Політика конфіденційності
Як SOWA Privacy обробляє ваші дані – спойлер: вони залишаються на вашому пристрої.
1. Вступ та сфера застосування
SOWA Privacy («ми», «нас», «наш») захищає ваші персональні дані, коли ви користуєтеся чат-ботами зі штучним інтелектом, такими як ChatGPT, Claude, Gemini, Copilot та Grok. Продукт охоплює дві платформи, і обидві підпадають під дію цієї Політики конфіденційності:
- Розширення для браузера. Виявлення та анонімізація персональних даних у ваших запитах. Повністю працює у вашому браузері. Безкоштовний тариф Starter не потребує жодного облікового запису.
- Вебсайт за адресою
sowaprivacy.ai/sowaprivacy.ai. Створення облікового запису, управління підпискою, контактні та продажні форми, маркетингові сторінки. Потрібен лише якщо ви вирішите оформити платну підписку, керувати організацією або зв'язатися з нашою командою.
Наш основний принцип – мінімізація даних: усе, що може залишатися на вашому пристрої, залишається там. Вміст ваших розмов зі ШІ та персональні дані, які виявляє розширення, ніколи не потрапляють на наші сервери. Це правило діє незалежно від того, чи є у вас платна підписка.
SOWA Privacy розроблено компанією SOWA Privacy (реєстрація триває). Наш вихідний код публічно доступний за адресою github.com/Sowa-Privacy, тому кожне твердження в цій політиці можна незалежно перевірити за кодом.
2. Дані, що обробляються в розширенні для браузера
2.1 Виявлення персональних даних (лише локально)
SOWA Privacy сканує текст, який ви вводите в інтерфейси чат-ботів зі ШІ, для виявлення персональних даних – імен, електронних адрес, телефонних номерів, ідентифікаційних номерів, облікових даних, фінансових ідентифікаторів та іншої конфіденційної інформації. Це виявлення відбувається повністю у вашому браузері. Жодний текст – ні оригінальний, ні анонімізований – не надсилається до SOWA Privacy чи будь-якого сервера, який ми обслуговуємо.
2.2 Відсутність збору розмов зі ШІ
Вміст ваших розмов зі ШІ та персональні дані, які виявляє розширення, ніколи не покидають ваш пристрій. Ми не збираємо, не передаємо, не зберігаємо та не обробляємо їх на жодному сервері. Розширення не містить аналітики, телеметрії, пікселів відстеження чи збору цифрових відбитків.
2.3 Дані, що зберігаються локально розширенням
Розширення використовує локальне сховище вашого браузера (chrome.storage.local та chrome.storage.session) для збереження:
- Налаштувань та параметрів – категорії виявлення, мова, тема, правила для сайтів, власні записи regex / білого списку / чорного списку.
- Словника анонімізації – відповідності між оригінальними значеннями та їхніми замінниками, щоб відповіді ШІ могли бути деанонімізовані на вашому екрані.
- Журналу аудиту – запис із ланцюжком SHA-256 про те, що було виявлено, коли та на якому сайті. Зберігається лише на вашому пристрої. Ви можете експортувати його (JSON / CSV) або очистити на сторінці аудиту.
- Токена сеансу та кешованих прав (лише при вході) – JWT, виданий Supabase Auth, плюс остання відповідь від
/api/entitlements/me. Використовується для збереження доступу до платних функцій в офлайн-режимі.
Ви можете будь-коли видалити всі локально збережені дані, очистивши сховище розширення у браузері або видаливши розширення.
3. Дані, що обробляються при створенні облікового запису
Створення облікового запису SOWA Privacy є необов'язковим. Безкоштовний тариф Starter працює без нього. Обліковий запис потрібен лише для оформлення підписки Pro або Business, керування організацією або підключення розширення до платного тарифу.
3.1 Реєстрація та вхід
Коли ви реєструєтесь на sowaprivacy.ai, ми збираємо:
- Електронну адресу – використовується як ідентифікатор облікового запису та для транзакційних листів (підтвердження, скидання пароля, важливі повідомлення щодо облікового запису).
- Пароль – хешується та зберігається Supabase Auth; ніколи не відображається нам у відкритому вигляді.
