Перейти к основному содержанию
Explixit
ТарифыАккаунтСкачать расширение для Chrome
ТарифыАккаунтСкачать расширение для Chrome
Вернуться на страницу продукта

PRIVACY POLICY

Политика конфиденциальности

В этом документе описано, как Explixit обрабатывает данные аккаунта, PDF, запросы к AI, личные записи и данные о подписке.

Дата версии: 1.1Обновлено: 2026-07-22

1. Сфера применения

Настоящая политика распространяется на расширение Explixit для Chrome, интерфейс чтения PDF, сервисы аккаунта и подключённые к ним API. Она не распространяется на другие сайты, которые пользователи посещают в обычном браузере, и не изменяет правила конфиденциальности сайтов — источников исходных PDF.

2. Когда начинается обработка PDF

Установка расширения или обнаружение PDF не приводит к автоматической загрузке документа. Пользователь должен сначала войти в аккаунт. Документ поступает на обработку, только когда после входа пользователь открывает его в Explixit Reader и использует функции, которым требуется содержимое документа. Для текущего PDF пользователь может выйти из режима чтения и вернуться к встроенному в Chrome средству просмотра PDF.

  1. 01После входа в аккаунт пользователь открывает удаленный или локальный PDF и переходит в режим чтения Explixit.
  2. 02Расширение вычисляет хеш содержимого PDF в браузере; API Explixit регистрирует только метаданные документа и его принадлежность текущему пользователю.
  3. 03Когда пользователь применяет функции AI для работы с документом, в запросе передается полный текущий PDF. API проверяет хеш, принадлежность файла пользователю и соблюдение ограничений на файлы.
  4. 04API загружает из PostgreSQL историю текущего диалога и отправляет настроенному стороннему поставщику модели файл PDF целиком, историю диалога и текущий вопрос.
  5. 05Результаты возвращаются в интерфейс чтения и при необходимости сохраняются для работы функции. После завершения запроса API освобождает байты PDF, не записывая их в базу данных, файловый каталог или объектное хранилище.

3. Обрабатываемые данные

Аккаунт и аутентификация

  • Имя пользователя, псевдоним, подтвержденный адрес электронной почты, необратимый хеш пароля, код подтверждения адреса электронной почты и статус сброса пароля.
  • Постоянный идентификатор subject, подтверждённый адрес электронной почты, имя и фото профиля, полученные при входе через Google, а также учётные данные OAuth, хранящиеся на сервере в зашифрованном виде.
  • Отдельные сессии сайта и расширения, одноразовый Handoff, время входа и статус аккаунта.
  • Частота запросов и IP-адрес клиента, переданный доверенным прокси-сервером, для предотвращения злоупотреблений.

Документы и материалы для чтения

  • Исходные байты PDF, обрабатываемые во время запроса, а также постоянно хранимые метаданные: имя файла, хеш содержимого, идентификатор документа и количество страниц.
  • Резюме, ключевые слова, постраничные переводы, выделенные фрагменты, формулы, контекст вопросов и ответов, а также результаты работы моделей.
  • Выделения, комментарии, заметки по ходу чтения, история объяснений и история диалогов.

Подписка и объём использования

  • Права доступа Free/Pro, текущий расчётный период, количество документов, запросов к AI и переведённых страниц.
  • Идентификаторы customer, subscription, расчётного периода и событий webhook, используемые при подключении Stripe.
  • В Explixit не должны напрямую храниться полные номера платёжных карт; платёжные данные обрабатывает Stripe.

Локальные данные расширения

Chrome Storage используется для хранения сессии устройства, состояния режима чтения и настроек интерфейса, которыми управляет фоновый процесс расширения; пароли, коды подтверждения электронной почты и токены Google OAuth там не хранятся. Открытый в текущей вкладке PDF хранится в оперативной памяти; данные учётной записи и о владельце, диалоги и результаты работы функций по-прежнему хранятся в PostgreSQL на стороне сервера, поэтому утверждение, что «все данные хранятся только локально», неверно.

4. Цели использования

  • Создание контекста текущего документа PDF для постраничного перевода, составления резюме и ответов на вопросы.
  • Связывать выделения, комментарии, заметки, пояснения и диалоги с соответствующими пользователем и документом.
  • Обеспечение входа в аккаунт, безопасности сеансов, ограничений использования, а также управление подпиской и оплатой.
  • Диагностика сбоев, предотвращение злоупотреблений, защита сервиса и восстановление операций, запрошенных пользователем.

В настоящее время на целевой странице не загружаются реклама, средства поведенческой аналитики, виджеты чата или средства отслеживания конверсий и не устанавливаются соответствующие необязательные файлы cookie.

