Политика конфиденциальности

PDF Pro построен на клиентской архитектуре с приоритетом приватности

Дата вступления в силу: 16 апреля 2025 г. Последнее обновление: 16 апреля 2026 г. Версия: 2.0

Содержание

  1. Введение — Кто мы
  2. Какие данные мы собираем
  3. Какие данные мы НЕ собираем
  4. Как работает обработка PDF (на стороне клиента)
  5. Безопасная передача Privacy
  6. Система приватной подписи
  7. Конфиденциальность расширения Chrome
  8. ИИ-функции — обработка данных
  9. Cookie и локальное хранилище
  10. Сторонние сервисы
  11. Хранение данных
  12. Ваши права (GDPR, CCPA)
  13. Конфиденциальность детей
  14. Изменения в данной Политике
  15. Контактная информация

Наше главное обещание: PDF Pro использует архитектуру на стороне клиента, при которой сервер никогда не видит открытый текст. Мы не можем видеть, получать доступ или читать ваши файлы PDF. Вся обработка документов происходит локально в вашем браузере. Ваши приватные криптографические ключи никогда не покидают ваше устройство. Даже если наши серверы будут скомпрометированы, содержимое ваших документов останется приватным.

1. Введение — Кто мы

PDF Pro (pdfpro.tools) — это PDF-платформа с приоритетом приватности, предоставляющая инструменты для просмотра, аннотирования, подписания, проверки, сжатия, конвертации, объединения, создания и безопасной передачи PDF-документов. Мы также предлагаем функции на базе ИИ, включая чат с документами, OCR-сканирование и перевод, а также расширение для браузера Chrome.

Настоящая Политика конфиденциальности описывает, как PDF Pro («мы», «нас» или «наш») собирает, использует, хранит и защищает информацию, когда вы используете наш сайт на pdfpro.tools, наше веб-приложение, расширение Chrome и любые связанные сервисы (совместно — «Сервис»).

Мы привержены прозрачности. Эта политика написана простым языком, чтобы вы могли точно понять, что происходит с вашими данными. Там, где мы используем технические термины, мы объясняем их.

Используя Сервис, вы соглашаетесь со сбором и использованием информации в соответствии с настоящей Политикой конфиденциальности. Если вы не согласны с этой политикой, пожалуйста, не используйте Сервис.

2. Какие данные мы собираем

Мы собираем только минимум данных, необходимых для работы Сервиса. Ниже приведён полный исчерпывающий список собираемых данных:

2.1 Информация об аккаунте

2.2 Данные о подписке и платежах

2.3 Данные об использовании

2.4 Данные публичной подписи (по согласию)

2.5 Метаданные Безопасной передачи

Тип данныхНазначениеСрок хранения
Адрес электронной почтыАутентификация, восстановление аккаунтаДо удаления аккаунта
Хеш пароляАутентификацияДо удаления аккаунта
Stripe Customer IDОбработка платежейДо удаления аккаунта
Счётчики использованияСоблюдение лимитов тарифаСбрасываются ежемесячно; исторические агрегаты сохраняются
Публичные ключиПроверка подписиДо отзыва пользователем или удаления аккаунта
Отделённые подписиАудит целостности документовБессрочно (для проверки)
Зашифрованные блобы передачиБезопасная доставка файловАвтоистечение (макс. 7 дней) или удаление после прочтения

3. Какие данные мы НЕ собираем

Это самый важный раздел нашей политики конфиденциальности. Понимание того, к чему у нас НЕТ доступа, критически важно для понимания нашей архитектуры на стороне клиента.

Мы прямо не собираем, не храним, не получаем доступ и не имеем возможности получить доступ к следующему:

4. Как работает обработка PDF (на стороне клиента)

Базовая архитектура PDF Pro принципиально отличается от большинства онлайн PDF-инструментов. Вот как она работает:

4.1 Модель обработки на стороне клиента

Когда вы открываете PDF в PDF Pro, файл полностью загружается в память вашего браузера. Вся обработка выполняется локально с помощью JavaScript и WebAssembly, запущенных в вашем браузере. Это включает:

Что это означает на практике: Если вы откроете вкладку Network (Инструменты разработчика) в браузере при использовании инструментов обработки PDF Pro, вы увидите, что никакие PDF-данные не отправляются ни на какой сервер. Файл всегда остаётся на вашем устройстве. Вы можете проверить это сами.

