Polityka prywatności
Sprawdź, co pozostaje na urządzeniu, co może synchronizować się po wyborze chmury i jak Mirsah obsługuje dane konta, płatności, pomocy i Blokady prywatności.
Dane lokalne
Przestrzenie robocze, tytuły i URL zakładek, ustawienia, preferencje synchronizacji, stan timera Focus i alertów, lokalne liczniki otwarć oraz konfiguracja Blokady prywatności są przechowywane w pamięci rozszerzenia na urządzeniu. Własne obrazy i pliki tapet Live są zapisywane lokalnie w IndexedDB.
Alerty timera Focus
Preferencje obejmują wybrany dźwięk, głośność i wybór odtwarzania alertu zakończenia w tle lub tylko w bieżącej karcie Mirsah. Tło jest domyślne. Mirsah używa Chrome alarms do planowania timera uruchomionego przez użytkownika i dokumentu offscreen przeznaczonego wyłącznie do audio, aby odtworzyć lokalny wbudowany dźwięk, gdy Nowa karta nie jest aktywna. Funkcja nie czyta ani nie modyfikuje zawartości innych kart, a dźwięki nie są pobierane z zewnętrznej usługi.
Quick Save i dane aktywnej karty
Quick Save działa tylko po wywołaniu skrótu Chrome. Chrome przyznaje Mirsah tymczasowy dostęp do aktywnej karty, aby odczytać tytuł i URL oraz przygotować zakładkę. Oczekujące dane są tylko w pamięci sesji rozszerzenia i rozdzielane według aktywnego konta Mirsah. Mirsah usuwa je po użyciu i odrzuca dane starsze niż pięć minut. Quick Save nie służy do ciągłego monitorowania przeglądania. Po zapisaniu zakładka staje się zwykłymi danymi przestrzeni zgodnie z lokalnymi i opcjonalnymi ustawieniami chmury poniżej.
Blokada prywatności i PIN
Po włączeniu Blokady prywatności Pro surowy PIN nigdy nie jest zapisywany ani synchronizowany. Mirsah tworzy lokalne dane weryfikacyjne za pomocą PBKDF2, SHA-256 i losowej soli i zapisuje tylko dane pochodne oraz ustawienia lokalne, takie jak automatyczna blokada i stan. Dane pozostają w lokalnym profilu Mirsah i nie trafiają do chmury.
Konto, uprawnienie do próby i chmura
Konto jest wymagane. Uprawnione zweryfikowane konta mogą otrzymać jedną 30-dniową próbę Pro. Aby nowe konto Firebase utworzone po usunięciu z tym samym zweryfikowanym e-mailem nie otrzymało kolejnej próby, Mirsah przechowuje na serwerze pseudonimowy znacznik uprawnienia wyprowadzony SHA-256 ze znormalizowanego zweryfikowanego e-maila. Rekord nie zawiera surowego e-maila ani Firebase UID i służy wyłącznie do uprawnienia oraz zapobiegania nadużyciom. Pozostaje po usunięciu konta, aby egzekwować zasadę jednej próby. Dla uprawnionych kont Pro synchronizacja jest opcjonalna i może przechowywać obsługiwane kopie przestrzeni i ustawień w Firebase Firestore. Własne tapety, stan Focus, lokalne liczniki i dane PIN nie są wysyłane.
Uwierzytelnianie i opcjonalny import
Firebase Authentication obsługuje konta e-mail/hasło i logowanie Google. Google używa tylko zakresów OpenID, e-mail i podstawowego profilu. Mirsah nie ma dostępu do Gmaila, Drive, kontaktów, kalendarzy ani historii przeglądania. Opcjonalne uprawnienie zakładek Chrome jest proszone tylko po wyborze importu.
Płatności
Lemon Squeezy obsługuje płatności, faktury i subskrypcje. Mirsah nie otrzymuje ani nie przechowuje numerów kart; zachowuje jedynie informacje o abonamencie i uprawnieniach potrzebne do płatnych funkcji i zarządzania kontem.
Kontakt i zgłoszenia pomocy
Po wysłaniu formularza Mirsah zapisuje imię, e-mail, typ zgłoszenia, temat, wiadomość, opcjonalną wersję rozszerzenia, język, numer zgłoszenia i status. Służy to odpowiedzi i obsłudze zgłoszenia. Nie wysyłaj haseł, PIN-ów, danych kart, kluczy API, linków weryfikacyjnych ani niepotrzebnych danych wrażliwych.
Dostawcy i udostępnianie
Dane są przetwarzane tylko z dostawcami wymaganymi dla opisanych funkcji: Google OAuth i Firebase dla uwierzytelniania, hostingu, opcjonalnej synchronizacji i pomocy; Lemon Squeezy dla płatności i subskrypcji. Mirsah nie sprzedaje danych użytkowników, nie używa ich do reklam spersonalizowanych i nie przekazuje brokerom danych.
Twoje opcje i przechowywanie
Możesz eksportować lokalne kopie, pauzować uprawnioną synchronizację Pro, zmieniać lub usuwać PIN, wylogować się i usunąć konto oraz dane chmurowe. Dane lokalne pozostają do ich usunięcia, resetu Mirsah lub odinstalowania rozszerzenia z danymi. Pseudonimowy znacznik próby pozostaje po usunięciu konta dla zasady jednej próby. Zanonimizowane dane rozliczeniowe/bezpieczeństwa i zgłoszenia mogą być przechowywane tylko tak długo, jak rozsądnie potrzeba do zapobiegania nadużyciom, obowiązków księgowych/prawnych i obsługi pomocy.
Ograniczone użycie Chrome Web Store
Użycie informacji z Google API przez Mirsah jest zgodne z Chrome Web Store User Data Policy, w tym wymaganiami Limited Use.
Kontakt
Pytania o prywatność można wysłać przez formularz kontaktowy.