5. Сторонние обработчики данных

  • Поставщики сторонних моделей:При каждом запросе к AI, требующем контекста статьи, передаётся текущая полная версия PDF. В ходе диалога по одному и тому же PDF она может передаваться повторно. Сохранение, использование для обучения и удаление данных запросов провайдером зависят от условий действующего договора и настроек; при отсутствии подтверждений Explixit не даёт безоговорочных обещаний.
  • Шлюз текстовых моделей:Функции минимальной обработки текста, которым не требуется полный PDF (например, перевод выделенного текста), могут обрабатывать выбранный фрагмент через настроенный шлюз текстовой модели.
  • Stripe:Обеспечение работы Live Checkout и Billing Portal, обработка платежей, квитанций и статуса подписки.
  • Сервис электронной почты для аутентификации:Отправляются коды подтверждения регистрации, ссылки для сброса пароля и уведомления о безопасности аккаунта. Письма для аутентификации и платёжные письма от Stripe настраиваются отдельно и не содержат внешних изображений для отслеживания.
  • Google:Когда пользователь выбирает вход через Google, сервис обрабатывает OAuth-авторизацию и передает Explixit постоянный идентификатор аккаунта, подтвержденный адрес электронной почты и основные данные профиля. Explixit не запрашивает доступ к Gmail, Google Drive или офлайн-доступ.
  • Письма от Stripe:Stripe может отправлять письма об оплате и подписке в соответствии с настройками Dashboard.
  • Хостинг и база данных:Сервис работает на сервере в Docker и PostgreSQL и доступен по HTTPS; при новых запросах на обработку нативных PDF файлы PDF не записываются в каталог постоянного хранения.

Сторонние сервисы могут обрабатывать данные за пределами региона, в котором находится пользователь. При существенном изменении поставщиков, моделей или конфигурации хостинга мы обновим настоящую Политику.

6. Хранение и сроки хранения

Данные аккаунта, сведения о владельце PDF, метаданные документов, диалоги, переводы и личные записи хранятся в течение срока существования аккаунта или времени, необходимого для предоставления функций. Explixit не хранит на постоянной основе байты PDF для новых запросов к нативным PDF. После удаления аккаунта данные, непосредственно связанные с пользователем, удаляются каскадно на уровне базы данных. Оставшиеся от предыдущих версий файлы, на которые не ссылаются другие пользователи, обрабатываются в соответствии с политикой очистки для обеспечения совместимости.

Резервные копии рабочей базы данных в настоящее время хранятся 14 дней, после чего автоматически удаляются. Счета Stripe, записи о возвратах, спорах и безопасности могут храниться дольше в целях обработки транзакций, предотвращения мошенничества или соблюдения требований применимого законодательства. Журналы работы хранятся в соответствии с политикой ротации журналов на сервере.

7. Меры безопасности

  • API-ключ провайдера модели хранится на сервере и не записывается в расширение Chrome.
  • На сервере используются подписанные Bearer-токены, проверка прав владения документами и изоляция данных на уровне пользовательских запросов.
  • Для интерфейсов входа и регистрации действуют базовые ограничения частоты запросов. Для писем аутентификации на один адрес электронной почты установлены интервал между отправками и почасовой лимит. В рабочей среде обязательны защищённые файлы cookie и доверенные источники.
  • Коды подтверждения регистрации и данные Session Handoff хранятся только в виде хешей и имеют короткий срок действия, ограничение по числу попыток или допускают только однократное использование.
  • После успешного сброса пароля старые сеансы на сайте и в расширении будут отозваны.
  • Для платёжных webhook требуется проверка подписи Stripe; подтверждённые события регистрируются.

Ни одна система не может гарантировать абсолютную безопасность. При обнаружении проблемы следует прекратить соответствующую обработку, расследовать её последствия и направить уведомления согласно применимым требованиям.

8. Удаление и права пользователей

После входа на странице тарифов аккаунт можно удалить в разделе учётной записи. Активную подписку Pro необходимо сначала отменить через Stripe Billing Portal. Подробные инструкции см.Удаление аккаунта и данных。

Запросы на доступ, исправление или удаление данных, ограничение их обработки, а также жалобы можно направлять на общедоступный адрес службы поддержки.

9. Несовершеннолетние

Explixit не предназначен для детей младше 13 лет. Если в регионе пользователя установлен более высокий минимальный возраст или требуется согласие законного представителя, необходимо соблюдать местные требования и использовать сервис только при наличии действительного согласия.

10. Контакты и изменения

По вопросам конфиденциальности, доступа к данным, удаления данных или безопасности обращайтесь по адресу explixitai@outlook.com。

При существенном изменении целей использования данных, сторонних обработчиков или правил хранения необходимо обновить версию и дату документа, а также заблаговременно уведомить пользователей разумным способом.

Политика конфиденциальностиУсловия использованияВозврат средств и отмена подпискиAI и субобработчики данныхУдаление аккаунта
© 2026 Explixit