Privacy Policy
Политика конфиденциальности
Как Gulov Stroy обрабатывает, хранит и защищает данные пользователей.
Обновлено: 9 августа 2026
1
Какие данные собирает система
2
Рабочие пространства и роли
3
Имя пользователя при входе
4
Активные устройства и сессии
5
PIN, Face ID и Touch ID
6
Telegram-бот и уведомления
7
Push-уведомления
8
Фото и файлы
9
Журнал действий
10
Защита данных
11
Срок хранения данных
12
Кому доступны данные
13
Безопасность API и базы данных
14
Офлайн-режим и cookies
15
Изменения политики
16
Контакты
1
Какие данные собирает система

Система обрабатывает только те данные, которые необходимы для управления рабочими, объектами, документами и табелем.

Учётные данные: логин, пароль и роль доступа
Данные рабочего: ФИО, профессия, гражданство, контакты и адрес — хранятся в защищённом виде
Документы (паспорт, СНИЛС, ИНН, патент, регистрация и др.) — хранятся в защищённом виде
Табель: смены, часы работы, посещаемость, объект, бригадир
Объекты и бригады: названия, статус, привязка рабочих
Технические данные для журнала: IP-адрес, устройство, время входа
Telegram ID и данные Face ID / Touch ID — только если эти способы входа используются
Данные не передаются третьим лицам в коммерческих целях и не используются для рекламы.
2
Рабочие пространства и роли

Каждый объект системы является отдельным рабочим пространством. Данные внутри рабочего пространства доступны только его участникам — в соответствии с ролью.

Доступ строго разграничен по ролям:

Администратор
Управляет всей системой: объекты, бригадиры, рабочие, журнал, настройки
Бригадир
Видит и управляет только своим рабочим пространством (объектом)
Рабочий
Видит только свои данные: часы, документы, уведомления — без зарплат и коэффициентов

Все действия внутри рабочего пространства записываются в журнал. Пользователи не могут получить доступ к данным другого рабочего пространства через API — сервер всегда проверяет идентификатор пространства и роль.

workspace_id и role проверяются на сервере при каждом запросе. Данные с frontend не используются как источник прав доступа.
3
Имя пользователя при входе

При входе с нового устройства система может попросить указать имя — для идентификации в журнале действий и уведомлениях.

Имя помогает администратору понять, кто выполнил действие: изменил данные рабочего, закрыл смену, сбросил пароль.

Имя отображается в журнале и уведомлениях. Оно может быть исправлено администратором через служебную команду Telegram.

Имя не является юридическим идентификатором. Оно используется исключительно для внутреннего журнала системы.
4
Активные устройства и сессии

Система хранит данные об активных сессиях и устройствах, с которых был выполнен вход.

Устройство, время входа и последней активности, IP-адрес

Пользователь или администратор может завершить сессию на другом устройстве. После завершения сессии повторный вход обязателен — биометрия и PIN не дают доступ к завершённой сессии.

Сессия ограничена по времени неактивности. Срок настраивается администратором.
5
PIN, Face ID и Touch ID

PIN — быстрый код для разблокировки активной сессии. Используется вместо пароля при повторном входе на доверенном устройстве.

Face ID / Touch ID (WebAuthn / Passkeys) — биометрический способ подтверждения. Применяется только для разблокировки уже активной сессии, а не для её создания.

PIN хранится в защищённом виде — исходный код не сохраняется
Биометрические данные (изображение лица, отпечаток) никогда не покидают устройство
Если серверная сессия завершена, ни PIN, ни Face ID не дадут доступ к системе — требуется полный вход с паролем.

PIN и временный PIN не отправляются в Telegram открытым текстом. Через Telegram-команду администратор может сбросить блокировку или выдать временный PIN.

6
Telegram-бот и уведомления

Telegram-бот используется для служебных уведомлений и административных команд. Он не применяется для публичного общения.

Бот может отправлять уведомления о:

Событиях безопасности: вход, блокировка PIN, подозрительная активность
Рабочих действиях: создание рабочего, изменение документов, экспорт табеля

Команды бота доступны только разрешённым администраторам. Пароли, PIN, токены и ключи никогда не отправляются в Telegram открытым текстом.

Бот не хранит историю переписки и не передаёт данные третьим лицам. Используется только для служебных оповещений.
7
Push-уведомления

Приложение может отправлять push-уведомления на устройства пользователей, если уведомления разрешены в браузере.

