📄 Юридический документ

Политика конфиденциальности

Последнее обновление: 11 апреля 2026 г. · Версия 2.0 · Применяется к @MusicPlayListMaker_bot и playlistmaker.ru

Содержание
  1. Оператор / Data Controller
  2. Какие данные мы собираем
  3. Цели обработки
  4. Хранение данных
  5. Передача третьим лицам
  6. AI и изоляция данных
  7. Google API
  8. Apple Music API
  9. Spotify API (Beta)
  10. Яндекс.Музыка API
  11. Права пользователей
  12. Срок хранения
  13. Cookie
  14. Трансграничная передача
  15. Изменения политики
  16. Контакты

01 Оператор / Data Controller

Настоящая Политика конфиденциальности разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (Россия) и Регламента (ЕС) 2016/679 (GDPR) и описывает порядок обработки данных пользователей сервиса PlaylistMaker (Telegram-бот @MusicPlayListMaker_bot и сайт playlistmaker.ru).

Оператор персональных данных

ИП Бешкарев Владислав Викторович
Email: info@playlistmaker.ru
GDPR Representative: info@playlistmaker.ru

02 Какие данные мы собираем

Важно о псевдонимизации

PlaylistMaker работает с псевдонимизированными техническими идентификаторами. Сервис не собирает имена, адреса, телефоны или иные классические персональные данные. Telegram ID — технический идентификатор платформы, который не позволяет идентифицировать физическое лицо без доступа к Telegram.

ДанныеНазначениеОбязательно
Telegram ID, username, имяИдентификация в ботеДа
OAuth-токены (зашифрованные AES-256)Доступ к музыкальным сервисамДа
История плейлистовСтатистика, лимиты использованияДа
Баланс кредитовУчёт платных и бесплатных операцийДа
EmailТолько при оплате — фискальный чек (54-ФЗ)Нет
Язык интерфейсаЛокализация ботаНет

03 Цели обработки

Правовые основания: согласие пользователя (ст. 9 152-ФЗ; ст. 6(1)(a) GDPR), исполнение договора (ст. 6(1)(b) GDPR), законный интерес (ст. 6(1)(f) GDPR).

04 Хранение данных и место обработки

Данные хранятся на защищённых серверах в Финляндии (ЕС, Hetzner Helsinki). Финляндия является членом Европейского союза и обеспечивает уровень защиты данных, соответствующий требованиям GDPR.

EU/EEAGDPR

Основные серверы расположены в Финляндии (ЕС). Резервные копии базы данных хранятся на серверах в Российской Федерации для обеспечения отказоустойчивости. Все данные обрабатываются в соответствии с GDPR.

RU · 152-ФЗ

Для пользователей из Российской Федерации: обработка осуществляется на основании 152-ФЗ. Поскольку сервис работает с псевдонимизированными техническими идентификаторами (Telegram ID), которые не позволяют идентифицировать физическое лицо без доступа к платформе Telegram, требования о локализации персональных данных (ст. 18 152-ФЗ) применяются в ограниченном объёме.

Все OAuth-токены шифруются перед сохранением с использованием алгоритма AES-256.

05 Передача данных третьим лицам

Оператор не продаёт и не передаёт данные третьим лицам в коммерческих целях. Передача осуществляется только в объёме, необходимом для оказания услуг:

ПолучательНазначениеСтрана
Apple Inc. (Apple Music API)Создание плейлистов в Apple MusicСША
Google LLC (YouTube Data API)Создание плейлистов в YouTube MusicСША
Spotify AB (Spotify Web API)Создание плейлистов в Spotify (Beta)Швеция/США
ООО «Яндекс» (Яндекс.Музыка)Создание плейлистов в Яндекс.МузыкеРоссия
AudD APIРаспознавание музыкальных трековСША
DeepSeek AIГенерация плейлистов (только текстовый запрос пользователя)Китай
ООО НКО «ЮМани» (ЮKassa)Обработка платёжных операцийРоссия
Telegram MessengerПлатформа для работы ботаОАЭ

06 Использование AI и изоляция данных между сервисами

PlaylistMaker использует искусственный интеллект (DeepSeek AI) для генерации плейлистов. Архитектура построена по принципу полной изоляции данных в соответствии с требованиями GDPR.