- Повне ім'я (необов'язково) – використовується для звернення до вас у панелі управління та на рахунках-фактурах.
- Тариф за замовчуванням – рівень, який зараз пов'язаний з вашим обліковим записом (Starter / Pro / Business).
- Часова мітка створення облікового запису – для аудиту та управління життєвим циклом.
Сеанси видаються як JWT службою Supabase Auth. JWT разом з токеном оновлення зберігаються у сховищі браузера (вебсайт) або chrome.storage.local (розширення). Ми не встановлюємо відстежувальних файлів cookie; єдині файли cookie на вебсайті – це cookie сеансу аутентифікації, встановлений Supabase Auth (необхідний, власний).
3.2 Членство в організації (тариф Business)
Якщо ви на тарифі Business та створюєте або приєднуєтесь до організації, ми додатково обробляємо:
- Назву та ідентифікатор організації.
- Список учасників – електронні адреси та ролі користувачів, запрошених до вашої організації.
- Очікувані запрошення – запрошена електронна адреса, токен для прийняття запрошення та той, хто запрошує. Токени закінчуються та видаляються після прийняття, відхилення або скасування запрошення.
Коли ви запрошуєте колегу, його електронна адреса передається на наш сервер, щоб ми могли надіслати запрошення. Запрошена особа стає незалежним суб'єктом даних за цією політикою з моменту прийняття запрошення.
3.3 Перевірка прав доступу
Як вебсайт, так і розширення звертаються до /api/entitlements/me, щоб дізнатися, які функції доступні для вашого тарифу. Відповідь містить лише прапорці функцій та рівень вашого тарифу – вона не містить жодного вмісту запитів, даних аудиту або персональних даних, окрім вашого власного ідентифікатора користувача. Розширення кешує відповідь на строк до 60 хвилин (оновлюється через chrome.alarms), тому продовжує працювати офлайн.
3.4 Підключення розширення до облікового запису
Коли ви натискаєте «Увійти» у спливаючому вікні розширення, chrome.identity.launchWebAuthFlow Chrome відкриває вікно за адресою sowaprivacy.ai/auth/extension-connect. Після аутентифікації вебсайт повертає короткочасний передавальний токен, який розширення обмінює на сеанс Supabase через /api/extension/handoff/exchange. Токен одноразовий та закінчується протягом кількох хвилин.
4. Виставлення рахунків (Stripe)
Коли ви оформлюєте платну підписку Pro або Business, виставлення рахунків здійснюється через Stripe. Розподіл даних такий:
- Stripe отримує безпосередньо: дані вашої картки, ім'я для виставлення рахунків, адресу для виставлення рахунків, країну та будь-які введені вами податкові ідентифікатори. Ми ніколи не бачимо та не зберігаємо повні номери карток – Stripe Checkout збирає їх у вбудованому фреймі, що завантажується з
stripe.com. - Ми отримуємо від Stripe (через webhook): ваш ідентифікатор клієнта Stripe, ідентифікатор підписки, рівень тарифу, цикл виставлення рахунків (щомісячно / щорічно), статус пробного періоду, стан підписки (активна / пробна / прострочена / скасована) та метадані рахунку-фактури (сума, валюта, статус, URL рахунку-фактури). Ми зберігаємо ці дані у вашому обліковому записі в Supabase, щоб показувати вам правильний стан на сторінці виставлення рахунків.
- 14-денний пробний період: нові підписки Pro та Business включають 14-денний пробний період. Картка для початку не потрібна; якщо ви не додасте спосіб оплати до закінчення пробного періоду, підписка автоматично призупиняється.
- Журнал подій webhook Stripe: ми записуємо вхідні події Stripe (
checkout.session.completed,customer.subscription.*,invoice.payment_*), щоб забезпечити ідемпотентність доставки webhook. Журнал містить лише ідентифікатор події Stripe та часову мітку; дані картки не задіяні. - Самостійний портал виставлення рахунків: коли ви натискаєте «Управляти підпискою» на сторінці виставлення рахунків, ми відкриваємо розміщений портал виставлення рахунків Stripe. Там ви можете оновити спосіб оплати, змінити тариф, завантажити рахунки-фактури або скасувати – все безпосередньо через Stripe.
