HOS / INSTALL.EXPERT Personal
Политика конфиденциальности / Privacy Policy
Как INSTALL.EXPERT Personal (HOS) обрабатывает данные личного пространства, Google Contacts и посетителей публичного сайта.
Редакция 1.2 · 7 октября 2026. Действует с момента публикации этой редакции.
Кратко: что делает приложение с данными
INSTALL.EXPERT Personal (HOS) — личное приложение для задач, проектов, целей, контекстов, карточек людей и заметок. info.install.expert — его открытое описание и документы на Firebase; личное пространство находится отдельно на hos.install.expert.
- Ваши рабочие записи сохраняются в личной базе приложения, чтобы вы могли просматривать и изменять их после входа.
- Google Contacts подключается добровольно и только для чтения. Приложение получает имена, email, телефоны, организации и технические метаданные контактов, сохраняет их для предварительного просмотра и выбранных вами связей с людьми.
- Контакты, OAuth-токены и личные записи не публикуются на Firebase. Контакты не продаются, не используются для рекламы, генерации контента или обучения моделей ИИ.
- Импорт хранится до удаления источника или выполнения запроса на удаление. Пауза, отключение, отзыв разрешения Google и удаление импорта — разные действия; они описаны в разделе 6.
Ниже описаны состав данных, назначение, хранение, доступ и защита, передача, сроки и ограничения удаления. Правила относятся ко всему указанному приложению, а не только к посещению этого информационного сайта.
1. Оператор и область политики
За INSTALL.EXPERT Personal (HOS) отвечает физическое лицо Popov Valentin. Вопросы о данных, доступе, исправлении и удалении направляйте на popovetc@gmail.com.
Политика относится к публичному информационному сайту info.install.expert, личному пространству HOS и подключению Google Contacts. Она не заменяет правила Google и не распространяет разрешение на другие источники или будущие функции.
2. Данные, которые вы вводите
HOS хранит введённые вами задачи, названия и описания, сроки, статусы, проекты, цели, контексты, заметки, сведения о людях и выбранные связи между объектами. Эти данные нужны для отображения, поиска и изменения вашего личного пространства. Добавляйте сведения других людей только при наличии необходимых прав и оснований.
Для доступа используются сведения аккаунта, открытые данные зарегистрированных ключей доступа, сессии и события безопасности. Секретный ключ passkey и биометрическая проверка остаются у вашего устройства или поставщика ключа; приложение не получает изображение отпечатка или лица.
Сервисные журналы содержат технические сведения о работе и сбоях: время, результат операции, идентификаторы и коды ошибок. На уровне веб-сервера и системы могут обрабатываться сетевые метаданные запросов, включая IP-адрес. Журналы используются для обслуживания и безопасности, не для рекламы.
3. Какие данные приложение получает от Google и зачем
Подключение одного выбранного вами Google-аккаунта добровольно и не заменяет вход в HOS. Приложение запрашивает только:
openid— для проверки и устойчивого различения подключённого Google-аккаунта;https://www.googleapis.com/auth/contacts.readonly— для чтения контактов через Google People API.
Приложение вызывает People API connections.list для контактов выбранного аккаунта. Читаемые поля: имена и их составляющие, email-адреса и их типы, номера телефонов и их типы, названия организаций и должности. Технические метаданные включают resourceName/идентификатор контакта, версии (etag), источник, время изменения и признак удаления. Они нужны для обновления снимка и сохранения связей по идентификатору, а не по совпадению имени. Идентификатор Google-аккаунта (sub) позволяет не смешивать разные подключения. Фото, письма, события календаря и содержимое файлов этим подключением не запрашиваются.
Разрешение охватывает контакты выбранного аккаунта, а не только строки, которые вы затем выберете в предварительном просмотре. Отдельное чтение Gmail, Google Calendar, Directory и Other Contacts не выполняется. Записи в Google отсутствуют.
