Политика конфиденциальности
Mail Checker for Yandex Mail · Счётчик писем для Яндекс Почты
Обновлено: 30 июля 2026 · Last updated: 30 July 2026
Русский
Коротко
Расширение работает в двух режимах. Бесплатный ничего не отправляет разработчику: запросы идут напрямую в Яндекс. Pro и пробный период используют наш сервер как посредник для доступа к почте по IMAP — что именно проходит через него и что на нём остаётся, описано ниже.
Бесплатный режим
- Число непрочитанных писем расширение получает напрямую с mail.yandex.ru, используя уже существующую сессию браузера.
- Оттуда же расширение читает адрес ящика, к которому относится это
число, чтобы показать вам, какой ящик посчитан. Адрес хранится
локально через
chrome.storage.localи никуда не отправляется. - Логины и пароли расширение не читает, не хранит и не передаёт.
- Настройки (интервал проверки, уведомления, звук, цвет значка)
хранятся локально в браузере через
chrome.storage.localи не покидают устройство. - В этом режиме никакие данные не попадают на наш сервер.
Pro и пробный период
Чтобы считать письма во всех папках и показывать их превью, нужен доступ по протоколу IMAP. Он выдаётся через официальную авторизацию Яндекса (OAuth): вы входите в свой аккаунт на стороне Яндекса и подтверждаете доступ. Расширение получает токен доступа и токен продления — второй нужен, чтобы обновлять доступ, не прося вас входить заново, — и хранит их локально в браузере.
При каждой проверке почты токен передаётся на наш сервер
ymc.launchapps.ru по защищённому соединению (HTTPS).
Сервер использует его транзитно:
- определяет ваш аккаунт через
login.yandex.ru; - подключается к
imap.yandex.ru, читает число непрочитанных по папкам и заголовки писем (отправитель, тема, дата), а по кнопке «Прочитано» — ставит письму отметку о прочтении; - возвращает результат расширению и закрывает соединение.
Токен доступа и содержимое почты не записываются на диск сервера. Они существуют только в оперативной памяти на время обработки запроса. Соответствие «токен → аккаунт» дополнительно держится в памяти до 10 минут, чтобы не обращаться к Яндексу при каждой проверке. Если Яндекс отказал в доступе к ящику (например, в нём выключен IMAP или требуется платный тариф), сервер до 30 минут помнит в памяти адрес этого ящика и текст отказа — чтобы не повторять заведомо неудачный запрос каждые полминуты. Обе записи на диск не попадают и исчезают при перезапуске сервера.
Что сервер сохраняет постоянно
Только запись о вашей лицензии, необходимая, чтобы пробный период не сбрасывался переустановкой расширения:
- идентификатор аккаунта Яндекса (uid);
- адрес электронной почты аккаунта;
- даты начала и окончания пробного периода;
- если оформлена подписка — номер контракта в платёжной системе, выбранный тариф и дата окончания оплаченного периода;
- дата последнего изменения записи.
Тексты писем, вложения, списки контактов и история переписки не сохраняются никогда.
Оплата
Pro оплачивается через внешний сервис lava.top. Когда вы нажимаете кнопку оплаты, мы передаём ему адрес подключённого ящика: он нужен, чтобы выставить счёт и чек и чтобы связать поступивший платёж с вашей лицензией.
Данные карты до нас не доходят. Они вводятся на стороне платёжной системы — мы их не видим, не получаем и не храним.
Обратно платёжная система сообщает нам, что платёж прошёл, отменён или не удался. lava.top обрабатывает переданные данные по своим условиям: lava.top/docs/terms. Пока вы не нажали кнопку оплаты, никакие данные туда не уходят.
Форма обратной связи
Если вы отправите нам сообщение через форму на ymc.launchapps.ru/feedback, мы сохраним его текст и, если вы его укажете, адрес вашей почты — только затем, чтобы понять, что улучшить, и чтобы ответить. Вместе с сообщением передаются версия расширения и язык интерфейса: они помогают воспроизвести описанную проблему. IP-адрес используется исключительно для защиты формы от злоупотреблений и не сохраняется. Отправка обратной связи добровольна и никак не связана с вашим почтовым ящиком.
