← PolyApiIDE

Политика конфиденциальности

Дата вступления в силу: 2026-08-31 · Версия 2026-08-31 · Оператор: polyapiclient.ru · Контакт: support@polyapiide.ru

Chrome Web Store / Edge Add-ons — Limited Use. PolyApiIDE собирает и обрабатывает пользовательские данные только в объёме, необходимом для заявленной единственной цели продукта: предоставление локального API‑клиента (IDE) в браузере и связанных сервисных функций лицензирования, оплаты и (по желанию пользователя) облачного бэкапа. Мы не продаём персональные данные, не используем их для рекламы и не передаём брокерам данных.

Содержание

  1. Кто мы и область действия
  2. Единственная цель продукта (Single Purpose)
  3. Какие данные обрабатываются
  4. Разрешения расширения Chrome и зачем они нужны
  5. Как используются данные
  6. Передача третьим лицам
  7. Хранение, безопасность, сроки
  8. Права пользователя и удаление
  9. Дети
  10. Международная передача
  11. Изменения политики
  12. Контакты
  13. Связанные документы

1. Кто мы и область действия

Настоящая Политика конфиденциальности («Политика») описывает, как оператор сайта https://polyapiclient.ru и расширения браузера PolyApiIDE (совместно — «Сервис», «Продукт») обрабатывает информацию при использовании:

Оператор персональных данных (в смысле Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных»): самозанятый гражданин РФ Ефин Юрий Анатольевич, ИНН 500173519797, телефон +7 (916) 208‑38‑14, Telegram @Efin_Yuri, email support@polyapiide.ru. Актуальные реквизиты также опубликованы на странице Контакты.

  • браузерного расширения PolyApiIDE (Chrome / Chromium / Microsoft Edge);
  • веб‑сайта polyapiclient.ru (лендинг, оплата, демо‑видео, поддержка);
  • API на домене polyapiclient.ru, необходимого для лицензий, технического клиента API (client_id), оплаты и облачного бэкапа.

Устанавливая расширение, используя сайт или оплачивая Lifetime, вы подтверждаете, что ознакомились с настоящей Политикой. Лицензионные условия использования Продукта дополнительно изложены в Лицензионном соглашении.

После установки расширения браузер (Google Chrome, Mozilla Firefox, Microsoft Edge и иные) может самостоятельно собирать и обрабатывать дополнительные данные о вас и устройстве в соответствии со своей политикой конфиденциальности и условиями вендора браузера. Оператор PolyApiIDE не контролирует эту обработку, не является её оператором и не несёт за неё ответственности. Такие правоотношения не регулируются настоящей Политикой, Лицензионным соглашением и офертой.

2. Единственная цель продукта (Single Purpose)

Единственная цель PolyApiIDE — предоставить разработчикам и тестировщикам инструмент для составления, отправки и анализа HTTP/API‑запросов, работы с коллекциями, окружениями, сценариями QA/нагрузки и связанными вспомогательными функциями IDE по инициативе пользователя.

Сервис не предназначен для скрытого сбора истории браузинга, рекламного профилирования или продажи данных.

3. Какие данные обрабатываются

3.1. Данные, которые обычно остаются на устройстве пользователя

  • коллекции запросов, окружения, переменные, настройки IDE, история в рамках локального хранилища расширения;
  • лицензионный ключ и метаданные активации (локально в chrome.storage);
  • учётные данные технического клиента API (client_id / client_secret), если пользователь сам включил серверную функцию;
  • содержимое запросов/ответов, которые пользователь сам вводит и просматривает в IDE;
  • cookies запроса/коллекции, в том числе значения, которые пользователь явно синхронизировал с сайта кнопкой «Sync cookies from site» / «Синхронизировать cookies с сайта».

Эти данные не передаются на наши серверы, кроме случаев, явно инициированных пользователем (оплата на сайте, форма «Активация Демо» на сайте, создание технического клиента API, облачный бэкап, обращение в поддержку, синхронизация истории AI‑чатов, учётные прогоны QA/нагрузки). Free не требует аккаунта и не создаёт client_id, пока пользователь сам не включит серверную функцию.

