Datenschutzrichtlinie
1. Geltungsbereich und wer verantwortlich ist
Diese Police deckt ab extops.dev, Product Web und sein installierbares PWA, die Ext Ops Panel Chrome-Erweiterung, das API sowie gehostete Willkommens- und Deinstallationsseiten. Ext Ops Panel ist der Verantwortliche für Entwicklerkonto-, Geräte- und Dienstbetriebsdaten.
Wenn ein Erweiterungsentwickler eine gehostete Deinstallationsumfrage aktiviert, entscheidet dieser Entwickler, warum Feedback gesammelt wird und wie es verwendet wird. Der Entwickler ist für den Hinweis und die Rechtsgrundlage verantwortlich, die dem Benutzer der Erweiterung vorgelegt werden; Ext Ops Panel verarbeitet dieses Feedback, um den Dienst bereitzustellen.
2. Von uns verarbeitete Daten
- Kontodaten. Wenn Sie die Google- oder Apple-Anmeldung nutzen, erhalten wir eine Anbieterkennung und die vom Anbieter freigegebenen Profilfelder wie E-Mail, Name und Profilbild. Apple stellt möglicherweise eine Relay-Adresse bereit oder lässt einige Felder weg.
- Geräte- und Sitzungsdaten. Wir speichern einen öffentlichen kryptografischen Schlüssel und seinen Fingerabdruck, um signierte Anfragen zu authentifizieren. Der nicht exportierbare private Schlüssel verbleibt auf Ihrem Gerät. Product Web verwendet auch ein sicheres Sitzungscookie.
- Erweiterungs- und Konfigurationsdaten. Chrome Erweiterung IDs, Rollen, öffentliche Chrome Web Store-Metadaten, Kopie und Einstellungen der gehosteten Seite, Quellen, Endpunkte, Überwachungskonfiguration, Benachrichtigungseinstellungen und Einrichtungsstatus.
- Lebenszyklusdaten. Ereigniskennungen, Ereignistyp, Quelle und Zeit für Installationen, Deinstallationen, Neuinstallationen und Feedback sowie tägliche Aggregate. Wir erfassen keinen Browserverlauf des Endbenutzers.
- Rückmeldung. Ausgewählte Deinstallationsgründe und optionale Freitextkommentare. Ein Benutzer kann persönliche Informationen im Freitext angeben, sodass Entwickler keine sensiblen Informationen anfordern dürfen, die für die Umfrage unnötig sind.
- Überwachung und Benachrichtigungen. Konfigurierte URLs, Heartbeat-Berichte, Verfügbarkeitsergebnisse, Statusänderungen und Status des Benachrichtigungsposteingangs. Wenn aktiviert, verarbeiten wir auch Telegram Chat-/Nachrichten-IDs oder einen Web Push Endpunkt und verschlüsseltes Push-Schlüsselmaterial.
- Von Ihnen bereitgestellte Anmeldeinformationen. Benutzerdefinierte metrische Authentifizierungsgeheimnisse und optionale Telegram-Bot-Tokens werden im Ruhezustand verschlüsselt. Heartbeat-Tokens werden als Einweg-Hashes gespeichert. Geheime Werte werden nicht an Dashboard-Clients zurückgegeben.
- Technische Protokolle und lokale Speicherung. Datenschutzminimierte Betriebsprotokolle können die Methode und den Pfad der Anfrage ohne Abfrageparameter, Zeit, Status, Antwortgröße und Dauer aufzeichnen. Die Client-IP wird vorübergehend zur Ratenbegrenzung verwendet, aber nicht in das Betriebsprotokoll, die Lebenszyklusanalyse oder die Produktdatenbank geschrieben. User-Agent und Referer werden ebenfalls nicht geschrieben. Die Website und PWA speichern die Einstellungen für Design, Sprache, Installationsaufforderung und Offline-Snapshot auf Ihrem Gerät.
3. Warum wir Daten verwenden
Wir verarbeiten Daten, um Sie zu authentifizieren; Bereitstellung von Dashboards, gehosteten Lebenszyklusseiten, Feedback, Überwachung und Benachrichtigungen; den Dienst sichern und Fehler beheben; Missbrauch verhindern; das Gesetz einhalten; und die Zuverlässigkeit verbessern. Je nach Kontext ist die Rechtsgrundlage die Erfüllung unserer Vereinbarung mit Ihnen, unser berechtigtes Interesse am Betrieb und Schutz des Dienstes, die Einhaltung gesetzlicher Verpflichtungen oder die Einwilligung, sofern diese für eine optionale Funktion erforderlich ist.
Wir verkaufen keine personenbezogenen Daten, betreiben keine verhaltensbezogene Werbung Dritter und verwenden keine Erweiterungsbenutzerdaten für unabhängige Profilerstellung.
4. Quellen
Die Daten stammen von Ihnen und Ihren Geräten, von Google oder Apple, wenn Sie sich anmelden, von öffentlichen Chrome Web Store-Seiten, von einem Erweiterungsentwickler konfigurierten Lebenszyklus-Links und Hooks, dem optionalen Deinstallationsformular, das von einem Erweiterungsbenutzer ausgefüllt wird, und von Systemen oder URLs, die ein Entwickler explizit zur Überwachung verbindet.
