Artel Browser Bridge
Политика конфиденциальности
Коротко: API-ключи Wildberries и Ozon остаются в зашифрованном хранилище браузера и передаются только официальному API соответствующего маркетплейса. Artel не продаёт пользовательские данные и не использует их для рекламы или кредитования.
1. Оператор и область действия
Настоящая политика описывает обработку данных расширением Artel Browser Bridge для браузеров на базе Chromium.
Оператор: ИП Косик Дмитрий Владимирович, ИНН 711280092908. По вопросам конфиденциальности можно обратиться на carolinesky1991@gmail.com или через Telegram-бот @artellight_bot.
2. Назначение расширения
Расширение безопасно соединяет Artel с явно выбранными кабинетами Wildberries и Ozon. Оно получает разрешённую пользователем команду, выполняет запрос к официальному API маркетплейса непосредственно из браузера пользователя и возвращает результат для ответа в выбранном пользователем AI-сервисе.
3. Данные, которые хранятся локально
- API-токен Wildberries;
- Client-Id и Api-Key Ozon;
- Client-Id и Client Secret Ozon Performance API, если пользователь подключил рекламные инструменты;
- понятные названия и локальные идентификаторы магазинов;
- настройки расширения и локальный технический журнал операций.
Реквизиты маркетплейсов шифруются в локальном хранилище браузера с использованием AES-GCM-256. Мастер-пароль не сохраняется. После перезапуска браузера защищённое хранилище требуется разблокировать снова.
4. Какие данные обрабатываются при работе
В зависимости от команды пользователя расширение может временно обрабатывать следующие категории данных:
- аутентификационные данные — ключ доступа Artel и API-реквизиты маркетплейсов;
- идентификаторы кабинета, магазина, товаров, заказов, поставок и рекламных объектов;
- финансовые и операционные показатели продавца, включая продажи, баланс, выплаты и отчёты;
- отзывы, вопросы и подготовленные пользователем ответы;
- технические данные устройства и соединения, включая версию расширения, случайный идентификатор устройства, время подключения и IP-адрес.
Расширение не читает историю браузера, cookies, содержимое открытых вкладок или данные форм на посещаемых сайтах.
5. Какие данные получает Artel
- ключ доступа Artel при привязке устройства;
- публичный ключ устройства, его необратимый hash и случайный идентификатор устройства;
- случайный
storeId, тип маркетплейса и необратимый hash подтверждённого кабинета; - название разрешённой операции, версия расширения и технический статус соединения;
- очищенный результат конкретной операции, который нужен для ответа на запрос пользователя.
API-ключи Wildberries и Ozon, мастер-пароль и ключ расшифрования локального хранилища Artel не получает.
6. Передача данных маркетплейсам и AI-сервису
API-реквизиты передаются только официальному API Wildberries или Ozon, кабинет которого выбрал пользователь. Запрос к маркетплейсу выполняется с IP-адреса пользователя.
Результат запрошенной операции возвращается через защищённый канал Artel в AI-сервис, из которого пользователь инициировал команду, чтобы этот сервис мог сформировать ответ. Постоянное хранение содержимого задач и результатов шлюзом Artel не предусмотрено. Обработка результата выбранным AI-сервисом регулируется условиями и политикой этого сервиса.
7. Цели обработки
- проверка действующего доступа Artel и разрешённого числа устройств и магазинов;
- криптографическое подтверждение конкретного устройства;
- доставка команды именно выбранному магазину;
- выполнение пользовательской команды и возврат результата;
- подтверждение операций, изменяющих данные;
- защита от злоупотреблений, повторных задач и технических сбоев.
8. Хранение и удаление
Локальные настройки, зашифрованные API-реквизиты и журнал операций хранятся в профиле браузера до удаления магазина, очистки данных расширения или удаления расширения.
Привязка устройства хранится до выполнения команды «Отвязать этот компьютер», прекращения обслуживания или подтверждённого запроса пользователя. Минимальные журналы инфраструктуры и безопасности, если они создаются, хранятся не более 30 календарных дней. Содержимое выполненных задач и результаты API-запросов шлюз Artel постоянно не хранит.
9. Безопасность
Для передачи используются HTTPS и WSS. Локальные секреты шифруются AES-GCM-256; ключ хранилища выводится через PBKDF2-SHA-256. Команды ограничены проверяемым списком операций, имеют явный идентификатор магазина, срок действия и одноразовый nonce. Операции записи требуют отдельного локального подтверждения пользователя.
10. Ограниченное использование данных
Данные используются только для предоставления и улучшения единственного назначения Artel Browser Bridge. Они не продаются, не передаются рекламным сетям, не используются для персонализированной рекламы, определения платёжеспособности или кредитования.
Использование информации, полученной через разрешения расширения и API, соответствует требованиям Chrome Web Store User Data Policy, включая требования Limited Use.
11. Права пользователя
Пользователь может удалить конкретный магазин и его локальные реквизиты, очистить данные расширения, отвязать устройство, удалить расширение или запросить удаление связанных технических данных через контакты, указанные в разделе 1.
12. Изменения политики
При существенном изменении состава данных или способа их использования политика будет обновлена до выпуска соответствующей версии расширения. Действующая версия всегда публикуется по этому адресу.