Практики обработки данных расширением

Версия 1.0 от 30.07.2026

Практики обработки данных расширением CrawlRover

Версия: 1.0 от 30 июля 2026 г. Разработчик: Костин Денис Григорьевич, плательщик налога на профессиональный доход (самозанятый), ИНН 753614354696, г. Москва. Контакт: ops@crawlrover.com.

Двуязычный документ. Русская редакция — разделы 1–11. English version — see section 12 below.

Назначение документа

Настоящий документ описывает, что расширение CrawlRover делает с данными в вашем браузере: что читает, что сохраняет на вашем устройстве, что и когда передаёт нам или третьим сторонам. Он написан в тех категориях данных, которые использует Chrome Web Store, и раскрывает обработку в том числе тогда, когда данные не покидают ваше устройство.

Он дополняет, но не заменяет Политику в отношении обработки персональных данных (ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ). Разграничение:

ДокументПредмет
Политика обработки ПДн (152-ФЗ)персональные данные Пользователя (учётная запись, оплата, согласия), где оператором выступаем мы
Настоящий документповедение расширения в браузере: чтение страниц, локальное хранение, передача

В отношении данных, которые Пользователь собирает с сайтов и карт, оператором является сам Пользователь (раздел 5 Политики обработки ПДн). Мы этих данных не получаем — см. раздел 3.

1. Заявление о соответствии Limited Use

Использование нами данных соответствует ограничениям Limited Use, установленным политикой Chrome Web Store в отношении пользовательских данных (Chrome Web Store User Data Policy), включая требования Limited Use.

В частности:

  • расширение собирает, использует и передаёт только те данные, которые необходимы для заявленного единственного назначения — извлечения структурированных данных со страниц, открытых пользователем, — и для связанных операционных целей (работоспособность, безопасность, измерение надёжности);
  • мы не передаём и не продаём пользовательские данные третьим лицам: рекламным платформам, брокерам данных, иным перепродавцам информации;
  • мы не используем и не передаём данные для персонализированной рекламы;
  • мы не допускаем чтения пользовательских данных людьми, за исключением случаев, прямо разрешённых политикой (явное согласие, обезличенные агрегаты для внутренних операций, безопасность, требования закона).

Передача данных, полученных через Google API (экспорт в Google Таблицы), включая передачу любым другим приложениям, осуществляется в соответствии с Google API Services User Data Policy, включая требования Limited Use.

2. Три потока данных — коротко

ПотокЧтоКуда
Уходит намучётные данные, состояние подписки, обезличенная техническая статистиканаши серверы (Россия)
Уходит по вашей командесобранные вами данныетолько туда, куда вы сами указали: ваша Google Таблица, ваш вебхук
Остаётся у васвсё остальное: собранные строки, содержимое страниц, диагностический журналваше устройство

Ключевое: собранные вами данные на наши серверы не передаются.

3. Что расширение передаёт нам

Только то, что необходимо для работы учётной записи, тарифа и надёжности сервиса.

ЧтоЗачемКогда
Адрес электронной почты, идентификатор устройства, токены сессиивход в учётную запись, привязка подписки к устройствупри входе
Идентификатор учётной записи, состояние тарифа и подпискиприменение лимитов выбранного тарифапри проверке доступа
Факты принятия условий и согласийподтверждение правомерности обработкипри принятии/отзыве
Роль, сфера использования, тип аккаунта (если вы их указали)настройка продукта под задачупо вашему вводу
Канал привлечения (метки перехода с нашего сайта)оценка каналов продвиженияпосле входа
Необратимый хеш технического идентификатора устройствазащита от многократного получения пробного доступапо правовому основанию, описанному в Политике обработки ПДн
Счётчики использования: тип операции, количество, периодбиллинг и лимиты тарифапериодически
Обезличенная продуктовая аналитика — события с обобщёнными (сгруппированными) значениямиулучшение продуктатолько при включённом переключателе «Аналитика использования»
Обезличенная техническая диагностика — стабильность и ошибки, с идентификатором в пределах одного сеансаработоспособность сервисана основании законного интереса
Текст уведомления мониторингадоставка вам письма об измененияхпри срабатывании мониторинга

Уведомления мониторинга не содержат собранных данных. Передаётся заданное вами название наблюдения и числа: сколько объектов добавилось, исчезло, изменилось. Названий организаций, адресов, телефонов и оценок в уведомлении нет.

