Maklumat produk awam

Kuki dan storan pelayar

Halaman ini menerangkan kuki dan storan pelayar seumpamanya yang digunakan oleh platform web native.cards untuk produk peniaga, alat operator serta perjalanan Wallet dan program awam.

Semakan terakhir
12 September 2026
Kategori semasa
Storan keselamatan dan fungsi

Teknologi yang digunakan, pihak dan lokasi

“Pihak pertama” bermaksud storan ditulis untuk laman native.cards yang sedang anda lawati. Supabase menyokong pengesahan, tetapi kuki sesi dihantar pada domain platform. Hos, vendor dan rantau produksi sebenar tertakluk pada rekod produksi yang diluluskan.

Kuki pengesahan Supabase

Pihak
Pihak pertama pada platform native.cards, diuruskan untuk kami oleh Supabase Auth
Halaman dan persekitaran
Log masuk, pemulihan akaun dan halaman peniaga atau operator yang memerlukan pengesahan
Tujuan dan data
Mengesahkan akaun, menyegarkan sesi log masuk dan melindungi akses kepada fungsi terhad
Tempoh
Mengikut tempoh sesi atau token dalam konfigurasi pengesahan; dibuang atau dibatalkan apabila log keluar atau tamat tempoh

Kuki pp_qr_journey

Pihak
Pihak pertama: native.cards
Halaman dan persekitaran
Perjalanan awam /q/:code dan /qr-entry/:code, termasuk pratonton yang dibenarkan
Tujuan dan data
Menyimpan pengecam perjalanan legap dan mengikat pelayar kepada aliran QR yang dipilih; ia tidak mengandungi nama atau e-mel pelanggan
Tempoh
2 jam

Kuki akses pp_wallet_*

Pihak
Pihak pertama: native.cards
Halaman dan persekitaran
Pengesahan e-mel, jemputan, pemulihan, pas Apple, simpanan Google dan halaman pengurusan pas
Tujuan dan data
Menyimpan penyerahan pengesahan atau sesi Wallet terikat akaun yang legap; pautan e-mel itu sendiri tidak mengesahkan pelawat
Tempoh
10 minit

Kuki loyverse_oauth_nonce

Pihak
Pihak pertama: native.cards; digunakan sebelum dan selepas pengalihan yang dibenarkan pengguna ke Loyverse
Halaman dan persekitaran
Laluan permulaan dan panggil balik sambungan POS pemilik peniaga
Tujuan dan data
Memadankan panggil balik dengan permintaan sambungan dan mengurangkan risiko pemalsuan permintaan
Tempoh
Sehingga 10 minit dan dipadam semasa panggil balik

Storan sesi QR awam dan program

Pihak
Pihak pertama: native.cards
Halaman dan persekitaran
Pemilihan QR/program awam dan halaman pendaftaran
Tujuan dan data
Mengekalkan pilihan atau pendaftaran yang belum selesai dalam tab semasa
Tempoh
Tab atau sesi semasa, atau dipadam lebih awal apabila aliran selesai

Storan setempat antara muka yang disahkan

Pihak
Pihak pertama: native.cards
Halaman dan persekitaran
Papan pemuka peniaga mudah alih dan Reka bentuk pas; kekunci native.cards.mobile-experience-notice.seen
Tujuan dan data
Mengingati bahawa notis pengalaman desktop telah dipaparkan supaya ia tidak diulang merentas muat semula atau tab dalam tempoh log masuk yang sama
Tempoh
Sehingga log keluar, log masuk seterusnya berjaya atau dipadam melalui tetapan pelayar

Storan setempat dan sesi reka bentuk Wallet

Pihak
Pihak pertama: native.cards
Halaman dan persekitaran
Halaman Reka bentuk pas yang memerlukan pengesahan
Tujuan dan data
Menyandarkan reka bentuk yang belum selesai pada pelayar dan memulihkan konteks editor sebelum simpanan pelayan
Tempoh
Konteks sesi tamat bersama tab; salinan pemulihan kekal sehingga disimpan, diterbitkan, dibuang, diganti atau dipadam melalui tetapan pelayar

Cache Storage: native-cards-static-v3

Pihak
Pihak pertama: native.cards
Halaman dan persekitaran
Halaman pengimbas pada pelayar yang menyokong dan mendaftarkan service worker
Tujuan dan data
Menyimpan hanya manifes aplikasi web dan ikon native.cards untuk pemasangan aplikasi
Tempoh
Sehingga diganti oleh versi cache baharu, data laman dipadam atau pelayar membuangnya

Tiada storan penjejakan pilihan dimuatkan pada masa ini

Kod platform yang disemak tidak memuatkan kuki pengiklanan, piksel sosial, rakaman sesi, Google Analytics atau penjejakan tingkah laku rentas laman. Storan keselamatan digunakan hanya untuk aliran log masuk, QR, Wallet atau integrasi yang diminta. Tetapan pelayar boleh menyekat atau memadam storan ini, tetapi aliran atau pemulihan draf setempat mungkin tidak lagi berfungsi.

Jika teknologi analitik atau pengiklanan pilihan diperkenalkan, ia mesti dinilai dan, jika diperlukan, tidak dimuatkan sehingga pelawat membuat pilihan yang sah.

Pihak dan destinasi lain

Apple Wallet, Google Wallet, Loyverse dan laman peniaga boleh menggunakan storan dalam aplikasi atau domain mereka sendiri menurut notis masing-masing. Storan itu bukan kuki pihak pertama native.cards hanya kerana pengguna sampai ke sana daripada platform ini.

Cara mengawal storan pelayar

Gunakan kawalan privasi atau data laman dalam pelayar untuk memeriksa, menyekat atau memadam kuki, storan setempat, storan sesi, service worker dan cache. Memadam storan editor hanya membuang salinan pemulihan dalam pelayar; ia tidak memadam draf yang telah disimpan pada perkhidmatan.

Pendedahan operasi ini tidak menggantikan notis privasi penuh atau notis program peniaga. Identiti pengawal, maklumat hubungan, rawatan Bahasa Malaysia dan English serta fakta vendor produksi masih perlu diluluskan dan disahkan sebelum pelancaran.