Контакты нужны для синхронизации, предварительного просмотра и вашего явного связывания с карточками людей: например, чтобы выбрать импортированное имя и телефон для существующей карточки, а затем вести собственные заметки в HOS. HOS не объединяет людей автоматически. Ручные заметки и поля карточек не перезаписываются следующей синхронизацией. Полный новый снимок публикуется после завершённого чтения; неполный ответ не означает, что контакты удалены.
Google выдаёт токены доступа и обновления, чтобы HOS мог читать контакты без повторного согласия при каждом запросе. Фон по умолчанию выключен; включение выбираете вы отдельно. В реализации предусмотрено обновление примерно каждые 30 минут при работающем сервисе и действующем разрешении. Первая полная проверка синхронизации и обновления токена с реальным аккаунтом пока не завершена; наличие реализации не означает подтверждённую бессрочную фоновую работу.
4. Хранение, резервирование и доступ
Публичный информационный сайт info.install.expert размещается в Firebase Hosting (Google) и распространяется через глобальную сеть доставки контента. Размещение только в Финляндии не заявляется. На этот хостинг загружаются только публичные HTML-страницы, стили и демонстрационные изображения. Личное приложение HOS, база PostgreSQL, аккаунт, passkey, OAuth и Google Contacts остаются на Beelink оператора. Рабочие записи, снимки контактов, OAuth-токены и ключи на публичный хостинг не переносятся. Ссылка «Войти» переводит пользователя на отдельное приложение hos.install.expert; публичный сайт его не проксирует.
Соединения с публичным сайтом, личным приложением и Google API используют HTTPS. OAuth-токены шифруются на сервере отдельным ключом (AES-GCM); доступ к ключу и служебным файлам ограничен правами ОС. Рабочие записи и снимки контактов хранятся в PostgreSQL. Сквозное шифрование этих данных и шифрование всех резервных копий не заявляются: сервер оператора должен иметь доступ к данным для работы приложения.
Для восстановления могут создаваться отдельные резервные и аварийные копии базы и конфигурации. Полная копия может содержать и зашифрованные токены, и материал, позволяющий их восстановить. Поэтому резервные копии также требуют закрытого доступа; шифрование токенов не означает, что администратор технически не способен их расшифровать.
Личные данные доступны в интерфейсе после входа владельца. У оператора и допущенных им временных администраторов есть технические возможности административного доступа; это не разрешение свободно читать содержимое контактов. Временный доступ предоставляется только для согласованного обслуживания. Обычная диагностика выполняется по техническим сведениям. Чтение содержимого Google-данных человеком ограничено вашим отдельным согласием на конкретные данные либо необходимостью обеспечения безопасности или исполнения закона.
Google получает запросы авторизации, обновления токена и чтения контактов. Его собственная обработка описана в политике Google. Точное географическое размещение обработки на стороне Google эта политика HOS не определяет.
5. Сроки хранения
Действующий порядок различает рабочие данные, разрешение на чтение и резервные копии:
- Импортированные контакты: сохраняются для просмотра и синхронизации, пока вы не удалите источник в HOS или не запросите удаление. Пауза и простое отключение источника не удаляют сохранённый снимок.
- Ручные записи и карточки: сохраняются до вашего удаления либо выполнения согласованного запроса оператором. Удаление источника Google само по себе не удаляет ручные карточки, заметки и скопированные вами поля.
- Токены: сохраняются, пока нужны для подключённого источника; отключение или удаление источника убирает локальные токены из рабочей базы. Недействительное разрешение может потребовать повторного подключения. Отзыв разрешения у Google и очистка локальной копии — разные действия.
- Журналы: хранятся для обслуживания и разбора ошибок. Единый предельный срок автоматического удаления для всех журналов сейчас не установлен. Необходимость дальнейшего хранения и конкретный срок удаления рассматривает оператор по обращению.
- Резервные копии и материалы инцидентов: хранятся отдельно для возврата и проверки восстановления. Единый автоматический срок их удаления сейчас не установлен. Удаление записи из рабочей базы не стирает её одновременно из ранее созданных копий. При запросе удаления оператор отдельно сообщает, какие копии затронуты и когда они будут удалены либо заменены.
