← Правна информация
ПРАВЕН ДОКУМЕНТ · ВЕРСИЯ 2026-09-01

Бисквитки и локално съхранение

Какво остава в браузъра, защо е нужно и как да го изчистите безопасно.

Статус
За юридически преглед
В сила
Не е в сила
Планирана дата
1 септември 2026 г.
Обновен
1 септември 2026 г.
За кого
Посетители и потребители на приложенията
Към документа

1. Кратко обяснение

Тефтер не използва рекламни бисквитки и към тази версия не използва Google Analytics или сходно cross-site проследяване. Използват се само строго необходими session cookies, краткоживеещ access token в паметта и техническо PWA storage.

2. Текущ регистър

СредаМеханизъмЦелПродължителност
app.mytefter.bgПамет на страницатаAccess token за practice сесияConfigured default 15 минути; не се записва в persistent storage
api.mytefter.bgHttpOnly Secure SameSite=Strict cookiesPractice refresh и CSRF сесияДо 30 дни; rotation, reuse detection и server-side revoke
admin.mytefter.bgПамет на страницата + отделни API cookiesAccess, refresh и CSRF за администраторска сесия15 минути за access; до 30 дни за отделната admin refresh сесия
app.mytefter.bgmt_pwa_update_deferred_until в localStorageОтлагане на готов updateНай-много 15 минути; после се премахва
app.mytefter.bgmt_release_reload_at в sessionStorageЗащита от reload loop при остарял assetДо края на tab сесията; cooldown 60 секунди
app.mytefter.bgКалендарни, registry filter и checklist предпочитания в localStorageЛокални UI настройки без пациенти, термини, търсене или patient IDДо промяна или ръчно clear site data
Practice/admin приложенияmt_auth_event / ma_auth_eventCross-tab logout сигнал без token или идентичностПремахва се веднага след изпращането
PWA приложенияCache Storage / service workerСтатичен application shell и same-origin assetsДо обновяване на версията или изчистване на site data
booking.mytefter.bgНе се изисква постоянен login storage за заявкаПублично записванеСамо техническата заявка към сървъра
mytefter.bgНе е открит browser storage при scan от 2026-09-01Доставка на публичната страницаНеприложимо

3. Проверка на реалното зареждане

На 1 септември 2026 г. е изпълнена unauthenticated browser проверка на публичния сайт, practice login/forgot-password/invitation, admin login/forgot-password/invitation и booking. Не са открити analytics, advertising, session replay или social pixel hosts и преди вход не са създадени cookies, localStorage, sessionStorage или IndexedDB. Practice PWA регистрира само service worker и Cache Storage за application shell.

4. Избор и consent banner

За строго необходимото съхранение не се показва маркетингов consent banner. Ако бъде добавена аналитика, реклама или незадължително профилиране, тя не трябва да се активира преди валиден избор, и регистърът и интерфейсът трябва да бъдат обновени.

5. Как да изчистите данните

Използвайте първо „Изход“, което прекратява refresh сесията server-side и изчиства session cookies. При нужда изчистете site data за app.mytefter.bg, admin.mytefter.bg и api.mytefter.bg; това може да изисква нов вход и повторно изтегляне на PWA приложението.

6. Промени и контакт

Регистърът се преглежда при всяка нова browser технология или външна аналитична услуга. Въпроси и сигнали: support@mytefter.bg.

Официални източници

Източниците подпомагат прегледа; приложимостта за конкретната практика се оценява отделно.