ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Последнее обновление: 06 января 2026 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее - "Политика") определяет порядок обработки и защиты персональных данных пользователей:
- Веб-сайта https://guitarsongs.club (далее - "Сайт")
- Мобильного приложения "Песни под гитару" для Android (далее - "Приложение")
Сайт и Приложение совместно именуются "Сервис".
1.2. Оператором персональных данных является физическое лицо (далее - "Оператор"):
1.3. Использование Сервиса означает ваше безусловное согласие с настоящей Политикой и условиями обработки персональных данных. В случае несогласия с условиями Политики пользователь должен прекратить использование Сервиса.
1.4. Настоящая Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
- Общим регламентом по защите данных ЕС (GDPR - General Data Protection Regulation)
- Другими применимыми нормативными актами в области защиты персональных данных
2. Основные понятия
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
2.2. Обработка персональных данных - любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор - лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных.
2.4. Пользователь - физическое лицо, использующее Сервис.
3. Какие персональные данные мы собираем
3.1. При использовании Сайта
Для просмотра контента на Сайте регистрация не требуется. При авторизации через Google OAuth 2.0 для добавления или редактирования контента мы получаем:
- Имя пользователя (может быть изменено пользователем в настройках профиля)
- Адрес электронной почты (хранится исключительно в виде SHA-256 хэша)
- Уникальный идентификатор пользователя Google
3.2. При использовании Приложения
Для просмотра контента в Приложении регистрация не требуется. При добровольной авторизации для синхронизации данных между устройствами мы получаем:
При авторизации через Firebase Authentication (email/пароль):
- Адрес электронной почты (хранится локально на устройстве пользователя; при синхронизации передается только SHA-256 хэш)
- Уникальный идентификатор пользователя Firebase
При авторизации через Google Sign-In:
- Адрес электронной почты (хранится локально на устройстве пользователя; при синхронизации передается только SHA-256 хэш)
- Уникальный идентификатор пользователя Google
3.3. Синхронизируемые данные
При авторизации в Приложении или на Сайте автоматически синхронизируются:
- Список избранных песен
- Созданные пользователем плейлисты
- Добавленные пользователем песни
- Удаленные пользователем исполнители
- Персональные настройки отображения (размер шрифта, скорость прокрутки и т.д.)
3.4. Технические данные и аналитика
Firebase Analytics собирает (опционально, требуется ваше согласие):
- Информацию об использовании функций Приложения
- Статистику просмотров песен
- Время использования Приложения
- Технические характеристики устройства (модель, версия Android и т.д.)
- Анонимный идентификатор установки приложения
- Страна и регион (на основе IP-адреса)
Вы можете отказаться от использования Firebase Analytics при первом запуске Приложения или в любое время в настройках (Настройки → Инфо).
Firebase Crashlytics собирает (включено по умолчанию, можно отключить):
- Данные о сбоях и ошибках в работе Приложения
- Технические характеристики устройства
- Версию Приложения
- Стек вызовов при возникновении ошибки
- Информацию о состоянии устройства на момент сбоя
Firebase Crashlytics помогает нам выявлять и исправлять ошибки для обеспечения стабильной работы Приложения. Вы можете отключить отправку отчетов о сбоях в настройках Приложения (Настройки → Системные → Отправлять отчеты о сбоях).
