Политика конфиденциальности
Обновлено 24 авг. 2026 г. Дата вступления в силу: 12 авг. 2026 г.
Этот перевод приведён для удобства. Юридически обязательной является английская версия; при расхождении действует английский текст.
Политика охватывает сайт phoenixtools.dev, веб-панель Phoenix Clips,
лицензионный сервис подписки на панель и программу Phoenix Clips, которую
вы устанавливаете на свою машину. Коротко: почти всё остаётся на вашем
компьютере, а то немногое, что храним мы, перечислено ниже — точно и
полностью.
Кто контролёр данных
Контролёр — продавец, указанный в разделе Реквизиты продавца внизу этой страницы. По любым вопросам этой политики пишите на указанный там адрес.
Одно исключение: если вы разворачиваете self-hosted-экземпляр сервиса Phoenix Clips на собственной инфраструктуре, контролёром данных этого экземпляра являетесь вы. См. Self-hosted-развёртывания.
Что мы собираем и откуда
Сайт (phoenixtools.dev)
На сайте нет аналитики и трекеров — ни Google Analytics, ни рекламных пикселей, ни фингерпринтинга. Что остаётся:
- Логи хостинга. Сайт размещён на Vercel, который ведёт стандартные серверные логи (IP-адрес, user agent, запрошенный URL) для работы сервиса.
- Форма заявки на услуги. Если вы отправляете форму на странице услуг, заполненные поля (имя, email, описание проекта) доставляются нам через Web3Forms — провайдера доставки форм — и попадают в наш ящик поддержки. Мы используем их только для ответа вам.
Лицензионный сервис
При покупке подписки на панель наш лицензионный сервис (размещён на Railway) хранит минимум, необходимый для работы подписки:
- Запись о лицензии: лицензионный ключ, идентификаторы вашей подписки и клиента в Paddle, статус подписки и даты оплаченного периода.
- Браузерные места: анонимный, случайно сгенерированный идентификатор браузера для каждого браузера, где вы открываете панель, с отметками первого и последнего появления. Так работает лимит в 5 одновременных браузеров на ключ; браузер, не появлявшийся 30 дней, перестаёт занимать место. Идентификатор не выводится из вашего железа и вне нашего сервиса ничего не идентифицирует.
- Учёт вебхуков: идентификаторы уже обработанных платёжных событий, чтобы повторная доставка от Paddle не применялась дважды.
Имя, email и адрес мы на лицензионном сервисе не храним. Когда после покупки мы отправляем письмо с ключом, ваш email и страна читаются из Paddle в момент отправки и на нашей стороне не сохраняются.
Платежи
Платежи целиком обрабатывает Paddle.com Market Ltd как продавец записи (merchant of record). Paddle собирает и хранит платёжные данные, платёжный адрес и счета; номер вашей карты мы не видим. Обработка данных Paddle регулируется политикой конфиденциальности Paddle.
Программа Phoenix Clips на вашей машине
Локальная установка держит всё на вашем компьютере:
- клипы, подписи и история публикаций живут в локальной библиотеке;
- токены доступа площадок (TikTok, Instagram, YouTube, Facebook, X) и ваш API-ключ Anthropic хранятся в хранилище учётных данных Windows на вашей машине;
- публикуемые медиа загружаются в ваш собственный бакет хранилища с вашими собственными учётными данными — не в наш.
Ничто из этого не проходит через серверы Phoenix Tools. Единственный сетевой запрос панели к нам — проверка лицензии: лицензионный ключ плюс анонимный идентификатор браузера, описанный выше.
Данные TikTok API
Если вы подключаете аккаунт TikTok, программа запрашивает ровно эти scope и использует их только так, как описано:
- user.info.basic — отображаемое имя и аватар, показываются в панели, чтобы было видно, какой аккаунт подключён;
- video.publish — публикация клипа в ваш аккаунт, только по вашему явному действию;
- video.list — просмотры, лайки, комментарии и репосты ваших же опубликованных видео для экрана «Аналитика».
Данные TikTok хранятся локально на вашей машине, периодически обновляются, пока работает сервис, и удаляются вместе с установкой. Отозвать доступ приложения можно в любой момент в настройках TikTok: Settings and privacy → Security → Apps and services (точное расположение меню принадлежит TikTok и может меняться); отзыв немедленно делает сохранённые токены недействительными.
