Практики обработки данных расширением CrawlRover
Версия: 1.0 от 30 июля 2026 г. Разработчик: Костин Денис Григорьевич, плательщик налога на профессиональный доход (самозанятый), ИНН 753614354696, г. Москва. Контакт: ops@crawlrover.com.
Двуязычный документ. Русская редакция — разделы 1–11. English version — see section 12 below.
Назначение документа
Настоящий документ описывает, что расширение CrawlRover делает с данными в вашем браузере: что читает, что сохраняет на вашем устройстве, что и когда передаёт нам или третьим сторонам. Он написан в тех категориях данных, которые использует Chrome Web Store, и раскрывает обработку в том числе тогда, когда данные не покидают ваше устройство.
Он дополняет, но не заменяет Политику в отношении обработки персональных данных (ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ). Разграничение:
| Документ | Предмет |
|---|---|
| Политика обработки ПДн (152-ФЗ) | персональные данные Пользователя (учётная запись, оплата, согласия), где оператором выступаем мы |
| Настоящий документ | поведение расширения в браузере: чтение страниц, локальное хранение, передача |
В отношении данных, которые Пользователь собирает с сайтов и карт, оператором является сам Пользователь (раздел 5 Политики обработки ПДн). Мы этих данных не получаем — см. раздел 3.
1. Заявление о соответствии Limited Use
Использование нами данных соответствует ограничениям Limited Use, установленным политикой Chrome Web Store в отношении пользовательских данных (Chrome Web Store User Data Policy), включая требования Limited Use.
В частности:
- расширение собирает, использует и передаёт только те данные, которые необходимы для заявленного единственного назначения — извлечения структурированных данных со страниц, открытых пользователем, — и для связанных операционных целей (работоспособность, безопасность, измерение надёжности);
- мы не передаём и не продаём пользовательские данные третьим лицам: рекламным платформам, брокерам данных, иным перепродавцам информации;
- мы не используем и не передаём данные для персонализированной рекламы;
- мы не допускаем чтения пользовательских данных людьми, за исключением случаев, прямо разрешённых политикой (явное согласие, обезличенные агрегаты для внутренних операций, безопасность, требования закона).
Передача данных, полученных через Google API (экспорт в Google Таблицы), включая передачу любым другим приложениям, осуществляется в соответствии с Google API Services User Data Policy, включая требования Limited Use.
2. Три потока данных — коротко
| Поток | Что | Куда |
|---|---|---|
| Уходит нам | учётные данные, состояние подписки, обезличенная техническая статистика | наши серверы (Россия) |
| Уходит по вашей команде | собранные вами данные | только туда, куда вы сами указали: ваша Google Таблица, ваш вебхук |
| Остаётся у вас | всё остальное: собранные строки, содержимое страниц, диагностический журнал | ваше устройство |
Ключевое: собранные вами данные на наши серверы не передаются.
3. Что расширение передаёт нам
Только то, что необходимо для работы учётной записи, тарифа и надёжности сервиса.
| Что | Зачем | Когда |
|---|---|---|
| Адрес электронной почты, идентификатор устройства, токены сессии | вход в учётную запись, привязка подписки к устройству | при входе |
| Идентификатор учётной записи, состояние тарифа и подписки | применение лимитов выбранного тарифа | при проверке доступа |
| Факты принятия условий и согласий | подтверждение правомерности обработки | при принятии/отзыве |
| Роль, сфера использования, тип аккаунта (если вы их указали) | настройка продукта под задачу | по вашему вводу |
| Канал привлечения (метки перехода с нашего сайта) | оценка каналов продвижения | после входа |
| Необратимый хеш технического идентификатора устройства | защита от многократного получения пробного доступа | по правовому основанию, описанному в Политике обработки ПДн |
| Счётчики использования: тип операции, количество, период | биллинг и лимиты тарифа | периодически |
| Обезличенная продуктовая аналитика — события с обобщёнными (сгруппированными) значениями | улучшение продукта | только при включённом переключателе «Аналитика использования» |
| Обезличенная техническая диагностика — стабильность и ошибки, с идентификатором в пределах одного сеанса | работоспособность сервиса | на основании законного интереса |
| Текст уведомления мониторинга | доставка вам письма об изменениях | при срабатывании мониторинга |
Уведомления мониторинга не содержат собранных данных. Передаётся заданное вами название наблюдения и числа: сколько объектов добавилось, исчезло, изменилось. Названий организаций, адресов, телефонов и оценок в уведомлении нет.
Аналитика и диагностика не содержат персональных данных, содержимого страниц, адресов посещённых страниц и собранных вами значений.
