הערה: המאמר בנושא עמידה בדרישות המדיניות למפתחים של YouTube כולל הנחיות ודוגמאות שיעזרו לכם לוודא שלקוחות ה-API שלכם פועלים בהתאם לחלקים ספציפיים בתנאים ובכללי המדיניות של שירותי YouTube API (התנאים וההגבלות של API). המדריך מספק תובנות לגבי האופן שבו YouTube אוכפת היבטים מסוימים של התנאים וההגבלות של ה-API, אבל הוא לא מחליף מסמכים קיימים.
במסמך הזה (כללי המדיניות של שירותי YouTube API או כללי המדיניות) מפורטים כללי המדיניות שחלים על הגישה לשירותי YouTube API או על השימוש בהם בשירות, במוצר או באפליקציה שלכם. כללי המדיניות האלה עוזרים לכם לגשת אל שירותי YouTube API ולהשתמש בהם באופן שתואם לאינטרסים של YouTube, ומכבד את הקהילה של YouTube שכוללת יוצרים, צופים, בעלי זכויות על תוכן ומפרסמים, ומעודד את הצמיחה שלה.
בנוסף להגדרת כללי המדיניות, במסמך הזה מוסברים כמה מהעקרונות הבסיסיים שלפיהם פעלנו ב-YouTube כשניסחנו את כללי המדיניות האלה. בנוסף, יש בה דוגמאות שממחישות איך כללי המדיניות האלה חלים בפועל.
חשוב לזכור שמדובר במסמך משפטי, והמדיניות הזו היא חלק מהההסכם, ולכן חובה לפעול בהתאם לה. ל-YouTube שמורה הזכות לשנות את כללי המדיניות האלה, והמשך הגישה שלך אל שירותי YouTube API או השימוש בהם מהווה הסכמה לכל שינוי כזה. שינויים במדיניות, כמו שינויים בתנאים ובהגבלות של שירותי YouTube API, יתועדו בהיסטוריית הגרסאות של התנאים וההגבלות. אפשר להירשם לעדכונים בפיד ה-RSS של היסטוריית הגרסאות כדי לקבל הודעה על שינויים כאלה.
ט. טרמינולוגיה וסגנון
זהו מסמך משפטי שמפרט את המדיניות בנוגע לפעולות מותרות או אסורות. לכן, אנחנו משתמשים במונחים מסוימים כדי לציין באופן ספציפי אם אתם יכולים לעשות משהו או לא. לכן, המונחים הבאים משמשים להסבר הדרישות שלכם שקשורות לכללי המדיניות האלה:
- המונחים חובה ונדרש מתייחסים לדרישות מוחלטות.
- המונח אסור מתייחס לאיסור מוחלט.
- המונחים מומלץ, מומלץ שלא, המלצה ומומלץ מציינים שההצהרה מתארת שיטה מומלצת כללית. המונחים האלה מציעים פעולות או התנהגויות מסוימות, אבל הם גם מביאים בחשבון שאולי תחליטו לפעול אחרת בהתאם להיבטים ספציפיים של תרחיש השימוש שלכם.
- המונח עשוי מציין שפעולה מסוימת היא אופציונלית ונתונה לשיקול דעתכם בלבד, או לשיקול הדעת של YouTube, בהתאם להקשר שבו נעשה שימוש במונח.
בנוסף, בסעיף ההגדרות שבסוף המסמך הזה מוגדרים מונחים נוספים שיש להם משמעות ספציפית מאוד כשהם מופיעים במסמך הזה. לנוחיותכם, במסמך הזה נעשה שימוש בסגנון מיוחד למונחים האלה כדי שתוכלו לזהות אותם בקלות בהקשר ולקשר להגדרות שלהם.
2. עקרונות פיתוח תוכנה
העקרונות האלה הם הבסיס להרבה כללי מדיניות במסמך הזה. גם אם העקרונות האלה לא מכסים את כל כללי המדיניות, אם אתם או לקוחות ה-API שלכם מפרים אחד מהם, סביר להניח שאתם מפרים גם את התנאים של ההסכם. עם זאת, אם החוק המקומי מחייב אתכם לעשות משהו אחר ממה שמצוין במדיניות הזו – למשל, לאחסן נתונים למשך זמן מסוים – אתם צריכים לפעול בהתאם לחוק הזה.
-
פיתוח אפליקציות באיכות גבוהה ותחזוקה שלהן.
ליצור לקוחות API יציבים, קלים לשימוש ועשירים בתכונות, שמספקים ערך מוסף משמעותי למערכת האקולוגית של YouTube ולמשתמשים שלה. צריך לעדכן את לקוחות ה-API באופן מיידי כשיש שינויים בתכונות שמוצעות בשירותי YouTube API.
-
היו כנים ושקופים.
העיקרון הזה חל על כל ההיבטים של לקוחות API ועל האופן שבו הם פועלים מול משתמשים וגם מול YouTube. בהתאם לעיקרון הזה, חשוב להבהיר מי אתם ומה לקוח ה-API שלכם עושה. אל תעסקו בפעילות מטעה או בהעברת מסרים מטעים שקשורים לזהות שלכם, לשיטות שלכם לאיסוף, לאחסון, לשיתוף, לשימוש ולמחיקה של נתונים, לפעולות שלקוח ה-API שלכם מבצע בשם המשתמשים או לכל דבר אחר. עליכם להיות ישרים ולא להטעות או לבלבל את המשתמשים באופן שבו אתם משתמשים בנתונים ומציגים אותם.
-
נותנים למשתמשים שליטה.