Веб-сервер Сайта автоматически собирает:
- IP-адрес
- Тип браузера и операционной системы
- Дату и время доступа
- Адрес страницы, с которой был осуществлен переход
- Просмотренные страницы
3.5. Данные для персонализированной рекламы
При использовании Приложения может отображаться реклама. Для показа персонализированной рекламы мы используем:
- User Messaging Platform (UMP) - для сбора вашего согласия на персонализированную рекламу в соответствии с требованиями GDPR
- Advertising ID (рекламный идентификатор) - анонимный идентификатор устройства, используемый для персонализации рекламы
Вы можете:
- Дать согласие на показ персонализированной рекламы
- Отказаться от персонализированной рекламы (в этом случае будет показываться контекстная реклама)
- Изменить свое решение в любое время в настройках Приложения
4. Цели обработки персональных данных
Мы обрабатываем ваши персональные данные для следующих целей:
4.1. Предоставление доступа к функциям Сервиса
- Авторизация пользователей на Сайте и в Приложении
- Возможность добавления и редактирования контента на Сайте
- Синхронизация избранного, плейлистов и настроек между устройствами
- Восстановление доступа к аккаунту
4.2. Улучшение качества Сервиса
- Анализ использования функций (через Firebase Analytics)
- Выявление и исправление ошибок (через Firebase Crashlytics)
- Улучшение пользовательского интерфейса
- Разработка новых функций
4.3. Коммуникация с пользователями
- Ответы на обращения пользователей
- Информирование об изменениях в работе Сервиса
- Уведомления о важных обновлениях
4.4. Соблюдение законодательства
- Выполнение требований применимого законодательства
- Предотвращение мошенничества и злоупотреблений
- Защита прав и безопасности Оператора и других пользователей
5. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих правовых основаниях (в соответствии со ст. 6 GDPR):
5.1. Согласие субъекта данных (ст. 6(1)(a) GDPR)
- При регистрации и авторизации вы даете явное согласие на обработку данных
- При первом запуске Приложения вы подтверждаете согласие с Политикой
- При использовании UMP вы даете согласие на персонализированную рекламу
- При использовании Firebase Analytics вы даете добровольное согласие на сбор аналитических данных
5.2. Исполнение договора (ст. 6(1)(b) GDPR)
- Обработка данных необходима для предоставления вам доступа к функциям Сервиса
- Синхронизация данных между устройствами по вашему запросу
5.3. Законные интересы оператора (ст. 6(1)(f) GDPR)
- Использование Firebase Crashlytics для выявления и исправления критических ошибок, обеспечения стабильности и безопасности Приложения
- Улучшение качества и безопасности Сервиса
- Защита от мошенничества и злоупотреблений
Вы имеете право возразить против обработки на основании законных интересов и можете отключить Firebase Crashlytics в настройках Приложения.
6. Способы обработки и хранения персональных данных
6.1. Сбор персональных данных
- При авторизации через Google OAuth 2.0 на Сайте пользователь предоставляет доступ к имени и адресу электронной почты
- В Приложении пользователь может авторизоваться по email через Firebase Authentication или через Google Sign-In
- Технические данные собираются автоматически при использовании Сервиса
6.2. Хранение персональных данных
- Данные пользователей хранятся на защищенных серверах Firebase (Google Cloud Platform)
- Данные Сайта хранятся на серверах хостинг-провайдера
- Синхронизированные данные (избранное, плейлисты, настройки) хранятся на серверах хостинг-провайдера
6.3. Меры безопасности
Мы применяем следующие меры для защиты ваших данных:
- Шифрование передачи данных (SSL/TLS)
- Хранение адреса электронной почты осуществляется исключительно в виде SHA-256 хэша, что исключает возможность восстановления исходного email
- Ограничение доступа к персональным данным
- Регулярное резервное копирование
- Использование современных методов аутентификации
6.4. Сроки хранения
- Данные аккаунта: хранятся до удаления аккаунта пользователем или по его запросу
- Синхронизированные данные: хранятся до удаления аккаунта
- Логи сервера: хранятся до 12 месяцев с момента сбора
- Данные аналитики: хранятся согласно политике Google (до 14 месяцев)
- Данные о сбоях: хранятся согласно политике Google (до 90 дней)
7. Передача персональных данных третьим лицам
Мы передаем ваши персональные данные следующим категориям получателей:
7.1. Google LLC / Google Ireland Limited
Данные передаются Google при использовании:
- Google OAuth 2.0 для авторизации на Сайте
- Firebase Authentication для авторизации в Приложении
- Google Sign-In (CredentialManager) в Приложении
- Firebase Analytics для анализа использования (опционально, требует вашего согласия)
- Firebase Crashlytics для сбора данных о сбоях (включено по умолчанию, можно отключить в настройках)
- AdMob для показа рекламы (если включена)
- User Messaging Platform (UMP) для сбора согласий
Google обрабатывает данные в соответствии с их Политикой конфиденциальности.
