Prywatność · Rozszerzenie do przeglądarki
BiVelio Shield — Polityka prywatności
BiVelio Shield („rozszerzenie”) jest publikowane przez BiVelio, Inc., spółkę z siedzibą w Delaware (Stany Zjednoczone), działającą z Andory. Niniejsza polityka opisuje dokładnie, co rozszerzenie robi i czego nie robi z Twoimi danymi. Została napisana tak, aby odzwierciedlać rzeczywiste działanie oprogramowania — jeśli kiedykolwiek okażą się rozbieżne, jest to błąd; zgłoś go na adres privacy@bivelio.com.
W skrócie
- Działa w Twojej przeglądarceWykrywanie i redakcja odbywają się na Twoim urządzeniu. Gdy jest gateway nazwisk — dołączony do planu Team albo skonfigurowany przez Twoją organizację w dowolnym płatnym planie, Pro lub Team — tekst każdej wiadomości trafia dodatkowo do tego gatewaya, żeby znaleźć nazwiska, odesłane jako pozycje i nigdzie nieprzechowywane.
- Bez konta, bez analitykiBez rejestracji, bez mechanizmów śledzących, bez plików cookie, bez SDK reklamowego. Nie ma z czego rezygnować.
- Nic z tego, co piszesz, nie trafia do BiVelio — z jednym wyjątkiem, który widziszW poziomie bezpłatnym rozszerzenie nie wysyła do nas żadnego żądania. Pro i Team wysyłają sprawdzenie stanowiska i zliczenia bez wartości — ile wartości każdego rodzaju nie wyszło — i nigdy ani słowa z tego, co napisałeś. Wyjątek: gateway nazwisk. W planie Team jest to ten, który BiVelio prowadzi dla Twojej organizacji na podstawie umowy powierzenia przetwarzania, dołączony do planu; w dowolnym płatnym planie administrator może zamiast tego skierować rozszerzenie na własny. Tekst wiadomości tam trafia, wraca jako pozycje i nigdzie nie jest przechowywany.
- Klucz sejfu nigdy nie trafia na dyskMapa wartość ↔ token jest szyfrowana AES-GCM; jej klucz żyje w pamięci i jest odrzucany, gdy zamykasz przeglądarkę.
Wersja skrócona
- Całym zadaniem rozszerzenia jest utrzymanie Twoich danych na Twoim urządzeniu. W planie darmowym nie wysyła niczego do BiVelio ani do żadnej strony trzeciej.
- Twoje prompty są sprawdzane i redagowane lokalnie, w Twojej przeglądarce, zanim trafią do wybranego przez Ciebie dostawcy AI (ChatGPT / Claude). Dostawca otrzymuje tokeny zastępcze zamiast Twoich wrażliwych wartości — o to właśnie chodzi.
- Bez konta, bez rejestracji, bez analityki, bez reklam. Nie zbieramy, nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych osobowych.
- Jeden wyjątek, w każdym płatnym planie — Pro i Team: jeśli Twoja organizacja ma gateway nazwisk — dołączony do planu Team albo skonfigurowany przez jej administratora w polityce centralnej — tekst każdej wysyłanej przez Ciebie wiadomości — a także każdy tekst o długości 1.000 znaków lub więcej, który wklejasz do pola pisania czatu, w chwili wklejenia — trafia do tego gatewaya, który odpowiada pozycjami danych osobowych, które wykryje — nazwisk i miejsc, a także danych kontaktowych, identyfikatorów, danych finansowych, adresów sieciowych, sekretów i terminów szczególnych kategorii z art. 9 RODO — i niczego nie przechowuje.
Zakres: który dokument czytasz
- Niniejsza polityka obejmuje rozszerzenie do przeglądarki BiVelio Shield i nic więcej. To dokument, do którego odsyła wpis w Chrome Web Store.
- Strona, z której mogłeś je pobrać, konto, plan zespołowy i Sandbox są objęte odrębną polityką prywatności strony i konta.
- Dokumenty prawne na bivelio.com mają charakter ogólnofirmowy i opisują inne produkty BiVelio. Nie opisują rozszerzenia.
