Политика конфиденциальности
1. Область действия и ответственность
Политика распространяется на extops.dev, Веб-приложение и устанавливаемое PWA-приложение, Chrome-расширение Ext Ops Panel, API, а также hosted welcome- и uninstall-страницы. Ext Ops Panel определяет цели обработки данных аккаунтов разработчиков, устройств и эксплуатации сервиса.
Когда разработчик включает hosted uninstall-опрос, именно разработчик определяет, зачем собирать обратную связь и как её использовать. Разработчик отвечает за уведомление пользователя расширения и законное основание сбора; Ext Ops Panel обрабатывает ответы для предоставления сервиса.
2. Какие данные обрабатываются
- Данные аккаунта. При входе через Google или Apple мы получаем идентификатор у провайдера и переданные им поля профиля, например e-mail, имя и аватар. Apple может предоставить relay-адрес или не передать часть полей.
- Устройство и сессия. Мы храним публичный криптографический ключ и его fingerprint для проверки подписанных запросов. Неэкспортируемый приватный ключ остаётся на устройстве. Веб-приложение также использует защищённую session-cookie.
- Расширения и настройки. ID Chrome-расширений, роли, публичные данные Chrome Web Store, тексты и параметры hosted-страниц, источники, endpoints, настройки мониторинга и уведомлений, состояние подключения.
- Lifecycle-данные. Идентификатор, тип, источник и время установки, удаления, возврата и feedback-события, а также дневные агрегаты, которые могут включать приблизительную страну, определённую по IP-адресу в момент события (только код страны, не сам IP-адрес). Историю браузинга конечных пользователей мы не собираем.
- Обратная связь. Выбранная причина удаления и необязательный свободный комментарий. Пользователь может сам указать персональные данные, поэтому разработчику нельзя запрашивать лишнюю чувствительную информацию.
- Мониторинг и уведомления. Настроенные URL, heartbeat-отчёты, результаты проверки доступности, изменения статуса и состояние inbox. При включении также обрабатываются идентификаторы чата и сообщения Telegram либо Web Push endpoint и зашифрованный ключ подписки.
- Переданные credentials. Секреты доступа к custom metrics и необязательные токены Telegram-бота шифруются при хранении. Heartbeat-токены хранятся как односторонние хэши. Секретные значения не возвращаются клиентам дашборда.
- Аналитика сайта. Только на extops.dev и только после того, как вы разрешили аналитику в уведомлении о cookie, Google Analytics 4 устанавливает cookie _ga и _ga_<поток> и передаёт Google просмотренные страницы, страницу перехода, приблизительное местоположение, выведенное из вашего IP-адреса, а также характеристики устройства и браузера. Сигналы Google, рекламное хранилище и персонализация рекламы для этого ресурса отключены, и мы не используем эти данные для рекламы. Если вы выбрали «Только необходимые», скрипт аналитики не загружается и данные не передаются. В веб-приложении app.extops.dev и в расширении Chrome сторонней аналитики нет.
- Технические логи и локальное хранилище. Минимизированный операционный лог может записывать метод и путь без query-параметров, время, статус, размер и длительность ответа. IP используется транзиентно для rate limiting и для определения приблизительной страны и грубого типа сети (датацентр/обычная) для аналитики установок и удалений; сохраняется только полученный код страны и класс сети (в агрегатах), а сам IP-адрес не записывается в операционный лог, lifecycle-аналитику и продуктовую БД; user-agent и referer также не записываются. Сайт и PWA локально сохраняют тему, язык, состояние install-prompt и offline-снимок.
3. Зачем используются данные
Данные нужны, чтобы аутентифицировать вас; предоставлять дашборды, hosted lifecycle-страницы, обратную связь, мониторинг и уведомления; защищать и диагностировать сервис; предотвращать злоупотребления; соблюдать закон и повышать надёжность. В зависимости от контекста основанием служит исполнение соглашения с вами, законный интерес в эксплуатации и защите сервиса, юридическая обязанность или согласие там, где оно требуется для опциональной возможности.
Мы не продаём персональные данные, не показываем поведенческую рекламу третьих лиц и не используем данные пользователей расширений для несвязанного профилирования.
4. Источники данных
Данные поступают от вас и ваших устройств, от Google или Apple при входе, с публичных страниц Chrome Web Store, из lifecycle-ссылок и hooks, настроенных разработчиком, из необязательной uninstall-формы, а также из систем и URL, которые разработчик явно подключил к мониторингу.
