Політика використання cookie та локального сховища
сервіс еОбіг
Власник: ТОВ «ЕЛЕКТРОННИЙ ОБІГ», код ЄДРПОУ 46191111 Адреса: Україна, 04077, місто Київ, вулиця Дніпроводська, будинок 1а, офіс 1 Контакт: privacy@eobig.com
Редакція від: 5 серпня 2026 року Розміщення: https://eobig.com/cookies
1. Коротко про головне
Ми не використовуємо систем вебаналітики з профілюванням, рекламних мереж, пікселів соціальних мереж і сервісів запису сеансів роботи чи екрана. Ми не будуємо профілів відвідувачів і не передаємо даних про вас рекламодавцям.
Технології зберігання даних у браузері використовуються у трьох випадках:
- щоб сайт пам'ятав обрану вами мову й оформлення;
- щоб ви залишалися в системі після входу та щоб працювала двофакторна автентифікація;
- щоб працював редактор документів і підписання — під час роботи з документом частина даних тимчасово обробляється у пам'яті браузера.
2. Що таке cookie та локальне сховище
Cookie — невеликий текстовий файл, який сайт зберігає у вашому браузері й отримує назад при наступних зверненнях. Використовується, зокрема, щоб сайт «пам'ятав», що ви увійшли.
Локальне сховище (localStorage) — механізм браузера для
зберігання даних на вашому пристрої без обмеження строку. На відміну від cookie, ці дані
не надсилаються автоматично на сервер з кожним запитом.
Сесійне сховище (sessionStorage) — те саме, але дані
зникають при закритті вкладки.
3. Публічний сайт eobig.com
| Назва | Тип | Призначення | Строк | Обов'язкове |
|---|---|---|---|---|
eobig-lang |
localStorage |
зберігає обрану мову інтерфейсу | до видалення вами | ні — без нього мова визначатиметься автоматично щоразу |
| Налаштування оформлення | localStorage |
світла або темна тема | до видалення вами | ні |
3.1. На публічних сторінках сайту ми не встановлюємо cookie для відстеження й не підключаємо сторонніх аналітичних чи рекламних скриптів.
4. Особистий кабінет portal.eobig.com
| Призначення | Тип | Атрибути | Строк | Обов'язкове |
|---|---|---|---|---|
| Технічна cookie сеансу — підтримує стан входу | cookie | Secure, HttpOnly, SameSite=Lax |
до завершення сеансу або виходу | так |
| Захист від міжсайтової підробки запитів (CSRF) | cookie | Secure, SameSite=Strict |
у межах сеансу | так |
| Стан двофакторної автентифікації на довіреному пристрої | cookie | Secure, HttpOnly, SameSite=Lax |
до скасування довіри до пристрою | ні — якщо ви не позначили пристрій як довірений |
| Налаштування інтерфейсу: вигляд списків, теки, фільтри, останні дії | localStorage |
атрибути не застосовуються | до видалення вами | ні |
| Тимчасові дані редактора та чернетки документа | sessionStorage / localStorage |
атрибути не застосовуються | до збереження документа або закриття вкладки | так — інакше незбережені зміни втрачатимуться |
4.1. Ці технології строго необхідні для роботи кабінету. Без них вхід, підписання та редагування документів технічно неможливі.
4.2. Окремо про чернетки документів. Щоб ви не втрачали незбережених змін, редактор тимчасово зберігає фрагменти документа в пам'яті браузера на вашому пристрої. Це означає, що зміст документа — зокрема персональні дані третіх осіб, які в ньому є, — деякий час перебуває локально, поза нашою інфраструктурою й поза заходами захисту, які ми застосовуємо на серверах.
Ці дані автоматично очищуються після збереження документа або закриття вкладки. Проте радимо: не працюйте з чутливими документами на спільних або публічних комп'ютерах, а якщо довелося — завершуйте сеанс кнопкою виходу й очищуйте дані сайту в браузері.
5. Підписання документа: що відбувається у браузері
5.1. Під час накладання електронного підпису ваш особистий ключ і пароль обробляються локально в пам'яті браузера і не надсилаються на наші сервери. Це стосується як особистого підпису, так і застосування електронної печатки Компанії.
