Редакция от 07.10.2026 · версия расширения 0.5.0 · дополняет общую Политику обработки персональных данных
Оператор — «Kosareva Cloud» ООО (LLC), юридическое лицо Республики Армения: Котайкская область, г. Чаренцаван. Налоговый номер 03038101, государственная регистрация 56804995. Реквизиты — на странице «О компании».
По любым вопросам о данных: ceo@kosareva.cloud, +7 995 154-15-35, Telegram @kosareva_cloud.
Расширение kosareva.cloud открывает в боковой панели Chrome чат с AI-моделью: можно спросить о текущей странице, выделенном фрагменте, снимке экрана или приложенном файле, а ещё пересказать, переписать или перевести текст.
Работает оно с аккаунтом kosareva.cloud. Вопросы оплачиваются с баланса аккаунта, а новым пользователям доступны 3 бесплатных вопроса на моделях с пометкой «бесплатно».
Всё, что расширение читает со страницы, сначала остаётся у вас в браузере. На наш сервер kosareva.cloud данные уходят только в те моменты, которые указаны в столбце «Когда».
| Что | Когда | Зачем |
|---|---|---|
| Выделенный текст и текст открытой вкладки, в том числе PDF и встроенных в страницу фреймов; заголовок, адрес (URL), описание и язык страницы, подписи к картинкам | Читаются у вас в браузере, пока открыта панель: когда вы её открываете, нажимаете значок или пункт контекстного меню, переключаетесь на вкладку, к которой уже дали доступ, возвращаетесь в панель и когда отправляете вопрос — то, что уходит модели, читается в этот момент. На сервер уходят только вместе с вопросом: текст страницы — пока включена её метка над полем ввода, выделенный фрагмент — пока видна метка «Выделено»; до 20 000 символов выделения и до 40 000 символов страницы. | Чтобы модель ответила по материалу, который вы видите. |
| Снимок видимой части вкладки | Только когда вы нажимаете кнопку снимка экрана. На снимок попадает всё, что видно во вкладке, включая заполненные поля. На сервер уходит картинкой вместе с вопросом. | Чтобы модель увидела то, что у вас на экране. |
| Прикреплённые файлы и их имена: PDF, DOCX, XLSX, PPTX, текстовые файлы и картинки JPEG, PNG, WebP | Документы разбираются у вас в браузере — на сервер уходит только извлечённый из них текст, до 120 000 символов на все документы. Картинки и снимки экрана браузер уменьшает (длинная сторона — до 1568 точек) и пересохраняет в JPEG, поэтому метаданные файла, в том числе геометки, не отправляются. Картинок — не больше четырёх, всего вложений — не больше шести, и всё это уходит только при отправке вопроса. | Чтобы модель ответила по вашему файлу. |
| Ваш вопрос и последние 12 сообщений текущего диалога — вместе с именами файлов, которые вы прикладывали | При отправке вопроса. | Чтобы модель помнила, о чём шла речь. |
| Email; при входе через Google — идентификатор аккаунта Google и подтверждённый email | При входе. У Google расширение просит только доступ openid и email — без имени, фото, контактов и писем Gmail. |
Чтобы найти или создать ваш аккаунт kosareva.cloud. |
| При входе через Яндекс ID — идентификатор аккаунта в Яндексе, имя и email. При входе через VK ID — идентификатор аккаунта в VK, имя, email и телефон | Только если вы нажали кнопку «Яндекс» или «ВК». Страница входа открывается в отдельном окне Chrome, и там видно, к каким данным мы просим доступ, — от входа можно отказаться. После входа сервер получает одноразовый код, меняет его на токен доступа, один раз запрашивает с этим токеном профиль и больше токен не использует. | Чтобы найти или создать ваш аккаунт kosareva.cloud. Если аккаунт с той же почтой уже есть, а для VK ID — с той же почтой или телефоном, вход привяжется к нему: это тот же аккаунт и тот же баланс, что в личном кабинете на сайте. |
| Одноразовый код из письма | Когда вы входите по почте. Код действует 5 минут; сервер держит только его хеш и только в оперативной памяти. | Чтобы проверить, что почта ваша. |
| Токен расширения | Сервер выдаёт его при входе, расширение хранит его в браузере. На сервере остаётся только хеш токена. Действует 30 дней. | Чтобы расширение работало от вашего имени. Основной API-ключ аккаунта в браузер не попадает. |
| Случайный ID установки | Создаётся в браузере при первом входе и передаётся на сервер при входе. Это случайное число: с устройства для него ничего не считывается. | Чтобы отличать установки — например, домашний и рабочий Chrome — и отзывать доступ у каждой отдельно. |
| Выбранная модель | Хранится в браузере, передаётся с каждым вопросом. | Чтобы отправить вопрос нужной модели и посчитать стоимость. |
| IP-адрес, время обращения, адрес запроса к серверу, строка браузера (User-Agent) | Автоматически при каждом обращении к серверу. | Защита от злоупотреблений и разбор сбоев. |
| Ссылка на пополнение и IP-адрес, с которого её запросили | Когда вы нажимаете «Пополнить». Ссылка одноразовая, действует 2 минуты и открывается только с того же IP-адреса. По ней вы попадаете в личный кабинет на сайте, и вход в кабинет в этом браузере держится 30 дней. | Чтобы пополнить баланс без отдельного входа на сайте и чтобы ссылкой не воспользовался кто-то другой. |
| Баланс и расход | При каждом вопросе записываются модель, число токенов, время и стоимость; для бесплатного вопроса — модель и время. | Чтобы списать оплату, показать баланс и посчитать, сколько бесплатных вопросов осталось. |
input, textarea, select) — их расширение вырезает из текста страницы;Важная оговорка. Расширение не отличает личные данные от остального текста. Если номер карты, адрес или другие личные данные видны на странице текстом, они уйдут вместе со страницей. То же с черновиком, который вы набираете прямо на странице, — например, письмом в почте или сообщением в веб-мессенджере: такой редактор — часть страницы, а не поле ввода. На снимок экрана попадает всё, что видно во вкладке, включая заполненные поля.
