Правовые документы

Политика конфиденциальности

Какие данные нужны для доставки кода, зачем они обрабатываются и как пользователь управляет доступом.

Действующая редакцияОбновлено: 5 сентября 2026

Политика конфиденциальности

Читать последовательно

01

Какие данные бывают

В зависимости от настройки могут обрабатываться:

  • фрагменты SMS или одноразовые коды, которые быстрая команда отправляет на сервер доставки;
  • в Android-приложении — текст нового SMS, уведомления выбранного приложения или ручного ввода для локального извлечения кода; через сеть отправляется только цифровой код, без полного текста, отправителя и названия приложения;
  • технические данные, необходимые для связи ваших устройств;
  • адрес электронной почты, состояние его подтверждения, дата создания аккаунта и версии принятых документов;
  • хэш пароля, защищённые сессии входа и одноразовые токены подтверждения или восстановления; исходный пароль сервер не хранит;
  • название и идентификатор подключённого компьютера, версии Windows и приложения ОТПомощь, состояние расширения, время последней активности, тариф и дневной остаток Free;
  • служебные этапы доставки: непрозрачный идентификатор операции, источник, выбранный профиль, связанный аккаунт и компьютер, версия и платформа приложения, поддерживаемая версия протокола, время этапов и итог без содержимого кода;
  • служебные события безопасности: время действия и технический результат без истории одноразовых кодов; в рабочей базе они хранятся до 180 дней, а IP-адрес заменяется необратимым псевдонимом;
  • при неудачных попытках входа исходный IP-адрес временно попадает в отдельный защитный журнал без email, пароля и токенов; журнал автоматически удаляется в течение 7 дней и используется только для блокировки перебора;
  • идентификатор, сумма, статус платежа и состояние электронного чека — если вы платите через ЮKassa.
  • при добровольном подключении почты — провайдер, адрес ящика и OAuth-разрешение либо отдельный пароль приложения; эти данные сохраняются только на компьютере пользователя внутри защищённого хранилища Windows, а интерфейс показывает адрес в замаскированном виде.
02

Зачем это нужно

Данные нужны, чтобы создать и защитить аккаунт, подтвердить email, связать только ваши устройства, доставить код на нужный ПК, восстановить доступ, применить тариф, обработать оплату и возврат, выполнить обязанности по чеку и предотвратить подбор паролей. Обработка выполняется для исполнения пользовательского соглашения, по согласию пользователя и в случаях, когда хранение требуется законом.

Мы не продаём содержимое SMS, email пользователей и сведения аккаунта, не используем одноразовые коды для рекламы и не создаём рекламный профиль пользователя.

03

Хранение и передача

Сообщения обрабатываются только для передачи подключённому агенту и не предназначены для долгого архива. Последний OTP, ожидающий подключения ПК, хранится в оперативной памяти Relay до 60 секунд; новый код заменяет предыдущий. Передача идёт по HTTPS/WSS между источником OTP, сервером и вашим ПК, но сервер видит код внутри защищённого соединения: это не сквозное шифрование, скрывающее содержимое от сервера. Локальная обработка Android описана отдельно ниже. Аккаунт и его активные привязки хранятся, пока пользователь пользуется сервисом; в рабочей базе события безопасности удаляются после 180 дней.

Для диагностики работы сервиса и расчёта агрегированных продуктовых показателей сервер хранит подробные технические этапы доставки до 180 дней, а последнее состояние подключения устройства — пока сохраняется соответствующая привязка или аккаунт. Эти записи могут включать время, связанный аккаунт и компьютер, выбранный профиль, версию и платформу приложения и результат «показан», «поле не найдено», «отклонён» или «заполнен». Сам OTP, текст SMS или письма, отправитель, адрес почтового ящика и URL страницы в эти записи не попадают.

