Политика конфиденциальности
Политика относится к расширению «Wingman для FunPay» и Discord-боту Wingman. Расширение хранит все данные у вас в браузере. Бот хранит часть данных на сервере разработчика, они перечислены в разделе 2.
Данные не продаются и не используются для рекламы.
1. Расширение
Что обрабатывается
Расширение читает страницы FunPay, открытые в вашем браузере, и делает запросы к FunPay от вашего аккаунта. Так оно получает:
- ник и ID аккаунта FunPay;
- разделы и лоты, продажи и покупки, операции баланса, отзывы;
- сообщения в чатах FunPay;
- сохранённые на FunPay реквизиты вывода в том виде, в каком их показывает FunPay.
Вы сами вводите в расширение шаблоны и тексты автоответов, заметки о покупателях, чёрный список, подписи к реквизитам, себестоимость лотов и токен своего Telegram-бота.
Где хранится
Только в вашем браузере: в хранилище расширения (chrome.storage), в IndexedDB и localStorage сайта funpay.com. Своих серверов у расширения нет, аналитики и телеметрии тоже. Чтобы удалить данные, удалите расширение и очистите данные сайта funpay.com в настройках браузера. Очистка данных сайта завершит вход на FunPay.
Куда отправляется
- funpay.com - те же запросы, что делает сам сайт: загрузка страниц, отправка сообщений и ответов на отзывы, поднятие и правка лотов. Автоматические действия выполняются, только если вы их включили.
- api.telegram.org - только если вы подключили своего Telegram-бота. Перед первой отправкой расширение показывает, что уйдёт в Telegram, и просит разрешение. Отправляются тексты уведомлений со ссылкой на FunPay: номер заказа и товар, ник и начало сообщения покупателя, сумма зачисления, место и цена вашего лота с ником и ценой самого дешёвого конкурента, итоги дня. Бот и чат принадлежат вам. Разрешение можно отозвать в настройках уведомлений.
Перевод сообщений выполняет встроенный переводчик браузера на вашем компьютере, текст при этом никуда не отправляется. Разработчик Wingman данных расширения не получает.
Пароль и сессия
Расширение не запрашивает пароль и golden_key и не читает cookie. Запросы к FunPay идут с сессией, которая уже открыта в браузере.
Разрешения
| Разрешение | Зачем |
|---|---|
funpay.com | Работать на страницах FunPay и делать запросы от вашего аккаунта |
api.telegram.org | Отправлять уведомления в ваш Telegram-бот. Запрашивается отдельно, когда вы его подключаете |
storage | Хранить настройки в браузере |
alarms | Поднимать лоты и проверять сообщения по таймеру |
notifications | Показывать системные уведомления |
Код расширения открыт в репозитории на GitHub, описанное здесь можно проверить по исходникам.
2. Discord-бот
Что бот хранит у себя
- Настройки сервера: валюта, режим защиты от мошенников, ID каналов журнала и новостей.
- Ваша валюта, если вы выбрали её в
/settings, вместе с вашим Discord ID. - Подписки на цену: ваш Discord ID, ID сервера, где создана подписка, ID канала, если уведомления идут в канал, раздел, цена, валюта, фильтр, до 500 ID уже показанных лотов, число недоставленных уведомлений, дата создания.
- Соответствие «ник продавца FunPay - ID» с публичных страниц FunPay, до 50 000 записей. Старые записи вытесняются новыми.
- Тег последнего выпуска Wingman, чтобы не публиковать одну новость дважды.
Данные хранятся на VPS разработчика. Параметры остальных команд (ссылки, ники, разделы, суммы) используются для ответа и не записываются. При сбое в технический журнал бота на VPS записываются название команды и описание ошибки.
Сообщения на серверах
Бот получает текст сообщений на серверах, куда его добавили (интент Message Content). Текст проверяется на ссылки на поддельные сайты FunPay и на сообщения, которые выдают себя за администрацию FunPay. Бот не хранит сообщения у себя. Что происходит с подозрительным сообщением, зависит от режима защиты. После добавления бота включён режим «Отвечает предупреждением».
- «Отвечает предупреждением»: бот отвечает на сообщение предупреждением.
- «Удаляет и предупреждает»: бот удаляет сообщение и пишет в канал, чьё сообщение удалено.
- «Выключена»: бот сообщения не проверяет.
Если администратор включил журнал, бот отправляет в канал журнала этого же сервера упоминание и имя автора, текст сообщения (до 1500 символов), причину, время и ссылку на сообщение, а если оно удалено - на канал. Журнал видят участники, которым администратор дал доступ к этому каналу.
Запросы к FunPay
Бот обращается к публичным страницам funpay.com от своего имени. Ваш аккаунт FunPay ему не нужен, и FunPay не получает сведений о том, кто вызвал команду.
Удаление
- Подписка удаляется кнопкой «Удалить» в
/watch список, кнопкой «Отписаться» под уведомлением или автоматически после трёх недоставленных уведомлений подряд. - Если бота удалить с сервера, настройки сервера хранятся, пока администратор сервера не попросит их удалить.
- Чтобы удалить все данные о вас или о сервере, напишите на Discord-сервер поддержки.
Discord обрабатывает данные по своей политике конфиденциальности.
3. Сайт
Сайт статический, шрифты и картинки загружаются с него самого. Выбранная тема хранится в localStorage вашего браузера. Сайт работает на сервере разработчика, запросы к нему проходят через Cloudflare: Cloudflare видит ваш IP-адрес и заголовки запроса и обрабатывает их по своей политике, чтобы защищать сайт от атак. Сервер ведёт технический журнал запросов (IP-адрес, время, адрес страницы, браузер) и хранит его 14 дней. Счётчиков и аналитики на сайте нет.
4. Изменения и контакты
Новая редакция публикуется на этой странице с датой вступления в силу, для расширения - также в файле PRIVACY.md репозитория.
- Discord-сервер: discord.gg/aKJmF8rUXJ
- Telegram-канал: t.me/wingman_funpay
- Ошибки и предложения: GitHub Issues