Чего мы не делаем
- Не продаём ваши данные и не передаём их никому, кроме платёжной системы, названной выше, — и только то, что нужно для оплаты.
- Не используем данные почты для рекламы или обучения моделей.
- Не встраиваем аналитику, трекеры и сторонние SDK — ни в расширение, ни на сервер.
Ваши права
Доступ можно отозвать в любой момент на странице управления доступом аккаунта Яндекса — после этого сервер не сможет обратиться к вашей почте. Чтобы удалить запись о лицензии, напишите на адрес ниже: запись удаляется в течение 30 дней.
Изменения и контакты
Обновлённая версия политики публикуется на этой странице до вступления изменений в силу. Вопросы и запросы на удаление данных: sweetreactives@gmail.com.
English
In short
The extension has two modes. The free mode sends nothing to the developer — requests go directly to Yandex. Pro and the trial use our server as an intermediary for IMAP access to your mailbox; what passes through it and what stays on it is described below.
Free mode
- The unread count is fetched directly from mail.yandex.ru using your existing browser session.
- From the same origin the extension also reads the address of the
mailbox that count belongs to, so it can tell you which mailbox is
being counted. The address is kept locally via
chrome.storage.localand is never sent anywhere. - The extension does not read, store, or transmit your credentials.
- Settings (check interval, notifications, sound, badge color) are stored
locally in your browser via
chrome.storage.localand never leave your device. - In this mode no data reaches our server at all.
Pro and trial
Counting mail across all folders and showing message previews requires IMAP access. It is granted through Yandex's official authorization (OAuth): you sign in on Yandex's side and approve the access. The extension receives an access token and a refresh token — the latter renews access without asking you to sign in again — and stores them locally in your browser.
On each mail check the token is sent to our server
ymc.launchapps.ru over a secure connection (HTTPS). The server
uses it in transit only:
- identifies your account via
login.yandex.ru; - connects to
imap.yandex.ru, reads per-folder unread counts and message headers (sender, subject, date), and — when you press "Mark as read" — sets the seen flag on a message; - returns the result to the extension and closes the connection.
The access token and your mail content are never written to the server's disk. They exist only in memory for the duration of a request. A token-to-account mapping is additionally kept in memory for up to 10 minutes to avoid calling Yandex on every check. If Yandex refuses access to a mailbox (IMAP switched off, or a paid plan required), the server keeps that mailbox address and the refusal text in memory for up to 30 minutes, so it does not repeat a request that is bound to fail every half a minute. Neither record reaches the disk; both are gone when the server restarts.
What the server stores permanently
Only the licence record needed so that reinstalling the extension does not reset your trial:
- Yandex account identifier (uid);
- the account's email address;
- trial start and end dates;
- for an active subscription — the payment contract id, the chosen plan and the date the paid period ends;
- the record's last-update time.
Message bodies, attachments, contact lists, and conversation history are never stored.
Payment
Pro is paid for through lava.top, an external payment service. When you press a payment button, we pass it the address of your connected mailbox: it is needed to issue the invoice and the receipt, and to match the incoming payment to your licence.
Card details never reach us. They are entered on the payment service's side — we do not see, receive, or store them.
In return the payment service tells us whether a payment succeeded, was cancelled, or failed. lava.top processes the data we pass under its own terms: lava.top/docs/terms. Until you press a payment button, nothing is sent there.
Feedback form
If you send us a message through the form at ymc.launchapps.ru/feedback, we store the text of that message and, if you choose to provide it, your email address — solely to understand what to improve and to reply. The form also passes the extension version and interface language, which help us reproduce reported problems. Your IP address is used only to limit abuse of the form and is not stored. Sending feedback is entirely optional and unrelated to your mailbox.
What we do not do
- We do not sell your data, and we share it with no one except the payment service named above — and only what a payment requires.
- We do not use mail data for advertising or for training models.
- We embed no analytics, trackers, or third-party SDKs — neither in the extension nor on the server.
Your rights
You can revoke access at any time in your Yandex account access settings; the server will then be unable to reach your mailbox. To delete your licence record, email the address below — it is removed within 30 days.
Changes and contact
An updated policy is published on this page before the changes take effect. Questions and deletion requests: sweetreactives@gmail.com.