kosareva.cloud
kosareva.cloud / privacy / chrome-extension
Юридическая информация

Политика конфиденциальности расширения для Chrome

Редакция от 07.10.2026 · версия расширения 0.5.0 · дополняет общую Политику обработки персональных данных

Коротко
  • Расширение читает открытую страницу у вас в браузере. К нам на сервер она уходит только вместе с вопросом — когда вы сами его отправили. Над полем ввода видна метка открытой страницы: пока она включена (так по умолчанию), текст вкладки прикладывается к каждому вопросу. Крестик на метке выключает её, и выбор запоминается, пока вы не включите метку снова. Вопрос, текст страницы, файлы и картинки получает выбранная AI-модель — большинство моделей работают за пределами России.
  • Тексты вопросов, файлы, снимки экрана и ответы модели мы не сохраняем — ни в базе, ни в журналах.
  • Историю браузера и другие вкладки расширение не читает, а пароли и значения полей ввода вырезает из текста страницы. Но всё, что видно на странице текстом или попало на снимок экрана, может уйти вместе с вопросом — подробнее в разделе 4.

1. Кто отвечает за данные

Оператор — «Kosareva Cloud» ООО (LLC), юридическое лицо Республики Армения: Котайкская область, г. Чаренцаван. Налоговый номер 03038101, государственная регистрация 56804995. Реквизиты — на странице «О компании».

По любым вопросам о данных: ceo@kosareva.cloud, +7 995 154-15-35, Telegram @kosareva_cloud.

2. Что делает расширение

Расширение kosareva.cloud открывает в боковой панели Chrome чат с AI-моделью: можно спросить о текущей странице, выделенном фрагменте, снимке экрана или приложенном файле, а ещё пересказать, переписать или перевести текст.

Работает оно с аккаунтом kosareva.cloud. Вопросы оплачиваются с баланса аккаунта, а новым пользователям доступны 3 бесплатных вопроса на моделях с пометкой «бесплатно».

3. Какие данные, когда и зачем

Всё, что расширение читает со страницы, сначала остаётся у вас в браузере. На наш сервер kosareva.cloud данные уходят только в те моменты, которые указаны в столбце «Когда».

ЧтоКогдаЗачем
Выделенный текст и текст открытой вкладки, в том числе PDF и встроенных в страницу фреймов; заголовок, адрес (URL), описание и язык страницы, подписи к картинкам Читаются у вас в браузере, пока открыта панель: когда вы её открываете, нажимаете значок или пункт контекстного меню, переключаетесь на вкладку, к которой уже дали доступ, возвращаетесь в панель и когда отправляете вопрос — то, что уходит модели, читается в этот момент. На сервер уходят только вместе с вопросом: текст страницы — пока включена её метка над полем ввода, выделенный фрагмент — пока видна метка «Выделено»; до 20 000 символов выделения и до 40 000 символов страницы. Чтобы модель ответила по материалу, который вы видите.
Снимок видимой части вкладки Только когда вы нажимаете кнопку снимка экрана. На снимок попадает всё, что видно во вкладке, включая заполненные поля. На сервер уходит картинкой вместе с вопросом. Чтобы модель увидела то, что у вас на экране.
Прикреплённые файлы и их имена: PDF, DOCX, XLSX, PPTX, текстовые файлы и картинки JPEG, PNG, WebP Документы разбираются у вас в браузере — на сервер уходит только извлечённый из них текст, до 120 000 символов на все документы. Картинки и снимки экрана браузер уменьшает (длинная сторона — до 1568 точек) и пересохраняет в JPEG, поэтому метаданные файла, в том числе геометки, не отправляются. Картинок — не больше четырёх, всего вложений — не больше шести, и всё это уходит только при отправке вопроса. Чтобы модель ответила по вашему файлу.
Ваш вопрос и последние 12 сообщений текущего диалога — вместе с именами файлов, которые вы прикладывали При отправке вопроса. Чтобы модель помнила, о чём шла речь.
Email; при входе через Google — идентификатор аккаунта Google и подтверждённый email При входе. У Google расширение просит только доступ openid и email — без имени, фото, контактов и писем Gmail. Чтобы найти или создать ваш аккаунт kosareva.cloud.
При входе через Яндекс ID — идентификатор аккаунта в Яндексе, имя и email. При входе через VK ID — идентификатор аккаунта в VK, имя, email и телефон Только если вы нажали кнопку «Яндекс» или «ВК». Страница входа открывается в отдельном окне Chrome, и там видно, к каким данным мы просим доступ, — от входа можно отказаться. После входа сервер получает одноразовый код, меняет его на токен доступа, один раз запрашивает с этим токеном профиль и больше токен не использует. Чтобы найти или создать ваш аккаунт kosareva.cloud. Если аккаунт с той же почтой уже есть, а для VK ID — с той же почтой или телефоном, вход привяжется к нему: это тот же аккаунт и тот же баланс, что в личном кабинете на сайте.
Одноразовый код из письма Когда вы входите по почте. Код действует 5 минут; сервер держит только его хеш и только в оперативной памяти. Чтобы проверить, что почта ваша.
Токен расширения Сервер выдаёт его при входе, расширение хранит его в браузере. На сервере остаётся только хеш токена. Действует 30 дней. Чтобы расширение работало от вашего имени. Основной API-ключ аккаунта в браузер не попадает.
Случайный ID установки Создаётся в браузере при первом входе и передаётся на сервер при входе. Это случайное число: с устройства для него ничего не считывается. Чтобы отличать установки — например, домашний и рабочий Chrome — и отзывать доступ у каждой отдельно.
Выбранная модель Хранится в браузере, передаётся с каждым вопросом. Чтобы отправить вопрос нужной модели и посчитать стоимость.
IP-адрес, время обращения, адрес запроса к серверу, строка браузера (User-Agent) Автоматически при каждом обращении к серверу. Защита от злоупотреблений и разбор сбоев.
Ссылка на пополнение и IP-адрес, с которого её запросили Когда вы нажимаете «Пополнить». Ссылка одноразовая, действует 2 минуты и открывается только с того же IP-адреса. По ней вы попадаете в личный кабинет на сайте, и вход в кабинет в этом браузере держится 30 дней. Чтобы пополнить баланс без отдельного входа на сайте и чтобы ссылкой не воспользовался кто-то другой.
Баланс и расход При каждом вопросе записываются модель, число токенов, время и стоимость; для бесплатного вопроса — модель и время. Чтобы списать оплату, показать баланс и посчитать, сколько бесплатных вопросов осталось.