העיקרון הזה מבוסס על חשיבות השקיפות, וקובע שהמשתמשים צריכים להיות מודעים לפעולות שלקוח API מבצע בשמם, ולתת הסכמה פעילה לביצוע הפעולות האלה. המשמעות היא שהמשתמשים יודעים על כל הפעולות שלקוח ה-API מבצע כדי להוסיף, לשתף, לעדכן או למחוק את הנתונים שלהם, ויש להם את הסמכות הסופית לגבי הפעולות האלה. בנוסף, כל לקוח API חייב לספק מדיניות פרטיות שמסבירה למשתמשים בצורה ברורה על המידע שלקוח ה-API ניגש אליו, אוסף, מאחסן, משתף ומשתמש בו בדרכים אחרות.
-
חשוב לכבד את פרטיות המשתמשים.
חשוב לוודא שהמדיניות והשיטות שלכם בנושא איסוף, אחסון, שימוש, אבטחה ומחיקה של נתונים מגנות על המשתמשים. אסור לאפשר גישה לא מורשית לנתוני משתמשים או שימוש לא מורשה בנתונים האלה. אל תאחסנו נתוני משתמשים ללא הגבלת זמן, ותספקו להם תהליך ברור ופשוט למחיקת נתונים שנמצאים ברשותכם. בנוסף, אסור לבקש, לאסוף או לאחסן את פרטי הכניסה של המשתמשים ל-YouTube, וגם אסור לנסות לעשות זאת.
-
להיות אזרחים טובים.
אסור ליצור לקוחות API שמעודדים או מאפשרים לאנשים להתעלל, לאיים או להטריד אחד את השני. אסור להשתמש בווירוסים, ברוגלות, בתוכנות זדוניות או בדברים רעים אחרים, להפיץ אותם או לקדם אותם. אל תפרו את החוק ואל תעודדו או תאפשרו לאחרים לעשות זאת. אנחנו מקווים שזה ברור מאליו.
III. מדיניות כללית למפתחים
א. התנאים וההגבלות ומדיניות הפרטיות של לקוח ה-API
-
לקוחות API חייבים להציג קישור לתנאים ולהגבלות של YouTube (https://www.youtube.com/t/terms), ועליהם לציין גם בתנאי השימוש שלהם ששימוש בלקוחות API האלה מהווה הסכמה של המשתמשים לתנאים ולהגבלות של YouTube.
-
כל לקוח API צריך לדרוש מהמשתמשים להסכים למדיניות פרטיות לפני שהם יכולים לגשת לתכונות ולפונקציות של לקוח ה-API. מדיניות הפרטיות צריכה:
-
להיות מוצג בצורה בולטת ונגישה בקלות למשתמשים בכל שלב,
-
להודיע למשתמשים שלקוח ה-API משתמש בשירותי YouTube API,
-
הפניה למדיניות הפרטיות של Google וקישור אליה בכתובת http://www.google.com/policies/privacy,
-
להסביר למשתמשים בצורה ברורה ומקיפה אילו פרטי משתמשים, כולל נתוני API שקשורים למשתמשים, נגישים ללקוח ה-API, נאספים, מאוחסנים או נעשה בהם שימוש בדרך אחרת,
-
להסביר בצורה ברורה ומקיפה איך לקוח ה-API משתמש בפרטי המשתמש שמתוארים בסעיף (III.A.2.e), מעבד אותם ומשתף אותם, כולל איך הפרטים משותפים עם צדדים פנימיים או חיצוניים,
-
אם הוא עושה זאת, עליו לחשוף שהלקוח ה-API מאפשר לצדדים שלישיים להציג תוכן, כולל פרסומות,
-
אם לקוח ה-API מאחסן, ניגש או אוסף (או מאפשר לצדדים שלישיים לעשות זאת) מידע באופן ישיר או עקיף במכשירים של המשתמשים או מהם, כולל על ידי הצבה, גישה או זיהוי של קובצי Cookie או טכנולוגיה דומה במכשירים או בדפדפנים של המשתמשים, עליך לחשוף את העובדה הזו.
-
אם לקוח ה-API ניגש לנתונים מורשים או משתמש בהם, צריך להסביר שבנוסף להליך הרגיל של לקוח ה-API למחיקת נתונים מאוחסנים, המשתמשים יכולים לבטל את הגישה של לקוח ה-API לנתונים שלהם דרך דף הגדרות האבטחה של Google בכתובת https://security.google.com/settings/security/permissions, ו
-
אם לקוח ה-API משתמש בנתונים מאושרים, צריך להסביר איך משתמשים יכולים ליצור קשר עם הבעלים או המפתח של לקוח ה-API כדי לשאול שאלות או להגיש תלונות לגבי שיטות הפרטיות של הלקוח.
-
ב. תחזוקה והוצאה משימוש
-
לקוחות API חייבים להשתמש בגרסאות העדכניות ביותר של שירותי YouTube API. המשמעות היא שצריכה להיות לך אפשרות לעדכן לקוחות API כשמתפרסמות גרסאות חדשות יותר של שירותי YouTube API. לקוחות API שאינם אתרים, כמו אפליקציות לנייד או אפליקציות מותקנות, צריכים להיות מסוגלים להתעדכן מרחוק כדי להשתמש בגרסאות העדכניות ביותר של שירותי YouTube API. אם נדרש על ידי YouTube מעת לעת (למשל, לצורך עדכונים קריטיים), עליך לעדכן את לקוחות ה-API לגרסאות העדכניות ביותר של שירותי YouTube API בתוך פרק זמן מוגדר.
