Pāriet uz saturu

Sīkfailu politika

Kādus sīkfailus un līdzīgas tehnoloģijas izmantojam un kā mainīt savu izvēli.

Versija
1.2
Spēkā no
Atjaunināts

Saturs: Sīkfailu politika

Darba versija – pirms publicēšanas nepieciešama juridiska pārbaude. Dati, kas apzīmēti kā „jāpapildina”, tiks ievietoti, tiklīdz Pārdevējs tos noteiks.

Šī politika apraksta, kādus sīkfailus un līdzīgas tehnoloģijas (localStorage, sessionStorage) izmanto serviss AutomaizeIT, kādam nolūkam un kā vari mainīt savu izvēli. Noteikumi izriet no Direktīvas 2002/58/EK (par privāto dzīvi un elektronisko komunikāciju) 5. panta 3. punkta un likuma no 2024. gada 12. jūlija – Elektronisko komunikāciju likuma.

Īsumā

  • Mēs izmantojam tikai nepieciešamos saglabāšanas mehānismus – veidlapu drošībai (pasūtījums, reģistrācija, pieteikšanās), pieteikšanās uzturēšanai klienta kontā, administratora paneļa sesijai un tavas izvēles atcerēšanai.
  • Diagnostikas datus par vietnes darbību vācam tikai ar tavu piekrišanu un tikai uz sava servera.
  • Veidlapu aizsardzību pret botiem nodrošina Cloudflare Turnstile – tas nav izsekošanas vai reklāmas rīks; ieraksts, kas nepieciešams pārbaudes veikšanai, ir nepieciešams veidlapas darbībai un neprasa piekrišanu.
  • Mēs neizmantojam reklāmas sīkfailus vai trešo personu izsekošanas rīkus. Fonti tiek mitināti lokāli.

Saraksts

Nosaukums Tips Mērķis Kategorija Periods Sniedzējs
csrf_zam sīkfails (HttpOnly) publisko veidlapu (pasūtījums, konta reģistrācija, pieteikšanās, paroles atiestatīšana) aizsardzība pret CSRF uzbrukumiem nepieciešams 2 stundas AutomaizeIT (savs)
konto_sesja sīkfails (HttpOnly, SameSite=Lax) pieteikšanās uzturēšana klienta kontā; sīkfailā ir tikai nejaušs tokens, un serverī glabājam tikai tā skrotu nepieciešams līdz izrakstīšanai, paroles maiņai vai sesijas beigām – augstākais 30 dienas AutomaizeIT (savs)
sesja_admin sīkfails (HttpOnly, tikai ceļš /admin) administratora paneļa pieteiktās sesijas – neattiecas uz apmeklētājiem nepieciešams līdz izrakstīšanai vai pārlūkprogrammas aizvēršanai AutomaizeIT (savs)
csrf_logowania sīkfails (HttpOnly, tikai ceļš /admin) paneļa pieteikšanās veidlapas aizsardzība – neattiecas uz apmeklētājiem nepieciešams 30 minūtes AutomaizeIT (savs)
zgoda localStorage tavas piekrišanas izvēles saglabāšana (politikas versija, kategorijas, laiks) – lai nejautātu atkārtoti un ļautu mainīt izvēli nepieciešams līdz izvēles maiņai vai pārlūkprogrammas datu dzēšanai AutomaizeIT (savs)
dz_s sessionStorage nejaušs cilnes sesijas identifikators diagnostikas žurnālam analītisks / diagnostisks (pēc piekrišanas) līdz cilnes aizvēršanai AutomaizeIT (savs)
dz_k sessionStorage pagaidu klikšķa brīža ieraksts – lai izmērītu pāreju uz nākamo apakšlapu analītisks / diagnostisks (pēc piekrišanas) tiek dzēsts pēc mērījuma, augstākais pēc cilnes aizvēršanas AutomaizeIT (savs)

Veidlapu aizsardzība pret botiem (Cloudflare Turnstile)

Apakšlapās ar veidlapu (kontakti, reģistrācija, paroles atiestatīšana, pieteikšanās pēc virknes neveiksmīgu mēģinājumu, pasūtījums) – ja aizsardzība ir ieslēgta – mēs ielādējam pakalpojuma Cloudflare Turnstile skriptu. Tas pārbauda, vai veidlapu aizpilda cilvēks vai automāts. Turnstile neiestata reklāmas vai izsekošanas sīkfailus un netiek izmantots profilēšanai; informācija, ko tas saglabā pārlūkprogrammā, ir nepieciešama tikai tā paša veidlapas nosūtījuma pārbaudes veikšanai un atpazīšanai. Tāpēc mēs to pieskaitām nepieciešamo kategorijai – tāpat kā CSRF aizsardzību – un nejautājam par piekrišanu (Direktīvas 2002/58/EK 5. panta 3. punkts: ieraksts, kas nepieciešams pakalpojuma sniegšanai, ko lietotājs skaidri pieprasījis).

