1. Сфера применения
Настоящая политика распространяется на расширение Explixit для Chrome, интерфейс чтения PDF, сервисы аккаунта и подключённые к ним API. Она не распространяется на другие сайты, которые пользователи посещают в обычном браузере, и не изменяет правила конфиденциальности сайтов — источников исходных PDF.
2. Когда начинается обработка PDF
Установка расширения или обнаружение PDF не приводит к автоматической загрузке документа. Пользователь должен сначала войти в аккаунт. Документ поступает на обработку, только когда после входа пользователь открывает его в Explixit Reader и использует функции, которым требуется содержимое документа. Для текущего PDF пользователь может выйти из режима чтения и вернуться к встроенному в Chrome средству просмотра PDF.
- 01После входа в аккаунт пользователь открывает удаленный или локальный PDF и переходит в режим чтения Explixit.
- 02Расширение вычисляет хеш содержимого PDF в браузере; API Explixit регистрирует только метаданные документа и его принадлежность текущему пользователю.
- 03Когда пользователь применяет функции AI для работы с документом, в запросе передается полный текущий PDF. API проверяет хеш, принадлежность файла пользователю и соблюдение ограничений на файлы.
- 04API загружает из PostgreSQL историю текущего диалога и отправляет настроенному стороннему поставщику модели файл PDF целиком, историю диалога и текущий вопрос.
- 05Результаты возвращаются в интерфейс чтения и при необходимости сохраняются для работы функции. После завершения запроса API освобождает байты PDF, не записывая их в базу данных, файловый каталог или объектное хранилище.
3. Обрабатываемые данные
Аккаунт и аутентификация
- Имя пользователя, псевдоним, подтвержденный адрес электронной почты, необратимый хеш пароля, код подтверждения адреса электронной почты и статус сброса пароля.
- Постоянный идентификатор subject, подтверждённый адрес электронной почты, имя и фото профиля, полученные при входе через Google, а также учётные данные OAuth, хранящиеся на сервере в зашифрованном виде.
- Отдельные сессии сайта и расширения, одноразовый Handoff, время входа и статус аккаунта.
- Частота запросов и IP-адрес клиента, переданный доверенным прокси-сервером, для предотвращения злоупотреблений.
Документы и материалы для чтения
- Исходные байты PDF, обрабатываемые во время запроса, а также постоянно хранимые метаданные: имя файла, хеш содержимого, идентификатор документа и количество страниц.
- Резюме, ключевые слова, постраничные переводы, выделенные фрагменты, формулы, контекст вопросов и ответов, а также результаты работы моделей.
- Выделения, комментарии, заметки по ходу чтения, история объяснений и история диалогов.
Подписка и объём использования
- Права доступа Free/Pro, текущий расчётный период, количество документов, запросов к AI и переведённых страниц.
- Идентификаторы customer, subscription, расчётного периода и событий webhook, используемые при подключении Stripe.
- В Explixit не должны напрямую храниться полные номера платёжных карт; платёжные данные обрабатывает Stripe.
Локальные данные расширения
Chrome Storage используется для хранения сессии устройства, состояния режима чтения и настроек интерфейса, которыми управляет фоновый процесс расширения; пароли, коды подтверждения электронной почты и токены Google OAuth там не хранятся. Открытый в текущей вкладке PDF хранится в оперативной памяти; данные учётной записи и о владельце, диалоги и результаты работы функций по-прежнему хранятся в PostgreSQL на стороне сервера, поэтому утверждение, что «все данные хранятся только локально», неверно.
4. Цели использования
- Создание контекста текущего документа PDF для постраничного перевода, составления резюме и ответов на вопросы.
- Связывать выделения, комментарии, заметки, пояснения и диалоги с соответствующими пользователем и документом.
- Обеспечение входа в аккаунт, безопасности сеансов, ограничений использования, а также управление подпиской и оплатой.
- Диагностика сбоев, предотвращение злоупотреблений, защита сервиса и восстановление операций, запрошенных пользователем.
В настоящее время на целевой странице не загружаются реклама, средства поведенческой аналитики, виджеты чата или средства отслеживания конверсий и не устанавливаются соответствующие необязательные файлы cookie.
5. Сторонние обработчики данных
- Поставщики сторонних моделей:При каждом запросе к AI, требующем контекста статьи, передаётся текущая полная версия PDF. В ходе диалога по одному и тому же PDF она может передаваться повторно. Сохранение, использование для обучения и удаление данных запросов провайдером зависят от условий действующего договора и настроек; при отсутствии подтверждений Explixit не даёт безоговорочных обещаний.
