Политика обработки персональных данных
Настоящая политика описывает, какие данные могут обрабатываться при использовании сайта vi-rastoskuevnv.pro, Chrome-расширений VI assist и Согласование Скидки, а также веб-сервиса Маржа, в каких целях это делается и как можно связаться по вопросам персональных данных.
Personal Data Processing Policy
This policy describes what data may be processed when using vi-rastoskuevnv.pro, the Chrome extensions VI assist and Discount Approval, and the web service Marja, why this data is processed, and how to contact us about personal data matters.
1. Общие положения
Настоящая политика подготовлена в целях исполнения требований законодательства Российской Федерации о персональных данных и применяется к сайту, размещенному по адресу https://vi-rastoskuevnv.pro, включая Chrome-расширения VI assist и Согласование Скидки, веб-сервис https://vi-rastoskuevnv.pro/marja/ и связанную с ними служебную статистику.
2. Какие данные могут обрабатываться
- технические данные, автоматически передаваемые при открытии страниц сайта: IP-адрес, дата и время запроса, адрес запрашиваемой страницы, сведения о браузере и устройстве, служебные HTTP-заголовки;
- сведения о скачивании файлов с сайта: время скачивания, адрес файла, IP-адрес, сведения о браузере и служебные заголовки запроса;
- анонимная техническая статистика старого legacy-счётчика расширения: install id, код сценария, тип события, дата и время события; этот счётчик отделён от текущей служебной статистики Stat2;
- обязательная служебная статистика Stat2, связанная с подтверждённой корпоративной почтой: служебный токен доступа, передаваемый по HTTPS для проверки доступа (на сервере хранится его hash), случайный client_event_id, тип и источник действия, версия расширения, количество действий, очищенные агрегированные технические параметры, дата и время события; сервер дополнительно рассчитывает категорию действия и предполагаемую экономию рабочего времени;
- технические логи ошибок расширения, если включена отправка на сервер: код ошибки, уровень, область, версия расширения, install id, краткое сообщение, очищенные details, сведения о браузере, платформе и языке, очищенные сведения об активной вкладке, включая заголовок и адрес страницы без query-параметров, а также короткий диагностический preview текста-источника до 180 символов, из которого расширение пыталось извлечь номер заказа;
- диагностические отчёты, которые пользователь явно отправляет кнопкой «Отправить отчёт»: подтверждённая корпоративная почта и имя профиля, номер и статус отчёта, код ошибки, русское сообщение, очищенные технические детали и стек, версия расширения, место и действие сбоя, адрес страницы без query-параметров и hash, а также ограниченные сведения о браузере, платформе и языке; токены, cookie, пароли, буфер обмена, DOM и текст писем в такой отчёт не включаются;
- данные, которые VI assist обрабатывает локально в браузере для выполнения явно выбранной команды: выделенный текст, содержимое буфера обмена, рабочий контекст открытого письма или страницы, найденные номера заказов, сведения о клиенте, задаче, счёте и товарных строках, текст выбранного PDF и кратковременный токен авторизации ARM. Эти данные используются для карточек, поиска, переходов и выбранных операций в Mail, ARM, WTIS, Order Log, CRM, Jira, Portal и PDF; рабочие данные не включаются в Stat2;
- корпоративная электронная почта пользователя домена vseinstrumenti.ru, используемая для подтверждения доступа к VI assist, служебной статистики Stat2, входа в сервис Маржа и доставки кодов подтверждения;
- данные доступа к VI assist: состояние отдельного согласия на Stat2, статус и срок доступа, одноразовые коды подтверждения и служебный токен доступа; токен хранится локально в настройках расширения, передаётся только по HTTPS и проверяется сервером по сохранённому hash;
- данные авторизации в сервисе Маржа: одноразовые коды, срок действия кода, сведения о попытках входа, сессионные cookie-файлы и технические признаки браузера или устройства;
- push-подписка браузера, если пользователь включает уведомления: адрес push-endpoint, публичные ключи подписки, дата обновления подписки и связанная с ней корпоративная почта;
- данные заявок на согласование скидки: номер заказа, коды товаров, суммы и маржа до и после изменения, выбранный старший менеджер, статус согласования, дата и время заявки, причина скидки, идентификаторы заявки и файла;
- сведения, полученные из Яндекс Мессенджера при обработке согласования: решение старшего менеджера, его корпоративный идентификатор, отображаемое имя, фамилия, имя или отчество, если такие данные возвращаются используемым сервисом;
- агрегированная статистика по сервису Маржа: количество отправленных, согласованных и отклоненных заявок, суммы заказов, суммы дополнительных скидок, статистика по менеджерам и старшим менеджерам;
- данные, которые пользователь самостоятельно указывает при обращении по электронной почте, если решает связаться по адресу, указанному на сайте.