Принципы GDPR ст. 5
  • Purpose Limitation — данные каждого сервиса используются строго для заявленной цели и не передаются другим сервисам
  • Data Minimisation — каждому внешнему сервису передаётся только минимально необходимый объём данных
  • Storage Limitation — данные хранятся не дольше, чем необходимо
  • Integrity and Confidentiality — все токены шифруются AES-256, передача только по HTTPS
Полная изоляция данных между сервисами
  • 🔴 YouTube Music (Google API) — получает только список треков. Никакие данные YouTube не передаются в Apple, Spotify, Яндекс или DeepSeek
  • 🍎 Apple Music API — получает только список треков. Никакие данные Apple не передаются другим сервисам
  • 🟢 Spotify API — получает только список треков. Никакие данные Spotify не передаются другим сервисам
  • 🟡 Яндекс.Музыка API — получает только список треков. Никакие данные Яндекса не передаются другим сервисам
  • 🤖 DeepSeek AI — получает только текстовый запрос пользователя. DeepSeek не получает токены доступа и данные из Google/Apple/Spotify/Яндекс API
Пользователь → текстовый запрос → DeepSeek AI → список треков (Artist - Title) | YouTube OAuth токен ──> YouTube API ──> плейлист создан Apple токен ──────────> Apple Music API > плейлист создан Spotify токен ────────> Spotify API ───> плейлист создан Яндекс токен ─────────> Яндекс API ────> плейлист создан ⚠ DeepSeek НЕ получает OAuth токены и данные из API музыкальных сервисов ⚠ Музыкальные сервисы НЕ получают данные друг друга ⚠ Каждый сервис изолирован и видит только минимально необходимые данные

Данная архитектура соответствует требованиям Google API Services User Data Policy (Limited Use), Apple Music API Terms и Spotify Developer Policy.

07 Использование Google API

PlaylistMaker использует Google API исключительно для создания плейлистов в YouTube Music. Запрашивается доступ к scope youtube.force-ssl, позволяющему создавать плейлисты и добавлять в них видео.

Разделение потоков данных
  • Google/YouTube API → используется только для записи плейлистов в библиотеку пользователя
  • DeepSeek AI → получает только текстовый запрос пользователя. Никакие данные из Google API в DeepSeek не передаются

Токены доступа хранятся в зашифрованном виде (AES-256). Оператор не читает содержимое YouTube-аккаунта пользователя.

PlaylistMaker's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

08 Использование Apple Music API

PlaylistMaker использует Apple Music API исключительно для создания плейлистов. Авторизация через MusicKit — официальный механизм Apple. Оператор не получает доступ к платёжным данным или паролям Apple ID. Music User Token хранится в зашифрованном виде и используется только для создания плейлистов по запросу пользователя.

09 Использование Spotify API (Beta)

PlaylistMaker использует Spotify Web API в режиме закрытого бета-тестирования исключительно для создания плейлистов. Авторизация через OAuth 2.0. Оператор не получает доступ к платёжным данным или паролям. Токен хранится в зашифрованном виде. Участие в бета-тесте — по заявке на info@playlistmaker.ru.

10 Использование Яндекс.Музыка API

PlaylistMaker использует неофициальный API Яндекс.Музыки для создания плейлистов. Пользователь самостоятельно получает OAuth-токен через сервис авторизации Яндекса. Оператор не получает доступ к паролю аккаунта. Токен хранится в зашифрованном виде. Пользователь вправе отозвать токен через настройки Яндекс ID.

11 Права пользователей

RU · 152-ФЗ
  • Получить информацию об обработке своих данных
  • Требовать уточнения, блокирования или уничтожения данных
  • Отозвать согласие на обработку
  • Обратиться с жалобой в Роскомнадзор: rkn.gov.ru
EU · GDPR
  • Right of access — право на получение копии своих данных
  • Right to rectification — право на исправление неточных данных
  • Right to erasure — право на удаление данных
  • Right to restriction — право на ограничение обработки
  • Right to data portability — право на перенос данных
  • Right to object — право на возражение против обработки
  • Right to lodge a complaint — право на жалобу в надзорный орган ЕС

Надзорный орган Финляндии: Office of the Data Protection Ombudsman (tietosuoja.fi)

Для реализации прав: info@playlistmaker.ru. Срок рассмотрения — 30 дней.

Отзыв доступа: Google · Apple ID Settings · Spotify · Яндекс ID

12 Срок хранения данных

13 Файлы cookie

Сайт playlistmaker.ru не использует файлы cookie для отслеживания пользователей. Telegram-бот работает без cookie.

14 Трансграничная передача данных

В рамках использования сторонних API отдельные данные могут передаваться за пределы ЕС на основании стандартных договорных условий (SCCs) или иных механизмов GDPR (Глава V). Передача данных в DeepSeek (Китай) ограничена текстовыми запросами пользователя и не включает данные из Google/Apple/Spotify API.

15 Изменения политики

Актуальная версия всегда доступна по адресу playlistmaker.ru/privacy.html. О существенных изменениях пользователи будут уведомлены через бот.

16 Контакты

Оператор
ИП Бешкарев Владислав Викторович
Email (общий / GDPR)
Надзор ЕС (Финляндия)
Надзор РФ