Marketplace Filter — политика конфиденциальности
Редакция от 21 сентября 2026 года.
1. Кто отвечает за проект
Издатель Marketplace Filter — физическое лицо, ведущее проект под публичным названием Marketplace Filter Project, а не организация. Расширение независимо от Wildberries, Ozon и AliExpress.ru.
Контакт поддержки и обращений по конфиденциальности: marketplacefilter.contact@murena.io.
Адрес политики: https://marketplace-filter.duckdns.org/marketplace-filter/privacy/
2. Для чего расширение обрабатывает данные
Marketplace Filter помогает фильтровать и сортировать товары на Wildberries, Ozon и AliExpress.ru, выбирать товары для сравнения отрицательных оценок и скачивать результаты в CSV. По отдельному подтверждению пользователя расширение анализирует доступные тексты отзывов с помощью ИИ.
Для фильтрации читаются структура поддерживаемой страницы и сведения о товарах: названия, ссылки, идентификаторы предложений, доступные цены, рейтинги и счётчики. Адрес и состояние текущей страницы нужны для выбора площадки и работы при переходах. Это не отдельный постоянный журнал всей истории браузера.
При сравнении обрабатываются выбранные товары, показатели отрицательных оценок, доступные отзывы и их идентификаторы. Ответ площадки может содержать текст, плюсы, минусы, дополнения, имя автора, дату и изображения. Не все полученные поля используются в анализе или сохраняются. Поисковый контекст может использоваться в имени CSV-файла.
Сравнение может выполнять дополнительные запросы к маркетплейсу и открывать служебные вкладки. В штатных запросах площадки может участвовать существующая авторизация пользователя. Расширение не экспортирует браузерные cookies в собственную базу или в OpenRouter.
Обычные функции работают без ключа OpenRouter. Это не означает отсутствия сети: запрашиваются страницы и данные площадок; при выборе модели могут загружаться публичный каталог моделей и сведения о совместимости ещё до запуска анализа.
3. Необязательный ИИ-анализ
До новой генерации расширение показывает подтверждение в собственном интерфейсе: площадку, выбранные товары, модель и число пригодных текстов без подходящего кэша. «Начать анализ» разрешает конкретный зафиксированный набор, а не будущие запуски. Отказ, закрытие неподтверждённого задания или истечение срока ожидания не разрешают генерацию. Подходящий кэш может использоваться без новой отправки; отсутствие записи в кэше само по себе не разрешает платный запрос.
До фиксации задания единый локальный механизм заменяет некоторые распознаваемые email-адреса, ограниченные формы телефонов и явно обозначенные номера заказов. Он предназначен для сохранения смысла жалобы, отрицаний, технических характеристик, моделей, цен и сроков. Это не полная анонимизация: имена, адреса, ссылки и другие персональные сведения могут остаться в тексте. Непригодный текст не отправляется в исходном виде в обход подготовки.
Через OpenRouter провайдеру выбранной модели передаются подготовленные тексты, локальные обозначения записей, инструкция классификации, модель и технические параметры ответа и маршрутизации. Название и URL товара, поисковая строка, идентификатор отзыва маркетплейса, имя автора, дата и фотография не добавляются отдельными полями запроса модели. Такие сведения, однако, могут встречаться внутри самого текста.
Подтверждённый набор используется и в повторах или частях того же задания. Анализ использует собственный API-ключ пользователя и может расходовать баланс OpenRouter. Один анализ может включать несколько физических запросов. Расширение не запрашивает платёжные реквизиты и не гарантирует точность ИИ, полноту сбора отзывов или наличие полного ИИ-показателя для любого набора.
4. API-ключ OpenRouter
Ключ хранится в памяти сессии расширения через chrome.storage.session; доступ к этому хранилищу ограничен доверенными контекстами расширения. Полный ключ после сохранения не возвращается в popup, страницу подтверждения или страницу маркетплейса: интерфейс получает маску, поле ввода очищается.