5. Dienstleister und Offenlegungen
Wir legen nur das offen, was zum Betrieb einer ausgewählten Funktion erforderlich ist:
- Hosting-, Netzwerk-, Datenbank- und Sicherheitsanbieter verarbeiten Dienstverkehr und gespeicherte Daten;
- Google oder Apple verarbeiten Anmeldeanfragen, wenn Sie diesen Anbieter auswählen;
- Telegram empfängt Nachrichteninhalte und Kennungen nur, wenn Sie eine Verbindung zu Telegram herstellen. Abhängig von Ihren Einstellungen können Nachrichten Lebenszykluszählungen, Überwachungsstatus, Deinstallationsgründe oder Feedbacktext enthalten.
- Der Push-Dienst Ihres Browsers empfängt ein Ziel und eine datenschutzminimale Benachrichtigungsnutzlast, wenn Sie Web Push aktivieren;
- Behörden oder andere Parteien können Daten erhalten, wenn dies gesetzlich vorgeschrieben oder zum Schutz der Benutzer und des Dienstes erforderlich ist.
Der kostenpflichtige Checkout ist zum Datum dieser Richtlinie nicht aktiv. Sofern diese eingeführt wird, identifizieren diese Richtlinie und die Checkout-Benachrichtigung den Zahlungsanbieter, bevor die Zahlungsdaten verarbeitet werden.
6. Aufbewahrung
- Rohe Lebenszyklusereignisse: 90 Tage;
- Feedback zur Deinstallation: 180 Tage;
- Chrome Webshop-Verlauf: 180 Tage, wobei der neueste Snapshot möglicherweise für den verbundenen Eintrag aufbewahrt wird;
- Aggregate des täglichen Lebenszyklus: werden aufbewahrt, solange das entsprechende Projekt oder Konto aktiv bleibt, einschließlich historischer Aggregate, sofern der Plan deren Anzeige zulässt;
- Benutzerdefinierte metrische Antworten: werden bei Bedarf gerendert und nicht als historische Zeitreihe gespeichert;
- Überwachung: Der zuletzt akzeptierte Snapshot und der aktuelle Status werden beibehalten, während die Überwachung konfiguriert ist. Es wird kein Heartbeat-Verlauf als Zeitreihe geführt.
- Konto-, Konfigurations- und Benachrichtigungsdaten: werden aufbewahrt, solange dies für die Bereitstellung des Kontos erforderlich ist oder bis zur Löschung, vorbehaltlich Sicherheits-, Streit- und rechtlicher Anforderungen;
- verschlüsselte Backups: innerhalb von 30 Tagen rotiert; Ein gelöschter Datensatz kann in einem Backup verbleiben, bis dieses Backup abläuft, und wird nur für die Notfallwiederherstellung wiederhergestellt.
- Datenschutzminimierte Infrastrukturprotokolle: werden nur für den Betriebslebenszyklus aufbewahrt und für Sicherheit, Missbrauchsprävention und Diagnose verwendet, nicht für Produktanalysen.
7. Ihre Wahlmöglichkeiten und Rechte
Sie können Telegram oder Web Push trennen, die Verknüpfung mit einem Identitätsanbieter aufheben, wenn eine andere Anmeldemethode übrig bleibt, Erweiterungen und Quellen entfernen und den lokalen Site- oder PWA-Speicher in Ihrem Browser löschen. Sie können gegebenenfalls Zugriff, Berichtigung, Export, Einschränkung, Widerspruch oder Löschung beantragen. Die Löschung des Self-Service-Kontos ist geplant; Bis es verfügbar ist, senden Sie eine Anfrage per E-Mail. Möglicherweise müssen wir den Antragsteller überprüfen, bevor wir handeln können.
Wenn Sie Feedback über die Deinstallationsseite einer Erweiterung übermittelt haben, geben Sie die Erweiterung und die ungefähre Einreichungszeit an. Wir koordinieren die Anfrage möglicherweise mit dem Entwickler dieser Erweiterung. Sie können sich auch bei Ihrer örtlichen Datenschutzbehörde beschweren.
8. Internationale Überweisungen
Dienstanbieter und optionale Kanäle können Daten in anderen Ländern als Ihrem verarbeiten. Bei Bedarf nutzen wir einen geeigneten Übertragungsmechanismus und vertragliche oder technische Sicherheitsmaßnahmen. Telegram, Google, Apple und Browser-Push-Dienste wenden für ihre unabhängige Verarbeitung ihre eigenen Datenschutzbestimmungen an.
9. Sicherheit
Wir verwenden verschlüsselten Transport, signierte Geräteanfragen, Zugriffskontrollen, Datenminimierung, Verschlüsselung oder Hashing für unterstützte Geheimnisse sowie begrenzte Nutzlasten und Ratenlimits. Kein Dienst kann absolute Sicherheit garantieren. Bitte senden Sie keine Geheimnisse oder unnötig sensiblen persönlichen Daten als Feedback.
10. Chrome Begrenzte Nutzung des Webshops
Die Verwendung der von Chrome APIs erhaltenen Informationen entspricht den Chrome Webshop-Benutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung. Ext Ops Panel verwendet diese Informationen nur, um seine benutzerorientierten Erweiterungsbetriebsfunktionen bereitzustellen oder zu verbessern.
11. Kinder und Veränderungen
Der Dienst richtet sich an Erweiterungsentwickler und nicht an Kinder. Wir können diese Richtlinie aktualisieren, wenn sich das Produkt ändert. Wir werden das oben genannte Datum aktualisieren und Sie zusätzlich benachrichtigen, wenn eine Änderung Ihre Rechte oder unsere Nutzung personenbezogener Daten wesentlich beeinträchtigt.
12. Kontakt
Datenschutzfragen und Rechteanfragen: husky.haul0925@gmail.com.