Система обрабатывает только те данные, которые необходимы для управления рабочими, объектами, документами и табелем.
Каждый объект системы является отдельным рабочим пространством. Данные внутри рабочего пространства доступны только его участникам — в соответствии с ролью.
Доступ строго разграничен по ролям:
Все действия внутри рабочего пространства записываются в журнал. Пользователи не могут получить доступ к данным другого рабочего пространства через API — сервер всегда проверяет идентификатор пространства и роль.
При входе с нового устройства система может попросить указать имя — для идентификации в журнале действий и уведомлениях.
Имя помогает администратору понять, кто выполнил действие: изменил данные рабочего, закрыл смену, сбросил пароль.
Имя отображается в журнале и уведомлениях. Оно может быть исправлено администратором через служебную команду Telegram.
Система хранит данные об активных сессиях и устройствах, с которых был выполнен вход.
Пользователь или администратор может завершить сессию на другом устройстве. После завершения сессии повторный вход обязателен — биометрия и PIN не дают доступ к завершённой сессии.
PIN — быстрый код для разблокировки активной сессии. Используется вместо пароля при повторном входе на доверенном устройстве.
Face ID / Touch ID (WebAuthn / Passkeys) — биометрический способ подтверждения. Применяется только для разблокировки уже активной сессии, а не для её создания.
PIN и временный PIN не отправляются в Telegram открытым текстом. Через Telegram-команду администратор может сбросить блокировку или выдать временный PIN.
Telegram-бот используется для служебных уведомлений и административных команд. Он не применяется для публичного общения.
Бот может отправлять уведомления о:
Команды бота доступны только разрешённым администраторам. Пароли, PIN, токены и ключи никогда не отправляются в Telegram открытым текстом.
Приложение может отправлять push-уведомления на устройства пользователей, если уведомления разрешены в браузере.
Push-уведомление может содержать:
Полная история уведомлений хранится в журнале действий. Разрешение на push можно отозвать в настройках браузера в любое время.
Система может хранить файлы документов рабочих и бригадиров (PDF, JPG, PNG, XLSX), загруженные через интерфейс.
Файлы хранятся на сервере в защищённой директории. Прямой URL-доступ к файлу без авторизации невозможен.
Система ведёт автоматический журнал всех значимых действий. Журнал нельзя изменить вручную — он формируется сервером.
В журнале фиксируются:
Применяется несколько уровней защиты:
Секретные ключи и токены хранятся в переменных окружения на сервере — не в коде приложения.
Доступ к данным ограничен ролью и рабочим пространством.
Передача данных третьим лицам возможна только при наличии законного основания — например, по запросу государственных органов в соответствии с законодательством.
Каждый запрос к API проходит несколько уровней проверки:
Пользователю никогда не показываются технические ошибки, трассировки стека или сообщения базы данных.
Для работы без интернета часть данных временно сохраняется в браузерных хранилищах (IndexedDB, Cache API). После восстановления соединения данные синхронизируются с сервером.
Сессионные cookies используются исключительно для аутентификации (атрибуты HttpOnly, Secure, SameSite=Strict). Сторонние cookies и трекеры не используются.
Политика может обновляться при изменении функциональности системы или требований законодательства. Актуальная редакция всегда доступна на этой странице.
Дата последнего обновления указана в шапке страницы. При значимых изменениях пользователи могут получить уведомление через систему или Telegram.
По вопросам конфиденциальности, обработки данных или реализации прав субъекта данных обращайтесь к администратору рабочего пространства.
Telegram: @gulovtrm
Если у вас нет прямого контакта с администратором, обратитесь к ответственному за рабочее пространство (бригадиру).