Политика конфиденциальности
Сервис «Умный Терминал» (smart-term.ru, avtomaty.ru)
Документ описывает, какие данные собирает сервис «Умный Терминал», для чего использует, сколько хранит и как защищает. Мы стремимся к минимализму: собираем только то, что необходимо для работы сервиса.
1. Какие данные мы храним
1.1 Учётные данные
- Логин (имя пользователя) — для входа в систему.
- Пароль — хранится исключительно в виде необратимого криптографического хэша; в открытом виде пароль не сохраняется ни на сервере, ни в журналах.
- Адрес электронной почты — для восстановления доступа, уведомлений безопасности и опциональной двухфакторной аутентификации.
- Секреты и резервные коды двухфакторной аутентификации (при её включении) — хранятся в защищённом виде (в зашифрованном виде либо в виде необратимого хэша) и в открытом виде недоступны.
1.2 Сессии и устройства
- Trusted devices — IP-адрес и user-agent устройств, с которых вы входили. Хранятся для определения «вход с нового устройства» и защиты от несанкционированного доступа. Вы можете отзывать любые устройства из «Активных устройств» в Настройках.
- Cookie
deviceToken— уникальный идентификатор устройства, срок жизни 1 год. - Cookie
sessionToken(HTTP-only) — текущая сессия авторизации.
1.3 Данные с устройств (терминалов)
- Телеметрия: показания внутренних датчиков температуры, состояние дверец и реле, ресурс фильтров, тип канала связи, а также состояние подключённого оборудования, передаваемое программным обеспечением мониторинга.
- Журнал событий: история переключений, открытий и закрытий дверец, переключений канала связи, выполненных команд. Хранится для возможности расследования инцидентов и анализа работы.
- Настройки устройства: пороги температуры, видимость реле, конфигурация датчиков.
- Местоположение объекта: адрес и (или) координаты размещения терминала — только если вы укажете их самостоятельно для отображения объекта на карте. Используются исключительно для этой функции.
1.4 Журнал действий администраторов
Все действия администраторов в системе (изменение учётных записей, блокировки, выдача доступа) логируются с указанием логина, действия, цели и времени. Это требуется для аудита и расследования инцидентов.
1.5 Данные формы обратной связи
При отправке сообщения через форму обратной связи мы сохраняем указанные вами имя, адрес электронной почты и (или) телефон, текст обращения, а также IP-адрес и сведения о браузере (user-agent). Эти данные используются исключительно для обработки вашего обращения, ведения переписки и защиты от автоматизированных рассылок.
2. Локальное хранение в браузере (localStorage)
Часть данных хранится только на вашем устройстве и на наш сервер не передаётся:
- Технические данные, необходимые для поддержания текущей сессии
- Настройки интерфейса: тема оформления, порядок и состав виджетов
- Фильтры журнала событий (какие категории скрыты)
- ПИН-код блокировки интерфейса (если вы его включили) — хранится только на вашем устройстве в виде необратимого хэша и на сервер не передаётся
- Признак согласия с настоящей Политикой
3. Что мы не собираем и не используем
Мы не используем рекламные cookies, внешние системы веб-аналитики (Google Analytics, Яндекс Метрика и аналогичные) и трекеры третьих лиц. За исключением технических сервисов, перечисленных в разделе 5, обработка данных осуществляется на наших серверах.
4. Зачем мы используем эти данные
- Авторизация: логин, пароль, сессии.
- Безопасность: 2FA, trusted devices, уведомления о новом входе или смене пароля.
- Работа сервиса: телеметрия, управление, журнал событий.
- Коммуникация: email-уведомления о событиях (вы можете настроить или отключить в «Настройки → Уведомления»).
5. Кому мы передаём данные
Мы не продаём, не передаём и не предоставляем доступ к вашим данным третьим лицам в коммерческих или рекламных целях.
Технические исключения, без которых сервис невозможен:
- Провайдер электронной почты (SMTP) — для отправки email-уведомлений; передаются адрес получателя и текст письма.
- Сервис web-push (по технологии Web Push API) — для доставки push-уведомлений на ваше устройство.
- Внешний сервис геокодирования (на базе открытых картографических данных) — используется только при поиске адреса для карты объектов: ему передаётся исключительно введённый вами поисковый запрос. Картографические изображения загружаются через наш сервер, и ваши действия стороннему сервису не раскрываются.
6. Сроки хранения
- Учётные данные — до удаления аккаунта администратором.
- Trusted devices — до явного отзыва пользователем; неактивные дольше 6 месяцев удаляются автоматически.
- Журнал событий — без принудительного удаления (требуется для аудита).
- Email-токены (сброс пароля и т.п.) — 1 час с момента запроса, потом инвалидируются.
- Резервные коды двухфакторной аутентификации — пока активны; удаляются при её отключении.
- Сообщения формы обратной связи — хранятся в течение срока, необходимого для обработки обращения и ведения переписки, после чего могут быть удалены.
7. Ваши права
Вы имеете право:
- Запросить, какие именно данные мы храним о вас
- Изменить или удалить любые ваши данные
- Отозвать любое из ваших активных устройств
- Настроить или отключить уведомления (в «Настройки → Уведомления»)
- Полностью удалить свой аккаунт (через администратора)
8. Защита данных
- Все соединения с сервером защищены протоколом HTTPS (TLS).
- Пароли хранятся исключительно в виде необратимого криптографического хэша и в открытом виде не сохраняются.
- Секреты двухфакторной аутентификации хранятся в зашифрованном виде, резервные коды — в виде необратимого хэша.
- Cookies сессии и устройства имеют признак HTTP-only и недоступны клиентским скриптам.
- Доступ к данным разграничен по ролям; действия администраторов фиксируются в журнале аудита.
- Применяются технические и организационные меры защиты данных от несанкционированного доступа.
9. Cookies — подробно
Сайт устанавливает только технические (строго необходимые) cookies. Согласие на их использование не требуется отдельно — без них сервис работать не может.
| Cookie | Назначение | Срок |
|---|---|---|
deviceToken |
Идентификация устройства и защита от несанкционированного доступа | 1 год |
sessionToken |
Авторизация сессии (HTTP-only) | Сессия |
10. Связаться с нами
Если у вас есть вопросы по этой политике или по обработке ваших данных — напишите нам через форму обратной связи на главной странице.