3. Цели обработки
- обеспечение корректной работы сайта, страницы расширения VI assist и сервиса Маржа;
- ведение отделённой анонимной статистики старого legacy-счётчика;
- проверка корпоративного доступа к VI assist и ведение обязательной Stat2 по сотрудникам для контроля использования и оценки результативности расширения, включая расчётную экономию рабочего времени;
- помощь сотруднику в обработке заказов и клиентских обращений: распознавание рабочего контекста, показ связанных карточек, поиск и открытие корпоративных систем, копирование структурированных данных, создание или обновление заказа и подготовка черновика запроса поставщику по команде пользователя;
- диагностика технических ошибок расширения, разбор сбоев, ведение их статусов и обратное уведомление отправившего сотрудника;
- проверка доступа к сервису Маржа по корпоративной почте и отправка одноразового кода подтверждения через Яндекс Мессенджер;
- расчет маржи, подготовка Excel-файлов, отправка заявки старшему менеджеру и получение результата согласования;
- показ менеджеру истории его заявок и статусов согласования;
- ведение служебной статистики по согласованиям, старшим менеджерам, менеджерам и суммам дополнительных скидок;
- отправка браузерных push-уведомлений о статусе заявки, если пользователь сам включил уведомления в браузере;
- защита сайта от технических сбоев, злоупотреблений, перебора почт и несанкционированного доступа;
- обработка обращений, если пользователь самостоятельно направляет письмо по опубликованному адресу электронной почты;
- исполнение требований законодательства Российской Федерации.
4. Доступ к VI assist и обязательная статистика
Для нового или повторного подтверждения корпоративного доступа пользователь совершает отдельное явное действие: отмечает непредустановленную галочку рядом с описанием Stat2. Без этого подтверждения нельзя начать вход через Portal, запросить или проверить код и получить доступ к функциям VI assist.
Согласие относится к автоматической отправке Stat2 после активации доступа. При отказе доступ отключается, а для новой активации потребуется повторное подтверждение. Ранее активированные установки без отдельной записи о согласии сохраняют уже действующий доступ до его прекращения или следующего подтверждения; состав и цели отправляемой ими статистики остаются такими же, как описано в настоящей политике.
4A. Chrome-расширение «Согласование Скидки»
Согласование Скидки — отдельное Chrome-расширение для расчёта скидки по товарной части ARM, формирования XLSX и отправки заявки выбранному согласующему. Оно не является частью VI assist, не использует cookie или локальное хранилище веб-сервиса Маржа и работает через собственный Extension API.
