MarketNet
Условия Войти
Правовое

Политика конфиденциальности

Какие данные собирает Сервис, для чего, сколько хранит и кому передаёт.

Редакция от 12.09.2026 Действует с 12.09.2026
Содержание
  1. Общие положения
  2. Термины
  3. Обрабатываемые данные
  4. Данные покупателей Пользователя
  5. Цели и основания обработки
  6. Сроки хранения
  7. Передача данных
  8. Где хранятся данные
  9. Защита данных
  10. Cookie
  11. Права Пользователя
  12. Удаление аккаунта
  13. Изменения Политики
  14. Контакты

Общие положения

Настоящая Политика определяет порядок обработки персональных данных пользователей сервиса автоматизации магазинов цифровых товаров MarketNet (далее — «Сервис»), размещённого по адресу marketnet.pro. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»).

Оператором персональных данных Пользователей выступает Администрация Сервиса. Её реквизиты предоставляются по письменному запросу, направленному по контактам, указанным в разделе 14.

Сервис является техническим инструментом. Он подключается к торговым площадкам (GGsel, Digiseller) по их официальным программным интерфейсам и выполняет на них действия от имени Пользователя и по его поручению: обновляет цены, передаёт покупателям цифровые товары, отвечает на типовые вопросы. Сервис не является стороной сделок Пользователя с покупателями, не продаёт товары и не принимает за них деньги.

Регистрация в Сервисе означает, что Пользователь ознакомился с настоящей Политикой и согласен с описанными в ней условиями обработки своих данных. Использование Сервиса лицом, не согласным с этими условиями, не допускается.

Состав данных в общем виде. Фамилия, имя, отчество, паспортные данные и номер телефона не запрашиваются и не хранятся. Для входа используется адрес электронной почты, для работы с магазином — ключи доступа к маркетплейсам. Ключи доступа хранятся в зашифрованном виде и в открытом виде не появляются ни в журналах, ни в резервных копиях.

Термины

  • Администрация Сервиса — лицо, обеспечивающее работу Сервиса и определяющее цели и способы обработки персональных данных Пользователей.
  • Пользователь — физическое лицо, зарегистрировавшееся в Сервисе. Как правило, это продавец цифровых товаров на подключённых маркетплейсах.
  • Покупатель — лицо, приобретающее товар у Пользователя на маркетплейсе. В отношения с Сервисом Покупатель не вступает.
  • Маркетплейс — сторонняя торговая площадка (GGsel, Digiseller), к которой Сервис подключается по её официальному API.
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу.
  • Обработка — любое действие с персональными данными: сбор, запись, хранение, использование, передача, обезличивание, удаление.
  • Оператор — лицо, которое определяет, зачем и как обрабатываются персональные данные.
  • Обработка по поручению — случай, когда одно лицо обрабатывает данные не для себя, а по заданию другого лица и в его интересах (ч. 3 ст. 6 Закона о персональных данных). В таком порядке Сервис обрабатывает данные Покупателей — см. раздел 4.

Обрабатываемые данные

Сервис обрабатывает только те данные, без которых его работа невозможна. Ниже приведён полный перечень их категорий.

3.1. Аккаунт

  • адрес электронной почты — он же логин и единственный идентификатор Пользователя;
  • пароль — хранится только в виде необратимого хеша (алгоритм Argon2id); восстановление исходного пароля из хеша невозможно, доступна лишь его смена;
  • язык интерфейса и часовой пояс — для отображения дат во времени Пользователя;
  • идентификатор Telegram-аккаунта (chat_id) — только если Пользователь сам подключил Telegram-бота;
  • реферальный код Пользователя и сведения о регистрациях, совершённых по нему, — для начисления вознаграждения реферальной программы;
  • сотрудники Пользователя — подпись, идентификаторы Telegram и набор прав; заводятся Пользователем и обрабатываются по его поручению; хранятся, пока Пользователь не удалит сотрудника.