Push-уведомление может содержать:

  • Имя отправителя (бригадир, администратор)
  • Текст сообщения или события
  • Рабочее пространство (объект)

Полная история уведомлений хранится в журнале действий. Разрешение на push можно отозвать в настройках браузера в любое время.

Push-уведомления не содержат паролей, PIN-кодов, ключей и другой конфиденциальной информации.
8
Фото и файлы

Система может хранить файлы документов рабочих и бригадиров (PDF, JPG, PNG, XLSX), загруженные через интерфейс.

Загруженные файлы шифруются при сохранении, если включено шифрование файлов
Доступ к файлу проверяется по роли и рабочему пространству
Максимальный размер файла — 15 МБ

Файлы хранятся на сервере в защищённой директории. Прямой URL-доступ к файлу без авторизации невозможен.

Просмотр документов содержит повторяющийся watermark с ролью, пользователем, временем и короткой ссылкой сессии. Веб-браузер и iOS не позволяют сайту гарантированно запретить системный скриншот. Запрет контекстного меню, перетаскивания и долгого нажатия используется только как дополнительная мера. Android FLAG_SECURE возможен только в управляемом нативном приложении, а не на обычной веб-странице.
9
Журнал действий

Система ведёт автоматический журнал всех значимых действий. Журнал нельзя изменить вручную — он формируется сервером.

В журнале фиксируются:

Входы и попытки входа, действия с рабочими, объектами и документами
События безопасности и служебные операции (экспорт, резервное копирование)
Журнал хранится за текущий месяц и два предыдущих. Старые записи удаляются автоматически. Удаление журнала не затрагивает рабочих, объекты, документы и табель.
10
Защита данных

Применяется несколько уровней защиты:

Пароли хранятся только в хэшированном виде — исходный пароль не сохраняется
Чувствительные данные (контакты, адрес, даты документов, файлы) хранятся в зашифрованном виде
Защита от CSRF, XSS и подбора запросов на всех изменяющих операциях
Соединение защищено по HTTPS в production-режиме

Секретные ключи и токены хранятся в переменных окружения на сервере — не в коде приложения.

11
Срок хранения данных
Данные рабочих и объектов — хранятся, пока нужны для работы системы
Журнал действий — текущий месяц + два предыдущих, затем автоудаление
Неактивные сессии — очищаются автоматически по истечении срока жизни
Удалённые файлы и временные данные — могут удаляться при плановой очистке
Резервные копии — хранятся отдельно в соответствии с настройками системы
Удаление записи из журнала не удаляет рабочего, объект, документы или данные табеля.
12
Кому доступны данные

Доступ к данным ограничен ролью и рабочим пространством.

Администратор — управляет всей системой в рамках своих прав
Бригадир — видит только своё рабочее пространство (объект)
Рабочий — видит только личные данные: часы, уведомления (без зарплат и коэффициентов)
Нельзя изменить данные чужого рабочего пространства через прямой запрос к API

Передача данных третьим лицам возможна только при наличии законного основания — например, по запросу государственных органов в соответствии с законодательством.

13
Безопасность API и базы данных

Каждый запрос к API проходит несколько уровней проверки:

Авторизация, роль и принадлежность данных рабочему пространству
Защита от межсайтовых запросов

Пользователю никогда не показываются технические ошибки, трассировки стека или сообщения базы данных.

Права доступа всегда проверяются на сервере, а не на основе данных с frontend.
14
Офлайн-режим и cookies

Для работы без интернета часть данных временно сохраняется в браузерных хранилищах (IndexedDB, Cache API). После восстановления соединения данные синхронизируются с сервером.

Сессионные cookies используются исключительно для аутентификации (атрибуты HttpOnly, Secure, SameSite=Strict). Сторонние cookies и трекеры не используются.

Рекомендуется использовать приложение только на личных доверенных устройствах. На чужом устройстве — обязательно завершайте сеанс после работы.
15
Изменения политики

Политика может обновляться при изменении функциональности системы или требований законодательства. Актуальная редакция всегда доступна на этой странице.

Дата последнего обновления указана в шапке страницы. При значимых изменениях пользователи могут получить уведомление через систему или Telegram.

16
Контакты

По вопросам конфиденциальности, обработки данных или реализации прав субъекта данных обращайтесь к администратору рабочего пространства.

Telegram: @gulovtrm

Если у вас нет прямого контакта с администратором, обратитесь к ответственному за рабочее пространство (бригадиру).

Дашборд Удаление аккаунта