На главную

Политика конфиденциальности

Действует с 28 сентября 2026 года

Политика относится к расширению «Wingman для FunPay» и Discord-боту Wingman. Расширение хранит все данные у вас в браузере. Бот хранит часть данных на сервере разработчика, они перечислены в разделе 2.

Данные не продаются и не используются для рекламы.

  1. 1. Расширение
  2. 2. Discord-бот
  3. 3. Сайт
  4. 4. Изменения и контакты

1. Расширение

Что обрабатывается

Расширение читает страницы FunPay, открытые в вашем браузере, и делает запросы к FunPay от вашего аккаунта. Так оно получает:

Вы сами вводите в расширение шаблоны и тексты автоответов, заметки о покупателях, чёрный список, подписи к реквизитам, себестоимость лотов и токен своего Telegram-бота.

Где хранится

Только в вашем браузере: в хранилище расширения (chrome.storage), в IndexedDB и localStorage сайта funpay.com. Своих серверов у расширения нет, аналитики и телеметрии тоже. Чтобы удалить данные, удалите расширение и очистите данные сайта funpay.com в настройках браузера. Очистка данных сайта завершит вход на FunPay.

Куда отправляется

Перевод сообщений выполняет встроенный переводчик браузера на вашем компьютере, текст при этом никуда не отправляется. Разработчик Wingman данных расширения не получает.

Пароль и сессия

Расширение не запрашивает пароль и golden_key и не читает cookie. Запросы к FunPay идут с сессией, которая уже открыта в браузере.

Разрешения

РазрешениеЗачем
funpay.comРаботать на страницах FunPay и делать запросы от вашего аккаунта
api.telegram.orgОтправлять уведомления в ваш Telegram-бот. Запрашивается отдельно, когда вы его подключаете
storageХранить настройки в браузере
alarmsПоднимать лоты и проверять сообщения по таймеру
notificationsПоказывать системные уведомления

Код расширения открыт в репозитории на GitHub, описанное здесь можно проверить по исходникам.

2. Discord-бот

Что бот хранит у себя

Данные хранятся на VPS разработчика. Параметры остальных команд (ссылки, ники, разделы, суммы) используются для ответа и не записываются. При сбое в технический журнал бота на VPS записываются название команды и описание ошибки.

Сообщения на серверах

Бот получает текст сообщений на серверах, куда его добавили (интент Message Content). Текст проверяется на ссылки на поддельные сайты FunPay и на сообщения, которые выдают себя за администрацию FunPay. Бот не хранит сообщения у себя. Что происходит с подозрительным сообщением, зависит от режима защиты. После добавления бота включён режим «Отвечает предупреждением».

Если администратор включил журнал, бот отправляет в канал журнала этого же сервера упоминание и имя автора, текст сообщения (до 1500 символов), причину, время и ссылку на сообщение, а если оно удалено - на канал. Журнал видят участники, которым администратор дал доступ к этому каналу.

Запросы к FunPay

Бот обращается к публичным страницам funpay.com от своего имени. Ваш аккаунт FunPay ему не нужен, и FunPay не получает сведений о том, кто вызвал команду.

Удаление

Discord обрабатывает данные по своей политике конфиденциальности.

3. Сайт

Сайт статический, шрифты и картинки загружаются с него самого. Выбранная тема хранится в localStorage вашего браузера. Сайт работает на сервере разработчика, запросы к нему проходят через Cloudflare: Cloudflare видит ваш IP-адрес и заголовки запроса и обрабатывает их по своей политике, чтобы защищать сайт от атак. Сервер ведёт технический журнал запросов (IP-адрес, время, адрес страницы, браузер) и хранит его 14 дней. Счётчиков и аналитики на сайте нет.

4. Изменения и контакты

Новая редакция публикуется на этой странице с датой вступления в силу, для расширения - также в файле PRIVACY.md репозитория.