3.2. Вход и безопасность

  • IP-адреса, с которых выполнялся вход, и сведения о браузере (User-Agent);
  • даты и время входов, список активных сессий на устройствах;
  • хеш токена сессии (сам токен в базе не хранится);
  • перечень IP-адресов, с которых Пользователь входил ранее, — вход с нового адреса требует прохождения проверки на робота; перечень хранится 90 дней;
  • данные двухфакторной аутентификации, если Пользователь её подключил: секрет — в зашифрованном виде, резервные коды — в виде необратимых хешей.

3.3. Подключённые маркетплейсы

  • ключи доступа к API магазина Пользователя на GGsel и Digiseller;
  • идентификатор продавца на стороне маркетплейса;
  • остаток средств магазина в том виде, в каком его отдаёт маркетплейс, и время последнего обновления — чтобы показывать его в интерфейсе, не обращаясь к маркетплейсу при каждом открытии страницы.

Ключи доступа хранятся в зашифрованном виде. Шифрование конвертное: данные шифруются рабочим ключом, а сам рабочий ключ — мастер-ключом, который хранится в облачном сервисе управления ключами (KMS) и никогда не покидает его. В открытом виде доступы существуют лишь в оперативной памяти в момент обращения к маркетплейсу; в журналы, дампы базы и админ-панель они не попадают.

Идентификатор продавца дополнительно используется, чтобы один и тот же магазин не получал пробный период повторно через новую регистрацию.

3.4. Цифровые товары для автовыдачи

Ключи, коды и данные аккаунтов, загружаемые Пользователем в Сервис для автоматической выдачи покупателям. Указанные сведения являются товаром Пользователя, а не персональными данными, однако защищаются так же, как ключи доступа, — тем же конвертным шифрованием.

3.5. Оплата

Сервис не получает и не хранит реквизиты банковских карт. Обрабатываются: сумма и валюта пополнения, дата и статус платежа, идентификатор операции, реквизит, назначенный Пользователю для пополнения баланса, реквизит отправителя поступившего платежа, а также история списаний за подписку.

Реквизит, назначенный Пользователю для пополнения, и сведения о поступивших платежах сверяются с внешними источниками данных соответствующей платёжной сети: это необходимо, чтобы подтвердить поступление средств и контролировать состояние платёжных реквизитов Сервиса.

3.6. Технические журналы

  • записи о входах в аккаунт и история массовых операций;
  • записи об обращениях Сервиса к API маркетплейсов: время, метод, код ответа, длительность — без сохранения тел запросов с чувствительными значениями;
  • журнал расчётов цен: исходные данные расчёта и его результат;
  • журнал отправки цен на маркетплейсы и журнал уведомлений, направленных Пользователю.

3.7. Обращения в поддержку

Текст обращения и вложения. Используются только для ответа на само обращение.

3.8. Данные, которые не собираются

Сервис не запрашивает и не хранит:

  • фамилию, имя, отчество;
  • номер телефона;
  • паспортные и иные документы, удостоверяющие личность;
  • адрес проживания;
  • реквизиты банковских карт;
  • биометрические данные;
  • специальные категории данных — о здоровье, взглядах, убеждениях, национальной или расовой принадлежности, интимной жизни.

Личность Пользователя устанавливается исключительно по адресу электронной почты, привязанному к аккаунту.

Данные покупателей Пользователя

Настоящий раздел определяет порядок обработки данных, относящихся к покупателям Пользователя.

Чтобы передать покупателю товар и ответить на его вопрос, Сервис получает от маркетплейса сведения о заказах и переписке. В их числе обрабатываются:

  • идентификатор покупателя на стороне маркетплейса;
  • адрес электронной почты покупателя — если маркетплейс его передаёт и он необходим для доставки товара;
  • выбранный способ связи;
  • текст сообщений покупателя — если Пользователь включил автоответы: подбор ответа требует прочтения сообщения;
  • имя покупателя и текст оставленного им отзыва — в объёме, публикуемом маркетплейсом;
  • IP-адрес и сведения о браузере покупателя, перешедшего по ссылке получения товара, — для защиты страницы выдачи от злоупотреблений;
  • идентификатор покупателя, внесённого Пользователем в его собственный чёрный список.

