Политика конфиденциальности
Редакция от 1 августа 2026 года
Настоящая политика описывает, какие данные обрабатывает сервис «Юра» (ИИ-секретарь встреч, далее — «Сервис»), с какой целью, как долго они хранятся и как их удалить.
1. Кто обрабатывает данные
Оператор: Индивидуальный предприниматель Продосевич Сергей Сергеевич (Российская Федерация).
Контакт по любым вопросам о данных: youriiassistantbot@gmail.com.
Сервис доступен как Telegram-бот @YourIIassistant_bot,
веб-приложение на этом домене и расширение для Chrome.
2. Какие данные мы обрабатываем
| Данные | Зачем |
|---|---|
| Идентификатор и имя пользователя Telegram, идентификатор чата или группы | Идентификация пользователя, доставка протоколов и уведомлений, разграничение доступа между клиентами |
| Список участников команды (имена, которые вы вводите сами) | Сопоставление поручений из разговора с исполнителями |
| Аудиозапись встречи или голосового сообщения | Распознавание речи. Хранится только на время обработки (см. раздел 5) |
| Текстовая расшифровка, протокол, задачи, сроки, статусы | Основная функция Сервиса: протокол встречи и учёт задач |
| Данные Zoom, полученные по вашему разрешению (см. раздел 3) | Вход бота на встречу и получение права на запись |
| Данные о подписке: срок действия, идентификаторы платежей, суммы | Учёт оплаты и продлений |
| Технические журналы: время запросов, коды ошибок, IP-адрес на уровне веб-сервера | Диагностика сбоев и защита от злоупотреблений |
Мы не получаем и не храним реквизиты банковских карт. Приём платежей выполняет ЮKassa (АО «ЮMoney») в соответствии со стандартом PCI DSS; нам возвращается только идентификатор, сумма и статус платежа.
3. Данные Zoom и запрошенные разрешения
Подключение аккаунта Zoom — добровольное и выполняется через официальную страницу авторизации Zoom (OAuth). Мы запрашиваем минимальный набор разрешений:
| Разрешение (scope) | Что даёт и как используется |
|---|---|
meeting:read:meeting |
Прочитать параметры конкретной встречи, ссылку на которую вы прислали, — прежде всего код доступа (passcode), без которого бот не сможет войти. Код используется в момент входа и не сохраняется в базе данных. |
meeting:read:local_recording_token |
Получить короткоживущий (120 секунд) токен локальной записи, чтобы бот мог начать запись без ручного подтверждения организатором на каждой встрече. Токен используется один раз при входе и не сохраняется. |
user:read:token |
Получить одноразовый токен On-Behalf-Of, которого Zoom требует с 2 марта 2026 года, чтобы приложение могло присоединиться к встрече от вашего имени. Токен действует в рамках одной сессии и не сохраняется. |
Мы не читаем ваш список встреч, календарь, контакты, чаты и облачные записи Zoom. Из ответов Zoom мы сохраняем только токены доступа и обновления (в зашифрованном виде) и идентификатор пользователя Zoom — чтобы не просить вас авторизоваться заново перед каждой встречей.
4. Запись встречи и информирование участников
Бот входит на встречу как обычный участник под именем «Юра — ИИ-секретарь» и виден в списке участников; Zoom дополнительно показывает участникам стандартный индикатор записи. Организатор встречи, приглашающий бота, отвечает за то, чтобы участники были предупреждены о записи и, где этого требует закон, дали на неё согласие.
Сервис не выполняет биометрическую идентификацию по голосу и не строит голосовые профили участников.
5. Сроки хранения
- Аудиозапись удаляется с сервера сразу после расшифровки. Технические файлы захвата звука удаляются автоматически, максимум — в течение 7 дней.
- Расшифровки, протоколы и задачи хранятся, пока вы ими пользуетесь; вы можете удалить их в приложении или запросить полное удаление по адресу поддержки.
- Токены Zoom хранятся до отключения интеграции (кнопка «Отключить» в приложении или удаление приложения в Zoom Marketplace) — после этого удаляются.
- Резервные копии базы данных хранятся в зашифрованном хранилище не дольше 90 дней и затираются по ротации.
- Данные об оплатах хранятся в сроки, требуемые бухгалтерским и налоговым законодательством.