Закрытие popup, смена вкладки и остановка фонового процесса расширения не удаляют действующий ключ. После полного перезапуска Chrome, перезагрузки, отключения или обновления расширения требуется повторный ввод.
Известная старая постоянная запись ключа адресно удаляется. Она не переносится автоматически в сессию и не используется как резервный источник. При ошибке миграции или хранилища расширение не должно сообщать об успешном удалении или использовать постоянную запись для генерации. Модель, настройки и корректный кэш при этой миграции сохраняются.
Удаление или замена ключа отзывает связанные ожидающие разрешения и задания, запрещает дальнейшие отправки, отменяет очередь и повторы и прерывает клиентские запросы. Это не деактивация ключа в OpenRouter. Расширение не гарантирует прекращение уже начавшейся обработки у провайдера или возврат расходов.
5. Настройки, временные данные и кэш
Выбор товаров, данные сравнения и таблица находятся главным образом в памяти страницы и фоновой работы. Выбранная модель и часть настроек, включая диагностику, сохраняются локально до изменения, предусмотренного сброса или удаления расширения. Некоторые состояния действуют только в пределах вкладки или сессии. Диагностика показывает сведения локально и не отправляет автоматический отчёт разработчику.
Ожидающее подтверждение ограничено пятью минутами. Завершённые задания для чтения статуса ограничены по числу и времени и удаляются при обслуживании либо завершении фонового процесса. Журналы служебных вкладок получения отзывов могут временно храниться в сессионном хранилище. Постоянного автоматического восстановления разрешённых ИИ-заданий нет.
Постоянный ИИ-кэш содержит классификацию отдельного отзыва, время классификации и контекст: площадку, идентификаторы отзыва и области отзывов, модель, версии инструкции и подготовки текста, хэш подготовленного текста. Полный исходный текст отзыва и API-ключ в этот кэш не добавляются. Хэши и идентификаторы не считаются автоматически анонимными.
Запись используется менее 30 дней с момента получения классификации. Чтение не продлевает срок. Для всех трёх площадок суммарно действуют пределы 5000 записей и 5 МиБ — 5 242 880 байт, включая ключи записей и индексы кэша. При превышении любого предела вытесняются самые старые результаты.
Просроченные и некорректные записи, включая старые версии и записи вне индекса, удаляются при ближайшем обслуживании. Удаление ровно в секунду истечения срока при закрытом Chrome не обещается. Старые записи не становятся совместимыми с новой подготовкой текста автоматически.
«Очистить кэш ИИ» удаляет результаты всех трёх площадок, старые версии, осиротевшие записи и оперативные копии, используемые как кэш новых запусков. Ключ, модель и настройки сохраняются. Во время подготовки, ожидания подтверждения, выполнения или незавершённой записи анализа очистка недоступна: нужно завершить или отменить задания. Ошибка удаления не считается успешной очисткой. После очистки могут потребоваться новые платные запросы — только после соответствующего подтверждения.
6. Внешние получатели и защита данных
Сетевые получатели расширения — необходимые сервисы Wildberries, Ozon, AliExpress.ru, OpenRouter и выбранный через него провайдер модели. Для OpenRouter предусмотрены HTTPS-адреса, запрет перенаправлений, отсутствие браузерных cookies, стандартного Referer и необязательных атрибуционных заголовков. Генерация использует Bearer-ключ; публичные запросы каталога и совместимости модели не получают его. Ограничения сохраняются при повторах. Получатели всё равно могут видеть IP-адрес и технические сведения соединения.
OpenRouter сохраняет служебные метаданные запросов. Согласно его документации, хранение содержимого и использование входов/выходов для улучшения OpenRouter управляются отдельными настройками; также описана отдельная выборочная категоризация запросов. У провайдеров моделей собственные правила хранения и использования. Подробнее: обработка данных OpenRouter, правила провайдеров, политика OpenRouter.
Текущий кандидат не навязывает всем запросам режим нулевого хранения и не управляет настройками аккаунта OpenRouter пользователя. Нельзя обещать отсутствие хранения или обучения по всей цепочке. Локальные 30 дней и очистка кэша не устанавливают срок хранения и не удаляют данные у внешних получателей.