4. Что уходит третьим сторонам — по вашей команде
| Куда | Что | Инициатор |
|---|---|---|
| Ваша Google Таблица | собранные вами данные | вы нажимаете «Экспорт» и подтверждаете доступ к своему аккаунту Google |
| Ваш вебхук (адрес задаёте вы) | данные наблюдаемых объектов и отчёты | вы указали адрес в настройках мониторинга |
| Сайт, с которого вы собираете | обычные HTTP-запросы браузера | вы запустили сбор или уточнение данных |
К запросам на сайт-источник расширение не добавляет сведений о вас. Уточнение данных организации (поиск сайта, почты) выполняется обращением напрямую к сайту организации, а не через наши серверы.
5. Что остаётся на вашем устройстве
- Собранные данные — таблицы, объекты карт, включая контактные сведения организаций. Хранятся в браузере (IndexedDB), нам не передаются.
- Рецепты, настройки, история изменений наблюдаемых объектов.
- Оперативный буфер сетевых запросов страницы — временный, в оперативной памяти, ограничен по объёму, очищается при переходе на другой сайт. Никуда не передаётся.
- Диагностический журнал — технические события работы расширения, чтобы вы или мы (если вы сами покажете журнал) могли разобраться в сбое. Хранится на устройстве с ограничением по количеству записей; старые записи вытесняются. Журнал может содержать адрес страницы, на которой расширение не смогло запуститься. Автоматически он никуда не отправляется; выгрузить его можно только вручную — Настройки → Разработчик → «Журнал событий» → «Копировать».
Удалить всё локальное можно, удалив расширение или очистив его данные средствами браузера.
6. Что расширение читает и наблюдает локально
Мы раскрываем это отдельно, потому что обработка подлежит раскрытию даже когда данные не покидают устройство.
| Что | Зачем | Судьба данных |
|---|---|---|
| Содержимое открытой вами страницы — текст, ссылки, изображения, структура | распознать таблицы, карточки и списки и извлечь поля | результат извлечения сохраняется у вас; нам не передаётся |
| Сетевые запросы страницы — расширение наблюдает обращения открытой страницы к её собственным интерфейсам данных | распознать способ постраничной навигации и источник данных, чтобы собрать список целиком, а не первый экран | только в оперативной памяти, ограниченный буфер, очистка при смене сайта |
| Факт и адрес перехода в активной вкладке | понять, сменился ли сайт, и подготовить расширение к работе на нём | в памяти в пределах сеанса браузера |
| Коды ответов страниц | отличить рабочую страницу от ошибки или блокировки при многостраничном сборе | в памяти, по одной записи на вкладку |
Наблюдение за сетевыми запросами страницы включено постоянно — иначе способ постраничной навигации невозможно определить по запросам, которые страница успела выполнить до того, как вы запустили сбор.
Расширение не отслеживает нажатия клавиш, движения мыши и прокрутку на посещаемых страницах. Обработчики этих событий есть только в собственном интерфейсе расширения (закрытие панели, перетаскивание границ колонок).
Расширение не определяет ваше местоположение — доступ к геолокации браузера не запрашивается и не используется.
7. Категории данных Chrome Web Store
| Категория | Обрабатывается | Пояснение |
|---|---|---|
| Информация, идентифицирующая личность | Да | ваш адрес электронной почты и имя для обращения — для учётной записи; локально — контактные сведения организаций, которые вы собрали |
| Данные для аутентификации | Да | токены вашей сессии; токен доступа к вашему аккаунту Google при экспорте в Таблицы |
| Действия пользователей | Да | наблюдение за сетевыми запросами открытой страницы (раздел 6). Остаётся на устройстве |
| Содержимое сайтов | Да | чтение и извлечение содержимого открытой вами страницы (раздел 6). Остаётся у вас |
| Финансовые и платёжные данные | Нет | оплата проходит на стороне платёжного сервиса; расширение платёжных реквизитов не касается |
| Медицинская информация | Нет | — |
| Личная коммуникация | Нет | — |
| Данные о местоположении | Нет | геолокация не запрашивается; координаты относятся к организациям на карте, а не к вам |
8. Разрешения и зачем они
| Разрешение | Для чего |
|---|---|
| Доступ ко всем сайтам | расширение работает на той странице, которую открыли вы; заранее список сайтов не задаётся |
| Хранилище, увеличенное хранилище | сохранение собранных данных, рецептов и настроек на вашем устройстве |
| Внедрение сценариев | подсветка найденных элементов и извлечение полей на странице |
| Загрузки | сохранение выгрузок в вашу папку загрузок |
| Уведомления | сообщение о завершении длительной операции |
| Будильники | периодические проверки мониторинга и служебные задачи |
| Контекстное меню, навигация | запуск сбора из меню; определение момента загрузки следующей страницы |
| Наблюдение за запросами | определение способа постраничной навигации (раздел 6) |
| Идентификация | получение доступа к вашей Google Таблице при экспорте |
| Боковая панель, фоновый документ | интерфейс расширения; формирование файлов выгрузки |
9. Чего мы не делаем
- Не продаём и не передаём пользовательские данные рекламным платформам, брокерам данных и иным перепродавцам.
