BDA FIPS Add-on Privacy Policy / Политика конфиденциальности
Revision date: 10 September 2026 / Редакция от 10 сентября 2026 года
English
1. Overview
This Privacy Policy explains what Google user data and other information the BDA FIPS Add-on accesses, how it is used, whether it is transferred or stored, and how users can request deletion.
Data controller: Individual Entrepreneur Vyacheslav Valentinovich Sergeev, TIN 732711931305, Primary State Registration Number 319774600331271 (“BDA” or “we”). Privacy contact: info@bda.company.
2. Google user data accessed
The add-on accesses only the data required for its user-facing functions:
- Current Google document content and structure, under the documents.currentonly scope. This access is limited to the document in which the add-on is running and is used to find public FIPS trademark-card URLs, create the report table, and insert the requested image and registry data.
- The Google Docs container user interface, under script.container.ui, to add the BDA FIPS menu, dialogs, notifications and help sidebar.
- External HTTPS requests, under script.external_request, to send a public FIPS trademark-card URL to the protected BDA service and receive the corresponding public registry data.
The add-on does not request or receive the user’s Google profile, name or email address, access to all Google Drive files, other documents, Gmail, contacts or calendar. It does not monitor documents or run in the background. Processing starts only after an explicit user command.
3. How Google user data is used
Current-document content is processed inside Google Apps Script under the current user’s authorization solely to:
- create or locate the report table;
- identify public FIPS links entered by the user;
- insert the trademark image, rights holder information and Nice Classification class numbers into the same document;
- display processing results and errors.
The document URL, document identifier and document content are not sent to the BDA server. The server receives only the public FIPS URL needed to retrieve public registry information and a service authentication token. BDA personnel do not receive access to the Google document unless the user separately and explicitly shares it for support.
Google user data is not sold, used for advertising, profiling or credit scoring, or used to develop, improve or train generalized artificial intelligence or machine-learning models.
4. Service providers and external data
Use of information received from Google APIs complies with the Google API Services User Data Policy, including the Limited Use requirements: https://developers.google.com/terms/api-services-user-data-policy
The following systems may be involved:
- Google Docs and Google Apps Script, to authorize and run the add-on in the current document;
- the protected BDA n8n service at n8n.bda.company, which receives only the public FIPS URL and returns public registry data;
- the FIPS website, as the source of public trademark-registry data;
- BDA’s infrastructure hosting provider, only to host and protect the service.
5. Storage and deletion
BDA does not store a copy of the Google document, its URL, identifier or content. Technical logs may contain the public FIPS URL, request time, processing status, error code and duration. Logs are retained for no longer than 30 calendar days, then deleted or anonymized unless longer retention is required by law or for a confirmed security incident.
A user may request early deletion of related technical log data by emailing info@bda.company and providing the public FIPS URL and approximate processing time. Requests are handled within 30 calendar days. Users can stop the add-on’s access by uninstalling it from Google Workspace Marketplace or revoking its permissions in Google Account security settings.
6. Security and user rights
BDA uses HTTPS encryption, restricted server access, service-token validation and least-privilege access controls. Users may request information about processing, correction or deletion of their data, or revoke Google permissions at any time by contacting info@bda.company.
7. Changes and contact
The current version is published permanently at this URL. Material changes will update the revision date and, when required, trigger renewed user consent or Google verification.
Operator: Individual Entrepreneur Vyacheslav Valentinovich Sergeev
Website: https://bda.company/
Email: info@bda.company
Postal address: 127015, Russia, Moscow, Bolshaya Novodmitrovskaya Street, 23, building 6.
Русский
1. Общие положения
Настоящая Политика объясняет, какие данные пользователя Google и иные сведения получает BDA FIPS Add-on, как они используются, передаются и хранятся, а также как пользователь может запросить их удаление.
Оператор данных: Индивидуальный предприниматель Сергеев Вячеслав Валентинович, ИНН 732711931305, ОГРНИП 319774600331271 (далее — «BDA» или «Оператор»). Контакт по вопросам конфиденциальности: info@bda.company.
