YouTube API Services
Политика конфиденциальности приложения
Редакция от 17 августа 2026 года
Raki Moskva Video Publisher использует YouTube API Services. Эта политика объясняет, какие данные приложение получает, зачем они нужны, где и сколько хранятся, кому могут передаваться и как владелец канала может отозвать доступ или удалить локальные данные приложения.
1. Оператор и область действия
- Оператор
- Индивидуальный предприниматель Смирнов Андрей Олегович
- ИНН
- 772157719249
- ОГРНИП
- 324774600794465
- Адрес для связи
- 123098, Россия, г. Москва, ул. Рогова, д. 15, корп. 1
- 2255738@mail.ru
- Телефон
- 8 (495) 646-00-73
Политика относится к внутреннему локальному приложению Raki Moskva Video Publisher, которое владелец или уполномоченный оператор канала «Раки Москва» запускает на своём компьютере. Публичных аккаунтов пользователей и открытой формы загрузки в приложении нет.
Использование YouTube регулируется также Условиями использования YouTube. Обработка данных Google описана в Политике конфиденциальности Google.
2. Разрешения Google OAuth
Приложение запрашивает только два разрешения, необходимые для заявленной функции:
https://www.googleapis.com/auth/youtube.upload— загрузить выбранный владельцем видеофайл в авторизованный канал;https://www.googleapis.com/auth/youtube.force-ssl— подтвердить точный канал и прочитать или изменить доступные через API сведения и настройки видео, включая метаданные, обложку, видимость и расписание.
Приложение не запрашивает доступ к Gmail, Google Drive, контактам, календарю, платёжным данным, паролю Google или кодам двухфакторной аутентификации.
3. Какие данные получает и обрабатывает приложение
- OAuth Client ID и client secret установленного приложения, OAuth refresh token и краткоживущий access token;
- локальную запись явного принятия документов: версию, дату и время МСК, URL Политики конфиденциальности, URL Условий приложения и URL Условий YouTube; эта запись не содержит OAuth-токенов или данных YouTube API;
- идентификатор и название авторизованного YouTube-канала;
- выбранный владельцем локальный видеофайл и, при наличии, файл обложки;
- введённые владельцем название, описание, теги, категорию, язык, признаки детского и синтетического контента;
- выбранные параметры доступа, уведомления подписчиков и время отложенной публикации;
- возвращённые YouTube идентификатор и URL видео, статус загрузки и обработки, фактическую видимость и сохранённое время публикации;
- технические сведения операции: время, имя исходного файла, его размер и контрольную сумму SHA-256, идентификатор попытки и безопасное описание ошибки без OAuth-секретов.
Приложение не читает список контактов владельца, личную переписку, историю поиска или просмотра YouTube и не собирает данные зрителей канала. Оно не запрашивает логин, пароль или коды подтверждения Google.
4. Для чего используются данные
Данные используются только для функций, явно запрошенных владельцем: авторизации, проверки целевого канала, безопасной загрузки без дубликатов, установки метаданных и обложки, изменения видимости, назначения публикации, проверки результата и диагностики конкретной операции.
До OAuth-входа или реальной загрузки приложение проверяет локальную запись явного принятия актуальных Политики конфиденциальности и Условий использования. Текущая версия принятия — 2026-08-17.2. Существенное изменение документов требует нового явного принятия.
Перед каждой реальной загрузкой приложение показывает обязательное уведомление о соблюдении Условий YouTube и точные контролируемые владельцем параметры: канал, название, полное описание, видимость, время публикации, отметки о детском и синтетическом контенте. Сетевая запись не начинается без отдельного подтверждения для этой операции.
Данные YouTube API не используются для рекламы, профилирования, кредитных или страховых решений, обучения моделей машинного обучения или создания производных показателей. Приложение не заменяет данные YouTube самостоятельно рассчитанными аналогами.
5. Где хранятся данные и как они защищены
- OAuth client secret и refresh token сохраняются только в Связке ключей macOS на компьютере оператора; они не записываются в файлы проекта или публичные журналы.
- Краткоживущий access token и одноразовые параметры OAuth callback находятся только в оперативной памяти во время операции и не сохраняются после завершения процесса.
- Исходные видео и обложки остаются в локальных файлах владельца и отправляются непосредственно в YouTube только после явной команды.
