Политика конфиденциальности
Настоящая Политика описывает обработку персональных данных единым входом экосистемы pu-pu-pu.ru и публикуется во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ. Она не распространяется на обработку данных внутри отдельных сервисов экосистемы — у каждого из них свои документы.
1. Общие положения
Оператор — Савчук Тимофей Павлович (ИНН 773579330950). Обращения по вопросам персональных данных: i@savchukt.ru.
Оператор обрабатывает персональные данные на основании согласия субъекта, а также в случаях, когда обработка необходима для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
2. Основные понятия
- Единый вход — ресурс по адресу https://id.pu-pu-pu.ru, где происходит регистрация, вход и хранение учётной записи.
- Экосистема — совокупность сервисов на поддоменах pu-pu-pu.ru, использующих Единый вход. Актуальный перечень размещён на сайте pu-pu-pu.ru.
- Учётная запись — единственная запись о человеке, общая для всех сервисов экосистемы.
- Пользователь — лицо, прошедшее регистрацию в Едином входе.
3. Состав обрабатываемых данных
Единый вход обрабатывает:
- Учётные данные: имя и фамилия в том виде, в котором они указаны при регистрации; адрес электронной почты; признак его подтверждения.
- Аутентификационные данные: необратимая хеш-сумма пароля. Сам пароль не сохраняется ни в каком виде и Оператору неизвестен.
- Технические данные сессий: IP-адрес, строка User-Agent, время регистрации, входов и выходов, срок действия сессий.
- Записи о согласиях: факт и время дачи согласия, редакции документов, с которыми оно дано, IP-адрес и User-Agent в момент дачи, а также сервис, из которого Пользователь пришёл регистрироваться.
- Журнал событий безопасности: входы, неудачные попытки входа, блокировки, обновление и отзыв сессий.
3.1. Cookie
Единый вход использует только строго необходимые cookie: токен доступа, токен обновления сессии и токен защиты формы от подделки запроса. Без них вход не работает, поэтому согласия они не требуют.
Аналитических cookie, счётчиков посещаемости и рекламных технологий на Едином входе нет. Если такие технологии применяются в отдельном сервисе экосистемы, согласие на них запрашивает этот сервис, и настоящей Политикой они не охватываются.
4. Цели обработки
Единый вход обрабатывает данные, чтобы: создать и вести учётную запись; опознать Пользователя при входе; передать сервису, в который Пользователь входит, сведения, необходимые для его опознания в этом сервисе; вести сведения о лаборатории и роли в ней; защищать учётную запись от подбора пароля и от использования украденных сессий; отвечать на обращения; исполнять обязанности, предусмотренные законодательством.
5. Передача данных сервисам экосистемы
При входе Пользователя в сервис экосистемы этому сервису передаются постоянный идентификатор Пользователя, имя, адрес электронной почты, признак подтверждения адреса, а также лаборатория и роль в ней, если они заданы. Передача происходит по факту входа в конкретный сервис: сервис, в который Пользователь не входил, этих сведений не получает.
Пароль не передаётся никуда. Сервисы экосистемы паролей не получают и не хранят — в этом и состоит смысл единого входа.
Отдельные сервисы могут управляться иными лицами. Такое лицо является самостоятельным оператором в отношении данных, обрабатываемых внутри его сервиса; Оператор Единого входа за эту обработку не отвечает. Сведения об операторе сервиса приведены в документах этого сервиса, а перечень сервисов экосистемы размещён на сайте pu-pu-pu.ru.
Иным третьим лицам данные не передаются, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
6. Правовые основания и сроки
Основание: согласие субъекта персональных данных (статья 9 152-ФЗ), а также исполнение обязанностей Оператора, предусмотренных законодательством.
Срок: до удаления учётной записи или отзыва согласия. Бессрочное хранение данных после удаления учётной записи не практикуется.
Что переживает удаление и почему. Записи журнала событий безопасности и записи о согласиях хранятся как след события, а не как сведения о человеке: они нужны, чтобы разобрать инцидент и подтвердить, что согласие было дано и когда именно. После удаления учётной записи такие записи не позволяют установить личность. Срок их хранения определяется требованиями законодательства к подтверждению правомерности обработки.
7. Порядок уничтожения
По заявлению на i@savchukt.ru персональные данные уничтожаются в течение 30 дней с момента получения запроса, если иное не предусмотрено законодательством Российской Федерации.
Удаление учётной записи в Едином входе не удаляет данные, обрабатываемые внутри сервисов экосистемы: такие данные удаляются у соответствующих операторов по отдельным заявлениям.
8. Права субъекта персональных данных
Пользователь вправе получить сведения об обработке своих персональных данных, требовать их уточнения, блокирования или уничтожения, отозвать согласие, а также обжаловать действия Оператора в Роскомнадзоре или в суде.
9. Меры защиты
- передача данных только по протоколу HTTPS;
- пароли хранятся в виде необратимых хеш-сумм, вычисленных алгоритмом, устойчивым к перебору;
- база данных размещена в изолированной сети без доступа в интернет и наружу не публикуется;
- резервные копии хранятся в зашифрованном виде;
- ограничение частоты попыток входа и обнаружение повторного использования украденных сессий;
- доступ к данным ограничен и предоставляется исключительно для обеспечения работы Единого входа.
10. Изменение Политики
Оператор вправе публиковать новые редакции настоящей Политики. Каждая редакция сохраняется и остаётся доступной по постоянному адресу.
Настоящая Политика — информационный документ; согласие на обработку персональных данных даётся отдельным документом «Согласие на обработку персональных данных» и отдельным действием Пользователя, как того требует часть 1 статьи 9 Федерального закона № 152-ФЗ. Каждое данное согласие сохраняется с указанием редакции того документа, по которой оно было дано.
Постоянный адрес этой редакции:
/legal/privacy-policy/2026-08-22