5. Контактні та продажні форми
5.1 Контактна форма (contact.html)
Коли ви надсилаєте форму на сторінці «Контакти», введені вами дані (ім'я, електронна адреса, необов'язкова назва компанії, необов'язковий телефон, тема звернення, повідомлення) надсилаються через Resend до однієї з наших відомчих поштових скриньок залежно від обраної теми:
- Загальні → info@sowaprivacy.ai
- Підтримка → support@sowaprivacy.ai
- Безпека → security@sowaprivacy.ai
- Відгуки → feedback@sowaprivacy.ai
Лист надсилається з адреси no-reply@sowaprivacy.ai, із вашою електронною адресою у полі «Відповісти на», щоб ми могли відповісти безпосередньо. Resend обробляє повідомлення лише для доставки та не зберігає маркетингових профілів. Перегляньте Політику конфіденційності Resend.
5.2 Продажна форма/форма запиту (sales.html)
Коли ви надсилаєте форму на сторінці продажів, введені вами дані (ім'я, електронна адреса, назва компанії, повідомлення) передаються до HubSpot через HubSpot Forms API в регіоні ЄС. Ми використовуємо HubSpot як нашу CRM для відстеження вхідних запитів щодо продажів.
Якщо під час надсилання форми у вашому браузері присутній відстежувальний cookie HubSpot (hubspotutk), його значення передається, щоб HubSpot міг пов'язати надсилання з наявною аналітикою. Ми не завантажуємо скрипт відстеження HubSpot на нашому маркетинговому сайті, тому самі не встановлюємо файли cookie HubSpot. Перегляньте розділ 13 для отримання додаткової інформації.
6. Постачальники API ШІ (ініціюються користувачем, лише розширення)
Коли ви використовуєте вбудований проксі-сервер ШІ-чату розширення, анонімізований текст – з вашими персональними даними, вже заміненими заповнювачами – надсилається до вибраного вами постачальника API ШІ. Це відбувається лише тоді, коли ви активно це ініціюєте. Підтримувані кінцеві точки:
- OpenAI API (
api.openai.com) - OpenRouter (
openrouter.ai) - Fireworks AI (
api.fireworks.ai) - Mistral AI (
mistral.ai)
Запит надходить з вашого браузера безпосередньо до вибраного постачальника, автентифікований за допомогою вашого власного ключа API, який зберігається лише в chrome.storage.local. Ми не бачимо ваших ключів API чи запитів. Політика конфіденційності вибраного вами постачальника визначає, що вони роблять з отриманим анонімізованим текстом.
7. Завантаження локальних моделей ШІ
Якщо ви активуєте виявлення NER або локальну LLM у налаштуваннях розширення, необхідні файли моделей завантажуються з:
- HuggingFace (
huggingface.co) – моделі розпізнавання іменованих сутностей (~65 МБ). - GitHub (
raw.githubusercontent.com) – ресурси розширення та файли моделей WebLLM. - CDN WebLLM – ваги локальних LLM-моделей (~200 МБ) при увімкненому режимі Power Mode.
Це стандартні HTTPS GET-запити. Жодні персональні дані не надсилаються, окрім тих, що містяться в будь-якому HTTP-запиті (ваша IP-адреса). Висновок виконується повністю на вашому пристрої через WebAssembly (ONNX Runtime) та WebGPU (WebLLM).
8. Субпроцесори
Сторонні служби, на які ми спираємось для роботи вебсайту, перераховані нижче. Кожна з них обробляє певну область даних та регулюється власними умовами обробки даних.
