Версия v3.2026-05-15 · действует с 2026-05-15
Сервис: iagi-system.ru / app.iagi-system.ru Документ: Политика cookies и browser storage Версия: v3.2026-05-15 Дата вступления в силу: 15.05.2026 Статус: актуальная версия 1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика использования cookies, browser storage и технологий локального хранения (далее — «Политика») регулирует порядок использования файлов cookies, localStorage, sessionStorage, токенов авторизации и иных технических механизмов хранения данных в сервисах Узел-Систем. 1.2. Политика применяется к: - сайту https://iagi-system.ru; - приложению https://app.iagi-system.ru; - API, PWA-клиентам и связанным интерфейсам Сервиса. 1.3. Оператором Сервиса является правообладатель SaaS-платформы Узел-Систем (далее — «Оператор»). 1.4. Контактный адрес по вопросам: - обработки данных; - cookies; - browser storage; - безопасности; - consent logs: support@iagi-system.ru 1.5. Используя Сервис, пользователь подтверждает ознакомление с настоящей Политикой. 1.6. Политика является неотъемлемой частью: - Публичной оферты (/legal/offer); - Политики конфиденциальности (/legal/privacy); - Acceptable Use Policy (/legal/aup). 2. ТЕРМИНЫ 2.1. Cookies Небольшие текстовые файлы, сохраняемые браузером пользователя на устройстве. 2.2. Browser Storage Механизмы хранения данных браузера: - localStorage; - sessionStorage; - IndexedDB; - Cache API; - Service Worker cache. 2.3. Токены авторизации Технические данные, используемые для: - идентификации пользователя; - поддержания сессии; - обновления авторизации; - защиты доступа к Сервису. 2.4. Consent Logs Системные записи, фиксирующие: - факт акцепта документов; - IP-адрес; - User-Agent; - timestamp; - версию документа; - user_id / org_id. 3. ЦЕЛИ ИСПОЛЬЗОВАНИЯ COOKIES И STORAGE Сервис использует cookies и browser storage исключительно для: - авторизации пользователей; - обеспечения безопасности; - поддержания сессий; - offline-функций; - сохранения пользовательских настроек; - работы PWA-функций; - autosave и черновиков; - синхронизации данных; - аналитики производительности; - предотвращения злоупотреблений; - логирования consent и security-событий. 4. КЛАССИФИКАЦИЯ COOKIES И STORAGE 4.1. Технические (обязательные) — необходимы для функционирования Сервиса. | Ключ | Назначение | TTL / срок | |----------------------|-----------------------------|--------------------| | iagi.access_token | access-token авторизации | 15 минут | | iagi.refresh_token | refresh-token с rotation | 7 дней | | iagi_session_expired | UI-флаг истечения сессии | session | | iagi_pending_verify | подтверждение email | до verify | | iagi_cookie_consent | отметка ознакомления | до очистки | | csrf_token | защита CSRF | session | | pwa_sync_queue | очередь offline sync | до sync | 4.2. Функциональные — улучшение пользовательского опыта. Могут храниться в localStorage, sessionStorage, IndexedDB. Примеры: - onboarding; - настройки интерфейса; - collapsed sections; - UI filters; - autosave drafts; - offline drafts; - временные данные мастеров; - локальная очередь синхронизации. 4.3. Аналитические — только на лендинге iagi-system.ru при подключении аналитических сервисов. Возможные сервисы: Яндекс.Метрика. Назначение: - обезличенная статистика; - анализ производительности; - диагностика интерфейсов; - улучшение UX. 4.4. Рекламные — рекламные cookies и tracking-системы Сервисом не используются. 4.5. Кросс-сайтовые трекеры. Cross-site advertising tracking: - не используются; - не продаются третьим лицам; - не применяются для рекламного профилирования. 5. ПРАВОВЫЕ ОСНОВАНИЯ ИСПОЛЬЗОВАНИЯ | Тип | Основание | |-------------------|------------------------------------------------------------| | технические | исполнение договора + обеспечение работы Сервиса | | security cookies | защита инфраструктуры и пользователей | | функциональные | обеспечение функциональности интерфейса | | offline storage | выполнение пользовательских действий | | аналитические | уведомление пользователя о продолжении использования сайта | | рекламные | не применяются | 6. CONSENT LOGS И ФИКСАЦИЯ СОГЛАСИЙ 6.1. Сервис может фиксировать факт ознакомления и акцепта юридических документов. 6.2. Consent logs могут содержать: - IP-адрес; - User-Agent; - timestamp; - document_type; - document_version; - user_id; - org_id. 6.3. Consent logs используются: - для подтверждения акцепта; - для защиты интересов сторон; - для разрешения споров; - для security-аудита; - для выполнения требований законодательства. 6.4. Consent logs являются системными журналами безопасности и не используются для рекламных целей. 