6. Кому передаются данные
Мы не продаём данные, не передаём их рекламным сетям, не используем для профилирования в рекламных целях и не обучаем на них модели. Распознавание речи выполняется на нашем выделенном сервере в Российской Федерации. Данные передаются только следующим поставщикам, необходимым для работы Сервиса, и только на территории Российской Федерации (кроме случаев, отмеченных ниже):
- Cloud.ru (ООО «Облачные технологии», РФ) — текст расшифровки встречи передаётся языковой модели для составления протокола и выделения задач. Аудиозапись не передаётся. Платформа провайдера аттестована по требованиям 152-ФЗ (уровень защищённости УЗ-1), дата-центры расположены в России;
- Telegram — доставка сообщений и файлов вам в чат;
- ЮKassa (АО «ЮMoney») — приём платежей;
- Zoom Video Communications — только в рамках вызовов API, которые вы сами инициируете.
Передача данных перечисленным поставщикам осуществляется на основании поручения оператора в соответствии с частью 3 статьи 6 Федерального закона № 152-ФЗ. Поручение определяет перечень данных, цели и способы обработки; поставщик обязан соблюдать конфиденциальность и требования к безопасности персональных данных и не вправе использовать их в собственных целях.
Данные могут быть раскрыты уполномоченным органам, если этого прямо требует применимое право.
7. Где и как хранятся данные
Базы данных и записи размещаются на арендованном сервере в дата-центре в Российской Федерации (Санкт-Петербург); резервные копии хранятся также на сервере в Российской Федерации в зашифрованном виде. Текст расшифровки встречи передаётся для составления протокола в облачный сервис Cloud.ru (ООО «Облачные технологии», Российская Федерация); за пределы Российской Федерации данные не передаются. Применяемые меры защиты: HTTPS/TLS для всего трафика, шифрование токенов Zoom в базе данных, ограничение прав доступа к файлам, ограничение доступа к серверу узким кругом администраторов, мониторинг и журналирование, регулярные резервные копии с проверкой целостности.
8. Ваши права
Вы вправе получить копию своих данных, исправить их, отозвать согласие и потребовать удаления. Как это сделать:
- Отключить Zoom: приложение Юры → «Настройки» → «Zoom» → «Отключить». Токены немедленно удаляются из базы.
- Удалить приложение в Zoom: Zoom Marketplace → Manage → Added Apps → «Юра» → Remove.
- Удалить встречи и задачи: в приложении, по каждой записи.
- Удалить всё: напишите на youriiassistantbot@gmail.com с указанием вашего Telegram-аккаунта — удалим все данные в течение 30 дней и подтвердим ответом.
9. Дети
Сервис предназначен для рабочих команд и не адресован лицам младше 16 лет; мы сознательно не собираем их данные.
10. Изменения политики
Актуальная редакция всегда находится по адресу https://yurabot.com/privacy. При
существенных изменениях мы уведомляем пользователей сообщением в Telegram-боте.
11. Контакты
Вопросы о данных: youriiassistantbot@gmail.com. Отвечаем в течение одного рабочего дня.
Privacy Policy
Last updated: 27 July 2026
This policy explains what data the “Yura” service (an AI meeting secretary, the “Service”) processes, why, how long it is kept and how to delete it.
1. Who processes your data
Data controller: Sergey Prodosevich, sole proprietor (individual entrepreneur), Russian Federation.
Contact for any data-related request: youriiassistantbot@gmail.com.
The Service is delivered as the Telegram bot @YourIIassistant_bot,
a web app on this domain and a Chrome extension.
2. Data we process
| Data | Purpose |
|---|---|
| Telegram user id and username, chat or group id | Identifying you, delivering minutes and notifications, keeping tenants separated |
| Team roster (names you enter yourself) | Matching action items from the conversation to the right owner |
| Audio of a meeting or of a voice message | Speech recognition. Kept only for the duration of processing (see section 5) |
| Transcript, minutes, tasks, due dates, statuses | The core function of the Service: meeting minutes and task tracking |
| Zoom data obtained with your authorization (see section 3) | Letting the bot join the meeting and obtain recording permission |
| Subscription data: expiry date, payment identifiers, amounts | Billing and renewals |
| Technical logs: request timestamps, error codes, IP address at the web-server level | Troubleshooting and abuse prevention |
We never receive or store card details. Payments are processed by YooKassa (YooMoney JSC) under PCI DSS; we only receive a payment id, amount and status.