| Субпроцесор | Призначення | Регіон |
|---|---|---|
| Supabase | Аутентифікація облікових записів, профілі, організації, права доступу, таблиця підписок. Політика конфіденційності. | ЄС (Франкфурт) |
| Stripe | Обробка платежів, управління підписками, портал виставлення рахунків, рахунки-фактури. Політика конфіденційності. | США / глобально; EU SCCs застосовуються |
| Resend | Транзакційна доставка електронної пошти для повідомлень з контактної форми, розподілених за темою до наших поштових скриньок info / підтримка / безпека / відгуки. Політика конфіденційності. | США (Делавер); EU SCCs застосовуються |
| HubSpot | CRM для обробки надісланих через продажну форму та вхідних запитів щодо продажів. Політика конфіденційності. | ЄС (Франкфурт) |
| Vercel | Хостинг маркетингового сайту та безсерверного API. Обробляє HTTP-трафік (IP-адреса, user agent) для маршрутизації та операційних журналів. Політика конфіденційності. | Вузли ЄС; інфраструктура США з EU SCCs |
| PostHog | Аналітика продукту, що поважає приватність, для маркетингового сайту – перегляди сторінок та агреговані взаємодії. Потребує згоди: завантажується лише після вашого погодження. Без запису сеансів. Політика конфіденційності. | ЄС (Франкфурт) |
| HuggingFace | Статична доставка файлів моделей NER. Лише за згодою. | Глобальний CDN |
| GitHub | Репозиторій вихідного коду; статична доставка ресурсів моделей WebLLM. Лише за згодою. | США |
Ми не продаємо, не здаємо в оренду та не передаємо ваші дані нікому за межами наведеного вище списку. Ми не ведемо жодної рекламної мережі та не використовуємо інструменти запису сеансів. Єдиною поведінковою аналітикою є PostHog, яка за замовчуванням вимкнена та завантажується на маркетинговому сайті лише після вашої згоди через банер – і ніколи всередині розширення браузера.
9. Правові підстави (стаття 6 GDPR)
- Виконання договору (ст. 6(1)(b)) – для надання розширення та функцій облікового запису / виставлення рахунків, якими ви активно користуєтеся: реєстрація, вхід, перевірка прав доступу, управління підпискою, рахунки-фактури.
- Юридичне зобов'язання (ст. 6(1)(c)) – для зберігання записів рахунків-фактур та відомостей, пов'язаних з оподаткуванням, протягом строків, передбачених чинним бухгалтерським та податковим законодавством.
- Законні інтереси (ст. 6(1)(f)) – для забезпечення безпеки сервісу (операційні журнали, обмеження частоти запитів, перевірка підпису webhook) та відповіді на повідомлення з контактної форми.
- Згода (ст. 6(1)(a)) – для аналітики продукту на маркетинговому сайті (PostHog) та для будь-якого необов'язкового компонента, що завантажує стороннє моделювання при першому використанні (NER, локальна LLM). Аналітика залишається вимкненою, доки ви не приймете банер згоди; ви можете відкликати згоду будь-коли (див. розділ 13). Локальні файли моделей можна видалити з розширення будь-коли.
10. Строки зберігання
Строки зберігання кожного виду даних:
- Локально збережені дані розширення (налаштування, словник, журнал аудиту, кешований сеанс) – зберігаються на вашому пристрої, доки ви не очистите їх або не видалите розширення. На наших серверах копій немає.
- Профіль облікового запису (електронна адреса, хешований пароль, ім'я, тариф) – зберігається, поки ваш обліковий запис активний. Видаляється протягом 30 днів після запиту на видалення облікового запису, за винятком полів, які необхідно зберегти з міркувань виставлення рахунків або юридичних зобов'язань (див. нижче).
- Членство в організації та токени запрошень – зберігаються, поки існує організація. Токени запрошень видаляються після прийняття, відхилення, скасування або закінчення їх дії.
- Платіжні дані Stripe на нашому боці (ідентифікатор клієнта, стан підписки, історія тарифів) – зберігаються, поки підписка активна, та протягом строку, передбаченого чинним бухгалтерським та податковим законодавством (зазвичай 10 років в ЄС, 7 років у деяких юрисдикціях). Дані картки не зберігаються на нашому боці в жодний момент.
- Рахунки-фактури – аналогічно до вищенаведеного. Доступні вам на порталі виставлення рахунків Stripe протягом того самого строку.
- Журнал подій webhook Stripe – зберігається безстроково для забезпечення ідемпотентності та аудиту, але містить лише ідентифікатори подій Stripe та часові мітки, без даних картки.
- Листи з контактної форми (Resend) – повідомлення доставляється тимчасово через Resend; власні журнали доставки Resend зберігаються відповідно до його політики (зазвичай до 30 днів). Ми не зберігаємо окремої копії на наших серверах.