Распределение ролей. Оператором этих данных является Пользователь: торговлю ведёт он, и покупку покупатель совершает у него. Сервис обрабатывает такие данные по поручению Пользователя (ч. 3 ст. 6 Закона о персональных данных) — исключительно для выдачи товара и отправки ответа.

Отсюда следует обязанность Пользователя обеспечить законное основание обработки данных своих покупателей и соблюдение требований законодательства в отношениях с ними. Такое основание за Пользователя Сервис не создаёт.

Сервис не использует данные покупателей в своих целях: не строит на них профили, не рассылает им рекламу, не передаёт их никому, кроме маркетплейса, с которого они получены, и не объединяет данные покупателей разных Пользователей.

Сроки хранения приведены в разделе 6. Сырые записи о заказах хранятся 35 дней, журнал автоответов вместе с текстами сообщений — 30 дней, сведения о переходах по ссылке получения товара — 7 дней, отзывы — 90 дней. Идентификатор покупателя дополнительно сохраняется в журнале выдач: 12 месяцев в основной базе и далее в архивном хранилище, всего 3 года, — этот срок обусловлен необходимостью подтверждать исполнение обязательств по спорным заказам. Запись в чёрном списке хранится, пока Пользователь её не удалит. По истечении указанных сроков от данных заказов остаются обезличенные суммы и количества по дням, по которым определить конкретного покупателя невозможно.

Цели и основания обработки

Сервис обрабатывает данные Пользователя в следующих целях:

  • Регистрация и вход. Создание аккаунта, проверка почты, аутентификация, восстановление доступа. Основание: исполнение договора с Пользователем (п. 5 ч. 1 ст. 6 Закона о персональных данных).
  • Работа Сервиса. Подключение маркетплейсов, расчёт и обновление цен, автовыдача товаров, автоответы, аналитика магазина Пользователя. Основание: исполнение договора.
  • Оплата подписки. Пополнение баланса, списания, возвраты, учёт операций. Основание: исполнение договора; требования законодательства к учёту расчётов.
  • Уведомления о работе Сервиса. Сообщения об ошибках выдачи, проблемах с доступом к маркетплейсу, окончании подписки. Основание: исполнение договора. Каналы доставки настраиваются в личном кабинете по категориям событий; уведомления, отнесённые к критическим, доставляются независимо от этих настроек — без них Пользователь не узнает, что его магазин перестал работать.
  • Поддержка. Ответы на обращения. Основание: исполнение договора.
  • Безопасность. Защита от подбора паролей, от повторного получения пробного периода, расследование инцидентов. Основание: законный интерес Администрации Сервиса и его пользователей.
  • Требования закона. Ответы на законные запросы уполномоченных органов. Основание: исполнение обязанности, возложенной законом.

Рекламных рассылок Сервис не ведёт. В случае их появления согласие на получение будет запрашиваться отдельной настройкой, выключенной по умолчанию, а не считаться данным в силу настоящей Политики.

Сроки хранения

Ниже приведены фактические сроки, заложенные в Сервисе. По их истечении данные удаляются или обезличиваются автоматически.

Бессрочно

  • Аккаунт — почта, факт использования пробного периода, реферальные связи. Зачем: работа Сервиса и защита от повторного получения пробного периода.
  • История подписок и финансовых операций — пополнения, списания, возвраты. Зачем: учёт расчётов с Пользователем.
  • Идентификатор продавца на маркетплейсе и история его привязок. Зачем: защита от злоупотреблений.
  • Журнал действий администраторов. Зачем: возможность установить, кто и какие действия совершал с данными.
  • Записи чёрного списка покупателей — до их удаления самим Пользователем. Зачем: ведение списка — решение Пользователя, срок хранения определяет он.
  • Сотрудники Пользователя — подпись, идентификаторы Telegram и набор прав, до удаления сотрудника Пользователем. Зачем: доступ сотрудника к уведомлениям и боту — решение Пользователя.