- для упрощения входа расширение может получить из уже открытого корпоративного портала только идентификатор профиля, ФИО и корпоративную почту вошедшего сотрудника; эти сведения считаются кандидатом для входа, а доступ предоставляется только после проверки серверного списка сотрудников и одноразового кода из Яндекс Мессенджера;
- для загрузки заказа расширение получает из открытой карточки ARM номер и внутренний идентификатор заказа, а затем загружает официальную товарную часть через текущую пользовательскую сессию ARM либо принимает XLSX, выбранный пользователем вручную; токен ARM, исходный XLSX, его разбор и расчёт скидки остаются внутри браузера и не передаются в Stat2 или на сайт Маржа;
- в локальном хранилище Chrome сохраняются случайный install id, подтверждённая сессия расширения, незавершённый запрос одноразового кода, решение о передаче согласованных заявок в Google Таблицу и черновики расчётов. Решение хранится отдельно для каждой корпоративной почты вместе с версией текста согласия и временем выбора. Черновик может содержать корпоративную почту, номер и внутренний ID заказа, hash товарной части, общую и точечные скидки, доставку, причину и выбранного согласующего, но не содержит байты исходного XLSX;
- неотправленный черновик хранится не более 7 дней, одновременно сохраняются не более 20 последних заказов; черновик удаляется после успешной отправки, при изменении исходного заказа или истечении срока. Сессия входа действует до 7 дней, одноразовый код — до 10 минут;
- при отправке заявки собственный Extension API связывает её с подтверждённой корпоративной почтой и обрабатывает номер заказа, причину скидки, выбранного согласующего, суммы и маржу до и после изменения, сведения об изменённых товарных позициях, сформированный XLSX, статус, решение и служебные идентификаторы. Из учётных секретов сервер хранит только hash одноразового кода и hash токена сессии;
- заявки, их сформированные XLSX и история статусов хранятся в закрытой YDB для доставки в Яндекс Мессенджер, показа истории, защиты от повторной отправки, служебной статистики и разбора инцидентов. Автоматический срок удаления заявок в текущей реализации не установлен; удаление может быть выполнено администратором при прекращении цели обработки или по обоснованному обращению;
- при авторизации расширение показывает отдельную непредустановленную обязательную галочку согласия на передачу данных согласованных заявок через защищённую интеграцию в лист Google Таблицы «Скидка РОП авто»: сокращённые ФИО менеджера и согласующего, дата, номер заказа, суммы, маржа, причина и request id. Выбор фиксируется с версией текста и временем и прикладывается к каждой следующей заявке. Без явного актуального согласия нельзя запросить или проверить одноразовый код и пользоваться расширением; отзыв согласия завершает текущую сессию. Ранее сохранённая сессия без решения актуальной версии закрывается и требует повторного входа с подтверждением. Сервер дополнительно исключает из выгрузки заявки без действующего согласия. Тестовые самосогласования разработчика в рабочий лист не выгружаются;
- технический отчёт отправляется только после явного нажатия кнопки «Отправить отчёт». Диагностический JSON не содержит почту, ФИО, номер заказа, коды и цены товаров, причину скидки, токены, заголовки запросов, содержимое писем или XLSX; backend связывает отчёт с авторизованным отправителем только для доставки статуса;
- исходный или сформированный XLSX пользователь может отдельно приложить к техническому отчёту. Перед отправкой файл проверяется на размер, структуру и активное содержимое, передаётся администратору напрямую через Яндекс Мессенджер и не сохраняется в YDB. Записи технических отчётов в YDB имеют срок хранения до 180 дней; финальные сообщения «Решено» и «Закрыто» штатно удаляются через 30 дней, аварийный максимальный срок сообщения — 150 дней.
Для этой функции используются Yandex Cloud Functions, API Gateway, YDB, Яндекс Мессенджер и Google Sheets / Apps Script. Данные передаются им только в объёме, необходимом для входа, доставки и согласования заявки, ведения истории и статистики либо обработки добровольно отправленного технического отчёта.
5. Что сайт и VI assist не делают
- не запрашивает у посетителей паспортные данные, платежные реквизиты, личные домашние адреса и иные избыточные сведения;
- не публикует персональные данные пользователей в открытом доступе;
- не продает и не передает персональные данные для рекламы, маркетинга или профилирования;
- не использует рекламные трекеры и не подключает стороннюю веб-аналитику на страницах сайта;
- не отправляют в Stat2 номера заказов, задач или счетов, выделенный текст, содержимое писем, поисковые значения, телефоны, ИНН, GUID клиентов, коды товаров и URL рабочих страниц; поле номера заказа в Stat2 принудительно остаётся пустым;
- не использует данные расширения для рекламы, перепродажи, кредитного скоринга, профилирования пользователей или передачи рекламным сетям;
- не редактирует рабочие заказы напрямую: Маржа только рассчитывает данные, формирует файл и отправляет заявку на согласование.
