PDF Pro został zbudowany na architekturze po stronie klienta, stawiającej prywatność
Nasze główne zobowiązanie: PDF Pro działa w architekturze po stronie klienta, w której serwer nigdy nie widzi tekstu jawnego. Nie możemy zobaczyć, uzyskać dostępu ani odczytać Twoich plików PDF. Całe przetwarzanie dokumentów odbywa się lokalnie w Twojej przeglądarce. Twoje prywatne klucze kryptograficzne nigdy nie opuszczają urządzenia. Nawet gdyby nasze serwery zostały skompromitowane, zawartość Twoich dokumentów pozostałaby prywatna.
PDF Pro (pdfpro.tools) to platforma PDF stawiająca prywatność na pierwszym miejscu, która zapewnia narzędzia do przeglądania, adnotowania, podpisywania, weryfikowania, kompresowania, konwertowania, scalania, tworzenia i bezpiecznego przesyłania dokumentów PDF. Oferujemy również funkcje wspierane AI, w tym chat z dokumentami, skanowanie OCR i tłumaczenie, a także rozszerzenie przeglądarki Chrome.
Niniejsza Polityka prywatności opisuje, w jaki sposób PDF Pro ("my", "nas" lub "nasze") zbiera, używa, przechowuje i chroni informacje, gdy korzystasz z naszej strony pdfpro.tools, naszej aplikacji webowej, naszego rozszerzenia przeglądarki Chrome i wszelkich powiązanych usług (zbiorczo "Usługa").
Jesteśmy zobowiązani do transparentności. Niniejsza polityka jest napisana zwykłym językiem, abyś mógł dokładnie zrozumieć, co dzieje się z Twoimi danymi. Tam, gdzie używamy terminów technicznych, wyjaśniamy je.
Korzystając z Usługi, zgadzasz się na zbieranie i wykorzystywanie informacji zgodnie z niniejszą Polityką prywatności. Jeśli nie zgadzasz się z tą polityką, prosimy nie korzystaj z Usługi.
Zbieramy tylko minimalne dane niezbędne do obsługi Usługi. Oto kompletna, wyczerpująca lista danych, które zbieramy:
| Typ danych | Cel | Retencja |
|---|---|---|
| Adres e-mail | Uwierzytelnianie, odzyskiwanie konta | Do usunięcia konta |
| Hash hasła | Uwierzytelnianie | Do usunięcia konta |
| ID klienta Stripe | Przetwarzanie płatności | Do usunięcia konta |
| Liczniki użycia | Egzekwowanie limitów planu | Resetowane miesięcznie; zachowywane historyczne agregaty |
| Klucze publiczne | Weryfikacja podpisów | Do odwołania przez użytkownika lub usunięcia konta |
| Oddzielone podpisy | Ślad audytu integralności dokumentu | Bezterminowo (do weryfikacji) |
| Zaszyfrowane bloby transferu | Bezpieczne dostarczanie plików | Automatyczne wygaśnięcie (maks. 7 dni) lub spalenie po przeczytaniu |
To jest najważniejsza sekcja naszej polityki prywatności. Zrozumienie, do czego NIE mamy dostępu, jest kluczowe dla zrozumienia naszej architektury po stronie klienta.
Wyraźnie nie zbieramy, nie przechowujemy, nie uzyskujemy dostępu ani nie mamy możliwości dostępu do następujących:
Główna architektura PDF Pro różni się fundamentalnie od większości narzędzi PDF online. Oto jak to działa:
Gdy otwierasz PDF w PDF Pro, plik jest ładowany całkowicie w pamięci Twojej przeglądarki. Całe przetwarzanie odbywa się lokalnie za pomocą JavaScript i WebAssembly działającego w Twojej przeglądarce. Obejmuje to:
Co to oznacza w praktyce: Jeśli otworzysz kartę Network swojej przeglądarki (Narzędzia deweloperskie) podczas korzystania z narzędzi przetwarzania PDF Pro, zobaczysz, że żadne dane PDF nie są wysyłane na żaden serwer. Plik pozostaje na Twoim urządzeniu przez cały czas. Możesz to sam zweryfikować.
Nasze serwery nie mogą uzyskać dostępu do zawartości Twoich dokumentów, ponieważ dane nigdy nie są do nich wysyłane. To nie jest wybór polityki, który można odwrócić — to architektoniczna konsekwencja modelu przetwarzania po stronie klienta. Aby być precyzyjnym: ten produkt nie używa dowodów wiedzy zerowej (ZKP). Sformułowanie "serwer ma zerową wiedzę o tekście jawnym" odnosi się do modelu szyfrowania po stronie klienta opisanego tutaj, a nie do kryptograficznej konstrukcji ZKP.