Аналитика и диагностика не содержат персональных данных, содержимого страниц, адресов посещённых страниц и собранных вами значений.

4. Что уходит третьим сторонам — по вашей команде

КудаЧтоИнициатор
Ваша Google Таблицасобранные вами данныевы нажимаете «Экспорт» и подтверждаете доступ к своему аккаунту Google
Ваш вебхук (адрес задаёте вы)данные наблюдаемых объектов и отчётывы указали адрес в настройках мониторинга
Сайт, с которого вы собираетеобычные HTTP-запросы браузеравы запустили сбор или уточнение данных

К запросам на сайт-источник расширение не добавляет сведений о вас. Уточнение данных организации (поиск сайта, почты) выполняется обращением напрямую к сайту организации, а не через наши серверы.

5. Что остаётся на вашем устройстве

  • Собранные данные — таблицы, объекты карт, включая контактные сведения организаций. Хранятся в браузере (IndexedDB), нам не передаются.
  • Рецепты, настройки, история изменений наблюдаемых объектов.
  • Оперативный буфер сетевых запросов страницы — временный, в оперативной памяти, ограничен по объёму, очищается при переходе на другой сайт. Никуда не передаётся.
  • Диагностический журнал — технические события работы расширения, чтобы вы или мы (если вы сами покажете журнал) могли разобраться в сбое. Хранится на устройстве с ограничением по количеству записей; старые записи вытесняются. Журнал может содержать адрес страницы, на которой расширение не смогло запуститься. Автоматически он никуда не отправляется; выгрузить его можно только вручную — Настройки → Разработчик → «Журнал событий» → «Копировать».

Удалить всё локальное можно, удалив расширение или очистив его данные средствами браузера.

6. Что расширение читает и наблюдает локально

Мы раскрываем это отдельно, потому что обработка подлежит раскрытию даже когда данные не покидают устройство.

ЧтоЗачемСудьба данных
Содержимое открытой вами страницы — текст, ссылки, изображения, структурараспознать таблицы, карточки и списки и извлечь полярезультат извлечения сохраняется у вас; нам не передаётся
Сетевые запросы страницы — расширение наблюдает обращения открытой страницы к её собственным интерфейсам данныхраспознать способ постраничной навигации и источник данных, чтобы собрать список целиком, а не первый экрантолько в оперативной памяти, ограниченный буфер, очистка при смене сайта
Факт и адрес перехода в активной вкладкепонять, сменился ли сайт, и подготовить расширение к работе на нёмв памяти в пределах сеанса браузера
Коды ответов страницотличить рабочую страницу от ошибки или блокировки при многостраничном сборев памяти, по одной записи на вкладку

Наблюдение за сетевыми запросами страницы включено постоянно — иначе способ постраничной навигации невозможно определить по запросам, которые страница успела выполнить до того, как вы запустили сбор.

Расширение не отслеживает нажатия клавиш, движения мыши и прокрутку на посещаемых страницах. Обработчики этих событий есть только в собственном интерфейсе расширения (закрытие панели, перетаскивание границ колонок).

Расширение не определяет ваше местоположение — доступ к геолокации браузера не запрашивается и не используется.

7. Категории данных Chrome Web Store

КатегорияОбрабатываетсяПояснение
Информация, идентифицирующая личностьДаваш адрес электронной почты и имя для обращения — для учётной записи; локально — контактные сведения организаций, которые вы собрали
Данные для аутентификацииДатокены вашей сессии; токен доступа к вашему аккаунту Google при экспорте в Таблицы
Действия пользователейДанаблюдение за сетевыми запросами открытой страницы (раздел 6). Остаётся на устройстве
Содержимое сайтовДачтение и извлечение содержимого открытой вами страницы (раздел 6). Остаётся у вас
Финансовые и платёжные данныеНетоплата проходит на стороне платёжного сервиса; расширение платёжных реквизитов не касается
Медицинская информацияНет
Личная коммуникацияНет
Данные о местоположенииНетгеолокация не запрашивается; координаты относятся к организациям на карте, а не к вам

8. Разрешения и зачем они

РазрешениеДля чего
Доступ ко всем сайтамрасширение работает на той странице, которую открыли вы; заранее список сайтов не задаётся
Хранилище, увеличенное хранилищесохранение собранных данных, рецептов и настроек на вашем устройстве
Внедрение сценариевподсветка найденных элементов и извлечение полей на странице
Загрузкисохранение выгрузок в вашу папку загрузок
Уведомлениясообщение о завершении длительной операции
Будильникипериодические проверки мониторинга и служебные задачи
Контекстное меню, навигациязапуск сбора из меню; определение момента загрузки следующей страницы
Наблюдение за запросамиопределение способа постраничной навигации (раздел 6)
Идентификацияполучение доступа к вашей Google Таблице при экспорте
Боковая панель, фоновый документинтерфейс расширения; формирование файлов выгрузки