Расширение не отправляет данные автоматически на сервер разработчика, не содержит рекламной аналитики и не загружает удалённые исполняемые правила или каталоговые профили. Добровольные письма поддержки и посещения сайта политики — отдельные случаи, описанные ниже.
Для постоянного кэша и настроек отдельное прикладное шифрование не реализовано. Ограничения доступа расширения не равны шифрованию на диске. Сессионный ключ также не означает шифрования всех остальных данных. Не гарантируется защита от вредоносного ПО на компьютере, изменения самого расширения или сохранённых резервных копий.
7. Отмена, удаление и экспорт
«Очистить» таблицу удаляет состояние сравнения, но не весь ИИ-кэш. Закрытие таблицы не обязательно останавливает разрешённую фоновую работу; для этого предусмотрено «Остановить анализ». Сброс фильтра не удаляет ключ и кэш. Удаление ключа не очищает ранее сохранённые классификации.
CSV скачивается по действию пользователя и содержит пять колонок: «Товар», «Площадка», «Обычный показатель, %», «После ИИ, %», «Ссылка». Недоступный показатель остаётся пустым. Файл хранится отдельно и удаляется пользователем, не кнопкой очистки кэша.
Удаление расширения удаляет его локальное хранилище средствами Chrome, но не скачанные CSV, резервные копии или сведения у внешних сервисов. Удаление через API означает удаление логических записей, а не гарантированное стирание следов на носителях.
8. Обращения поддержки
При добровольном письме на marketplacefilter.contact@murena.io издатель получает адрес отправителя, содержание письма и приложения для рассмотрения обращения. Переписка проходит через Murena и почтовый сервис отправителя. Не присылайте API-ключи, cookies, пароли и лишние персональные сведения.
Переписка поддержки и приложения удаляются из почтового ящика проекта в течение 90 дней после закрытия обращения. Если для продолжения нужны уточнения и пользователь не отвечает 30 дней, обращение считается закрытым.
Этот срок относится только к почтовому ящику проекта, не к резервным копиям и служебным данным почтового провайдера и не к системным журналам VPS. Условия почтового сервиса определяются его собственными правилами; сервис Murena Workspace.
По контактному адресу можно обратиться по поводу данных, переданных непосредственно в поддержку. Издатель не имеет через расширение удалённого доступа к локальному кэшу пользователя. Вопросы данных у OpenRouter и провайдера решаются отдельно по правилам этих сервисов.
9. Сайт политики и технические журналы
Сайт размещён на VPS провайдера AEZA. Домен обслуживается DuckDNS. При обращении к сайту сервер обрабатывает сведения, необходимые для HTTPS-соединения и ответа, включая IP-адрес и запрошенный адрес страницы. DNS-резолверы, сервис доменного имени и хостинг участвуют в работе сайта в пределах своих функций; это не отправка им отзывов или API-ключа расширением.
HTTP access log сайта не включён. Служебные журналы Caddy и безопасности VPS сохраняются и могут содержать технические сведения о соединениях, ошибках и обслуживании сертификатов, включая адреса соединяющихся узлов. Отдельный фиксированный срок хранения для этой страницы не установлен; удаление определяется действующими ограничениями системных журналов. Сроки ИИ-кэша и писем поддержки к ним не применяются.
Страница политики не использует JavaScript, аналитику, формы, внешние шрифты или cookies и не требует регистрации. Переход по внешней справочной ссылке открывает другой сайт, на котором действуют его правила.
10. Цели использования данных
В расширении данные используются для описанных функций выбора товаров и анализа отзывов, а не для рекламы, продажи данных или кредитного скоринга. Сам по себе факт публичности отзыва или замены контактов не превращает его в данные без ограничений использования.
Нажатие подтверждения ИИ не является универсальным юридическим согласием на любые дальнейшие операции с данными третьих лиц.
Справочные документы: Chrome Web Store User Data FAQ, Limited Use, хранилище расширений Chrome. Условия внешних сервисов могут меняться.