-
אם YouTube מתכוונת לבצע שינויים בשירותי YouTube API שלא תהיה להם תאימות לאחור, השינויים האלה יתועדו בהיסטוריית הגרסאות של התנאים וההגבלות. אפשר להירשם לפיד ה-RSS של היסטוריית הגרסאות כדי לקבל הודעה על שינויים כאלה.
-
עליך לעדכן באופן מיידי לקוחות API שלא הוצאו משימוש כדי להשתמש בגרסאות חדשות יותר של שירותי YouTube API כשהגרסאות האלה יושקו.
-
עליך לעדכן גרסאות שיצאו משימוש של לקוחות ה-API כדי לציין בבירור למשתמשים שפונקציות או תכונות מסוימות של שירותי YouTube API עלולות להפסיק לפעול בגלל הסטטוס של לקוחות ה-API שיצאו משימוש.
ג. הטמעה של תכונות ב-YouTube
-
לקוחות API צריכים גם לעמוד בדרישות לפונקציונליות מינימלית בשירותי YouTube API (RMF). בנוסף, לקוחות API לא יכולים להגביל את הפונקציונליות של YouTube שנדרשת על ידי RMF.
לדוגמה, ב-RMF מצוין שלקוח API שמאפשר למשתמשים להעלות סרטונים ל-YouTube צריך לאפשר למשתמשים האלה להגדיר כותרת לכל סרטון שהם מעלים. האורך המקסימלי של השדה 'שם הסרטון' ב-YouTube הוא 100 תווים, ולקוח API לא יכול להגדיר אורך מקסימלי קצר יותר לשדה הזה.
-
כל תכונה של לקוח API שיוזמת פעולת משתמש שקשורה למשאב של YouTube צריכה:
- ניתן לזיהוי ברור וחד משמעי כפעולה ב-YouTube,
- נפרדת ולא מעורבבת עם הפונקציונליות של לקוח ה-API, ו
- הפעולה בוצעה באופן ברור על ידי המשתמש.
דוגמאות למשאבים ב-YouTube כוללות סרטונים, ערוצים, פלייליסטים, פריטים בפלייליסטים ומינויים. דוגמאות לפעולות: הפעלת סרטון, סימון לייק לסרטון, הוספת סרטון לפלייליסט והרשמה לערוץ.
-
לקוחות API שמבצעים פעולות כתיבה עשויים להציע ערכים של פרמטרים או מאפיינים, אבל למשתמשים צריכה להיות שליטה מלאה בנתונים שיפורסמו באפליקציות של YouTube. באופן דומה, לקוחות API לא יכולים לשנות ערכים שהמשתמשים סיפקו לפני שהם נשלחים ל-YouTube, על ידי חיתוך, הוספה או שינוי הערכים בדרך אחרת, אלא אם המשתמשים הסכימו במפורש לשינויים כאלה.
לקוחות API שמציעים ערכים לשדות טקסט, כמו שמות או תיאורים של סרטונים, צריכים לשלב מילות מפתח רלוונטיות בערכים האלה. לדוגמה, לקוח API שמציע שמות לסרטונים לא צריך ליצור את אותם שמות ברירת מחדל לכל המשתמשים.
בדוגמאות האלה אפשר לראות איך המדיניות הזו חלה על לקוח API שמעלה סרטונים ל-YouTube:
-
לקוח ה-API עשוי להציע תיאור לסרטון או למלא מראש את התיאור של הסרטון. עם זאת, אסור להוסיף מידע לתיאור הסרטון אחרי שהמשתמש שולח אותו ולפני שהוא נשלח, ללא הסכמה מראש של המשתמש. לדוגמה, לקוח ה-API לא יכול להוסיף את תאריך ההקלטה, את השם של לקוח ה-API או טקסט אחר, אלא אם המשתמש הסכים לכך במפורש.
-
לקוח API עשוי לספק אפשרות לתרגם את שם הסרטון לשפות אחרות. עם זאת, לקוח ה-API לא יכול להוסיף תרגומים כאלה בלי הסכמת המשתמש. בנוסף, אם התנהגות ברירת המחדל של לקוח ה-API היא הפעלת האפשרות לתרגם את שם הסרטון, צריך להציג למשתמש בבירור דרך קלה להשבית את ההתנהגות הזו.
-
-
לקוחות API צריכים לציין באופן ברור איך ייעשה שימוש בנתונים שהמשתמשים סיפקו ב-YouTube.
המדיניות הזו רלוונטית במיוחד ללקוחות API שמתקשרים עם כמה שירותים ופלטפורמות, כי יכולים להיות הבדלים פונקציונליים או הבדלים בתוויות בין השירותים והפלטפורמות האלה.
לדוגמה, לקוח API מאפשר למשתמשים להוסיף תגובות לסרטונים בפלטפורמות שונות, כולל YouTube. בכל פלטפורמה יש שם אחר לטקסט של התגובה. לכן, אם לקוח ה-API מתייג את השדה 'משוב' בטופס התגובה שלו, הוא צריך לציין בבירור שהערך הזה תואם לטקסט התגובה ב-YouTube.
-
לקוחות API שמשתמשים בפונקציונליות של חיפוש שמסופקת על ידי שירותי YouTube API לא רשאים לשנות או להחליף את הטקסט, התמונות, המידע או תוכן אחר של תוצאות החיפוש שמוחזרות על ידי השירותים האלה.
לדוגמה, לקוחות API לא יכולים למזג או לערבב תוצאות ממקורות שאינם YouTube ולהציג אותן כתוצאות חיפוש ב-YouTube.