Демо-ключ (14 дней полной версии) выдаётся один раз на email через форму на сайте с обязательными согласиями. На Free сервер считает прогоны коллекции, папки и нагрузки по календарному месяцу (отдельно). Платные тарифы и действующее демо этими квотами не ограничиваются.

3.2. Данные, которые могут передаваться на серверы polyapiclient.ru

КатегорияПримерыЗачем
Идентификаторы email; client_id; привязка лицензии к email; device_id сессии (локальный UUID устройства/профиля) Технический клиент API (не аккаунт магазина), выдача/проверка ключа, анти‑шаринг; лимит активных сессий (Free: 2; демо: 1; Месяц/Год: 5; Lifetime: 5 на ключ)
Аутентификация OTP‑код (временно); хеш client_secret на сервере Подтверждение владения email, защита API
Платёжные сведения email плательщика, сумма, статус платежа, label/operation id ЮMoney; не полный номер карты Оформление Lifetime, исполнение договора
Технические / сессия версия расширения; IP и его хеш (логи/антиабьюз); приблизительный country_code по IP (если доступен); heartbeat активной сессии (client_id, device_id, user-agent/метка устройства) в Redis с коротким TTL; серверные метрики Совместимость версий, безопасность, стабильность; контроль лимита одновременных сессий
Учётные данные API‑клиента на сервере хеш client_secret; опционально secret_encrypted (AES/Crypt) — только для повторной выдачи/welcome, не для «чтения пароля» Аутентификация API‑клиента и служебные письма
Предпочтения согласие на маркетинговые письма; analytics_opt_out (отказ от статистики использования расширения) Исполнение воли пользователя; учёт opt‑out аналитики расширения
Cookies сайта необходимые: выбор языка, выбор согласия на cookies (polyapi_cookie_consent); аналитические (Яндекс.Метрика с вебвизором/картами кликов) — только после согласия «Принять все» Работа сайта и (при согласии) обезличенная веб‑аналитика посещений
Контент по выбору пользователя облачный бэкап IDE (Lifetime); текст обращения в поддержку; история AI‑чатов (усечённый текст после очистки секретов и персональных данных; метаданные вложений без байтов файлов); cookies, сохранённые в IDE, — только если они попали в снимок бэкапа Восстановление настроек; поддержка; синхронизация AI‑диалогов между сессиями
Согласие версия политики конфиденциальности, факт и время согласия на обработку ПД; журнал (personal_data_consents: email, версия privacy, источник payment/support/landing/ide, IP); версия лицензионного соглашения, факт и время принятия; журнал принятий (terms_acceptances: email, версия, источник demo/payment/ide/landing, IP); согласие на письма (customers.marketing_email_consent); список допустимых версий соглашения в БД (legal_document_versions). Платные пользователи могут принять согласия в IDE (Настройки → Лицензия); текст документов — на сайте, версии с сервера. На Free эти согласия в расширении не собираются. Юридическая фиксация согласия; демо/оплата при любой версии из списка; мягкое обновление политик в IDE

3.3. Данные, которые мы не собираем намеренно

  • историю посещений сайтов вне сценария пользовательского API‑запроса;
  • пароли сайтов пользователя (кроме случая, когда сессионный cookie сам содержит секрет и пользователь явно синхронизировал cookies с сайта);
  • cookies сайтов в фоне — без клика «Синхронизировать cookies с сайта»;
  • живые логины, пароли, токены и персональные данные из AI‑чатов — перед записью истории на сервер текст очищается эвристически (это не гарантия 100%);
  • данные для таргетированной рекламы;
  • точные GPS‑координаты; страна может выводиться грубо из IP (country_code) для антиабьюза сессий и не используется для рекламы.

3.4. Синхронизация cookies с сайта

В IDE пользователь может нажать «Sync cookies from site» («Синхронизировать cookies с сайта»). Только после этого явного клика расширение запрашивает опциональное разрешение cookies и читает cookie jar браузера через chrome.cookiesтолько для hostname URL текущего запроса. Автоматической синхронизации нет.

Прочитанные cookies сохраняются локально в IDE (cookies запроса/коллекции) и не загружаются на наши серверы, пока пользователь сам не сделает облачный бэкап, в который входят сохранённые в IDE cookies запроса.

