У
Узел-Систем

Политика использования cookies, browser storage и технологий локального хранения

Версия v3.2026-05-15 · действует с 2026-05-15

Сервис: iagi-system.ru / app.iagi-system.ru
Документ: Политика cookies и browser storage
Версия: v3.2026-05-15
Дата вступления в силу: 15.05.2026
Статус: актуальная версия

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика использования cookies, browser storage и технологий локального хранения (далее — «Политика») регулирует порядок использования файлов cookies, localStorage, sessionStorage, токенов авторизации и иных технических механизмов хранения данных в сервисах Узел-Систем.

1.2. Политика применяется к:
- сайту https://iagi-system.ru;
- приложению https://app.iagi-system.ru;
- API, PWA-клиентам и связанным интерфейсам Сервиса.

1.3. Оператором Сервиса является правообладатель SaaS-платформы Узел-Систем (далее — «Оператор»).

1.4. Контактный адрес по вопросам:
- обработки данных;
- cookies;
- browser storage;
- безопасности;
- consent logs:

support@iagi-system.ru

1.5. Используя Сервис, пользователь подтверждает ознакомление с настоящей Политикой.

1.6. Политика является неотъемлемой частью:
- Публичной оферты (/legal/offer);
- Политики конфиденциальности (/legal/privacy);
- Acceptable Use Policy (/legal/aup).


2. ТЕРМИНЫ

2.1. Cookies
Небольшие текстовые файлы, сохраняемые браузером пользователя на устройстве.

2.2. Browser Storage
Механизмы хранения данных браузера:
- localStorage;
- sessionStorage;
- IndexedDB;
- Cache API;
- Service Worker cache.

2.3. Токены авторизации
Технические данные, используемые для:
- идентификации пользователя;
- поддержания сессии;
- обновления авторизации;
- защиты доступа к Сервису.

2.4. Consent Logs
Системные записи, фиксирующие:
- факт акцепта документов;
- IP-адрес;
- User-Agent;
- timestamp;
- версию документа;
- user_id / org_id.


3. ЦЕЛИ ИСПОЛЬЗОВАНИЯ COOKIES И STORAGE

Сервис использует cookies и browser storage исключительно для:
- авторизации пользователей;
- обеспечения безопасности;
- поддержания сессий;
- offline-функций;
- сохранения пользовательских настроек;
- работы PWA-функций;
- autosave и черновиков;
- синхронизации данных;
- аналитики производительности;
- предотвращения злоупотреблений;
- логирования consent и security-событий.


4. КЛАССИФИКАЦИЯ COOKIES И STORAGE

4.1. Технические (обязательные) — необходимы для функционирования Сервиса.

| Ключ                 | Назначение                  | TTL / срок         |
|----------------------|-----------------------------|--------------------|
| iagi.access_token    | access-token авторизации    | 15 минут           |
| iagi.refresh_token   | refresh-token с rotation    | 7 дней             |
| iagi_session_expired | UI-флаг истечения сессии    | session            |
| iagi_pending_verify  | подтверждение email         | до verify          |
| iagi_cookie_consent  | отметка ознакомления        | до очистки         |
| csrf_token           | защита CSRF                 | session            |
| pwa_sync_queue       | очередь offline sync        | до sync            |

4.2. Функциональные — улучшение пользовательского опыта.
Могут храниться в localStorage, sessionStorage, IndexedDB.
Примеры:
- onboarding;
- настройки интерфейса;
- collapsed sections;
- UI filters;
- autosave drafts;
- offline drafts;
- временные данные мастеров;
- локальная очередь синхронизации.

4.3. Аналитические — только на лендинге iagi-system.ru при подключении аналитических сервисов.
Возможные сервисы: Яндекс.Метрика.
Назначение:
- обезличенная статистика;
- анализ производительности;
- диагностика интерфейсов;
- улучшение UX.

4.4. Рекламные — рекламные cookies и tracking-системы Сервисом не используются.

4.5. Кросс-сайтовые трекеры. Cross-site advertising tracking:
- не используются;
- не продаются третьим лицам;
- не применяются для рекламного профилирования.


5. ПРАВОВЫЕ ОСНОВАНИЯ ИСПОЛЬЗОВАНИЯ

| Тип               | Основание                                                  |
|-------------------|------------------------------------------------------------|
| технические       | исполнение договора + обеспечение работы Сервиса           |
| security cookies  | защита инфраструктуры и пользователей                      |
| функциональные    | обеспечение функциональности интерфейса                    |
| offline storage   | выполнение пользовательских действий                       |
| аналитические     | уведомление пользователя о продолжении использования сайта |
| рекламные         | не применяются                                             |


6. CONSENT LOGS И ФИКСАЦИЯ СОГЛАСИЙ

6.1. Сервис может фиксировать факт ознакомления и акцепта юридических документов.

6.2. Consent logs могут содержать:
- IP-адрес;
- User-Agent;
- timestamp;
- document_type;
- document_version;
- user_id;
- org_id.

6.3. Consent logs используются:
- для подтверждения акцепта;
- для защиты интересов сторон;
- для разрешения споров;
- для security-аудита;
- для выполнения требований законодательства.