Jedyne wyjątki to:
W obu przypadkach nigdy nie widzimy tekstu jawnego na serwerze: zaszyfrowane bloby nie mogą być odczytane bez klucza (którego nigdy nie posiadamy), a tekst przetworzony przez AI jest efemeryczny i nie jest przechowywany.
PDF Pro nie utrzymuje systemu przechowywania plików dla dokumentów użytkowników. Nie ma "przechowywania w chmurze" Twoich plików PDF. Gdy zamykasz kartę przeglądarki, dokument znika z naszej perspektywy (nigdy z nami nie był). Twój oryginalny plik pozostaje na Twoim urządzeniu dokładnie tam, gdzie był.
Bezpieczny transfer pozwala wysyłać pliki innym z szyfrowaniem end-to-end. Oto dokładnie jak to działa i jakie dane są zaangażowane:
crypto.getRandomValues).#), który zgodnie ze specyfikacją HTTP/HTTPS nigdy nie jest przesyłany na serwer. Przykład: https://pdfpro.tools/transfer/abc123#kluczszyfrowaniatutajGwarancja techniczna: Ponieważ klucz szyfrowania znajduje się we fragmencie URL, kryptograficznie niemożliwe jest dla nas (ani żadnego pośrednika sieci) odszyfrowanie przesłanego pliku. To nie jest polityka — to matematyka. AES-256-GCM z losowym kluczem zapewnia 256-bitowe bezpieczeństwo, które jest uważane za obliczeniowo niemożliwe do złamania.
Wszystkie przesłane pliki są automatycznie usuwane z naszych serwerów po konfigurowalnym okresie wygaśnięcia. Maksymalny okres przechowywania to 7 dni. Po wygaśnięciu zaszyfrowany blob jest trwale usuwany z naszej infrastruktury przechowywania. To usunięcie jest nieodwracalne.
Nadawcy mogą włączyć tryb "spalanie po przeczytaniu", który automatycznie i trwale usuwa zaszyfrowany plik z naszych serwerów natychmiast po pierwszym pomyślnym pobraniu. Po spaleniu plik nie może zostać odzyskany przez nikogo, w tym nas.
| Przechowywane | Nieprzechowywane |
|---|---|
| Zaszyfrowany blob pliku (zaszyfrowany tekst AES-256-GCM) | Klucz szyfrowania (istnieje tylko we fragmencie URL) |
| ID transferu (losowy UUID) | Oryginalna nazwa pliku (zaszyfrowana w blobie) |
| Znacznik czasu wygaśnięcia | Zawartość pliku w jakiejkolwiek czytelnej formie |
| Flaga spalania po przeczytaniu | Tożsamość nadawcy lub odbiorcy (transfery mogą być anonimowe) |
| Rozmiar pliku (rozmiar zaszyfrowanego bloba) | Wszelkie metadane dotyczące zawartości pliku |
Funkcja Podpisu prywatności PDF Pro zapewnia kryptograficzne podpisywanie dokumentów za pomocą ECDSA P-256 (Elliptic Curve Digital Signature Algorithm). System ten został zaprojektowany od podstaw, aby nigdy nie wymagać przesyłania Twojego PDF.
window.crypto.subtle.generateKey().Wyjaśnienie oddzielonych podpisów: Podpis "oddzielony" oznacza, że podpis jest przechowywany oddzielnie od dokumentu. Przechowujemy dowód, że konkretny dokument został podpisany przez konkretny klucz w konkretnym czasie, nigdy nie posiadając samego dokumentu. Każdy może zweryfikować podpis, hashując swoją kopię dokumentu i sprawdzając ją względem przechowywanego zapisu podpisu.
Nie przechowujemy: pliku PDF, żadnej zawartości strony, wyodrębnionego tekstu, obrazów z dokumentu, klucza prywatnego podpisującego ani hasła podpisującego.
Rozszerzenie Chrome PDF Pro zwiększa wbudowane możliwości przeglądania PDF Twojej przeglądarki. Zostało zaprojektowane z tymi samymi zasadami stawiającymi prywatność na pierwszym miejscu, co nasza aplikacja webowa.