3 года

  • Журнал выдач цифровых товаров — факт и время отправки товара, а также идентификатор покупателя (12 месяцев в основной базе, далее — в архивном хранилище). Зачем: подтверждение исполнения обязательств по спорным заказам.

180 дней

  • Выданные позиции автовыдачи — переданный покупателю товар (хранится в зашифрованном виде) и номер его заказа. Зачем: повторный показ покупателю по его ссылке и подтверждение выдачи в спорах. По истечении срока сведения о самой выдаче остаются в журнале выдач, а переданный товар удаляется.

90 дней

  • Отзывы покупателей — имя, оценка и текст отзыва в объёме, публикуемом маркетплейсом, а также ответ Пользователя. Зачем: работа с репутацией магазина в интерфейсе Сервиса.
  • История цен — изменения цены каждого варианта товара.
  • Уведомления в интерфейсе Сервиса — заголовок и текст сообщения Пользователю. Зачем: лента уведомлений в личном кабинете; в ней доступны последние сообщения, более ранние удаляются.

35 дней

  • Сырые записи о заказах, включая данные покупателей. Далее сохраняются только суммы и количества по дням, без сведений о покупателях. Зачем: месяц истории заказов в интерфейсе и окно для разбора поздних возвратов.

30 дней

  • Журнал автоответов, включая тексты сообщений покупателей.
  • История массовых операций.
  • Сессии и записи о входах — IP-адрес и сведения о браузере; хранятся, пока сессия действует, и 30 дней после её истечения или отзыва. Зачем: разбор инцидентов доступа.

14 дней

  • Журнал расчётов цен.

10 дней

  • Задачи обновления цен на маркетплейсах.

7 дней

  • Журнал отправки уведомлений, включая текст сообщений, отправленных в Telegram.
  • Журнал переходов по ссылке получения товара — IP-адрес и сведения о браузере покупателя. Зачем: защита страницы выдачи от злоупотреблений.

3 дня

  • Технический журнал обращений к API маркетплейсов.

24 часа

  • Корзина — товары, цепочки, автоответы и иные объекты, удалённые через интерфейс. В течение суток они могут быть восстановлены, по истечении суток удаляются физически.

Срок подписки и 180 дней после её окончания

  • Каталог, настройки, денежные цепочки, автоответы и загруженные товары. Сохраняются на случай возобновления подписки; ключи доступа к маркетплейсам удаляются сразу при её окончании. Подробный порядок — раздел 12.

Курсы валют, цены игровых площадок и публичная статистика маркетплейсов персональными данными не являются и в этом перечне не отражены.

Передача данных

Персональные данные не продаются и не передаются в рекламных целях. Передача производится только тем лицам, без которых работа Сервиса невозможна, и только в объёме, необходимом для соответствующей цели:

  • Маркетплейсы (GGsel, Digiseller) — передаются ключи доступа и содержание операций (новые цены, тексты ответов покупателям, коды товаров). Зачем: собственно управление магазином Пользователя, по его поручению.
  • Поставщики платёжных услуг — сумма, валюта и идентификатор операции; адрес электронной почты, если этого требует выбранный способ оплаты. Зачем: приём оплаты. Перечень доступных способов пополнения отображается на странице пополнения баланса.
  • Внешние источники данных платёжных сетей — реквизит, назначенный Пользователю для пополнения баланса. Зачем: подтверждение поступления средств и контроль состояния платёжных реквизитов Сервиса.
  • Облачный сервис управления ключами (KMS) — только зашифрованные блоки данных. Зачем: шифрование доступов и товаров.
  • Сервис проверки на робота (Yandex SmartCaptcha) — IP-адрес и технические сведения о браузере при регистрации, а также при входе с незнакомого адреса или после нескольких неудачных попыток. Зачем: защита от автоматического подбора паролей и массовой регистрации.
  • Telegram — идентификатор чата и текст уведомления, если Пользователь подключил бота. Зачем: доставка уведомлений.
  • Поставщик услуг электронной почты — адрес электронной почты и текст письма. Зачем: подтверждение почты, восстановление пароля, критические уведомления.
  • Хостинг-провайдер и объектное хранилище — техническая площадка, на которой работает Сервис и хранятся архивы. Зачем: размещение инфраструктуры.

