Політика щодо файлів cookie
Last updated: 2026-09-08
Ми використовуємо файли cookie та подібні технології, щоб сайт працював, і, лише за твоєю згодою, для аналітики та маркетингу. Ця політика пояснює, що саме ми використовуємо, навіщо і як ти можеш керувати своїм вибором.
Це переклад для твоєї зручності. Автентичною є румунська версія цього документа; у разі розбіжностей переважає румунський текст.
Що це таке та правова підстава
Файли cookie це невеликі файли, які зберігаються на твоєму пристрої; ми також використовуємо пікселі та серверні події вимірювання. Зберігання або зчитування інформації на пристрої з неістотними цілями відбувається лише за твоєю попередньою згодою (ст. 4(5) Закону № 506/2004 і ст. 6(1)(a) GDPR). Строго необхідні файли cookie згоди не потребують.
Категорії
Необхідні (завжди активні): важливі для роботи та безпеки сайту. Їх не можна вимкнути.
Аналітика (за бажанням): допомагає зрозуміти, як використовують сайт (напр. Hotjar, Google Analytics).
Маркетинг (за бажанням): дає змогу вимірювати й оптимізувати рекламні кампанії.
Перелік файлів cookie та технологій
yab_sid, yes.abeauty.ro (перша сторона), ідентифікує сесію анкети, щоб зберегти твої відповіді, Необхідний, 1 година.
yab_consent, yes.abeauty.ro (перша сторона), зберігає твій вибір щодо файлів cookie, Необхідний, 180 днів.
yab_pixel_lead, yes.abeauty.ro (перша сторона, сховище сесії), ненадовго передає твою заявку на крок підтвердження, Необхідний, видаляється в кінці сесії.
yab_click, yes.abeauty.ro (перша сторона; встановлюється лише за маркетингової згоди), зберігає ідентифікатори рекламних кліків (gclid, gbraid, wbraid, fbclid, ttclid, oppref) і параметри кампанії (UTM) для вимірювання конверсій, Маркетинг, 90 днів.
Cloudflare Turnstile, Cloudflare, захист від ботів під час надсилання форми; строго необхідний для безпеки сервісу, не для аналітики чи реклами, Необхідний, сесія / короткий строк.
_fbp, _fbc, Meta (встановлює Meta Pixel, лише за маркетингової згоди), ідентифікатори браузера та кліку для вимірювання реклами, Маркетинг, до 90 днів (типове значення).
_hjSession_*, _hjSessionUser_*, _hjFirstSeen та подібні, Hotjar (перша сторона, встановлюються лише за аналітичної згоди), запис сесії та теплові карти взаємодій для розуміння використання сайту; текст замаскований, тож відповіді в анкеті не записуються, Аналітика, від 30 хвилин до 12 місяців (типові значення).
Google Tag Manager (www.googletagmanager.com), сторонній контейнер, який керує тегами Google (Google Analytics 4 і Google Ads); завантажується ЛИШЕ після згоди (Google Consent Mode v2) і не встановлює власних відстежувальних файлів cookie, Необхідний для керування тегами (функціональний), не застосовується.
_ga, _ga_* (Google Analytics 4, завантажується через Google Tag Manager, лише за аналітичної згоди), псевдонімні ідентифікатори браузера/сесії для статистики використання, Аналітика, до 2 років (Chrome зазвичай обмежує до ~400 днів, Safari до 7 днів).
_gcl_au та інші файли cookie _gcl_* (Google Ads «Conversion Linker», через Google Tag Manager, лише за маркетингової згоди), пов’язують кліки по оголошеннях із конверсіями та вмикають ремаркетинг, Маркетинг, до 90 днів.
Серверні події вимірювання (Google Analytics 4 через Measurement Protocol, Meta Conversions API, Google Ads Enhanced Conversions, OpenAI Ads Conversions API), Google/Meta/OpenAI, вимірювання конверсій на додаток до вимірювання в браузері, лише за відповідної згоди, Аналітика/Маркетинг, не застосовується (без файлів cookie в браузері).
