GSRE · Privacy
Политика конфиденциальности
Как локальный Alpha-инструмент GSRE получает, использует, хранит и защищает данные Google.
1. Область действия
GSRE — независимый локальный инструмент для анализа структуры и логики Google Таблиц перед переносом процессов в веб-приложение. Эта политика относится к OAuth-доступу GSRE, локальной обработке данных и публичному информационному сайту oauth.isuperman-projects.space.
Статус Alpha: сейчас реализован OAuth-контур и узкая проверка личности. Сбор и анализ реальных клиентских таблиц не должен выполняться до завершения аудита, принудительного режима только для чтения, маскирования и испытаний на синтетической книге.
2. Какие права Google запрашиваются
Google Sheets API — spreadsheets.readonly
Разрешение технически позволяет читать содержимое и структуру Google Таблиц, к которым имеет доступ авторизованный пользователь: значения, формулы, форматирование, проверки данных и связанные элементы. Оно не даёт GSRE права создавать, изменять или удалять таблицы.
Google Drive API — drive.metadata.readonly
Разрешение технически позволяет читать метаданные доступных пользователю файлов Google Drive, включая идентификатор, название, тип, время изменения и версию. Оно не позволяет GSRE читать содержимое файлов через Drive, изменять их или удалять.
Целевое использование GSRE уже технических возможностей этих scope: инструмент должен обращаться только к явно указанным оператором книгам и диапазонам, использовать узкие запросы метаданных и проверку личности, не выполнять поиск или массовый просмотр списка файлов Drive.
3. Для чего используются данные
Данные используются исключительно для функции, которую запрашивает оператор:
- подтверждение авторизованной учётной записи и предоставленных scope;
- изучение структуры выбранных таблиц, формул, зависимостей и визуальных сигналов;
- подготовка локального минимизированного пакета фактов и отчёта для проектирования замены или автоматизации;
- обнаружение вопросов, противоречий и рисков, требующих подтверждения владельцем процесса.
Данные Google не используются для рекламы, продажи, кредитного скоринга, создания рекламных профилей, отслеживания пользователей или целей, не связанных с запрошенным анализом.
4. Где хранятся данные
GSRE работает на компьютере оператора. OAuth credential сохраняется локально, чтобы не запрашивать согласие при каждом запуске. Целевой пакет анализа и отчёты также сохраняются локально вне репозитория исходного кода.
Публичный сайт и VPS не принимают OAuth-токены, содержимое Google Таблиц или результаты анализа. На сервере могут временно сохраняться стандартные технические журналы веб-запросов: IP-адрес, время, запрошенный URL, код ответа и User-Agent. Они используются только для безопасности и диагностики сайта; журналы ротируются ежедневно и хранятся не более 14 ротаций.
5. Минимизация и обработка
Целевая архитектура GSRE предусматривает обработку исходных значений небольшими частями в оперативной памяти. До сохранения сведения должны быть агрегированы или маскированы; email, телефоны, идентификаторы и свободный текст не должны попадать в постоянный пакет без отдельной подтверждённой необходимости.
Поскольку эти защитные стадии ещё проходят разработку и проверку, реальные клиентские данные не должны использоваться до их завершения. Факты в отчёте должны оставаться отделёнными от гипотез модели и иметь ссылку на источник.
6. AI-обработка и передача третьим сторонам
По явному действию оператора минимизированный производный пакет может быть передан выбранному им AI-сервису исключительно для подготовки запрошенного анализа и отчёта. Выбор сервиса, его условия и допустимость передачи проверяются оператором для конкретного проекта. GSRE не должен намеренно передавать AI-сервису полные исходные массивы строк.
Разработчик GSRE не продаёт данные Google, не передаёт их рекламным сетям и не разрешает использовать их для независимых рекламных целей. Любое включение нового поставщика, расширение состава передаваемых данных или изменение цели обработки требует предварительного уведомления пользователя и обновления этой политики.
7. Срок хранения и удаление
Локальные OAuth credentials и результаты сохраняются, пока они нужны оператору для работы. Оператор может удалить credential и каталог результатов со своего компьютера в любое время. Доступ GSRE также можно отозвать в настройках безопасности Google Account; после отзыва сохранённый token перестаёт предоставлять доступ.
Если локальные файлы были включены в резервную копию оператора, окончательное удаление зависит от срока хранения этой резервной копии. Централизованной базы данных пользовательских Google-данных у публичного сайта нет.
8. Безопасность и принцип минимальных прав
- используются только два явно указанных read-only scope;
- оператор должен ограничивать анализ конкретными файлами и диапазонами;
- инструменты записи не должны быть доступны в аналитическом режиме;
- секрет клиента, OAuth token и результаты не должны попадать в Git;
- публичный сайт работает по HTTPS и не содержит форм, аналитики, cookies или внешних скриптов.
9. Google API Services User Data Policy
Использование и передача информации, полученной GSRE через Google APIs, должны соответствовать Google API Services User Data Policy, включая требования Limited Use. GSRE использует данные только для предоставления заметной пользователю функции анализа, которую пользователь запустил и разрешил.
10. Обращения и изменения политики
Для вопросов о конфиденциальности, удалении или отзыве доступа используйте действующий адрес User support email, показанный на экране согласия Google OAuth для приложения GSRE. Этот адрес поддерживается владельцем Google Cloud-проекта.
При существенном изменении способов доступа, целей, хранения или передачи данных политика будет обновлена до включения нового поведения. Дата и версия в начале страницы также будут изменены.
GSRE не является продуктом Google, не одобрен Google и не представляет Google. Google Sheets и Google Drive являются продуктами Google LLC.