- Записи, надіслані через продажну форму в HubSpot – зберігаються до 24 місяців з моменту останнього контакту, якщо у нас немає активних ділових відносин з вами; в іншому випадку застосовуємо ті самі строки зберігання, що й для даних облікового запису. Ви можете попросити нас видалити ваш запис у HubSpot раніше.
- Серверні операційні журнали (Vercel / Supabase) – IP-адреси, шляхи запитів та часові мітки в короткострокових операційних журналах зберігаються відповідно до власної політики зберігання кожного постачальника, зазвичай 7–30 днів. Вони не містять вмісту запитів до ШІ та персональних даних, виявлених розширенням для вас.
Коли ви видаляєте обліковий запис, ми анонімізуємо записи, які зобов'язані зберігати з юридичних причин (наприклад, рахунки-фактури), та видаляємо все інше.
11. Міжнародна передача даних
Supabase, HubSpot та мережа граничних вузлів Vercel обслуговують користувачів ЄС переважно з центрів обробки даних ЄС. Штаб-квартири Stripe, Resend та GitHub розташовані в США; передача даних до них охоплюється Стандартними договірними положеннями Європейської комісії та, де це застосовується, Рамковою угодою про конфіденційність даних між ЄС і США. HuggingFace надає файли моделей через глобальний CDN; завантаження моделей є статичними HTTPS GET-запитами без персональних даних.
12. Дозволи браузера
Розширення запитує наступні дозволи Chrome. Ми перераховуємо кожен з них та пояснюємо, навіщо він потрібен:
- activeTab – для доступу до вмісту активної вкладки з метою виявлення персональних даних у текстових полях.
- storage – для локального збереження налаштувань, словника анонімізації та (при вході) вашого сеансу й прав доступу.
- tabs – для визначення сайту чат-бота зі ШІ, на якому ви перебуваєте, та управління інтерфейсом розширення між вкладками.
- contextMenus – для надання параметрів контекстного меню (правою кнопкою миші) для швидкої анонімізації, додавання до білого та чорного списків.
- sidePanel – для відображення інтерфейсу бічної панелі розширення.
- windows – для управління спливаючими вікнами та вікнами панелі.
- offscreen – для запуску висновку NER в ізольованому контексті, який не може бачити чи викликати головна сторінка.
- identity – для входу розширення у ваш обліковий запис SOWA Privacy через
chrome.identity.launchWebAuthFlow. Використовується лише при натисканні «Увійти». - alarms – для оновлення ваших прав доступу раз на годину, щоб зміни тарифу застосовувалися навіть коли ви активно не використовуєте розширення.
Скрипт вмісту запускається на <all_urls>, але виявлення та Privacy Owl активуються лише на семи доменах ШІ-чату зі стандартного списку інтеграцій (ChatGPT, OpenAI, Claude, Gemini, Copilot, Grok, x.ai). Ви можете додавати або видаляти сайти в Налаштуваннях → Сайти та конфіденційність.
13. Файли cookie та локальне сховище
- Розширення нічого не зберігає у файлах cookie – лише в
chrome.storage.localтаchrome.storage.session. - Маркетинговий вебсайт зберігає невеликий запис
sowa-themeвlocalStorageдля запам'ятовування вашого налаштування темної/світлої теми, та записsowa-analytics-consentдля запам'ятовування вашого вибору щодо аналітики. Жоден з них не є відстежувальним файлом cookie. - Панель управління (сторінки облікового запису, виставлення рахунків, налаштувань) встановлює необхідний власний файл cookie аутентифікації через Supabase Auth, щоб ваш сеанс зберігався при перезавантаженні сторінки. Цей файл cookie є строго необхідним для сервісу та не використовується для відстеження.
