Безопасность и защита данных

Эта страница описывает меры и принципы, которыми Time To Pdf пользуется для конфиденциальности, целостности и безопасности ваших файлов. Мы пишем то, что реально делаем — без маркетинговых сертификатов, которых у нас нет.

Конфиденциальность и безопасность данных

Ниже — краткий обзор подхода к данным. Юридические формулировки также есть вполитике конфиденциальности иусловиях использования.

Основные принципы

  • Минимум данных. Для работы инструментов нам не нужны ваши файлы на сервере — обработка идёт в браузере.
  • Явное согласие. Отправка сессии на сервер возможна только после входа и вашего opt-in.
  • Не продаём данные. Мы не продаём содержимое ваших файлов и не используем его для обучения сторонних моделей.
  • Cookies и аналитика. Обезличенная аналитика и рекламные сети могут использовать cookies по своим политикам — см. раздел ниже.
  • Ваш контроль. Вы можете не включать cloud-сессии, выйти из аккаунта и очистить локальные данные браузера.

Обзор подхода к безопасности

Зона ответственности Time To Pdf: клиентская обработка файлов, доставка статического сайта, Mini API (прокси изображений по URL и opt-in cloud-сессии), а также интеграция входа через Sale SSO экосистемы Time To Live. Мы стремимся снижать риск утечки рабочих файлов за счёт модели browser-only, а не за счёт заявлений о сертификации.

Безопасность продукта

Как обрабатываются файлы

Основные инструменты Time To Pdf работают локально в вашем браузере. Конвертация, сжатие, обрезка, объединение PDF и похожие операции не загружают рабочие файлы на наши серверы для обработки. Результат остаётся у вас на устройстве, пока вы сами его не скачаете или не сохраните.

Исключение: сессии на сервере

По желанию (Настройки → «Сессии на сервере» и переключатель на форме инструмента, нужен вход) вы можете сохранить сессию инструмента у нас: до 15 МБ на аккаунт, хранение до 7 дней. Без вашего согласия файлы на сервер не отправляются. Это исключение из browser-only модели, а не скрытый upload «по умолчанию».

Передача и хранение

Сайт и Mini API доступны по HTTPS. По умолчанию мы не храним рабочие файлы после обработки: они остаются на вашем устройстве (память вкладки, при необходимости локальное хранилище браузера). Cloud-сессии удаляются по истечении TTL или когда вы их очищаете.

Вставка картинки по URL может идти через наш image-proxy: сервер запрашивает ресурс по ссылке и отдаёт его в браузер для локальной обработки. Содержимое не сохраняется как постоянный архив ваших документов.

Аккаунт и доступ

Отдельной регистрации на Time To Pdf нет. Вход — через аккаунт экосистемы Time To Live (Sale SSO). Сессия продукта хранится в браузере; выход отзывает refresh на стороне Sale. Мы не принимаем платежные данные на самом Time To Pdf — биллинг, если подключён, идёт через экосистему аккаунта.

Аналитика и реклама

Мы можем собирать обезличенную аналитику посещений (страницы, устройство, страна) и показывать рекламу через сторонние сети. Рекламные сети могут использовать cookies согласно их политикам. Это не даёт им доступ к файлам, которые вы обрабатываете локально.

Что мы не обещаем

У Time To Pdf нет публичных сертификатов вроде ISO 27001 и нет заявлений об eIDAS, региональных дата-центрах обработки документов или «сквозном шифровании загрузок на наш сервер» — потому что по умолчанию загрузки рабочих файлов нет. Мы опираемся на модель browser-only, HTTPS для сайта/API и явное согласие на cloud-сессии.

Связанные документы

Конфиденциальность·Условия использования·Вопросы и ответы