К тексту политики

Политика конфиденциальности

Политика обработки и защиты персональных данных Shum: что мы храним, зачем, где и сколько, кому передаём и как всё удалить.

Редакция 1.3 Действует с Что изменилось

Коротко

  • Храним только то, что нужно для работы Shum: аккаунт, профиль, ваши публикации, сообщения и музыкальную историю.
  • Не продаём данные и не показываем рекламу. На сайте и в веб-версии нет cookies, аналитики и сторонних трекеров.
  • Пароль хранится только в виде хеша bcrypt, соединение — только по HTTPS.
  • Сервер находится в Германии, в Европейском союзе.
  • Подключённые аккаунты SoundCloud, Яндекс Музыки и Spotify хранятся на вашем компьютере в зашифрованном виде, пароли от них мы не получаем.
  • Если вы вошли на сервер Shum, настройки оформления и плеера хранятся в аккаунте, чтобы быть одинаковыми на всех ваших устройствах. Скачанная музыка остаётся только на устройстве.
  • Оплату SHUM+ принимает платёжный сервис Platega: данные карты вводятся у него, Shum их не получает. Сведения об оплатах храним 5 лет — для налогового учёта; после удаления аккаунта — без привязки к нему.
  • Аккаунт и данные удаляются в Настройки → Аккаунт → Удалить аккаунт.

Это краткий пересказ для удобства. Действует полный текст ниже.

Общие положения

  1. Политика описывает, как сервис Shum — приложения для Windows, Linux и Android, веб-версия shumify.com/app, сайт shumify.com и сервер Shum по этому адресу — обрабатывает персональные данные пользователей.
  2. Оператор персональных данных — владелец сервиса Shum (далее — «мы»), адрес: Office 705, Building 7, Blue Waters Island, Dubai, United Arab Emirates, P.O. Box: 12894. Вопросы о данных — на почту, в Telegram @shumify или через форму обращения (раздел 13).
  3. Мы обрабатываем персональные данные в соответствии с применимым законодательством о защите персональных данных. Для пользователей из Европейского союза действует Общий регламент по защите данных (GDPR): сервер находится в ЕС. Для пользователей из России действуют их права по закону о персональных данных (152-ФЗ). Какие права есть у вас — в разделе 10.
  4. Основания обработки: исполнение Пользовательского соглашения (без этих данных Сервис не работает), наш законный интерес (безопасность и исправление ошибок), ваше согласие (необязательные функции) и требования закона. Создавая аккаунт, вы соглашаетесь на обработку данных на условиях Политики; редакцию документов, которую вы приняли, и время принятия мы храним вместе с аккаунтом.
  5. Приложение для компьютера по умолчанию подключается к нашему серверу, но умеет работать и без него — в режиме «Этот компьютер». Тогда аккаунт, лента и сообщения хранятся только в базе на вашем компьютере, и мы их не получаем; к нам приходят только отчёты о сбоях (если они включены) и запросы обновлений приложения. Если вы пользовались режимом «Этот компьютер», а приложение само подключилось к нашему серверу, локальный аккаунт и его библиотека остаются на компьютере: вход в него хранится только там и на сервер не отправляется, а библиотека попадёт в аккаунт на сервере, только если вы сами её перенесёте (пункт 4.9). Если приложение подключено к другому серверу Shum, за данные на нём отвечает его владелец.
  6. Тестовые сборки (shumify.com/download/test) и тестовая веб-версия (shumify.com/app-test) работают с тем же сервером, аккаунтом и данными, что и обычные выпуски, и обрабатывают их по этой Политике.
  7. Цели обработки — только эти: работа Сервиса и его функций; связь с вами — служебные письма, уведомления и ответы поддержки; безопасность и защита от взлома, спама и мошенничества; исправление ошибок и улучшение Сервиса по отчётам о сбоях и общим сводкам о работе сервера — без рекламной аналитики и сторонних трекеров (раздел 8); оплата SHUM+, возвраты и учёт, которого требует закон. Какие данные нужны для каждой цели, — в разделе 2. Для других целей мы данные не используем, а новые цели появятся только в новой редакции Политики (раздел 12).
  8. Слова «Сервис», «Пользователь» и «Администрация» в Политике значат то же, что в Пользовательском соглашении (Соглашение, раздел 1); «мы» — Администрация как оператор персональных данных. Пользуясь Сервисом, вы подтверждаете, что ознакомились с Политикой и согласны с ней. Если не согласны — не пользуйтесь Сервисом и удалите аккаунт (пункт 7.4).

Какие данные и зачем

Аккаунт обязательно

  • Имя пользователя, почта и отображаемое имя.
  • Пароль — только в виде хеша bcrypt: сам пароль мы не храним и не видим.
  • Дата регистрации, подтверждена ли почта, код приглашения, если регистрация была по приглашению.
  • Отметка «почту нужно подтвердить кодом» — у аккаунтов, созданных, когда подтверждение обязательно: пока почта не подтверждена, соцдействия и траты закрыты. Удаляется вместе с аккаунтом.
  • Редакция Соглашения и Политики, принятая при регистрации, и время принятия.

Зачем: вход, подтверждение почты нового аккаунта (защита от ботов и ферм шумов), восстановление доступа и служебные письма — коды подтверждения, уведомления о смене пароля, почты и двухэтапного входа. Коды из писем хранятся только в виде хешей и удаляются не позже чем через сутки. Рассылок и рекламы по почте нет.

