iDpmrIdentity
На главную

Политика конфиденциальности

Последнее обновление: 12.09.2026

Настоящая политика описывает, какие данные обрабатывает сервис единого входа IDPMR (далее — «Сервис»), зачем они нужны, кому передаются и как вы можете ими управлять.

1. Оператор

Оператором обработки данных является ООО «АйСиТи». Сервис доступен по адресу idpmr.org и выступает единым провайдером идентификации (OpenID Connect / OAuth 2.0) для подключённых приложений.

2. Какие данные обрабатываются

Состав данных зависит от того, какими способами входа вы пользуетесь.

Учётная запись

  • логин, адрес электронной почты и признак его подтверждения;
  • номер телефона и признак его подтверждения;
  • фамилия, имя, отчество и признак подтверждения ФИО;
  • дата рождения и признак её подтверждения;
  • изображение профиля (аватар), если вы его загрузили;
  • пароль — хранится только в виде необратимого хэша, в открытом виде не сохраняется.

Способы входа

  • ключи доступа passkey (WebAuthn/FIDO2) — только открытые данные ключа;
  • привязанные сертификаты X.509 — отпечаток и данные субъекта сертификата;
  • привязки внешних сервисов (Google, Яндекс, VK и др.) — идентификатор аккаунта у провайдера и переданные им адрес почты или номер телефона;
  • настройки двухфакторной аутентификации (секрет TOTP, признак SMS-подтверждения).

Технические данные и журналы

  • история входов: дата и время, способ входа, приложение, IP-адрес, сведения о браузере/устройстве;
  • журнал безопасности: смена пароля, включение и отключение способов входа и 2FA;
  • активные сессии и выданные приложениям разрешения (согласия) и токены доступа;
  • роли и дополнительные атрибуты (claims), назначенные вам в рамках конкретных приложений.

3. Цели обработки

  • аутентификация и предоставление единого входа (SSO) в подключённые приложения;
  • защита учётной записи: обнаружение подбора пароля, блокировки, двухфакторная аутентификация;
  • восстановление доступа к аккаунту;
  • передача приложениям сведений о вас в объёме, разрешённом вами;
  • ведение журналов для расследования инцидентов безопасности.

4. Передача данных приложениям

При входе в стороннее приложение ему передаются только те сведения (claims), которые соответствуют запрошенным областям доступа (scopes) и на передачу которых вы дали согласие на экране подтверждения. Например, область email открывает адрес почты, а profile — имя, ФИО и дату рождения.

Часть атрибутов сопровождается признаком подтверждения (email_verified, phone_number_verified, birthdate_verified) — он показывает приложению, проверялись ли эти данные Сервисом или администратором.

Ранее выданные разрешения можно просмотреть и отозвать в личном кабинете, в разделе «Подключённые приложения».

5. Cookies

Сервис использует строго необходимые cookie: cookie аутентификации (хранит факт вашего входа) и защитные cookie против межсайтовой подделки запросов. Если при входе не отмечен параметр «Запомнить меня», cookie аутентификации является сеансовой и удаляется при завершении работы браузера. Рекламные и аналитические cookie сторонних сервисов не применяются.

6. Сроки хранения

Данные учётной записи хранятся, пока существует аккаунт. Журналы входов и событий безопасности хранятся в течение срока, необходимого для расследования инцидентов. Сессии и токены доступа ограничены сроком действия и удаляются автоматически после истечения. После удаления аккаунта связанные с ним данные удаляются.

7. Ваши права

  • просматривать и изменять свои данные в личном кабинете;
  • управлять способами входа: добавлять и отвязывать телефон, почту, passkey, сертификаты и соцсети;
  • просматривать историю входов и завершать активные сессии;
  • отзывать разрешения, выданные приложениям;
  • выгрузить свои данные в машиночитаемом виде (JSON);
  • удалить учётную запись.

Часть сведений может быть подтверждена администратором (например, ФИО или дата рождения) — такие поля становятся недоступны для самостоятельного изменения, чтобы приложения могли им доверять.

8. Безопасность

Пароли хранятся в виде хэшей, обмен данными выполняется по защищённому соединению, доступ приложений ограничен выданными областями доступа. Тем не менее безопасность аккаунта зависит и от вас: не передавайте пароль и коды третьим лицам и своевременно отвязывайте способы входа, к которым потеряли доступ.

9. Изменения политики

Политика может обновляться. Актуальная редакция всегда доступна на этой странице; дата последнего изменения указана вверху.

10. Контакты

По вопросам обработки данных обращайтесь к оператору — ООО «АйСиТи», контактные данные указаны на сайте компании.