Jakie dane przetwarza rozszerzenie i gdzie pozostają
| Dane | Czym są | Gdzie się znajdują | Czy opuszczają Twoje urządzenie? |
|---|---|---|---|
| Treść promptu | To, co wpisujesz w ChatGPT / Claude | Przetwarzane w pamięci Twojej przeglądarki | Tylko wersja stokenizowana trafia do dostawcy AI — a BiVelio nic z niej nie widzi, chyba że Twoja organizacja jest na drodze nazwisk wobec gatewaya, który BiVelio prowadzi dla niej, przez plan Team albo dlatego, że jej administrator skierował tam rozszerzenie (następny wiersz) |
| Tekst wiadomości wysyłany do gatewaya nazwisk Twojej organizacji (z planem Team albo przez politykę centralną w Pro i Team) | Tekst każdej wysyłanej przez Ciebie wiadomości, dokładnie tak, jak go napisałeś, i zanim uruchomi się lokalne ukrywanie — więc identyfikatory, sekrety i terminy z art. 9, które warstwa deterministyczna usunęłaby przed dostawcą AI, docierają do gatewaya w całości —, do 4 000 znaków, zawsze gdy Twoja organizacja jest na drodze nazwisk: plan Team niesie adres tego gatewaya podpisany wewnątrz własnej licencji, a w każdym płatnym planie administrator może wpisać go do centralnej polityki zarządzanej, która ma pierwszeństwo przed tym z licencji; oraz każdy tekst o długości 1 000 znaków lub więcej, który wklejasz do pola pisania czatu, w chwili wklejenia. Załączniki nigdy tam nie trafiają. | Wysyłany przez TLS z Twojej przeglądarki do tego gatewaya — własnego BiVelio Privacy Gateway Twojej organizacji albo, na podstawie umowy powierzenia przetwarzania z Twoją organizacją, usługi, którą BiVelio prowadzi w Niemczech. Odpowiada pozycjami — i odpowiadającym im tekstem — danych osobowych, które wykryje: nazwisk i miejsc, a także danych kontaktowych, identyfikatorów, danych finansowych, adresów sieciowych, sekretów i terminów szczególnych kategorii z art. 9 RODO. Nic nie zachowuje: żadnego przechowywania, żadnego logu tekstu. Podmiana i sejf zostają w Twojej przeglądarce. | Tak, wyłącznie do tego gatewaya i tylko dopóki Twoja organizacja jest na tej drodze. Jeśli gateway nie odpowie w wyznaczonym budżecie czasu albo tekst ma ponad 4 000 znaków, wiadomość wychodzi wyłącznie z warstwą deterministyczną, a powiadomienie mówi Ci o tym za każdym razem. Bez gatewaya z którejkolwiek z tych dwóch dróg nic nie jest wysyłane i ten wiersz nie ma zastosowania. |
| Mapa wartość ↔ token („sejf”) | np. adres e-mail ↔ [BV:EMAIL:…] | chrome.storage.local, szyfrowane AES-GCM; klucz jest przechowywany wyłącznie w pamięci sesyjnej i nigdy nie jest zapisywany na dysku | Nie — surowych wartości nie da się odzyskać z samego dysku i nigdy nie są przesyłane |
| Ustawienia | Przełącznik wł./wył. oraz opcjonalny przełącznik „Redaguj według kształtu” oraz czy Twoja organizacja zablokowała ochronę w pozycji włączonej (`locked`, odbicie tak/nie jej zarządzanej polityki) | chrome.storage.local | Nie |
| Licznik „chronionych elementów” | Liczba wykonanych redakcji | chrome.storage.local | Sama liczba zostaje na twoim urządzeniu. W Pro i Team wychodzi jej PODZIAŁ w postaci zliczeń: ile wartości z każdej rodziny nie wyszło. Żadnego tekstu, żadnych wartości, żadnych tokenów — i nic, co mówiłoby kto, kiedy co do minuty ani w której rozmowie. |
| Znacznik czasu „przerwanej ochrony” | Godzina ostatniej blokady fail-closed (`lastBlock`); wyskakujące okienko ostrzega dzięki niej, że wysyłka została zatrzymana | chrome.storage.local | Nie — wyłącznie godzina; nie zawiera treści promptów, wartości ani tokenów |
| Znaczniki diagnostyczne | Wersja schematu przechowywania oraz moment, w którym rozszerzenie ostatnio wykryło, że witryna zmieniła kształt | chrome.storage.local | Nie — numer wersji i znacznik czasu; żadnego tekstu ani wartości |
