1. Administrator
Operatorem projektu WiedzON jest właściciel kanału YouTube „WiedzON” oraz domeny wiedzon.pl. Kontakt w sprawach prywatności: wiedzon.kontakt@gmail.com
2. Zakres tej polityki
Niniejsza polityka opisuje, w jaki sposób aplikacja produkcyjna WiedzON korzysta z danych udostępnianych przez Google API / YouTube Data API po autoryzacji OAuth 2.0.
3. Aktualny zakres OAuth
Obecnie używany jest wyłącznie następujący scope:
https://www.googleapis.com/auth/youtube.readonly
Oznacza to dostęp tylko do odczytu danych YouTube powiązanych z autoryzowanym kontem/kanałem. Aplikacja nie deklaruje obecnie aktywnych uprawnień do tworzenia transmisji LIVE, uploadu filmów, uploadu Shorts ani mutującej moderacji czatu.
Jeśli w przyszłości będą potrzebne szersze scope’y, polityka zostanie zaktualizowana przed ich użyciem, a użytkownik będzie musiał ponownie wyrazić zgodę w procesie OAuth.
4. Jakie dane są odczytywane
W zakresie youtube.readonly aplikacja może odczytywać m.in.:
- identyfikator i tytuł kanału YouTube (weryfikacja tożsamości kanału WiedzON),
- inne dane metadanych kanału/treści dostępne w trybie tylko do odczytu, gdy są potrzebne do bezpiecznej eksploatacji systemu.
Aplikacja nie uzyskuje hasła do konta Google i nie ma możliwości jego odczytania.
5. Cel wykorzystania danych
- bezpieczna autoryzacja dostępu do YouTube Data API,
- potwierdzenie, że tokeny należą do oczekiwanego kanału WiedzON,
- utrzymanie bezobsługowej, produkcyjnej integracji read-only,
- diagnostyka stanu zdrowia tokenów OAuth (bez ujawniania sekretów).
6. Sposób autoryzacji
Stosowany jest standardowy przepływ OAuth 2.0. Użytkownik (operator kanału) udziela zgody w interfejsie Google. Aplikacja otrzymuje tokeny dostępu, a nie dane logowania hasłem.
7. Przechowywanie tokenów i bezpieczeństwo
- tokeny OAuth są przechowywane po stronie serwera produkcyjnego,
- dostęp do poświadczeń jest ograniczony do konta usługowego systemu,
- pliki sekretów mają restrykcyjne uprawnienia systemowe,
- wartości tokenów i sekretów nie są publikowane na tej stronie WWW,
- stosowane są zasady fail-closed przy błędach autoryzacji.
8. Udostępnianie, sprzedaż i reklamy
- dane z Google API nie są sprzedawane,
- nie są wykorzystywane do reklam ani profilowania użytkowników końcowych,
- nie są przekazywane stronom trzecim w celach marketingowych.
9. Retencja
Tokeny OAuth są przechowywane tak długo, jak są potrzebne do utrzymania autoryzowanej integracji z YouTube. Po odwołaniu dostępu lub rotacji poświadczeń stare tokeny przestają być używane. Dane diagnostyczne nie zawierają wartości sekretów.
10. Cofnięcie dostępu
Operator konta Google może w każdej chwili cofnąć dostęp aplikacji na stronie ustawień konta Google (Uprawnienia / połączenia z aplikacjami innych firm). Po cofnięciu dostępu aplikacja nie będzie mogła odświeżać tokenów ani odczytywać danych YouTube.
11. Google API Services User Data Policy
Wykorzystanie danych uzyskanych przez Google API jest zgodne z Google API Services User Data Policy, w tym z wymaganiami Limited Use, w zakresie mającym zastosowanie do obecnego użycia read-only.
12. Kontakt w sprawach prywatności
Pytania dotyczące prywatności i danych Google/YouTube: wiedzon.kontakt@gmail.com