-
לקוח API לא יכול להגביל או לצמצם את הפונקציונליות של תכונה ב-YouTube, אלא אם ההגבלה הזו היא היבט מרכזי (כפי שמתואר בדוגמאות שבהמשך) של לקוח ה-API עצמו, והתכונה הזו ב-YouTube לא נדרשת על ידי RMF ('הגבלת תכונות מותרת').
-
דוגמה 1: הגבלה על תכונה מותרת
שירות YouTube Data API מאפשר למעלי סרטונים לספק תרגומים של כותרות סרטונים. באופן כללי, לקוח API שמטמיע את התכונה הזו צריך לאפשר למעלים לתרגם את שמות הסרטונים לכל שפה ש-YouTube תומך בה. עם זאת, יכול להיות שיהיה מוצדק שלקוח API שנועד במיוחד ללמד משתמשים לדבר צרפתית ומציע מגוון תכונות שספציפיות לתרגומים לצרפתית, יציע למשתמשים רק את האפשרות להעלות תרגומים לצרפתית של שמות סרטונים.
-
דוגמה 2: הגבלת תכונות שלא אושרה
לקוח API שני תומך בהעלאת סרטונים ל-YouTube ולשתי פלטפורמות אחרות, ובכל הפלטפורמות האלה המעלה יכול לספק תרגומים של שם הסרטון. עם זאת, למרות ש-YouTube תומך ביותר מ-70 שפות, כל אחת משתי הפלטפורמות האחרות תומכת בחצי מהמספר הזה, ושלוש הפלטפורמות תומכות ב-25 שפות משותפות. אם API Client תומך רק ב-25 השפות האלה לתרגום, זוהי מגבלת תכונות אסורה כי קבוצת האפשרויות המוגבלת של השפות היא לא היבט מרכזי של API Client. במקום זאת, לקוח ה-API צריך להציע את כל השפות ש-YouTube תומך בהן.
-
-
לקוחות API עם הגבלות על תכונות מורשות חייבים להסביר למשתמשים למה כל הגבלה קיימת, ולהבהיר שההגבלה לא מוטלת על ידי YouTube. במקרים רבים, אם לא בכולם, יש דרכים שונות שבהן לקוח API יכול לספק את המידע הזה, ואתם צריכים לבחור שיטה מתאימה ללקוח ה-API שלכם. במסגרת ההסבר הזה, לקוח API צריך לספק למשתמשים מנגנון לגישה לתכונה המלאה (למשל, קישור ל-YouTube Studio או תפריט שניתן להרחבה בתוך לקוח ה-API).
בדוגמה 1 שלמעלה, לקוח ה-API יכול להסביר שמעלי סרטונים יכולים להוסיף תרגומים לשפות אחרות ב-YouTube Studio ולספק קישור לפונקציונליות הזו.
-
לקוחות API שמציעים תכונות שמקורן בכמה שירותים ופלטפורמות צריכים להציע תכונות זהות במידה שהן קיימות במקורות האלה, ולספק למשתמשים אפשרות בחירה. אם לקוחות API כוללים תכונות שנתמכות ב-YouTube ובפלטפורמות אחרות, לקוחות ה-API לא יכולים להציג באופן עקבי תכונות של YouTube בצורה פוגעת (למשל, על ידי מתן התכונות האלה רק מפלטפורמות אחרות).
לדוגמה, נניח שלקוח API מאפשר למשתמשים להעלות סרטונים ל-YouTube ולשלוש פלטפורמות אחרות, וכל הפלטפורמות האלה תומכות בהעלאת כתוביות. אם API Client תומך גם בהעלאת כתוביות, הוא חייב לתמוך בתכונה הזו ב-YouTube.
ד. גישה לשירותי ה-API של YouTube
-
פרטי כניסה ל-API
כדי לגשת אל חלק משירותי ממשקי ה-API של YouTube או להשתמש בהם, קודם צריך להשתמש בGoogle Developers Console (https://console.cloud.google.com/) כדי ליצור פרטי כניסה ל-API עבור פרויקט ה-API. פרטי הכניסה האלה מאפשרים ל-Google ול-YouTube לקשר פעילות של API לפרויקט API וללקוח API מסוימים.
בנוסף ליצירת פרטי כניסה ל-API, יכול להיות ש-Developers Console ידרוש מכם לספק פרטים נוספים מסוימים, כמו פרטי זיהוי או פרטי יצירת קשר, לפני שתוכלו לגשת אל שירותי YouTube API שמשויכים לפרטי הכניסה האלה או להשתמש בהם. YouTube שומרת לעצמה את הזכות לדרוש ממך לספק מידע נוסף כדי להמשיך לגשת אל שירותי YouTube API או להשתמש בהם.
אם אתם צריכים ליצור פרטי כניסה ל-API כדי לגשת לשירות ספציפי של YouTube API או להשתמש בו, במסמכי התיעוד של השירות הזה מוסבר איך ליצור את פרטי הכניסה. לדוגמה, בשירות YouTube Data API, בשירות YouTube Reporting API, בשירות YouTube Analytics API ובנגן המוטמע של YouTube מפורטים השלבים ליצירת פרטי כניסה ל-API. השלבים האלה בדרך כלל שונים מעט משירות API אחד לשני. לדוגמה:
-
יש שירותים שתומכים רק בבקשות API מורשות, ויש שירותים שתומכים בבקשות מורשות ולא מורשות.