Профиль по желанию

  • Аватар, баннер, «О себе», город, ссылки, любимые жанры, статус, цвета и оформление профиля.
  • Имя профиля артиста в SoundCloud («Я артист на SoundCloud»), если вы его указали.
  • Стиль имени и фон профиля (SHUM+, цвет имени — и Squad): шрифт, цвет и градиент имени, своя картинка фона и её затемнение, витрина подарков. Картинка фона хранится в папке загруженных файлов; фон и стиль видят все, кто открывает профиль, — в приложении, веб-версии и на странице профиля на сайте. Удаляются вместе с аккаунтом.

Зачем: показать профиль другим людям. Кто его видит, решают настройки приватности (раздел 5).

Общение

  • Посты и комментарии с вложениями (картинки, треки, записи караоке), лайки, реакции и репосты.
  • Подписки, друзья, блокировки, жалобы и решения модераторов, уведомления.
  • Личные сообщения и групповые чаты с вложениями.
  • Комнаты: название, очередь и последние 50 сообщений чата, а пока комната открыта, — ещё приглашения (кого и кто позвал), предложенные треки и голоса за них, очередь за пульт диджея. Истории — 24 часа, и кто их посмотрел.
  • Запланированные прослушивания: название, заметка, время начала, план (треки альбома или плейлиста), режим очереди, кто отметил «Напомнить мне» и кого позвали.

Зачем: работа ленты, сообщений, комнат, запланированных прослушиваний, историй и модерации.

Музыка и статистика

  • Лайки и плейлисты, в том числе совместные, импортированные и созданные синхронизацией подключённых аккаунтов — с адресом источника.
  • История прослушиваний: трек, время, сколько слушали и откуда включили.
  • Итоги месяца и года, «Моя волна» и рекомендации «Для вас», время прослушивания в «Топе слушателей».
  • Нейроплейлисты по описанию: у Squad — время последних подборок за 7 дней, чтобы считать «3 в неделю». Само описание сервер не сохраняет; время подборок удаляется вместе с аккаунтом.
  • История поиска и свои тексты песен — в веб-версии (в приложении они хранятся на компьютере).
  • «Открытия недели»: подборка этой недели, её треки за две прошлые недели (чтобы не повторяться) и треки, которые вы отметили «Не интересно», — такой трек не предлагается 180 дней. Подборку сервер собирает по понедельникам из ваших лайков, прослушиваний, любимых жанров и того, что слушают друзья.
  • Замеры громкости, темпа и тональности треков, которыми приложение делится с сервером, хранятся без привязки к аккаунту: вместо него — обезличенный ключ (HMAC с секретным ключом сервера), не больше 9 замеров на трек.

Зачем: медиатека, статистика и рекомендации. Историю прослушиваний можно очистить в Медиатека → История → Очистить историю, историю поиска — в Настройки → Данные. «Открытия недели» выключаются в меню подборки («Выключить «Открытия недели»», в прежних версиях Shum — «Удалить»): подборка удаляется.

Шумы и магазин

  • Баланс шумов, уровень и опыт, предметы и юзернеймы, подписка и участники семейного тарифа.
  • Лоты и ставки аукциона, использованные промокоды, письма магазина.
  • SHUM+: тариф, до какого числа действует, откуда подписка (оплата, подарок администрации, промокод), участники «SHUM+ Вместе» и когда мы напомнили о конце срока.

Зачем: работа магазина, аукциона, подписок и наград.

Оплата SHUM+ если оплачиваете

  • Заказ: наш номер и номер операции в платёжном сервисе, тариф и срок, сумма и валюта, способ оплаты (СБП, карта или криптовалюта — без номера карты), комиссия платёжного сервиса, статус (создан, оплачен, возвращён, оспорен), время создания, оплаты и возврата, редакция условий, принятая при оплате, и кого вы указали участниками «Вместе».
  • История статусов заказа — без содержимого запросов платёжного сервиса.
  • Данные карты, почту для чека и другие платёжные данные вы вводите на странице Platega — Shum их не получает и не хранит.

Зачем: включить подписку, вернуть деньги, разобрать спор о платеже и вести налоговый и бухгалтерский учёт. Основание: исполнение договора и требования закона.

Партнёрская программа

  • Код и ссылка партнёра, прежние коды, кто кого пригласил и когда, откуда пришёл приглашённый (ссылка, код, приложение) и отметки проверки на самоприглашение.
  • Переходы по ссылке и регистрации — только числами по дням и источникам. Чтобы считать уникальных посетителей и отсеивать накрутку, сервер хранит не адрес, а его хеш с секретным ключом сервера (HMAC): посетителя — 35 дней, первый переход с адреса — до 72 часов (стирается первой же регистрацией с этого адреса).
  • Номер устройства — случайный, создаётся в браузере или приложении; на сервер он попадает только при регистрации, в «Партнёрам» и с промокодами людей, и хранится только в виде HMAC.
  • Начисления партнёру с оплат приглашённых: сумма, процент, статус — без данных приглашённых.
  • Личные промокоды на шумы: код, резерв шумов, число активаций; у активаций — хеши устройства и адреса, чтобы один код не гасили с одного устройства дважды.

Зачем: работа программы, защита от накрутки и мошенничества. Партнёр видит только числа — ни имён, ни аккаунтов приглашённых.

Обращения в поддержку

  • Тема, текст обращения и переписка с поддержкой, время, откуда отправлено (приложение или сайт) и версия приложения.
  • С сайта без входа — ещё почта для ответа и юзернейм, если вы его указали. IP-адрес формы — только в памяти сервера, для ограничения частоты и проверки «Я не робот»; в базу он не записывается.

Зачем: ответить на обращение, разобрать оплату или ошибку.