Риск: сессионные cookies (в том числе к сайтам, где вы залогинены) могут попасть в локальное хранилище IDE, в последующие HTTP‑запросы, в curl‑превью, в облачный бэкап и в AI‑промпт, если вы явно отправите содержимое запроса. Не синхронизируйте cookies с продакшена, если не хотите, чтобы они жили в клиенте.

4. Разрешения расширения Chrome и зачем они нужны

Ниже — раскрытие разрешений Manifest V3, требуемое политиками магазинов:

PermissionНазначение
storage, unlimitedStorage Локальное хранение коллекций, окружений, настроек, лицензии и API‑клиента.
tabs, windows Открытие окна/вкладки IDE и окна оплаты по действию пользователя.
proxy, webRequest, webRequestAuthProvider Опциональный HTTP(S)‑прокси для пользовательских API‑запросов (в т.ч. с basic auth), только когда пользователь настроил прокси.
host_permissions: <all_urls> Необходимо для API‑клиента: пользователь указывает произвольный URL API и инициирует запрос. Расширение не сканирует интернет «в фоне».
cookies (optional) Запрашивается по клику «Sync cookies from site» / «Синхронизировать cookies с сайта». Чтение chrome.cookies только для hostname URL запроса. Без клика разрешение не запрашивается и cookies сайтов не читаются.

Доступ к произвольным URL используется исключительно для выполнения запросов, которые пользователь явно запускает в IDE (и связанных функций IDE). Это соответствует единственной цели продукта.

Отдельно от разрешений расширения сам браузер может вести учёт установки, обновлений, сбоев и иной телеметрии по политике вендора. Это не обработка данных Оператором PolyApiIDE и не регулируется настоящим документом.

5. Как используются данные

  • предоставление функций IDE и синхронизация лицензионного статуса;
  • создание и аутентификация технического клиента API (антиабьюз OTP / rate limit) — только если пользователь сам включает серверную функцию;
  • приём оплаты тарифов (Месяц / Год / Lifetime) через ЮMoney/ЮKassa: для «Месяц» и «Год» — доставка ключа активации на email; для Lifetime — ключ и Lifetime‑архив (и/или одноразовая ссылка на скачивание); offline zip не входит в подписочные тарифы;
  • облачный бэкап IDE — только вручную по действию пользователя (можно отключить); бэкап на email по запросу;
  • синхронизация cookies с сайта — только по явному клику в IDE, локально; на сервер не уходит, пока пользователь не включит эти cookies в облачный бэкап;
  • история AI‑чатов — усечённый текст сообщений после эвристической очистки секретов (логины, пароли, токены, ключи API, Bearer/JWT и аналогичные) и персональных данных (email, телефоны, номера карт и сходные идентификаторы); метаданные вложений (имя файла, размер, флаг наличия); байты PDF/файлов на сервер не сохраняются; можно удалить в настройках IDE. Очистка не гарантирует 100% обнаружение — не вставляйте живые учётные данные в чат;
  • маркетинговые письма — только при отдельном согласии («Согласен получать письма на указанный email»);
  • статистика использования расширения: события действий в IDE уходят в Яндекс.Метрику (и опционально GA, если включён ID в сборке), не сохраняются как журнал событий в нашей БД; на сервере хранится только флаг отказа analytics_opt_out. Отключение — в настройках IDE;
  • веб‑аналитика сайта (Яндекс.Метрика с вебвизором) — только после согласия на аналитические cookies в баннере;
  • поддержка пользователей;
  • безопасность: предотвращение мошенничества, спама, обхода лицензии;
  • обеспечение совместимости версий расширения.

Мы не используем данные для показа сторонней рекламы и не продаём персональные данные.

6. Передача третьим лицам

Данные могут обрабатываться подрядчиками только для работы Сервиса:

  • ЮMoney / ЮKassa — приём платежей (платёжные данные обрабатываются платёжным провайдером);
  • почтовый провайдер (например, Yandex Mail SMTP) — доставка OTP, ключей, писем поддержки;
  • хостинг / VPS — размещение сайта и API;
  • Яндекс.Метрика — веб‑аналитика сайта (при согласии на cookies) и события использования расширения (если не отключена аналитика в IDE).

