Версия 2.0 от 15 апреля 2026 г. | Редакция от 2026-09-02
1.1. Настоящая Политика конфиденциальности описывает порядок сбора, обработки, хранения и защиты персональных данных пользователей сервиса Yoolip.ai (https://yoolip.ai).
1.2. Оператором персональных данных является: ИП Козлова Татьяна Анатольевна, ОГРНИП: 323673300000019, ИНН: 670500295032 (далее — «Оператор»).
1.3. Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 и Федеральным законом № 38-ФЗ «О рекламе» от 13.03.2006.
1.4. Используя Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой и выражает согласие на обработку персональных данных в описанном объёме.
Пользователи, зарегистрированные исключительно через Telegram-бот, могут не иметь адреса электронной почты. В этом случае транзакционные уведомления направляются через Telegram.
Реквизиты банковских карт Оператором не собираются и не хранятся. Платёжные данные передаются непосредственно в ЮKassa (ООО НКО «ЮМани»).
При оплате по счёту обрабатываются: наименование организации, ИНН, КПП, юридический адрес, email для счёта.
4.1. Исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ) — для обработки, необходимой для предоставления Сервиса.
4.2. Согласие (ст. 6 ч. 1 п. 1 152-ФЗ) — для маркетинговых рассылок.
4.3. Исполнение законодательных требований (ст. 6 ч. 1 п. 2 152-ФЗ) — для 54-ФЗ, 402-ФЗ.
4.4. Законный интерес Оператора — для обеспечения безопасности и противодействия мошенничеству.
5.1. Данные учётной записи — на протяжении всего периода существования аккаунта плюс 3 года после его удаления.
5.2. Аналитические данные (статистика магазинов) — 90 дней в детализированном виде, затем агрегируются в месячные сводки и хранятся 3 года.
5.3. Аудит-логи — 90 дней.
5.4. Платёжные документы и данные кассовых чеков — 5 лет (402-ФЗ, 54-ФЗ).
5.5. IP-адреса входа — не более 90 дней.
5.6. После удаления аккаунта данные, хранение которых обусловлено требованиями законодательства, сохраняются в течение установленных законом сроков.
ЮKassa (ООО НКО «ЮМани», Россия) — обработка платежей. Передаваемые данные: email для чека, транзакционные данные. Сервер: РФ.
UniSender Go (ООО «ЮниСендер», Россия) — отправка email-уведомлений. Передаваемые данные: email, имя. Сервер: РФ.
Timeweb (ООО «Таймвеб», Россия) — хостинг и объектное хранилище (VPS + S3-совместимое хранилище). Передаваемые данные: все данные Сервиса. Сервер: РФ.
Telegram (Telegram Messenger FZ-LLC) — Telegram-бот (выдача кода активации, уведомления). Оператор не передаёт ПД в Telegram проактивно — данные получаются от Пользователя в рамках его взаимодействия с ботом.
ЯндексMetrika (АО «Яндекс», Россия) — обезличенная веб-аналитика посещаемости. Данные: поведенческие данные, cookie. Политика: https://yandex.ru/legal/confidential/. Сервер: РФ.
Yandex SmartCaptcha (ООО «Яндекс.Облако», Россия) — защита форм регистрации, входа и восстановления пароля от автоматизированных атак. Передаваемые данные: IP-адрес, User-Agent браузера, поведенческие сигналы (движения курсора, характер нажатий клавиш), идентификатор сессии captcha. Данные обрабатываются автоматически и используются исключительно для различения реальных пользователей и ботов. Правовое основание — законный интерес Оператора в обеспечении безопасности Сервиса (ст. 6 ч. 1 п. 5 152-ФЗ). Политика: https://yandex.ru/legal/smartcaptcha-notice/. Сервер: РФ.
Трансграничная передача персональных данных не осуществляется. Все данные хранятся на серверах в Российской Федерации.
7.1. Сервис использует cookie-файлы. При первом посещении отображается информационный баннер.
Обязательные (сессионные) — авторизация, безопасность сессии. Необходимы для работы Сервиса. Отключение невозможно без нарушения функционала. Срок: до закрытия сессии или не более 30 дней.
Функциональные — запоминание настроек интерфейса (выбранный магазин, предпочтения). Срок: до 1 года.
Аналитические (Яндекс Метрика) — обезличенная статистика посещаемости. Срок: до 1 года.
7.3. Управление cookie осуществляется в настройках браузера. Отключение обязательных cookie приводит к невозможности авторизации.
8.1. Для аналитики Пользователь предоставляет API-ключи маркетплейса. Через них Сервис получает агрегированную статистику о товарах и рекламных кампаниях.
8.2. Данные, получаемые через API маркетплейса, не содержат персональных данных покупателей — только обезличенную статистику (обороты, клики, показы и т. д.).
8.3. Пользователь самостоятельно несёт ответственность за правомерность передачи Оператору API-ключей маркетплейса.
8.4. Оператор обрабатывает данные маркетплейса исключительно в целях предоставления функционала Сервиса конкретному Пользователю и не передаёт их третьим лицам.
9.1. Оператор публикует браузерное расширение «Yoolip AI — Маркетплейс-ассистент» в Chrome Web Store. Расширение работает только на страницах карточек товаров Ozon и Wildberries и показывает цену без скидки площадки и плановую юнит-экономику товара. Установка расширения добровольна; настоящий раздел описывает обработку данных именно в нём.