Технические данные

  • Сеансы входа: устройство, система и приложение (по заголовку браузера), IP-адрес, время входа и последней активности. Их видно в Настройки → Безопасность → Активные сеансы. У аккаунта — не больше 100 сеансов, с одного устройства — не больше 10: сверх этого самые давно не активные завершаются сами.
  • Время последней активности — для статуса «в сети».
  • IP-адреса в памяти сервера — для ограничений частоты: регистрация, вход, коды из писем, промокоды, проверка «Я не робот» (при регистрации и после неверных паролей при входе), поток запросов. В базу они не записываются.
  • Неудачный вход — строка в журнале сервера с IP-адресом, без логина и пароля. Ещё IP-адрес запроса пишется в журнал, когда на сервере исчерпан лимит писем с кодами. После 20 неудачных попыток за 10 минут адрес автоматически блокируется на час.
  • Поток запросов: если с одного адреса запросов больше, чем позволяют лимиты, сервер пишет в журнал строку с IP-адресом (не чаще раза в минуту) и временно отвечает этому адресу «подождите» — от 15 минут, при повторах дольше, до суток. Если поток не прекращается и во время паузы, адрес автоматически закрывается на портах сайта (80 и 443) на 30 минут, при повторах дольше, до суток. Если поток идёт из вошедшего аккаунта, в журнал пишется внутренний номер аккаунта (без имени и почты), а пауза касается только этого аккаунта.
  • Журнал защиты в панели владельца сервера — события входа и потока запросов с IP-адресом и аккаунтом — хранится только в памяти сервера до его перезапуска. Когда владелец снимает блок адреса, в журнал действий администраторов записывается адрес без последней части.
  • Отчёты о сбоях: версия Shum и системы, текст ошибки и последние шаги в приложении — без имени, почты, названий треков и папок. Если не загрузился экран, отчёт добавляет, была ли сеть, что ответил сервер на проверку файла и была ли страница скрыта; из приложения для Android — ещё его версию. Номер установки или адрес хранятся только в виде хеша с секретным ключом сервера. Сбои связи — нет интернета, сервис не ответил вовремя, соединение оборвалось — сбоями Shum не считаются. Запрос, который не прошёл из-за связи (сервис недоступен или не ответил, истекло время ожидания, запрос отменён, на устройстве нет сети), отчётом не становится, а отчёты об ошибке сервера, которую вызвал обрыв связи, сервер не хранит, даже если их прислала прежняя версия Shum. Если же обрыв связи вызвал ошибку в самом приложении — например, устройство считало, что интернет есть, или это прежняя версия Shum, — отчёт о ней может прийти с теми же сведениями, что и любой другой.

Зачем: безопасность, защита от взлома и спама, исправление ошибок. Отчёты о сбоях можно выключить в Настройки → О приложении.

Необязательные функции по желанию

  • Двухэтапный вход: ключ приложения-аутентификатора (хранится зашифрованным) и запасные коды (только хеши).
  • Push-уведомления веб-версии: адрес подписки браузера, ключи шифрования, устройство и выбранные категории. Категории выбираются в Настройки → Уведомления; по умолчанию включены все, кроме «Лайки, комментарии и остальное», в том числе «Открытия недели». В приложении для Android push-уведомлений пока нет: новые сообщения и события видно, когда Shum открыт. Текст сообщения на экране блокировки по умолчанию показывается; скрыть его можно в Настройки → Уведомления → Показывать текст сообщений — тогда будут только имя и «Новое сообщение».
  • Last.fm, вход в SoundCloud и Spotify — только в приложении: ключи и токены хранятся зашифрованными на вашем компьютере и нам не передаются.
  • Подключённые аккаунты SoundCloud, Яндекс Музыки и Spotify — только в приложении; что Shum получает и где хранит — в разделе 4.
  • Статус в Discord: приложение передаёт название трека программе Discord на вашем компьютере.

Основание: ваше согласие. Отзовите его, выключив функцию.

Караоке и микрофон

  • Микрофон включается только по вашей команде. Минус, «Чистый минус» и обработка голоса работают на вашем устройстве.
  • Запись выступления хранится на устройстве. На сервер она попадает, только если вы опубликуете её в посте, и только голос, без минуса, до 6 минут.
  • Живой голос в комнате караоке сервер пересылает участникам в реальном времени и не записывает.

Мы не собираем номер телефона, паспортные данные и другие документы, геолокацию, данные банковских карт, контакты телефона и рекламные идентификаторы.

