Обработка API-ключей и данных маркетплейсов (Приложение № 3 к Оферте)
Редакция от 08.10.2026
Приложение № 3 к Публичной оферте. Описывает, как Сервис хранит и использует API-ключи маркетплейсов и полученные с их помощью данные.
1. Какие ключи и токены хранятся
Client-ID и API-ключи Ozon, токены Wildberries и Яндекс Маркета, ключи OMS ID и идентификатор соединения СУЗ, токены доступа ГИС МТ «Честный знак», ключи Telegram-ботов — только те, что Клиент сам ввёл в Сервисе.
2. Как они защищены
Ключи и токены хранятся в базе данных в зашифрованном виде (AES-256-GCM); ключ шифрования хранится отдельно от базы данных. В интерфейсе ключи показываются маскированными.
Закрытый ключ электронной подписи и PIN-код никогда не передаются в Сервис: подпись выполняется на компьютере Клиента через КриптоПро.
Доступ к ключам имеют только серверные процессы Сервиса; сотрудники Исполнителя не используют ключи Клиента, кроме случаев технической поддержки по запросу Клиента.
3. Как используются данные маркетплейсов
Ключи используются только для функций, которые Клиент включил: получение заказов и товаров, печать этикеток, сборка и отгрузка, учёт, отзывы и вопросы, поставки, маркировка.
Данные маркетплейсов не продаются, не передаются третьим лицам для их собственных целей и не используются для обучения моделей ИИ.
Рекомендуемая практика: выдавать ключи с минимально необходимыми правами. Ключи без права финансовых операций достаточно для работы Сервиса.
4. Отзыв и удаление
Клиент может удалить ключ в настройках в любой момент; при прекращении использования Сервиса Клиент отзывает ключи в кабинете маркетплейса (п. 4.4 Оферты).
После удаления организации данные и ключи удаляются из рабочей базы; из резервных копий — по мере их ротации (не более 30 дней).