Informativa privacy
reddit translate
I modelli integrati traducono sul dispositivo. I modelli cloud inviano il testo al fornitore scelto. Con i modelli cloud: Attivi tu la traduzione e scegli il modello. I testi vanno direttamente all’API configurata e autorizzata. Il backend pubblicitario non riceve testi Reddit, bozze o chiavi. Non ci sono registrazione utenti, pubblicazione automatica o tracciamento di impressioni. Il server conta i clic sugli annunci prima di reindirizzare alla destinazione.
01 Dati trattati
Attivando la lettura tradotta vengono elaborati post, commenti, titoli e formattazione vicini all’area visibile. Il contesto opzionale include titolo, commento genitore diretto già nella pagina e informazioni aggiuntive impostate da te. Non vengono recuperate intere discussioni.
Le bozze vengono elaborate solo premendo il pulsante di traduzione dell’editor. Si mostra un’anteprima; sostituire, copiare, annullare e pubblicare sono tue azioni. Password, codici di verifica, messaggi privati e chat non vengono letti per tradurli. Testo e risposte non vengono eseguiti come codice.
L’URL Reddit corrente viene controllato localmente per riconoscere pagine e navigazione. Nessuna lettura della cronologia del browser, profilazione della navigazione o telemetria degli URL. Nomi, link e altre informazioni nel testo possono essere inviati con esso.
02 Servizi di modelli e trasmissione
Con i modelli cloud: Testo, modello, lingua, contesto necessario e impostazioni vanno all’API autorizzata. Chiave API e intestazioni personalizzate necessarie vengono inviate a quell’endpoint per autenticazione, non al backend pubblicitario o a un proxy di traduzione.
I servizi remoti richiedono HTTPS; quelli locali possono usare HTTP su localhost, 127.0.0.1 o [::1]. I fornitori ricevono metadati come l’IP, possono addebitare costi e conservare input, output o registri secondo le proprie politiche. Leggile prima dell’uso.
L’adattatore ufficiale OpenAI invia store: false. Non controlla tutti i registri o gli obblighi legali di conservazione; i servizi compatibili potrebbero non implementarlo. Anche il test di connessione invia una breve traduzione potenzialmente a pagamento.
RTF (RedditTranslateFicory) translates text and drafts on your device without sending them to a server or caching translations on disk. The model catalog comes from the official website and model files from Cloudflare R2. These services receive connection metadata such as IP addresses, request IDs and file paths. Models remain in extension storage until extension data is cleared or the extension is uninstalled. Automatic downloads are off by default. Clearing the translation cache does not delete models.
03 Archiviazione locale e conservazione
- Preferenze e modelli restano in locale, senza sincronizzazione del browser. Chiavi e intestazioni sono accessibili solo a contesti fidati dell’estensione, escluse da pagine Reddit, configurazione per le pagine, diagnostica ed esportazioni. Non sono ulteriormente cifrate con password; chi accede a dispositivo o profilo potrebbe leggerle.
- Le traduzioni usano IndexedDB locale, fino a 20 MB. Durata predefinita 7 giorni, opzionalmente 30, dalla creazione; la lettura non la estende. A spazio esaurito vengono rimossi gli elementi usati meno di recente. L’abbinamento usa SHA-256 di testo, lingua, parametri e contesto effettivo. La cache contiene traduzioni.
- Attività e bozze temporanee restano nella memoria di sessione e vengono rimosse durante la manutenzione dopo il completamento, mai nella cache di traduzione su disco. Riavviare il browser, disattivare o ricaricare l’estensione cancella la sessione.
- Il catalogo annunci è memorizzato per 1 minuto, le immagini brevemente in memoria. Scelta e chiusura degli annunci vengono salvate per scheda e sessione, cancellate chiudendo la scheda, senza testi, credenziali o identità.
- Le esportazioni escludono chiavi e intestazioni ma includono testo di prompt e impostazioni ordinarie. Controlla prima di condividere ed elimina personalmente le copie esportate.
04 Permessi del browser
- storage salva preferenze, credenziali e attività di sessione. alarms supporta la manutenzione periodica di code e cache.
- https://www.reddit.com/* permette di leggere post, commenti ed editor supportati e mostrare traduzioni. https://reddittranslate.ficory.com/* permette di ottenere catalogo e immagini degli annunci.
- Permessi opzionali per host HTTPS e HTTP locali supportano API personalizzate. L’accesso al singolo host viene richiesto solo salvando e autorizzando la configurazione. Nessuna richiesta di posizione GPS.