4.2 Сервер никогда не видит открытый текст

Наши серверы не могут получить доступ к содержимому ваших документов, потому что данные никогда не отправляются им. Это не политическое решение, которое можно отменить, — это архитектурное следствие модели обработки на стороне клиента. Уточнение: данный продукт не использует доказательства с нулевым разглашением (ZKP). Фраза «сервер не имеет знаний об открытом тексте» относится к описанной здесь модели шифрования на стороне клиента, а не к криптографической конструкции ZKP.

Единственные исключения:

В обоих случаях мы никогда не видим открытый текст на сервере: зашифрованные блобы невозможно прочитать без ключа (которым мы не обладаем), а обрабатываемый ИИ текст эфемерен и не хранится.

4.3 Нет хранилища файлов на сервере

PDF Pro не поддерживает систему хранения файлов для пользовательских документов. Не существует «облачного хранилища» ваших PDF. Когда вы закрываете вкладку браузера, документ исчезает с нашей точки зрения (он никогда у нас не находился). Ваш исходный файл остаётся на вашем устройстве именно там, где был.

5. Безопасная передача Privacy

Безопасная передача позволяет отправлять файлы другим со сквозным шифрованием. Вот как именно это работает и какие данные задействованы:

5.1 Процесс сквозного шифрования

  1. Генерация ключа: Случайный 256-битный ключ шифрования AES-GCM генерируется в вашем браузере с помощью Web Crypto API (crypto.getRandomValues).
  2. Шифрование на стороне клиента: Ваш файл шифруется в вашем браузере с помощью AES-256-GCM сгенерированным ключом. Это происходит до того, как какие-либо данные покидают ваше устройство.
  3. Загрузка: На наши серверы хранения загружается только зашифрованный шифротекст. Ключ шифрования никогда не отправляется на наши серверы.
  4. Генерация ссылки: Создаётся ссылка для совместного использования. Ключ шифрования помещается во фрагмент URL (часть после #), которая согласно спецификации HTTP/HTTPS никогда не передаётся на сервер. Пример: https://pdfpro.tools/transfer/abc123#encryptionKeyHere
  5. Расшифровка: Когда получатель открывает ссылку, его браузер извлекает ключ из фрагмента URL и расшифровывает файл локально. Расшифрованный файл существует только в памяти браузера получателя.

Техническая гарантия: Поскольку ключ шифрования находится во фрагменте URL, для нас (или любого сетевого посредника) криптографически невозможно расшифровать передаваемый файл. Это не политика — это математика. AES-256-GCM со случайным ключом обеспечивает 256-битную безопасность, которая считается вычислительно невзламываемой.

5.2 Автоматическое истечение

Все передаваемые файлы автоматически удаляются с наших серверов по истечении настраиваемого срока. Максимальный срок хранения — 7 дней. После истечения зашифрованный блоб безвозвратно удаляется из нашей инфраструктуры хранения. Это удаление необратимо.

5.3 Удаление после прочтения

Отправители могут включить режим «удаление после прочтения», при котором зашифрованный файл автоматически и безвозвратно удаляется с наших серверов сразу после первого успешного скачивания. После удаления файл не может быть восстановлен никем, включая нас.

5.4 Что мы храним для Безопасной передачи

ХранитсяНе хранится
Зашифрованный файловый блоб (шифротекст AES-256-GCM)Ключ шифрования (существует только во фрагменте URL)
ID передачи (случайный UUID)Исходное имя файла (зашифровано внутри блоба)
Временная метка истеченияСодержимое файла в любой читаемой форме
Флаг удаления после прочтенияЛичность отправителя или получателя (передачи могут быть анонимными)
Размер файла (размер зашифрованного блоба)Любые метаданные о содержимом файла

6. Система приватной подписи

Функция приватной подписи PDF Pro обеспечивает криптографическую подпись документов с использованием ECDSA P-256 (Elliptic Curve Digital Signature Algorithm). Эта система с самого начала была спроектирована так, чтобы никогда не требовать загрузки вашего PDF.