9. Чего мы не делаем

  • Не продаём и не передаём пользовательские данные рекламным платформам, брокерам данных и иным перепродавцам.
  • Не используем данные для персонализированной рекламы.
  • Не получаем и не храним на своих серверах данные, которые вы собрали.
  • Не читаем содержимое ваших страниц на своей стороне.
  • Не используем удалённо загружаемый код: весь код входит в пакет расширения.
  • Не применяем обфускацию кода.

10. Хранение, удаление и ваши права

Данные учётной записи обрабатываются и хранятся на территории Российской Федерации; сроки, порядок удаления и порядок реализации прав субъекта персональных данных описаны в Политике в отношении обработки персональных данных, разделы 3 и 6.

Локальные данные удаляются вами самостоятельно — удалением расширения или очисткой его данных средствами браузера.

Вопросы: ops@crawlrover.com.

11. Изменения

Актуальная редакция публикуется по адресу https://crawlrover.com/legal/extension-privacy с номером версии и датой.

Если практики обработки данных изменятся после установки расширения, мы уведомим об этом заранее — в интерфейсе расширения и (или) по адресу электронной почты учётной записи, — не ограничиваясь публикацией новой редакции.


12. English version

CrawlRover — Extension Data Practices Version 1.0, 30 July 2026 Developer: Denis Kostin, self-employed (professional income tax payer), TIN 753614354696, Moscow, Russia. Contact: ops@crawlrover.com.

Purpose of this document

This document describes what the CrawlRover extension does with data in your browser: what it reads, what it stores on your device, and what it sends to us or to third parties. It is written in the data categories used by the Chrome Web Store and discloses our data handling including where data never leaves your device.

It supplements, and does not replace, our Personal Data Processing Policy (Russian Federal Law 152-FZ), which covers personal data of the user (account, payment, consents), where we act as the operator. For data that you collect from websites and maps, you are the operator; we never receive it — see section 3.

1. Limited Use affirmative statement

Our use of data complies with the Chrome Web Store User Data Policy, including the Limited Use requirements.

Specifically:

  • the extension only collects, uses and transmits data necessary for its disclosed single purpose — extracting structured data from pages you open — and for related operational purposes (maintaining, securing and measuring the performance and reliability of those features);
  • we do not transfer or sell user data to third parties such as advertising platforms, data brokers or information resellers;
  • we do not use or transfer data for personalized advertising;
  • we do not allow humans to read user data, except as permitted by the policy (explicit consent, aggregated and anonymized data for internal operations, security, or to comply with applicable laws).

CrawlRover’s use and transfer of information received from Google APIs (export to Google Sheets) to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

2. Three data flows

FlowWhatWhere
Sent to usaccount data, subscription state, anonymized technical statisticsour servers (Russia)
Sent at your directionthe data you collectedonly where you point it: your Google Sheet, your webhook
Stays with youeverything else: collected rows, page content, diagnostic logyour device

Key point: the data you collect is never sent to our servers.

3. What the extension sends to us

WhatWhyWhen
Email address, device identifier, session tokenssigning in, binding the subscription to a deviceat sign-in
Account identifier, plan and subscription stateapplying the limits of your planon entitlement checks
Records of accepted terms and consentsevidencing lawful processingon grant/withdrawal
Role, use case, account type (if you provided them)tailoring the product to your taskwhen you enter them
Acquisition channel (referral markers from our own site)measuring marketing channelsafter sign-in
Irreversible hash of a technical device identifierpreventing repeated trial grants from one deviceon the legal basis described in the Personal Data Processing Policy
Usage counters: operation type, count, periodbilling and plan limitsperiodically
Anonymized product analytics — events with bucketed valuesimproving the productonly when the “Usage analytics” toggle is on
Anonymized technical diagnostics — stability and errors, with a session-scoped identifierkeeping the service workingon the basis of legitimate interest
Monitoring notification textdelivering your change notification by emailwhen monitoring triggers

Monitoring notifications contain no collected data. They carry the label you gave the watch and counts: how many objects appeared, disappeared or changed. No business names, addresses, phone numbers or ratings.