| Token licencji Pro | Uprawnienie BVLIC1… wklejane z Panelu → Rozliczenia (tylko plan i data ważności — bez danych osobowych) | chrome.storage.local, weryfikowany offline kluczem publicznym BiVelio | W Pro token i losowy identyfikator urządzenia są wysyłane do BiVelio podczas okresowego sprawdzania stanowisk (token to dokument publiczny, nie sekret; identyfikator nazywa stanowisko, nie osobę). Wersja darmowa nie wysyła żadnego — i żaden nigdy nie zawiera tekstu, wartości ani tokenów sejfu. A jeśli sprawdzenie odpowie, że licencja została unieważniona — na przykład po zmianie planu — sam token trafia raz do privacy.bivelio.com, który odpowiada licencją, którą Twoja organizacja ma teraz: najwyżej jedno takie żądanie na unieważnioną licencję dziennie i nigdy żadnej treści. |
| Zbiorczy raport prywatności (Pro i Team) | Wyłącznie zliczenia: ile wartości z każdej rodziny nie wyszło, ile wysyłek zablokowano i ile wyszło bez ochrony, bo tak zdecydowałeś oraz ile wyszło bez sprawdzenia nazwisk, bo gateway nazwisk nie odpowiedział na czas albo tekst miał ponad 4 000 znaków | chrome.storage.local (kolejka z limitem), wysyłane do BiVelio mniej więcej raz na godzinę | Tak, w Pro i Team — i są to wyłącznie zliczenia. Żadnego tekstu, wartości, tokenów, imienia, e-maila ani identyfikatora użytkownika; czas jest zapisywany z dokładnością do GODZINY, a nic nie zapisuje czatu, narzędzia ani wątku. Poziom bezpłatny nie wysyła z tego nic. |
Gdy całkowicie zamkniesz przeglądarkę, klucz szyfrujący przechowywany w pamięci zostaje odrzucony, zapisany sejf staje się niemożliwy do odszyfrowania, a starsze rozmowy ponownie de-identyfikują się do nieprzejrzystych tokenów. Jest to zamierzone.
Co plan darmowy redaguje lokalnie
Zanim Twój prompt opuści przeglądarkę, deterministyczny silnik wykrywa i zastępuje:
- Adresy e-mail i numery telefonów
- Numery kart kredytowych (weryfikowane algorytmem Luhna)
- Numery IBAN i dane bankowe (weryfikowane mod-97)
- Krajowe numery identyfikacyjne — hiszpańskie DNI / NIE / CIF, amerykański SSN i inne
- Klucze API i sekrety — OpenAI, AWS, GitHub, Stripe, Slack i inne
- Adresy IP
- Terminy dotyczące zdrowia, religii, biometrii i genetyki — wyselekcjonowany wielojęzyczny słownik (szczególne kategorie z art. 9 RODO)
Uczciwy zakres: aby utrzymać wysoką precyzję, identyfikatory strukturalne są walidowane sumą kontrolną, więc poprawnie zbudowana, ale niepoprawna wartość może przejść, chyba że włączysz „Redaguj według kształtu” (poniżej). Wersja bezpłatna redaguje terminy z art. 9 ze swojego wyselekcjonowanego słownika, ale NIE usuwa nazwisk, adresów ani ogólnego tekstu swobodnego — nie ma stałego wzorca, a sformułowanie z art. 9 spoza słownika również przejdzie. Nazwiska i kontekst są wyszukiwane tylko jedną drogą: gdy Twoja organizacja ma gateway nazwisk — dołączony do planu Team albo ustawiony przez jej administratora w polityce centralnej w dowolnym płatnym planie, Pro lub Team — tekst każdej wiadomości trafia do tego gatewaya, który odpowiada pozycjami danych osobowych, które wykryje — warstwa, która ogranicza wyciek nazwisk i która, zmierzona, go nie eliminuje (zob. „Nazwiska przez gateway Twojej organizacji” poniżej). Bez gatewaya z którejkolwiek z tych dwóch dróg rozszerzenie nie szuka nazwisk w żadnym planie. Odwrotny błąd nie zależy od tego przełącznika: identyfikator jest walidowany po usunięciu separatorów, więc trafienie z poprawną sumą kontrolną może wchłonąć sąsiednie słowa — zmierzone, „BTW NL123456789B01 on file” zabiera do symbolu zastępczego sześć znaków Twojego własnego zdania. Do dostawcy nie trafia nic więcej (widzi mniej, niż napisałeś), ale prompt zostaje po cichu zmieniony.
Opcjonalne ustawienie „Redaguj według kształtu”
Możesz włączyć „Redaguj według kształtu” w oknie podręcznym, aby ukryć również identyfikatory, które wyglądają jak IBAN, karta lub numer identyfikacyjny, ale nie przechodzą weryfikacji checksumu (na przykład błędnie wpisany numer). Domyślnie jest wyłączone, nadal działa w całości lokalnie, a my mówimy wprost, że może nadmiernie redagować takie rzeczy jak numery zamówień, znaczniki czasu czy kody śledzenia. Twój wybór.
