Политика конфиденциальности KPDB Extension
Дата обновления: 26 августа 2026 года
Назначение расширения
KPDB Extension показывает рейтинги, информацию о фильмах, сериалах и персонах, а также ссылки на доступность на поддерживаемых сайтах. Для этого расширение распознаёт текущую поддерживаемую страницу и запрашивает соответствующие данные у API KPDB.
Данные, обрабатываемые локально
Расширение хранит на устройстве настройки пользователя, случайный идентификатор установки, короткоживущий токен доступа и закрытый ключ установки. Закрытый ключ создаётся средствами браузера, хранится в IndexedDB и никогда не передаётся KPDB. Точный адрес текущей вкладки может временно храниться в сессионном хранилище расширения для защиты от устаревших ответов при навигации. Это состояние ограничено вкладкой и сессией браузера и не превращается в историю посещений.
Данные, отправляемые KPDB
Когда открыта поддерживаемая страница, расширение передаёт API KPDB:
- минимизированный адрес этой страницы;
- случайный идентификатор установки и идентификатор расширения;
- версию расширения;
- открытый ключ при регистрации установки;
- технические данные подписи, токен доступа и данные для защиты от повторного запроса.
Как и при любом HTTPS-запросе, инфраструктура получает сетевые данные, включая IP-адрес, время запроса, User-Agent и запрошенную конечную точку API. Расширение не отправляет KPDB DOM или текст страницы, файлы cookie, данные форм, localStorage сайта, имена аккаунтов, снимки экрана или произвольную историю посещений.
Минимизация URL
До отправки расширение удаляет параметры запроса и фрагмент URL, которые не нужны для определения объекта. Рекламные, аналитические маркеры и маркеры отслеживания не предназначены для передачи. Для отдельных поддерживаемых страниц сохраняется только необходимый идентифицирующий параметр: rt для Kinopoisk HD, list для плейлиста YouTube или key в адресе Plex. API повторяет эту очистку как дополнительную защиту.
Цели обработки
Данные используются только для определения объекта и работы интерфейса, аутентификации установки, защиты от злоупотреблений, безопасности, операционной диагностики и измерения надёжности основной функции с помощью обезличенных агрегированных счётчиков.
Хранение и сроки
- Адрес поддерживаемой страницы используется во время запроса к
/v2/extension/resolveи не сохраняется в БД, аналитике расширения или иных долговременных записях. - Токен доступа действует 15 минут; одноразовое значение подписи (nonce) — 5 минут; краткоживущие записи ограничения частоты запросов существуют не дольше соответствующего окна, максимум один час. Для ограничения частоты запросов используется производный SHA-256-токен IP-адреса, а не сам IP-адрес.
- Идентификатор установки, идентификатор расширения, версия, статус, временные метки и общий счётчик запросов удаляются примерно через 12 месяцев отсутствия активности. Серверный открытый ключ имеет тот же скользящий срок.
- Стандартные журналы приложения, доступа и ошибок Nginx хранятся не более 14 дней и могут включать IP-адрес, конечную точку API, Referer, User-Agent, статус и время запроса. Тело
/v2/extension/resolve, заголовок Authorization и подпись в эти журналы не записываются. - Дневные обезличенные агрегаты установок, успешных и неуспешных определений и типов результата не содержат идентификатор установки, IP-адрес, URL, имя хоста, идентификатор проекта или персоны, User-Agent или цифровой отпечаток и могут храниться бессрочно.
Передача третьим сторонам
KPDB не продаёт данные и не передаёт данные об активности в браузере рекламным платформам или брокерам данных. Поставщик хостинг-инфраструктуры обрабатывает зашифрованный трафик и стандартные сетевые метаданные в объёме, необходимом для работы и защиты сервиса. Расширение загружает данные API, изображения и ресурсы платформ только с доменов, контролируемых KPDB; исходные CDN изображений не получают запросы расширения.
Что мы не делаем
Мы не собираем историю посещений, не создаём рекламный профиль, не используем данные для персонализированной рекламы, кредитного скоринга, посредничества при передаче или продаже данных либо несвязанного исследования рынка и не разрешаем людям читать данные об активности в браузере, кроме случаев, необходимых для безопасности или исполнения закона.
Безопасность и управление
Данные передаются только по HTTPS. Каждая установка использует отдельную пару ключей ECDSA и короткоживущие токены доступа. Закрытый ключ остаётся на устройстве. Расширение можно отключить или удалить; удаление прекращает новые запросы и удаляет локальное хранилище. Сервер не получает автоматического уведомления об удалении, поэтому метаданные неактивных установок удаляются по указанному выше сроку.
Ограниченное использование данных Chrome Web Store
Использование пользовательских данных расширением KPDB соответствует политике Chrome Web Store в отношении пользовательских данных (User Data Policy), включая требования ограниченного использования (Limited Use). Данные используются только в объёме, необходимом для заявленной единственной цели расширения и связанных операций безопасности и надёжности.