Безопасность и защита данных
Эта страница описывает меры и принципы, которыми Time To Pdf пользуется для конфиденциальности, целостности и безопасности ваших файлов. Мы пишем то, что реально делаем — без маркетинговых сертификатов, которых у нас нет.
Конфиденциальность и безопасность данных
Ниже — краткий обзор подхода к данным. Юридические формулировки также есть вполитике конфиденциальности иусловиях использования.
Основные принципы
- Минимум данных. Для работы инструментов нам не нужны ваши файлы на сервере — обработка идёт в браузере.
- Явное согласие. Отправка сессии на сервер возможна только после входа и вашего opt-in.
- Не продаём данные. Мы не продаём содержимое ваших файлов и не используем его для обучения сторонних моделей.
- Cookies и аналитика. Обезличенная аналитика и рекламные сети могут использовать cookies по своим политикам — см. раздел ниже.
- Ваш контроль. Вы можете не включать cloud-сессии, выйти из аккаунта и очистить локальные данные браузера.
Обзор подхода к безопасности
Зона ответственности Time To Pdf: клиентская обработка файлов, доставка статического сайта, Mini API (прокси изображений по URL и opt-in cloud-сессии), а также интеграция входа через Sale SSO экосистемы Time To Live. Мы стремимся снижать риск утечки рабочих файлов за счёт модели browser-only, а не за счёт заявлений о сертификации.
Безопасность продукта
Как обрабатываются файлы
Основные инструменты Time To Pdf работают локально в вашем браузере. Конвертация, сжатие, обрезка, объединение PDF и похожие операции не загружают рабочие файлы на наши серверы для обработки. Результат остаётся у вас на устройстве, пока вы сами его не скачаете или не сохраните.
Исключение: сессии на сервере
По желанию (Настройки → «Сессии на сервере» и переключатель на форме инструмента, нужен вход) вы можете сохранить сессию инструмента у нас: до 15 МБ на аккаунт, хранение до 7 дней. Без вашего согласия файлы на сервер не отправляются. Это исключение из browser-only модели, а не скрытый upload «по умолчанию».
Передача и хранение
Сайт и Mini API доступны по HTTPS. По умолчанию мы не храним рабочие файлы после обработки: они остаются на вашем устройстве (память вкладки, при необходимости локальное хранилище браузера). Cloud-сессии удаляются по истечении TTL или когда вы их очищаете.
Вставка картинки по URL может идти через наш image-proxy: сервер запрашивает ресурс по ссылке и отдаёт его в браузер для локальной обработки. Содержимое не сохраняется как постоянный архив ваших документов.
Аккаунт и доступ
Отдельной регистрации на Time To Pdf нет. Вход — через аккаунт экосистемы Time To Live (Sale SSO). Сессия продукта хранится в браузере; выход отзывает refresh на стороне Sale. Мы не принимаем платежные данные на самом Time To Pdf — биллинг, если подключён, идёт через экосистему аккаунта.
Аналитика и реклама
Мы можем собирать обезличенную аналитику посещений (страницы, устройство, страна) и показывать рекламу через сторонние сети. Рекламные сети могут использовать cookies согласно их политикам. Это не даёт им доступ к файлам, которые вы обрабатываете локально.
Что мы не обещаем
У Time To Pdf нет публичных сертификатов вроде ISO 27001 и нет заявлений об eIDAS, региональных дата-центрах обработки документов или «сквозном шифровании загрузок на наш сервер» — потому что по умолчанию загрузки рабочих файлов нет. Мы опираемся на модель browser-only, HTTPS для сайта/API и явное согласие на cloud-сессии.