Политика конфиденциальности расширения «НЕОСПОРИМО»
Дата вступления в силу: 7 октября 2026 г.
Настоящая политика описывает, какие данные собирает и как использует расширение «НЕОСПОРИМО» для браузера Google Chrome (далее — «Расширение») и связанный с ним сервер обработки протоколов (далее — «Сервис»). Политика распространяется только на Расширение и Сервис и не затрагивает сторонние сайты и приложения.
1. Какие данные собираются
В ходе работы Расширения на Сервис передаются:
- Адрес и заголовок активной веб-страницы — при открытии фиксации (адрес текущей вкладки) и для каждого сохраняемого снимка (адрес и заголовок вкладки, активной в момент кадра записи).
- Запись экрана (видео) — файл, снятый через стандартный механизм выбора поверхности Google Chrome. Расширение записывает только тот экран, окно или вкладку, которые пользователь явно выбрал в системном диалоге браузера, и только в период между нажатием «Начать запись» и «Остановить запись».
- Кадры записи (изображения PNG) — извлекаются пользователем вручную из уже записанного видео.
- Хеш состояния страницы (SHA-256) — одностороннее хеширование видимого содержимого страницы (заголовок, текст, стили, изображения). Само содержимое страницы — текст, стили и адреса изображений — на Сервис не передаются, хеш считается локально в браузере.
- Технические сведения об устройстве: версия операционной системы, версия браузера и Расширения, разрешение экрана и окна, плотность пикселей, язык, часовой пояс, число логических ядер, приблизительный объём памяти, user agent.
- Служебные метаданные фиксации: метки времени (включая результат сверки часов устройства со временем Сервера), отметка об открытых инструментах разработчика, замечания оператора фиксации, номер протокола, контрольный код (PIN), хеши файлов и цифровая подпись.
Дополнительно Расширение хранит локально в браузере (chrome.storage) журнал того, какие вкладки были активны во время записи. Этот журнал на Сервис не передаётся; он используется только для того, чтобы привязать снимок к адресу вкладки на момент кадра.
2. Данные, которые Расширение НЕ собирает
- Не читает и не записывает вводимые пользователем пароли, платежные и медицинские данные;
- не собирает данные для рекламы, профилирования или аналитики сторонних компаний;
- не продаёт их и не передаёт третьим лицам;
- в самом Расширении нет аккаунтов, авторизации и платежей — вход в личный кабинет и оплата создания протокола выполняются на сайте (разделы 5.1 и 6);
- не отслеживает историю просмотров вне период активной фиксации.
3. Для чего используются данные
Все данные используются исключительно для единственной цели Расширения:
- формирования подписанного протокола (PDF-документа) о факте фиксации;
- отображения записанного видео и снимков пользователю в плеере Расширения;
- проверки подлинности протокола на публичной странице проверки (сверка хешей и цифровой подписи).
4. Куда передаются данные
Данные передаются на Сервис по адресу, указанному в настройках Расширения. Сервер находится под контролем оператора Сервиса . Данные не передаются третьим лицам, за исключением случаев, прямо предусмотренных законом.
Передача данных между Расширением и Сервисом осуществляется по защищённому протоколу HTTPS.
5. Публичность данных протокола
5.1. Личный кабинет и e-mail
На сайте доступен личный кабинет со списком протоколов, оформленных на указанный e-mail. Вход выполняется по одноразовому коду, который приходит на этот e-mail; пароль не используется. Для входа Сервис хранит адрес e-mail и отправленный код (в виде необратимого хеша) ограниченное время, а факт входа подтверждается подписанной cookie, которая хранится в браузере и действует 30 дней. Доступ к почтовому ящику означает доступ к истории протоколов, поэтому защищайте свой e-mail.
E-mail также используется для отправки электронного чека при оплате создания протокола и служебных писем, связанных с заказом. Адрес хранится вместе с заказом и не используется для рассылок или рекламы.
6. Хранение и удаление данных
Данные фиксаций хранятся на Сервере до удаления. Пользователь вправе запросить удаление своих данных (конкретной фиксации или всех своих данных) в любой момент — по обращению через указанный ниже контакт оператор удалит соответствующие файлы и записи из базы данных.
7. Защита данных
- Каждый файл при загрузке получает контрольный хеш SHA-256, который пересчитывается при проверке;
- итоговый протокол подписывается серверным ключом (алгоритм RSA-PSS) — обнаружить изменение документа можно на странице проверки;
- доступ к хранилищу данных имеет только оператор Сервиса; ключ подписи и база данных не входят в публично доступные ресурсы.
8. Права пользователя
Пользователь вправе:
- запросить, какие его данные хранятся у оператора;
- потребовать удаления своих данных;
- задать вопрос о работе Расширения и этой Политики.
Для этого достаточно написать оператору по контактному адресу (раздел 10).
9. Данные несовершеннолетних
Расширение не направлено на сбор данных лиц младше 18 лет и не собирает их сознательно. Если вам стало известно, что такие данные были переданы, запросите их удаление по контакту из раздела 10.
10. Контакты и изменения политики
По вопросам обработки данных и удаления информации обращайтесь: contact@neosporimo.ru.
Мы можем обновлять эту Политику; актуальная редакция всегда опубликована по адресу, указанному в листинге Расширения в Chrome Web Store. Существенные изменения применяются с момента публикации новой редакции.