Czego rozszerzenie NIE robi
- Nie wysyła do BiVelio twoich wiadomości, ukrytych wartości ani tokenów, które je zastępują — z jednym zadeklarowanym wyjątkiem: gdy Twoja organizacja jest na drodze nazwisk wobec gatewaya, który BiVelio prowadzi dla niej na podstawie umowy powierzenia przetwarzania — dołączonego do planu Team albo dlatego, że jej administrator skierował tam rozszerzenie — tekst każdej wiadomości trafia do tej usługi dokładnie tak, jak go napisałeś, zanim uruchomi się lokalne ukrywanie, a usługa odpowiada pozycjami i odpowiadającym im tekstem danych osobowych, które wykryje — w tym terminami szczególnych kategorii z art. 9 RODO — i niczego nie przechowuje. Wartości i tokeny zostają w Twojej przeglądarce na każdej drodze.
- Nie używa mechanizmów śledzących, plików cookie, SDK analitycznych ani reklam.
- Nie odczytuje ani nie działa na żadnej stronie internetowej innej niż obsługiwane strony czatów AI (zob. Uprawnienia). Cokolwiek od rozszerzenia mogą otrzymać tylko trzy adresy: punkt końcowy licencji, dokąd trafiają sprawdzenie stanowiska w planach Pro i Team oraz godzinny raport zbiorczy — licensing.bivelio.com, chyba że Twoja licencja niesie własny adres control plane, a wtedy trafiają tam; privacy.bivelio.com, i dopiero po tym, jak sprawdzenie odpowie, że licencja została unieważniona, aby wymienić ten unieważniony token na licencję, którą Twoja organizacja ma teraz — wysyłany jest wyłącznie unieważniony token, najwyżej raz dziennie; oraz gateway nazwisk Twojej organizacji — adres, który niesie jej licencja Team, albo ten ustawiony przez jej administratora w polityce centralnej — i wyłącznie po to, by wysłać tekst wiadomości i odebrać pozycje. Nie ma dostępu do Twojej historii przeglądania, innych kart ani Twoich plików.
- Nie sprzedaje ani nie udostępnia danych osobowych i nigdy nie wykorzystuje Twoich danych do oceny zdolności kredytowej ani do udzielania pożyczek.
- Nie chroni trybu głosowego ani czasu rzeczywistego. Redaguje tekst, który wpisujesz; wypowiedź w ChatGPT Advanced Voice lub w głosie Claude idzie osobnym połączeniem audio na żywo, którego rozszerzenie nigdy nie widzi — a narzędzie tekstowe nie zredaguje dźwięku. Pisz, nie mów, gdy wypowiedź zawiera dane wrażliwe.
- Nie obejmuje edytora „Cowork” w Claude. Rozszerzenie redaguje zwykłą wysyłkę czatu Claude; Cowork zapisuje do innego punktu końcowego (`PUT /v1/code/sessions/…`), którego rozszerzenie celowo nie rusza, bo ten ładunek to kod i konfiguracja sesji, a nie proza. Traktuj wszystko wpisane w Cowork jako niechronione.
- W planach Darmowym i Pro pliki, obrazy i załączniki nie są sprawdzane: przesłany dokument, PDF lub sfotografowany paszport trafia do dostawcy w niezmienionej postaci, o czym informuje powiadomienie. Plan Team redaguje pliki tekstowe oraz dokumenty PDF / Word / Excel / PowerPoint w Twojej przeglądarce przed wysłaniem; skany, obrazy i inne nieczytelne pliki zawsze najpierw pytają, zanim wyjdą bez ochrony.
Uprawnienia i dlaczego rozszerzenie ich potrzebuje
- storage
- aby przechowywać opisane powyżej: przełącznik wł./wył., ustawienie „Redaguj według kształtu”, licznik wolny od wartości oraz zaszyfrowany sejf (klucz przechowywany w pamięci, nigdy na dysku).
- scripting
- aby ponownie wstrzyknąć lokalny skrypt redagujący do karty czatu AI, która była już otwarta w chwili instalacji lub aktualizacji rozszerzenia. Bez tego uprawnienia takie karty pozostałyby niechronione do czasu ręcznego przeładowania. Może działać wyłącznie na dozwolonych witrynach wymienionych poniżej.
- Dostęp do hostów chatgpt.com, chat.openai.com, claude.ai
- aby uruchamiać lokalną redakcję wyłącznie na tych stronach czatów AI.
