Политика конфиденциальности
1. Область действия и ответственность
Политика распространяется на extops.dev, Product Web и устанавливаемое PWA-приложение, Chrome-расширение Ext Ops Panel, API, а также hosted welcome- и uninstall-страницы. Ext Ops Panel определяет цели обработки данных аккаунтов разработчиков, устройств и эксплуатации сервиса.
Когда разработчик включает hosted uninstall-опрос, именно разработчик определяет, зачем собирать обратную связь и как её использовать. Разработчик отвечает за уведомление пользователя расширения и законное основание сбора; Ext Ops Panel обрабатывает ответы для предоставления сервиса.
2. Какие данные обрабатываются
- Данные аккаунта. При входе через Google или Apple мы получаем идентификатор у провайдера и переданные им поля профиля, например e-mail, имя и аватар. Apple может предоставить relay-адрес или не передать часть полей.
- Устройство и сессия. Мы храним публичный криптографический ключ и его fingerprint для проверки подписанных запросов. Неэкспортируемый приватный ключ остаётся на устройстве. Product Web также использует защищённую session-cookie.
- Расширения и настройки. ID Chrome-расширений, роли, публичные данные Chrome Web Store, тексты и параметры hosted-страниц, источники, endpoints, настройки мониторинга и уведомлений, состояние подключения.
- Lifecycle-данные. Идентификатор, тип, источник и время установки, удаления, возврата и feedback-события, а также дневные агрегаты. Историю браузинга конечных пользователей мы не собираем.
- Обратная связь. Выбранная причина удаления и необязательный свободный комментарий. Пользователь может сам указать персональные данные, поэтому разработчику нельзя запрашивать лишнюю чувствительную информацию.
- Мониторинг и уведомления. Настроенные URL, heartbeat-отчёты, результаты проверки доступности, изменения статуса и состояние inbox. При включении также обрабатываются идентификаторы чата и сообщения Telegram либо Web Push endpoint и зашифрованный ключ подписки.
- Переданные credentials. Секреты доступа к custom metrics и необязательные токены Telegram-бота шифруются при хранении. Heartbeat-токены хранятся как односторонние хэши. Секретные значения не возвращаются клиентам дашборда.
- Технические логи и локальное хранилище. Минимизированный операционный лог может записывать метод и путь без query-параметров, время, статус, размер и длительность ответа. IP используется транзиентно для rate limiting, но не записывается в операционный лог, lifecycle-аналитику и продуктовую БД; user-agent и referer также не записываются. Сайт и PWA локально сохраняют тему, язык, состояние install-prompt и offline-снимок.
3. Зачем используются данные
Данные нужны, чтобы аутентифицировать вас; предоставлять дашборды, hosted lifecycle-страницы, обратную связь, мониторинг и уведомления; защищать и диагностировать сервис; предотвращать злоупотребления; соблюдать закон и повышать надёжность. В зависимости от контекста основанием служит исполнение соглашения с вами, законный интерес в эксплуатации и защите сервиса, юридическая обязанность или согласие там, где оно требуется для опциональной возможности.
Мы не продаём персональные данные, не показываем поведенческую рекламу третьих лиц и не используем данные пользователей расширений для несвязанного профилирования.
4. Источники данных
Данные поступают от вас и ваших устройств, от Google или Apple при входе, с публичных страниц Chrome Web Store, из lifecycle-ссылок и hooks, настроенных разработчиком, из необязательной uninstall-формы, а также из систем и URL, которые разработчик явно подключил к мониторингу.
5. Сервис-провайдеры и раскрытие
Мы передаём только то, что необходимо для выбранной возможности:
- провайдеры хостинга, сети, БД и безопасности обрабатывают трафик и хранимые данные;
- Google или Apple обрабатывает запрос на вход при выборе соответствующего провайдера;
- Telegram получает содержание сообщения и идентификаторы только после подключения Telegram; в зависимости от настроек сообщение может включать lifecycle-счётчики, статус мониторинга, причины удаления или текст feedback;
- push-сервис браузера получает endpoint и минимизированный payload уведомления после включения Web Push;
- государственные органы или другие стороны могут получить данные, если этого требует закон или защита пользователей и сервиса.
На дату этой политики платный checkout не работает. Перед запуском платежей политика и checkout-уведомление назовут платёжного провайдера до начала обработки платёжных данных.
6. Сроки хранения
- сырые lifecycle-события: 90 дней;
- обратная связь при удалении: 180 дней;
- история Chrome Web Store: 180 дней, при этом последний snapshot может храниться для подключённого листинга;
- дневные lifecycle-агрегаты: пока активен соответствующий проект или аккаунт, включая исторические агрегаты, доступные по тарифу;
- ответы custom metrics: отображаются по запросу и не хранятся как исторический временной ряд;
- мониторинг: последний принятый snapshot и текущий статус хранятся, пока мониторинг настроен; история heartbeat-отчётов как временной ряд не хранится;
- аккаунт, настройки и уведомления: пока нужны для предоставления аккаунта или до удаления, с учётом требований безопасности, споров и закона;
- зашифрованные резервные копии: ротируются в течение 30 дней; удалённая запись может оставаться в backup до его истечения и восстанавливается только при disaster recovery;
- минимизированные инфраструктурные логи: хранятся только в рамках операционного lifecycle и используются для безопасности, защиты от злоупотреблений и диагностики, но не для продуктовой аналитики.
7. Ваш выбор и права
Можно отключить Telegram или Web Push, отвязать провайдера при наличии другого способа входа, удалить расширения и источники, очистить локальные данные сайта или PWA. В применимых случаях можно запросить доступ, исправление, экспорт, ограничение, возражение или удаление. Self-service удаление аккаунта запланировано; до его появления отправьте запрос по e-mail. Перед исполнением запроса нам может понадобиться подтвердить личность.
Если вы оставили feedback на uninstall-странице чужого расширения, укажите это расширение и примерное время ответа. Мы можем согласовать запрос с его разработчиком. Вы также вправе обратиться в применимый надзорный орган по защите данных.
8. Международная передача
Сервис-провайдеры и опциональные каналы могут обрабатывать данные за пределами вашей страны. Когда требуется, мы используем применимый механизм передачи и договорные либо технические меры защиты. Telegram, Google, Apple и browser push services применяют собственные политики к своей независимой обработке.
9. Безопасность
Мы используем шифрование транспорта, подписанные запросы устройств, контроль доступа, минимизацию данных, шифрование или хэширование поддерживаемых секретов, ограничения payload и rate limits. Абсолютную безопасность не может гарантировать ни один сервис. Не отправляйте секреты и лишние чувствительные данные в feedback.
10. Chrome Web Store Limited Use
Использование информации, полученной из Chrome APIs, соответствует Chrome Web Store User Data Policy, включая требования Limited Use. Ext Ops Panel использует такую информацию только для предоставления и улучшения пользовательских функций управления расширениями.
11. Дети и изменения
Сервис предназначен для разработчиков расширений и не ориентирован на детей. Политика может обновляться вместе с продуктом. Мы изменим дату выше и дадим дополнительное уведомление, если изменение существенно влияет на ваши права или использование персональных данных.
12. Контакт
Вопросы о конфиденциальности и запросы на реализацию прав: husky.haul0925@gmail.com.