- Локальный журнал идемпотентности и доказательств содержит только перечисленные выше несекретные технические сведения, необходимые для предотвращения дубликатов и проверки результата.
- URL возобновляемой загрузочной сессии, OAuth-коды и токены не включаются в журнал.
- Запись принятия документов хранится локально отдельно от OAuth-секретов и данных YouTube API. При выходе она удаляется вместе с локальными данными приложения; новая авторизация требует нового принятия.
- Квитанция отзыва содержит только результат и время операции, сведения об удалённых локальных файлах и безопасные статусы без токенов или данных YouTube API.
Доступ к компьютеру и Связке ключей ограничивается средствами macOS. Локальное приложение не устанавливает cookie в браузере. Эти публичные страницы приложения не загружают рекламные пиксели, системы веб-аналитики, сторонний контент или сторонние скрипты.
6. Передача данных третьим лицам
Видео, обложка, заданные метаданные и команды передаются Google и YouTube только в объёме, необходимом для выполнения выбранной операции через YouTube API Services. Google обрабатывает эти данные по своим условиям и политике конфиденциальности.
Оператор не продаёт, не сдаёт в аренду и не передаёт данные YouTube API рекламным сетям, брокерам данных или иным третьим лицам. Данные не используются для показа рекламы и не передаются для обучения моделей искусственного интеллекта. Доступ может быть предоставлен только по обязательному требованию закона или уполномоченного государственного органа.
7. Сроки хранения и удаление
- Refresh token хранится до отзыва разрешения владельцем, локального выхода из приложения или прекращения использования инструмента.
- Access token и одноразовые параметры OAuth не сохраняются после завершения процесса.
- Данные YouTube API, оставшиеся в локальных журналах, не реже одного раза в 30 календарных дней обновляются через API либо удаляются.
- При встроенном выходе локальные данные YouTube API и запись принятия документов удаляются немедленно, до сетевой попытки отзыва; приложение затем программно отзывает refresh token у Google и удаляет его из Связки ключей после подтверждения Google.
- Если Google временно недоступен или результат отзыва неоднозначен, локальные данные YouTube API уже удалены, все API-функции блокируются, а refresh token сохраняется только для повторной попытки программного отзыва. После подтверждения отзыва он удаляется.
- Если владелец отозвал доступ в интерфейсе Google, приложение при следующей проверке обнаруживает недействительное разрешение и немедленно удаляет локальные данные YouTube API, запись принятия и refresh token.
- По ручному запросу пользователя или обращению в поддержку хранящиеся у оператора данные YouTube API удаляются как можно скорее и в любом случае не позднее 7 календарных дней.
- Собственные исходные видео и сведения, предоставленные самим владельцем вне YouTube API, управляются владельцем отдельно и не считаются копией данных, полученной из YouTube API.
Удаление локальных данных Raki Moskva Video Publisher не удаляет ролики или иные данные, уже хранящиеся в YouTube. Чтобы удалить их из YouTube, владелец использует YouTube Studio или другой авторизованный клиент, поддерживающий удаление.
8. Как отозвать доступ и запросить удаление
- Основной способ: запустите встроенную команду
node scripts/youtube-cli.mjs auth logout. Она немедленно удалит локальные данные YouTube API, программно отправит Google запрос на отзыв refresh token и после подтверждения удалит токен из Связки ключей. - Если команда сообщает ожидающий удалённый отзыв, API-функции уже заблокированы, а локальные данные YouTube API удалены. Повторите ту же команду, когда Google доступен, либо отзовите Raki Moskva Video Publisher в настройках разрешений Google-аккаунта.
- Для ручного удаления направьте запрос оператору на 2255738@mail.ru. В запросе укажите канал и данные, которые требуется удалить. Для защиты канала оператор может попросить подтвердить полномочия владельца.
9. Права пользователя
Уполномоченный пользователь может запросить сведения об обработке, исправление или удаление локальных данных приложения, ограничить обработку, отозвать согласие и прекратить использование приложения. Запросы направляются на 2255738@mail.ru.
10. Изменения политики
Актуальная редакция всегда доступна по адресу party.raki-moskva.ru/youtube-privacy.html. При изменении разрешений, целей или способов обработки политика обновляется до начала нового использования данных. Если изменение выходит за пределы ранее принятой политики, пользователь должен заново ознакомиться с ней и подтвердить согласие.