Finmind
Язык интерфейса

Правовые документы

Политика использования файлов cookie

Последнее обновление

В настоящей политике перечислены все файлы cookie и все элементы хранилища браузера, которые используют finmind.uz и мини-приложение Telegram Finmind, указано назначение каждого из них, срок хранения и кто их устанавливает. Она является частью политики конфиденциальности.

Кратко: Finmind использует только то хранилище, которое необходимо для его работы. Здесь нет аналитических, рекламных или отслеживающих файлов cookie, нет сторонних трекеров и нет показного баннера согласия: поскольку ничто из перечисленного не является необязательным, мы показываем короткое уведомление со ссылкой на эту страницу, а не просим вас принять то, от чего вы не можете отказаться.

1.Файлы cookie

Сам Finmind устанавливает один файл cookie:

  • fm_locale (собственный, функциональный). Запоминает выбранный вами язык интерфейса (en, uz или ru). Устанавливается нашим сервером, когда вы впервые открываете страницу на каком-либо языке, а также переключателем языка. Хранится один год. SameSite=Lax, передаётся только по HTTPS. Недоступен для чтения никому, кроме finmind.uz.

Ещё два файла cookie могут появиться только у сотрудников: страницы администрирования Django по адресу /admin, которые обычные пользователи никогда не открывают, используют стандартные файлы cookie sessionid и csrftoken. Само приложение не использует файлы cookie для входа: ваш сеанс представляет собой токен, хранящийся в локальном хранилище (см. ниже).

finmind.uz доставляется через Cloudflare, который защищает сайт от атак. Cloudflare может устанавливать собственный файл cookie (например, __cf_bm или cf_clearance), пока проверяет запрос на автоматизированные злоупотребления; 26 сентября 2026 г. на наших страницах такой файл не был обнаружен. Такой файл cookie устанавливает Cloudflare в соответствии с политикой Cloudflare в отношении файлов cookie, а не мы, и он используется только для защиты сайта.

К содержанию

2.Локальное хранилище

Данные в локальном хранилище остаются в вашем браузере, пока вы не выйдете из аккаунта Finmind или не очистите данные браузера. Они никому не передаются; их читает сама страница. Finmind хранит:

  • ef-auth: ваш сеанс входа (токен доступа, действительный 30 минут, и токен обновления, действительный 7 дней), чтобы после перезагрузки страницы вы оставались в системе. Удаляется при выходе. ef-auth-refresh-lock служит отметкой, чтобы сеанс одновременно обновляла только одна открытая вкладка.
  • ef-theme: выбранная вами тёмная или светлая тема.
  • ef-sidebar-collapsed, ef-sidebar-groups и ef-nav-recent: свёрнута ли боковая панель, какие её группы вы свернули и какие страницы вы недавно открывали, для меню навигации.
  • ef-terminal-watchlist: инструменты в вашем списке наблюдения терминала.
  • ef.dismissedAnnouncements: объявления платформы, которые вы закрыли.
  • fm_pending_ref: код приглашения, с которым вы пришли, хранится до регистрации.
  • fm_cookie_notice: отметка о том, что вы видели уведомление о хранилище, чтобы оно не показывалось снова.
  • tf: и ключи отдельных представлений: выбранный вами период графика и вид страницы (карточки или список).
  • fm-tg-session и fm-tg-pref:: только в мини-приложении Telegram: какому пользователю Telegram принадлежит этот сеанс, и собственные настройки мини-приложения (например, его язык).

К содержанию

3.Хранилище сеанса

Хранилище сеанса очищается при закрытии вкладки. Finmind хранит в нём кратковременные шаги входа и отметки о закрытых элементах в пределах вкладки:

  • fm.emailChallenge, oneid.flow, oneid.reauth и oneid.reauth.owner: шаг, на котором вы находитесь при подтверждении адреса электронной почты, второго фактора или входа через OneID. Удаляются при выходе.
  • fm_locale_chosen: отметка о том, что вы переключили язык в этой вкладке, чтобы он имел приоритет над языком, сохранённым в вашем профиле.
  • fm_social_twofa: шаг второго фактора, передаваемый со страницы регистрации на страницу входа после входа через Google или Telegram.
  • ef.onboardingBannerDismissed, ef.onboardingReminded и fm.verifyEmailBannerDismissed: баннеры, которые вы закрыли или которые были показаны в этой вкладке.
  • fm.trade.openChecks: идентификаторы заявок, результат которых страница ещё проверяет у вашего брокера.
  • fm-tg-cache:: только в мини-приложении Telegram: кратковременный кеш экрана, который вы только что просматривали.

К содержанию

4.Сторонние скрипты и встроенные элементы

На наших страницах не выполняется ни один сторонний скрипт, за исключением случаев, когда он нужен для работы функции, и только на страницах, которые эту функцию предлагают:

  • Google Identity Services (accounts.google.com), который отображает кнопку «Войти через Google». Загружается только на страницах входа и регистрации и в разделе «Способы входа» в настройках, и только после того, как сервер сообщит, что вход через Google доступен; больше нигде он не загружается. Кнопка является фреймом Google: Google может устанавливать внутри него собственные файлы cookie в соответствии с политикой конфиденциальности Google.
  • Вход через Telegram (oauth.telegram.org или telegram.org), который открывает окно «Войти через Telegram». Загружается на тех же страницах, только если сервер предлагает вход через Telegram.
  • Скрипт Telegram Web App (telegram.org), необходимый каждому мини-приложению Telegram. Загружается только на /tg, внутри Telegram.
  • Looker Studio (datastudio.google.com), собственная панель биржи, которую страница «Самые ликвидные акции» может показать во фрейме Google. Она не нужна для работы Finmind, поэтому загружается только после того, как вы нажмёте «Показать панель здесь» при данном посещении; этот выбор не запоминается, и пока вы не нажмёте кнопку, к Google не направляется ни одного запроса. После загрузки Google может устанавливать файлы cookie внутри этого фрейма в соответствии со своей политикой.

Шрифты загружаются с самого finmind.uz, а не с Google Fonts. Нет ни аналитических, ни рекламных скриптов, ни пикселей, ни снятия цифровых отпечатков браузера.

К содержанию

5.Ваш выбор

Всё перечисленное выше необходимо для той части Сервиса, к которой оно относится, поэтому здесь нечего включать или отключать, и мы не запрашиваем на это согласия. Что вы можете сделать:

  • Выйти из аккаунта Finmind, чтобы удалить ваш сеанс из этого браузера.
  • Очистить данные этого сайта в браузере, чтобы удалить всё остальное; язык и тема вернутся к значениям по умолчанию.
  • Заблокировать скрипты Google или Telegram настройкой браузера или расширением: вход по электронной почте продолжит работать, а страница сообщит, что кнопку не удалось загрузить.
  • В любое время открыть эту страницу по ссылке «Политика использования файлов cookie» в нижней части страницы. Ссылка «Настройки cookie» снова показывает уведомление о хранилище.

Если мы когда-либо добавим хранилище, которое не требуется для работы Сервиса, мы запросим ваше согласие до его установки, предоставив равноценную возможность принять или отказаться, и укажем его на этой странице.

К содержанию

6.Изменения настоящей политики

Мы обновляем эту страницу каждый раз, когда код меняет то, что он хранит. Дата вверху страницы указывает последнюю редакцию.

К содержанию

7.Контакты

Вопросы о хранилище или конфиденциальности: поддержка в приложении («Настройки», затем «Поддержка»), форма обратной связи на главной странице или [email protected].

К содержанию