После удаления источника могут оставаться технические записи о его состоянии и выполненных действиях. Это не сохранение его активного доступа к Google. Для удаления аккаунта, ручных данных и оставшихся копий обратитесь к оператору; автоматического обещания немедленного удаления из всех носителей нет.
6. Пауза, отключение и удаление
- Пауза: останавливает новые чтения источника, сохраняя разрешение, токены, снимок и связи для последующего продолжения. Выключение фоновой синхронизации отдельно прекращает автоматические обновления и само по себе не удаляет импорт.
- «Отключить источник»: останавливает синхронизацию и удаляет локальные токены. Последний снимок, выбранные связи и ручные карточки остаются.
- «Удалить источник»: удаляет локальные внешние данные, их привязки к людям и токены источника. Ручные карточки, заметки и скопированные поля остаются.
- Отозвать доступ у Google: можно в подключениях Google-аккаунта. Это прекращает разрешённый доступ Google, но не удаляет уже полученный снимок из HOS. Для этого используйте удаление источника или обращение оператору.
В обращении достаточно описать нужное действие. Не присылайте пароли, секретные ключи, OAuth-коды или всю адресную книгу. Перед выдачей или удалением данных оператор проверит, что запрос относится к вашему аккаунту, и сообщит результат и оставшиеся ограничения.
7. Cookies и браузер
Для входа HOS использует защищённую сессионную cookie; она недоступна JavaScript и передаётся по HTTPS. В хранилище текущей вкладки могут сохраняться этап настройки, фильтры и идентификаторы незавершённых действий. Они нужны для работы интерфейса.
Публичные страницы «О приложении», Privacy Policy и Terms of Service на info.install.expert доступны без входа в HOS, его сессионной cookie и JavaScript. При обращении к хостингу передаются IP-адрес и технические сведения HTTP-запроса. Согласно опубликованным условиям Firebase, Hosting использует IP-адреса для выявления злоупотреблений и анализа использования сервиса и хранит сведения об IP-адресах несколько месяцев. Google не указывает в этом описании точное число дней. Отсутствие cookies на страницах не означает отсутствие обработки IP-адреса. Подробнее — в описании конфиденциальности Firebase; вопросы о доступе и удалении можно направить оператору HOS. На этих страницах нет рекламной аналитики, сторонних трекеров или внешних шрифтов. При переходе по внешней ссылке действуют правила соответствующего сайта.
8. Передача, Limited Use и ИИ
Использование и передача HOS информации, полученной через Google API, регулируются Google API Services User Data Policy, включая требования Limited Use. Google-данные используются только для явно представленных пользователю функций контактов. Они не продаются, не передаются рекламным платформам или брокерам данных и не используются для рекламы или оценки кредитоспособности.
Передача допустима лишь для предоставления согласованных функций, необходимой защиты безопасности или исполнения применимого закона. Подключение контактов не является разрешением раскрывать адресную книгу посторонним.
Текущий путь Google Contacts не отправляет контакты внешним моделям ИИ, не генерирует по ним изображения или иной контент и не использует Google-данные, включая производные, для обучения или улучшения общих моделей ИИ/машинного обучения. Эта политика не предоставляет скрытого согласия на такую обработку. Новая цель или новый способ использования требуют отдельного раскрытия и необходимого согласия до начала обработки.
9. Обращения и изменения
По вопросам доступа, исправления, удаления и порядка обработки пишите popovetc@gmail.com. Если данные содержат сведения о вас, но вы не пользователь HOS, также можно направить обращение оператору.
Новая редакция публикуется по этому же адресу с версией и датой вступления в силу. О существенных изменениях оператор уведомляет пользователей в интерфейсе либо по имеющемуся контактному адресу до их применения. Если меняется цель использования Google-данных, необходимое согласие запрашивается отдельно. Отсутствие ответа не считается таким согласием.
См. также Условия использования и описание приложения.