Tenvilo
How it works Features Pricing FAQ
Sign in Add to Chrome Add
Settings Analytics
← Назад домой← Back to Home

Обновлено: 12 августа 2026

Политика конфиденциальности

Коротко: Tenvilo работает по модели local‑first, но не является полностью локальным продуктом. Локальная статистика шифруется на устройстве. После входа и подключения расширения синхронизированная аналитика также хранится на сервере в зашифрованном виде и доступна через пользовательский аккаунт; backend расшифровывает её в памяти только для расчёта запрошенных функций дашборда. Это шифрование при хранении, а не zero‑knowledge/E2EE. Опциональные AI‑функции могут передавать ограниченные данные страницы внешнему AI‑провайдеру только для выполнения выбранной функции.

1. Кто отвечает за данные

Оператором Tenvilo и ответственным за обработку данных является Anton, независимый разработчик Tenvilo.

Email: support@tenvilo.life. Доступные юридические реквизиты приведены в Legal Notice. Подтверждённый почтовый адрес, регистрационные и налоговые данные пока не внесены в конфигурацию проекта и должны быть добавлены до коммерческого запуска, если это требуется применимым законом.

2. На что распространяется политика

Политика применяется к сайту tenvilo.life, веб‑дашборду, расширению Tenvilo для Chrome/Chromium, аккаунтам, Premium‑доступу, синхронизации, аналитике и опциональным AI‑функциям.

3. Какие данные обрабатываются

3.1 Данные на устройстве

  • пресеты, цели, названия, иконки, цвета и списки сайтов;
  • настройки блокировки, интерфейса, темы, языка и уведомлений;
  • активные и завершённые таймеры, паузы, session goals и локальная статистика;
  • локальные идентификаторы и кэш, необходимые для связи расширения с аккаунтом.

Эти данные используются расширением локально. Если пользователь вошёл в аккаунт и использует синхронизацию/веб‑дашборд, часть данных из этого локального состояния также синхронизируется с backend в объёме, описанном ниже.

3.2 Данные аккаунта и сервера

  • email, способ входа и связанные записи аутентификации; при входе по паролю Tenvilo хранит криптографический хэш пароля, а не пароль в открытом виде; одноразовые коды подтверждения, входа и восстановления используются только для соответствующего auth‑flow;
  • Google account identifier, имя и URL изображения профиля, если пользователь выбирает Google sign‑in и Google предоставляет эти данные;
  • даты создания аккаунта и входа, язык, часовой пояс, версия расширения и время последней синхронизации;
  • синхронизированная статистика: длительность и количество сессий, активные таймеры, зашифрованный журнал завершённых сессий, связанные цели/пресеты и агрегаты по дням и часам;
  • домены сайтов и длительность их использования во время фокус‑сессий; полная история браузера не загружается;
  • план, статус Premium, срок доступа, checkout/session/order/transaction identifiers, выбранная валюта и сеть, статус платежа и промокод;
  • технические журналы: время запроса, ошибки, IP‑адрес и user agent могут обрабатываться инфраструктурой для безопасности и диагностики.

3.3 Данные для AI‑функций

При явном запуске AI‑группировки вкладок могут передаваться URL, домен и заголовок открытых вкладок. При использовании Focus Guard могут передаваться URL, домен, активная цель и ограниченный технический снимок элементов страницы, включая видимый текст, необходимый для классификации. Эти данные не используются для рекламы, продажи профилей или определения кредитоспособности.

4. Цели и правовые основания

  • Исполнение договора: аккаунт, синхронизация, дашборд, Premium, платежи и поддержка.
  • Законный интерес: безопасность, предотвращение злоупотреблений, диагностика и улучшение надёжности пользовательских функций.
  • Согласие или явное действие пользователя: необязательные AI‑функции и иные необязательные обработки, когда закон требует согласия.
  • Юридическая обязанность: платёжные, бухгалтерские и налоговые записи, ответы на законные запросы.

5. Кому данные могут передаваться

  • Google: Google OAuth/OpenID Connect, Google Calendar API, Google Fonts и сервис favicons.
  • Brevo: отправка транзакционных писем Tenvilo, включая коды подтверждения, входа и сброса пароля.
  • Groq и NVIDIA: AI‑инференс для функций, которые пользователь запускает явно; передаваемые данные ограничиваются контекстом, необходимым для выбранной функции.
  • Heleket: размещённая страница криптоплатежа, invoice и статусы платежей, когда выбран этот способ оплаты.
  • Chrome Web Store / Google: распространение расширения и данные магазина.
  • Инфраструктура сайта, backend и базы данных: production‑хостинг сейчас переносится; точный действующий провайдер будет указан в этой политике до публичного production‑релиза.
  • профессиональные консультанты или государственные органы, когда это необходимо по закону, для защиты прав или расследования злоупотреблений.

Мы не продаём персональные данные, не передаём их рекламным брокерам и не используем данные расширения для персонализированной рекламы.