- Шлюз текстовых моделей:Функции минимальной обработки текста, которым не требуется полный PDF (например, перевод выделенного текста), могут обрабатывать выбранный фрагмент через настроенный шлюз текстовой модели.
- Stripe:Обеспечение работы Live Checkout и Billing Portal, обработка платежей, квитанций и статуса подписки.
- Сервис электронной почты для аутентификации:Отправляются коды подтверждения регистрации, ссылки для сброса пароля и уведомления о безопасности аккаунта. Письма для аутентификации и платёжные письма от Stripe настраиваются отдельно и не содержат внешних изображений для отслеживания.
- Google:Когда пользователь выбирает вход через Google, сервис обрабатывает OAuth-авторизацию и передает Explixit постоянный идентификатор аккаунта, подтвержденный адрес электронной почты и основные данные профиля. Explixit не запрашивает доступ к Gmail, Google Drive или офлайн-доступ.
- Письма от Stripe:Stripe может отправлять письма об оплате и подписке в соответствии с настройками Dashboard.
- Хостинг и база данных:Сервис работает на сервере в Docker и PostgreSQL и доступен по HTTPS; при новых запросах на обработку нативных PDF файлы PDF не записываются в каталог постоянного хранения.
Сторонние сервисы могут обрабатывать данные за пределами региона, в котором находится пользователь. При существенном изменении поставщиков, моделей или конфигурации хостинга мы обновим настоящую Политику.
6. Хранение и сроки хранения
Данные аккаунта, сведения о владельце PDF, метаданные документов, диалоги, переводы и личные записи хранятся в течение срока существования аккаунта или времени, необходимого для предоставления функций. Explixit не хранит на постоянной основе байты PDF для новых запросов к нативным PDF. После удаления аккаунта данные, непосредственно связанные с пользователем, удаляются каскадно на уровне базы данных. Оставшиеся от предыдущих версий файлы, на которые не ссылаются другие пользователи, обрабатываются в соответствии с политикой очистки для обеспечения совместимости.
Резервные копии рабочей базы данных в настоящее время хранятся 14 дней, после чего автоматически удаляются. Счета Stripe, записи о возвратах, спорах и безопасности могут храниться дольше в целях обработки транзакций, предотвращения мошенничества или соблюдения требований применимого законодательства. Журналы работы хранятся в соответствии с политикой ротации журналов на сервере.
7. Меры безопасности
- API-ключ провайдера модели хранится на сервере и не записывается в расширение Chrome.
- На сервере используются подписанные Bearer-токены, проверка прав владения документами и изоляция данных на уровне пользовательских запросов.
- Для интерфейсов входа и регистрации действуют базовые ограничения частоты запросов. Для писем аутентификации на один адрес электронной почты установлены интервал между отправками и почасовой лимит. В рабочей среде обязательны защищённые файлы cookie и доверенные источники.
- Коды подтверждения регистрации и данные Session Handoff хранятся только в виде хешей и имеют короткий срок действия, ограничение по числу попыток или допускают только однократное использование.
- После успешного сброса пароля старые сеансы на сайте и в расширении будут отозваны.
- Для платёжных webhook требуется проверка подписи Stripe; подтверждённые события регистрируются.
Ни одна система не может гарантировать абсолютную безопасность. При обнаружении проблемы следует прекратить соответствующую обработку, расследовать её последствия и направить уведомления согласно применимым требованиям.
8. Удаление и права пользователей
После входа на странице тарифов аккаунт можно удалить в разделе учётной записи. Активную подписку Pro необходимо сначала отменить через Stripe Billing Portal. Подробные инструкции см.Удаление аккаунта и данных。
Запросы на доступ, исправление или удаление данных, ограничение их обработки, а также жалобы можно направлять на общедоступный адрес службы поддержки.
9. Несовершеннолетние
Explixit не предназначен для детей младше 13 лет. Если в регионе пользователя установлен более высокий минимальный возраст или требуется согласие законного представителя, необходимо соблюдать местные требования и использовать сервис только при наличии действительного согласия.
10. Контакты и изменения
По вопросам конфиденциальности, доступа к данным, удаления данных или безопасности обращайтесь по адресу explixitai@outlook.com。
При существенном изменении целей использования данных, сторонних обработчиков или правил хранения необходимо обновить версию и дату документа, а также заблаговременно уведомить пользователей разумным способом.