9.2. Данные авторизации. Расширение читает cookie сессии домена yoolip.ai и передаёт её по HTTPS только на сервер Оператора, чтобы обменять действующую веб-сессию на токен расширения (JWT). Токен и срок его действия хранятся локально в браузере Пользователя и передаются на сервер Оператора как заголовок авторизации. Cookie и токен не передаются третьим лицам.
9.3. Псевдонимный идентификатор устройства. Для защиты сессии расширение вычисляет хеш из технических параметров браузера — User-Agent, языка интерфейса и часового пояса. Хеш хранится локально и передаётся на сервер Оператора при входе и проверке токена. Он не содержит имени, email или иных прямых идентификаторов, но является устойчивым идентификатором установки и обрабатывается как персональные данные.
9.4. Данные открытой карточки товара. Для расчёта расширение считывает со страницы, которую Пользователь открыл сам, артикул, цену, категорию (хлебные крошки), габариты, вес или объём, площадку и выбранную схему логистики и передаёт их на сервер Оператора. Эти данные являются публично отображаемыми сведениями карточки и не относятся к данным покупателей.
9.5. Данные, передаваемые только по явному действию. Название, ссылка и изображение товара, а также себестоимость, валюта закупки и курс передаются на сервер Оператора исключительно после нажатия Пользователем кнопки «Добавить в Unit-экономику». До этого себестоимость и другие введённые вручную значения (объём, вес, схема логистики) хранятся только локально в браузере.
9.6. Обращение к публичному CDN Wildberries. Чтобы определить предмет и родительскую категорию товара для ставки комиссии, расширение запрашивает публичный описатель карточки с того же basket-CDN Wildberries, с которого страница уже загрузила изображения. Запрос выполняется без передачи cookie маркетплейса; CDN при этом получает обычные сетевые метаданные запроса — IP-адрес, User-Agent и, по политике браузера, возможный Referer.
9.7. Собственные сообщения Yoolip. Под панелью расширения может показываться информационное сообщение Оператора о собственном сервисе — например, об обновлении. Сервер Оператора считает, сколько раз был показан выбранный вариант сообщения и сколько раз по нему нажали; в этих запросах не передаются идентификатор аккаунта и токен авторизации, счётчики агрегированные и не связываются с конкретным Пользователем. Сервер при этом получает обычные технические данные HTTP-запроса, включая IP-адрес и User-Agent. Изображение сообщения загружается браузером из объектного хранилища по адресу s3.twcstorage.ru, которое получает те же стандартные сетевые данные, включая возможный Referer по политике браузера.
9.8. Чего расширение не делает. Оно не собирает историю браузера, не читает содержимое посторонних вкладок, не содержит сторонних систем аналитики и не размещает рекламу третьих лиц. Расширение не загружает и не исполняет удалённый код: весь его код поставляется в пакете Chrome Web Store.
9.9. Ограниченное использование (Chrome Web Store Limited Use). Использование Оператором данных, полученных из расширения, отвечает требованиям Chrome Web Store User Data Policy, включая требования Limited Use. Данные, полученные через расширение, используются только для предоставления и улучшения заявленной функции — показа цены без скидки площадки и расчёта плановой юнит-экономики; они не продаются, не передаются третьим лицам за исключением случаев, прямо предусмотренных настоящей Политикой и законом, не используются для персонализированной или ретаргетинговой рекламы, для оценки кредитоспособности и для определения права на кредит.
9.10. IP-адрес и защита от злоупотреблений. Каждый запрос расширения к серверу Оператора, включая запросы без авторизации, учитывается счётчиком ограничения частоты запросов. Ключом счётчика служит IP-адрес запроса (либо идентификатор пользователя, если запрос авторизован); строка счётчика удаляется автоматической задачей не позднее чем через 48 часов. Это техническая мера защиты сервиса от перегрузки и перебора, а не профилирование: содержимое запроса в этой строке не хранится.
9.11. Удаление данных расширения. Удаление расширения из браузера стирает все локально сохранённые значения (токен, псевдонимный хеш устройства, введённые себестоимость, объём и вес). Данные, сохранённые в Личном кабинете по кнопке «Добавить в Unit-экономику», удаляются вместе с товаром или аккаунтом в сроки, установленные разделом 5 настоящей Политики.
В соответствии с 152-ФЗ Пользователь имеет право:
Для реализации прав — запрос на: partner@yoolip.ai. Срок ответа — 30 дней.
11.1. Применяемые меры защиты: шифрование передачи данных (HTTPS/TLS 1.2+); хранение паролей в хешированном виде (bcrypt); разграничение прав доступа; ведение аудит-лога всех действий; регулярное обновление ПО.
11.2. При обнаружении утечки данных Оператор уведомляет Роскомнадзор и пострадавших Пользователей в сроки, установленные 152-ФЗ.
12.1. Маркетинговые сообщения направляются исключительно при наличии явного согласия — отдельный чекбокс при регистрации, по умолчанию не отмечен.
12.2. Транзакционные сообщения (подтверждение оплаты, уведомления безопасности, напоминания об окончании подписки) направляются без дополнительного согласия в рамках договора.
12.3. Отказ от любых рассылок — в разделе «Настройки» Личного кабинета.
Актуальная редакция всегда доступна по адресу: https://yoolip.ai/privacy. При существенных изменениях Пользователи уведомляются по email или через Личный кабинет.
ИП Козлова Татьяна Анатольевна
Email: partner@yoolip.ai
Telegram: @supyoolip_bot
Сайт: https://yoolip.ai