- Аналітика PostHog – лише якщо ви приймаєте банер згоди. При погодженні PostHog встановлює власні файли cookie / записи
localStorageдля підрахунку переглядів сторінок та агрегованих взаємодій на маркетинговому сайті. За замовчуванням вимкнена, автоматично враховує сигнал «Не відстежувати» вашого браузера, не веде запис сеансів та ніколи не завантажується всередині розширення. Ви можете змінити своє рішення будь-коли – відмова (або очищення записуsowa-analytics-consent) зупиняє її, і банер повертається при наступному відвідуванні. - HubSpot – ми не завантажуємо клієнтський скрипт відстеження HubSpot на маркетинговому сайті, тому самі не встановлюємо файли cookie HubSpot. Якщо у вашому браузері вже є файл cookie HubSpot (
hubspotutk) з іншого сайту, його значення може бути передане разом із надсиланнями продажної форми; його очищення або блокування ніколи не впливає на можливість використовувати розширення або ваш обліковий запис.
14. Безпека
Вміст ваших розмов зі ШІ та виявлені персональні дані ніколи не покидають ваш браузер, тому ці дані не піддаються жодному ризику витоку на стороні сервера. Ваші локальні дані захищені власною моделлю безпеки браузера та операційної системи – тримайте браузер оновленим.
Дані облікових записів та виставлення рахунків зберігаються у наших субпроцесорів відповідно до їхніх режимів безпеки. З нашого боку ми застосовуємо принцип мінімальних привілеїв: безпека на рівні рядків у базі даних Supabase, перевірка підпису webhook Stripe, секрети зберігаються лише у зашифрованих змінних середовища Vercel, HTTPS на кожній кінцевій точці та короткочасні JWT з ротацією токенів оновлення.
15. Ваші права
Відповідно до GDPR (та аналогічних законів інших юрисдикцій), ви маєте право на:
- Доступ до персональних даних, які ми зберігаємо про вас.
- Виправлення неточних або неповних даних.
- Видалення ваших даних з урахуванням юридичних зобов'язань щодо зберігання, описаних у розділі 10.
- Обмеження обробки в певних ситуаціях.
- Заперечення проти обробки на основі законних інтересів.
- Переносимість даних – отримання копії даних вашого облікового запису в машиночитаному форматі.
- Відкликання згоди будь-коли, якщо обробка ґрунтується на згоді.
- Подання скарги до місцевого наглядового органу. Перелік органів ЄС доступний на edpb.europa.eu.
Для локальних даних розширення ви реалізуєте ці права безпосередньо: налаштування відкривають доступ до кожного збереженого елемента, сторінка аудиту дозволяє експортувати та очищати журнал, а видалення розширення знищує все. Для даних облікового запису та виставлення рахунків надішліть електронного листа на info@sowaprivacy.ai з адреси, вказаної в обліковому записі, або скористайтеся функцією «Видалити обліковий запис» в продукті там, де вона доступна; ми відповідаємо протягом 30 днів.
16. Діти
Розширення не призначене для дітей. Для створення облікового запису SOWA Privacy або оформлення підписки вам має бути не менше 16 років (або вік цифрової згоди у вашій юрисдикції). Безкоштовний тариф Starter розширення обробляє все локально, і ми свідомо не збираємо персональні дані від будь-кого – включаючи дітей – через нього.
17. Прозорість відкритого коду
SOWA Privacy є відкритим програмним забезпеченням під ліцензією Source-Available. Наш повний вихідний код розміщено за адресою github.com/Sowa-Privacy. Ви – або будь-який дослідник у сфері безпеки – можете перевірити код, щоб підтвердити, що розширення поводиться саме так, як описано в цій політиці. Ми вважаємо, що прозорість – найнадійніша форма довіри.
18. Зміни до цієї політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Дата «Останнє оновлення» у верхній частині сторінки відображає найостанніші зміни. Щодо суттєвих змін ми повідомлятимемо вас через панель управління та, за необхідності, електронним листом на адресу вашого облікового запису.
19. Контакти
З питаннями, запитами або скаргами щодо цієї Політики конфіденційності, будь ласка, зв'яжіться з нами:
- Електронна пошта: info@sowaprivacy.ai
- Вебсайт: sowaprivacy.ai
- GitHub: github.com/Sowa-Privacy
Юридична особа та поштова адреса: перегляньте наш Імпринт.
Якщо вам не вдається досягти задовільного вирішення з нами, ви маєте право подати скаргу до органу нагляду за захистом даних у країні вашого проживання.