- alarms
- (Pro) aby zaplanować okresowe sprawdzenie stanowiska opisane poniżej, około dwa razy dziennie. Nieużywane w wersji bezpłatnej.
- Dostęp do hosta licensing.bivelio.com
- (Pro i Team) dokąd trafiają sprawdzenie stanowiska i godzinny raport zbiorczy: licensing.bivelio.com, chyba że Twoja licencja niesie własny adres control plane, a wtedy trafiają pod ten adres. Rozszerzenie nie prosi o uprawnienia do żadnej innej strony — nawet do gatewaya nazwisk: jego worker w tle dzwoni pod adres, na którym jest Twoja organizacja — ten, który niesie jej licencja Team, albo ten ustawiony przez jej administratora — a odpowiada tylko gateway, który wyraźnie akceptuje rozszerzenie. To samo dotyczy privacy.bivelio.com, który również nie wymaga uprawnień do strony: gdy sprawdzenie odpowie, że licencja została unieważniona, worker w tle prosi go raz o licencję, którą Twoja organizacja ma teraz, wysyłając wyłącznie unieważniony token — dzięki temu podniesienia planu nie trzeba aktywować ręcznie na każdej maszynie.
Dostawcy AI, z których korzystasz
Gdy wysyłasz wiadomość, rozszerzenie przekazuje zredagowany prompt do wybranego przez Ciebie dostawcy AI (OpenAI w przypadku ChatGPT, Anthropic w przypadku Claude). Korzystanie z tych usług podlega ich politykom prywatności i warunkom — rozszerzenie nie zmienia Twojej relacji z nimi; jedynie ogranicza wrażliwe dane, które otrzymują.
Nazwiska przez gateway Twojej organizacji (Pro i Team)
Plan Darmowy jest w pełni lokalny, jak opisano powyżej, i nigdy nie szuka nazwisk osób. W planie Team gateway jest częścią planu: adres usługi nazwisk prowadzonej przez BiVelio przychodzi podpisany wewnątrz licencji Twojej własnej organizacji, więc nie ma nic do zainstalowania ani żadnego URL-a do wpisania. W każdym płatnym planie — zarówno Pro, jak i Team — administrator Twojej organizacji może zamiast tego ustawić adres gatewaya w centralnej polityce zarządzanej, i ten adres ma pierwszeństwo: rozszerzenie sprawdza przed wywołaniem gatewaya, że masz płatną licencję, a nie który to płatny plan. Twój panel generuje tę politykę w planie Team; w planie Pro administrator wciąż może wpisać ten sam adres ręcznie do zarządzanej polityki Chrome. Od tego momentu tekst każdej wysyłanej przez Ciebie wiadomości — nigdy załączniki — trafia z Twojej przeglądarki do tego gatewaya dokładnie tak, jak go napisałeś, zanim uruchomi się lokalne ukrywanie — więc identyfikatory, sekrety i terminy z art. 9, które warstwa deterministyczna usunęłaby przed dostawcą AI, docierają tam w całości — a gateway odpowiada pozycjami i odpowiadającym im tekstem danych osobowych, które wykryje: nazwisk i miejsc, a także danych kontaktowych, identyfikatorów, danych finansowych, adresów sieciowych, sekretów i terminów szczególnych kategorii z art. 9 RODO; podmiana i sejf zostają w Twojej przeglądarce, a gateway niczego nie przechowuje. Wklejenie 1 000 znaków lub więcej do pola pisania czatu wysyła ten wklejony tekst do tego samego gatewaya w chwili wklejenia — zanim wyślesz wiadomość, i nawet jeśli potem ją zmienisz albo nigdy nie wyślesz. Powyżej 4 000 znaków gateway nie jest wywoływany w ogóle. Ten gateway to własny BiVelio Privacy Gateway Twojej organizacji albo usługa, którą BiVelio prowadzi w Niemczech na podstawie umowy powierzenia przetwarzania stanowiącej część warunków planu Team; poza tym do BiVelio nie trafia nic. Jeśli gateway nie odpowie w wyznaczonym budżecie czasu — nieosiągalny, zbyt wolny albo z wyłączoną warstwą nazwisk — albo tekst ma ponad 4 000 znaków, wiadomość wychodzi wyłącznie z warstwą deterministyczną i za każdym razem pokazuje się powiadomienie; te wysyłki są liczone w zbiorczym raporcie Twojej organizacji jako „wysłane bez sprawdzenia nazwisk”. Ta warstwa ogranicza wyciek nazwisk i nie obiecujemy, że go eliminuje. Odczytuj 4,875 % z docs/BENCHMARKS.md zgodnie z tym, czym ta liczba jest: mierzy ona stos BEZ tej warstwy (detektory deterministyczne plus Presidio). Zmierzone na tym samym korpusie z modelem, który gateway faktycznie uruchamia: nie wyciekła żadna z 800 wartości. Ten korpus jest syntetyczny i punktuje tylko nazwiska i miejsca — nic nie mówi o adresach ulic ani o terminach zdrowotnych — więc zero tam nie jest obietnicą zera tutaj. Nie ma przełącznika dla pojedynczego użytkownika. Gdy adres przychodzi z planem Team, właściciel lub administrator wyłącza tę warstwę dla całej organizacji z panelu, a dotarcie tego wyłączenia do przeglądarki zajmuje do godziny; gdy pochodzi z centralnej zarządzanej polityki — w planie Pro zawsze, a w planie Team wszędzie tam, gdzie administracja go ustawiła — to ten adres ma pierwszeństwo, jak wyżej, a warstwa gaśnie po usunięciu go z tej polityki. Bez gatewaya z którejkolwiek z tych dwóch dróg na tej drodze nie dzieje się zupełnie nic.