6. Cookies и локальное хранилище

Сайт и backend используют строго необходимые session и CSRF cookies для входа и защиты запросов. Local storage используется для языка, кэша авторизации, настроек и состояния интерфейса. Расширение использует chrome.storage.local. Подробнее — в Cookie Notice.

7. Хранение и удаление

  • локальные данные хранятся до удаления пользователем, очистки данных браузера или удаления расширения;
  • аккаунт, синхронизированная аналитика и активные таймеры хранятся, пока аккаунт используется или пока данные нужны для предоставления сервиса;
  • платёжные и транзакционные записи могут храниться дольше, если это требуется законом, спором, возвратом или предотвращением мошенничества;
  • технические логи хранятся только настолько долго, насколько это необходимо для безопасности и диагностики.

Удаление расширения не удаляет серверный аккаунт автоматически. Запрос на доступ, исправление, экспорт или удаление серверных данных можно отправить на support@tenvilo.life. Некоторые записи могут быть сохранены, если закон требует их хранения.

8. Безопасность

Для сетевой передачи используются защищённые HTTPS‑соединения. Чувствительная локальная статистика расширения хранится с AES‑GCM‑шифрованием. Синхронизированные analytics snapshots, active timers и журнал завершённых сессий в базе Tenvilo также шифруются при хранении с ключами, производными для конкретного пользователя, а API требует аутентификацию соответствующего аккаунта. Для расчёта статистики и дашборда backend расшифровывает эти данные в оперативной памяти; поэтому система не заявляется как zero‑knowledge или end‑to‑end encrypted. Ключи шифрования хранятся отдельно от содержимого базы в production secret management. Ни один способ хранения не гарантирует абсолютную безопасность. Не отправляйте в названиях целей или пресетов конфиденциальные данные, которые не нужны для работы сервиса.

9. Международные передачи

Поставщики инфраструктуры, Google, Brevo, Groq, NVIDIA или платёжные провайдеры могут обрабатывать данные за пределами вашей страны или Европейской экономической зоны. Когда применимо, передача должна основываться на решении об адекватности, стандартных договорных положениях или другом допустимом механизме.

10. Ваши права

В зависимости от применимого закона вы можете иметь право на информацию, доступ, исправление, удаление, ограничение обработки, переносимость, возражение и отзыв согласия без влияния на законность предыдущей обработки. Вы также можете подать жалобу в компетентный орган по защите данных.

11. Дети

Tenvilo не предназначен для детей младше 16 лет без разрешения родителя или опекуна, если применимый закон не устанавливает иной возраст. Если вы считаете, что ребёнок передал данные без надлежащего разрешения, свяжитесь с нами.

12. Chrome Web Store Limited Use

Использование и передача информации, полученной через Chrome APIs и Google APIs, ограничены заявленными пользовательскими функциями Tenvilo и соответствуют применимым требованиям Chrome Web Store User Data Policy, включая Limited Use. Эти данные не продаются, не передаются рекламным брокерам, не используются для персонализированной рекламы или определения кредитоспособности. Люди не получают доступ к пользовательским данным, кроме случаев явного согласия пользователя для поддержки, необходимости расследовать злоупотребление/угрозу безопасности, выполнения закона либо работы с агрегированными и обезличенными данными для внутренних операций.

13. Изменения

Мы можем обновлять эту политику при изменении продукта, поставщиков или закона. Существенные изменения будут отражены новой датой обновления и, когда это необходимо, дополнительным уведомлением.

14. Контакты

Email: support@tenvilo.life

Chrome Web Store: страница расширения


Tenvilo — расширение и веб‑сервис для фокус‑сессий.

© 2026 Tenvilo. Все права защищены.

Конфиденциальность · Условия · Возвраты · Cookies · Реквизиты

Last updated: August 12, 2026

Privacy Policy

Summary: Tenvilo is local‑first, but it is not a fully local product. Local statistics are encrypted on the device. After sign‑in and extension linking, synced analytics are also encrypted at rest on Tenvilo's backend and are available through the user's authenticated account; the backend decrypts them in memory only to compute requested dashboard functions. This is encryption at rest, not zero‑knowledge or end‑to‑end encryption. Optional AI features may send limited page data to an external AI provider only to perform the feature you select.

1. Controller

Tenvilo is currently operated by Anton, the independent developer of Tenvilo.

Email: support@tenvilo.life. Available legal details are listed in the Legal Notice. A verified postal address, registration details and tax identifiers have not yet been supplied in the project configuration and must be added before commercial launch where required by law.

2. Scope

This Policy applies to tenvilo.life, the web dashboard, the Tenvilo Chrome/Chromium extension, accounts, Premium access, synchronization, analytics and optional AI features.

3. Data we process

3.1 Data on the device

  • presets, goals, names, icons, colors and website lists;
  • blocking, interface, theme, language and notification settings;
  • active and completed timers, pauses, session goals and local statistics;
  • local identifiers and caches needed to link the extension to an account.

The extension uses this data locally. If you sign in and use synchronization or the web dashboard, part of this local state is also synchronized to the backend as described below.

