На главную

LMTools — Политика конфиденциальности / Privacy Policy

Дата вступления в силу текущей опубликованной версии: 21 августа 2026 г. Effective date of the currently published version: August 21, 2026

Managed AI: PRE-RELEASE DRAFT, функция отключена. Managed-разделы ниже описывают обязательное поведение будущего режима и не означают, что backend уже принимает данные. До включения будут указаны фактические host/provider, payment processor, юрисдикции и отдельная дата вступления изменений в силу; наличие draft/placeholder блокирует релиз.


Русский

1. Общие сведения

LMTools — браузерное расширение для SEO-анализа веб-страниц. Основной детерминированный SEO-анализ выполняется локально в браузере. Внешние функции вызываются только по явному действию пользователя. Опциональный Managed AI, когда он доступен и выбран пользователем, использует серверный gateway разработчика; условия этого режима раскрыты ниже.

2. Какие данные обрабатываются

Категория Данные Где обрабатываются
Данные страницы URL, title, meta-теги, заголовки, ссылки, изображения, микроразметка, DOM-элементы текущей вкладки Локально в браузере
HTTP-заголовки Response headers текущей страницы (status code, HSTS, CSP, X-Frame-Options и др.) Локально в браузере
Redirect-цепочки URL и status code перенаправлений main_frame запросов Локально в браузере
Настройки пользователя Тема оформления, выбранный регион, модель AI chrome.storage.sync (синхронизируется между устройствами)
API-ключи Токен OpenRouter (AI), токен Keys.so (семантика) chrome.storage.local (НЕ синхронизируется)
Кэш анализа Результаты AI-анализа (привязаны к хэшу страницы) chrome.storage.session (очищается при закрытии браузера)
Managed AI request Ограниченный SEO-снимок страницы; для visual-анализа — screenshot после отдельного согласия Gateway разработчика → AI-провайдеры, только по действию пользователя
Billing metadata Псевдонимный ID запроса/лицензии/устройства, тариф, usage, стоимость, статус (без содержимого страницы) Gateway разработчика, до 30 дней
Managed credentials License key/JWT, случайный device UUID и неэкспортируемый signing key Локально; public key/hash device — license service
License/payment Hash license key, план/status, device-key thumbprint, transaction ID, amount/currency/status, timestamps License service (РФ) и payment provider (TBD до релиза)

3. Внешние сервисы

Расширение обращается к сторонним API только по инициативе пользователя (нажатие кнопки в соответствующем модуле):

BYO OpenRouter-режим минует Managed AI gateway. Managed AI не включается в фоновом режиме: отправка происходит только после явного действия пользователя и раскрытия маршрута данных.

4. Локальная обработка (не покидает устройство)

Для своих функций расширение обрабатывает часть данных локально, в браузере. Эти данные сами по себе не отправляются на серверы разработчика или третьим лицам, кроме явно запущенных внешних функций, перечисленных в §3:

4а. Ограничения сбора и возможная incidental передача

5. Хранение данных

Настройки, API-ключи, Managed JWT/device UUID и кэш хранятся локально; неэкспортируемый signing key — в IndexedDB. Удаление расширения удаляет локальные данные. Managed gateway, reverse proxy и LiteLLM не хранят prompt, response или screenshot (retention = 0) и не пишут их в cache/log/tracing/APM/crash dumps. Для расчётов, status/idempotency и abuse prevention до 30 дней хранятся только псевдонимные metadata: client request ID, keyed idempotency/request hash, license/device hash, тариф/ось/model policy, время, status/error, token/image usage, стоимость и quota transitions. Authorization, license key, raw device ID и URL query/fragment редактируются. После 30 дней metadata удаляются или агрегируются без request/device/license ID (cohort ≥20).

License service хранит hash license key, план/status, device public-key thumbprints и activation/revocation timestamps до 30 дней после окончания лицензии. Transaction ID, amount/currency/status и invoice timestamps хранятся LMTools 5 лет для учёта; платёжные реквизиты обрабатывает выбранный payment provider. Запрос на удаление можно отправить через контакт ниже; записи удаляются раньше, кроме необходимого для расчётов/закона. Это draft: provider и финальная формулировка прав/сроков должны быть опубликованы до запуска.

