Kimi Side Assistant + ShopTools AI

Политика конфиденциальности

Дата вступления в силу: 15 июля 2026

Оператор: ShopTools

Контакт: support@shoptools.online

Публичный URL: shoptools.online/privacy-kimi-side-assistant-shoptools-ai.html

1. Кратко

  • Расширение помогает пользователю работать с текущей страницей через боковую панель Chrome.
  • AI-запросы отправляются через ShopTools AI gateway только после действия пользователя. Gateway вызывает Kimi API для ответа.
  • ShopTools AI v4.40 запускается отдельно и получает только домен магазина после нажатия «Проверить через ShopTools AI».
  • URL активной вкладки используется локально, чтобы автоматически определить домен магазина; полный URL и история браузера в ShopTools AI не передаются.
  • Нативные уведомления ShopTools AI выключены по умолчанию и появляются только после отдельного разрешения пользователя.
  • История чатов и настройки хранятся локально в профиле Chrome.
  • Необязательный ник в расширении хранится локально и нужен только для отображения профиля в интерфейсе.
  • API-ключ пользователю не нужен для обычного использования. Официальный вход провайдера выполняется только через поддерживаемые им продукты.
  • Расширение не продаёт пользовательские данные, не использует их для персонализированной рекламы и не передаёт их брокерам данных.

2. Какие данные обрабатываются

Kimi-помощь

Когда пользователь отправляет сообщение, расширение может обработать текст, введённый пользователем, явно выбранный фрагмент страницы, текущий диалог и локальные настройки модели. Эти данные передаются в ShopTools AI gateway, который вызывает Kimi API для ответа. Пользователю не нужно вставлять API-ключ в расширение. Передача происходит только после явной команды пользователя.

Режим действий

Режим действий выключен по умолчанию. После отдельного включения для текущей вкладки расширение формирует ограниченный снимок: origin сайта, путь страницы без query/fragment, типы, названия и видимый текст ограниченного количества интерактивных элементов, а также признаки чувствительности поля.

Расширение не включает введённые пользователем значения полей. Парольные, платёжные и файловые поля помечаются как чувствительные без передачи их содержимого.

ShopTools AI v4.40

Расширение может локально прочитать URL активной вкладки, чтобы автоматически определить домен текущего магазина. После нажатия «Проверить через ShopTools AI» расширение передаёт в ShopTools AI только нормализованный домен магазина, например example-store.com. Полный URL, query-параметры, история чата, пользовательские сообщения Kimi, выделенный текст и снимок элементов в ShopTools AI не передаются.

Нативные уведомления

Если пользователь отдельно включает уведомления, расширение может показать нативное уведомление Chrome после ручной проверки ShopTools AI, когда для текущей страницы корзины или checkout найдены предложения. Уведомление может содержать домен магазина и количество найденных предложений. Оно создаётся локально через Chrome Notifications API и не означает фоновое слежение за сайтами.

Официальный вход провайдера

Обычному пользователю API-ключ не нужен: расширение работает через ShopTools AI gateway. Это расширение не читает cookies, localStorage или внутренние токены Kimi для автоматического входа.

3. Цели обработки

  • формирование ответа на явный запрос пользователя;
  • получение структурированного предложения действия от Kimi;
  • выполнение подтверждённого действия локально в текущей вкладке;
  • поиск релевантных предложений ShopTools AI по домену магазина;
  • проверка найденных промокодов в корзине после отдельного нажатия пользователя и сохранение сработавшего кода в поле промокода;
  • показ нативного уведомления о найденных предложениях после отдельного разрешения;
  • сохранение локальных настроек, согласий и истории чатов.

Данные не используются для персонализированной рекламы, ретаргетинга, продажи профилей, определения кредитоспособности или обучения собственной модели оператора расширения.

4. Получатели данных

ShopTools AI gateway получает данные, необходимые для выбранной AI-функции: сообщение пользователя, выбранный контекст, текущий диалог и ограниченный снимок элементов при включённом режиме действий. Gateway использует эти данные только для обработки явного запроса пользователя и передачи его в Kimi API.

Kimi API получает AI-запросы от ShopTools AI gateway. Запрос содержит только данные, необходимые для выбранной AI-функции.

ShopTools AI как скидочный модуль получает только домен магазина после явного запуска пользователем. Полный URL, история чата и снимок элементов не используются для проверки предложений.

Оператор расширения. История чатов хранится локально в Chrome; в ShopTools AI gateway отправляются только сообщения и контекст, которые нужны для ответа на явный запрос пользователя. Расширение не читает cookies, localStorage или внутренние токены Moonshot AI для автоматического входа.

5. Партнёрские ссылки

Некоторые предложения ShopTools AI могут содержать партнёрские ссылки. ShopTools AI или оператор сервиса может получить комиссию после перехода или покупки.

Расширение показывает раскрытие партнёрской функции до перехода, открывает партнёрскую ссылку только после отдельного действия пользователя, не подменяет ссылки, коды или cookies в фоне, проверяет и оставляет сработавший промокод только после отдельного нажатия пользователя в корзине или checkout. В момент такой проверки Chrome может запросить optional доступ только к текущему HTTPS-магазину, чтобы расширение локально нашло поле промокода и проверило коды. Расширение не нажимает оплату, оформление заказа или отправку заказа.

6. Хранение, удаление и выбор пользователя

  • Разрешение режима действий хранится только в сессии браузера.
  • Последняя активная вкладка магазина может храниться в сессии браузера, чтобы боковая панель не теряла домен при переходе между страницами.
  • Настройки модели, региона, согласий и режима ответа хранятся локально в профиле Chrome.
  • История чатов хранится локально в профиле Chrome.
  • Пользователь может не включать ShopTools AI, режим действий или уведомления.
  • Пользователь может отклонить любое предложенное действие и отозвать optional permissions в настройках Chrome.
  • Пользователь может удалить локальные данные, удалив расширение или очистив данные расширения в Chrome.

7. Безопасность и ограничения

Расширение использует Manifest V3, HTTPS-запросы, запрет удалённого исполняемого кода, optional host permissions и предварительное подтверждение действий. Никакая система не даёт абсолютной гарантии безопасности; пользователь должен проверять важные ответы AI и действия перед подтверждением.

Расширение не предназначено специально для детей и не должно использоваться для намеренного сбора данных несовершеннолетних.

8. Limited Use

Использование информации, полученной через API Chrome, соответствует Chrome Web Store User Data Policy, включая Limited Use requirements. Данные используются и передаются только для явно заявленных пользовательских функций, не используются для персонализированной рекламы и не предоставляются людям для чтения, кроме случаев, отдельно разрешённых пользователем или требуемых законом, безопасностью или предотвращением злоупотреблений.

English summary

Kimi Side Assistant + ShopTools AI is an independent product. It is not an official extension from Moonshot AI, Kimi, or ShopTools. Contact: support@shoptools.online.

The extension sends Kimi requests through the ShopTools AI gateway only after a user action. The gateway calls the Kimi API to produce the answer. The active tab URL is used locally to detect the current store domain. ShopTools AI receives only the normalized store domain after the user presses “Check with ShopTools AI”. Cart promo-code testing runs only after a separate user click on a cart or checkout page and does not press payment or place-order controls. Chat history and settings are stored locally in the Chrome profile. Users do not enter an API key in the extension for normal use. Native ShopTools AI notifications are optional and local.

The extension does not sell user data, does not use it for personalized advertising, and does not transfer it to data brokers. The use of information received from Chrome APIs adheres to the Chrome Web Store User Data Policy, including the Limited Use requirements.