Цифровой ID в MAX: как подтверждать возраст без копирования паспорта
Содержание 16 разделов
Что нужно знать бизнесу о кассовом сценарии проверки и минимизации персональных данных
Цифровой ID — сервис в мессенджере MAX, который позволяет покупателю подтвердить совершеннолетие или льготный статус QR-кодом или NFC, без предъявления паспорта [1]. Продавец подключается через личный кабинет «MAX для партнёров»: верифицирует организацию или ИП по Госуслугам или банковским сервисам, получает токен API и настраивает обмен данными между MAX и кассами [1][2]. На экране кассы отображается только статус («совершеннолетний», «студент» и т.д.) — ФИО, дата рождения и номер документа продавцу не передаются [3][12][19]. Технология уже работает в кассах самообслуживания крупных ритейлеров и на кассах в учреждениях культуры, но официально не заменяет бумажные документы полностью, и организация должна сохранить сценарий проверки паспорта как резервный.
В чём практическая проблема
Продажа товаров с ограничением 18+ — сигарет, алкоголя, отдельных лекарств, а также проход на мероприятия с возрастным цензом или льготным входом — требует проверки статуса на кассе или на входе. Стандартный способ — посмотреть паспорт — создаёт побочный эффект: сотрудник видит весь набор паспортных данных, хотя для решения задачи достаточно одного факта — «совершеннолетний» да/нет. Для розницы, касс самообслуживания и билетных сервисов это лишний риск: персональные данные, которые никто не просил показывать, всё равно оказываются в поле зрения сотрудника, а если кто-то додумается их записывать — компания получает необоснованную обработку персональных данных по 152-ФЗ.
Цифровой ID решает именно эту проблему на уровне архитектуры: покупатель подтверждает через MAX только нужный факт, а не весь документ [3]. Материал разбирает, как выглядит эта проверка с точки зрения кассы, что при этом получает и не получает продавец, как подключиться технически и что предусмотреть на случай сбоя.
Что такое Цифровой ID в MAX простыми словами
Цифровой ID — сервис в мессенджере MAX для граждан старше 18 лет, который хранит данные с портала «Госуслуги» и формирует QR-код или NFC-метку, подтверждающие статус пользователя: совершеннолетие, студенчество, статус многодетной семьи, инвалидность, пенсионный статус [6]. Технически это не отдельный документ, а динамический идентификатор, обновляемый каждые 25–30 секунд, привязанный к конкретному устройству — скопировать его на другой телефон нельзя [1][17].
Для создания Цифрового ID пользователю нужны: подтверждённая учётная запись на Госуслугах, актуальная версия MAX и биометрия, зарегистрированная в Единой биометрической системе — либо загранпаспорт нового поколения или водительские права как альтернативный способ верификации [5][19]. Пилотный режим сервис получил 15 сентября 2025 года [3], а к 2026 году число оформленных Цифровых ID превысило 2 миллиона [6].
Помимо розницы, сервис уже упоминается для музеев, театров и других учреждений культуры, а также для прохода в колледжи и университеты [3] — то есть архитектура применима не только к продаже товаров 18+, но и к билетным и пропускным сценариям, где нужно подтвердить статус, а не личность целиком.
Важная оговорка: Цифровой ID — не аналог электронной подписи и не имеет универсальной юридической силы для заключения договоров. Для подтверждения возраста и социального статуса в подключённых организациях он приравнивается к бумажным документам, но бумажные документы при этом продолжают действовать в полном объёме [11][19].
Как выглядит сценарий проверки на обычной кассе
На обычной кассе сценарий сводится к предъявлению QR-кода вместо паспорта:
- Кассир сканирует товар с маркировкой 18+.
- Кассовая система (или сам кассир) запрашивает подтверждение возраста.
- Покупатель открывает раздел «Цифровой ID» в MAX и выбирает нужный сценарий — «подтвердить возраст» [1].
