Все плагины Gorgo для Medusa собирают анонимные данные о том какие плагины и провайдеры запущены и в каком окружении. Это позволяет нам приоритизировать исправления и улучшения, опираясь на то, как наши продукты используются на самом деле.
Никакие персональные данные, данные клиентов или бизнес-данные не собираются, а собранное невозможно связать с вами или вашим магазином. Сбор данных включён по умолчанию и может быть отключён одной переменной окружения.
Что собирается
Данные делятся на несколько общих, неидентифицирующих категорий:
Анонимные идентификаторы – случайный идентификатор машины, идентификатор сессии и односторонние хеши вашего , используемые только для подсчёта числа различных проектов.
Информация о плагине – какой плагин Gorgo и какой версии запущен и какие провайдеры активны.
Окружение – ОС, версии Node.js и Medusa, запуск в CI или контейнере, , системная локаль и часовой пояс, а также пакетный менеджер.
Эти данные отправляются небольшими событиями в двух случаях:
При запуске – когда плагин загружается Medusa.
Периодически – лёгкий heartbeat, несущий только uptime, чтобы оценить, как долго работают установки.
Все события отправляются на по HTTPS.
Что никогда не собирается
Данные клиентов или бизнеса – никаких id заказов, названий товаров, SKU, цен, email и телефонов клиентов и любого содержимого магазина.
Транзакционные события – не отправляются события о платежах, заказах, отгрузках и любых других бизнес-операциях.
Секреты и учётные данные – никаких API-ключей, токенов, паролей и переменных окружения вашего проекта.
Текст ошибок – если плагин сообщает о сбое, событие несёт только короткую классификацию (например, ), но никогда – исходные тексты исключений, стектрейсы или пути к файлам.
Любые данные, позволяющие идентифицировать вас или ваш магазин.