6.1 Как работает подписание

  1. Хеширование: Ваш PDF хешируется локально в вашем браузере с помощью SHA-256. Используется только полученный 32-байтовый хеш (отпечаток документа фиксированной длины) — содержимое PDF невозможно восстановить из хеша.
  2. Подписание: Хеш подписывается вашим приватным ключом ECDSA P-256 с помощью Web Crypto API, создавая цифровую подпись.
  3. Запись: Хранится запись отделённой подписи, содержащая только: хеш документа, цифровую подпись, публичный ключ подписавшего и временную метку. Сам PDF никогда не загружается.

6.2 Управление приватными ключами

Отделённые подписи: «Отделённая» подпись означает, что подпись хранится отдельно от документа. Мы храним доказательство того, что определённый документ был подписан определённым ключом в определённое время, не обладая при этом самим документом. Любой может проверить подпись, хешировав свою копию документа и сравнив её с сохранённой записью подписи.

6.3 Что мы храним для подписей

Мы не храним: PDF-файл, содержимое страниц, извлечённый текст, изображения из документа, приватный ключ подписавшего или его парольную фразу.

7. Конфиденциальность расширения Chrome

Расширение PDF Pro для Chrome улучшает встроенные возможности просмотра PDF в браузере. Оно разработано с теми же принципами приоритета приватности, что и наше веб-приложение.

7.1 Что делает расширение

7.2 Чего расширение НЕ делает

7.3 Разрешения расширения

РазрешениеЗачем оно нужноК чему имеет доступ
activeTabДля взаимодействия с текущей вкладкой PDFТолько активная вкладка, только при клике по расширению
storageДля сохранения настроек расширения и кэшированных данных ключейТолько хранилище расширения, не ваши файлы
webRequest (если применимо)Для обнаружения загрузки PDF, чтобы расширение могло его перехватитьТолько MIME-тип ответов для обнаружения PDF; содержимое не читается

7.4 Поток данных расширения

Когда вы открываете PDF с помощью расширения:

  1. Браузер загружает PDF-файл из источника (веб-сайт, локальная файловая система или вложение электронной почты).
  2. Расширение перехватывает рендеринг PDF и предоставляет свой улучшенный просмотрщик.
  3. Вся обработка (рендеринг, аннотации, подписание) происходит в локальной среде выполнения браузера.
  4. Изменённые PDF сохраняются обратно на ваше устройство через функцию загрузки браузера.
  5. Ни в какой момент PDF-файл или его содержимое не отправляется на pdfpro.tools или любой другой сервер (если вы явно не используете функцию вроде ИИ-чата, требующую серверной обработки, о чём вас будут чётко уведомлять перед любой такой передачей).

8. ИИ-функции — обработка данных

PDF Pro предлагает функции на базе ИИ, включая чат с документами, OCR-распознавание текста и перевод PDF. Эти функции требуют отправки некоторых данных в сервисы обработки ИИ. Вот что именно происходит:

8.1 Как работает обработка ИИ

  1. Извлечение текста (на стороне клиента): Текст извлекается из вашего PDF локально в вашем браузере с помощью разбора на JavaScript. Сам PDF-файл не загружается.
  2. Передача через API: Извлечённый текст (или его релевантные части) отправляется на наш сервер, который проксирует запрос в API ИИ (в настоящее время OpenAI) для обработки.
  3. Доставка ответа: Сгенерированный ИИ ответ возвращается в ваш браузер и отображается.
  4. Без хранения: Ни извлечённый текст, ни ответ ИИ не сохраняются на наших серверах. Наш сервер работает как stateless-прокси, пересылая запросы и ответы без логирования содержимого.