Podstawa prawna
Rozszerzenie przetwarza Twój prompt na Twoim własnym urządzeniu, na Twoje polecenie, aby zrobić jedyną rzecz, dla której je zainstalowałeś. Tam, gdzie ma zastosowanie RODO, jest to wykonanie umowy, którą zaakceptowałeś przy instalacji (Art. 6 ust. 1 lit. b). Samo BiVelio nie przetwarza tych danych: w planie darmowym żadne dane osobowe do nas nie docierają, więc nie ma przetwarzania przez BiVelio, które należałoby uzasadnić. W Pro sprawdzenie stanowiska — Twój token licencji i losowy identyfikator urządzenia — jest przetwarzane w celu egzekwowania liczby zakupionych stanowisk, również na podstawie Art. 6 ust. 1 lit. b. Gdy Twoja organizacja jest na drodze nazwisk — bo jej licencja Team niesie adres gatewaya, albo bo administracja skonfigurowała gateway w centralnej zarządzanej polityce — tekst tam wysyłany jest przetwarzany na polecenie Twojej organizacji: to ona jest administratorem, a operator gatewaya — sama organizacja albo BiVelio na podstawie zawartej z nią umowy powierzenia przetwarzania (Art. 28) — działa jako jej podmiot przetwarzający.
Jak długo dane są przechowywane
Na Twoim urządzeniu: zaszyfrowany sejf, ustawienia i liczniki wolne od wartości pozostają w pamięci rozszerzenia w Twojej przeglądarce do chwili zamknięcia przeglądarki (klucz szyfrujący zostaje odrzucony, a sejf staje się niemożliwy do odszyfrowania) lub odinstalowania rozszerzenia (wszystko zostaje usunięte). Na serwerach BiVelio: w planie darmowym zupełnie nic. W Pro rekord sprawdzenia stanowiska — identyfikator urządzenia i dzień ostatniego kontaktu — jest przechowywany, dopóki stanowisko jest aktywne, i oznaczany jako dezaktywowany, gdy wycofasz urządzenie; obecnie nie ma automatycznego usuwania, co stwierdza również polityka strony i konta. Na gatewayu nazwisk — czy to własnym Twojej organizacji, czy usłudze prowadzonej przez BiVelio — tekst wiadomości istnieje w pamięci przez czas żądania i nigdy nie jest zapisywany na dysk ani do logu.
Przekazywanie międzynarodowe
Stokenizowany prompt trafia do wybranego przez Ciebie dostawcy AI, na zasadach jego własnej polityki; OpenAI i Anthropic przetwarzają dane w Stanach Zjednoczonych. BiVelio nie jest stroną tego przekazania i go nie zmienia — rozszerzenie jedynie ogranicza to, co żądanie zawiera. W Pro sprawdzenie stanowiska trafia na serwer licencyjny BiVelio w Niemczech (Hetzner Online GmbH) i pozostaje w UE. Gdy Twoja organizacja jest na drodze nazwisk — bo jej licencja Team niesie adres gatewaya, albo bo administracja skonfigurowała gateway w centralnej zarządzanej polityce — tekst wiadomości trafia do tego gatewaya: tam, gdzie Twoja organizacja go uruchamia, albo — w przypadku usługi prowadzonej przez BiVelio — do Hetzner Online GmbH w Niemczech, wewnątrz UE.