-
שירותים תומכים לרוב בכמה היקפי גישה. כל היקף מציין את המשאבים שלקוח API יכול לאחזר, להוסיף, לעדכן או למחוק בשם המשתמש. היקפי הרשאות מאפשרים ללקוחות API לבקש גישה רק למשאבים שהם צריכים, והם גם מאפשרים למשתמשים לשלוט בהיקף הגישה שהם מעניקים ללקוחות האלה.
המדיניות הבאה חלה גם על הגישה לשירותי YouTube API ועל השימוש בהם:
-
אסור להסתיר או לשנות את הזהות שלכם או את הזהות של לקוח ה-API כשאתם ניגשים אל שירותי ממשקי ה-API של YouTube או משתמשים בהם, או כשאתם יוצרים פרויקט API או פרטי כניסה ל-API.
-
כדי לגשת אל שירותי YouTube API, צריך להשתמש רק בפרטי כניסה ל-API שהוקצו לך ולפרויקט ה-API שלך. באופן דומה, אסור להשתמש באמצעים אחרים כדי להסתיר או להציג מצג שווא לגבי הגישה של לקוח ה-API לשירותי YouTube API או לגבי השימוש שלו בהם.
-
אם לקוח ה-API שלך צריך ליצור פרטי כניסה ל-API כדי לגשת אל שירותי ממשקי ה-API של YouTube או להשתמש בהם, עליך ליצור בדיוק פרויקט API אחד (1) עבור אותו לקוח API. פרטי הכניסה ל-API מיועדים לשימוש בלעדי על ידי לקוח ה-API המשויך, ולכן אסור להשתמש בפרויקט API אחד עבור כמה לקוחות API.
-
אתם יכולים לשתף את פרטי הכניסה ל-API עם סוכנים שפועלים אך ורק בשמכם ובהתאם לחובת סודיות בכתב. עם זאת, אסור לכם לשתף או לחשוף את פרטי הכניסה של ה-API שלכם לצדדים שלישיים אחרים, לאפשר לצדדים שלישיים אחרים לגשת לפרטי הכניסה של ה-API שלכם או להשתמש בהם, או להטמיע את פרטי הכניסה של ה-API שלכם בפרויקטים של קוד פתוח.
-
-
אימות משתמשים והרשאות
אימות והרשאה הם התהליך שבו משתמשים מזהים את עצמם ומביעים הסכמה לאפשר ללקוח API לגשת לנתונים מסוימים שספציפיים למשתמש. חלק משירותי YouTube API לא תומכים בגישה לנתונים ספציפיים למשתמשים, ולכן לא נדרשת הרשאה. שירותים אחרים דורשים הרשאה לחלק מהבקשות או הנתונים, ויש שירותים שדורשים הרשאה לכל הבקשות. לדוגמה:
- שירות YouTube IFrame Player API, שמאפשר להטמיע סרטונים באתר, לא דורש הרשאה, בדיוק כמו שמשתמשים לא צריכים להתחבר לאתר YouTube כדי לצפות בסרטון.
- שירות YouTube Data API דורש הרשאה לפעולות מסוימות. לדוגמה, לקוח API יכול לחפש סרטונים ציבוריים בלי צורך בהרשאת משתמש, אבל הוא כן צריך הרשאת משתמש כדי להעלות סרטון לערוץ YouTube של המשתמש.
- שירות YouTube Analytics API ושירות YouTube Reporting API דורשים הרשאה לכל הפעולות.
-
אימות
-
אסור ללקוחות API (ואסור להם לנסות) להשיג, להעביר דרך שרת proxy, לבקש, לאסוף, לשנות, לשמור במטמון, לאחסן או להשתמש במידע שהמשתמש מספק או ש-YouTube מציג למשתמש במהלך תהליכי אימות, כולל פרטי כניסה לחשבון משתמש ב-YouTube כמו שמות משתמש וסיסמאות.
-
לקוחות API צריכים לקבל הסכמה מהמשתמשים בהתאם לחוקים הרלוונטיים, ולבקש גישה רק להיקפי הרשאות שהם משתמשים בהם כרגע. הגישה שלקוח API מבקש צריכה להניב תועלת ישירה ושקופה למשתמשים בלקוח הזה. אל תנסו להבטיח את הגישה שלכם לנתונים בעתיד על ידי בקשת הרשאות שיאפשרו לכם להשתמש בתכונות שעדיין לא פיתחתם.
לדוגמה, שירות YouTube Data API תומך בהיקף הרשאות אחד שמעניק גישה לקריאת נתונים, ובהיקף הרשאות אחר שמעניק גישה לקריאה ולכתיבה של נתונים. אם משתמש העניק ללקוח API גישה להיקף הראשון, לקוח ה-API יוכל לאחזר מידע על ערוץ YouTube הנוכחי של המשתמש. עם זאת, אם משתמש העניק ללקוח ה-API גישה להיקף השני, לקוח ה-API יוכל גם להעלות סרטון לערוץ הזה.
בתרחיש הזה, לקוח API שלא תומך בהעלאות ל-YouTube (או בפעולות אחרות שמבוססות על כתיבה) צריך לבקש גישה רק להיקף ההרשאות הראשון, שהוא מוגבל יותר בהרשאות שהוא מעניק. גם אם מפתחי לקוח ה-API מתכננים להוסיף תמיכה בפעולות מבוססות-כתיבה בעתיד, הם לא יכולים להבטיח שלקוח ה-API יהיה מוכן לעתיד על ידי בקשת גישה להיקף ההרשאות לכתיבת נתונים לפני שהלקוח תומך בפועל בתכונות שדורשות את היקף ההרשאות הזה.