Важное уведомление: Когда вы используете ИИ-функции (Чат, OCR, Перевод), извлечённый текст из вашего документа отправляется в API OpenAI для обработки. Хотя мы не храним эти данные, OpenAI обрабатывает их согласно своей политике конфиденциальности. Мы используем конфигурацию API OpenAI, которая отказывается от использования ваших данных для обучения моделей. Если ваши документы содержат конфиденциальную информацию, оцените, подходят ли ИИ-функции для вашего случая.

8.2 Что отправляется в API ИИ

8.3 Что НЕ отправляется

8.4 Хранение данных ИИ

Мы не сохраняем содержимое разговоров с ИИ на наших серверах. Извлечённый текст и ответы ИИ существуют только в сессии вашего браузера и удаляются при закрытии вкладки или переходе. OpenAI может сохранять данные согласно своим политикам обработки; мы используем их API в конфигурации, минимизирующей хранение данных и отключающей использование данных для обучения.

9. Cookie и локальное хранилище

9.1 Cookie

Мы используем минимальный набор cookie:

Мы не используем: сторонние рекламные cookie, межсайтовые трекинговые cookie или пиксели слежения соцсетей.

9.2 Локальное хранилище и IndexedDB

Мы используем механизмы локального хранения браузера в следующих целях:

Очистка данных браузера: Если вы очистите IndexedDB своего браузера, ваши зашифрованные приватные ключи, хранящиеся там, будут безвозвратно удалены. Обязательно экспортируйте резервную копию ключей подписи перед очисткой данных браузера. Мы не можем восстановить приватные ключи, потому что никогда ими не обладаем.

10. Сторонние сервисы

Для работы PDF Pro мы используем ограниченное число сторонних сервисов. Вот к каким данным имеет доступ каждый из них:

СервисНазначениеКакие данные получаетКакие данные НЕ получает
SupabaseАутентификация, база данных, хранилище файлов (только зашифрованные блобы)Email, хеш пароля, данные аккаунта, счётчики использования, публичные ключи, записи подписей, зашифрованные блобы передачиПриватные ключи, парольные фразы, незашифрованное содержимое файлов, данные PDF
VercelВеб-хостинг, serverless-функции, CDNМетаданные HTTP-запросов (IP-адрес, user agent, путь URL), выполнение серверных функцийСодержимое PDF, приватные ключи, данные документов (они никогда не достигают наших серверов и, следовательно, не достигают Vercel)
StripeОбработка платежейДанные банковской карты (вводимые прямо в интерфейсе Stripe), платёжный адрес, emailСодержимое PDF, данные об использовании, данные документов, приватные ключи
OpenAIИИ-функции (чат, OCR, перевод)Извлечённый из PDF текст при использовании ИИ-функций, изображения страниц для OCRСами PDF-файлы, информация об аккаунте, приватные ключи, данные из неИИ-функций

10.1 Нет передачи файлов третьим сторонам

Мы не передаём, не продаём, не сдаём в аренду и не предоставляем ваши файлы или содержимое документов какой-либо третьей стороне. Единственное исключение — ИИ-функции, описанные в Разделе 8, которые вы должны явно выбрать для использования и которые задействуют только извлечённый текст (не сам PDF-файл).

10.2 Нет рекламы и торговли данными

Мы не продаём и не передаём персональную информацию брокерам данных, рекламным сетям или маркетинговым компаниям. Мы не показываем стороннюю рекламу. Мы не участвуем в обменах или маркетплейсах данных.

10.3 Запросы правоохранительных органов

Если мы получим юридически действительный запрос от правоохранительных органов, мы можем предоставить только те данные, которыми реально обладаем: информацию об аккаунте (email, отображаемое имя), счётчики использования, публичные ключи, записи подписей (хеши, не документы) и зашифрованные блобы передачи (которые мы не можем расшифровать). Мы не можем предоставить содержимое PDF-файлов, приватные ключи или парольные фразы, потому что не обладаем ими.

11. Хранение данных

11.1 Данные аккаунта

Данные вашего аккаунта (email, отображаемое имя, настройки) хранятся всё время, пока ваш аккаунт активен. Когда вы удаляете аккаунт, все связанные данные безвозвратно удаляются в течение 30 дней.