6. Cookie, localStorage и сессии
- Маржа использует сессионные cookie-файлы для авторизации пользователя после ввода кода подтверждения;
- сессия авторизации Маржа действует до 7 дней на конкретном браузере или устройстве, после чего может потребоваться повторный вход;
- в браузере может использоваться localStorage для хранения локальных настроек интерфейса, выбранной корпоративной почты, состояния push-уведомлений и даты их последней проверки;
- VI assist может хранить в локальном хранилище браузера настройки, состояние согласия, корпоративную почту, служебный токен и статус доступа, анонимный legacy install id, очередь Stat2, локальный журнал диагностики и ограниченную очередь отчётов для повтора после восстановления связи;
- расширение может кратковременно хранить в session storage браузера токен авторизации ARM, полученный из уже открытой пользовательской сессии ARM, чтобы выполнить поиск заказа через внутренний OMS API. Срок такого кэша ограничен технической логикой расширения;
- cookie и localStorage не используются для рекламы и не передаются рекламным сетям.
7. Сроки и способы обработки
- технические данные обрабатываются автоматически средствами веб-сервера и сопутствующей инфраструктуры в объеме, необходимом для работы сайта;
- события Stat2 хранятся в закрытой серверной SQLite-базе без автоматического срока удаления и остаются до ручного удаления администратором; запрос на удаление или блокирование можно направить на опубликованный адрес оператора;
- анонимная legacy-статистика, технические логи и явно отправленные диагностические отчёты хранятся в серверной SQLite-базе в объёме, необходимом для контроля стабильности, разбора инцидентов и развития инструмента;
- одноразовые коды авторизации Маржа имеют ограниченный срок действия, а сведения о попытках входа используются для защиты от перебора и злоупотреблений;
- загруженные и сформированные Excel-файлы используются для расчета и согласования скидки, после чего могут автоматически очищаться или удаляться администратором;
- история заявок и статистика Маржа хранятся в объеме, необходимом для отображения истории менеджеру, служебной статистики, контроля согласований и разбора технических инцидентов;
- обработка обращений по электронной почте осуществляется в объеме, необходимом для ответа на обращение;
- основное хранение данных сайта и Маржа выполняется на серверной инфраструктуре, используемой для обслуживания сайта на территории Российской Федерации.
8. Административный доступ и безопасность
Доступ к VI assist и сервису Маржа предоставляется после проверки корпоративной почты и одноразового кода. Служебные страницы статистики, статистики расширения и логов ошибок доступны только через закрытую административную зону. Stat2 связывает события с сотрудником и используется для контроля использования, оценки результативности и расчётной экономии рабочего времени; эти данные не публикуются в открытом доступе.
Для защиты данных используются HTTPS, серверная авторизация, ограничение частоты запросов, разграничение доступа к истории и файлам, служебные журналы, права доступа на сервере и другие технические меры, соответствующие текущей архитектуре сайта. В диагностике расширения токены авторизации, cookie, пароли и похожие секретные значения маскируются перед сохранением и отправкой.
9. Используемые внешние сервисы
Для работы Маржа и VI assist могут использоваться сервисы Яндекса, включая Yandex Cloud Functions и Яндекс Мессенджер. Через них передаются данные, необходимые для доставки кода входа, отправки заявки старшему менеджеру, получения результата согласования, а также доставки очищенного JSON-отчёта об ошибке разработчику и уведомления сотрудника о его статусе.
Если пользователь включает push-уведомления, техническая доставка уведомлений может выполняться через инфраструктуру браузера или операционной системы пользователя. В таком случае соответствующий провайдер браузера обрабатывает технические данные push-подписки по своим правилам.
10. Передача данных третьим лицам
Передача персональных данных третьим лицам допускается только в случаях, предусмотренных законодательством Российской Федерации, либо когда это необходимо для работы сайта, сервиса Маржа, Яндекс Мессенджера, Yandex Cloud Functions, браузерных push-уведомлений и технического обслуживания серверной инфраструктуры. Сайт не предоставляет персональные данные неопределенному кругу лиц и не публикует их без отдельного законного основания.