3. Zoom data and the scopes we request
Connecting a Zoom account is optional and happens through Zoom’s official OAuth authorization page. We request the minimum set of scopes:
| Scope | What it is used for |
|---|---|
meeting:read:meeting |
Read the details of the specific meeting whose link you submitted — primarily the passcode, without which the bot cannot join. The passcode is used at join time and is never stored in our database. |
meeting:read:local_recording_token |
Obtain the short-lived (120 seconds) local recording token so the bot can start recording without the host having to grant permission manually at every meeting. The token is used once at join time and is not stored. |
user:read:token |
Obtain the single-use On-Behalf-Of token that Zoom requires since 2 March 2026 so the app can join a meeting on your behalf. It is valid for one session and is not stored. |
We do not read your meeting list, calendar, contacts, chats or Zoom cloud recordings. From Zoom responses we persist only the access and refresh tokens (encrypted) and your Zoom user id, so that you do not have to re-authorize before every meeting.
4. Recording and participant notice
The bot joins as a regular participant named “Юра — ИИ-секретарь” (Yura — AI secretary) and is visible in the participant list; Zoom additionally shows its standard recording indicator to everyone in the meeting. The host who invites the bot is responsible for informing participants about the recording and, where the law requires it, obtaining their consent.
The Service does not perform voice biometric identification and does not build voice profiles of participants.
5. Retention
- Audio is deleted from the server as soon as transcription finishes. Temporary raw capture files are removed automatically within 7 days at the latest.
- Transcripts, minutes and tasks are kept while you use them; you can delete them in the app or request full erasure from support.
- Zoom tokens are kept until you disconnect the integration (the “Disconnect” button in the app, or removing the app in Zoom Marketplace), after which they are deleted.
- Database backups are kept in encrypted storage for no longer than 90 days and are then overwritten by rotation.
- Payment records are kept for the period required by accounting and tax law.
6. Who we share data with
We do not sell data, do not share it with advertising networks, do not profile users for advertising and do not train models on it. Speech recognition runs on our dedicated server in the Russian Federation. Data is shared only with the providers required to operate the Service:
- Cloud.ru (Oblachnye Tekhnologii LLC, Russia) — the meeting transcript is sent to a language model to produce the protocol and extract tasks. Audio is not sent. The provider's platform is certified against Russian personal-data law 152-FZ (protection level UZ-1) and its data centres are located in Russia;
- Telegram — delivering messages and files to your chat;
- YooKassa (YooMoney JSC) — payment processing;
- Zoom Video Communications — only within the API calls you initiate yourself.
Data is shared with the providers listed above under a processing instruction from the operator in accordance with Article 6(3) of Federal Law No. 152-FZ. The instruction defines the scope of data, the purposes and the means of processing; the provider is bound by confidentiality and personal-data security requirements and may not use the data for its own purposes.
Data may be disclosed to authorities where applicable law expressly requires it.
7. Where and how data is stored
Databases and recordings are hosted on a leased server in a data centre in the Russian Federation (St. Petersburg); encrypted backups are stored on another server in the Russian Federation. Meeting transcripts are sent to Cloud.ru (a Russian cloud provider) to produce the protocol; data is not transferred outside the Russian Federation. Safeguards in place: HTTPS/TLS for all traffic, encryption of Zoom tokens at rest, restrictive file permissions, server access limited to a small number of administrators, monitoring and logging, and regular integrity-checked backups.
8. Your rights
You may obtain a copy of your data, correct it, withdraw consent and request deletion. How to do it:
- Disconnect Zoom: Yura app → “Settings” → “Zoom” → “Disconnect”. Tokens are deleted from the database immediately.
- Remove the app in Zoom: Zoom Marketplace → Manage → Added Apps → “Yura” → Remove.
- Delete meetings and tasks: in the app, per record.
- Delete everything: email youriiassistantbot@gmail.com stating your Telegram account — we erase all data within 30 days and confirm by reply.
9. Children
The Service is built for work teams and is not directed at anyone under 16; we do not knowingly collect their data.
10. Changes
The current version always lives at https://yurabot.com/privacy. We notify users of
material changes through the Telegram bot.
11. Contact
Data questions: youriiassistantbot@gmail.com. We reply within one business day.