6.4. Consent logs являются системными журналами безопасности и не используются для рекламных целей.


7. БЕЗОПАСНОСТЬ COOKIES И ТОКЕНОВ

7.1. Передача данных
Авторизационные данные передаются исключительно по HTTPS, с использованием TLS 1.2+ или выше. HTTP-передача запрещена.

7.2. Security-атрибуты
Для авторизационных cookies могут применяться:
- Secure;
- SameSite=Lax или более строгие ограничения;
- HttpOnly (если применимо);
- CSRF mitigation mechanisms;
- session rotation;
- revoke policy.

7.3. Хранение токенов
В зависимости от режима клиента данные авторизации могут храниться:
- в защищённых cookies;
- в sessionStorage;
- во внутреннем состоянии SPA-приложения;
- в PWA storage.

7.4. Revoke и аннулирование
Refresh-token может быть аннулирован сервером независимо от наличия локальной копии у пользователя.

7.5. Logout
При выходе:
- выполняется revoke активной сессии;
- refresh-token инвалидируется;
- повторное обновление сессии становится невозможным.

7.6. Смена пароля
При смене пароля:
- все активные refresh-token аннулируются;
- выполняется forced logout;
- может потребоваться повторная авторизация на устройствах.

7.7. Рекомендации безопасности
Пользователю рекомендуется:
- использовать актуальный браузер;
- не использовать непроверенные расширения;
- не передавать устройство третьим лицам;
- использовать 2FA;
- завершать сессии на общих устройствах.


8. THIRD-PARTY СЕРВИСЫ

Некоторые сторонние сервисы могут использовать собственные cookies в рамках своей работы.

Возможные third-party сервисы:
- Яндекс.Метрика;
- платёжные шлюзы;
- CDN;
- системы доставки статических ресурсов;
- сервисы мониторинга ошибок;
- внешние OAuth/SSO-провайдеры (если подключены).

Использование таких сервисов регулируется их собственными политиками.


9. BROWSER STORAGE И OFFLINE-РЕЖИМ

9.1. Используемые механизмы
Сервис может использовать:
- localStorage;
- sessionStorage;
- IndexedDB;
- Service Worker cache;
- Cache API.

9.2. Возможные данные
Browser storage может содержать:
- onboarding-state;
- UI settings;
- filters;
- offline drafts;
- autosave forms;
- sync queue;
- временные локальные данные.

9.3. Offline-функции
Для PWA/offline-функций локальное хранилище может использоваться:
- для временного хранения черновиков;
- для очереди синхронизации;
- для локального кеширования интерфейса.

9.4. Синхронизация
Данные browser storage могут участвовать в синхронизации с сервером:
- при сохранении;
- при отправке форм;
- при online-sync;
- при работе offline-очереди.

9.5. Удаление storage
Удаление browser storage может привести:
- к выходу из аккаунта;
- к потере offline drafts;
- к сбросу интерфейсных настроек;
- к очистке локального кеша PWA.


10. УПРАВЛЕНИЕ COOKIES

10.1. Технические cookies обязательны для работы Сервиса.

10.2. Без технических cookies:
- авторизация;
- поддержание сессии;
- offline-sync;
- безопасность доступа
могут работать некорректно.

10.3. Аналитические механизмы могут быть ограничены:
- средствами браузера;
- privacy-настройками;
- блокировщиками контента;
- настройками anti-tracking.

10.4. Ограничение browser storage может:
- отключить offline-режим;
- нарушить autosave;
- повлиять на PWA-функции.


11. СРОКИ ХРАНЕНИЯ

| Элемент              | Срок                                |
|----------------------|-------------------------------------|
| access_token         | 15 минут                            |
| refresh_token        | 7 дней                              |
| csrf_token           | session                             |
| session_expired      | session                             |
| pending_verify       | до verify                           |
| onboarding flags     | до очистки                          |
| offline drafts       | до sync/очистки                     |
| sync queue           | до завершения sync                  |
| consent logs         | согласно retention policy           |
| аналитические данные | согласно политике провайдера        |


12. SECURITY INCIDENTS

12.1. При подозрении на компрометацию:
- Оператор вправе аннулировать токены;
- ограничить доступ;
- завершить активные сессии;
- потребовать повторную авторизацию.

12.2. Пользователь обязан:
- немедленно сменить пароль;
- уведомить поддержку при подозрении на несанкционированный доступ.

12.3. Security-события могут фиксироваться в audit logs.


13. ОБНОВЛЕНИЕ ПОЛИТИКИ

13.1. Оператор вправе изменять настоящую Политику.

13.2. Актуальная версия доступна:
- /legal/cookies

13.3. История версий может быть доступна:
- /api/v1/legal/docs/cookies/versions

13.4. Существенные изменения могут сопровождаться:
- email-уведомлением;
- уведомлением внутри приложения;
- Telegram-уведомлением.

13.5. Основным каналом юридически значимых уведомлений является email пользователя.


14. ОТКАЗ ОТ ИСПОЛЬЗОВАНИЯ

14.1. Если пользователь не согласен с использованием обязательных технических cookies и browser storage, использование Сервиса невозможно.

14.2. В таком случае пользователь обязан прекратить использование Сервиса.


15. ОБРАТНАЯ СВЯЗЬ

По вопросам:
- cookies;
- browser storage;
- безопасности;
- consent logs;
- обработки данных;

обращайтесь: support@iagi-system.ru

← На главную