Основная инфраструктура сервиса размещена в России. Для работы используются хостинг Selectel, почтовая инфраструктура домена, ЮKassa для платежей и технический мониторинг Better Stack. В мониторинг передаются только состояние сервисов и технические метрики без email, паролей, токенов и одноразовых кодов. Зашифрованные резервные копии изолированы от рабочей системы и автоматически ротируются: хранятся 7 дневных, 4 недельных и 6 месячных точек. Данные, удалённые из рабочей базы, могут оставаться в такой копии до её планового удаления.

Только на публичных страницах сайта используется Яндекс Метрика, счётчик № 112281213, включая Вебвизор, карту кликов и переходов. На таких страницах Яндекс может получать очищенный адрес без параметров и фрагмента, источник перехода без параметров, если он не раскрывает приватный маршрут ОТПомощи, сведения о браузере и устройстве, сетевой адрес и примерный регион, технические идентификаторы в cookie или локальном хранилище, а также действия на странице. Эти данные нужны только для подсчёта посещений и улучшения интерфейса сайта; ОТПомощь не добавляет их в базу аккаунтов и не использует для рекламного профилирования.

На приватных маршрутах /account, /auth, /oauth, /en/oauth, /iphone и /maket код и резервное изображение Метрики не загружаются. Просмотры, адрес и источник страницы, действия и содержимое этих экранов в Метрику не отправляются. Переход между публичной и приватной частью выполняется с полной загрузкой страницы, чтобы счётчик не оставался активным на приватном экране. Обработку аналитических данных публичных страниц выполняет Яндекс по своим условиям использования Метрики; пользователь может ограничить такую обработку настройками браузера или блокировщиком счётчика.

Почтовые подключения в этом разделе относятся к Windows PC Agent. Gmail и Outlook подключаются через OAuth, а Яндекс Почта, Mail.ru и Yahoo — с отдельным паролем приложения. Адреса, OAuth-токены и пароли приложений защищены Windows DPAPI текущего пользователя. PC Agent проверяет новые письма локально; учётные данные, полный текст писем и отправитель не передаются в Relay или личный кабинет. По умолчанию OTP используется на том же ПК. Если пользователь явно выбрал поддерживаемое другое назначение, только OTP может передаваться через Relay либо на настроенный пользователем HTTPS-адрес.

Карточные реквизиты вводятся на стороне ЮKassa и в ОТПомощи не сохраняются. При ручном чековом режиме адрес электронной почты аккаунта, сумма и наименование услуги используются исполнителем для формирования чека СЗ в «Мой налог» и его отправки покупателю. Сервис хранит состояние выполнения этой обязанности и официальную ссылку на готовый чек. Отдельные сведения об оплате могут храниться в объёме и сроке, необходимых для учёта, возвратов и исполнения обязательных требований. Не передавайте личную ссылку посторонним.

04

Данные Google и Limited Use

Положения о Gmail OAuth, Google API и Windows DPAPI относятся к почтовой интеграции Windows PC Agent. Android-приложение не подключается к Gmail API и не получает почтовые OAuth-токены. По отдельному разрешению оно может обработать уведомление выбранного почтового приложения по правилам Android-раздела.

Gmail подключается добровольно через официальный Google OAuth непосредственно в приложении ОТПомощь. Приложение запрашивает только разрешение https://www.googleapis.com/auth/gmail.readonly: оно проверяет только недавние письма, локально ищет одноразовый код и не отправляет, не изменяет, не удаляет письма и не помечает их прочитанными.

Адрес подключённого ящика и Google refresh-токен остаются на компьютере пользователя. Содержимое писем, отправитель и учётные данные Google не передаются в Relay, личный кабинет, аналитику, мониторинг или серверные резервные копии. По умолчанию найденный OTP остаётся на том же ПК и доступен только локально подключённому расширению браузера.