- Покупатель показывает QR-код кассиру, либо подносит телефон к NFC-считывателю (доступно только на Android) [1].
- Система считывает код, проверяет его действительность и возвращает статус.
Проверять статус может сотрудник организации, подключённой к сервису — рядовой доступ к терминалу проверки без такого подключения не даёт возможности считать код [12][19].
Как встроить сценарий в кассу самообслуживания
Для касс самообслуживания (КСО) логика та же, но без участия кассира — именно этот сценарий уже эксплуатируется в «Пятёрочке» и «Перекрёстке»:
- Покупатель сканирует товар с маркировкой «18+» на экране кассы самообслуживания.
- Касса приостанавливает оформление покупки и предлагает кнопку «Подтвердить возраст через Max».
- Покупатель подносит QR-код из раздела «Цифровой ID» к считывателю на кассе.
- После проверки касса продолжает оформление покупки без участия сотрудника торгового зала [4].
Формально организация может пропустить шаг с вызовом сотрудника вообще — именно в этом состоит практическая ценность технологии для КСО: очередь у кассы самообслуживания больше не упирается в ожидание консультанта для проверки документа [8].
Пилот с этим сценарием на конец 2025 — начало 2026 года был развёрнут в кассах самообслуживания X5 Group, «Магнита», «Мария-Ра» и других сетей [7][8][9], а также на пунктах выдачи Ozon [6].
Какие данные получает продавец, а какие ему не нужны
Ключевое архитектурное решение сервиса — асимметрия данных между покупателем и продавцом.
Что видит и получает касса/сотрудник:
- статус, который подтверждает покупатель — «совершеннолетний», «студент», «многодетный родитель» и т.п. [3][19];
- факт успешной или неуспешной проверки.
Что НЕ передаётся продавцу:
- ФИО покупателя [12][19];
- дата рождения [12][19];
- номер и серия паспорта или другого документа;
- фотография или иные биометрические данные покупателя.
Это прямо противоположно традиционному сценарию, где сотрудник, глядя в паспорт, попутно видит адрес регистрации, семейное положение (штампы) и другие сведения, которые для решения задачи не требовались вовсе. С точки зрения 152-ФЗ такая архитектура соответствует принципу минимизации: оператор не должен собирать персональные данные сверх целей обработки [15][16].
Что стоит хранить после проверки, а что хранить не стоит
Практический вывод для организации-продавца:
- Стоит хранить — сам факт и время успешной проверки в журнале кассовых операций (это стандартная фиксация операции, аналогичная любой другой отметке в чеке), а также технические логи обращений к API Цифрового ID для разбора спорных случаев и инцидентов.
- Не стоит хранить — ФИО, дату рождения или номер документа покупателя: система не передаёт их продавцу, и специально запрашивать эти данные другим способом «на всякий случай» не нужно — это создаёт лишнее основание для обработки персональных данных, которого при работе через Цифровой ID можно избежать.
Общий принцип 152-ФЗ, который здесь применим: обработка должна ограничиваться данными, необходимыми для целей обработки, а лишние сведения при цифровой проверке возраста просто не появляются в системе продавца [16].
Как организации подключиться к сервису
Подключение состоит из двух этапов: регистрация профиля на платформе «MAX для партнёров» и настройка API Цифрового ID.
Регистрация и верификация организации
- Регистрация доступна юридическим лицам и ИП — резидентам РФ; для самозанятых Цифровой ID недоступен [1][2].
- Вход на платформу — через веб-версию business.max.ru/self или мини-приложение «MAX для бизнеса» — по номеру телефона (рекомендуется использовать корпоративный номер организации) [2].
- Создание профиля организации/ИП и верификация — через Госуслуги (в роли «Руководитель», сотрудник верифицировать профиль не может) либо через банковские сервисы T-Business ID или Alfa ID [2].
- Перед верификацией нужно убедиться, что данные из ЕГРЮЛ/ЕГРИП на Госуслугах актуальны — иначе процесс может занять от нескольких минут до 24 часов из-за фонового обновления реестра [2].
