Privacy Policy
A2B Chrome Extension & Platform
English
1. Who we are
This Privacy Policy applies to the A2B Chrome Extension and the A2B platform (together, the "Service"). A2B is a private business automation tool for authorized A2B clients. It is not a general browsing tool and does not operate on unrelated websites.
A2B automates the order-fulfillment workflow between the order-management system and the shipping/courier provider that each client connects. Each client signs in with their own A2B account and runs a configuration built for their business.
2. The Service's single purpose
The Service has one narrow purpose: to help an authorized client process their own orders. It reads order data from the client's connected order-management system, applies the client's business rules, creates shipments with the client's connected courier, monitors fulfillment status, and writes tracking numbers or handled-status updates back to the order-management system.
3. Systems the Service accesses
The systems below are the ones each client connects and authorizes. A2B accesses only what is required for the client's own workflow.
| System | Why access is needed | What the Service may read or write |
|---|---|---|
| The client's order-management system | Reading new orders and writing back status. | Reads order lists and order details. Writes tracking numbers and handled/status updates after the workflow completes. |
| The client's shipping / courier provider | Creating shipments and obtaining tracking numbers. | Submits shipment details and reads the resulting tracking number. |
| A2B cloud backend | Sign-in, per-client configuration, subscription status, and redacted operational telemetry. | Receives the client's account session, configuration, and redacted run telemetry. Never receives raw third-party credentials. |
4. Data the Service processes
The Service may process the following business data when needed for the workflow:
- Customer names, phone numbers, email addresses, and shipping addresses.
- Order numbers, item details, SKUs, quantities, package counts, order values, and shipping fees.
- Order status, validation results, tracking status, tracking numbers, and workflow errors.
- Website content from the allowed pages required for the automation.
- In-extension activity, such as run start time, run mode, success counts, errors, and exported logs.
The Service also stores settings and the credentials or API tokens a client enters for the systems they connect. These secrets are stored encrypted on the client's own computer and are never sent to the A2B backend in readable form.
5. Local storage on the client's computer
The Extension stores the following locally in Chrome extension storage:
- Extension settings and feature toggles.
- A randomly generated device ID used for local event correlation.
- Encrypted credential/token blobs for the systems the client connects.
- Current run state, local run summaries, and temporary event logs shown in the dashboard.
6. A2B cloud backend and telemetry
A2B uses a secure cloud backend (hosted on Supabase) for client sign-in, delivery of each client's configuration, subscription/entitlement status, and operational telemetry. Telemetry is designed to be redacted before it leaves the client's computer and may include:
- Run ID, version, timestamps, run mode, and device ID.
- Success counts, pending counts, error counts, and workflow status.
- Error messages and technical event records needed to debug failed runs.
- Hashed or shortened order references.
The uploaded telemetry is designed to exclude raw customer payloads, full phone numbers, full email addresses, full shipping addresses, full customer names, and full order numbers. Per-client data in the backend is isolated so that each client can access only their own data. Subscription payments are processed by Stripe; A2B does not store full card details.
7. How data is used
- Running the client's authorized order-fulfillment workflow.
- Creating or updating the relevant records in the systems the client connects.
- Showing run status, pending items, success counts, and errors in the dashboard.
- Authenticating the client and confirming an active subscription.
- Monitoring reliability, generating support telemetry, and fixing workflow failures.
8. Data sharing and transfers
A2B does not sell data and does not transfer data for advertising, analytics, profiling, or marketing. Data may be transferred only in these cases:
- To the order-management system and courier the client connects, as required to complete the workflow.
- To the A2B backend (Supabase) as configuration and redacted telemetry.
- To Stripe, to process subscription billing.
- To comply with applicable law or security requirements, if legally required.
9. Remote code, ads, analytics, and tracking
The Extension does not load or execute remote JavaScript, remote WebAssembly, or remotely fetched logic. All extension logic is bundled in the submitted package.
The Extension does not use advertising, personalized advertising, analytics scripts, third-party tracking scripts, or browser fingerprinting.
10. Security
Credentials and tokens entered in the Extension are stored locally as encrypted blobs in Chrome extension storage; the A2B backend never receives them in readable form. Telemetry is redacted before upload, backend data is isolated per client, and all backend communication uses HTTPS. No security method is perfect, but the Service is designed to limit access to the minimum systems needed for its purpose.
11. Data retention
- Credentials, settings, and the device ID remain in local Chrome storage until the client clears extension data or uninstalls the Extension.
- Temporary session event logs are cleared when Chrome clears the extension session storage.
- Configuration and redacted telemetry in the backend are retained while the client's account is active and may be deleted on request.
- Data stored in the systems the client connects is controlled by those accounts and their retention settings.
12. Client choices and rights
- Remove or replace stored credentials and tokens at any time.
