1. Кто обрабатывает данные
Видеобриф — сервис для создания сводок, конспектов и расшифровок видео, документов и публичных статей, а также для формирования личной ленты видео. По вопросам конфиденциальности и удаления данных напишите на info@videobrief.ru.
2. Какие данные мы обрабатываем
- Данные аккаунта: адрес электронной почты, отображаемое имя, хеш пароля, языковые настройки и данные сессии.
- Материалы пользователя: отправленные ссылки, файлы, извлечённый текст, расшифровки и созданные результаты разборов.
- Данные подключений: при добровольном подключении Telegram — идентификатор и доступные данные профиля; при подключении YouTube — данные, перечисленные ниже.
- Технические данные: необходимые cookie сессии, сведения для безопасности и диагностики, а также обезличенные события использования Google Analytics и Яндекс Метрики. В аналитику не отправляются ссылки на разбираемые материалы, тексты файлов, подписки YouTube или OAuth-токены.
3. Данные Google и YouTube
Видеобриф использует YouTube API Services и запрашивает только область доступа https://www.googleapis.com/auth/youtube.readonly. Это доступ только для чтения. Сервис не может публиковать, изменять или удалять видео, комментарии, плейлисты, подписки или другие данные в YouTube.
Что читается и хранится
- идентификатор, название и изображение выбранного YouTube-канала;
- список подписок пользователя: идентификаторы, названия, описания и изображения каналов;
- публичные метаданные видео, необходимые для личной ленты, включая название, описание, дату публикации, длительность и обложку;
- OAuth access token и refresh token, необходимые для сохранения подключения.
Как используются и защищаются данные
Данные используются только для импорта подписок, показа личной ленты и функций YouTube, которые пользователь явно открыл в интерфейсе. OAuth-токены хранятся только на сервере в зашифрованном виде с аутентифицированным шифрованием AES‑256‑GCM и не доступны JavaScript-коду браузера. Видеобриф не запрашивает и не хранит пароль Google или YouTube.
Видеобриф не продаёт данные Google, не использует их для рекламы, скоринга или создания общедоступных профилей, не передаёт список подписок и OAuth-токены поставщикам ИИ и не использует данные Google для обучения общих моделей искусственного интеллекта. Доступ к ним предоставляется только самому авторизовавшемуся пользователю и техническим обработчикам, необходимым для работы сервиса и связанным обязательствами конфиденциальности.
Использование данных Google соответствует Google API Services User Data Policy, включая требования Limited Use.
4. Для чего используются данные
- создание и защита аккаунта, вход и восстановление доступа;
- получение текста, распознавание речи и создание выбранного пользователем разбора;
- сохранение результатов в «Моих разборах» и доставка в Telegram, если пользователь включил её;
- импорт подписок и формирование персональной видеоленты;
- предотвращение злоупотреблений, диагностика ошибок и улучшение надёжности сервиса.
5. Поставщики и передача данных
Видеобриф не продаёт персональные данные. Для работы сервиса могут использоваться инфраструктурные поставщики: Timeweb Cloud для хостинга и базы данных, почтовый провайдер для служебных писем, OpenRouter и выбранные модели ИИ для обработки материалов, которые пользователь сам отправил на разбор, Google Analytics и Яндекс Метрика для ограниченной продуктовой аналитики.
OAuth-токены, список подписок и иные непубличные данные Google не передаются OpenRouter, моделям ИИ или системам аналитики. Публичный текст, аудио или субтитры материала могут передаваться поставщику ИИ только для создания запрошенного разбора.
6. Срок хранения и удаление
- Загруженные исходные медиафайлы используются временно для обработки и удаляются автоматически после завершения или ошибки.
- Готовые разборы хранятся в аккаунте, пока пользователь не удалит их.
- OAuth-токены YouTube и импортированные подписки хранятся, пока подключён YouTube. При нажатии «Отключить» Видеобриф удаляет зашифрованные токены и импортированные данные и отправляет Google запрос на отзыв токена. Это не удаляет подписки или контент из самого YouTube.
- Если доступ был отозван в Google и токен перестал обновляться, локальное подключение и связанные импортированные данные удаляются при следующей проверке подключения.
Отозвать доступ можно также в настройках безопасности Google. Чтобы запросить удаление аккаунта и связанных данных целиком, напишите с адреса аккаунта на info@videobrief.ru. Запрос будет выполнен без необоснованной задержки и, для данных YouTube, не позднее 7 календарных дней.
7. Безопасность и права пользователя
Мы применяем разграничение доступа по аккаунтам, хеширование паролей, шифрование секретов, защищённые HttpOnly-cookie и ограничение доступа к личной истории. Пользователь может запросить сведения о своих данных, их исправление или удаление по адресу info@videobrief.ru.
8. Изменения политики
Политика может обновляться при изменении функций или требований закона и платформ. Актуальная версия всегда опубликована по адресу https://videobrief.ru/privacy.