Если пользователь Pro явно выбрал для конкретного ящика другое назначение, только найденный OTP может быть доставлен на связанный ПК пользователя через защищённый кратковременный Relay-канал либо на HTTPS-адрес, который настроил сам пользователь. Адрес ящика, тело письма, отправитель и учётные данные Google в такую передачу не входят. Relay хранит ожидающий OTP только для доставки и удаляет его в течение 60 секунд; к самостоятельно настроенному внешнему адресу применяются его собственные правила конфиденциальности и безопасности.

Данные Google API используются только для видимой пользователю функции поиска и доставки OTP. ОТПомощь не продаёт эти данные, не использует их для рекламы, профилирования или обучения общих моделей искусственного интеллекта и машинного обучения и не предоставляет к ним доступ сотрудникам или посторонним лицам. Использование информации, полученной от Google Workspace APIs, соответствует Google Workspace API User Data and Developer Policy, включая требования Limited Use.

05

Механизмы защиты данных Google

  • Шифрование при передаче. PC Agent обращается напрямую к Google OAuth и Gmail API по HTTPS/TLS. Выбранная пользователем доставка через Relay или внешний API также требует защищённого HTTPS/WSS-соединения.
  • Шифрование при хранении. Адрес Gmail и refresh-токен находятся только в профиле текущего пользователя Windows внутри контейнера секретов, зашифрованного Windows DPAPI. Google access-токен существует только в оперативной памяти процесса и не записывается на диск.
  • Минимальные права и данные. ОТПомощь запрашивает только gmail.readonly, проверяет только недавние письма, необходимые для поиска OTP, и не запрашивает права на отправку, изменение или удаление почты.
  • Короткий срок хранения. Содержимое писем не архивируется ОТПомощью. Найденный OTP хранится только в оперативной памяти и удаляется не позднее чем через 60 секунд после получения либо сразу после подтверждённого использования.
  • Журналы и резервные копии без секретов. Google-токены, адреса ящиков, содержимое и отправители писем, а также OTP исключены из журналов приложения, аналитики, мониторинга, базы аккаунтов ОТПомощи и серверных резервных копий.
  • Контроль доступа и отзыв. DPAPI привязывает сохранённые данные к текущей учётной записи Windows. Пользователь может в любой момент удалить подключение Gmail: PC Agent пытается отозвать разрешение Google и всегда удаляет локальный токен. При подозрении на несанкционированный доступ затронутые данные доступа отзываются, а события безопасности исследуются без записи содержимого писем Google.
06

Приложение для Android

OTP Helper для Android 1.0.0 помогает владельцу телефона доставлять цифровые коды подтверждения из 4–12 цифр на подключённый Windows-ПК. До использования приложение объясняет обработку данных. Автоматическая пересылка, SMS и уведомления изначально выключены. Пользователь отдельно включает источники и разрешения Android. Уведомления обрабатываются только для выбранных приложений; пустой список не разрешает ни одного источника.

Текст нового SMS, последнее подходящее уведомление выбранного приложения, в том числе почтового, и текст, которым пользователь поделился или который ввёл вручную, разбираются локально в оперативной памяти. Через HTTPS на сервер доставки OTP Helper отправляется только найденный или подтверждённый цифровой код. Полные тексты, номера отправителей, заголовки уведомлений, названия приложений-источников и вложения не выгружаются. Приложение не читает архив SMS и не запрашивает контакты, геолокацию, запись микрофона, идентификаторы телефона или рекламный идентификатор.

Ссылка и секрет подключения используются для активации, проверки канала, авторизации и доставки. Сервер связывает канал с аккаунтом и ПК, использует IP-адрес соединения для ограничения злоупотреблений и записывает результаты доставки без содержимого сообщений по описанным выше срокам сервиса. Сервер видит код внутри HTTPS-обработчика; это не сквозное шифрование, скрывающее код от серверов OTP Helper.

Секрет подключения шифруется локально AES-256-GCM с отдельным ключом Android Keystore и хранится вне резервного копирования приложения. Облачный backup и перенос данных приложения между устройствами отключены. Аппаратная защита ключа зависит от телефона и не гарантируется для каждой модели. В запросах приложения отключены обычный HTTP, переадресация на другие адреса, cookies и HTTP-кэш; проверка системных сертификатов включена.

