Защита учётных записей

Редакция от 20 сентября 2026 года

Этот документ объясняет, какие сведения об устройстве и сети Сервис фиксирует при входе и во время работы, зачем это нужно, кто их видит и сколько они хранятся. Он дополняет документ «Обработка данных» и относится ко всем, кто входит в Сервис по своей учётной записи: к сотрудникам компаний-клиентов и к сотрудникам службы поддержки Сервиса.

Зачем это нужно

Учётная запись выдаётся конкретному человеку. Через неё видны закупочные цены, поставщики, наценки и ассортимент компании — сведения, которые компания доверяет только своим сотрудникам. Если учётной записью пользуется кто-то другой — ей поделились, её передали или продали, её украли, — компания об этом не узнает, пока не станет поздно.

Поэтому Сервис замечает признаки того, что одной учётной записью пользуются разные люди, и сообщает об этом ответственным. Цель одна — защита учётной записи и данных компании. Сведения об устройствах не используются для рекламы, для оценки работы сотрудника и ни для каких других целей.

Какие сведения фиксируются

О сети: IP-адрес, провайдер и примерное местоположение по IP-адресу (страна и город). Местоположение определяется по базе адресов, которая хранится у самого Сервиса: IP-адрес никуда не отправляется. Точные координаты, адрес и геолокация устройства не запрашиваются.

О браузере и устройстве: название и версия браузера, операционная система, тип устройства (компьютер, телефон, планшет), язык и часовой пояс, разрешение и параметры экрана, число процессорных ядер и объём памяти, модель видеокарты, а также технические отпечатки, которые браузер формирует при отрисовке графики и звука. Из них складывается условный «отпечаток устройства» — он позволяет отличить одно устройство от другого, но не содержит ни файлов, ни переписки, ни истории посещения других сайтов.

Идентификатор устройства: при первом входе Сервис сохраняет в браузере случайный идентификатор (файл cookie и запись в локальном хранилище браузера). По нему Сервис узнаёт устройство при следующих входах.

О сеансах работы: когда начат и когда последний раз использовался каждый сеанс входа, с какого устройства и адреса, когда и почему он завершён.

Содержимое работы — какие товары вы смотрели и какие цены меняли — к этим сведениям не относится. Оно учитывается в журнале действий аккаунта, как и раньше.

Что Сервис с этим делает

  1. Сравнивает новый вход с обычными для учётной записи устройствами, городами и временем работы.
  2. Замечает признаки передачи учётной записи: одновременную работу с разных устройств, вход из другого города через слишком короткое время, резкий рост числа устройств, вход через сервисы сокрытия адреса.
  3. Сообщает ответственным. При подозрении владелец аккаунта компании и адресаты, указанные в настройках безопасности аккаунта, получают письмо — сотрудник, о котором идёт речь, его не получает. Владелец аккаунта видит в разделе «Команда» описание того, что показалось подозрительным. Администратор системы видит такие случаи по всем клиентам.
  4. Может попросить подтвердить вход. Если для аккаунта компании включена эта защита (её включает владелец аккаунта в настройках безопасности или администратор системы; администратор системы может и запретить владельцу её менять) и в настройках безопасности аккаунта не отключена проверка кодом (отключить её может владелец аккаунта или администратор системы, а администратор системы может и запретить владельцу её менять), вход сотрудника с нового устройства подтверждается кодом, который приходит на его почту. Новым считается любое устройство, которому Сервис ещё не доверяет в этом аккаунте, в том числе устройство, на которое перенесены данные входа с другого устройства. У владельца аккаунта и администратора системы код не спрашивается никогда. При включённой защите число одновременных сеансов у одной учётной записи ограничено: новый вход сверх лимита завершает сеанс, которым дольше всех не пользовались.

Сервис никого не блокирует автоматически. Подозрение — не обвинение: вы могли просто сменить компьютер, поехать в командировку или работать из дома. Решение о блокировке учётной записи принимает человек — ответственный в вашей компании — после разбора.

Кто видит эти сведения

  • Вы сами — в разделе «Профиль»: список ваших сеансов входа с устройствами, с кнопками «Завершить» и «Выйти на всех устройствах».
  • Владелец аккаунта вашей компании и администратор системы — сеансы, устройства и случаи подозрения по сотрудникам компании. Владельцу сотрудники других компаний не видны.

В письмах о подозрении не указываются технические отпечатки. Третьим лицам сведения не передаются и не продаются.

Сколько хранятся

  • Сведения о входах, устройствах и сеансах — 90 дней с момента последнего использования, затем удаляются автоматически.
  • Описания случаев подозрения и решения по ним — 1 год после закрытия случая: они могут понадобиться компании для разбора с сотрудником.
  • При удалении аккаунта компании все эти сведения удаляются вместе с остальными данными аккаунта.

Ваши права

Вы можете в любой момент посмотреть свои сеансы входа и завершить любой из них. Узнать, какие сведения о вас хранятся, уточнить их или потребовать удаления можно через владельца аккаунта вашей компании или письмом в поддержку Сервиса.

Учтите, что без этих сведений Сервис не может защитить учётную запись. Поэтому продолжение работы после входа означает, что вы ознакомлены с этим документом.

Изменения документа

Если состав сведений или сроки хранения изменятся, новая редакция будет опубликована на этой странице с новой датой. Какую редакцию вы видели при входе, Сервис отмечает в журнале входов.

Как Сервис обрабатывает остальные данные — в документе «Обработка данных».