Что остаётся на вашем устройстве

  1. В приложении на компьютере хранятся «Скачанное» и ваши музыкальные файлы, кэш обложек и данных треков, настройки этого устройства, история поиска, минус и записи караоке. Мы к ним доступа не имеем. Какие настройки хранятся ещё и в аккаунте на сервере, — в пункте 3.5.
  2. Токен входа приложение хранит зашифрованным средствами системы, ключи Last.fm, вход SoundCloud и Spotify и данные подключённых аккаунтов — зашифрованными в своей базе.
  3. Всё это удаляется вместе с приложением и папкой данных (Настройки → О приложении → Папка данных). Что хранит браузер в веб-версии — в разделе 8.
  4. Чтобы музыка играла в фоне, а треки переключались с экрана блокировки, наушников и системного окна громкости, Shum передаёт браузеру и системе устройства сведения о треке — название, исполнителя, альбом — и обложку (Media Session). Это происходит на устройстве, и нам эти сведения отдельно не передаются, но система показывает их на экране блокировки и в уведомлении плеера — их видит любой, кто смотрит на экран.
  5. Настройки на всех устройствах. Если вы вошли в аккаунт на сервере Shum — в веб-версии, в приложении для Android или в приложении для компьютера, подключённом к нашему серверу, — настройки оформления и плеера хранятся и в вашем аккаунте на сервере, чтобы быть одинаковыми на всех ваших устройствах: тема, акцент, режим фона, интерфейс и текст своего CSS, эквалайзер и свои пресеты, горячие клавиши, текст песен и караоке, поиск и «Моя волна», какие уведомления показывать. Громкость, устройство вывода, масштаб окна, папки, микрофон, включён ли свой CSS и сама картинка фона остаются только на устройстве. Если настройки аккаунта заменили настройки устройства, прежние хранятся на устройстве 30 дней, чтобы их можно было вернуть. Синхронизацию можно выключить на каждом устройстве: Настройки → Пресеты → Синхронизация. Настройки в аккаунте удаляются вместе с ним, а раньше — по вашему запросу (раздел 10).
  6. Вход без сети. Чтобы Shum открывался, когда сервер недоступен, приложение и веб-версия хранят на устройстве снимок профиля последнего входа — имя, юзернейм, аватар и настройки профиля, без почты. На сервер он не передаётся, пускает без сети не дольше 30 дней после последнего входа со связью и удаляется при выходе из аккаунта.
  7. Скачанная музыка в веб-версии и в приложении для Android хранится только на вашем устройстве, в хранилище браузера (Cache Storage и IndexedDB): звук треков и их описание — название, исполнитель, обложка. Скачивается она через наш сервер, как при обычном прослушивании. Скачанное принадлежит устройству, а не аккаунту: на сервер оно не передаётся и после выхода из аккаунта остаётся. Удалить его можно на странице «Скачанное» или очисткой данных сайта в браузере (в приложении для Android — данных приложения).
  8. Приложение для Android работает как веб-версия: интерфейс загружается с нашего сервера, а вход, скачанное и настройки этого устройства хранятся в самом приложении. Разрешения оно спрашивает только на микрофон (для караоке — когда вы впервые его включите) и на установку своих обновлений. Пока играет музыка, в шторке висит уведомление плеера — так Android не останавливает звук в фоне. Файлы, которые вы сохраняете, — например, экспорт библиотеки или запись караоке, — попадают в папку «Загрузки/Shum». Данные приложения не попадают в резервные копии Android и не переносятся на новый телефон. Обновления приложение проверяет на нашем сервере: после запуска, раз в 6 часов и когда вы в него возвращаетесь.
  9. Состояние сервисов (Настройки → Состояние сервисов и shumify.com/status): сервер показывает только общую сводку по сервисам — без данных людей, а проверки с устройства (есть ли интернет, отвечает ли сервер) остаются на нём.

Подключённые аккаунты и импорт

  1. Подключить аккаунты SoundCloud, Яндекс Музыки и Spotify можно только в приложении для компьютера: Настройки → Профиль → Подключённые аккаунты. Это необязательно. Основание обработки — ваше согласие; отозвать его можно кнопкой «Отключить».
  2. Что Shum получает: открытое имя профиля, аватар и адрес аккаунта, списки лайков и плейлистов — названия, исполнителей и длительность треков. SoundCloud подключается по входу этого компьютера (тогда видны и ваши закрытые плейлисты) или по имени открытого профиля, Яндекс Музыка — по логину, и видна только открытая медиатека, Spotify — входом в окне самого Spotify. Пароли от SoundCloud, Яндекс Музыки и Spotify мы не получаем и не храним.
  3. Данные подключения — имя и адрес аккаунта, что синхронизировать, время и итог последней синхронизации — хранятся на этом устройстве, в базе приложения, зашифрованными; на сервер Shum они не передаются. Вход SoundCloud и Spotify тоже остаётся на компьютере (раздел 3). Запросы к SoundCloud, Яндекс Музыке и Spotify идут с вашего компьютера, а чтобы подобрать треки Яндекс Музыки и Spotify на SoundCloud, их названия и исполнители уходят в поиск SoundCloud.
  4. Что создаётся: закрытые плейлисты Shum («Лайки SoundCloud», «Мне нравится · Яндекс Музыка», «Любимые треки Spotify» и плейлисты под своими названиями). Их видите только вы. Они хранятся в Медиатеке как другие плейлисты — на сервере Shum, если приложение подключено к нему, — вместе с адресом источника, в котором бывает имя профиля или логин.
  5. Автоматическая синхронизация — раз в 12 часов, пока Shum открыт на компьютере, если вы её включили; выключается там же. Если за один раз подобрано не всё, остальное Shum доберёт при следующей проверке — при запуске или раз в 6 часов, но не раньше чем через час. «Отключить» можно в любой момент: Shum удалит данные подключения с устройства, а созданные плейлисты останутся, пока вы их не удалите. При удалении аккаунта Shum данные подключений удаляются вместе с ним.
  6. «Показать в профиле» добавляет ссылку на подключённый аккаунт в ваш профиль Shum: её видят все, кому виден профиль (раздел 5).
  7. SoundCloud, Яндекс Музыка и Spotify обрабатывают ваши данные по своим политикам конфиденциальности. Exportify (exportify.net), через который можно перенести плейлисты Spotify, — сторонний сервис, не связанный с Shum: вход в Spotify и выгрузка идут на его стороне, а в Shum попадает только то, что вы сами вставите или загрузите.
  8. Импорт плейлиста по ссылке, текстом или из файла: Shum читает открытые данные плейлиста в источнике — название, исполнителей, названия и длительность треков — и подбирает те же записи на SoundCloud. Аккаунт в источнике для этого не нужен. В веб-версии запросы к источнику идут с нашего сервера, в приложении — с вашего компьютера (раздел 6). Импортированный плейлист хранится в Медиатеке вместе с адресом источника.
  9. Перенос с этого компьютера. Если вы слушали в режиме «Этот компьютер», библиотеку можно перенести в аккаунт на сервере Shum: карточкой на Главной или в Настройки → Данные. Только по вашему нажатию «Перенести» приложение отправляет на сервер плейлисты (с обложками и прежним доступом: открытые останутся видны другим, раздел 5), лайки и дизлайки, историю прослушиваний (до 100 000 последних, с исходным временем) и отметки «Не интересно» выбранного локального аккаунта. Подключённые аккаунты, история поиска и свои тексты песен копируются на ваш аккаунт сервера на самом компьютере и на сервер не уходят; очередь Last.fm переходит к нему же. Пароль локального аккаунта, если его спрашивают, проверяется только на компьютере и никуда не отправляется. «Скачанное» остаётся на компьютере. Чтобы повтор переноса или импорта файла не создавал копий, сервер хранит служебное соответствие «плейлист источника → плейлист аккаунта» (хеш источника, ключ плейлиста, список присланных треков); оно удаляется вместе с аккаунтом. Файл «Экспорт библиотеки» (пункт 10.1) тоже содержит историю прослушиваний и отметки «Не интересно».

