Lockio
ВойтиСоздать аккаунт

Политика конфиденциальности

Соответствует требованиям 152-ФЗ «О персональных данных» РФ

TL;DR — мы храним email, хэш пароля и зашифрованный vault. Сервер физически в России, данные не продаются. Удалить аккаунт можно в один клик. Платежи проходят через YooKassa.

§ 1Кто оператор

Оператор персональных данных — индивидуальный предприниматель / администратор сервиса Lockio.ru (далее — «Lockio», «мы», «нас»). Контакт: support@lockio.ru.

Сервис — self-hosted менеджер паролей, доступный по адресу https://lockio.ru. Также может быть развёрнут на сторонних серверах пользователей.

§ 2Какие данные обрабатываются

В рамках работы сервиса мы обрабатываем:

  • Email и хэш пароля — для регистрации и аутентификации (Argon2id, m=64 MiB).
  • Содержимое vault'ов — названия аккаунтов, логины, URL, заметки. Пароли и TOTP-секреты хранятся в зашифрованном виде (XChaCha20-Poly1305 с серверным master-key).
  • IMAP-креды (только если вы их добавили) — для перехвата email-кодов. Хранятся зашифрованно.
  • Платёжные данные — обрабатываются YooKassa (ООО «НКО „ЮMoney“»). Lockio видит только статус оплаты и сумму, не видит номер карты.
  • Технические данные — IP, User-Agent, время логина — для audit-лога и защиты от взлома. Хранятся 12 месяцев.
  • Cookies — сессия (httpOnly), CSRF-токен, аналитика Яндекс.Метрика (если согласие дано).

§ 3Зачем мы обрабатываем данные

  • Предоставление сервиса (хранение паролей, TOTP, IMAP-перехват).
  • Аутентификация и защита от взлома.
  • Биллинг (Pro-подписка через YooKassa).
  • Транзакционные письма (welcome, восстановление пароля, чеки).
  • Audit-лог для соответствия compliance-требованиям заказчиков.
  • Улучшение продукта (агрегированная аналитика, без идентификации).

§ 4Где хранятся данные

База данных Lockio размещается на VPS, физически расположенном в России. Резервные копии хранятся там же.

При self-hosted-развёртывании на собственных серверах пользователя — данные не покидают инфраструктуру пользователя.

Платёжные данные обрабатываются YooKassa в соответствии с PCI DSS.

Транзакционные письма отправляются через mailbox.sendersy.com (Mailcow-инфраструктура, РФ).

§ 5Кому мы передаём данные

Lockio не продаёт и не передаёт персональные данные третьим лицам, за исключением:

  • YooKassa — для проведения платежей (только email и сумма).
  • Поставщику email-инфраструктуры (Sendersy) — для отправки писем.
  • Правоохранительным органам — по официальному запросу в порядке, установленном законодательством РФ.

§ 6Сколько хранятся данные

  • Аккаунт и vault'ы — до момента удаления пользователем.
  • Audit-лог — 12 месяцев после события.
  • Платёжные записи — 5 лет (требования бухгалтерского учёта).
  • Логи nginx / system — 30 дней.

§ 7Ваши права

По 152-ФЗ вы вправе:

  • Получить копию своих данных — кнопка «Backup всех vault (JSON)» в разделе Безопасность.
  • Изменить данные — через UI личного кабинета.
  • Удалить аккаунт — кнопка «Удалить аккаунт» в разделе Безопасность. Удаление полное и необратимое.
  • Отозвать согласие на обработку — отправив email на support@lockio.ru.
  • Подать жалобу — в Роскомнадзор (rkn.gov.ru).

§ 8Cookies и трекинг

Мы используем:

  • Необходимые cookies — сессия, CSRF-токен. Без них сервис не работает.
  • Аналитические cookies — Яндекс.Метрика и Google Analytics. Только с вашего согласия (кнопка «Принять» в баннере).

Отказаться от аналитики можно в любой момент через настройки cookies (иконка внизу страницы).

§ 9Изменения политики

Существенные изменения публикуются на этой странице с указанием даты. При критичных изменениях (новые типы данных, новые получатели) — отправляем email всем активным пользователям за 14 дней до вступления в силу.

Дата последней редакции: 23 августа 2026 г..