- Clear local extension data through Chrome settings, or uninstall the Extension.
- Request access to or deletion of backend data by emailing a2b@enolarevenu.com.
13. Children's privacy
The Service is intended for business use by authorized clients. It is not intended for children, and we do not knowingly collect information from children under 16.
14. Changes to this policy
We may update this policy when the Service changes or when legal, operational, or Chrome Web Store requirements change. The "Last updated" date above will show the latest update.
15. Contact
For privacy questions, access requests, or deletion requests, email a2b@enolarevenu.com with the subject line: [A2B Privacy].
עברית
1. מי אנחנו
מדיניות פרטיות זו חלה על תוסף הכרום של A2B ועל פלטפורמת A2B (יחד, "השירות"). A2B הוא כלי אוטומציה עסקי פרטי ללקוחות A2B מורשים. הוא אינו כלי גלישה כללי ואינו פועל באתרים שאינם קשורים לתהליך.
A2B מבצע אוטומציה של תהליך הטיפול בהזמנות בין מערכת ההזמנות לבין חברת השליחויות שכל לקוח מחבר. כל לקוח מתחבר עם חשבון A2B משלו ומריץ תצורה שנבנתה עבור העסק שלו.
2. המטרה היחידה של השירות
לשירות מטרה צרה אחת: לעזור ללקוח מורשה לטפל בהזמנות שלו עצמו. הוא קורא נתוני הזמנות ממערכת ההזמנות שהלקוח חיבר, מפעיל את הכללים העסקיים של הלקוח, פותח משלוחים מול חברת השליחויות שהלקוח חיבר, עוקב אחרי מצב הטיפול, וכותב חזרה למערכת ההזמנות מספרי מעקב או עדכוני סטטוס.
3. מערכות שהשירות ניגש אליהן
המערכות שלהלן הן אלה שכל לקוח מחבר ומאשר. A2B ניגש רק למה שדרוש לתהליך של הלקוח עצמו.
| מערכת | למה נדרשת גישה | מה השירות עשוי לקרוא או לכתוב |
|---|---|---|
| מערכת ההזמנות של הלקוח | קריאת הזמנות חדשות וכתיבת סטטוס חזרה. | קורא רשימות הזמנות ופרטי הזמנה. כותב מספרי מעקב ועדכוני סטטוס לאחר סיום התהליך. |
| חברת השליחויות של הלקוח | פתיחת משלוחים וקבלת מספרי מעקב. | שולח פרטי משלוח וקורא את מספר המעקב שמתקבל. |
| שרת ה-Backend של A2B | התחברות, תצורה פר-לקוח, סטטוס מנוי, וטלמטריה תפעולית מנוקה. | מקבל את ה-session של הלקוח, את התצורה, וטלמטריית ריצה מנוקה. לעולם לא מקבל פרטי גישה גולמיים של צד-שלישי. |
4. מידע שהשירות מעבד
השירות עשוי לעבד את המידע העסקי הבא כשהוא נחוץ לתהליך:
- שמות לקוחות, מספרי טלפון, כתובות אימייל וכתובות משלוח.
- מספרי הזמנות, פרטי פריטים, מק"טים, כמויות, מספר חבילות, ערכי הזמנה ודמי משלוח.
- סטטוס הזמנה, תוצאות בדיקות, סטטוס מעקב, מספרי מעקב ושגיאות בתהליך.
- תוכן מהעמודים המורשים הדרושים לאוטומציה.
- פעולות בתוך התוסף, כמו זמן התחלת ריצה, סוג ריצה, ספירת הצלחות, שגיאות ולוגים שיוצאו.
השירות שומר גם הגדרות ואת פרטי הגישה או מפתחות ה-API שהלקוח מזין עבור המערכות שהוא מחבר. סודות אלה נשמרים מוצפנים על מחשב הלקוח עצמו, ולעולם אינם נשלחים ל-Backend של A2B בצורה קריאה.
5. שמירה מקומית במחשב הלקוח
התוסף שומר את המידע הבא באופן מקומי באחסון של תוסף הכרום:
- הגדרות התוסף והעדפות פעולה.
- מזהה מכשיר אקראי לצורך קישור אירועים מקומיים.
- פרטי גישה ומפתחות מוצפנים עבור המערכות שהלקוח מחבר.
- מצב הריצה הנוכחית, סיכומי ריצות מקומיים ולוגים זמניים שמוצגים בדשבורד.
6. שרת ה-Backend של A2B וטלמטריה
A2B משתמש ב-Backend ענני מאובטח (מתארח ב-Supabase) להתחברות הלקוח, אספקת התצורה של כל לקוח, סטטוס מנוי/הרשאה, וטלמטריה תפעולית. הטלמטריה בנויה לעבור ניקוי לפני שהיא עוזבת את מחשב הלקוח, ועשויה לכלול:
- מזהה ריצה, גרסה, זמני ריצה, סוג ריצה ומזהה מכשיר.
