11 / КОНФИДЕНЦИАЛЬНОСТЬ
Политика конфиденциальности
Как Toolars обращается с браузерными рабочими пространствами, записями аккаунтов, явными отправками, локальными настройками и данными сессий.
Контент поддерживается Toolars · Обновлено 2026-09-11
Данные рабочего пространства
Доступные инструменты local-first обрабатывают содержимое пространства в активном контексте браузера.
Toolars намеренно не собирает необработанный текст, исходный код, изображения, PDF, значения буфера обмена, сгенерированные результаты или снимки рабочего пространства через системы аккаунтов, аналитики, журналирования, запросов и обратной связи.
Данные аккаунтов и отправок
Когда настроен Supabase, аутентификация и узкие принадлежащие пользователю записи поддерживают функции аккаунта.
- АутентификацияПровайдеры аутентификации обрабатывают электронную почту и сведения о сессии, необходимые для входа.
- ИзбранноеИзбранное хранит slug инструментов, а не их содержимое.
- Запросы инструментовЗапросы инструментов хранят название, сценарий использования, необязательную HTTPS-ссылку, владельца аккаунта, статус и отметки времени.
- Обратная связь и контактыЗаписи обратной связи и контактов хранят сообщение, категорию, контекст инструмента и пути, владельца аккаунта, статус и отметки времени.
Хранилище браузера и cookie
Исторические записи для переноса избранного и сохранённые категории могут использовать локальное хранилище; язык и аутентифицированные сессии могут использовать необходимые cookie.
При настроенной интеграции Toolars отправляет в PostHog события $pageview, $pageleave, $web_vitals и ограниченные события использования продукта без cookie. Поля ухода со страницы ограничены непрозрачными идентификаторами просмотра, текущим и предыдущим путями без строки запроса и хеша, длительностью, а также числовыми значениями позиции и доли прокрутки. Поля Web Vitals ограничены числовыми измерениями CLS, FCP, INP и LCP и минимальными метаданными состояния метрики; сведения об атрибуции, элементы DOM, записи производительности браузера, URL ресурсов, строки запроса и хеши удаляются.
Разрешены только продуктовые события tool_open, run_success, download_started, related_tool_click, search_open, no_result, search_result_click, workflow_open, workflow_run_started, workflow_run_success, workflow_export_started, workflow_task_completed, newsletter_subscribe, newsletter_subscribe_success, cta_click, favorite_add, tool_share, task_completed, tool_task_completed и workflow_task_completed; продуктовые поля ограничены одобренными типами событий, идентификаторами инструментов или Workflow, позицией результата поиска и языком. Исходные поисковые запросы никогда не собираются. Событие task_completed фиксирует только то, что инструмент создал выходные данные, которые пользователь забрал: класс действия с выходом (скачивание, копирование или экспорт), класс исхода (успех или неудача) и необязательную грубую категорию длительности (менее 1 секунды, 1-5 секунд, 5-30 секунд или более 30 секунд); оно никогда не записывает имена файлов, размеры файлов, содержимое выходных данных или точные значения времени. События tool_task_completed и workflow_task_completed соблюдают ту же границу: каждое фиксирует только слаг инструмента или Workflow, язык и класс действия с выходом для первого взятого выхода после успешного запуска — и ничего больше. Начало запуска фиксируется только после локальной проверки входных данных; успех означает, что все объекты этой попытки прошли проверки рабочего процесса. Повторный запуск считается новой попыткой. События Workflow не собирают файлы, имена файлов, количество, форматы, размеры, настройки, имена пресетов, результаты проверки, ошибки или выходные данные. Автоматический сбор кликов и форм, запись сессий, сохранение в браузере, идентификация пользователей, сетевые тайминги и сбор содержимого инструментов остаются отключёнными. Аналитические запросы проходят через управляемый PostHog прокси первого уровня track.toolars.com, который использует Cloudflare для пересылки запросов в PostHog. Страница «Настройки cookie» может очистить известные локальные настройки без выхода из аккаунта.
Цель, доступ и хранение
Toolars отвечает за практику обработки данных, описанную в этой политике. Данные аккаунта поддерживают аутентификацию и принадлежащие пользователю функции; отправки поддерживают модерацию и улучшение продукта. Запросы по вопросам конфиденциальности можно направлять на contact@toolars.com.
Безопасность на уровне строк ограничивает пользователей их собственными доступными записями, а доверенные сервисные роли поддерживают модерацию. Анонимная продуктовая аналитика и мониторинг ошибок через PostHog удаляют неодобренные поля, данные пользователя, cookie, заголовки и тела запросов, строки запроса и дополнительный контекст до отправки события. Записи могут храниться, пока это необходимо для заявленной цели, защиты от злоупотреблений, исполнения правовых обязанностей и операционной целостности.
Ваш выбор
Вы можете пользоваться локальными инструментами без аккаунта, избегать необязательных отправок, сбрасывать настройки браузера и выходить из аутентифицированной сессии.
Вопросы и запросы о личных данных, связанных с аккаунтом, можно направить через страницу «Контакты» или по электронной почте contact@toolars.com. Перед обработкой запроса может потребоваться подтверждение личности.
Изменения политики
Существенные изменения обновят дату вступления в силу и будут анонсированы, если меняют границу продукта.
Будущий облачный или гибридный обработчик обязан раскрыть свою сервисную границу до запуска; эта политика не станет тихо выдавать удалённую обработку за локальную.
Браузерное расширение
Расширение для Chrome — отдельная поверхность, которая ничего не собирает.
Три разрешения: sidePanel открывает инструменты; contextMenus добавляет действия для выделенного текста и изображений; storage локально передаёт выделенный текст в боковую панель.
Глава о приватности расширенияНужен проверяемый обзор?
Границы простым языком, типизированные манифесты, раскрытые хосты, выдаваемые заголовки безопасности и лежащие в основе проверки методы.