Trustindex (Trustindex.io), сторонній віджет, який показує на головній сторінці значок відгуків Google (скрипт завантажується з cdn.trustindex.io); під час завантаження він отримує IP-адресу відвідувача. Це функціональний контент, НЕ використовується для аналітики чи реклами і не встановлює аналітичних/маркетингових файлів cookie, Функціональний контент, не застосовується.
Примітка: тривалості це типові значення постачальників, і їх можна перевірити у браузері.
Вимірювання на сервері
Значна частина вимірювання відбувається на наших серверах, з тими самими ідентифікаторами та хешованими контактними даними. Крім того, після згоди ми завантажуємо теги в браузері через Google Tag Manager (Google Analytics 4 за аналітичної згоди; Google Ads за маркетингової згоди), а Meta Pixel (за маркетингової згоди) також може надіслати подію з браузера. Для OpenAI (ChatGPT Ads) ми НЕ завантажуємо жодного скрипта у твоєму браузері й не встановлюємо файлів cookie: ці кампанії вимірюються виключно з наших власних серверів, лише за маркетингової згоди. Google Tag Manager завантажується ЛИШЕ після згоди (Google Consent Mode v2: до твого вибору всі сигнали за замовчуванням «відхилено»). Хешування не анонімізує дані, а лише псевдонімізує їх, тож згода все одно потрібна.
Відстеження в листах, які ми тобі надсилаємо
Листи, які ми надсилаємо тобі через Brevo, містять піксель відстеження (невидиме зображення, що завантажується із серверів Brevo) і показують нам, чи було повідомлення відкрито. Крім того, кожне посилання в HTML-версії листа переписується, тож твій клік спершу проходить через сервери Brevo і лише потім потрапляє за призначенням. Так ми дізнаємося, чи лист дійшов, чи його відкрили та на яке посилання ти натиснув.
Практичний наслідок, який ми воліємо назвати прямо: повна адреса посилання, на яке ти натискаєш, потрапляє в журнали Brevo разом із часом кліку. Це стосується й посилання з листа-підтвердження, яке відкриває сторінку керування твоїми даними. Brevo є нашим процесором, діє лише за нашими вказівками на підставі договору за ст. 28 GDPR і зберігає дані в Європейському Союзі.
Правова підстава: для транзакційних повідомлень (підтверджень і сповіщень щодо твого звернення) наш законний інтерес переконатися, що повідомлення справді доходять, і виправити ситуацію, коли ні (ст. 6(1)(f) GDPR); ти можеш заперечити будь-коли згідно зі ст. 21. Для маркетингових повідомлень підставою є твоя згода (ст. 6(1)(a)), яку можна відкликати так само легко, як ти її надав. Якщо хочеш уникнути відстеження, скористайся поштовим клієнтом, який блокує завантаження зображень, і відкрий текстову версію листа, де посилання не переписуються.
Міжнародні передавання
Google, Meta і Cloudflare розташовані у США; передавання здійснюються на підставі Рамкової угоди ЄС-США щодо конфіденційності даних та/або Стандартних договірних положень. OpenAI (ChatGPT Ads) також розташована у США, але не значиться у списку Рамкової угоди ЄС-США (перевірено 7 вересня 2026 року), тож для цього одержувача передавання спирається на Стандартні договірні положення в договорі з OpenAI. Див. розділ про передавання в Політиці конфіденційності.
Як змінити свій вибір
Ти можеш прийняти, відхилити або налаштувати свій вибір у банері згоди. Змінити його можна будь-коли, так само легко, як ти його надав; відкликання зупиняє подальший збір. Аналітичні та маркетингові файли cookie не завантажуються до твоєї згоди.
Тривалість та оновлення
Ми зберігаємо твій вибір близько 6 місяців, після чого запитуємо знову; можемо перепитати раніше, якщо змінимо перелік постачальників. Ми можемо оновлювати цю політику; дата останнього оновлення вказана вище.