Zautomatyzowane decyzje
Rozszerzenie nie podejmuje wobec Ciebie żadnej decyzji w rozumieniu Art. 22 i nie tworzy profilu. Każda decyzja o redakcji w Twojej przeglądarce to deterministyczna reguła — wzorzec, suma kontrolna, działanie — którą możesz sprawdzić w Playground na tej stronie. Nazwiska, które znajduje gateway, pochodzą z modelu statystycznego, działającego najlepiej jak potrafi, a nie wyczerpująco; one też decydują tylko o tym, co zostaje podmienione w Twoim tekście, nigdy o niczym na Twój temat.
Twoje prawa
Ponieważ rozszerzenie nie zapisuje żadnych danych osobowych na naszych serwerach — usługa nazwisk prowadzona przez BiVelio, tam gdzie Twoja organizacja ją wybrała, trzyma tekst wiadomości wyłącznie w pamięci i tylko na czas żądania — zasadniczo nie mamy niczego, do czego moglibyśmy uzyskać dostęp, co moglibyśmy wyeksportować lub usunąć w Twoim imieniu. Dane lokalne (sejf, ustawienia, licznik) są całkowicie pod Twoją kontrolą: przełącznik i licznik można zmienić lub wyzerować w oknie rozszerzenia, sejf sam się de-identyfikuje przy zamknięciu przeglądarki (jego klucz szyfrowania nigdy nie opuszcza pamięci), a odinstalowanie rozszerzenia usuwa wszystko. Na podstawie RODO i podobnych przepisów nadal możesz skontaktować się z nami z każdym pytaniem lub żądaniem.
Skargi i organ nadzorczy
Jeśli uważasz, że rozszerzenie lub BiVelio przetworzyło Twoje dane niezgodnie z prawem, możesz wnieść skargę do organu nadzorczego — w szczególności w państwie członkowskim UE swojego zwykłego pobytu, swojego miejsca pracy lub miejsca domniemanego naruszenia (Art. 77). Europejska Rada Ochrony Danych prowadzi listę wszystkich organów wraz z ich danymi kontaktowymi. Wolelibyśmy, abyś najpierw napisał do nas, ale nie musisz. edpb.europa.eu ↗
Inspektor ochrony danych
BiVelio nie wyznaczyło inspektora ochrony danych: rozszerzenie utrzymuje przetwarzanie na Twoim urządzeniu albo — przy gatewayu nazwisk — na polecenie Twojej organizacji, a niewielka ilość wolnych od wartości danych wysyłanych przez Pro nie stanowi monitorowania na dużą skalę ani systematycznego, którego Art. 37 wymaga do jego wyznaczenia. Wszystkie sprawy dotyczące prywatności są obsługiwane bezpośrednio pod adresem privacy@bivelio.com, a ta sekcja zmieni się w dniu, w którym to się zmieni.
Dzieci
BiVelio Shield nie jest skierowane do dzieci poniżej 16. roku życia i nie przetwarza świadomie ich danych.
Zmiany w niniejszej polityce
Zaktualizujemy tę stronę oraz jej datę „Ostatnia aktualizacja”, gdy zmieni się sposób przetwarzania danych przez rozszerzenie. Istotne zmiany zostaną tutaj odzwierciedlone, zanim wejdą w życie w wydanej wersji.
Kontakt
Pytania lub żądania dotyczące prywatności: privacy@bivelio.com
BiVelio, Inc., 131 Continental Dr, Suite 305, Newark, DE 19713, Stany Zjednoczone · działająca z Andory 🇦🇩 · +1 302 208 5841
Historia wersji
Każda zmiana tego, co deklaruje ten dokument, jest tu wymieniona wraz z datą. Wcześniejsze brzmienie jest zachowane w historii publicznego repozytorium.
- v1.10
Poprawka do 1.9, i dotyczy DEKLARACJI, a nie przełącznika: podstawa z Art. 6 i przekazanie z Art. 44 opisywały tylko organizację, która konfiguruje gateway, więc organizacja Team — której licencja niesie ten adres podpisany, bez konfigurowania czegokolwiek przez kogokolwiek — nie czytała tam ani swojej podstawy prawnej, ani swojego przekazania do Niemiec. Obie sekcje wymieniają teraz obie drogi wewnątrz zdania, które je ogranicza: adres, który licencja Team niesie podpisany, oraz ten, który administracja wpisuje do centralnej zarządzanej polityki, w każdym płatnym planie, Pro lub Team. Co wędruje, co wraca i co jest przechowywane, pozostają bez zmian względem 1.9; żaden nowy odbiorca i żadna nowa kategoria danych.