5.2. Ми не зберігаємо ваш ключ і пароль ані в cookie, ані в
localStorage, ані в sessionStorage. Після завершення операції
вони видаляються з пам'яті браузера.
5.3. Файл ключа ви обираєте щоразу самостійно. Функції «запам'ятати ключ» на пристрої Сервіс не пропонує.
Простими словами: на відміну від багатьох сервісів, у нас ключ ніде не «залишається». Кожне підписання — це окрема операція з окремим введенням пароля. Незручніше, зате безпечніше.
6. Технології, що завантажуються з інших доменів
| Сервіс | Що робить | Які дані отримує | Коли |
|---|---|---|---|
| LiqPay (АТ КБ «ПриватБанк») | приймання оплати за Токени | дані, необхідні для проведення платежу та протидії шахрайству, за правилами платіжної системи | лише на сторінці оплати |
6.1. Інших сторонніх скриптів на сайті та в кабінеті немає.
6.2. Чого у нас немає: систем вебаналітики (Google Analytics, Matomo тощо), рекламних мереж і ремаркетингу, пікселів соціальних мереж, сервісів запису сеансів і теплових карт уваги (Hotjar, FullStory тощо), сторонніх CDN для шрифтів, які передавали б вашу IP-адресу третім особам.
6.3. Це свідоме рішення: сервіс, через який проходять договори й персональні дані, не має підстав спостерігати за поведінкою користувачів.
7. Правові підстави
7.1. Чинне законодавство України станом на дату цієї редакції не містить спеціальної норми про банер згоди на cookie, аналогічної Директиві 2002/58/ЄС. Ми керуємося Законом України «Про захист персональних даних» № 2297-VI, Законом України «Про електронні комунікації» № 1089-IX у частині захисту інформації про кінцевого користувача та європейською практикою.
7.2. Розподіл підстав:
| Що | Підстава |
|---|---|
| Cookie сеансу, CSRF-cookie, дані редактора | необхідність для надання послуги, прямо запитаної вами |
| Стан двофакторної автентифікації на довіреному пристрої | ваша дія — позначення пристрою як довіреного |
eobig-lang, тема, налаштування інтерфейсу |
законний інтерес — зручність; дані знеособлені |
| Платіжний сервіс | виконання договору та вимоги законодавства про платіжні послуги |
7.3. Оскільки ми не використовуємо аналітичних і рекламних технологій, потреби в банері згоди з категоріями відстеження немає.
8. Як керувати цими даними
8.1. У браузері
- Google Chrome: Налаштування → Конфіденційність і безпека → Файли cookie та інші дані сайтів
- Mozilla Firefox: Налаштування → Приватність і захист → Куки та дані сайтів
- Safari: Параметри → Конфіденційність → Керувати даними вебсайтів
- Microsoft Edge: Параметри → Файли cookie та дозволи для сайтів
8.2. Що станеться після видалення
| Ви видалили | Наслідок |
|---|---|
eobig-lang, налаштування інтерфейсу |
мова й вигляд повернуться до значень за замовчуванням |
| cookie сеансу | вас буде відключено, знадобиться новий вхід |
| стан довіреного пристрою | двофакторну автентифікацію треба буде пройти заново |
| дані редактора | незбережені зміни в документі буде втрачено |
8.3. Блокування cookie й локального сховища на рівні браузера робить кабінет непрацездатним — увійти, підписати чи відредагувати документ буде неможливо. Це технічне обмеження, а не наш вибір.
9. Зміни до Політики
9.1. Актуальна редакція завжди доступна за адресою https://eobig.com/cookies із зазначенням дати.
9.2. Якщо ми коли-небудь почнемо використовувати аналітичні або рекламні технології, ми повідомимо про це окремо та запровадимо механізм отримання згоди до їх запуску, а не після.
10. Питання
З питань щодо цієї Політики та обробки персональних даних — privacy@eobig.com. Із загальних питань — support@eobig.com.
Пов'язані документи:
- Умови використання
- Політика конфіденційності
- Угода про обробку персональних даних (DPA)
- Публічна оферта
Редакція від 5 серпня 2026 року.