- Не используем данные для персонализированной рекламы.
- Не получаем и не храним на своих серверах данные, которые вы собрали.
- Не читаем содержимое ваших страниц на своей стороне.
- Не используем удалённо загружаемый код: весь код входит в пакет расширения.
- Не применяем обфускацию кода.
10. Хранение, удаление и ваши права
Данные учётной записи обрабатываются и хранятся на территории Российской Федерации; сроки, порядок удаления и порядок реализации прав субъекта персональных данных описаны в Политике в отношении обработки персональных данных, разделы 3 и 6.
Локальные данные удаляются вами самостоятельно — удалением расширения или очисткой его данных средствами браузера.
Вопросы: ops@crawlrover.com.
11. Изменения
Актуальная редакция публикуется по адресу https://crawlrover.com/legal/extension-privacy с номером версии и датой.
Если практики обработки данных изменятся после установки расширения, мы уведомим об этом заранее — в интерфейсе расширения и (или) по адресу электронной почты учётной записи, — не ограничиваясь публикацией новой редакции.
12. English version
CrawlRover — Extension Data Practices Version 1.0, 30 July 2026 Developer: Denis Kostin, self-employed (professional income tax payer), TIN 753614354696, Moscow, Russia. Contact: ops@crawlrover.com.
Purpose of this document
This document describes what the CrawlRover extension does with data in your browser: what it reads, what it stores on your device, and what it sends to us or to third parties. It is written in the data categories used by the Chrome Web Store and discloses our data handling including where data never leaves your device.
It supplements, and does not replace, our Personal Data Processing Policy (Russian Federal Law 152-FZ), which covers personal data of the user (account, payment, consents), where we act as the operator. For data that you collect from websites and maps, you are the operator; we never receive it — see section 3.
1. Limited Use affirmative statement
Our use of data complies with the Chrome Web Store User Data Policy, including the Limited Use requirements.
Specifically:
- the extension only collects, uses and transmits data necessary for its disclosed single purpose — extracting structured data from pages you open — and for related operational purposes (maintaining, securing and measuring the performance and reliability of those features);
- we do not transfer or sell user data to third parties such as advertising platforms, data brokers or information resellers;
- we do not use or transfer data for personalized advertising;
- we do not allow humans to read user data, except as permitted by the policy (explicit consent, aggregated and anonymized data for internal operations, security, or to comply with applicable laws).
CrawlRover’s use and transfer of information received from Google APIs (export to Google Sheets) to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
2. Three data flows
| Flow | What | Where |
|---|---|---|
| Sent to us | account data, subscription state, anonymized technical statistics | our servers (Russia) |
| Sent at your direction | the data you collected | only where you point it: your Google Sheet, your webhook |
| Stays with you | everything else: collected rows, page content, diagnostic log | your device |
Key point: the data you collect is never sent to our servers.
3. What the extension sends to us
| What | Why | When |
|---|---|---|
| Email address, device identifier, session tokens | signing in, binding the subscription to a device | at sign-in |
| Account identifier, plan and subscription state | applying the limits of your plan | on entitlement checks |
| Records of accepted terms and consents | evidencing lawful processing | on grant/withdrawal |
| Role, use case, account type (if you provided them) | tailoring the product to your task | when you enter them |
| Acquisition channel (referral markers from our own site) | measuring marketing channels | after sign-in |
| Irreversible hash of a technical device identifier | preventing repeated trial grants from one device | on the legal basis described in the Personal Data Processing Policy |
| Usage counters: operation type, count, period | billing and plan limits | periodically |
| Anonymized product analytics — events with bucketed values | improving the product | only when the “Usage analytics” toggle is on |
| Anonymized technical diagnostics — stability and errors, with a session-scoped identifier | keeping the service working | on the basis of legitimate interest |
| Monitoring notification text | delivering your change notification by email | when monitoring triggers |
Monitoring notifications contain no collected data. They carry the label you gave the watch and counts: how many objects appeared, disappeared or changed. No business names, addresses, phone numbers or ratings.