Тексты и коды не записываются в файлы приложения, постоянную очередь отправки или журнал событий. Они временно существуют в памяти процесса; мгновенное обнуление всех копий в управляемой памяти не гарантируется. Ручной ввод очищается из состояния при уходе с экрана приложения. Защита от повторов использует временный отпечаток кода и окно до 60 секунд.

Локальный журнал содержит не более 30 записей: время, тип источника и результат, без кода, текста, отправителя и названия приложения. Показываются последние 24 часа; старые сохранённые записи удаляются при загрузке или обновлении журнала, а не отдельным таймером, когда приложение остановлено. Счётчик успешных передач сохраняется до удаления подключения или данных приложения. Android-приложение не выгружает журнал, счётчик, настройки, согласие и список выбранных приложений. Отдельная серверная диагностика доставки хранится по описанным выше правилам.

Камера необязательна и включается по действию пользователя для подключения по QR-коду. Распознавание выполняется на телефоне; изображение не сохраняется и не отправляется. Можно ввести ссылку вручную. Разрешение на уведомления позволяет показывать статус пересылки и кнопку паузы без кодов и текста сообщений. Необязательная биометрия или код блокировки устройства проверяются системным диалогом: приложение не получает биометрический шаблон или PIN. Блокируется интерфейс, но не ранее включённая фоновая пересылка. Выпускные экраны защищены от обычных скриншотов и предпросмотра недавних приложений.

Можно приостановить пересылку, выключить SMS или уведомления, убрать разрешённое приложение либо отозвать доступ в настройках Android. Уже отправленный серверу запрос может завершиться; пауза не отзывает доставленный код. Удаление подключения стирает с телефона зашифрованную ссылку, её ключ, журнал, счётчик и выбранные источники, а также выключает пересылку. Оно не отзывает копии ссылки на других устройствах: для их отзыва создайте новую ссылку в ПК Агенте. Системные разрешения отзываются отдельно. Удаление приложения или очистка его данных убирает локальные настройки средствами Android.

В Android-приложении нет SDK рекламы, аналитики, записи сессий или отправки отчётов о сбоях. Это не отменяет описанную выше серверную диагностику. При открытии сайта OTP Helper во внешнем браузере применяются правила обработки данных сайта. Пересылайте только свои сообщения и коды разрешённых аккаунтов; храните персональную ссылку подключения как пароль.

07

Ваш контроль

Вы можете изменить адрес электронной почты и пароль, завершить отдельную или все другие сессии, отвязать устройство, скачать данные своего аккаунта, отозвать согласие удалением аккаунта либо обращением на официальный адрес. Подключение Gmail удаляется отдельно в настройках ОТПомощи: приложение пытается отозвать разрешение у Google и в любом случае удаляет локальный OAuth-токен целиком. При удалении аккаунта его сессии, привязки устройств и персональные каналы отзываются в рабочей системе, а адрес аккаунта заменяется техническим значением. Платёжные и чековые сведения сохраняются отдельно только в объёме и сроке, необходимых для обязательного учёта, возвратов и защиты прав сторон. Данные могут временно оставаться в уже созданных зашифрованных резервных копиях до их плановой ротации. Приложение остаётся установленным на компьютере, но для новой доставки его нужно заново безопасно привязать к аккаунту. По вопросам обработки данных и реализации прав напишите на official@otphelper.com.

08

Оператор данных

Оператор
Самозанятый АНФИМОВ ОЛЕГ ВЛАДИМИРОВИЧ
ИНН
350100439257
Электронная почта
official@otphelper.com
09

Изменения

Актуальная редакция публикуется на сайте ОТПомощь. Для аккаунта сервер фиксирует принятую версию документов; после существенного обновления кабинет может запросить согласие повторно.