- ספירת הצלחות, פריטים ממתינים, שגיאות וסטטוס התהליך.
- הודעות שגיאה ואירועים טכניים הדרושים לאיתור תקלות.
- מספרי הזמנות מקוצרים או מזהים מגובבים.
הטלמטריה המועלית בנויה כך שלא תכלול נתוני לקוח גולמיים, מספרי טלפון מלאים, כתובות אימייל מלאות, כתובות משלוח מלאות, שמות לקוחות מלאים או מספרי הזמנה מלאים. נתוני כל לקוח ב-Backend מבודדים כך שכל לקוח ניגש רק לנתונים שלו. תשלומי המנוי מעובדים על ידי Stripe; A2B אינו שומר פרטי כרטיס מלאים.
7. איך משתמשים במידע
- הרצת תהליך הטיפול המורשה בהזמנות של הלקוח.
- יצירה או עדכון של הרשומות הרלוונטיות במערכות שהלקוח מחבר.
- הצגת מצב ריצה, פריטים ממתינים, ספירת הצלחות ושגיאות בדשבורד.
- אימות הלקוח ואישור מנוי פעיל.
- ניטור אמינות, יצירת טלמטריית תמיכה ותיקון כשלים.
8. שיתוף והעברת מידע
A2B אינו מוכר מידע ואינו מעביר מידע לצורכי פרסום, אנליטיקה, פרופיילינג או שיווק. מידע עשוי לעבור רק במקרים האלה:
- למערכת ההזמנות ולחברת השליחויות שהלקוח מחבר, ככל שנדרש להשלמת התהליך.
- ל-Backend של A2B (Supabase) כתצורה וטלמטריה מנוקה.
- ל-Stripe, לעיבוד חיוב המנוי.
- כדי לציית לחוק או לדרישות אבטחה, אם יש חובה חוקית.
9. קוד מרוחק, פרסומות, אנליטיקה ומעקב
התוסף אינו טוען או מריץ JavaScript מרוחק, WebAssembly מרוחק או לוגיקה שנמשכת מרחוק. כל הלוגיקה כלולה בחבילת התוסף שנשלחת.
התוסף אינו משתמש בפרסומות, פרסום מותאם, סקריפטים של אנליטיקה, סקריפטים של מעקב צד-שלישי או טביעת אצבע של הדפדפן.
10. אבטחה
פרטי גישה ומפתחות שהוזנו בתוסף נשמרים מקומית כבלובים מוצפנים באחסון של תוסף הכרום; ה-Backend של A2B לעולם אינו מקבל אותם בצורה קריאה. הטלמטריה עוברת ניקוי לפני העלאה, נתוני ה-Backend מבודדים פר-לקוח, וכל התקשורת מול ה-Backend היא ב-HTTPS. אין שיטת אבטחה מושלמת, אבל השירות בנוי כך שיגביל את הגישה למערכות המינימליות הדרושות למטרתו.
11. שמירת מידע
- פרטי גישה, הגדרות ומזהה מכשיר נשארים באחסון המקומי של Chrome עד שהלקוח מנקה את נתוני התוסף או מסיר אותו.
- לוגי אירועים זמניים נמחקים כאשר Chrome מנקה את אחסון הסשן של התוסף.
- תצורה וטלמטריה מנוקה ב-Backend נשמרות כל עוד חשבון הלקוח פעיל, וניתן למחוק אותן לפי בקשה.
- מידע שנשמר במערכות שהלקוח מחבר נמצא בשליטת אותם חשבונות והגדרות השמירה שלהם.
12. אפשרויות וזכויות הלקוח
- להסיר או להחליף פרטי גישה ומפתחות שמורים בכל עת.
- לנקות את נתוני התוסף דרך הגדרות Chrome, או להסיר את התוסף.
- לבקש גישה לנתוני ה-Backend או מחיקתם דרך אימייל ל-a2b@enolarevenu.com.
13. פרטיות ילדים
השירות מיועד לשימוש עסקי על ידי לקוחות מורשים. הוא אינו מיועד לילדים, ואיננו אוספים ביודעין מידע מילדים מתחת לגיל 16.
14. שינויים במדיניות
אנחנו עשויים לעדכן מדיניות זו כאשר השירות משתנה או כאשר משתנות דרישות משפטיות, תפעוליות או דרישות של Chrome Web Store. תאריך "עודכן לאחרונה" בראש הדף יציין את העדכון האחרון.
15. יצירת קשר
לשאלות פרטיות, בקשות גישה או בקשות מחיקה, אפשר לשלוח אימייל אל a2b@enolarevenu.com עם שורת הנושא: [A2B Privacy].
