Политика конфиденциальности
Prom · Контроль компенсаций, версия 0.5.0
Дата: 30 сентября 2026 года.
Издатель и контакт по вопросам данных: besplatnayaukr@gmail.com.
Назначение и запуск
Расширение помогает продавцу сверять компенсации доставки и возврат комиссии CPA. Проверка запускается пользователем. Расширение не изменяет заказы, не выполняет финансовые операции и не отправляет сообщения от имени продавца.
Какие данные обрабатываются
Пользователь вводит API-ключ Prom либо выбирает локальный файл с ключом. Файл читается для извлечения ключа и не загружается разработчику.
Для проверки используются ID и название магазина, номера заказов и транспортных накладных, источники заказов, даты, статусы заказа и доставки, перевозчик, способ и статус оплаты, стоимость доставки, сумма и признак возврата CPA, признаки программ доставки, даты и суммы компенсаций, бонусный баланс.
Полный ответ API Prom может временно включать ФИО, телефоны, адреса, примечания и другие поля заказа. После получения ответа расширение выделяет только необходимые для сверки поля. Контакты, адреса, содержимое примечаний и данные товаров не сохраняются в истории расширения и не включаются в его CSV.
Расширение находит открытые вкладки кабинета my.prom.ua, использует их адрес и заголовок для подключения к магазину. Общая история посещений браузера не запрашивается. Для чтения баланса используется действующая сессия Prom. Браузер передаёт её cookies в Prom; CSRF-токен считывается во вкладке для запроса следующей порции операций. Cookies и CSRF-токен не сохраняются в локальной истории расширения.
Где находятся данные
Ключи, результаты, настройки магазинов и история согласий сохраняются в chrome.storage.local одним зашифрованным контейнером. Разрешение unlimitedStorage позволяет хранить большую историю без фиксированного лимита chrome.storage.local в 10 МБ; объём по-прежнему ограничен доступным местом устройства. Используется AES-256-GCM со случайным значением IV для каждой записи. Ключ выводится из пароля пользователя через PBKDF2-HMAC-SHA-256 (600 000 итераций, случайная соль). Синхронизация через chrome.storage.sync не используется.
При включённой настройке сохранения API-ключ находится внутри зашифрованного контейнера. Без сохранения новый API-ключ остаётся только в памяти панели. Пароль хранилища не сохраняется и никуда не отправляется. Пока хранилище разблокировано, производный ключ шифрования находится в оперативной памяти chrome.storage.session: это позволяет переоткрывать панель и переживать перезапуск сервисного процесса. После перезапуска браузера, перезагрузки расширения или ручной блокировки нужен пароль. Доступ обоих хранилищ ограничен доверенными контекстами расширения. Защита сохранённых данных не защищает от вредоносного ПО или доступа к уже разблокированному браузеру.
Согласие и перенос прежних данных
До первого подключения пользователь видит описание обработки, ссылку на эту политику и сам отмечает согласие. В зашифрованном локальном журнале сохраняются дата по часам устройства, версия политики и расширения. Там же отмечаются перенос старых данных, изменение пароля и удаление API-ключа. Этот журнал не передаётся разработчику и не является независимым подтверждением времени или личности.
При обновлении прежние открытые записи шифруются после задания пароля. Расширение проверяет чтение нового контейнера и только после этого удаляет старые записи. В случае ошибки переноса исходные данные сохраняются для повторной попытки.
Передача и использование
Сетевые запросы расширения для сверки направляются только на https://my.prom.ua/ по HTTPS. API-ключ передаётся в API Prom для чтения заказов. Идентификаторы заказов и указатели страниц используются в запросах к Prom для получения результатов.
У расширения нет сервера разработчика, аналитики, рекламных трекеров и автоматической отправки отчётов. Разработчик не получает доступ к истории магазина через расширение. Данные не продаются, не передаются рекламным платформам и не используются для профилирования, определения кредитоспособности или иных целей, не связанных со сверкой.
По отдельному нажатию пользователь может открыть заказ или справку на сайте Prom, скопировать номер заказа либо сохранить CSV на своё устройство. Эти действия не отправляют CSV разработчику. При самостоятельном обращении по email пользователь передаёт только те сведения, которые сам включил в письмо; не следует отправлять API-ключи и cookies. Обращение используется для ответа по существу вопроса.
Использование данных расширением ограничено описанными пользовательскими функциями и принципом Limited Use политики пользовательских данных Chrome Web Store. Расширение не предоставляет людям доступ к данным магазина для просмотра, не использует их для рекламы и не передаёт третьим лицам для независимых целей.
Срок хранения и удаление
История проверок хранится локально до её ручной очистки, сброса хранилища или удаления расширения. Обычные старые заказы могут очищаться при последующих проверках; найденные начисления и незакрытые случаи сохраняются для повторного просмотра. Проверки не выполняются автоматически по расписанию.
В настройках кнопка «Забыть сохранённый ключ этого магазина» удаляет его ключ, сохраняя результаты. Снятие галочки сохранения само по себе не удаляет ранее сохранённый ключ. Кнопка «Очистить историю проверок» после подтверждения удаляет сохранённые результаты заказов, ТТН и начислений всех магазинов, сохраняя API-ключи, названия магазинов, настройки и журнал согласий; затем хранилище блокируется. Можно также изменить пароль, просмотреть историю согласий или удалить все локальные данные после ввода подтверждения. Сброс доступен и на экране пароля. Восстановления забытого пароля нет: после сброса потребуется заново подключить API-ключ и загрузить доступную историю из Prom. Локальные настройки и журнал согласий при этом теряются. Удаление расширения из Chrome также удаляет его локальное хранилище. Выгруженные CSV являются обычными незашифрованными файлами, остаются в выбранной папке и удаляются пользователем отдельно. Удаление расширения не удаляет заказы и данные в Prom.
Изменения
При изменении способов обработки данных политика должна обновляться вместе с расширением. Обработка данных самим сервисом Prom регулируется его собственными правилами. Вопросы по работе этого расширения можно направлять на besplatnayaukr@gmail.com.