-
ככל האפשר, לקוחות API צריכים לבקש גישה להיקפי הרשאות בהקשר. כשלקוח API מבקש גישה לנתוני משתמשים בהקשר המתאים, באמצעות הרשאה מצטברת, המשתמשים יכולים להבין בקלות רבה יותר למה נדרשת לו גישה לנתונים האלה.
-
-
זיהוי וייצוג של לקוח API
-
לקוחות API צריכים לזהות באופן ברור ומדויק בפני המשתמש את הישות או המוצר שמבקשים גישה לנתוני המשתמש, ואת הסיבה לבקשת הגישה.
-
לקוחות API לא יכולים להטעות משתמשים כשהם מבקשים גישה לנתונים, כדי שהמשתמשים יוכלו לקבל החלטה מושכלת לגבי מתן גישה ללקוחות האלה. המשתמשים צריכים להבין בקלות את הערך של מתן הגישה לנתונים שלקוח API מבקש, ואת ההשלכות של שיתוף הנתונים האלה.
-
לקוחות API צריכים לציין בצורה ברורה ומקיפה למשתמשים את המטרות שלשמן הם ניגשים לנתוני המשתמשים ומשתמשים בהם. לקוחות API לא יכולים להשתמש בנתוני משתמשים למטרות משניות שלא נחשפו למשתמשים בצורה ברורה.
המשתמשים לא צריכים להיות מופתעים לגלות שלקוח API מכיל תכונות, שירותים או פעולות נסתרים שלא עולים בקנה אחד עם המטרות השיווקיות של הלקוח.
-
-
ביטול
-
כל לקוח API חייב לספק למשתמשים דרך ברורה ופשוטה לבטל את הסכמתם להרשאה שניתנה ללקוח API לגשת אל שירותי ממשקי ה-API של YouTube.
כשמשתמש מבטל את ההסכמה באמצעות המנגנון הזה, לקוח ה-API חייב לבטל את האסימון באופן מיידי כדי להעביר ל-Google את השינוי בהרשאות. לדוגמה, לקוח API יכול להשתמש בספריית לקוח של Google API כדי לבטל את האסימון.
בנוסף, לאחר ביטול ההסכמה באמצעות המנגנון הזה, אתם ולקוחות ה-API שלכם חייבים למחוק את כל הנתונים המורשים שהייתה לכם גישה אליהם או שאוחסנו בהתאם להסכמה הזו. המחיקה הזו צריכה להתבצע בהקדם האפשרי, ובכל מקרה תוך 7 ימים קלנדריים מביטול ההרשאה.
-
כפי שצוין בקטע (III.A.2.i), כל לקוח API חייב לכלול במדיניות הפרטיות שלו קישור לדף הגדרות האבטחה של Google (https://security.google.com/settings/security/permissions). כשמשתמש מבטל את ההסכמה שלו דרך הדף הזה, אתם ולקוחות ה-API שלכם צריכים גם למחוק את כל נתוני ה-API שקשורים למשתמש הזה, שהייתה לכם גישה אליהם או ששמרתם אותם בהתאם להסכמה הזו. כדי לעמוד בדרישות המדיניות הזו, לקוחות ה-API שלכם יצטרכו לאשר מחדש מעת לעת שאסימוני ההרשאה שלהם עדיין תקפים, ולמחוק נתוני API שמשויכים למשתמשים שלא ניתן לרענן את אסימוני ההרשאה שלהם.
בהתאם לדרישות שמוגדרות בקטע (III.E.4) בנוגע לנתונים מאוחסנים, כל המחיקות האלה צריכות להתבצע בהקדם האפשרי, ובכל מקרה תוך 30 ימים קלנדריים ממועד הביטול.
-
-
שימוש ומכסות
יכול להיות ש-YouTube ישתמש במכסות ויגביל את השימוש כדי לוודא שהגישה אל שירותי ממשקי ה-API של YouTube והשימוש בהם מתבצעים כמצופה, וגם כדי לוודא שאתם ולקוחות ה-API שלכם לא פוגעים באיכות השירות או מגבילים את הגישה של משתמשים אחרים.
אם לקוח ה-API שלכם מגיע למגבלת המכסה של שירות מסוים, אתם יכולים להגיש בקשה להגדלת המכסה על ידי השלמת ביקורת תאימות ל-API, שבה אתם צריכים לציין את תרחיש השימוש שבשבילו אתם צריכים את ההגדלה. אם עברתם ביקורת ב-12 החודשים האחרונים וצוות YouTube API Services סימן אתכם כעומדים בדרישות, אתם יכולים להגיש בקשה להארכת מכסה נוספת.
אם YouTube יאשר את הבקשה, תצטרכו להשתמש במכסת המכסות הנוספת שקיבלתם רק לתרחיש השימוש שאושר. אם מקרה השימוש של לקוח ה-API משתנה, כדי להשתמש בכל המכסה שהוקצתה למקרה השימוש החדש, צריך להודיע ל-YouTube על השינוי על ידי שליחה מחדש של בדיקת תאימות ל-API וקבלת אישור לאפליקציה.
אם YouTube ידחה את הבקשה, תוכלו להגיש ערעור.
-
חוסר פעילות
צוות YouTube שומר לעצמו את הזכות להשבית או לצמצם את הגישה שלכם לשירותי YouTube API ספציפיים או את השימוש בהם, אם פרויקט ה-API שלכם לא היה פעיל במשך 90 ימים רצופים. לדוגמה, YouTube יכול לבטל את פרטי הכניסה שלך ל-API, או לצמצם (או לבטל) את המכסות של פרויקט ה-API שלך עבור שירותי YouTube API ספציפיים. אם המכסה של לקוח ה-API שלך צומצמה או בוטלה, אפשר להגיש בקשה חוזרת למכסה או להגדלת המכסה, ו-YouTube תבדוק את הבקשה על סמך ההערכה של YouTube לגבי השימוש הצפוי שלך בשירותי YouTube API.