Каталог Маркета. Ext Ops Panel ведёт каталог публичных карточек Chrome Web Store. Из этих карточек мы записываем только деловые сведения: название, имя и идентификатор издателя, категорию, показатели аудитории и рейтинга, версию и даты, а также структурные признаки: длину описания, число разрешений и заявленные категории собираемых данных. Мы не собираем, не храним и никому не передаём контактные данные разработчиков, опубликованные на страницах магазина, включая адреса электронной почты, почтовые адреса и телефоны, и не предлагаем списки контактов разработчиков ни как продукт, ни как услугу. Если автор подключает собственное расширение к Ext Ops Panel и просит разместить у нас его страницу конфиденциальности, контактный адрес из его карточки используется только для раздела об ответственном лице на этой странице.
5. Сервис-провайдеры и раскрытие
Мы передаём только то, что необходимо для выбранной возможности:
- провайдеры хостинга, сети, БД и безопасности обрабатывают трафик и хранимые данные;
- Google или Apple обрабатывает запрос на вход при выборе соответствующего провайдера;
- Telegram получает содержание сообщения и идентификаторы только после подключения Telegram; в зависимости от настроек сообщение может включать lifecycle-счётчики, статус мониторинга, причины удаления или текст feedback;
- push-сервис браузера получает endpoint и минимизированный payload уведомления после включения Web Push;
- Google Analytics получает данные измерений с extops.dev только если вы разрешили аналитические cookie; Google действует как наш обработчик по условиям обработки данных Google Ads и может обрабатывать данные в США;
- государственные органы или другие стороны могут получить данные, если этого требует закон или защита пользователей и сервиса.
На дату этой политики платный checkout не работает. Перед запуском платежей политика и checkout-уведомление назовут платёжного провайдера до начала обработки платёжных данных.
6. Сроки хранения
- сырые lifecycle-события: 90 дней;
- обратная связь при удалении: 180 дней;
- история Chrome Web Store: 180 дней, при этом последний snapshot может храниться для подключённого листинга;
- дневные lifecycle-агрегаты: пока активен соответствующий проект или аккаунт, включая исторические агрегаты, доступные по тарифу;
- ответы custom metrics: отображаются по запросу и не хранятся как исторический временной ряд;
- мониторинг: последний принятый snapshot и текущий статус хранятся, пока мониторинг настроен; история heartbeat-отчётов как временной ряд не хранится;
- аккаунт, настройки и уведомления: пока нужны для предоставления аккаунта или до удаления, с учётом требований безопасности, споров и закона;
- зашифрованные резервные копии: ротируются в течение 30 дней; удалённая запись может оставаться в backup до его истечения и восстанавливается только при disaster recovery;
- аналитика сайта: данные на уровне событий хранятся у Google 14 месяцев; cookie истекают в течение 2 лет или сразу при отзыве согласия;
- минимизированные инфраструктурные логи: хранятся только в рамках операционного lifecycle и используются для безопасности, защиты от злоупотреблений и диагностики, но не для продуктовой аналитики.
7. Ваш выбор и права
Можно отключить Telegram или Web Push, отвязать провайдера при наличии другого способа входа, удалить расширения и источники, очистить локальные данные сайта или PWA. В применимых случаях можно запросить доступ, исправление, экспорт, ограничение, возражение или удаление. Self-service удаление аккаунта запланировано; до его появления отправьте запрос по e-mail. Перед исполнением запроса нам может понадобиться подтвердить личность.
Если вы оставили feedback на uninstall-странице чужого расширения, укажите это расширение и примерное время ответа. Мы можем согласовать запрос с его разработчиком. Вы также вправе обратиться в применимый надзорный орган по защите данных.
8. Международная передача
Сервис-провайдеры и опциональные каналы могут обрабатывать данные за пределами вашей страны. Когда требуется, мы используем применимый механизм передачи и договорные либо технические меры защиты. Telegram, Google, Apple и browser push services применяют собственные политики к своей независимой обработке.
9. Безопасность
Мы используем шифрование транспорта, подписанные запросы устройств, контроль доступа, минимизацию данных, шифрование или хэширование поддерживаемых секретов, ограничения payload и rate limits. Абсолютную безопасность не может гарантировать ни один сервис. Не отправляйте секреты и лишние чувствительные данные в feedback.
10. Chrome Web Store Limited Use
Использование информации, полученной из Chrome APIs, соответствует Chrome Web Store User Data Policy, включая требования Limited Use. Ext Ops Panel использует такую информацию только для предоставления и улучшения пользовательских функций управления расширениями.
11. Дети и изменения
Сервис предназначен для разработчиков расширений и не ориентирован на детей. Политика может обновляться вместе с продуктом. Мы изменим дату выше и дадим дополнительное уведомление, если изменение существенно влияет на ваши права или использование персональных данных.
12. Контакт
Вопросы о конфиденциальности и запросы на реализацию прав: husky.haul0925@gmail.com.