3.2 Account and server data

  • email address, sign-in method and related authentication records; for password sign-in, Tenvilo stores a cryptographic password hash rather than the plaintext password; one-time verification, sign-in and password-reset codes are used only for the corresponding authentication flow;
  • Google account identifier, name and profile image URL if you choose Google sign-in and Google supplies them;
  • account creation and login times, language, time zone, extension version and last synchronization time;
  • synced statistics such as session duration and count, active timers, an encrypted completed-session journal, related goals/presets, and daily/hourly aggregates;
  • website domains and time used during focus sessions; Tenvilo does not upload your complete browser history;
  • plan, Premium status, access period, checkout/session/order/transaction identifiers, selected currency/network, payment status and promo code;
  • technical logs: request time, errors, IP address and user agent may be processed by infrastructure for security and diagnostics.

3.3 Optional AI feature data

When you explicitly start AI tab grouping, open-tab URLs, domains and titles may be sent. Focus Guard may send the current URL, domain, active goal and a limited technical snapshot of page elements, including visible text needed for classification. This data is not used for advertising, sale of user profiles or creditworthiness decisions.

4. Purposes and legal bases

  • Contract: accounts, synchronization, dashboard, Premium, payments and support.
  • Legitimate interests: security, abuse prevention, diagnostics and reliability of user-facing features.
  • Consent or explicit user action: optional AI features and other optional processing where consent is required.
  • Legal obligation: payment, accounting and tax records and lawful requests.

5. Recipients and service providers

  • Google: Google OAuth/OpenID Connect, Google Calendar API, Google Fonts and favicon services.
  • Brevo: delivery of Tenvilo transactional email, including verification, sign-in and password-reset codes.
  • Groq and NVIDIA: AI inference for features that you explicitly invoke; transmitted data is limited to context needed for the selected feature.
  • Heleket: hosted crypto checkout, invoices and payment status when that method is selected.
  • Chrome Web Store / Google: extension distribution and store data.
  • Website, backend and database infrastructure: production hosting is currently being migrated; the exact active provider will be named in this policy before the public production release.
  • professional advisers or public authorities where required by law, to protect rights or investigate abuse.

We do not sell personal data, disclose it to advertising brokers or use extension data for personalized advertising.

6. Cookies and local storage

The website and backend use strictly necessary session and CSRF cookies for authentication and request security. Local storage is used for language, authentication cache, preferences and interface state. The extension uses chrome.storage.local. See the Cookie Notice.

7. Retention and deletion

  • local data remains until you delete it, clear browser data or uninstall the extension;
  • account data, synced analytics and active timer records remain while the account is used or the data is needed to provide the service;
  • payment and transaction records may be retained longer where required for law, disputes, refunds or fraud prevention;
  • technical logs are retained only as long as reasonably necessary for security and diagnostics.

Uninstalling the extension does not automatically delete the server account. Send access, correction, export or deletion requests to support@tenvilo.life. Some records may be retained where required by law.

8. Security

Network transfers use HTTPS. Sensitive extension statistics are stored locally using AES‑GCM encryption. Synced analytics snapshots, active timers and completed-session journal records in Tenvilo's database are also encrypted at rest using user-derived keys, and the API requires authentication for the corresponding account. The backend decrypts these records in memory to compute statistics and dashboard views, so the system is not described as zero‑knowledge or end‑to‑end encrypted. Production encryption keys are kept separately from database contents through secret management. No storage or transmission method is completely secure. Do not put sensitive information into goal or preset names unless it is necessary for your use.

9. International transfers

Infrastructure providers, Google, Brevo, Groq, NVIDIA and payment providers may process data outside your country or the European Economic Area. Where applicable, transfers should rely on an adequacy decision, standard contractual clauses or another lawful safeguard.

10. Your rights

Depending on applicable law, you may have rights to information, access, correction, erasure, restriction, portability, objection and withdrawal of consent without affecting prior lawful processing. You may also complain to a competent data protection authority.

11. Children

Tenvilo is not directed to children under 16 without parental authorization, unless local law provides a different threshold. Contact us if you believe a child submitted data without proper authorization.

12. Chrome Web Store Limited Use

The use and transfer of information received through Chrome APIs and Google APIs is limited to disclosed Tenvilo user-facing features and adheres to the applicable Chrome Web Store User Data Policy, including the Limited Use requirements. This data is not sold, disclosed to advertising brokers, used for personalized advertising, or used to determine creditworthiness. Humans do not access user data except with explicit user consent for support, where necessary to investigate abuse or a security incident, to comply with law, or when working with aggregated and anonymized data for internal operations.

13. Changes

We may update this Policy when the product, providers or law changes. Material changes will be reflected by a new update date and, where required, an additional notice.

14. Contact

Email: support@tenvilo.life

Chrome Web Store: extension page


Tenvilo — a browser extension and web service for focus sessions.

© 2026 Tenvilo. All rights reserved.

Privacy · Terms · Refunds · Cookies · Legal notice