Тот же принцип действует для остальных подключаемых площадок: токены хранятся локально и используются только для публикации одобренного вами и для получения статистики ваших собственных постов.
Данные Google и YouTube API
Если вы подключаете канал YouTube, Phoenix Clips обращается к данным вашего аккаунта Google через YouTube Data API v3. Ниже — полное раскрытие: к чему есть доступ, для чего он используется, кому данные передаются и как они защищены.
Какие данные пользователя Google мы получаем. Запрашиваются ровно три OAuth-разрешения и ничего сверх них:
| Разрешение | Какие данные пользователя Google затрагивает |
|---|---|
youtube.upload | Право загрузить снятое вами видео на ваш собственный канал. Никаких данных по этому разрешению не читается. |
youtube.readonly | Идентичность подключённого канала (идентификатор канала, название, идентификатор плейлиста загрузок); название, описание, теги, дату публикации, длительность, обложку и статус приватности видео на этом канале; счётчики просмотров, лайков и комментариев этих видео. |
youtube.force-ssl | Право удалить видео с вашего собственного канала по вашему требованию. Запрашивается потому, что youtube.upload разрешает только загрузку. |
Мы не запрашиваем — и не можем прочитать — ваше имя, адрес электронной почты,
контакты, историю просмотров и поиска и любые другие данные аккаунта Google.
Единственный вызываемый нами Google API — YouTube Data API v3, и только эти
методы: videos.insert, videos.list, videos.delete, channels.list,
playlistItems.list.
Как мы их используем. Только чтобы дать вам функции, которые вы запросили, в вашей же копии программы:
- название и идентификатор канала показываются в панели, чтобы было видно, какой канал подключён, и служат адресом загрузки;
- загрузка происходит только когда вы явно нажимаете «Опубликовать» или «Запланировать» на клипе, для которого вы выбрали YouTube. Название, описание, теги, статус приватности и аудитория показываются вам и остаются редактируемыми до отправки; после подтверждения ничего не меняется;
- метаданные и статистика видео показываются обратно вам — и только вам — в вашей же панели, с явным указанием источника YouTube;
- видео удаляется только по вашему требованию для опубликованного вами клипа и после подтверждения.
Мы не используем данные Google для рекламы, не строим по ним профили, не объединяем их с данными других пользователей и не используем их для обучения моделей искусственного интеллекта — ни своих, ни чужих. Когда панель предлагает название, описание или теги через ИИ-провайдера, которого настроили вы сами, входными данными служит ваш собственный клип, а не то, что прочитано из YouTube.
Кому мы их передаём, раскрываем или сообщаем. Никому. Данные пользователя Google не продаются, не сдаются в аренду и не передаются никакой третьей стороне — ни рекламодателям, ни брокерам данных, ни аналитическим сервисам, ни другим клиентам. Они перемещаются между вашей установкой Phoenix Clips, вашим браузером и API Google плюс один кратковременный шаг, описанный ниже, который существует только чтобы доставить вашу же авторизацию в вашу же установку. Единственное возможное исключение — юридически обязывающее требование компетентного органа, и касаться оно может лишь тех данных, которые у нас действительно есть; для данных Google это ничто.
Брокер подключения и зачем он нужен. Каждый покупатель запускает
собственную копию службы Phoenix Clips — на своей машине или в своём
облачном аккаунте. Google возвращает пользователя только на заранее
зарегистрированные адреса, поэтому зарегистрированный адрес обязан быть
нашим: auth.phoenixtools.dev. Эта служба обменивает одноразовый код Google
на токены и передаёт их той установке, которая начала подключение. Важнее
то, чего она не делает:
- токены существуют там только в памяти, внутри одноразового разрешения, которое истекает через две минуты и уничтожается в момент, когда ваша установка его забирает;
- у брокера нет базы данных; ни один токен не записывается на диск и ни в один журнал;
- обновление истёкшего токена идёт через ту же службу, потому что требует конфиденциального секрета клиента, — этот запрос не сохраняет вообще ничего;
- для отзыва токена секрет не нужен, поэтому ваша установка делает это напрямую с Google, без нас посередине.