7. БЕЗОПАСНОСТЬ COOKIES И ТОКЕНОВ 7.1. Передача данных Авторизационные данные передаются исключительно по HTTPS, с использованием TLS 1.2+ или выше. HTTP-передача запрещена. 7.2. Security-атрибуты Для авторизационных cookies могут применяться: - Secure; - SameSite=Lax или более строгие ограничения; - HttpOnly (если применимо); - CSRF mitigation mechanisms; - session rotation; - revoke policy. 7.3. Хранение токенов В зависимости от режима клиента данные авторизации могут храниться: - в защищённых cookies; - в sessionStorage; - во внутреннем состоянии SPA-приложения; - в PWA storage. 7.4. Revoke и аннулирование Refresh-token может быть аннулирован сервером независимо от наличия локальной копии у пользователя. 7.5. Logout При выходе: - выполняется revoke активной сессии; - refresh-token инвалидируется; - повторное обновление сессии становится невозможным. 7.6. Смена пароля При смене пароля: - все активные refresh-token аннулируются; - выполняется forced logout; - может потребоваться повторная авторизация на устройствах. 7.7. Рекомендации безопасности Пользователю рекомендуется: - использовать актуальный браузер; - не использовать непроверенные расширения; - не передавать устройство третьим лицам; - использовать 2FA; - завершать сессии на общих устройствах. 8. THIRD-PARTY СЕРВИСЫ Некоторые сторонние сервисы могут использовать собственные cookies в рамках своей работы. Возможные third-party сервисы: - Яндекс.Метрика; - платёжные шлюзы; - CDN; - системы доставки статических ресурсов; - сервисы мониторинга ошибок; - внешние OAuth/SSO-провайдеры (если подключены). Использование таких сервисов регулируется их собственными политиками. 9. BROWSER STORAGE И OFFLINE-РЕЖИМ 9.1. Используемые механизмы Сервис может использовать: - localStorage; - sessionStorage; - IndexedDB; - Service Worker cache; - Cache API. 9.2. Возможные данные Browser storage может содержать: - onboarding-state; - UI settings; - filters; - offline drafts; - autosave forms; - sync queue; - временные локальные данные. 9.3. Offline-функции Для PWA/offline-функций локальное хранилище может использоваться: - для временного хранения черновиков; - для очереди синхронизации; - для локального кеширования интерфейса. 9.4. Синхронизация Данные browser storage могут участвовать в синхронизации с сервером: - при сохранении; - при отправке форм; - при online-sync; - при работе offline-очереди. 9.5. Удаление storage Удаление browser storage может привести: - к выходу из аккаунта; - к потере offline drafts; - к сбросу интерфейсных настроек; - к очистке локального кеша PWA. 10. УПРАВЛЕНИЕ COOKIES 10.1. Технические cookies обязательны для работы Сервиса. 10.2. Без технических cookies: - авторизация; - поддержание сессии; - offline-sync; - безопасность доступа могут работать некорректно. 10.3. Аналитические механизмы могут быть ограничены: - средствами браузера; - privacy-настройками; - блокировщиками контента; - настройками anti-tracking. 10.4. Ограничение browser storage может: - отключить offline-режим; - нарушить autosave; - повлиять на PWA-функции. 11. СРОКИ ХРАНЕНИЯ | Элемент | Срок | |----------------------|-------------------------------------| | access_token | 15 минут | | refresh_token | 7 дней | | csrf_token | session | | session_expired | session | | pending_verify | до verify | | onboarding flags | до очистки | | offline drafts | до sync/очистки | | sync queue | до завершения sync | | consent logs | согласно retention policy | | аналитические данные | согласно политике провайдера | 12. SECURITY INCIDENTS 12.1. При подозрении на компрометацию: - Оператор вправе аннулировать токены; - ограничить доступ; - завершить активные сессии; - потребовать повторную авторизацию. 12.2. Пользователь обязан: - немедленно сменить пароль; - уведомить поддержку при подозрении на несанкционированный доступ. 12.3. Security-события могут фиксироваться в audit logs. 13. ОБНОВЛЕНИЕ ПОЛИТИКИ 13.1. Оператор вправе изменять настоящую Политику. 13.2. Актуальная версия доступна: - /legal/cookies 13.3. История версий может быть доступна: - /api/v1/legal/docs/cookies/versions 13.4. Существенные изменения могут сопровождаться: - email-уведомлением; - уведомлением внутри приложения; - Telegram-уведомлением. 13.5. Основным каналом юридически значимых уведомлений является email пользователя. 14. ОТКАЗ ОТ ИСПОЛЬЗОВАНИЯ 14.1. Если пользователь не согласен с использованием обязательных технических cookies и browser storage, использование Сервиса невозможно. 14.2. В таком случае пользователь обязан прекратить использование Сервиса. 15. ОБРАТНАЯ СВЯЗЬ По вопросам: - cookies; - browser storage; - безопасности; - consent logs; - обработки данных; обращайтесь: support@iagi-system.ru