| Uprawnienie | Dlaczego jest potrzebne | Do czego ma dostęp |
|---|---|---|
activeTab | Aby wchodzić w interakcję z aktualnie otwartą kartą PDF | Tylko aktywna karta, tylko gdy klikniesz rozszerzenie |
storage | Aby zapisywać preferencje rozszerzenia i buforowane dane kluczy | Tylko pamięć specyficzna dla rozszerzenia, nie Twoje pliki |
webRequest (jeśli dotyczy) | Aby wykryć, kiedy ładowany jest PDF, aby rozszerzenie mogło go przechwycić | Tylko typ MIME odpowiedzi do wykrywania PDF; żadna treść nie jest odczytywana |
Gdy otwierasz PDF z rozszerzeniem:
PDF Pro oferuje funkcje wspierane AI, w tym chat z dokumentami, rozpoznawanie tekstu OCR i tłumaczenie PDF. Te funkcje wymagają wysłania niektórych danych do usług przetwarzania AI. Oto dokładnie, co się dzieje:
Ważne ujawnienie: Gdy korzystasz z funkcji AI (Chat, OCR, Tłumaczenie), wyodrębniony tekst z Twojego dokumentu jest wysyłany do API OpenAI w celu przetworzenia. Choć nie przechowujemy tych danych, OpenAI przetwarza je zgodnie z własną polityką prywatności. Używamy konfiguracji API OpenAI, która rezygnuje z używania Twoich danych do trenowania modelu. Jeśli Twoje dokumenty zawierają wrażliwe informacje, rozważ, czy funkcje AI są odpowiednie dla Twojego przypadku użycia.
Nie przechowujemy zawartości rozmów AI na naszych serwerach. Wyodrębniony tekst i odpowiedzi AI istnieją tylko w Twojej sesji przeglądarki i są odrzucane po zamknięciu karty lub przejściu na inną stronę. OpenAI może przechowywać dane zgodnie ze swoimi politykami przetwarzania danych; używamy ich API w konfiguracji, która minimalizuje retencję danych i rezygnuje z używania danych szkoleniowych.
Używamy minimalnego zestawu plików cookie:
Nie używamy: plików cookie reklamowych stron trzecich, plików cookie śledzących między witrynami ani pikseli śledzących mediów społecznościowych.
Używamy mechanizmów lokalnej pamięci Twojej przeglądarki w następujących celach:
Czyszczenie danych przeglądarki: Jeśli wyczyścisz IndexedDB swojej przeglądarki, Twoje zaszyfrowane klucze prywatne tam przechowywane zostaną trwale usunięte. Upewnij się, że eksportujesz kopię zapasową swoich kluczy podpisywania przed czyszczeniem danych przeglądarki. Nie możemy odzyskać kluczy prywatnych, ponieważ nigdy ich nie posiadamy.
Używamy ograniczonej liczby usług stron trzecich do obsługi PDF Pro. Oto dokładnie, do jakich danych każda usługa może uzyskać dostęp:
| Usługa | Cel | Dane, które otrzymują | Dane, których NIE otrzymują |
|---|---|---|---|
| Supabase | Uwierzytelnianie, baza danych, przechowywanie plików (tylko zaszyfrowane bloby) | E-mail, hash hasła, dane konta, liczniki użycia, klucze publiczne, zapisy podpisów, zaszyfrowane bloby transferu | Klucze prywatne, hasła, niezaszyfrowana zawartość plików, dane PDF |
| Vercel | Hosting webowy, funkcje serverless, CDN | Metadane żądań HTTP (adres IP, user agent, ścieżka URL), wykonanie funkcji po stronie serwera | Zawartość PDF, klucze prywatne, dane dokumentów (te nigdy nie docierają do naszych serwerów, więc nigdy nie docierają do Vercel) |
| Stripe | Przetwarzanie płatności | Szczegóły kart płatniczych (wprowadzane bezpośrednio w interfejsie Stripe), adres rozliczeniowy, e-mail | Zawartość PDF, dane użycia, dane dokumentów, klucze prywatne |
| OpenAI | Funkcje AI (chat, OCR, tłumaczenie) | Wyodrębniony tekst z plików PDF, gdy używasz funkcji AI, obrazy stron dla OCR | Same pliki PDF, informacje o koncie, klucze prywatne, dane z funkcji nie-AI |
Nie udostępniamy, nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich plików ani zawartości dokumentów żadnej stronie trzeciej. Jedynym wyjątkiem są funkcje AI opisane w Sekcji 8, z których musisz jawnie zdecydować się skorzystać i które obejmują tylko wyodrębniony tekst (a nie sam plik PDF).
Nie sprzedajemy ani nie udostępniamy danych osobowych pośrednikom danych, sieciom reklamowym ani firmom marketingowym. Nie wyświetlamy reklam stron trzecich. Nie uczestniczymy w wymianach danych ani na rynkach danych.
Jeśli otrzymamy prawnie ważny wniosek od organów ścigania, możemy podać tylko dane, które rzeczywiście posiadamy: informacje o koncie (e-mail, nazwa wyświetlana), liczniki użycia, klucze publiczne, zapisy podpisów (hashe, nie dokumenty) i zaszyfrowane bloby transferu (których nie możemy odszyfrować). Nie możemy podać zawartości plików PDF, kluczy prywatnych ani haseł, ponieważ ich nie posiadamy.
