Zevr (以下「当方」といいます) は、Chrome 拡張機能「Zevr Guard」(以下「本サービス」といいます) の提供にあたり、ユーザーの情報を以下のとおり取り扱います。
1. 取得する情報
- おおまかな位置。サイドパネルの世界地図に「あなたの位置ピン」を表示するため、セッションごとに一度だけ当方が運営する
feedback.zevrhq.com/v1/whereamiへ問い合わせ、Cloudflare が接続から既に解決していた国レベルのおおまかな位置を受け取ります。第三者は関与せず、問い合わせにはあなたや閲覧中のサイトに関する情報は一切含まれません。 - ブラウザ通信先のドメイン情報。本サービスは Chrome の
declarativeNetRequest/webRequestAPI 経由で通信先ドメインを参照し、分類・可視化・ブロックに利用します。 この情報がブラウザの外部に送信されることはありません。 - 設定と端末内統計情報。ブロックカテゴリのトグル、カスタムブロックリスト、カスタム許可リスト、ページごとの統計は
chrome.storage.localに保存されます。
2. 取り扱わない情報
- あなたがアクセスした URL を受信・記録・送信することはありません。
- 分析目的のテレメトリや A/B テストを行うことはありません。
- 個人を識別できる情報を第三者に販売・提供することはありません。
3. 本サービスが行う外部通信
- 脅威データベースの取得 — 当方が運営する
https://zevrhq.com/feed/v1/から取得します。リクエスト URL は固定で、あなたの閲覧履歴情報は一切含まれません。最大で 1 日 1 回実行されます。 - おおまかな位置の取得 — 当方が運営する
feedback.zevrhq.com/v1/whereamiへの問い合わせ。地図上のピン表示にのみ使用します。送信内容の無い GET で、返るのは Cloudflare が接続から既に解決していたおおまかな位置です。第三者は関与せず、初回以降はキャッシュされ、当方側には何も保存しません。 - フィッシング報告 (任意・ユーザー操作時のみ) — 当方が運営する
feedback.zevrhq.comへの送信。あなたが「フィッシングとして報告」を明示的にクリックしたときにのみ送信され、内容は報告対象のドメイン名・検知コンテキスト (どのブランドの偽装か等)・UI 言語のみです。閲覧中のページ、位置情報、あなたを識別できる情報は一切含まれません。報告は人手で審査され、承認されたドメインのみ公開の脅威データベースに追加されます。 - 誤検知の申告 (任意・ユーザー操作時のみ) — 当方が運営する
feedback.zevrhq.comへの送信。警告ページで「これは安全なサイトです — 誤りを報告」を明示的にクリックしたときにのみ送信されます。内容は、申告対象のドメイン名・どの脅威リストが掲載したか・そのリストの作成日時・拡張機能のバージョンです。いずれも対象ドメインとリスト掲載に関する情報で、あなた自身・使用言語・閲覧内容に関する情報は含みません。申告は人手で審査され、確認できたものだけを脅威データベースから除外します。
4. 保管期間
本サービスが保存するデータは、あなたのブラウザ内 chrome.storage.local にのみ存在します。拡張機能をアンインストールすると全て削除されます。当方側で保管することはありません (そもそも受信していないため)。
5. オープンソース
本サービスは GPL-3.0 ライセンスのオープンソースソフトウェアとして公開されています。本ポリシーに記載の各主張は、ソースコードにより検証可能です。 github.com/krystasis/zevr-guard
6. セキュリティに関するお問い合わせ
脆弱性報告は SECURITY.md に記載の手順に従ってください。一般的なお問い合わせは krystasis12@gmail.com までご連絡ください。
7. 改定
本ポリシーは必要に応じて改定することがあります。本ページ冒頭の「最終更新日」が最新版の反映日を示します。重要な変更は、プロジェクトのリリースノートで告知します。