11.2 Файлы Безопасной передачи

Зашифрованные блобы файлов автоматически удаляются согласно выбранной отправителем настройке истечения:

11.3 Записи подписей

Записи отделённых подписей (хеш документа, подпись, публичный ключ, временная метка) хранятся бессрочно для долгосрочной проверки целостности документов. Это функция, а не проблема приватности, поскольку эти записи содержат только криптографические данные и не могут быть использованы для восстановления содержимого документов.

11.4 Журналы использования

Счётчики использования функций сбрасываются в начале платёжного цикла. Агрегированные анонимизированные аналитические данные могут сохраняться для улучшения сервиса, но не могут быть связаны с отдельными пользователями или документами.

11.5 Данные ИИ-функций

Мы не храним данные обработки ИИ. Извлечённый текст и ответы ИИ эфемерны, не логируются и не хранятся на наших серверах. Политики хранения OpenAI применяются к их обработке.

12. Ваши права

12.1 Права по GDPR (Европейская экономическая зона)

Если вы находитесь в Европейской экономической зоне (ЕЭЗ), вы обладаете следующими правами в соответствии с GDPR (Общим регламентом по защите данных):

Наши правовые основания для обработки персональных данных согласно GDPR: (а) исполнение договора (предоставление Сервиса, на который вы подписались), (б) законные интересы (улучшение сервиса, безопасность) и (в) согласие (для опциональных функций, таких как обработка ИИ).

12.2 Права по CCPA (Калифорния)

Если вы являетесь резидентом Калифорнии, CCPA (California Consumer Privacy Act) и CPRA (California Privacy Rights Act) предоставляют вам следующие права:

12.3 Права в других юрисдикциях

Мы уважаем права на конфиденциальность независимо от вашей юрисдикции. Если ваши местные законы предоставляют вам дополнительные права на конфиденциальность, пожалуйста, свяжитесь с нами, и мы соблюдём их в максимально возможной мере. Это включает, но не ограничивается правами по:

12.4 Как реализовать ваши права

Чтобы реализовать любое из этих прав, свяжитесь с нами по адресу info@webdesign9.com. Мы ответим на ваш запрос в течение 30 дней (или раньше, если этого требует применимое законодательство). Возможно, нам потребуется подтвердить вашу личность перед обработкой запроса.

13. Конфиденциальность детей

PDF Pro не предназначен для детей младше 16 лет (или применимого возраста согласия в вашей юрисдикции). Мы сознательно не собираем персональную информацию у детей младше 16 лет.

Если нам станет известно, что мы собрали персональную информацию у ребёнка младше 16 лет без согласия родителей, мы примем меры для удаления этой информации в кратчайшие сроки. Если вы считаете, что мы непреднамеренно собрали информацию у ребёнка младше 16 лет, пожалуйста, немедленно свяжитесь с нами по адресу info@webdesign9.com.

14. Изменения в данной Политике

Мы можем периодически обновлять данную Политику конфиденциальности, чтобы отразить изменения в наших практиках, технологиях, юридических требованиях или других факторах. Когда мы вносим изменения:

Мы рекомендуем периодически просматривать данную Политику конфиденциальности. Полная история редакций этой политики доступна по запросу.

15. Контактная информация

Если у вас есть вопросы, замечания или запросы относительно данной Политики конфиденциальности или наших практик работы с данными, пожалуйста, свяжитесь с нами:

Мы стремимся отвечать на все запросы о конфиденциальности в течение 48 часов.

Если вас не устраивает наш ответ, вы имеете право подать жалобу в местный орган по защите данных.

Резюме нашего обязательства по конфиденциальности: PDF Pro построен так, чтобы ваша конфиденциальность защищалась архитектурой, а не только политикой. Ваши файлы обрабатываются локально. Ваши приватные ключи никогда не покидают браузер. Передаваемые файлы шифруются до того, как попадают к нам. Мы собираем только то, что необходимо для работы сервиса. Мы не продаём ваши данные. Мы не показываем рекламу. Мы спроектировали систему так, что даже мы не можем получить доступ к вашим документам.