11. Права субъекта персональных данных
- получить сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются с нарушением закона;
- отозвать согласие на обработку персональных данных, если обработка выполняется на основании согласия и нет иного законного основания для продолжения обработки;
- направить обращение оператору по адресу nikolajj.rastoskuev@vseinstrumenti.ru.
12. Авторская разработка и использование материалов
Chrome-расширения VI assist и Согласование Скидки, веб-сервис Маржа, интерфейсные решения, логика работы, инструкции, тексты страниц, сопутствующие файлы и материалы сайта являются авторской разработкой и результатом реализации проекта.
Автор реализации и разработчик проекта: Растоскуев Николай Викторович.
Копирование, переработка, распространение, присвоение авторства или использование элементов расширения, сервиса Маржа, интерфейса, логики работы и сопутствующих материалов без согласия разработчика не допускается, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
13. Chrome Web Store
Единое назначение VI assist — помощь сотрудникам в обработке заказов и клиентских обращений в корпоративных системах. Расширение распознаёт данные заказа, клиента, задачи или счёта в текущем рабочем контексте пользователя — выделении, буфере, открытом письме, рабочей странице или выбранном PDF — и только по команде пользователя показывает связанные карточки, открывает Mail, ARM, WTIS, Order Log, CRM, Jira или Portal, копирует структурированные товарные строки, создаёт или обновляет заказ либо готовит черновик запроса поставщику.
Единое назначение расширения «Согласование Скидки» — расчёт допустимой скидки по открытой товарной части ARM, формирование XLSX и отправка заявки выбранному согласующему. Расширение обращается к данным заказа и корпоративному профилю только для действий, явно запрошенных пользователем, и не использует их для функций VI assist.
Использование данных расширением соответствует ограничениям Limited Use политики Chrome Web Store: данные не продаются, не передаются рекламным сетям, не используются для рекламы, кредитного скоринга или иных целей, не связанных с работой инструмента.
14. Заключительные положения
Оператор вправе обновлять настоящую политику при изменении состава обрабатываемых данных, функциональности сайта или требований законодательства. Актуальная версия политики размещается на этой странице и доступна без ограничений.
1. General Provisions
This policy describes personal data processing and applies to the website at https://vi-rastoskuevnv.pro, including the Chrome extensions VI assist and Discount Approval, the web service https://vi-rastoskuevnv.pro/marja/, and their related service statistics.
2. Data That May Be Processed
- technical data automatically transmitted when website pages are opened: IP address, request date and time, requested page address, browser and device information, and service HTTP headers;
- file download data: download time, file address, IP address, browser information, and service request headers;
- anonymous technical usage statistics from the extension's legacy counter: install id, scenario code, event type, and event date and time; this counter is separate from the current Stat2 service statistics;
- required Stat2 service statistics linked to the verified corporate email address: a service access token transmitted over HTTPS for access verification (only its hash is stored by the server), a random client_event_id, event type and source, extension version, action count, sanitized aggregated technical parameters, and event date and time; the server also calculates the event category and estimated working-time savings;
- technical extension error logs, if server-side log sending is enabled: error code, level, area, extension version, install id, short message, sanitized details, browser, platform, language, sanitized active tab information including title and page address without query parameters, and a short diagnostic source-text preview of up to 180 characters from which the extension attempted to extract an order number;
- diagnostic reports explicitly submitted by the user through the “Send report” button: verified corporate email and profile name, report number and status, error code, Russian user-facing message, sanitized technical details and stack, extension version, failure surface and action, page address without query parameters or hash, and limited browser, platform, and language information; tokens, cookies, passwords, clipboard data, DOM data, and email contents are not included in such reports;