2. Данные пользователя Google, к которым получает доступ приложение
Дополнение получает доступ только к сведениям, необходимым для его функций:
- Содержимое и структура текущего Google Документа в рамках разрешения documents.currentonly. Доступ ограничен документом, в котором запущено дополнение, и используется для поиска публичных ссылок на карточки товарных знаков ФИПС, создания таблицы отчёта и добавления изображения и сведений реестра.
- Интерфейс контейнера Google Документов в рамках script.container.ui — для добавления меню BDA FIPS, диалогов, уведомлений и панели справки.
- Внешние HTTPS-запросы в рамках script.external_request — для передачи публичной ссылки на карточку ФИПС защищённому сервису BDA и получения соответствующих публичных сведений реестра.
Дополнение не запрашивает и не получает профиль, имя или электронную почту пользователя Google, доступ ко всему Google Диску, другим документам, Gmail, контактам или календарю. Оно не отслеживает документы и не работает в фоновом режиме. Обработка запускается только по явной команде пользователя.
3. Использование данных Google
Содержание текущего документа обрабатывается внутри Google Apps Script с разрешения текущего пользователя исключительно для:
- создания или поиска таблицы отчёта;
- выявления публичных ссылок ФИПС, введённых пользователем;
- добавления изображения товарного знака, сведений о правообладателе и номеров классов МКТУ в тот же документ;
- отображения результата обработки и ошибок.
Ссылка на Google Документ, его идентификатор и содержание не передаются серверу BDA. Сервер получает только публичную ссылку ФИПС, необходимую для получения открытых сведений реестра, и служебный токен аутентификации. Сотрудники BDA не получают доступ к Google Документу, если пользователь отдельно и явно не предоставил его для поддержки.
Данные Google не продаются, не используются для рекламы, профилирования или кредитного скоринга, а также для разработки, улучшения или обучения обобщённых моделей искусственного интеллекта или машинного обучения.
4. Сервисные системы и внешние данные
Использование сведений, полученных через Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use: https://developers.google.com/terms/api-services-user-data-policy
В обработке могут участвовать:
- Google Docs и Google Apps Script — для авторизации и работы дополнения в текущем документе;
- защищённый сервис BDA n8n по адресу n8n.bda.company, который получает только публичную ссылку ФИПС и возвращает публичные сведения реестра;
- сайт ФИПС — источник публичных данных реестра товарных знаков;
- хостинг-провайдер инфраструктуры BDA — только для размещения и защиты сервиса.
5. Хранение и удаление
BDA не хранит копию Google Документа, его ссылку, идентификатор или содержание. Технические журналы могут содержать публичную ссылку ФИПС, время запроса, статус обработки, код ошибки и продолжительность. Журналы хранятся не более 30 календарных дней, после чего удаляются или обезличиваются, если более длительное хранение не требуется законом или для расследования подтверждённого инцидента безопасности.
Пользователь может запросить досрочное удаление относящихся к нему технических данных, направив письмо на info@bda.company с указанием публичной ссылки ФИПС и примерного времени обработки. Запрос рассматривается не позднее 30 календарных дней. Пользователь может прекратить доступ дополнения, удалив его из Google Workspace Marketplace или отозвав разрешения в настройках безопасности Google-аккаунта.
6. Безопасность и права пользователя
BDA применяет HTTPS-шифрование, ограничение доступа к серверу, проверку служебного токена и принцип минимальных привилегий. Пользователь вправе запросить информацию об обработке, исправление или удаление данных, а также в любое время отозвать разрешения Google, направив обращение на info@bda.company.
7. Изменения и контакты
Актуальная версия Политики постоянно размещается по адресу этой страницы. При существенных изменениях обновляется дата редакции и, когда требуется, повторно получается согласие пользователя или проводится проверка Google.
Оператор: Индивидуальный предприниматель Сергеев Вячеслав Валентинович.
Сайт: https://bda.company/
Электронная почта: info@bda.company
Почтовый адрес: 127015, Россия, г. Москва, ул. Большая Новодмитровская, д. 23, стр. 6.