- v1.9
Poprawka tego samego dnia do 1.8, i dotyczy wyłączania, a nie tego, co jest wysyłane: tam, gdzie ten dokument opisywał tylko jedną drogę wyłączenia warstwy nazwisk, teraz nazywa obie w tym samym zdaniu. W planie Team warstwę wyłącza z panelu właściciel lub administrator; w planie Pro — i na każdej instalacji, której brama pochodzi z zarządzanej polityki — to ta polityka ma pierwszeństwo, a warstwa gaśnie po usunięciu z niej adresu. To, co jest wysyłane, co wraca i co jest przechowywane, nie zmienia się względem 1.8; żadnego nowego odbiorcy i żadnej nowej kategorii danych.
- v1.8
Droga nazwisk jest teraz dołączona do planu Team. Do dziś istniała tylko tam, gdzie administrator wpisał adres gatewaya do polityki centralnej; w planie Team adres usługi prowadzonej przez BiVelio podróżuje podpisany wewnątrz licencji Twojej własnej organizacji, więc nic się nie instaluje i nie wpisuje się żadnego URL-a, a właściciel lub administrator wyłącza tę warstwę dla całej organizacji z panelu — wyłączenie potrzebuje do godziny, żeby dotrzeć do przeglądarki; w planie Pro — i na każdej instalacji, której brama pochodzi z zarządzanej polityki — to ta polityka ma pierwszeństwo, a warstwa gaśnie po usunięciu z niej adresu. To, co podróżuje, co wraca i co jest przechowywane, nie zmienia się względem 1.7. Ta wersja doprowadza też nagłówek do zgodności z treścią: wymiana unieważnionej licencji w privacy.bivelio.com została wpisana do tej informacji 19-09, a wersja została na 1.7, więc strona wymieniała trzy adresy, podając się za dokument, który wymienia dwa.
- v1.7
Zadeklarowane nazwiska przez gateway organizacji: gdy administrator ustawi adres gatewaya w polityce centralnej (każdy płatny plan — Pro lub Team), tekst każdej wiadomości — do 4 000 znaków, nigdy załączniki — oraz każde wklejenie 1 000 znaków lub więcej trafiają do tego gatewaya, własnego organizacji albo usługi, którą BiVelio prowadzi w Niemczech na podstawie umowy powierzenia przetwarzania, i wracają jako pozycje; nic nie jest przechowywane. Wysyłki bez sprawdzenia nazwisk (gateway nie odpowiada na czas, tekst za długi) są sygnalizowane za każdym razem i liczone w raporcie zbiorczym. Publikowane 4,875 % mierzy stos BEZ tej warstwy; z nią nie wyciekła żadna z 800 wartości korpusu. Korpus jest syntetyczny, więc nie ma obietnicy zera.
- v1.6
Redakcja załączników przechodzi do planu Team: w planach Darmowym i Pro załącznik jest przesyłany bez sprawdzenia, z powiadomieniem, dokładnie jak wcześniej.
- v1.5
Układ warstwowy z indeksem i podsumowaniem w skrócie. Dodano podstawę prawną, okres przechowywania, przekazywanie międzynarodowe, zautomatyzowane decyzje, skargi i oświadczenie o IOD, tak aby informacja samodzielnie obejmowała każdy element Art. 13.
- v1.4
Zadeklarowano sprawdzanie stanowisk Pro: token licencji i losowy identyfikator urządzenia są wysyłane okresowo; plan darmowy nadal nie wysyła niczego.
- v1.3
Zadeklarowano redakcję załączników Pro: pliki tekstowe oraz dokumenty PDF, Word, Excel i PowerPoint są przepisywane w przeglądarce przed wysłaniem; skany i obrazy najpierw pytają.
- v1.2
Uzupełniono tabelę przechowywania o znacznik czasu blokady i znaczniki diagnostyczne. Zadeklarowano trzy ograniczenia zakresu: tryby głosowy i czasu rzeczywistego, niesprawdzane załączniki w planie darmowym oraz edytor Cowork w Claude. Zadeklarowano nadmierną redakcję obok identyfikatora z poprawną sumą kontrolną.
- v1.1
Administrator zidentyfikowany w pełni, z adresem pocztowym i telefonem widniejącymi w deklaracji przedsiębiorcy w Chrome Web Store. Słownik kategorii szczególnych z Art. 9 RODO zadeklarowany jako część tego, co redaguje plan darmowy.
- v1.0
Pierwsza publikacja.