Как защищены данные Google. Всё перечисленное действует сегодня, а не заявлено на будущее:
- весь трафик к Google, к брокеру и между панелью и вашей службой идёт по TLS
(HTTPS); адрес возврата OAuth зарегистрирован и неизменен, а параметр
stateподписан и ограничен по времени, так что ответ нельзя переиграть или увести в другое место; - при установке на Windows refresh-токен зашифрован на диске средствами Windows DPAPI под вашей учётной записью, рядом с остальными учётными данными площадок, — и никогда не лежит в открытом конфиге;
- при self-hosted-установке токен живёт в вашей собственной базе, на вашей инфраструктуре, доступной только через вашу же службу, защищённую вашим лицензионным ключом и админ-токеном;
- секрет нашего клиента Google хранится только как переменная окружения службы-брокера и никогда не попадает в установщик;
- полученные из YouTube данные, которые кэшируются для отображения (название канала, метаданные и статистика ваших видео), остаются в вашей библиотеке и удаляются вместе с ней.
Как отозвать доступ и удалить данные. Нажмите Disconnect на карточке YouTube в настройках: ваша установка сначала отзывает токен у Google и только потом забывает его, так что после отключения ничего не продолжает работать. Отозвать доступ можно и в аккаунте Google — раздел «Сторонние приложения с доступом к аккаунту»; отзыв немедленно делает наши токены недействительными. Удаление программы или вашего self-hosted-экземпляра уносит токены и весь кэш YouTube вместе с собой. Если нужно подтверждение, что на нашей стороне ничего вашего не осталось, напишите на адрес из раздела Реквизиты продавца ниже.
YouTube API Services. Phoenix Clips использует сервисы YouTube API. Подключая канал, вы также принимаете Условия использования YouTube; как ваши данные обрабатывает сам Google, описано в Политике конфиденциальности Google.
Ограниченное использование. Использование и передача Phoenix Tools информации, полученной из Google API, соответствуют Google API Services User Data Policy, включая требования Limited Use.
Self-hosted-развёртывания
Если вместо локального установщика вы разворачиваете сервис Phoenix Clips на собственной инфраструктуре, этот экземпляр — его база, хранилище, токены площадок — работает под вашими аккаунтами и вашим контролем. Контролёр этих данных — вы; настоящая политика охватывает только то, что попадает в наши системы, а для self-hosted это проверка лицензии и ничего больше.
Правовое основание
По GDPR мы обрабатываем:
- данные лицензии и подписки для исполнения договора с вами (ст. 6(1)(b));
- анонимный идентификатор браузера на основании законного интереса в предотвращении передачи ключей и мошенничества (ст. 6(1)(f)) — это наименее инвазивный механизм из найденных;
- отправленные формы — чтобы ответить на ваш запрос (ст. 6(1)(b), преддоговорные шаги).
Кому мы передаём данные
Мы не продаём персональные данные и не передаём их для рекламы или чужого маркетинга. Данные покидают наши системы только тремя путями:
- Субпроцессорам из таблицы ниже — каждому ради единственной операционной задачи, названной в таблице, на условиях их соглашений об обработке данных.
- Вам — когда запрошенные вами данные доставляются в вашу же установку; именно так токены площадок, включая токены YouTube, попадают в программу на вашей машине.
- Когда этого требует закон — по обязывающему требованию компетентного органа.
Данные, полученные из Google API, вне всего этого: они не передаются ни одному субпроцессору, ни рекламодателю, ни какой-либо иной стороне и не используются для обучения моделей искусственного интеллекта. См. Данные Google и YouTube API.
Как мы защищаем данные
- При передаче. Каждое соединение — сайт, панель, лицензионный сервис, брокеры подключения и любой вызов API площадки — идёт по TLS. Обычный HTTP принимается только на локальном адресе вашей же машины, где перехватывать нечего.
- На вашей машине. Токены площадок и API-ключи зашифрованы средствами Windows DPAPI под вашей учётной записью. При self-hosted-развёртывании они лежат в вашей собственной базе на вашей инфраструктуре.