Что видят другие

  1. Имя пользователя, отображаемое имя, аватар, титулы и эмблемы видят все, кому видны ваши публикации и сообщения.
  2. Профиль по умолчанию открыт: посты, лайки и плейлисты видны всем. Если закрыть профиль, их увидят только друзья.
  3. В Настройки → Приватность можно скрыть статус «в сети», что и откуда вы слушаете, участие в «Совместимости», а также выбрать, кто может писать вам, видеть ваши истории, звать в общую волну и группы и видеть сравнение итогов года. Там же — список заблокированных.
  4. Открытые профили, посты и плейлисты открываются по ссылке без входа, а мессенджеры показывают их превью. У закрытого профиля в превью — только имя и аватар.
  5. Сообщения видят только участники переписки, сообщения чата комнаты — участники комнаты.
  6. В комнате участники видят, кто предложил трек и сколько у него голосов (кто именно голосовал, не видно), и очередь за пульт диджея. В комнату «по приглашению» входят только её создатель, участники и приглашённые.
  7. Открытое запланированное прослушивание видят в списке ваши подписчики и друзья, а по ссылке — любой, кто вошёл в Shum, если между вами нет блокировки; закрытое — только те, кого вы позвали, и те, кто отметил «Напомнить мне». Кто отметил «Напомнить мне», видит тот, кто запланировал, а остальные — только своих друзей среди отметивших и общее число.
  8. Значок SHUM+ или тег Squad у имени, стиль ника и фон профиля видят все, кому видно ваше имя или профиль. Что у вас есть подписка, видно по значку, но не срок и не способ оплаты. Участники «SHUM+ Вместе» видят, кто в их подписке.

Кому передаются данные

  1. Мы не продаём и не сдаём ваши данные, не передаём их рекламодателям и не используем для рекламы.
  2. Данные получают только те, без кого Сервис не работает:
    • хостинг-провайдер в Германии (ЕС) — на его сервере хранятся база и файлы;
    • почтовый сервис Яндекса (Россия) — через него уходят письма: адрес получателя и текст письма (код или уведомление);
    • push-сервисы браузеров (Google, Mozilla, Microsoft, Apple) — если вы включили уведомления в веб-версии; содержимое уведомления зашифровано так, что прочитать его может только ваш браузер;
    • Cloudflare, Inc. (США) — только если на сервере включён режим защиты от атак. Тогда запросы сайта, веб-версии и приложений проходят через сеть Cloudflare: она обрабатывает IP-адрес, заголовки и содержимое запросов, чтобы отсеивать атаки, передаёт нам ваш IP-адрес в заголовке CF-Connecting-IP, а если попросит пройти проверку «человек ли вы», — может поставить свою служебную cookie. Cloudflare обрабатывает эти данные по своей политике конфиденциальности;
    • платёжный сервис Platega (platega.io) — если вы оплачиваете SHUM+: мы передаём сумму, название тарифа, номер заказа, внутренний номер аккаунта и @юзернейм, а данные карты, почту для чека и другие платёжные данные вы вводите у него сами. Platega обрабатывает их по своей политике конфиденциальности (на его сайте) и присылает чек;
    • сервисы машинного перевода Google и MyMemory — если вы переводите текст песни (SHUM+): только строки текста, с нашего сервера, без данных аккаунта;
    • другие пользователи — то, что вы им показываете или отправляете (раздел 5);
    • государственные органы — только по законному запросу и в установленном законом порядке.
  3. Чтобы искать и играть музыку, Shum обращается к SoundCloud, каталогам текстов песен (LRCLIB, NetEase, Genius), при импорте плейлистов и синхронизации подключённых аккаунтов — к сервису-источнику (например, Яндекс Музыке, VK или Spotify), а для «Чистого минуса» скачивает модель с нашего сервера, GitHub или Hugging Face. Этим сервисам уходят только запросы — название трека, ссылка, а для подключённого аккаунта ещё его имя или вход в этот сервис, — но не данные вашего аккаунта Shum. В веб-версии запросы к ним идут с нашего сервера, и они видят его адрес, а не ваш; в приложении — с вашего компьютера или через ваш прокси, а при «Музыке через сервер Shum» (SHUM+) — через наш сервер: он пересылает запросы и звук, ничего не сохраняя. Название, исполнителя и обложку новых треков SoundCloud, присланных приложениями, наш сервер сверяет с SoundCloud по номеру трека — без данных о том, кто их прислал.
  4. Last.fm получает ваши прослушивания, только если вы подключили его в приложении: они уходят напрямую с вашего компьютера.
  5. Приложение для Android и его обновления раздаёт наш сервер — со страницы загрузки shumify.com/download. Google Play и другие магазины приложений не используются. QR-код для скачивания на телефон строится на нашем сервере, сторонние сервисы в этом не участвуют.
  6. Передача за границу. Данные хранятся на сервере в Германии (ЕС), поэтому для пользователей из стран за пределами ЕС, в том числе из России, это передача данных за границу. Письма уходят через почтовый сервис Яндекса в России: для пользователей из ЕС это передача адреса почты и текста письма в страну за пределами ЕС. Основание — такая передача необходима для исполнения Соглашения с вами (статья 49(1)(b) GDPR): без писем нельзя подтвердить почту и восстановить доступ. Push-сервисы браузеров могут находиться за пределами ЕС, в том числе в США; содержимое уведомлений они прочитать не могут. В режиме защиты от атак запросы проходят через сеть Cloudflare, в том числе через её узлы за пределами ЕС и в США. Если вы оплачиваете SHUM+, данные оплаты обрабатывает Platega на своих серверах: если он находится за пределами вашей страны или ЕС, это тоже передача за границу, необходимая для исполнения договора с вами.
  7. Другим третьим лицам, кроме названных в этом разделе, данные уходят только с вашего согласия — например, прослушивания в Last.fm, если вы сами его подключили (пункт 6.4). Каждый получатель из этого раздела получает только то, что нужно для его задачи.