Analytics and diagnostics contain no personal data, no page content, no addresses of pages you visited and none of the values you collected.
4. What goes to third parties — at your direction
| Where | What | Initiated by |
|---|---|---|
| Your Google Sheet | the data you collected | you click “Export” and authorize access to your own Google account |
| Your webhook (you set the address) | monitored-object data and reports | you configured the address in monitoring settings |
| The site you collect from | ordinary browser HTTP requests | you started a collection or a data refinement |
Requests to the source site carry no information about you added by the extension. Refinement of a business record (finding its website or email) is performed by contacting the business’s own site directly, not through our servers.
5. What stays on your device
- Collected data — tables and map objects, including business contact details. Stored in your browser (IndexedDB); never sent to us.
- Recipes, settings, change history of monitored objects.
- A working buffer of the page’s network requests — temporary, in memory, size-limited, cleared when you move to another site. Never transmitted.
- A diagnostic log — technical events of the extension’s operation, so that you (or we, if you choose to show it) can investigate a failure. Stored on your device with a record cap; older records are evicted. The log may contain the address of a page on which the extension failed to start. It is never sent anywhere automatically; the only way out is manual — Settings → Developer → “Event log” → “Copy”.
You can delete everything local by removing the extension or clearing its data through your browser.
6. What the extension reads and observes locally
We disclose this separately because data handling must be disclosed even when the data never leaves your device.
| What | Why | Where it goes |
|---|---|---|
| Content of the page you opened — text, links, images, structure | detecting tables, cards and listings and extracting fields | the extraction result stays with you; never sent to us |
| The page’s network requests — the extension observes the page calling its own data endpoints | detecting how pagination works and where the data comes from, so the whole listing is collected rather than the first screen | in memory only, bounded buffer, cleared when the site changes |
| The fact and address of a navigation in the active tab | knowing whether the site changed and preparing the extension to work there | in memory, within the browser session |
| Page response codes | telling a working page from an error or a block during multi-page collection | in memory, one record per tab |
Observation of the page’s network requests is always on — otherwise the pagination mechanism cannot be inferred from requests the page made before you started a collection.
The extension does not track keystrokes, mouse movement or scrolling on the pages you visit. Handlers for those events exist only in the extension’s own interface (closing a panel, dragging column borders).
The extension does not determine your location — browser geolocation is neither requested nor used.
7. Chrome Web Store data categories
| Category | Handled | Explanation |
|---|---|---|
| Personally identifiable information | Yes | your email address and display name for the account; locally — business contact details you collected |
| Authentication information | Yes | your session tokens; the access token to your own Google account when exporting to Sheets |
| User activity | Yes | observing the network requests of the page you opened (section 6). Stays on your device |
| Website content | Yes | reading and extracting the content of the page you opened (section 6). Stays with you |
| Financial and payment information | No | payment is handled by the payment provider; the extension never touches payment credentials |
| Health information | No | — |
| Personal communications | No | — |
| Location | No | geolocation is not requested; coordinates belong to businesses on the map, not to you |
8. Permissions and why
| Permission | Purpose |
|---|---|
| Access to all sites | the extension works on the page you opened; no site list is predetermined |
| Storage, unlimited storage | keeping collected data, recipes and settings on your device |
| Scripting | highlighting detected elements and extracting fields on the page |
| Downloads | saving exports to your downloads folder |
| Notifications | telling you a long-running operation has finished |
| Alarms | periodic monitoring checks and housekeeping |
| Context menus, web navigation | starting collection from the menu; detecting when the next page has loaded |
| Web request observation | detecting the pagination mechanism (section 6) |
| Identity | obtaining access to your Google Sheet on export |
| Side panel, offscreen document | the extension’s interface; building export files |
9. What we do not do
- We do not sell or transfer user data to advertising platforms, data brokers or information resellers.
- We do not use data for personalized advertising.
- We never receive or store on our servers the data you collected.
- We do not read the content of your pages on our side.
- We do not use remotely hosted code: all code ships inside the extension package.
- We do not obfuscate code.
10. Retention, deletion and your rights
Account data is processed and stored in the Russian Federation; retention periods, deletion and the exercise of data-subject rights are described in the Personal Data Processing Policy, sections 3 and 6.
Local data is deleted by you — by removing the extension or clearing its data through the browser.
Questions: ops@crawlrover.com.
11. Changes
The current version is published at https://crawlrover.com/legal/extension-privacy with a version number and date.
If our data handling practices change after you install the extension, we will disclose this proactively — in the extension’s interface and/or by email to the account address — and not merely by publishing a new revision.