Подключение API и токен
- В верифицированном профиле выбирается раздел «Цифровой ID» → «Создать» [1].
- Организация нажимает «Получить токен» и копирует его — токен используется для аутентификации запросов к API Цифрового ID MAX [1].
- Далее по инструкции для подключения настраивается обмен данными между API MAX и кассами конкретных магазинов или точек продаж [1].
- Срок жизни токена — 1 год; при обновлении токена все ранее подключённые магазины отключаются от сервиса автоматически, и интеграцию нужно настраивать заново с новым токеном [1]. Обновлять токен раньше срока рекомендуется только в исключительных случаях — например, при подозрении на компрометацию [1].
Отдельные сети также используют более узкую техническую интеграцию — например, автоматическое получение статуса покупателя и номера телефона прямо на кассе или КСО через API MAX, с направлением заявки на подключение на специальный адрес электронной почты партнёрской программы [18].
Что делать при недоступности сервиса
Официального регламента на случай технического сбоя Цифрового ID в открытых источниках Минцифры или MAX обнаружить не удалось. Однако из самой архитектуры сервиса и его юридического статуса вытекает практический вывод: поскольку бумажные документы сохраняют полную юридическую силу, а Цифровой ID официально позиционируется как «удобная альтернатива», а не замена документа [3][11][19], организация не может строить процесс продажи товаров 18+ только на цифровой проверке.
Практически это означает, что кассовый сценарий должен предусматривать переключение на проверку бумажного документа в любой из ситуаций:
- сервис Цифрового ID недоступен технически (сбой на стороне MAX или сети магазина);
- у покупателя не совпадает номер телефона в профиле MAX с учётной записью Госуслуг, из-за чего проверка не проходит [11];
- истёк срок действия QR-кода или произошла ошибка сканера [11];
- у покупателя нет Цифрового ID или устройства для его предъявления.
Как оформить резервный сценарий проверки документа
Поскольку отдельного нормативного шаблона на этот случай не существует, резервный сценарий имеет смысл оформлять как внутренний организационный документ, а не полагаться на устную договорённость с персоналом:
- Закрепить сценарий письменно — короткая инструкция для кассиров и сотрудников зала: в каких случаях цифровая проверка не проходит и что делать вместо неё (проверка паспорта или иного документа, удостоверяющего личность).
- Прописать на самой кассе — для касс самообслуживания это отдельная кнопка или экран «Обратиться к сотруднику» / «Проверка документа», которая появляется автоматически при ошибке сканирования QR-кода или таймауте ответа от API.
- Обучить персонал — включить сценарий в стандартное обучение новых сотрудников и в чек-лист открытия смены, чтобы отказ не превращался в конфликтную ситуацию на кассе.
- Вести журнал случаев ручной проверки — фиксировать сам факт перехода на резервный сценарий (без сохранения персональных данных покупателя) для последующего анализа частоты сбоев и обращения в поддержку MAX при системных проблемах.
- Указать контакт для эскалации — кто в организации отвечает за связь с поддержкой MAX для партнёров при длительной недоступности API, чтобы точка продаж не оставалась без альтернативы дольше необходимого.
Какие изменения потребуются в кассовом ПО
Из открытых источников следует, что доработки касаются не формата фискальных данных или чека как такового, а интерфейса кассы и оборудования для считывания:
- добавление на экране кассы (в том числе КСО) кнопки или сценария «Подтвердить возраст через Max» [4];
- установка или настройка считывателя QR-кода либо NFC-модуля, совместимого с динамическим кодом, обновляемым каждые 25–30 секунд [1][17];
- интеграция кассового ПО с API Цифрового ID MAX по токену организации для получения статуса в реальном времени [1];
- логика резервного сценария (см. выше) — отдельный экран или кнопка ручной проверки при сбое;
- при необходимости — интеграция с системами контроля доступа (СКУД), если сценарий расширяется на проход или доступ к зоне, а не только на кассовую операцию: у части поставщиков систем контроля доступа уже реализована совместимость с идентификацией по QR-коду через промежуточные считыватели и преобразователи протокола [10].