Где и сколько хранятся

  1. Данные хранятся на сервере Shum в Германии (ЕС): в базе данных и в папке загруженных файлов (картинки и записи караоке).
  2. Резервные копии делаются ежедневно на том же сервере: хранятся 14 последних копий базы (обычно это две недели) и 3 последних архива файлов. Доступ к ним есть только у службы Shum и владельца сервера.
  3. Сроки хранения:
    • аккаунт, профиль, публикации, сообщения, плейлисты и история, настройки в аккаунте, отметки «Не интересно», а также принятая редакция документов — пока существует аккаунт или пока вы их не удалите;
    • «Открытия недели» — подборка этой недели и её треки за две прошлые недели; выключение удаляет подборку;
    • истории — 24 часа; чат комнаты — последние 50 сообщений, удаляется вместе с комнатой, как и её приглашения, голоса и очередь за пульт;
    • запланированные прослушивания — пока не прошли; завершённые, отменённые и несостоявшиеся удаляются через 30 дней вместе с отметками «Напомнить мне» и приглашениями;
    • сеанс входа — до выхода или 60 дней с момента входа; после этого запись о сеансе вместе с IP-адресом и устройством удаляется в течение часа;
    • коды из писем — не дольше суток;
    • IP-адреса для ограничений частоты — только в памяти сервера: не дольше суток, а если адрес получил паузу за поток запросов или подбор пароля, — пока она действует (до суток) и ещё сутки после неё, чтобы повторная пауза была длиннее. Перезапуск сервера стирает их сразу;
    • журнал защиты в панели владельца сервера — только в памяти сервера: 500 последних событий, до его перезапуска;
    • отчёты о сбоях — до 90 дней: хеш установки или адреса удаляется через 90 дней после её последнего отчёта, описание ошибки без личных данных — через 90 дней после того, как ошибка повторилась в последний раз;
    • журнал сервера и журнал защиты от перебора (ошибки, неудачные входы, поток запросов, исчерпанный лимит писем — с IP-адресом) — без фиксированного срока: их размер ограничен, и самые старые записи система удаляет сама;
    • данные подключённых аккаунтов — на вашем устройстве, пока вы не отключите аккаунт или не удалите аккаунт Shum;
    • сведения об оплатах SHUM+ — 5 лет с создания заказа (налоговый и бухгалтерский учёт), затем удаляются; после удаления аккаунта заказы остаются без привязки к аккаунту, а те, что не дошли до платёжного сервиса или были отклонены, удаляются сразу;
    • обращения в поддержку — пока открыты; если поддержка ответила, а вы молчите 30 дней, обращение закрывается; закрытые удаляются через год после закрытия, а вместе с аккаунтом — сразу;
    • партнёрская программа: хеш посетителя — 35 дней, первый переход с адреса — до 72 часов, числа переходов и регистраций, привязка приглашённых и начисления — пока существует аккаунт партнёра;
    • переводы текстов песен — общий кэш без привязки к людям, 90 дней;
    • push-подписка — пока действует сеанс входа и вы не выключили уведомления; после окончания сеанса она удаляется в течение часа.
  4. Удаление аккаунта (Настройки → Аккаунт → Удалить аккаунт, нужен пароль) сразу стирает из базы: профиль; посты и комментарии вместе с ответами на них; лайки, плейлисты и историю; свои тексты песен; настройки в аккаунте; «Открытия недели» и отметки «Не интересно»; подписки и друзей; ваши сообщения в групповых чатах; истории; ваши запланированные прослушивания и ваши отметки на чужих; уведомления; обращения в поддержку с перепиской; данные партнёрской программы — код, статистику, привязку приглашённых и начисления, а ваши промокоды на шумы отзываются; заказы SHUM+, которые не дошли до платёжного сервиса или были отклонены; шумы, предметы, подписку и ставки на аукционе; сеансы и push-подписки. Ваши активные лоты снимаются с торгов, и лидеру торгов возвращается его ставка; если вы лидировали в чужих торгах, ваша ставка снимается, а торги продолжаются. Из открытых комнат уходят ваши голоса, место в очереди за пульт и приглашения. Ваши картинки и записи удаляются с диска, если на них больше никто не ссылается.
  5. После удаления остаются: личные сообщения, которые вы отправили другим людям, — в переписке у собеседника; треки, которые вы добавили в чужие совместные плейлисты; служебные записи без профиля (решения модераторов, использованные приглашения и промокоды, завершённые лоты аукциона). Остальные заказы SHUM+ остаются без привязки к аккаунту до конца срока хранения (пункт 7.3), а начисления партнёру с ваших оплат — без ссылки на вас. Из резервных копий данные исчезают, когда уходит последняя копия, сделанная до удаления: хранятся 14 последних ежедневных копий, обычно это две недели.
  6. Общее правило: данные хранятся не дольше, чем нужно для целей из пункта 1.7 и чем требует закон. Когда срок прошёл, данные удаляются или обезличиваются так, что их уже нельзя связать с вами.

