Последнее обновление: 12.09.2026
Настоящая политика описывает, какие данные обрабатывает сервис единого входа IDPMR (далее — «Сервис»), зачем они нужны, кому передаются и как вы можете ими управлять.
Оператором обработки данных является ООО «АйСиТи». Сервис доступен по адресу idpmr.org и выступает единым провайдером идентификации (OpenID Connect / OAuth 2.0) для подключённых приложений.
Состав данных зависит от того, какими способами входа вы пользуетесь.
При входе в стороннее приложение ему передаются только те сведения (claims), которые
соответствуют запрошенным областям доступа (scopes) и на передачу которых вы дали согласие
на экране подтверждения. Например, область email открывает адрес почты, а
profile — имя, ФИО и дату рождения.
Часть атрибутов сопровождается признаком подтверждения (email_verified,
phone_number_verified, birthdate_verified) — он показывает
приложению, проверялись ли эти данные Сервисом или администратором.
Ранее выданные разрешения можно просмотреть и отозвать в личном кабинете, в разделе «Подключённые приложения».
Сервис использует строго необходимые cookie: cookie аутентификации (хранит факт вашего входа) и защитные cookie против межсайтовой подделки запросов. Если при входе не отмечен параметр «Запомнить меня», cookie аутентификации является сеансовой и удаляется при завершении работы браузера. Рекламные и аналитические cookie сторонних сервисов не применяются.
Данные учётной записи хранятся, пока существует аккаунт. Журналы входов и событий безопасности хранятся в течение срока, необходимого для расследования инцидентов. Сессии и токены доступа ограничены сроком действия и удаляются автоматически после истечения. После удаления аккаунта связанные с ним данные удаляются.
Часть сведений может быть подтверждена администратором (например, ФИО или дата рождения) — такие поля становятся недоступны для самостоятельного изменения, чтобы приложения могли им доверять.
Пароли хранятся в виде хэшей, обмен данными выполняется по защищённому соединению, доступ приложений ограничен выданными областями доступа. Тем не менее безопасность аккаунта зависит и от вас: не передавайте пароль и коды третьим лицам и своевременно отвязывайте способы входа, к которым потеряли доступ.
Политика может обновляться. Актуальная редакция всегда доступна на этой странице; дата последнего изменения указана вверху.
По вопросам обработки данных обращайтесь к оператору — ООО «АйСиТи», контактные данные указаны на сайте компании.