Обновлено: 16 сентября 2026
Настоящая Политика описывает порядок сбора, обработки, хранения и защиты данных пользователей сервиса аналитики для маркетплейсов MPpanel (далее — «Сервис»). Оператором обработки данных выступает лицо, предоставляющее Сервис (далее — «Оператор»); полные реквизиты Оператора предоставляются по запросу через контакты, указанные в разделе 14.
Политика подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Начиная пользоваться Сервисом, пользователь подтверждает, что ознакомлен с настоящей Политикой и согласен с описанной в ней обработкой данных.
Регистрационные данные: адрес электронной почты (обязательно), имя или название компании (по желанию), пароль — хранится в виде необратимого хэша, Оператор не имеет доступа к паролю в открытом виде.
API-ключи маркетплейсов: токены доступа к API Wildberries, Ozon и Яндекс Маркета, которые пользователь добавляет самостоятельно. Ключи хранятся в зашифрованном виде (AES-256-GCM) и используются только в объёме тех прав, которые пользователь выдал при их выпуске: чтение отчётов и — там, где пользователь это включил, — управление ставками рекламы, ценами и карточками товаров в кабинете самого пользователя на маркетплейсе. Доступа к выводу денежных средств и смене реквизитов у Сервиса нет.
Данные бизнеса на маркетплейсах: отчёты о продажах, заказах, возвратах, рекламе, остатках, финансовые начисления, сведения о товарах и ценах, получаемые Сервисом по API-ключам пользователя. Эти данные не содержат персональных данных покупателей маркетплейса — только обезличенные показатели (выручка, заказы, клики и т. п.).
Данные Telegram: если пользователь подключает уведомления, обрабатываются Telegram ID и, при наличии, username — для доставки алертов и сервисных сообщений.
Данные обращений в поддержку: текст обращения и техническая информация, необходимая для диагностики (адрес страницы, User-Agent).
Платёжные данные: реквизиты банковских карт Оператором не собираются и не хранятся — они передаются напрямую платёжному провайдеру. При оплате по счёту обрабатываются наименование организации, ИНН, КПП, юридический адрес и email для документов.
Технические данные: IP-адрес при входе, сведения о браузере и устройстве (User-Agent), журнал действий в Сервисе, метки источника перехода (UTM), файлы cookie — для работы интерфейса, безопасности и улучшения продукта.
Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — для обработки, без которой Сервис не может быть предоставлен.
Согласие (п. 1 ч. 1 ст. 6 152-ФЗ) — для маркетинговых коммуникаций и необязательных cookie.
Исполнение требований закона (п. 2 ч. 1 ст. 6 152-ФЗ) — для требований 54-ФЗ и 402-ФЗ.
Законный интерес — для обеспечения безопасности и предотвращения злоупотреблений в объёме, не нарушающем права пользователя.
После истечения сроков данные удаляются или обезличиваются.
Оператор не продаёт данные и не передаёт их третьим лицам для их собственных целей. Данные могут обрабатываться привлечёнными обработчиками исключительно по поручению Оператора и в объёме, необходимом для оказания услуги:
Передача данных возможна также по обоснованному требованию уполномоченных государственных органов. Для получения данных Сервис обращается к официальным API Wildberries, Ozon и Яндекс Маркета — обработка на стороне этих площадок регулируется их собственными политиками.
Трансграничная передача данных не осуществляется. Все данные хранятся на серверах на территории Российской Федерации.
Сервис использует cookie; при первом визите показывается информационный баннер.
Управление cookie выполняется в настройках браузера. Отключение обязательных cookie делает авторизацию невозможной.
Пользователь предоставляет API-ключи маркетплейсов для построения аналитики. Сервис получает агрегированную статистику по товарам и кампаниям; данные, получаемые через API маркетплейсов, не содержат персональных данных покупателей — только обезличенные показатели (выручка, клики, заказы и т. п.). Ответственность за правомерность передачи API-ключей несёт пользователь. Данные маркетплейсов обрабатываются Оператором исключительно для предоставления функциональности Сервиса конкретному пользователю и не передаются третьим лицам.
Расширение MPpanel для Chrome работает вместе с учётной записью на сайте: вход в расширение выполняется через сессию сайта, отдельного пароля в расширении нет.
Данные открытой страницы. На карточке товара Wildberries, Ozon или Яндекс Маркета расширение считывает поля этой карточки (цену, артикул, категорию, габариты) для расчёта маржи и показа результата прямо на странице.
Данные выдачи и каталога. На страницах поиска и каталога Wildberries расширение читает ответы, которые уже загрузила сама страница по запросу пользователя, и извлекает по каждому товару в этой выдаче — включая товары других продавцов — позицию, признак и ставку рекламы, цену, остаток (в том числе по складам), рейтинг, число отзывов, бренд и продавца. Эти данные передаются на сервер Оператора и используются для агрегированной аналитики по конкурентам, ценам и остаткам ниши; отдельно они не связываются с личными данными других продавцов и не публикуются в привязке к учётной записи, которая их предоставила.
Аналитика поисковых запросов WB. На странице «Аналитика поисковых запросов» личного кабинета продавца Wildberries расширение считывает список уже сформированных пользователем отчётов и короткоживущие технические заголовки авторизации, которые сама страница использует в своих запросах, — чтобы автоматически подтянуть готовый отчёт в аккаунт MPpanel без ручного скачивания и загрузки файла. Эти значения не сохраняются расширением постоянно и не используются ни для чего, кроме однократного запроса конкретного отчёта.
Расширение не изменяет данные на маркетплейсах и не совершает действия от имени пользователя — управление ценами (репрайсер) и ставками рекламы (биддер) выполняется на сайте MPpanel через собственный API-ключ пользователя и запускается только его явным действием.
В соответствии с 152-ФЗ пользователь вправе:
Запросы по правам направляются через контакты в разделе 14. Срок ответа — 30 дней.
Применяются: шифрование канала передачи данных (HTTPS/TLS 1.2+), хранение паролей в виде хэша, шифрование секретов (API-ключи в открытом виде не хранятся нигде, включая базу данных), разграничение доступа, журналирование действий, регулярное обновление ПО и резервное копирование.
При выявлении инцидента с данными Оператор уведомляет Роскомнадзор и затронутых пользователей в сроки, установленные 152-ФЗ.
Маркетинговые сообщения отправляются только при явном согласии (отдельная, снятая по умолчанию отметка при регистрации). Транзакционные сообщения (подтверждение оплаты, уведомления о безопасности, напоминания о подписке) направляются без дополнительного согласия в рамках договора. Отказаться от маркетинговых рассылок можно в разделе «Настройки» личного кабинета.
Актуальная версия Политики всегда доступна на этой странице; дата последнего изменения указана вверху. О существенных изменениях Оператор уведомляет пользователей по email или в интерфейсе Сервиса.
По вопросам обработки данных: поддержка в Telegram — @mppanel.