- На нашей стороне. Лицензионный сервис хранит лицензионные ключи, идентификаторы Paddle, анонимные идентификаторы браузеров и учёт вебхуков — и больше ничего. В нём нет ни токенов площадок, ни медиа, ни имён, ни адресов. База управляемая, с контролем доступа и без публичного доступа; административные маршруты требуют отдельного админ-токена.
- Минимум по устройству. Чувствительные учётные данные, которые обязаны пройти через нас (обмен OAuth), живут в памяти не дольше двух минут, внутри одноразового разрешения, в службе без базы данных и без записи значений токенов в журналы.
- Доступ. Phoenix Tools ведёт один владелец. К боевым системам он обращается через консоли самих провайдеров под единственной учётной записью владельца с двухфакторной аутентификацией; общих логинов нет, сторонних сотрудников с доступом нет.
- Инциденты. Если утечка когда-либо затронет персональные данные, которые у нас есть, мы уведомим нидерландский надзорный орган в течение 72 часов и без неоправданной задержки сообщим затронутым пользователям, как требует GDPR.
Субпроцессоры
| Провайдер | Для чего | Где |
|---|---|---|
| Paddle.com Market Ltd | Платежи, счета, налоги (merchant of record) | Великобритания / ЕС |
| Vercel Inc. | Хостинг сайта | США / edge в ЕС |
| Railway Corp. | Хостинг лицензионного сервиса и OAuth-брокера подключения (сам брокер ничего не хранит) | США / регион ЕС |
| Cloudflare, Inc. | DNS, доставка контента, транзакционная почта (письма с ключом) | США / ЕС |
| Web3Forms | Доставка формы заявки на услуги | США |
| Google LLC (Workspace) | Ящик поддержки | США / ЕС |
Сроки хранения
- Записи о лицензии хранятся, пока действует подписка или лицензия, а после — столько, сколько требуют налоговое и бухгалтерское законодательство.
- Токены доступа площадок, включая токены YouTube, хранятся только внутри вашей установки, пока подключение активно; на нашем OAuth-брокере они живут не дольше двух минут и никуда не записываются.
- Записи браузерных мест перестают учитываться в лимите после 30 дней неактивности и удаляются вместе с записью о лицензии.
- Отправленные формы хранятся в ящике поддержки, пока нужны для обработки запроса и последующей переписки.
- Всё, что хранится на вашей машине, — ваше: оно остаётся, пока вы не удалите его сами или не деинсталлируете программу (деинсталлятор спрашивает, удалять ли библиотеку и сохранённые учётные данные).
Передача за пределы ЕС
Часть субпроцессоров обрабатывает данные за пределами ЕЭЗ (прежде всего в США). В этих случаях передача опирается на EU–US Data Privacy Framework или на стандартные договорные положения (SCC) согласно соглашению об обработке данных каждого провайдера.
Ваши права
Вы вправе получить доступ к своим персональным данным, исправить их, удалить, получить их копию, возразить против обработки на основании законного интереса и подать жалобу в надзорный орган (в Нидерландах — Autoriteit Persoonsgegevens). Для этого напишите на адрес из раздела Реквизиты продавца ниже; мы отвечаем в течение месяца.
Помните, что большая часть данных продукта до нас не доходит — клипы, подписи и токены площадок живут на вашей машине, и удалить их вы можете напрямую.
Куки
Сайт не ставит ни трекинговых, ни сторонних куки. Выбранная тема и язык, а в панели Clips — лицензионный ключ и сессия, хранятся в local storage вашего браузера: это остаётся на вашем устройстве и никому не отправляется. Очистка данных сайта в браузере удаляет всё перечисленное.
Изменения политики
При изменении политики новая версия публикуется по этому адресу с обновлённой датой вверху. О существенных изменениях в том, что мы собираем, мы объявляем в списке изменений до их вступления в силу.
Реквизиты продавца
- Юридическое имя
- Dmitrii Mikhailovich Shchepetkov
- Торговое наименование
- Phoenix Tools
- Номер KvK
- 42135418
- BTW-id (НДС)
- NL005523937B50
- Юридический адрес
- Jan Wolkerslaan 211, 1112 ZH Diemen
- Страна
- Нидерланды
- support@phoenixtools.dev
- Продавец записи
- Paddle.com Market Ltd