4. Чего расширение не собирает

  • историю браузера и список открытых вкладок — только адрес и заголовок той страницы, о которой вы спрашиваете;
  • содержимое других вкладок;
  • ничего в фоне: постоянных скриптов на страницах нет, текст читается, только пока открыта панель, и только на вкладках, где вы нажали значок расширения или пункт контекстного меню;
  • пароли и значения полей ввода (input, textarea, select) — их расширение вырезает из текста страницы;
  • платёжные данные: оплата идёт на сайте у платёжного провайдера, расширение её не видит;
  • местоположение — доступ к геолокации расширение не запрашивает;
  • клики, прокрутку и нажатия клавиш на страницах;
  • имя, фото и контакты из аккаунта Google;
  • фото, пол и дату рождения из Яндекс ID и VK ID: даже если сервис входа пришлёт их в профиле, сервер берёт из ответа только идентификатор, имя, email и, у VK ID, телефон.

Важная оговорка. Расширение не отличает личные данные от остального текста. Если номер карты, адрес или другие личные данные видны на странице текстом, они уйдут вместе со страницей. То же с черновиком, который вы набираете прямо на странице, — например, письмом в почте или сообщением в веб-мессенджере: такой редактор — часть страницы, а не поле ввода. На снимок экрана попадает всё, что видно во вкладке, включая заполненные поля.

Если модели это видеть не нужно, нажмите × на метке страницы над полем ввода — текст страницы перестанет уходить, пока вы не включите метку снова кнопкой «+ Страница». Если нужен только фрагмент, выключите метку страницы и выделите его — уйдёт только он; метку «Выделено» тоже можно убрать крестиком.

5. Зачем мы используем данные

Только для работы расширения:

  • ответить на ваш вопрос — передать запрос выбранной модели и вернуть ответ;
  • впустить вас в аккаунт и сохранить вход;
  • списать оплату, показать баланс и посчитать бесплатные вопросы;
  • защитить сервис от злоупотреблений и разобраться со сбоями.

Мы не продаём данные, не показываем по ним рекламу, не передаём их рекламным площадкам и брокерам данных, не оцениваем по ним кредитоспособность и сами не обучаем на них модели.

