Политика конфиденциальности
Узнайте, что остаётся на устройстве, что может синхронизироваться при выборе облака и как Mirsah обрабатывает данные аккаунта, оплаты, поддержки и блокировки.
Локальные данные
Рабочие пространства, названия и URL закладок, настройки, параметры синхронизации, состояние таймера Focus и уведомлений, локальные счётчики открытий ссылок и конфигурация блокировки хранятся в хранилище расширения на устройстве. Пользовательские изображения и файлы Live-фонов хранятся локально в IndexedDB.
Уведомления таймера Focus
Настройки включают выбранный звук, громкость и выбор воспроизведения по завершении в фоне или только в текущей вкладке Mirsah. Фоновый режим используется по умолчанию. Mirsah использует API alarms Chrome для планирования запущенного пользователем таймера и offscreen-документ только для воспроизведения встроенного локального звука, когда страница новой вкладки не активна. Функция не читает и не изменяет содержимое других вкладок, а звуки не загружаются с внешнего сервиса.
Quick Save и данные активной вкладки
Quick Save работает только при вызове его сочетания клавиш Chrome. Chrome временно предоставляет Mirsah доступ к активной вкладке для чтения её заголовка и URL и подготовки закладки. Ожидающие заголовок и URL хранятся только в сессионном хранилище расширения и разделяются по активному аккаунту Mirsah. Mirsah удаляет данные после использования и отклоняет записи старше пяти минут. Quick Save не используется для постоянного мониторинга просмотра. При сохранении закладка становится обычными данными пространства и подчиняется указанным ниже вариантам локального хранения и необязательной синхронизации.
Блокировка конфиденциальности и PIN
При включении Pro-блокировки исходный PIN никогда не сохраняется и не синхронизируется. Mirsah создаёт локальные данные проверки с помощью PBKDF2, SHA-256 и случайной соли и хранит только производные данные и локальные параметры, например автоблокировку и состояние. Эти данные остаются в локальном профиле Mirsah и не входят в облачную синхронизацию.
Аккаунт, право на пробный период и облачная синхронизация
Для использования Mirsah нужен аккаунт. Подходящие подтверждённые аккаунты могут получить один 30-дневный Pro-период. Чтобы новый аккаунт Firebase не получил повторный период после удаления и создания с тем же подтверждённым e-mail, Mirsah хранит на сервере псевдонимный маркер права, полученный SHA-256 из нормализованного подтверждённого e-mail. В записи нет исходного e-mail или Firebase UID; она используется только для проверки права и предотвращения злоупотреблений и сохраняется после удаления аккаунта. Для подходящих Pro-аккаунтов синхронизация необязательна и может хранить поддерживаемые копии пространств и настроек в Firebase Firestore. Пользовательские фоны, состояние Focus, локальные счётчики и данные проверки PIN не загружаются.
Аутентификация и необязательный импорт закладок
Firebase Authentication обрабатывает аккаунты с e-mail/паролем и вход Google. Вход Google использует только OpenID, e-mail и базовый профиль. Mirsah не получает доступ к Gmail, Drive, контактам, календарям или истории просмотра. Необязательное разрешение Chrome на закладки запрашивается только при выборе импорта.
Платежи
Lemon Squeezy обрабатывает платежи, счета и подписки. Mirsah не получает и не хранит номера карт. Сохраняется только информация о подписке и правах, необходимая для платных функций и управления аккаунтом.
Контактные и поддерживающие обращения
При отправке формы Mirsah сохраняет имя, e-mail, тип обращения, тему, сообщение, необязательную версию расширения, язык, номер заявки и статус обработки. Эти данные нужны для ответа и ведения обращения. Не отправляйте пароли, PIN, данные карт, API-ключи, ссылки подтверждения или лишние чувствительные сведения.
Поставщики услуг и передача
Данные обрабатываются только поставщиками, необходимыми для описанных функций: Google OAuth и Firebase для аутентификации, хостинга, необязательной синхронизации и поддержки; Lemon Squeezy для платежей и подписок. Mirsah не продаёт пользовательские данные, не использует их для персонализированной рекламы и не передаёт брокерам данных.
Ваши возможности управления и хранение
Вы можете экспортировать локальные копии, приостанавливать доступную Pro-синхронизацию, менять или удалять PIN, выходить из аккаунта и удалять аккаунт и облачные данные. Локальные данные остаются до удаления, сброса Mirsah или удаления расширения с очисткой данных. Псевдонимный маркер пробного периода хранится после удаления аккаунта для соблюдения правила одного пробного периода. Обезличенные записи оплаты/безопасности и обращения могут храниться только разумно необходимое время для предотвращения злоупотреблений, учёта, юридических обязанностей и работы поддержки.
Ограниченное использование Chrome Web Store
Использование Mirsah информации, полученной через API Google, соответствует политике пользовательских данных Chrome Web Store, включая требования Limited Use.
Контакты
Вопросы о конфиденциальности можно отправить через форму обратной связи.