Передача данных за пределы ЕС: Google соблюдает стандартные договорные оговорки ЕС (Standard Contractual Clauses) для передачи данных в третьи страны.
7.2. Хостинг-провайдер Сайта
Для размещения Сайта используются услуги хостинг-провайдера, который может иметь доступ к техническим данным (IP-адреса, логи сервера).
7.3. Рекламные сети и платформы медиации
Приложение использует следующие рекламные сети и платформы для показа рекламы:
- Google AdMob (Google LLC / Google Ireland Limited) — рекламная сеть. Обработка данных осуществляется в соответствии с Политикой конфиденциальности Google
- CAS.AI (CleverAdsSolutions) — платформа медиации рекламы, которая объединяет множество рекламных сетей. CAS.AI может передавать данные следующим партнерам: Google AdMob, Unity Ads, AppLovin, ironSource, Vungle, Chartboost, InMobi, Pangle (TikTok), Meta Audience Network и другим сетям в зависимости от настроек медиации. Полный список партнеров CAS.AI доступен на https://cas.ai Обработка данных осуществляется в соответствии с Политикой конфиденциальности CAS.AI
- Яндекс Рекламная Сеть (Yandex Advertising Network) (ООО «ЯНДЕКС», Россия) — для показа рекламы российским пользователям. Обработка данных осуществляется в соответствии с Политикой конфиденциальности Яндекса
7.4. Передача данных по требованию закона
Мы можем раскрыть персональные данные, если это требуется:
- По требованию компетентных органов власти
- Для соблюдения применимого законодательства
- Для защиты наших прав и безопасности
- Для предотвращения мошенничества
Важно: Мы не продаем и не передаем ваши персональные данные третьим лицам в коммерческих целях.
8. Файлы cookie и аналогичные технологии
8.1. Что такое cookie
Cookie - это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении Сайта.
8.2. Какие cookie мы используем
На Сайте:
- Необходимые cookie: для авторизации и работы сессии
- Функциональные cookie: для сохранения настроек пользователя
- Аналитические cookie: для анализа посещаемости
В Приложении:
- Firebase использует аналогичные технологии для сохранения состояния авторизации
- Advertising ID используется для персонализации рекламы (с вашего согласия)
8.3. Управление cookie
Вы можете:
- Управлять cookie через настройки вашего браузера
- Отключить cookie (это может ограничить функциональность Сайта)
- Сбросить Advertising ID в настройках Android
- Отозвать согласие на персонализированную рекламу в настройках Приложения
9. Ваши права (GDPR)
В соответствии с GDPR вы имеете следующие права в отношении ваших персональных данных:
9.1. Право на доступ (ст. 15 GDPR)
Вы имеете право получить подтверждение того, обрабатываются ли ваши персональные данные, и в случае утвердительного ответа - получить доступ к этим данным.
9.2. Право на исправление (ст. 16 GDPR)
Вы имеете право потребовать исправления неточных персональных данных.
9.3. Право на удаление / "право быть забытым" (ст. 17 GDPR)
Вы имеете право потребовать удаления ваших персональных данных.
Как удалить аккаунт:
- В Приложении: откройте настройки -> Синхронизация -> Учетная запись и нажмите "Удалить аккаунт"
- На Сайте: войдите в Профиль -> Редактировать и нажмите "Удалить аккаунт"
- По электронной почте: отправьте запрос на guitarsongs.club@gmail.com
При удалении аккаунта будут удалены:
- Ваше имя пользователя
- Адрес электронной почты
- Список избранного
- Все созданные плейлисты
- Персональные настройки
- Данные авторизации
Важно: Песни, которые вы добавили через Сайт, НЕ будут удалены и останутся доступными для других пользователей, так как они являются частью общедоступной базы Сервиса. Если вы хотите удалить конкретные песни, сделайте это через сайт самостоятельно или свяжитесь с нами до удаления аккаунта.
9.4. Право на ограничение обработки (ст. 18 GDPR)
Вы имеете право потребовать ограничения обработки ваших персональных данных в определенных случаях.