-
פרטים ליצירת קשר
הדרך העיקרית שבה YouTube יוצר איתכם קשר בנוגע לפרויקט API או ללקוח API היא כתובת האימייל שמשויכת לחשבון Google שבו אתם משתמשים כדי להיכנס אל Google Developers Console. עליך לפעול בהתאם לכל הודעה ש-YouTube שולח לך בנוגע לבעיות תאימות שקשורות ללקוחות ה-API שלך.
אם למשתמשים בלקוח ה-API שלכם יש שאלות לגבי שיטות העבודה שלכם בנושא פרטיות, ואין לכם כתובת ליצירת קשר במדיניות הפרטיות של לקוח ה-API, כפי שמתואר בקטע (A.2.i), YouTube עשויה לשתף עם המשתמשים האלה את כתובת האימייל הראשית שלכם.
-
גישה אסורה
אם פרטי הכניסה שלך ל-API הושעו, בוטלו או נסגרו, או אם חשבון Google שבו השתמשת כדי ליצור את פרטי הכניסה האלה הושעה או נסגר מכל סיבה שהיא, אסור לך לגשת לשירותי YouTube API או לנסות לגשת אליהם בכל דרך שהיא. במקרה כזה, אסור לך להיכנס לשירותי ממשקי ה-API של YouTube או לנסות להיכנס אליהם בכל דרך שהיא, כולל יצירה של שרת proxy או שימוש בו כדי ליצור חשבונות Google חדשים, פרטי כניסה ל-API או פרויקטים של API.
-
שירותים שלא מתועדים
אסור להשתמש בממשקי API לא מתועדים בלי לקבל הרשאה מפורשת. חובה לגשת לנתונים משירותי YouTube API רק בהתאם לאמצעים שנקבעו במסמכים המורשים של שירות YouTube API הזה.
אסור לבצע הנדסה הפוכה בשירותי YouTube API שלא מתועדים, או לנסות לחלץ את קוד המקור הבסיסי של שירותי ה-API האלה.
ה. טיפול בנתונים ובתוכן ב-YouTube
מלבד ההרשאות והזכויות שמוענקות בקטע הזה, לכם וללקוחות ה-API שלכם אין הרשאות או זכויות נוספות לנתוני API, כולל לנתוני API שנשמרים באופן זמני.
-
תוכן אודיו-ויזואלי
אתם ולקוחות ה-API שלכם לא רשאים – וגם אסור לכם לדרוש מאחרים, לעודד אותם או לאפשר להם – לבצע את הפעולות הבאות:
- להוריד, לייבא, לגבות, לשמור במטמון או לאחסן עותקים של תוכן אודיו-ויזואלי ב-YouTube ללא אישור מראש ובכתב מ-YouTube,
- להפוך את התוכן לזמין להפעלה במצב אופליין, או
- להשתמש בכל היבט של שירותי YouTube API כדי להקל על הפרת זכויות יוצרים או לקדם אותה, או כדי לנצל חומרים שמפירים זכויות יוצרים.
-
צבירת נתונים
-
אסור לצבור נתוני API, אלא אם מדובר בצירוף של נתוני API שקשורים לערוצי YouTube שנמצאים בבעלות אותו בעל תוכן, כפי שמזוהה על ידי YouTube בהתאם להסכמי רישיון תוכן בין YouTube לבין בעל התוכן. נתוני API מצטברים כאלה צריכים להיות גלויים רק לבעלי התוכן.
-
אסור לצבור נתוני API או להשתמש בנתוני API או בשירותי YouTube API כדי לקבל תובנות לגבי השימוש ב-YouTube, ההכנסות או כל היבט אחר של הפעילות העסקית של YouTube.
לדוגמה, נניח ששני בעלי תוכן שונים שזוהו על ידי YouTube אישרו לכל אחד מלקוחות ה-API לאחזר נתוני API בשמם לצפייה שלהם. לקוח ה-API הזה יכול לצבור בנפרד נתוני API שאוחזרו עבור הערוצים של כל בעל תוכן, בתנאי שהצבירה הזו לכל בעל תוכן לא מספקת תובנות לגבי השימוש ב-YouTube, ההכנסות או היבטים אחרים של הפעילות העסקית של YouTube. לקוח ה-API לא יכול לשלב נתוני API מבעלי תוכן שונים.
-
-
שימוש מורשה בנתונים
המדיניות הזו מתייחסת לשימוש שלכם בנתונים מורשים. הם רלוונטיים לכל לקוח API שכותב נתונים באמצעות בקשת API או מאחזר נתונים שאפשר לגשת אליהם רק באמצעות בקשת API עם הרשאה מתאימה. לדוגמה, כללי המדיניות האלה חלים על כל לקוח API שמאפשר למשתמש להעלות סרטונים, לאחזר את רשימת הסרטונים שהמשתמש העלה, ליצור פלייליסטים או להגיב על סרטונים.
-
לקוחות API חייבים להיות כנים ושקופים לגבי סוגי נתוני המשתמשים והמטרות שלשמן הם אוספים, מאחסנים, מוחקים, משתפים, מגנים על הנתונים או משתמשים בהם בדרך אחרת.
