arrow_back Главная

Политика конфиденциальности приложения «EzguSavdo Connector» для Shopify

Какие данные магазина Shopify обрабатывает приложение

history_edu Редакция от 28 августа 2026 г. Действует с момента публикации на сайте ezgusavdo.uz.

Настоящая Политика распространяется на приложение «EzguSavdo Connector» (далее — Приложение) — приложение, размещённое в каталоге Shopify App Store и устанавливаемое Пользователем в свой магазин Shopify.

Политика описывает, какие данные магазина Shopify Приложение читает, какие из них хранит правообладатель, как долго и в каком виде, и как эти данные удаляются. Условия использования Приложения определены Условиями использования. Обработка данных в сервисе EzguSavdo, в который Приложение переносит каталог, дополнительно регулируется общей Политикой конфиденциальности; в части Приложения приоритет имеет настоящий документ.


1. Правообладатель и оператор

1.1. Правообладателем Приложения и оператором обработки данных является ООО «EzguPro» (EZGUPRO LLC), ИНН 313189635, Республика Узбекистан, г. Ташкент (далее — Оператор). Полные реквизиты — в разделе 10.

1.2. Пользователь — физическое лицо, индивидуальный предприниматель или юридическое лицо, установившее Приложение в свой магазин Shopify.

1.3. Магазин — экземпляр магазина Shopify Пользователя, в котором установлено Приложение, идентифицируемый доменом вида your-store.myshopify.com.

2. Назначение Приложения и направление передачи данных

2.1. Приложение переносит каталог товаров, цены и остатки из Магазина в сервис EzguSavdo, чтобы товарами можно было торговать в чат-каналах EzguSavdo (Telegram, Instagram, веб-виджет).

2.2. Передача данных односторонняя: из Shopify в EzguSavdo. Приложение не создаёт, не изменяет и не удаляет ни один объект в Магазине. Единственные записи, которые Приложение создаёт на стороне Shopify, — это подписки на вебхуки о собственных изменениях каталога.

2.3. Приложение запрашивает только три права доступа на чтение:

  • read_products — товары, варианты, опции, цены, изображения, коллекции;
  • read_inventory — остатки по складам;
  • read_locations — список складов Магазина.

2.4. Приложение не запрашивает и технически не получает доступ к заказам, покупателям, оформлению заказа (checkout), платежам, доставке, персоналу магазина, темам оформления и файлам. Права read_orders, read_customers, read_checkouts, права на платежи и любые права на запись Приложением не запрашиваются.

3. Данные, которые Приложение читает из Магазина

3.1. Из Магазина считываются:

  • товары: идентификатор (GID), название, описание, статус публикации, теги, тип, вендор, коллекции;
  • варианты: идентификатор (GID), название, значения опций, артикул (SKU), штрихкод, цена, цена до скидки, признак отслеживания остатка;
  • изображения и медиа: адреса файлов изображений товара;
  • остатки: доступное количество по каждому складу;
  • склады: идентификатор, название, признак активности;
  • сведения о Магазине: название, домен myshopify.com, валюта, часовой пояс, формат вывода цены, контактный e-mail владельца магазина.

3.2. Персональные данные покупателей Магазина не считываются. Приложение не имеет доступа к заказам и покупателям, поэтому имена, телефоны, адреса, e-mail покупателей, а также данные о платежах и корзинах Приложению недоступны в принципе, а не по договорённости.

3.3. Контактный e-mail владельца магазина из п. 3.1 является данными Пользователя, а не покупателя. Он используется исключительно для связи по вопросам работы интеграции.

4. Данные, которые Оператор хранит

4.1. На серверах Оператора хранятся:

  • идентификатор Магазина: домен myshopify.com, название, валюта, контактный e-mail владельца, версия используемого Admin API;
  • токен доступа к Admin API Магазина, выданный Shopify, — только в зашифрованном виде (см. раздел 5);
  • перечень выданных прав доступа (read_products, read_inventory, read_locations) и отметки времени установки, привязки и удаления Приложения;
  • импортированный каталог: товары, варианты, цены, остатки, ссылки на изображения и идентификаторы Shopify (GID), сохранённые в магазине Пользователя в сервисе EzguSavdo;
  • настройки сопоставления: курс пересчёта валюты, наценка, выбранные склады, правила обработки исчезнувших товаров, интервал синхронизации;
  • журнал синхронизаций: время начала и окончания, количество обработанных товаров и вариантов, число созданных, обновлённых и пропущенных записей, тексты ошибок;
  • журнал вебхуков: идентификатор доставки, домен Магазина, тема события, тело события, число попыток обработки и результат;
  • журнал запросов о данных: факт получения и результат обработки запросов customers/data_request, customers/redact и shop/redact;
  • технические логи: время запроса, домен Магазина, код ответа Shopify, класс ошибки. Токены и секреты в логи не записываются.

4.2. Оператор не хранит данные покупателей Магазина, данные заказов Магазина, платёжные данные и данные банковских карт.