- data processed locally by VI assist to perform an explicitly selected command: selected text, clipboard contents, the work context of an open email or page, detected order numbers, client, task, invoice and product-row information, text from a selected PDF, and a short-lived ARM authorization token. This data is used for cards, searches, navigation and selected operations in Mail, ARM, WTIS, Order Log, CRM, Jira, Portal and PDF workflows; work data is not included in Stat2;
- a corporate email address from the vseinstrumenti.ru domain, used to verify access to VI assist, link Stat2 service statistics, sign in to Marja, and deliver verification codes;
- VI assist access data: the state of the separate Stat2 consent, access status and expiration, one-time verification codes, and a service access token; the token is stored locally in the extension settings, transmitted only over HTTPS, and verified against a server-side hash;
- Marja service authorization data: one-time codes, code expiration time, sign-in attempt data, session cookies, and technical browser or device indicators;
- browser push subscription data, if the user enables notifications: push endpoint address, public subscription keys, subscription update date, and related corporate email address;
- discount approval request data: order number, product codes, amounts and margin before and after the change, selected senior manager, approval status, request date and time, discount reason, request identifiers, and file identifiers;
- data received from Yandex Messenger during approval processing: the senior manager's decision, corporate identifier, display name, surname, name, or patronymic if returned by the service used;
- aggregated Marja service statistics: number of submitted, approved, and rejected requests, order amounts, additional discount amounts, and statistics by managers and senior managers;
- data that the user voluntarily provides when contacting the email address listed on the website.
3. Purposes of Processing
- to ensure proper operation of the website, the VI assist extension page, and the Marja service;
- to maintain a separate anonymous legacy counter;
- to verify corporate access to VI assist and maintain required employee-linked Stat2 statistics for usage control and extension effectiveness assessment, including estimated working-time savings;
- to help employees process orders and customer requests by recognizing work context, showing related cards, finding and opening corporate systems, copying structured data, creating or updating an order, and preparing a supplier-request draft after a user command;
- to diagnose technical extension errors, investigate failures, track report status, and notify the reporting employee when the status changes;
- to verify access to the Marja service by corporate email and send a one-time verification code through Yandex Messenger;
- to calculate margin, prepare Excel files, send discount approval requests to a senior manager, and receive approval results;
- to show managers their request history and approval statuses;
- to maintain service statistics on approvals, senior managers, managers, and additional discount amounts;
- to send browser push notifications about request status if the user enables notifications;
- to protect the website from technical failures, abuse, email enumeration, and unauthorized access;
- to process user messages sent voluntarily to the published email address;
- to comply with applicable legal requirements.
4. VI assist Access and Required Statistics
For new or repeated corporate access verification, the user takes a separate affirmative action by selecting an unchecked checkbox placed next to the Stat2 disclosure. Without this confirmation, the user cannot start Portal sign-in, request or verify a code, or obtain access to VI assist features.
The consent covers automatic Stat2 transmission after access is activated. Declining it disables access, and a later activation requires a new confirmation. Previously activated installations without a separate consent record retain their existing access until it ends or must be verified again; the composition and purposes of their statistics remain as described in this policy.
4A. “Discount Approval” Chrome Extension
Discount Approval is a separate Chrome extension used to calculate discounts from an ARM product workbook, generate an XLSX file, and send an approval request to the selected approver. It is not part of VI assist, does not use cookies or local storage belonging to the Marja web service, and operates through its own Extension API.