Cookies и хранилище браузера

  1. Сайт и веб-версия Shum не используют cookies. Нет рекламы, счётчиков посещений, аналитики и сторонних трекеров; шрифты, обложки и картинки загружаются с нашего сервера. Исключение — картинка фона по ссылке, которую вы укажете сами: её браузер скачивает с того сайта. Если на сервере включён режим защиты от атак, свою служебную cookie может поставить Cloudflare (раздел 6).
  2. Веб-версия хранит в вашем браузере: в localStorage — токен входа, настройки, снимок профиля для входа без сети (пункт 3.6) и служебные отметки этого устройства (например, что знакомство с Shum уже показано); в Cache Storage — файлы приложения для работы без сети, скачанную музыку (пункт 3.7) и, если вы включили «Чистый минус», модель для него; в IndexedDB — свою картинку фона, если вы её выбрали, и описание скачанных треков. Нам из этого приходит только токен входа — с каждым запросом к серверу, — а если вы вошли в аккаунт, ещё общие настройки (пункт 3.5). Тестовая веб-версия хранит то же самое, а файлы приложения у неё свои. Приложение для Android хранит то же самое у себя.
  3. Чтобы удалить эти данные, выйдите из аккаунта и очистите данные сайта в настройках браузера (в приложении для Android — данные приложения в настройках Android).
  4. Партнёрская ссылка: если вы пришли по ссылке партнёра, браузер хранит в localStorage код этой ссылки и время перехода — 30 дней, после регистрации запись стирается. Ещё там лежит случайный номер устройства: на сервер он уходит только при регистрации, в «Партнёрам» и с промокодами людей и хранится там только в виде HMAC (раздел 2). Страницы «Цены» и «Поддержка» ничего в браузере не хранят.

Как мы защищаем данные

  1. Сайт и сервер работают только по HTTPS; браузеру запрещено открывать их по незащищённому соединению (HSTS).
  2. Пароли хранятся в виде хеша bcrypt, коды из писем и запасные коды — только в виде хешей, ключи двухэтапного входа и токены сервисов — зашифрованными (AES-256-GCM).
  3. Вход защищён паузами и лимитами попыток, двухэтапным входом по приложению-аутентификатору и автоматической блокировкой перебора; при регистрации и после нескольких неверных паролей — проверкой «Я не робот». Паузы после серий неверных попыток растут от 15 минут до суток. О смене пароля, почты и двухэтапного входа приходит письмо, а чужие сеансы можно завершить.
  4. Сервер защищён от потока запросов: сверх лимитов он быстро отвечает «подождите», при перегрузке сначала обслуживает тех, кто уже вошёл, а адреса, которые продолжают поток, временно закрывает (раздел 2, «Технические данные»).
  5. Страницы защищены строгими заголовками безопасности (CSP и другими). Вход на сервер — только по ключу SSH, обновления безопасности системы ставятся автоматически, резервные копии доступны только службе Shum.
  6. Личные сообщения и чаты не защищены сквозным шифрованием: они хранятся в базе сервера. В панели администрации нет просмотра переписки; доступ к базе есть только у владельца сервера и используется для обслуживания и по требованию закона.
  7. Если произойдёт утечка, затрагивающая ваши данные, мы сообщим вам и, когда этого требует закон, — уполномоченному органу.
  8. Защита от мошенничества при оплате: сервер ограничивает число оплат с одного аккаунта, засчитывает оплату, только когда её подтвердил сам платёжный сервис и сумма совпала с заказом, а платёжный сервис и банк на своей странице проверяют платёж по своим правилам. В партнёрской программе самоприглашения отмечаются по совпадению адреса и устройства — в виде хешей.
  9. Мы принимаем разумные меры защиты, но передача данных через интернет и их хранение всегда связаны с рисками: абсолютной безопасности не гарантирует никто. Мы не отвечаем за утрату или раскрытие данных, если это произошло по вине самого пользователя (например, он сообщил другим пароль или код из письма) или третьих лиц, которые действовали в обход наших мер защиты, — кроме случаев, когда закон возлагает такую ответственность на нас. Берегите пароль и включите двухэтапный вход (Соглашение, пункт 4.3).

Ваши права

  1. Узнать, какие данные мы обрабатываем, и получить их копию. Большая часть видна в самом Shum; плейлисты, лайки, история прослушиваний, отметки «Не интересно» и групповые чаты выгружаются в файл в Настройки → Данные → Экспорт библиотеки. Остальное пришлём по запросу.
  2. Исправить данные: профиль — в Настройки → Профиль, почту — в Настройки → Аккаунт, пароль — в Настройки → Безопасность.
  3. Удалить данные: посты, комментарии, историю прослушиваний и поиска, «Открытия недели» — в приложении, настройки в аккаунте — по запросу, аккаунт целиком — в Настройки → Аккаунт → Удалить аккаунт.
  4. Ограничить видимость — в Настройки → Приватность; отозвать согласие — выключить push-уведомления, Last.fm или отчёты о сбоях, отключить подключённые аккаунты.
  5. Возразить против обработки или потребовать её ограничения — сообщением в Telegram @shumify.
  6. Пожаловаться в надзорный орган по защите персональных данных своей страны.
  7. Запросы присылайте на почту, в Telegram @shumify или через форму обращения (раздел 13), указав имя пользователя в Shum. Чтобы убедиться, что аккаунт ваш, мы можем попросить подтвердить запрос кодом из письма на почту аккаунта. Ответим в сроки, установленные применимым законом.