9.5. Право на портируемость данных (ст. 20 GDPR)
Вы имеете право получить ваши персональные данные в структурированном, широко используемом машиночитаемом формате и передать их другому оператору.
Как запросить данные: отправьте запрос на guitarsongs.club@gmail.com. Мы предоставим ваши данные в формате JSON в течение 30 дней.
9.6. Право на возражение (ст. 21 GDPR)
Вы имеете право возразить против обработки ваших персональных данных на основании законных интересов оператора.
Как отключить Firebase Crashlytics:
- Откройте Приложение
- Перейдите в Настройки → Системные
- Отключите переключатель "Отправлять отчеты о сбоях"
После отключения Firebase Crashlytics перестанет собирать данные о сбоях на вашем устройстве.
9.7. Право на отзыв согласия (ст. 7(3) GDPR)
Вы имеете право в любое время отозвать свое согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, которая осуществлялась до отзыва.
Как отозвать согласие:
- Для отзыва согласия на Firebase Analytics: измените настройки в Приложении
- Для отзыва согласия на персонализированную рекламу: измените настройки в Приложении
- Для отзыва общего согласия: удалите аккаунт или напишите на guitarsongs.club@gmail.com
9.8. Право подать жалобу в надзорный орган (ст. 77 GDPR)
Вы имеете право подать жалобу в надзорный орган по защите данных, если считаете, что обработка ваших персональных данных нарушает GDPR.
Компетентный надзорный орган (Германия):
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Str. 153
53117 Bonn
Телефон: +49 (0)228-997799-0
Email: poststelle@bfdi.bund.de
Website: www.bfdi.bund.de
9.9. Реализация ваших прав
Для реализации любого из указанных прав обратитесь к нам:
Мы ответим на ваш запрос в течение 30 дней с момента получения. В сложных случаях срок может быть продлен до 60 дней с уведомлением о причинах задержки.
10. Персональные данные несовершеннолетних
10.1. Сервис не предназначен для лиц младше 16 лет.
10.2. Мы сознательно не собираем персональные данные лиц младше 16 лет. Если нам станет известно, что мы собрали персональные данные несовершеннолетнего без согласия родителей, мы примем меры для удаления этих данных.
10.3. Если вы являетесь родителем или опекуном и узнали, что ваш ребенок предоставил нам персональные данные, пожалуйста, свяжитесь с нами по адресу guitarsongs.club@gmail.com.
11. Автоматизированное принятие решений и профилирование
11.1. Мы не используем автоматизированное принятие решений, которое может иметь юридические последствия для вас или существенно влиять на вас.
11.2. Firebase Analytics может использовать автоматизированный анализ для создания агрегированной статистики, но это не приводит к принятию решений, затрагивающих вас лично.
11.3. Персонализация рекламы осуществляется автоматически на основе вашего Advertising ID, но вы можете отказаться от этого в любое время.
12. Изменения в Политике конфиденциальности
12.1. Мы оставляем за собой право изменять настоящую Политику в любое время.
12.2. О существенных изменениях мы уведомим вас одним из следующих способов:
- Публикация уведомления на Сайте
- Уведомление в Приложении при следующем запуске
12.3. Продолжение использования Сервиса после вступления в силу изменений означает ваше согласие с обновленной Политикой.
12.4. Дата последнего обновления указана в начале документа.
13. Контактная информация
13.1. По всем вопросам, связанным с обработкой персональных данных и настоящей Политикой, вы можете обратиться к нам:
Email: guitarsongs.club@gmail.com
13.2. Мы обязуемся ответить на ваши запросы в течение 30 дней с момента получения.
14. Заключительные положения
14.1. Настоящая Политика является неотъемлемой частью Пользовательского соглашения.
14.2. В случае противоречий между настоящей Политикой и другими документами приоритет имеет настоящая Политика в части, касающейся обработки персональных данных.
14.3. Если какое-либо положение настоящей Политики будет признано недействительным, остальные положения сохраняют свою силу.
Используя наш Сервис, вы подтверждаете, что прочитали, поняли и согласны с условиями настоящей Политики обработки персональных данных.