Šiame dokumente pateikiami visi slapukai, kurie gali būti įrašyti į lankytojo įrenginį naudojantis sistema, kiekvieno slapuko paskirtis, saugojimo trukmė ir sutikimo kategorija, kuriai jis priklauso.
Šio dokumento angliška versija pasiekiama (čia)
Sutikimo kategorijos
Sistema prašo sutikimo trijose kategorijose. Lankytojas gali sutikti su visomis, atmesti nebūtinas arba pasirinkti individualiai per slapukų sutikimo juostą. Pasirinkimas įsimenamas 12 mėnesių ir bet kada gali būti perduotas pakartotinai per puslapio poraštę.
| Kategorija | Privaloma | Aprašymas |
|---|---|---|
| Būtinieji | Taip | Reikalingi pagrindiniam svetainės veikimui (sesija, saugumas, sutikimo būsena). Negali būti išjungti. |
| Funkciniai | Ne | Pasirenkamos funkcijos, gerinančios naudojimąsi ir personalizavimą. |
| Analitiniai | Ne | Padeda suprasti, kaip lankytojai naudojasi svetaine, kad galėtume ją tobulinti. |
Kol lankytojas nepateikė pasirinkimo, įkeliami tik Būtinieji slapukai. Analitiniai scenarijai blokuojami naršyklės lygmenyje (per scenarijų blokavimo sluoksnį), kol nepateikiamas sutikimas.
Sistemos naudojami slapukai
Būtinieji slapukai
| Slapukas | Tiekėjas | Paskirtis | Galiojimas | Tipas |
|---|---|---|---|---|
cookieConsent | Ši svetainė | Saugo lankytojo slapukų sutikimo pasirinkimus pagal kategorijas JSON formatu. | 12 mėnesių | Pirmosios šalies |
SSESS<hash> / SESS<hash> | Drupal (TVS) | Palaiko prisijungusio vartotojo sesiją administravimo zonose. Nenaudojamas anoniminiams portalo lankytojams. | Iki 23 dienų | Pirmosios šalies |
XSRF-TOKEN / CSRF žetonas | Drupal | CSRF apsauga prisijungusio vartotojo formoms ir API užklausoms. Išduodamas tik aktyvios sesijos metu. | Sesijos trukmė | Pirmosios šalies |
Analitiniai slapukai
Šie slapukai įkeliami tik tuomet, kai lankytojas priima Analitinę kategoriją. Tikslus rinkinys priklauso nuo administratoriaus sukonfigūruotų analitikos scenarijų. Sistema palaiko „Google Analytics" / „Google Tag Manager" iš karto.
| Slapukas | Tiekėjas | Paskirtis | Galiojimas | Tipas |
|---|---|---|---|---|
_ga | Google Analytics | Atskiria unikalius lankytojus. | 2 metai | Trečiosios šalies |
_ga_<container-id> | Google Analytics (GA4) | Saugo GA4 nuosavybės sesijos būseną. | 2 metai | Trečiosios šalies |
_gid | Google Analytics | Atskiria lankytojus per 24 valandų laikotarpį. | 24 valandos | Trečiosios šalies |
_gat_gtag_<property-id> | Google Analytics | Riboja užklausų dažnį į analitikos serverį. | 1 minutė | Trečiosios šalies |
_gac_<property-id> | Google Ads (susietas) | Saugo kampanijų priskyrimo informaciją konversijoms, importuojamoms į „Google Ads". | 90 dienų | Trečiosios šalies |
Kaip sutikimas užtikrinamas techniškai
- Atvėrus puslapį pirmą kartą, naršyklė nuskaito slapuką
cookieConsent. Jei jo nėra arba jis netinkamas, parodoma sutikimo juosta ir įrašomi tik Būtinieji slapukai. - Analitiniai scenarijai apgaubti scenarijų blokavimo sluoksniu (
yett) ir nevykdomi, kol Analitinė kategorija nepriimta. - Kai lankytojas išsaugo pasirinkimą, įrašomas
cookieConsentir puslapis perkraunamas, kad blokuoti scenarijai galėtų inicijuotis. - Lankytojas bet kada gali pakeisti pasirinkimą iš naujo atvėręs sutikimo juostą per poraštę.
Lankytojo teisės
Pagal BDAR (GDPR) lankytojai gali:
- Atšaukti sutikimą bet kada per sutikimo juostą.
- Prašyti duomenų eksporto per
POST /api/gdpr/export(prisijungę vartotojai). - Prašyti duomenų ištrynimo per
POST /api/gdpr/forget(prisijungę vartotojai). - Atnaujinti sutikimo įrašus per
POST /api/gdpr/consent(prisijungę vartotojai).
Priežiūra
Šis dokumentas turi būti atnaujintas kai:
- Programa pradeda naudoti naują slapuką.
- Administratorius prideda, pašalina arba pakeičia sekimo scenarijus TVS klasterio nustatymuose (
tracking_scripts.head_start,head_end,body_start,body_end). - Pridedama nauja BDAR sutikimo kategorija į
mm_gdpr.settings.yml.