5. Хранение токенов доступа

5.1. Токен доступа к Admin API Магазина хранится зашифрованным (симметричное шифрование Fernet, AES-128-CBC с HMAC-SHA256) на выделенном ключе, который хранится отдельно от базы данных и не попадает в резервные копии базы вместе с шифротекстом.

5.2. Токен никогда не передаётся в браузер и не отображается в интерфейсе — ни целиком, ни частично. Страница Приложения внутри админки Shopify получает только короткоживущий сеансовый токен Shopify, которым нельзя обращаться к Admin API.

5.3. Токен используется исключительно для запросов к GraphQL Admin API того Магазина, для которого он выдан, и не передаётся третьим лицам.

5.4. При удалении Приложения из Магазина (вебхук app/uninstalled) шифротекст токена удаляется немедленно.

6. Правовые основания и цели обработки

6.1. Обработка данных Магазина осуществляется для исполнения договора с Пользователем — предоставления функции синхронизации каталога, которую Пользователь запросил, установив Приложение.

6.2. Данные не используются для рекламы, профилирования, обучения моделей машинного обучения на данных Магазина, продажи или передачи третьим лицам.

7. Передача третьим лицам

7.1. Данные Магазина обрабатываются на серверах, арендованных Оператором. Оператор не передаёт данные Магазина третьим лицам, за исключением случаев, прямо предусмотренных законодательством Республики Узбекистан.

7.2. Названия и описания товаров могут передаваться поставщикам моделей искусственного интеллекта в объёме, необходимом для формирования ответов покупателю в чат-каналах EzguSavdo. Такая передача регулируется общей Политикой конфиденциальности и не включает токены доступа, данные о Магазине как о юридическом лице и данные покупателей.

8. Сроки хранения и удаление данных

8.1. Удаление Приложения из Магазина (app/uninstalled): синхронизация останавливается, токен доступа удаляется. Уже импортированные товары остаются в магазине Пользователя в сервисе EzguSavdo — Пользователь продолжает ими торговать, и их автоматическое удаление было бы утратой данных Пользователя, а не защитой данных Shopify.

8.2. Запрос об удалении данных магазина (shop/redact, поступает от Shopify через 48 часов после удаления Приложения): удаляются токены доступа, настройки интеграции и журнал синхронизаций; импортированные товары помечаются удалёнными и исключаются из каталога, поиска и предложений. Товары не удаляются физической операцией DELETE, поскольку на них ссылается история заказов самого Пользователя в EzguSavdo — её удаление уничтожило бы данные, не относящиеся к Shopify.

8.3. Запрос данных покупателя (customers/data_request) и запрос об удалении данных покупателя (customers/redact): Оператор фиксирует запрос и отвечает, что данных этого покупателя не хранит, поскольку Приложение не запрашивает права доступа к покупателям и заказам (п. 2.4).

8.4. Журнал обработки запросов из пп. 8.2–8.3 сохраняется после удаления данных: он является подтверждением исполнения запроса и содержит домен Магазина, вид запроса, дату и результат, но не сами удалённые данные.

8.5. Записи журнала вебхуков удаляются через 30 дней после успешной обработки. Технические логи хранятся не более 90 дней.

8.6. Пользователь может в любой момент отключить интеграцию на странице Приложения в админке Shopify или в панели EzguSavdo, а также запросить удаление импортированного каталога по адресу из раздела 10. Порядок удаления данных из сервиса EzguSavdo описан в разделе «Удаление данных».

9. Безопасность

9.1. Все соединения с Shopify и с сервисом EzguSavdo выполняются по HTTPS/TLS.

9.2. Вебхуки Shopify принимаются только при совпадении подписи HMAC-SHA256, вычисленной на секрете приложения; запросы с неверной подписью отклоняются с кодом 401.

9.3. Страница Приложения в админке Shopify аутентифицируется сеансовым токеном Shopify: проверяются подпись, срок действия и то, что токен выдан именно этому приложению и именно для этого Магазина.

9.4. Доступ сотрудников Оператора к данным ограничен служебной необходимостью. Действия администраторов в панели фиксируются в журнале аудита.

10. Реквизиты и контакты

ООО «EzguPro» (EZGUPRO LLC) ИНН: 313189635 Юридический адрес: Республика Узбекистан, г. Ташкент, Яккасарайский район, МФЙ Мерос, ул. Богибостон, 186/188 Электронная почта (официальная): i@ezgupro.uz Служба поддержки: i@ezgusavdo.uz, Telegram @ezgu_savdo Телефон: +998 93 933 90 90 Контакты: ezgusavdo.uz/ru/contacts

Запросы по обработке и удалению данных направляйте на i@ezgupro.uz с темой «Удаление данных» и указанием домена myshopify.com вашего магазина. Срок рассмотрения — 30 календарных дней.

11. Изменения Политики

11.1. Оператор вправе изменять настоящую Политику. Актуальная редакция публикуется на этой странице, дата редакции указана в начале документа.

11.2. Изменения, существенно расширяющие перечень обрабатываемых данных или запрашиваемых прав доступа Shopify, вступают в силу не ранее чем через 14 дней после публикации.