Актуально для beta-версии MultiTools. Используя сервис, вы соглашаетесь с этой политикой.
Какие данные мы обрабатываем
Для обработки запроса сервис получает загруженный файл, выбранный инструмент и формат результата. Мы также обрабатываем технические данные: IP-адрес, время запроса, статус обработки и случайный device_token браузера. Для работы инструментов аккаунт, пароль, имя и email не требуются; вход по email необязателен.
Для ограничения злоупотреблений IP-адрес и device_token используются в виде HMAC-производных ключей Redis. Это технические идентификаторы, а не профиль пользователя. Значения, введённые в локальные калькуляторы и developer-инструменты, не отправляются на сервер.
Таблицы и файлы для инструментов данных и продавца — CSV, XLSX, JSON, отчёты Wildberries и Ozon, себестоимость, списки товаров акций, продажи по складам и регионам, коды маркировки «Честного знака» — обрабатываются в браузере и на сервер не отправляются. Изображения до 25 МБ конвертируются в браузере, если он поддерживает нужный формат; остальные файлы обрабатываются на сервере, как описано ниже.
Введённые в калькуляторы значения, сопоставления колонок и настройки печати (например, сдвиг листа наклеек) браузер запоминает в своём хранилище (localStorage) на этом устройстве. Без входа они на сервер не передаются; после входа часть из них синхронизируется с аккаунтом (см. ниже). Удалить их можно, очистив данные сайта в настройках браузера.
Личный кабинет
Кабинет необязателен: без входа работают все инструменты. Вход бесплатный: он открывает полные таблицы в аналитике продавца, шаблон этикетки, синхронизацию настроек между устройствами и повышенный лимит серверных задач — для этого лимита используется привязка устройства к аккаунту. Для входа мы храним ваш email и время регистрации; пароля нет — вход выполняется по одноразовой ссылке или коду из письма. Ссылка и код хранятся только в виде HMAC-отпечатков и действуют 15 минут. О каждом устройстве, где выполнен вход, хранятся HMAC-отпечаток device_token, краткое название браузера и ОС (например, «Chrome · Windows»), время входа и последнего обращения; строка User-Agent целиком не сохраняется. Устройство можно отвязать в кабинете.
Платная версия MultiTools PRO пока не продаётся. Когда оплата будет запущена, она будет приниматься ЮKassa (ООО НКО «ЮМани») на её странице: данные карты MultiTools не получает. Мы будем хранить идентификатор платежа ЮKassa, сумму, срок PRO и дату оплаты — для начисления PRO, истории платежей в кабинете и бухгалтерского учёта. Email передаётся ЮKassa для отправки чека, если чек формирует магазин.
После входа в аккаунте сохраняются настройки, которые вы сами отправляете на синхронизацию: пресеты и история калькуляторов, сопоставления колонок отчётов, шаблон этикетки с логотипом. Сами отчёты и таблицы туда не попадают. Письма (код входа, вход с нового устройства, оплата PRO) отправляются через почтового провайдера оператора. Данные кабинета хранятся, пока существует аккаунт; чтобы удалить аккаунт и все его данные, напишите на адрес ниже — сведения о платежах при этом сохраняются в объёме, который требуют правила учёта.
Запрос входа (email, HMAC-отпечаток устройства, время) хранится 15 минут и удаляется в течение суток — даже если аккаунта с таким адресом нет. Для ограничения частоты запросов в Redis на час сохраняется HMAC-производный ключ адреса. В журналах адрес маскируется (например, b***@mail.ru), коды и ссылки входа не записываются. Резервные копии базы, включая email и сохранённые настройки, хранятся 14 дней: после удаления аккаунта данные исчезают из них в этот срок. Если вы входите на устройстве, привязанном к другому аккаунту, устройство переходит к вашему.
Файлы и доступ
Загруженные файлы и результаты хранятся только для выполнения задания и скачивания результата. Целевой срок удаления — один час; плановая очистка может добавить до пяти минут, а сбои инфраструктуры могут изменить фактический срок. Не используйте сервис как резервное или долговременное хранилище.
Доступ к заданию защищён случайным токеном, который выдаётся после загрузки. В Redis хранится только HMAC-отпечаток токена. Не публикуйте ссылку с токеном: любой, кто получит токен в срок его действия, сможет скачать результат. После обновления страницы анонимный доступ к заданию может быть утрачен.
Защита и сторонние сервисы
При включённой оператором защите Turnstile (загрузка файлов, вход по email и форма обратной связи) технические данные проверки, включая IP-адрес при его наличии, передаются Cloudflare по правилам Cloudflare. При включённой антивирусной проверке файл передаётся во внутренний сервис ClamAV до постановки задания в очередь. Cloudflare и Telegram (через него оператору приходят жалобы и уведомления) — зарубежные компании, поэтому эти данные могут передаваться за пределы России.
Сам сервис считает только число уникальных устройств за день: HMAC-отпечаток device_token добавляется в вероятностный счётчик (HyperLogLog), из которого нельзя извлечь ни отпечаток, ни токен; счётчик за день хранится до 400 дней. Отдельно считается, сколько раз запускали и скачивали каждый инструмент, — без привязки к устройству.
Для статистики посещений используется Яндекс Метрика. Сервис может передавать Яндексу адрес просмотренной страницы, источник перехода, технические характеристики браузера и устройства, IP-адрес и сведения о взаимодействии со страницей. Метрика может сохранять идентификаторы в браузере. Содержимое загруженных файлов и значения, введённые в локальные инструменты, в счётчик намеренно не передаются. Обработка этих данных регулируется политикой конфиденциальности Яндекса.
Обратная связь, жалобы и журналы
Для каждого server-задания Redis хранит на 14 дней только операционные метаданные: идентификатор задания и инструмента, время создания, статус постановки в очередь и HMAC-отпечаток device_token, если он был передан. Эта запись не содержит файл, его содержимое, исходное имя, access token или введённые в браузере данные.
В форме обратной связи (идея, ошибка, жалоба или другое) можно добровольно указать текст обращения, контакт и идентификатор задания. Такая запись хранится до 90 дней для ручной проверки и не содержит файл или его содержимое; device_token сохраняется только как HMAC-отпечаток. Содержимое обращения передаётся оператору сервиса через Telegram, чтобы оно не осталось без ответа. Журналы диагностики не должны содержать содержимое файлов, исходные имена файлов или токены доступа. Для подачи жалобы используйте форму обратной связи.
Список ожидания MultiTools PRO
На странице списка ожидания MultiTools PRO (если она доступна) можно добровольно оставить email, чтобы получить одно сообщение о запуске платной версии. Адрес сохраняется только с вашего согласия, вместе с временем заявки и показанным вариантом цены, и хранится не дольше 365 дней. Он используется только для этого уведомления, не передаётся третьим лицам и не попадает в журналы диагностики; оператору в Telegram приходит замаскированный адрес. Чтобы удалить заявку раньше, напишите на адрес ниже.
Telegram-бот для продавцов
Бот MultiTools в Telegram отвечает на сообщения: строит штрихкод и считает прибыль товара. Сообщения обрабатываются в памяти и не сохраняются; в журнал записывается только тип команды без текста и идентификатора чата. Сообщения проходят через серверы Telegram и регулируются его правилами. Коды маркировки бот не принимает — для них используйте сайт, где коды обрабатываются только в браузере.
Ваши права и связь
Чтобы задать вопрос об обработке данных или направить запрос, напишите на support@multitools.work. Не включайте в письмо access token, пароль или содержимое конфиденциального файла.