Analytics and diagnostics contain no personal data, no page content, no addresses of pages you visited and none of the values you collected.

4. What goes to third parties — at your direction

WhereWhatInitiated by
Your Google Sheetthe data you collectedyou click “Export” and authorize access to your own Google account
Your webhook (you set the address)monitored-object data and reportsyou configured the address in monitoring settings
The site you collect fromordinary browser HTTP requestsyou started a collection or a data refinement

Requests to the source site carry no information about you added by the extension. Refinement of a business record (finding its website or email) is performed by contacting the business’s own site directly, not through our servers.

5. What stays on your device

  • Collected data — tables and map objects, including business contact details. Stored in your browser (IndexedDB); never sent to us.
  • Recipes, settings, change history of monitored objects.
  • A working buffer of the page’s network requests — temporary, in memory, size-limited, cleared when you move to another site. Never transmitted.
  • A diagnostic log — technical events of the extension’s operation, so that you (or we, if you choose to show it) can investigate a failure. Stored on your device with a record cap; older records are evicted. The log may contain the address of a page on which the extension failed to start. It is never sent anywhere automatically; the only way out is manual — Settings → Developer → “Event log” → “Copy”.

You can delete everything local by removing the extension or clearing its data through your browser.

6. What the extension reads and observes locally

We disclose this separately because data handling must be disclosed even when the data never leaves your device.

WhatWhyWhere it goes
Content of the page you opened — text, links, images, structuredetecting tables, cards and listings and extracting fieldsthe extraction result stays with you; never sent to us
The page’s network requests — the extension observes the page calling its own data endpointsdetecting how pagination works and where the data comes from, so the whole listing is collected rather than the first screenin memory only, bounded buffer, cleared when the site changes
The fact and address of a navigation in the active tabknowing whether the site changed and preparing the extension to work therein memory, within the browser session
Page response codestelling a working page from an error or a block during multi-page collectionin memory, one record per tab

Observation of the page’s network requests is always on — otherwise the pagination mechanism cannot be inferred from requests the page made before you started a collection.

The extension does not track keystrokes, mouse movement or scrolling on the pages you visit. Handlers for those events exist only in the extension’s own interface (closing a panel, dragging column borders).

The extension does not determine your location — browser geolocation is neither requested nor used.

7. Chrome Web Store data categories

CategoryHandledExplanation
Personally identifiable informationYesyour email address and display name for the account; locally — business contact details you collected
Authentication informationYesyour session tokens; the access token to your own Google account when exporting to Sheets
User activityYesobserving the network requests of the page you opened (section 6). Stays on your device
Website contentYesreading and extracting the content of the page you opened (section 6). Stays with you
Financial and payment informationNopayment is handled by the payment provider; the extension never touches payment credentials
Health informationNo
Personal communicationsNo
LocationNogeolocation is not requested; coordinates belong to businesses on the map, not to you

8. Permissions and why

PermissionPurpose
Access to all sitesthe extension works on the page you opened; no site list is predetermined
Storage, unlimited storagekeeping collected data, recipes and settings on your device
Scriptinghighlighting detected elements and extracting fields on the page
Downloadssaving exports to your downloads folder
Notificationstelling you a long-running operation has finished
Alarmsperiodic monitoring checks and housekeeping
Context menus, web navigationstarting collection from the menu; detecting when the next page has loaded
Web request observationdetecting the pagination mechanism (section 6)
Identityobtaining access to your Google Sheet on export
Side panel, offscreen documentthe extension’s interface; building export files

9. What we do not do

  • We do not sell or transfer user data to advertising platforms, data brokers or information resellers.
  • We do not use data for personalized advertising.
  • We never receive or store on our servers the data you collected.
  • We do not read the content of your pages on our side.
  • We do not use remotely hosted code: all code ships inside the extension package.
  • We do not obfuscate code.

10. Retention, deletion and your rights

Account data is processed and stored in the Russian Federation; retention periods, deletion and the exercise of data-subject rights are described in the Personal Data Processing Policy, sections 3 and 6.

Local data is deleted by you — by removing the extension or clearing its data through the browser.

Questions: ops@crawlrover.com.

11. Changes

The current version is published at https://crawlrover.com/legal/extension-privacy with a version number and date.

If our data handling practices change after you install the extension, we will disclose this proactively — in the extension’s interface and/or by email to the account address — and not merely by publishing a new revision.

Установить бесплатно