Прямых указаний на обязательные изменения в форматах фискальных документов (54-ФЗ, ФФД) в связи с Цифровым ID найти не удалось — судя по всему, чек формируется по обычным правилам, а факт проверки возраста остаётся на уровне интерфейса кассы, а не фискальных данных.
Ограничения, риски и типичные ошибки
- Сервис не всеобщий. Цифровой ID доступен только совершеннолетним гражданам РФ с паспортом и подтверждённой учётной записью на Госуслугах; для иностранных граждан, лиц без гражданства и детей сервис недоступен [6] — резервный сценарий проверки документа остаётся обязательным.
- Привязка к одному устройству. При смене телефона пользователю нужно сначала удалить сервис со старого устройства, а затем настроить заново на новом — это может создавать путаницу у покупателей и рост числа обращений на кассе [6].
- Ограниченный охват сети. На середину 2026 года подключение всё ещё точечное — даже у крупных сетей это тысячи, а не все точки продаж [7], поэтому организации не стоит рассчитывать на то, что все покупатели уже пользуются сервисом.
- Смешение задач при подключении. Часть организаций пытается получить через API Цифрового ID больше данных, чем предусмотрено сценарием (например, номер телефона для маркетинговых целей) — это стоит отделять от задачи проверки возраста и оформлять как отдельное основание обработки персональных данных, если оно вообще нужно [18].
- Риск избыточного документирования. Попытка «для надёжности» дополнительно фиксировать статус проверки вместе с любыми косвенными идентификаторами покупателя (например, номером карты лояльности) без явной цели создаёт лишний объём персональных данных, который затем подпадает под требования 152-ФЗ по хранению, доступу и удалению [15][16].
Как выбрать вариант реализации
Если у организации уже есть современное кассовое ПО и стандартный сценарий работы с фискальным оборудованием, часто достаточно организационного подключения: верифицировать профиль на платформе MAX для партнёров, получить токен и настроить интеграцию по готовой инструкции API — без глубокой доработки существующей кассовой системы.
Доработка потребуется, если:
- кассовое ПО собственной разработки или сильно кастомизировано и не имеет готового модуля для приёма запросов по API Цифрового ID;
- нужна интеграция статуса проверки не только с кассой, но и с системой контроля доступа, складским или бухгалтерским контуром;
- организация хочет автоматизировать резервный сценарий (переключение на ручную проверку документа) как часть единого интерфейса кассы, а не как отдельную инструкцию для персонала;
- требуется связать данные о проверке статуса с CRM для аналитики без сбора лишних персональных данных.
Как может помочь «Пятый фактор»
Основная сложность такой интеграции обычно не в самом факте наличия API у MAX, а в том, как аккуратно встроить сценарий проверки в конкретное кассовое ПО, не создав при этом лишних точек хранения персональных данных и предусмотрев резервный сценарий на случай сбоя. Команда «Пятого фактора» может изучить существующую кассовую архитектуру и процесс обработки персональных данных, оценить варианты подключения API Цифрового ID и помочь с доработкой кассового интерфейса, интеграцией с CRM или складским контуром, а также с аудитом того, какие данные компания собирает при проверке возраста и какие из них стоит исключить из хранения.
Чтобы обсудить задачу или получить консультацию, свяжитесь с командой «Пятого фактора» любым удобным способом.