6. Кому передаются данные

  • Компаниям, через которые работает выбранная AI-модель, — только содержимое запроса: вопрос, недавние сообщения диалога, выделенный текст и текст страницы с заголовком и адресом, текст документов с именами файлов и картинки. Обычно запрос идёт через посредника-агрегатора или облачную платформу, а от них — к разработчику модели. Если основной маршрут не ответил, запрос может уйти резервному посреднику. Ваш email из аккаунта, токены и IP-адрес эти компании от нас не получают. Большинство моделей работают за пределами России — в США, странах ЕС и других, и запрос уходит туда. Модели с пометкой «Модель в РФ» в каталоге на странице «Цены» работают в России: запрос к ним страну не покидает. Как долго запрос хранит каждая из этих компаний, определяют её правила.
  • Google — только при входе через Google. Сервер спрашивает у Google, настоящий ли токен, который выдал Chrome, и получает идентификатор аккаунта и подтверждённый email. Страниц и вопросов Google при этом не получает.
  • Яндекс и VK — только при входе через Яндекс ID или VK ID. Сервер передаёт сервису одноразовый код из окна входа и проверочный ключ, получает токен доступа и с ним — профиль: идентификатор, имя, email, а у VK ID ещё телефон. Страниц, вопросов и файлов Яндекс и VK от нас не получают.
  • Почтовому сервису — ваш email и код, чтобы доставить письмо для входа.
  • Оплата проходит в личном кабинете на сайте, у платёжного провайдера. Расширение только открывает страницу пополнения — номер карты и другие платёжные данные оно не видит.
  • Telegram — о пополнениях, счетах и неудачных попытках оплаты в личном кабинете команде приходит уведомление в рабочий чат: сумма и контакты из профиля — имя, email или телефон. Когда через Яндекс ID или VK ID заводится новый аккаунт, туда же приходит уведомление о регистрации: имя, email и телефон, если его прислал VK ID. Тексты вопросов, страниц и файлов туда не попадают.

Если в чате личного кабинета включён переключатель API Guard — маскирование персональных данных, — он действует и для вопросов из расширения: email, телефоны и другие личные данные в тексте заменяются заглушками до того, как запрос уйдёт модели. Картинки и снимки экрана маскирование обезличить не может, поэтому при включённом API Guard вопрос с картинкой расширение не отправит и попросит убрать её или выключить маскирование.

Больше никому данные не передаются, кроме случаев, когда этого требует закон.

7. Кто из людей может увидеть данные

Тексты вопросов, страниц и файлов, снимки экрана и ответы модели мы не храним, поэтому никто из команды их не увидит. Исключение — если вы сами прислали пример в поддержку, чтобы разобраться со сбоем.

Данные аккаунта — email, баланс, журнал расхода, пополнения и счета — видят сотрудники, которые ведут платежи, закрывающие документы и поддержку. О платежах команде приходят уведомления в Telegram (см. раздел 6). Чтобы разобраться с вашим обращением или оплатой, администратор может открыть ваш личный кабинет.

Кроме этого, мы смотрим данные конкретного пользователя, только когда это нужно для безопасности — расследовать злоупотребление или взлом — или этого требует закон. Для работы сервиса используем обезличенную статистику: например, сколько вопросов за день задали каждой модели.

8. Где и сколько хранятся данные

В вашем браузере

  • chrome.storage.local — токен расширения, выбранная модель, случайный ID установки, включена ли метка страницы, отметка, что вы прочитали экран согласия, и отметка, что вы вышли (чтобы панель не входила через Google сама). Токен и модель стираются, когда вы нажимаете «Выйти». ID установки и отметки остаются до удаления расширения.
  • chrome.storage.session — последние 12 сообщений текущего диалога (ваши вопросы с именами вложений и ответы модели) и задание из контекстного меню: выделенный текст, заголовок и адрес страницы. Панель стирает задание, как только его забирает; если не забрала — например, вы ещё не вошли, — оно лежит до закрытия браузера. Всё это хранилище Chrome очищает, когда вы закрываете браузер, а панель — когда вы нажимаете «Выйти».
  • Прикреплённые файлы и снимки экрана живут в открытой панели до отправки и в хранилище браузера не записываются.