Дети

  1. Shum предназначен для пользователей от 14 лет. Младше 14 лет — только с согласия родителей или других законных представителей (Соглашение, раздел 3).
  2. Если мы узнаем, что данные ребёнка младше 14 лет получены без такого согласия, мы удалим аккаунт. Родители могут написать нам об этом в Telegram @shumify.
  3. Несовершеннолетние оплачивают SHUM+ только с согласия родителей. Родитель может попросить вернуть деньги за подписку ребёнка и удалить его данные (Соглашение, раздел 12).

Изменения политики

  1. Мы можем изменять Политику, например когда появляются новые функции. Новая редакция публикуется на этой странице с номером и датой начала действия, а что в ней изменилось, — в разделе 14.
  2. О существенных изменениях предупредим заранее — объявлением в приложении или письмом.
  3. Несущественные изменения — уточнения и исправления, которые не меняют ваших прав, — могут вступать в силу без предварительного уведомления, с публикацией на этой странице. Если вы продолжаете пользоваться Сервисом после вступления новой редакции в силу, значит, вы с ней согласны; если не согласны — удалите аккаунт (пункт 7.4). Прежние редакции пришлём по запросу.

Контакты

Оператор
Shum (владелец сервиса)
Адрес
Office 705, Building 7, Blue Waters Island,
Dubai, United Arab Emirates, P.O. Box: 12894
Telegram
@shumify
Поддержка
shumify.com/support

Вопросы о персональных данных, запросы на копию, исправление и удаление данных присылайте на почту, в Telegram (личным сообщением) или через форму обращения на сайте и в приложении (Настройки → Поддержка), указав имя пользователя в Shum.

Изменения редакций

  1. 1.3 действует

    • Оплата SHUM+ через Platega: какие сведения об оплате храним и что передаём платёжному сервису — раздел 2, «Оплата SHUM+», и раздел 6; срок хранения 5 лет и обезличивание после удаления аккаунта — раздел 7.
    • Партнёрская программа: что хранится, хеши адреса и устройства, localStorage — раздел 2, «Партнёрская программа», и пункт 8.4.
    • Обращения в поддержку и сроки их хранения — раздел 2, «Обращения в поддержку», и раздел 7.
    • Перевод текстов песен и «Музыка через сервер Shum» — раздел 6; состояние сервисов — пункт 3.9; значки SHUM+ и Squad — пункт 5.8.
    • Защита от мошенничества при оплате — пункт 9.8; оплата несовершеннолетних — пункт 11.3.
    • Контакты: почта, Telegram и форма обращения — раздел 13.
    • Подтверждение почты нового аккаунта, стиль имени и фон профиля, нейроплейлисты — раздел 2, «Аккаунт», «Профиль» и «Музыка и статистика».
    • Цели обработки — пункт 1.7; термины и согласие с Политикой при пользовании Сервисом — пункт 1.8; другим третьим лицам — только с вашего согласия — пункт 6.7; общее правило сроков хранения — пункт 7.6.
    • Риски передачи данных через интернет и пределы нашей ответственности — пункт 9.9; несущественные изменения Политики и согласие с новой редакцией — пункт 12.3.
    • Остальные правила не изменились, номера разделов — тоже.
  2. 1.2

    • Настройки на всех устройствах: что хранится в аккаунте, что только на устройстве и как выключить — пункт 3.5.
    • Вход без сети по снимку профиля — пункт 3.6; скачанная музыка в веб-версии и в приложении для Android — пункт 3.7.
    • Приложение для Android: что хранится в нём, какие разрешения оно спрашивает — пункт 3.8; откуда оно и его обновления — раздел 6.
    • Автоматическое подключение приложения для компьютера к нашему серверу — пункт 1.5; перенос библиотеки с этого компьютера в аккаунт — пункт 4.9.
    • «Открытия недели» и «Не интересно», обезличенные замеры громкости, темпа и тональности — раздел 2, «Музыка и статистика».
    • Комнаты: приглашения, голоса за треки и очередь за пульт диджея; запланированные прослушивания — раздел 2, «Общение», кто что видит — раздел 5.
    • Защита от потока запросов и подбора пароля, журнал защиты, предел сеансов — раздел 2, «Технические данные», и раздел 9.
    • Режим защиты от атак через Cloudflare — раздел 6; категория push-уведомлений «Открытия недели» — раздел 2, «Необязательные функции».
    • Сроки хранения новых данных и что удаляется вместе с аккаунтом — раздел 7; что хранит браузер — раздел 8.
    • Остальные правила не изменились, номера разделов — тоже.
  3. 1.1

    • Новый раздел 4: подключённые аккаунты SoundCloud, Яндекс Музыки и Spotify и импорт плейлистов — что Shum получает, где хранит и что создаёт.
    • Тестовые сборки и тестовая веб-версия — пункт 1.6.
    • Фоновое воспроизведение и экран блокировки — пункт 3.4.
    • Отчёты о сбоях: сбои связи не отправляются — раздел 2, «Технические данные».
    • Остальные правила не изменились; номера разделов начиная с 4-го выросли на один.
  4. 1.0

    Первая редакция.

Редакция 1.3 · действует с 1 октября 2026 г.Наверх