Помимо этого, данные могут быть предоставлены уполномоченным государственным органам по их законному и обоснованному запросу.

Где хранятся данные

Базы данных Сервиса, в которых происходит запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации, расположены на территории Российской Федерации — как того требует ч. 5 ст. 18 Закона о персональных данных.

Отдельные технические сервисы, перечисленные в разделе 7, обрабатывают передаваемые им данные на своей стороне и в соответствии с собственными политиками; часть из них расположена за пределами Российской Федерации.

Защита данных

  • Пароли хранятся в виде необратимого хеша (Argon2id). Исходный пароль недоступен никому, включая сотрудников Сервиса.
  • Доступы к маркетплейсам и загруженные товары зашифрованы конвертным шифрованием. Мастер-ключ находится в облачном KMS и не покидает его: приложение обращается к KMS за расшифровкой рабочего ключа, но самого мастер-ключа не получает. Копия базы данных без доступа к KMS прочитать эти сведения не позволяет.
  • Сессии. Токен доступа действует 15 минут и хранится только в оперативной памяти браузера. Долгоживущий токен продления передаётся в защищённой cookie, недоступной для JavaScript; в базе данных хранится только его хеш. Любая сессия может быть отозвана, в том числе одновременно на всех устройствах.
  • Ограничение частоты запросов ко всем публичным адресам — защита от перебора.
  • Двухфакторная аутентификация обязательна для административного доступа и доступна Пользователю по его выбору.
  • Журнал административных действий — каждое действие сотрудника с данными пользователей фиксируется.
Оговорка. Перечисленные меры существенно снижают риск и ограничивают возможный ущерб, однако полная защищённость информационных систем недостижима. При получении сведений об инциденте, затрагивающем данные Пользователя, Администрация Сервиса уведомляет его и уполномоченный орган в сроки, установленные законом.

Cookie

Сервис использует только строго необходимые cookie:

  • cookie с токеном продления сессии — без неё вход требовалось бы выполнять заново при каждом обновлении страницы. Она защищённая, недоступна для JavaScript и на сторонние домены не передаётся.

Сервис не использует cookie для аналитики, рекламы, отслеживания между сайтами и построения профилей. Сторонних счётчиков и рекламных пикселей на сайте нет. Виджет проверки на робота показывается сторонним сервисом и может использовать собственные cookie на его домене.

Посещаемость публичных страниц Сервис учитывает самостоятельно, без cookie. Хранятся обезличенные счётчики по дням: страница, её язык, вид источника перехода, тип устройства, факт нажатия кнопки и факт прокрутки до блока тарифов. IP-адрес, сведения о браузере и идентификаторы посетителя не сохраняются.

Необходимые cookie могут быть запрещены средствами браузера; в этом случае вход в личный кабинет становится невозможен.

Права Пользователя

Пользователь вправе:

  • узнать, обрабатываются ли его данные, и получить их копию;
  • потребовать уточнить неточные или неполные данные;
  • потребовать удалить данные, если они обрабатываются незаконно или больше не нужны для заявленных целей;
  • отозвать согласие на обработку;
  • обжаловать действия Администрации Сервиса в Роскомнадзоре или в суде.