- to simplify sign-in, the extension may obtain only the profile identifier, full name, and corporate email address of the signed-in employee from an already open corporate Portal tab; this information is treated only as a sign-in candidate, and access is granted only after checking the server-side employee list and a one-time code delivered through Yandex Messenger;
- to load an order, the extension reads the order number and internal identifier from the open ARM order page and then downloads the official product workbook through the user's current ARM session, or accepts an XLSX file selected manually by the user; the ARM token, source XLSX, workbook parsing, and discount calculation remain inside the browser and are not sent to Stat2 or the Marja website;
- Chrome local storage contains a random install id, the verified extension session, an unfinished one-time-code challenge, the user's decision about exporting approved requests to Google Sheets, and calculation drafts. The decision is stored separately for each corporate email address together with the disclosure version and decision time. A draft may contain the corporate email address, order number and internal ID, a hash of the relevant workbook data, overall and item-level discounts, delivery amount, reason, and selected approver, but does not contain the source XLSX bytes;
- an unfinished draft is kept for no more than 7 days, with no more than 20 recent orders stored at the same time; it is deleted after successful submission, when the source order changes, or when it expires. The sign-in session remains valid for up to 7 days, and a one-time code for up to 10 minutes;
- when a request is submitted, the independent Extension API links it to the verified corporate email address and processes the order number, discount reason, selected approver, amounts and margins before and after the change, changed product-row data, the generated XLSX, status, decision, and service identifiers. For authentication secrets, the server stores only hashes of the one-time code and session token;
- requests, their generated XLSX files, and status history are stored in a closed YDB database for Yandex Messenger delivery, history display, duplicate prevention, service statistics, and incident investigation. The current implementation does not define automatic deletion for approval requests; an administrator may delete them when the processing purpose ends or in response to a justified request;
- during sign-in, the extension displays a separate unchecked mandatory consent checkbox for transferring approved-request data through a protected integration to the “ROP Discount Auto” Google Sheets worksheet: abbreviated names of the manager and approver, date, order number, amounts, margins, reason, and request id. The choice is recorded with the disclosure version and decision time and is attached to each later request. Without explicit current consent, the user cannot request or verify a one-time code or use the extension; withdrawing consent ends the current session. A previously saved session without a current-version decision is closed and requires a new sign-in with confirmation. The server also excludes requests without valid consent from the export. The developer's test self-approvals are not exported to the production worksheet;
- a technical report is sent only after the user explicitly clicks “Send report.” Its diagnostic JSON does not contain email, full name, order number, product codes or prices, discount reason, tokens, request headers, email contents, or XLSX contents; the backend links the report to the authenticated sender only to deliver status updates;
- the user may separately attach the source or generated XLSX to a technical report. The file is checked for size, structure, and active content, sent directly to the administrator through Yandex Messenger, and is not stored in YDB. Technical report records in YDB are retained for up to 180 days; final “Resolved” and “Closed” messages are normally deleted after 30 days, with an emergency maximum message lifetime of 150 days.
This feature uses Yandex Cloud Functions, API Gateway, YDB, Yandex Messenger, and Google Sheets / Apps Script. Data is transferred to these services only to the extent needed for sign-in, request delivery and approval, history and service statistics, or the processing of a voluntarily submitted technical report.
5. What the Website and VI assist Do Not Do
- does not request passport details, payment details, personal home addresses, or other excessive information from visitors;
- does not publish users' personal data in public access;
- does not sell or transfer personal data for advertising, marketing, or profiling;
- does not use advertising trackers or third-party web analytics on website pages;
- do not send order, task or invoice numbers, selected text, email contents, search values, phone numbers, tax IDs, client GUIDs, product codes, or work-page URLs to Stat2; the Stat2 order-number field is forced to remain empty;
- does not use extension data for advertising, resale, credit scoring, user profiling, or transfer to advertising networks;
- does not directly edit work orders: Marja only calculates data, creates a file, and sends a discount approval request.
6. Cookies, LocalStorage, and Sessions
- Marja uses session cookies to authorize the user after the verification code is entered;
- the Marja authorization session lasts up to 7 days on a specific browser or device, after which signing in again may be required;
- localStorage may be used in the browser to store local interface settings, the selected corporate email address, push notification state, and the date of the last check;
- VI assist may store settings, consent state, corporate email, service access token and access status, an anonymous legacy install id, the Stat2 queue, a local diagnostic log, and a limited queue of user-submitted reports for retry after connectivity is restored in browser local storage;
- the extension may temporarily store an ARM authorization token in browser session storage, obtained from an already open user ARM session, to perform an order lookup through the internal OMS API. The lifetime of this cache is limited by the extension's technical logic;
- cookies and localStorage are not used for advertising and are not transferred to advertising networks.