Содержимое пользовательских API‑запросов может уходить на указанные пользователем сторонние API‑серверы — это действие самого пользователя, а не передача «нам для рекламы». Опциональные AI‑провайдеры / интеграции, которые пользователь настраивает самостоятельно, получают только данные, которые пользователь явно отправляет через эти функции.

7. Хранение, безопасность, сроки

  • передача на polyapiclient.ru выполняется по HTTPS;
  • секреты API‑клиентов: на сервере — хеш для проверки; дополнительно может храниться зашифрованная копия (secret_encrypted) для служебной повторной выдачи;
  • необходимые cookies сайта — до истечения срока / очистки пользователем; аналитические cookies третьих лиц — по их политикам и только после согласия;
  • лицензионные ключи не публикуются в открытых каталогах;
  • облачный бэкап: хранится история снимков — до 3 последних на Free и до 10 на оплаченных тарифах (Месяц / Год / Lifetime); при сохранении нового более старые сверх лимита удаляются; брошенные записи могут дополнительно удаляться по возрастной политике сервера (порядка 90 дней);
  • история AI‑чатов хранится, пока пользователь не удалит чат или всю историю; при удалении API‑клиента связь обнуляется;
  • серверные логи и метрики хранятся ограниченный срок, необходимый для безопасности и эксплуатации;
  • локальные данные в браузере удаляются при удалении расширения пользователем.

8. Права субъекта персональных данных (152‑ФЗ) и удаление

В соответствии с применимым законодательством РФ (в т.ч. 152‑ФЗ) вы вправе:

  • получить сведения об обработке ваших персональных данных и доступ к ним;
  • требовать уточнения, блокирования или уничтожения данных при незаконной обработке либо устаревших/неточных данных;
  • отозвать согласие на обработку там, где обработка основана на согласии (маркетинговые письма; аналитические cookies сайта);
  • отказаться от статистики использования расширения в настройках IDE;
  • удалить расширение — локальные данные IDE удаляются механизмом браузера (chrome.storage);
  • запросить удаление/уточнение серверных данных, связанных с вашим email (API‑клиент, лицензия, бэкапы, история AI), написав на support@polyapiide.ru;
  • обжаловать действия оператора в Роскомнадзор или в суд в порядке, установленном законом.

Запросы обрабатываются в разумный срок (как правило, до 30 дней), с учётом обязательных сроков хранения для бухгалтерии, исполнения договора и антифрода. Отзыв согласия не влияет на законность обработки до момента отзыва.

9. Дети

Продукт ориентирован на взрослых разработчиков и специалистов. Мы сознательно не собираем данные детей младше 13 лет (и младше 16 лет там, где это требуется применимым правом). Если вы считаете, что такие данные попали к нам — напишите на контакт ниже для удаления.

10. Международная передача

Серверы и подрядчики могут находиться в разных юрисдикциях. Используя Сервис, вы понимаете, что обработка может происходить за пределами страны вашего пребывания, при этом мы применяем разумные меры защиты.

11. Изменения политики

Мы можем обновлять Политику. Актуальная версия всегда доступна по адресу https://polyapiclient.ru/privacy. При существенных изменениях практики обработки данных мы уведомим пользователей заметным способом (объявление на сайте и/или уведомление в продукте / по email, если это уместно). Дата вступления в силу указана в начале документа.

Лицензионное соглашение обновляется на сервере независимо от релиза в Chrome Web Store. Для демо и оплаты достаточно принять любую версию из списка допустимых в базе (не обязательно самую новую). Если принята более ранняя допустимая версия, IDE может показать уведомление «Есть изменения в политиках сервиса» со ссылками на свежие документы и предложить принять актуальную версию; факт принятия записывается на сервере.

12. Контакты

Оператор ПДн / вопросы конфиденциальности:
Email: support@polyapiide.ru
Телефон: +7 (916) 208‑38‑14
Telegram: @Efin_Yuri
Самозанятый: Ефин Юрий Анатольевич
ИНН: 500173519797
Поддержка: https://polyapiclient.ru/support
Сайт: https://polyapiclient.ru

13. Связанные документы