Обработка API-ключей и данных маркетплейсов (Приложение № 3 к Оферте)

Редакция от 08.10.2026

Приложение № 3 к Публичной оферте. Описывает, как Сервис хранит и использует API-ключи маркетплейсов и полученные с их помощью данные.

1. Какие ключи и токены хранятся

Client-ID и API-ключи Ozon, токены Wildberries и Яндекс Маркета, ключи OMS ID и идентификатор соединения СУЗ, токены доступа ГИС МТ «Честный знак», ключи Telegram-ботов — только те, что Клиент сам ввёл в Сервисе.

2. Как они защищены

Ключи и токены хранятся в базе данных в зашифрованном виде (AES-256-GCM); ключ шифрования хранится отдельно от базы данных. В интерфейсе ключи показываются маскированными.

Закрытый ключ электронной подписи и PIN-код никогда не передаются в Сервис: подпись выполняется на компьютере Клиента через КриптоПро.

Доступ к ключам имеют только серверные процессы Сервиса; сотрудники Исполнителя не используют ключи Клиента, кроме случаев технической поддержки по запросу Клиента.

3. Как используются данные маркетплейсов

Ключи используются только для функций, которые Клиент включил: получение заказов и товаров, печать этикеток, сборка и отгрузка, учёт, отзывы и вопросы, поставки, маркировка.

Данные маркетплейсов не продаются, не передаются третьим лицам для их собственных целей и не используются для обучения моделей ИИ.

Рекомендуемая практика: выдавать ключи с минимально необходимыми правами. Ключи без права финансовых операций достаточно для работы Сервиса.

4. Отзыв и удаление

Клиент может удалить ключ в настройках в любой момент; при прекращении использования Сервиса Клиент отзывает ключи в кабинете маркетплейса (п. 4.4 Оферты).

После удаления организации данные и ключи удаляются из рабочей базы; из резервных копий — по мере их ротации (не более 30 дней).