На нашем сервере в дата-центре в Москве

  • Аккаунт: email, привязка к аккаунту Google, даты регистрации и согласия — пока существует аккаунт. Если вы входили через Яндекс ID или VK ID — ещё идентификатор в этом сервисе и имя, а для VK ID — телефон.
  • Незавершённый вход через Яндекс ID или VK ID: случайная метка входа, проверочный ключ, ID установки и адрес возврата в расширение — в оперативной памяти сервера, до 10 минут. После попытки входа запись удаляется, удачной она была или нет.
  • Установки расширения: ID установки, хеш токена, отдельный ключ доступа к моделям, даты входа и последнего вопроса. Токен действует 30 дней; после «Выйти» он отзывается, а ключ удаляется. Если вы просто удалили расширение, не нажав «Выйти», ключ удалится автоматически не позже чем через 6 часов после того, как истекут 30 дней.
  • Журнал расхода: модель, число токенов, время, стоимость и, если запрос не прошёл, текст ошибки — пока существует аккаунт. По нему считаются баланс и закрывающие документы.
  • Бесплатные вопросы: модель и время — пока существует аккаунт.
  • Ссылки на пополнение: хеш ссылки, IP-адрес, с которого её запросили, и время. Ссылка перестаёт работать после первого перехода или через 2 минуты, а запись сервер удаляет автоматически в течение примерно 10 минут после этого.
  • Журналы веб-сервера: IP-адрес, время, адрес запроса и User-Agent — 14 дней, потом удаляются автоматически.
  • Одноразовый код: только хеш, в оперативной памяти, до 5 минут.

Чего мы не храним. Тексты вопросов, текст страниц, файлы, снимки экрана и ответы модели. Сервер передаёт их модели, возвращает вам ответ и ничего из этого не записывает ни в базу, ни в журналы. Поля для текстов запросов и ответов в журнале расхода технически есть, но остаются пустыми.

Не храним и токены доступа Яндекса и VK: сервер держит такой токен в памяти, пока запрашивает профиль, и не записывает его ни в базу, ни в журналы. Действовать от вашего имени в Яндексе или VK после входа мы не можем.

Как данные защищены

  • Все соединения расширения с сервером идут по HTTPS.
  • Расширению разрешено обращаться только к kosareva.cloud. API расширения работает только с токеном расширения, а запросы со страниц других сайтов в браузере сервер отклоняет.
  • Токен хранится на сервере в виде хеша: по записи в базе войти нельзя.
  • Вход через Яндекс ID и VK ID идёт по коду авторизации с проверочным ключом (PKCE). Секреты наших приложений в Яндексе и VK лежат только на сервере и в расширение не попадают, а адрес возврата сервер принимает только от нашего расширения.
  • Основной API-ключ аккаунта в браузер не передаётся. У расширения свой ключ, и кнопка «Выйти» его удаляет.
  • Число вопросов в минуту ограничено.

9. Как выйти и удалить данные

  • «Выйти» в панели — сервер сразу отзывает токен и удаляет ключ этой установки, а из браузера стираются токен, выбранная модель и текущий диалог. ID установки и отметка о согласии остаются до удаления расширения.
  • Выйти из личного кабинета на сайте — кнопка «Пополнить» входит в кабинет в этом браузере, и вход держится 30 дней. «Выйти» в панели его не закрывает: из кабинета выходите на сайте.
  • Удалить расширение — Chrome сотрёт всё, что расширение хранило в браузере. Если перед этим не нажать «Выйти», токен на сервере перестанет действовать сам через 30 дней.
  • Отключить вход через Google — в настройках аккаунта Google, в списке сторонних приложений.
  • Отключить вход через Яндекс ID или VK ID — в настройках аккаунта Яндекса или VK ID, в списке приложений и сайтов, которым вы дали доступ. Привязка к аккаунту kosareva.cloud при этом остаётся у нас; чтобы снять и её, напишите на ceo@kosareva.cloud.
  • Удалить аккаунт и данные — напишите на ceo@kosareva.cloud с адреса, к которому привязан аккаунт. Мы удалим учётные данные, привязки к Google, Яндексу и VK и установки расширения, а журнал расхода обезличим. Счета и акты хранятся столько, сколько требует закон о бухгалтерском учёте, — их удалить нельзя.

Вы вправе узнать, какие данные о вас у нас есть, исправить их, удалить или отозвать согласие на обработку. Пишите на ceo@kosareva.cloud — ответим в срок, который установлен законом.

10. Данные из Google API

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

По-русски: использование информации, полученной через API Google, будет соответствовать Политике Chrome Web Store в отношении пользовательских данных, включая требования ограниченного использования (Limited Use).

Сами требования — на сайте Google: Limited Use и User Data FAQ.

11. Изменения политики

Дата действующей редакции стоит в начале страницы. Если новая версия расширения начнёт собирать другие данные или использовать их иначе, мы сначала обновим эту страницу, а в панели расширения заново попросим вашего согласия.