Часть прав реализуется непосредственно в интерфейсе: просмотр и изменение данных аккаунта, отзыв сессий, отключение Telegram — всё это доступно в разделе «Настройки». Удаление аккаунта выполняется по обращению — см. раздел 12.

Остальные запросы направляются на support@marketnet.pro с адреса электронной почты, привязанного к аккаунту; такое направление служит подтверждением личности. Срок ответа — не более 30 дней.

Ограничение. Отзыв согласия и удаление данных делают работу Сервиса невозможной: без адреса электронной почты недоступен вход, без ключей доступа к маркетплейсу — обновление цен. Отзыв согласия равнозначен отказу от использования Сервиса. Данные, хранение которых предписано законом (в частности, записи о финансовых операциях), удалению по требованию не подлежат.

Удаление аккаунта

Аккаунт удаляется по обращению Пользователя, направленному с привязанного к аккаунту адреса электронной почты на указанный в разделе 14 адрес поддержки. Отдельно определён порядок для случая, когда подписка закончилась и не была продлена.

При удалении аккаунта по обращению Пользователя и при прекращении доступа по инициативе Администрации Сервиса:

  1. Аккаунт помечается удалённым, все сессии прекращаются — вход в него становится невозможен.
  2. Подписка не продлевается. По её окончании сохранённые ключи доступа к маркетплейсам удаляются: с этого момента Сервис не может обратиться к магазину Пользователя даже технически.
  3. Каталог, настройки, денежные цепочки, автоответы и загруженные товары удаляются в том же порядке, что и при окончании подписки: через 180 дней после её окончания помечаются удалёнными, а ещё через 7 дней удаляются безвозвратно. Если подписки у аккаунта не было, срок отсчитывается от даты удаления аккаунта и составляет 30 дней: после него данные помечаются удалёнными, а ещё через 7 дней удаляются безвозвратно.

При окончании подписки:

  1. Если в Сервисе оставались загруженные цифровые товары, Сервис формирует файл с ними и направляет его Пользователю двумя каналами: вложением в письме и документом в Telegram. Копия файла в Сервисе не сохраняется — поэтому в перечне сроков хранения его нет. При отсутствии таких товаров файл не формируется. При удалении аккаунта и при прекращении доступа по инициативе Администрации Сервиса файл не формируется.
  2. Ключи доступа к маркетплейсам удаляются сразу; объявления, использующие автовыдачу, снимаются с продажи.
  3. Каталог, настройки, денежные цепочки, автоответы и загруженные товары сохраняются 180 дней и становятся доступны вновь при возобновлении подписки. По истечении этого срока они помечаются удалёнными, а ещё через 7 дней удаляются безвозвратно.

В обоих случаях бессрочно сохраняются: адрес электронной почты, записи о финансовых операциях, история подписок и идентификатор магазина Пользователя на маркетплейсе. Первые нужны для учёта расчётов, последний — чтобы пробный период нельзя было получить повторно через новую регистрацию. Учётная запись как таковая из базы не удаляется: без неё эти сведения потеряли бы привязку.

Изменения Политики

Администрация Сервиса вправе изменять настоящую Политику. Действующая редакция размещается по адресу marketnet.pro/privacy; дата редакции указана в начале страницы.

Об изменениях, существенно затрагивающих права Пользователя, — новые цели обработки, новые категории данных, новые получатели — Администрация Сервиса уведомляет не позднее чем за 10 дней до вступления их в силу: по электронной почте и сообщением в интерфейсе. Продолжение использования Сервиса после этой даты означает согласие с новой редакцией.

Контакты

По вопросам обработки персональных данных, а также для реализации прав, указанных в разделе 11, следует обращаться:

  • электронная почта: support@marketnet.pro
  • Telegram: поддержка MarketNet

См. также Условия использования — в них описаны сама услуга, подписка и порядок возврата средств.

© 2026 MarketNet
support@marketnet.pro