс
PHPSESSID используется сервером для сеанса формы: получения CSRF-токена и предотвращения повторной отправки. Это технический cookie, который браузер обычно хранит до окончания сеанса. Cookie настроен с HttpOnly и SameSite=Lax; Secure применяется при работе сайта через HTTPS.
2. Хранилище браузера
sessionStorage с ключом master-chat-dismissed запоминает закрытие чата в текущей вкладке. Он не содержит телефон или описание задачи. В прежней локальной версии мог сохраняться черновик home-service-draft в localStorage; текущая отправка форм не записывает туда новые заявки. Такой черновик можно удалить в настройках браузера.
3. Яндекс Карта
Внизу сайта встроена карта Анапы. При её загрузке браузер обращается к Яндексу, которому становятся доступны технические сведения соединения; сервис может использовать собственные cookies. Их назначение и обработка описаны в политике Яндекса. Карта показывает город, а не адрес офиса мастера.
4. Мессенджеры
Кнопки Telegram, WhatsApp и MAX открывают внешний сервис. Сведения, которые пользователь сообщает там самостоятельно, обрабатываются по правилам соответствующего сервиса. Отправка формы сайта использует Telegram Bot API на сервере и описана отдельно в политике обработки данных.
5. Управление
Cookies можно удалить или ограничить в настройках браузера. Блокирование технического cookie может помешать отправке формы. В текущую сборку не добавлены рекламные пиксели и системы аналитики. Если такие инструменты появятся, описание и механизм выбора посетителя следует обновить до их включения.