Вывод
Цифровой ID в MAX меняет не законодательные требования к проверке возраста, а саму архитектуру этой проверки: вместо предъявления полного документа продавец получает только нужный факт — статус «совершеннолетний» или льготную категорию. Для бизнеса это прямой путь к минимизации персональных данных без потери функции контроля возраста, но с оговоркой: сервис официально не заменяет бумажные документы полностью, поэтому кассовый сценарий должен сохранять резервную проверку паспорта на случай сбоя, отсутствия Цифрового ID у покупателя или несовпадения данных профиля. Техническое подключение сводится к верификации организации на платформе MAX для партнёров и настройке API по токену — сама доработка при этом чаще касается интерфейса кассы и считывающего оборудования, а не фискального контура.
Источники
[1] dev.max.ru — Подключение к Цифровому ID — https://dev.max.ru/docs/digital-id
[2] dev.max.ru — Подключение к платформе и создание профиля организации, ИП или самозанятого — https://dev.max.ru/docs/maxbusiness/connection
[3] trends.rbc.ru — Цифровой ID в Max: что это, как создать, для чего нужен, как работает — https://trends.rbc.ru/trends/social/6943af059a7947f7f3fddfc6
[4] aoasp.ru — Где Max стал цифровым пропуском на кассы с товарами 18+? — https://aoasp.ru/где-max-стал-цифровым-пропуском-на-кассы/
[5] fontanka.ru — Цифровой ID в мессенджере MAX: как подтвердить возраст через QR-код — https://www.fontanka.ru/2025/09/16/76031414/
[6] ria.ru — MAX упростил создание цифрового ID — https://ria.ru/20260225/max--2076578086.html
[7] ria.ru — Возможность подтвердить возраст на кассе через MAX показали Минпромторгу — https://ria.ru/20251121/makh-2056698175.html
[8] cnews.ru — Пользователи Max смогут применить «Цифровой ID» в магазинах ритейлера «Мария-Ра» — https://www.cnews.ru/news/line/2025-11-24_polzovateli_max_smogut_primenit
[9] mintrans.gov.ru — Покупатели смогут подтвердить возраст через Max в «Пятерочке» и «Перекрестке» — https://mintrans.gov.ru/press-center/branch-news/7828
[10] tadviser.ru — Max (мессенджер) — https://www.tadviser.ru/index.php/Продукт:Max_(мессенджер)
[11] livedune.com — Цифровой ID в MAX: для чего нужен и как получить в 2026 году — https://livedune.com/ru/blog/czifrovoj-id-v-max-dlya-chego-nuzhen-i-kak-poluchit-v-2026-godu/
[12] aif.ru — Что такое цифровой ID в MAX и для чего он нужен? — https://aif.ru/techno/technology/chto_takoe_cifrovoy_id_v_max_i_dlya_chego_on_nuzhen
[13] androidinsider.ru — Рискнул и сделал Цифровой ID в MAX. Показываю, какие данные пришлось слить — https://androidinsider.ru/polezno-znat/risknul-i-sdelal-czifrovoj-id-v-max-pokazyvayu-kakie-dannye-prishlos-slit.html
[14] crmgroup.ru — Мессенджер MAX для бизнеса: как подключить и использовать — https://crmgroup.ru/blog/messenger-max-dlya-biznesa/
[15] klerk.ru — 152-ФЗ о персональных данных: требования закона для бизнеса в 2026 году — https://www.klerk.ru/blogs/roskom24/674017/
[16] law.ru — Обезличивание персональных данных: методы, передача данных в ГИС — https://www.law.ru/article/28041-obezlichivanie-personalnyh-dannyh-novye-pravila-s-1-sentyabrya-2025-goda
[17] vc.ru — Max начал тестировать «Цифровой ID» — с ним можно подтвердить возраст в магазине — https://vc.ru/services/2215705-max-testiruet-tsifrovoy-id
[18] ugra.admin-smolensk.ru — Цифровой ID в MAX: подтверждение статусов и лояльность одним QR-кодом — https://ugra.admin-smolensk.ru/news/cifrovoj-id-v-max-podtverzhdenie-statusov-i-loyalnost-odnim-qr-kodom/
[19] t.me/s/mintsifry — Официальный канал Минцифры России — https://t.me/s/mintsifry?before=2637