OpenRouter и конечный модельный провайдер обрабатывают данные по своим актуальным условиям хранения и обучения. Перед включением Managed AI LMTools показывает фактических получателей/регион и применяемый no-training/no-retention режим; разработчик не обещает контролировать хранение третьей стороны за пределами выбранного договорного режима.

6. Разрешения

Подробное обоснование каждого запрашиваемого разрешения см. в файле PERMISSIONS.md.

7. Контакты

По вопросам конфиденциальности: https://lmtools.ru/


English

Managed AI: PRE-RELEASE DRAFT; the feature is disabled. Managed AI sections below describe mandatory future behavior and do not mean the backend currently receives data. Actual hosts/providers, payment processor, jurisdictions and a separate effective date must be published before enabling the feature; any draft/placeholder blocks release.

1. Overview

LMTools is a browser extension for SEO analysis of web pages. Core deterministic SEO analysis runs locally in the browser. External features run only after an explicit user action. Optional Managed AI, when available and selected by the user, uses a developer-operated gateway as disclosed below.

2. Data processed

Category Data Where processed
Page data URL, title, meta tags, headings, links, images, structured data, DOM elements of the current tab Locally in browser
HTTP headers Response headers of the current page (status code, HSTS, CSP, X-Frame-Options, etc.) Locally in browser
Redirect chains URLs and status codes of main_frame redirects Locally in browser
User preferences Theme, selected region, AI model chrome.storage.sync (synced across devices)
API keys OpenRouter token (AI), Keys.so token (semantics) chrome.storage.local (NOT synced)
Analysis cache AI analysis results (tied to page hash) chrome.storage.session (cleared on browser close)
Managed AI request A bounded SEO page snapshot; for visual analysis, a screenshot after separate consent Developer gateway → AI providers, only on user action
Billing metadata Pseudonymous request/license/device ID, plan, usage, cost and status (no page content) Developer gateway, up to 30 days
Managed credentials License key/JWT, random device UUID and non-exportable signing key Locally; public key/device hash at license service
License/payment License-key hash, plan/status, device-key thumbprint, transaction ID, amount/currency/status and timestamps License service (Russia) and payment provider (TBD before release)

3. External services

The extension contacts third-party APIs only when initiated by the user (clicking a button in the respective module):

BYO OpenRouter mode bypasses the Managed AI gateway. Managed AI never transmits in the background: it requires an explicit user action and route disclosure.

4. Local processing (never leaves the device)

For its features the extension processes some data locally, in the browser. This data is not sent by itself to the developer's servers or any third party, except for explicitly invoked external features listed in section 3:

4a. Collection limits and possible incidental transmission

5. Data storage

Preferences, API keys, Managed JWT/device UUID and cache are stored locally; the non-exportable signing key is stored in IndexedDB. Removing the extension removes local data. The Managed gateway, reverse proxy and LiteLLM do not retain prompts, responses or screenshots (retention = 0) or put them in cache/logs/tracing/ APM/crash dumps. For billing, status/idempotency and abuse prevention, only pseudonymous metadata is retained up to 30 days: client request ID, keyed idempotency/request hash, license/device hash, plan/axis/model policy, timestamp, status/error, token/image usage, normalized cost and quota transitions. Authorization, license key, raw device ID and URL query/fragment are redacted. After 30 days metadata is deleted or aggregated without request/device/license IDs (cohort ≥20).

The license service retains the license-key hash, plan/status, device public-key thumbprints and activation/revocation timestamps until 30 days after the license ends. LMTools retains transaction ID, amount/currency/status and invoice timestamps for 5 years for accounting; payment details are processed by the selected payment provider. Deletion may be requested through the contact below; records are removed earlier except where needed for transactions/law. This is a draft: provider and final rights/retention wording must be published before launch.

OpenRouter and the final model provider process data under their then-current retention and training terms. Before Managed AI is enabled, LMTools displays the actual recipients/region and selected no-training/no-retention mode; the developer does not claim control over third-party retention beyond that contractual mode.

6. Permissions

For detailed justification of each requested permission, see PERMISSIONS.md.

7. Contact

For privacy questions: https://lmtools.ru/