Dane Twojego konta (e-mail, nazwa wyświetlana, preferencje) są przechowywane tak długo, jak Twoje konto jest aktywne. Gdy usuwasz swoje konto, wszystkie powiązane dane są trwale usuwane w ciągu 30 dni.
Zaszyfrowane bloby plików są automatycznie usuwane na podstawie ustawienia wygaśnięcia wybranego przez nadawcę:
Zapisy oddzielonych podpisów (hash dokumentu, podpis, klucz publiczny, znacznik czasu) są przechowywane bezterminowo, aby zapewnić długoterminową weryfikację integralności dokumentów. Jest to funkcja, a nie kwestia prywatności, ponieważ te zapisy zawierają tylko dane kryptograficzne i nie mogą być użyte do zrekonstruowania zawartości dokumentu.
Liczniki użycia funkcji są resetowane w Twoim cyklu rozliczeniowym. Zagregowane, zanonimizowane dane analityczne mogą być przechowywane w celu ulepszenia usługi, ale nie mogą być powiązane z poszczególnymi użytkownikami ani dokumentami.
Nie przechowujemy danych przetwarzania AI. Wyodrębniony tekst i odpowiedzi AI są efemeryczne i nie są logowane ani przechowywane na naszych serwerach. Zobacz polityki retencji OpenAI dotyczące ich przetwarzania.
Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym (EOG), masz następujące prawa wynikające z Ogólnego rozporządzenia o ochronie danych (RODO):
Nasze podstawy prawne do przetwarzania danych osobowych zgodnie z RODO to: (a) wykonanie umowy (świadczenie Usługi, na którą się zarejestrowałeś), (b) prawnie uzasadnione interesy (ulepszanie usługi, bezpieczeństwo) oraz (c) zgoda (dla opcjonalnych funkcji, takich jak przetwarzanie AI).
Jeśli jesteś mieszkańcem Kalifornii, California Consumer Privacy Act (CCPA) i California Privacy Rights Act (CPRA) przyznają Ci następujące prawa:
Szanujemy prawa do prywatności niezależnie od Twojej jurysdykcji. Jeśli Twoje lokalne prawo przyznaje Ci dodatkowe prawa do prywatności, prosimy o kontakt, a uszanujemy je w miarę naszych możliwości. Obejmuje to między innymi prawa wynikające z:
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod info@webdesign9.com. Odpowiemy na Twój wniosek w ciągu 30 dni (lub szybciej, jeśli wymaga tego obowiązujące prawo). Możemy potrzebować zweryfikować Twoją tożsamość przed przetworzeniem wniosku.
PDF Pro nie jest skierowane do dzieci poniżej 16 roku życia (lub obowiązującego wieku zgody w Twojej jurysdykcji). Świadomie nie zbieramy informacji osobowych od dzieci poniżej 16 roku życia.
Jeśli dowiemy się, że zebraliśmy informacje osobowe od dziecka poniżej 16 roku życia bez zgody rodziców, podejmiemy kroki, aby usunąć te informacje tak szybko, jak to możliwe. Jeśli uważasz, że nieumyślnie zebraliśmy informacje od dziecka poniżej 16 roku życia, prosimy o natychmiastowy kontakt pod info@webdesign9.com.
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany w naszych praktykach, technologii, wymogach prawnych lub innych czynnikach. Gdy wprowadzamy zmiany:
Zachęcamy do okresowego przeglądania niniejszej Polityki prywatności. Pełna historia zmian tej polityki jest dostępna na życzenie.
Jeśli masz jakiekolwiek pytania, wątpliwości lub wnioski dotyczące niniejszej Polityki prywatności lub naszych praktyk dotyczących danych, prosimy o kontakt:
Naszym celem jest odpowiadanie na wszystkie zapytania dotyczące prywatności w ciągu 48 godzin.
Jeśli nie jesteś zadowolony z naszej odpowiedzi, masz prawo złożyć skargę do lokalnego organu ochrony danych.
Podsumowanie naszego zobowiązania do prywatności: PDF Pro został zbudowany tak, aby Twoja prywatność była chroniona przez architekturę, a nie tylko przez politykę. Twoje pliki są przetwarzane lokalnie. Twoje klucze prywatne nigdy nie opuszczają przeglądarki. Przesyłane pliki są szyfrowane przed dotarciem do nas. Zbieramy tylko to, czego potrzebujemy do obsługi usługi. Nie sprzedajemy Twoich danych. Nie wyświetlamy reklam. Zaprojektowaliśmy nasz system tak, że nawet my nie możemy uzyskać dostępu do Twoich dokumentów.