Если модели это видеть не нужно, нажмите × на метке страницы над полем ввода — текст страницы перестанет уходить, пока вы не включите метку снова кнопкой «+ Страница». Если нужен только фрагмент, выключите метку страницы и выделите его — уйдёт только он; метку «Выделено» тоже можно убрать крестиком.
Только для работы расширения:
Мы не продаём данные, не показываем по ним рекламу, не передаём их рекламным площадкам и брокерам данных, не оцениваем по ним кредитоспособность и сами не обучаем на них модели.
Если в чате личного кабинета включён переключатель API Guard — маскирование персональных данных, — он действует и для вопросов из расширения: email, телефоны и другие личные данные в тексте заменяются заглушками до того, как запрос уйдёт модели. Картинки и снимки экрана маскирование обезличить не может, поэтому при включённом API Guard вопрос с картинкой расширение не отправит и попросит убрать её или выключить маскирование.
Больше никому данные не передаются, кроме случаев, когда этого требует закон.
Тексты вопросов, страниц и файлов, снимки экрана и ответы модели мы не храним, поэтому никто из команды их не увидит. Исключение — если вы сами прислали пример в поддержку, чтобы разобраться со сбоем.
Данные аккаунта — email, баланс, журнал расхода, пополнения и счета — видят сотрудники, которые ведут платежи, закрывающие документы и поддержку. О платежах команде приходят уведомления в Telegram (см. раздел 6). Чтобы разобраться с вашим обращением или оплатой, администратор может открыть ваш личный кабинет.
Кроме этого, мы смотрим данные конкретного пользователя, только когда это нужно для безопасности — расследовать злоупотребление или взлом — или этого требует закон. Для работы сервиса используем обезличенную статистику: например, сколько вопросов за день задали каждой модели.
chrome.storage.local — токен расширения, выбранная модель, случайный ID установки, включена ли метка страницы, отметка, что вы прочитали экран согласия, и отметка, что вы вышли (чтобы панель не входила через Google сама). Токен и модель стираются, когда вы нажимаете «Выйти». ID установки и отметки остаются до удаления расширения.chrome.storage.session — последние 12 сообщений текущего диалога (ваши вопросы с именами вложений и ответы модели) и задание из контекстного меню: выделенный текст, заголовок и адрес страницы. Панель стирает задание, как только его забирает; если не забрала — например, вы ещё не вошли, — оно лежит до закрытия браузера. Всё это хранилище Chrome очищает, когда вы закрываете браузер, а панель — когда вы нажимаете «Выйти».Чего мы не храним. Тексты вопросов, текст страниц, файлы, снимки экрана и ответы модели. Сервер передаёт их модели, возвращает вам ответ и ничего из этого не записывает ни в базу, ни в журналы. Поля для текстов запросов и ответов в журнале расхода технически есть, но остаются пустыми.
Не храним и токены доступа Яндекса и VK: сервер держит такой токен в памяти, пока запрашивает профиль, и не записывает его ни в базу, ни в журналы. Действовать от вашего имени в Яндексе или VK после входа мы не можем.
Вы вправе узнать, какие данные о вас у нас есть, исправить их, удалить или отозвать согласие на обработку. Пишите на ceo@kosareva.cloud — ответим в срок, который установлен законом.
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
По-русски: использование информации, полученной через API Google, будет соответствовать Политике Chrome Web Store в отношении пользовательских данных, включая требования ограниченного использования (Limited Use).
Сами требования — на сайте Google: Limited Use и User Data FAQ.
Дата действующей редакции стоит в начале страницы. Если новая версия расширения начнёт собирать другие данные или использовать их иначе, мы сначала обновим эту страницу, а в панели расширения заново попросим вашего согласия.