Cloudflare kā pakalpojuma sniedzējs saņem veidlapas aizpildītāja IP adresi un pārlūkprogrammas datus. Apstrādes apjomu un pamatu, tostarp datu nodošanu ārpus EEZ, apraksta Privātuma politika.

Bez ieslēgta JavaScript widžets neparādīsies un veidlapu nevarēs nosūtīt – tādā gadījumā raksti mums e-pastā (adrese kājenē un kontaktu lapā).

Klienta konta sesija

Sīkfails konto_sesja ir nepieciešams klienta konta lietošanai – bez tā nevar uzturēt pieteikšanos. Tas tiek saglabāts tikai pēc pieteikšanās un neprasa piekrišanu, jo kalpo tikai tā pakalpojuma sniegšanai, ko tu pieprasi. Sesiju vari beigt ar pogu „Izrakstīties”, un visas sesijas anulē paroles maiņa; aktīvo sesiju sarakstu (pārlūkprogramma, izveides un pēdējās aktivitātes laiks) vari redzēt kontā. Sesijas datu apjomu apraksta Privātuma politika.

Diagnostikas žurnāls

Pēc piekrišanas izteikšanas kategorijā „Analītiskie un diagnostiskie” vietnes skripts reģistrē saskarnes notikumus: klikšķus (noklikšķinātā elementa etiķeti), lapas ielādes laikus un JavaScript kļūdas, kopā ar nejaušu cilnes sesijas identifikatoru. Dati tiek nosūtīti tikai uz AutomaizeIT serveri un saglabāti tehniskajā žurnālā ar IP adreses skrotu. Mēs tos nesaistām ar veidlapu datiem un nenododam trešajām personām. Apstrādes detaļas: Privātuma politika.

Bez piekrišanas – vai ja pārlūkprogrammā izslēgts JavaScript – diagnostikas žurnāls nedarbojas.

Servera žurnāli

Neatkarīgi no piekrišanām serveris saglabā tehniskus HTTP pieprasījumu žurnālus ar IP adreses skrotu – drošības un diagnostikas nolūkos (leģitīmās intereses). Žurnāliem nav nepieciešams saglabāt informāciju tavā ierīcē.

Lietotnes licences pārbaude

Servisā pārdotās lietotnes savienojas ar mūsu licenču serveri, lai aktivizētu un periodiski pārbaudītu licenci. Tas nav ieraksts tavā pārlūkprogrammā un neizmanto sīkfailus, tāpēc neprasa piekrišanu sīkfailiem. Nosūtāmo datu apjomu (licences identifikators, ierīces identifikatora skrots, lietotnes un sistēmas versija, saīsināta IP adrese) apraksta Privātuma politika, bet aizsardzības darbības noteikumus – Pārdošanas noteikumu § 9.

Apmeklējumu statistika

Apmeklējumu statistika neizmanto sīkfailus vai citu ierakstu tavā ierīcē – tā tiek aprēķināta servera pusē kopsavilkuma veidā (sīkāk privātuma politikā), tāpēc neprasa piekrišanu.

Kā mainīt vai atsaukt piekrišanu

  • Noklikšķini uz saites „Sīkfailu iestatījumi” katras lapas kājenē – atvērsies logs, kurā vari akceptēt, noraidīt vai mainīt izvēli. Piekrišanas atsaukšana ir tikpat vienkārša kā tās sniegšana.
  • Katrs lēmums tiek saglabāts piekrišanu žurnālā (lēmuma identifikators, politikas versija, kategorijas, laiks, IP skrots) – lai mēs varētu pierādīt, ka piekrišana tika sniegta vai atsaukta.
  • Pēc šīs politikas versijas maiņas mēs lūgsim atkārtotu izvēli.

Pārlūkprogrammas iestatījumi

Vari arī dzēst saglabātos datus vai bloķēt sīkfailus pārlūkprogrammas iestatījumos (parasti sadaļā „Privātums” vai „Sīkfaili un vietņu dati”). Nepieciešamo sīkfailu bloķēšana liegs noformēt pasūtījumu un pieteikties klienta kontā; localStorage datu dzēšana izraisīs atkārtotu piekrišanu loga parādīšanos.

Maksājumi

Pēc pārejas uz Przelewy24 vārteju ir spēkā maksājumu operatora (PayPro S.A.) noteikumi – operatora serviss var izmantot savus sīkfailus saskaņā ar savu politiku.


Versija 1.2 no 2026. gada 21. septembra. Versija 1.2 pievieno veidlapu aizsardzības pret botiem (Cloudflare Turnstile) aprakstu un tās pieskaitīšanu nepieciešamo kategorijai. Iepriekšējās versijas: 1.1 pievienoja klienta konta sesijas sīkfailu (konto_sesja), papildināja sīkfaila csrf_zam aprakstu ar konta veidlapām un izskaidroja, ka lietotnes licences pārbaude neizmanto sīkfailus; 1.0 – sākotnējā versija.