05 Annunci e richieste di rete
Il pannello mostra fino a 5 annunci attivi. Con traduzione attiva può apparire un annuncio flottante chiaramente segnalato. La chiusura persiste tra ricaricamenti e navigazione nella stessa scheda; chiusura della scheda, riavvio del browser o ricaricamento dell’estensione azzerano lo stato. Senza annunci attivi o servizio disponibile non appare.
Il catalogo proviene da https://reddittranslate.ficory.com/api/public/ads e le immagini dallo stesso dominio. Le richieste escludono cookie, URL di provenienza, testi, bozze, credenziali e identificatori persistenti. Il servizio riceve IP e normali metadati, oltre a un ID casuale di 16 caratteri per diagnosi, non un’identità persistente di utente o dispositivo.
Nessun evento di impressione o targeting né script pubblicitari di terzi. Solo un clic apre la destinazione HTTPS, senza aggiungere testi o credenziali. Vale la politica del sito di destinazione. Gli annunci non sono forniti da Reddit e cliccarli non è necessario per tradurre. Il server conta i clic sugli annunci prima di reindirizzare alla destinazione. Si conservano ID dell’annuncio, totale, ora e un ID di richiesta casuale, senza IP o identificativi utente. Il totale resta fino alla cancellazione dell’annuncio; gli ultimi 10.000 registri di clic e i backup possono restare più a lungo.
La politica del gestore è non conservare log di accesso HTTP del sito o dell’API pubblicitaria. I comandi di avvio e l’esempio Nginx disattivano questi log; le impostazioni proxy/CDN di produzione devono ancora essere verificate. I fornitori di infrastruttura possono trattare metadati di sicurezza o funzionamento secondo le proprie politiche; per informazioni o cancellazione, contatta [email protected]. Audit di gestione e segnalazioni volontarie sono conservati per le rispettive finalità.
Testi, bozze, chiavi e attività di navigazione non sono venduti né usati per annunci personalizzati, valutazioni creditizie o decisioni sui prestiti. La trasmissione necessaria al modello scelto serve solo alla traduzione, non a telemetria aggiuntiva.
06 Scelte ed eliminazione
- Puoi sospendere, disattivare il contesto, chiudere annunci, revocare permessi nel browser o disinstallare.
- In Privacy → Cache locale puoi disattivare, scegliere la durata o svuotare la cache. Accorciare la durata esclude gli elementi scaduti e li rimuove durante la manutenzione. Eliminare un profilo rimuove le credenziali; le traduzioni esistenti vanno cancellate separatamente.
- La disinstallazione cancella i dati dell’estensione, non i file esportati o i dati ricevuti dai fornitori. Richiedi accesso, rettifica o cancellazione al fornitore secondo la sua politica.
07 Sito e amministrazione
Le pagine sono pubbliche, senza script analitici o cookie identificativi. La lingua è conservata solo come preferenza locale e nell’URL, non come identificatore; cancellando i dati del sito viene rimossa. Le pagine richiedono la versione dell’app e i server ricevono normali metadati HTTP.
/admin serve alla gestione della pubblicità e delle segnalazioni da parte del gestore, non agli utenti dell’estensione. Le sessioni usano cookie HttpOnly e SameSite, con Secure in produzione. Il backend conserva digest HMAC e audit, non cookie o password in chiaro nei file. Non esistono registrazione o aggiunta utenti.
08 Contatti e aggiornamenti
Identificativo pubblico dello sviluppatore: [email protected]. Per assistenza e richieste sulla privacy, scrivi a [email protected].
Il modulo facoltativo raccoglie e-mail, descrizione, lingua dell’interfaccia, data di invio e un ID casuale della richiesta. I dati sono conservati in file JSON privati del server per l’assistenza e accessibili solo all’amministratore. Se l’operatore attiva il bot Feishu, e-mail e descrizione vengono inviate al gruppo configurato; Feishu e i membri possono accedere a quella copia. I dati restano fino alla cancellazione da parte dell’amministratore. Backup esistenti e messaggi Feishu richiedono una cancellazione separata. Puoi richiedere la cancellazione via e-mail. Non inviare password, chiavi API o testo privato superfluo.
Le modifiche saranno riportate nella data e nei contenuti della pagina e nelle dichiarazioni dello store. Le funzioni che richiedono nuova autorizzazione saranno attivate solo dopo averla ottenuta.