7. Retention and Processing Methods
- technical data is processed automatically by the web server and related infrastructure to the extent needed for website operation;
- Stat2 events are stored in a closed server-side SQLite database without an automatic deletion period and remain until manually deleted by an administrator; a deletion or blocking request may be sent to the controller's published email address;
- anonymous legacy statistics, technical error logs, and explicitly submitted diagnostic reports are stored in a server-side SQLite database to the extent needed to monitor stability, investigate incidents, and improve the tool;
- Marja one-time authorization codes have a limited lifetime, and sign-in attempt data is used to protect against enumeration and abuse;
- uploaded and generated Excel files are used for discount calculation and approval, after which they may be automatically cleaned up or deleted by an administrator;
- request history and Marja statistics are stored to show managers their history, maintain service statistics, control approvals, and investigate technical incidents;
- email inquiries are processed to the extent needed to respond to the inquiry;
- the main storage of website and Marja data is performed on the server infrastructure used to maintain the website in the Russian Federation.
8. Administrative Access and Security
Access to VI assist and the Marja service is provided after corporate email verification and a one-time code. Service pages for website statistics, extension statistics, and error logs are available only through a closed administrative area. Stat2 links events to an employee and is used for usage control, effectiveness assessment, and estimated working-time savings; this data is not made publicly available.
Data protection measures include HTTPS, server-side authorization, request rate limits, access separation for history and files, service logs, server file permissions, and other technical measures consistent with the current website architecture. In extension diagnostics, authorization tokens, cookies, passwords, and similar secret values are redacted before storage and transmission.
9. External Services Used
Marja and VI assist may use Yandex services, including Yandex Cloud Functions and Yandex Messenger. These services receive data needed to deliver a sign-in code, send a request to a senior manager, receive the approval result, deliver a sanitized JSON error report to the developer, and notify the employee when its status changes.
If the user enables push notifications, technical delivery may be performed through the infrastructure of the user's browser or operating system. In that case, the relevant browser provider processes technical push subscription data under its own rules.
10. Data Transfer to Third Parties
Personal data may be transferred to third parties only where required by applicable law, or where necessary for the operation of the website, the Marja service, Yandex Messenger, Yandex Cloud Functions, browser push notifications, and technical maintenance of the server infrastructure. The website does not make personal data available to an unlimited circle of persons and does not publish it without a separate lawful basis.
11. Rights of the Data Subject
- to receive information about the processing of their personal data;
- to request correction, blocking, or deletion of personal data if it is incomplete, outdated, inaccurate, or processed in violation of law;
- to withdraw consent to personal data processing where processing is based on consent and there is no other lawful basis for continued processing;
- to contact the controller at nikolajj.rastoskuev@vseinstrumenti.ru.
12. Authorship and Use of Materials
The Chrome extensions VI assist and Discount Approval, the web service Marja, interface solutions, business logic, instructions, page texts, related files, and website materials are an author's development and the result of project implementation.
Project implementation author and developer: Nikolay Viktorovich Rastoskuev.
Copying, modifying, distributing, claiming authorship of, or using elements of the extension, the Marja service, the interface, the logic, and related materials without the developer's consent is not permitted, except where expressly allowed by applicable law.
13. Chrome Web Store
VI assist has one purpose: helping employees process orders and customer requests in corporate systems. It recognizes order, client, task, or invoice data in the user's current work context—selection, clipboard, open email, work page, or selected PDF—and only after a user command shows related cards, opens Mail, ARM, WTIS, Order Log, CRM, Jira, or Portal, copies structured product rows, creates or updates an order, or prepares a supplier-request draft.
The Discount Approval extension has one purpose: calculating an allowed discount from the open ARM product workbook, generating an XLSX file, and sending an approval request to the selected approver. It accesses order and corporate profile data only for actions explicitly requested by the user and does not use that data for VI assist features.
The extension's use of data follows the Chrome Web Store Limited Use requirements: data is not sold, is not transferred to advertising networks, and is not used for advertising, credit scoring, or other purposes unrelated to the tool's operation.
14. Final Provisions
The controller may update this policy when the scope of processed data, website functionality, or legal requirements change. The current version of the policy is published on this page and is available without restriction.