-
לקוחות API לא יכולים להציג נתונים מורשים או לאפשר גישה אליהם לאף אחד מלבד המשתמש שאישר את הגישה או סוכנים שאושרו במפורש על ידי המשתמש הזה.
-
לקוחות API יכולים לגשת לנתונים מורשים, לאסוף אותם ולהשתמש בהם רק בהתאם להיקף מדיניות הפרטיות שלהם ולהסכמת המשתמשים שהתקבלה בהתאם לסעיף 2.
המשמעות היא שלקוח API צריך לבקש מהמשתמשים לאשר מחדש את מדיניות הפרטיות שלו אם הלקוח מתחיל לגשת לנתוני API, לאסוף אותם או להשתמש בהם בדרך או למטרות שלא נכללו במדיניות הפרטיות שהמשתמש אישר במקור.
-
לקוחות API חייבים לזהות בבירור את כל הפעולות שהם מבצעים כדי להוסיף, לשתף, לעדכן או למחוק נתונים או תוכן בשם המשתמש שנותן את ההרשאה. בנוסף, המשתמש צריך להביע הסכמה מפורשת לפעולות האלה לפני שהן מבוצעות בפועל.
-
לקוחות API צריכים לציין באופן ברור את הערוץ ב-YouTube או את בעלי התוכן שמשויכים לכל בקשה שדורשת הרשאת משתמש.
-
לקוחות API צריכים לזהות בבירור את הגדרות החשיפה של התוכן שיוגדרו או ישונו על ידי פעולה של משתמש מורשה. בנוסף, לקוחות API לא יכולים לשנות הגדרות קיימות של חשיפת תוכן, אלא אם המשתמש שנותן את ההרשאה הורה במפורש ללקוחות ה-API לעשות זאת.
לדוגמה, בשירות YouTube Data API, סטטוס הפרטיות של סרטון יכול להיות
public
,private
אוunlisted
. אם לקוח API תומך בהעלאות של סרטונים, הלקוח חייב להציג בבירור למשתמש אפשרות לבחור אחד מהערכים האלה. באופן דומה, אם לקוח API תומך בעריכה של מטא-נתונים של סרטון, לקוח ה-API לא יכול לשנות את סטטוס הפרטיות של סרטון בלי הסכמה מפורשת של המשתמש.
-
-
רענון, אחסון והצגה של נתונים מ-API
לעתים קרובות, מפתחים צריכים לאזן בין היתרונות של אחסון נתונים או שמירתם במטמון, כמו שיפור הביצועים או השימוש במשאבים, לבין הרצון לאחזר תמיד את הנתונים העדכניים ביותר, כדי לספק את חוויית המשתמש הטובה ביותר. בהתאם לכך, במדיניות הבאה מוסברות הדרישות שלכם וגם האפשרויות שלכם מבחינת אחסון, עדכון והצגה של נתוני API של YouTube.
-
לקוחות API יכולים לאחסן טוקנים של הרשאה כל עוד הדבר נחוץ, בתנאי שהטוקנים האלה משמשים רק למטרות שתואמות להסכמה הספציפית שניתנה על ידי משתמש פעיל בהתאם לדין החל.
-
לקוחות API יכולים לאחסן את הסוגים הבאים של נתונים מורשים כל עוד הדבר נחוץ, בתנאי שהנתונים משמשים למטרות שתואמות להסכמה הספציפית שניתנה על ידי משתמש פעיל בהתאם לחוקים הרלוונטיים:
- נתונים שאוחזרו דרך שירות ה-API של YouTube Analytics,
- נתונים שסופקו דרך שירות YouTube Reporting API, או
- נתונים סטטיסטיים שמוצגים דרך שירותי API אחרים של YouTube, כמו מספר הצפיות בסרטון, מספר הערוצים של מנוי או מספר הסרטונים בפלייליסט. (אפשר לאחזר את כל הנתונים הסטטיסטיים האלה באמצעות שירות YouTube Data API).
חשוב לזכור שגם אם לקוח API שומר את הנתונים האלה למשך יותר מ-30 יום, הלקוח עדיין צריך לוודא כל 30 יום שהמשתמש עדיין מאשר לו גישה לנתונים האלה.
לדוגמה, לקוח API יכול לאחסן את מספר הצפיות בסרטון למשך יותר מ-30 יום, אבל הוא עדיין צריך לאמת כל 30 יום שההרשאה שלו לגשת לנתונים של מעלה הסרטון לא בוטלה. בנוסף, לקוח ה-API צריך לאמת כל 30 יום שהסרטון לא נמחק.
חשוב להבהיר: לקוח API לא יכול לאחסן נתונים סטטיסטיים שהתקבלו כנתונים לא מורשים למשך יותר מ-30 יום. לדוגמה, לקוח API לא יכול לאחסן את מספר המנויים של ערוץ YouTube למשך יותר מ-30 יום בלי אישור מבעל הערוץ.
-
לקוחות API יכולים לאחסן את כל סוגי הנתונים המורשים שלא מפורטים בסעיף (III.E.4.b) למשך הזמן שנדרש למטרות ההסכמה הספציפית שניתנה על ידי משתמש פעיל, ולא יותר מ-30 ימים קלנדריים. אחרי 30 ימים קלנדריים, לקוח ה-API חייב למחוק את הנתונים המאוחסנים או לרענן אותם.
-
לקוחות API יכולים לאחסן באופן זמני כמויות מוגבלות של נתונים לא מורשים למשך הזמן שנדרש למטרות לקוח ה-API, אבל לא יותר מ-30 ימים קלנדריים. כמו שצוין בקטע (III.E.4.c) שמופיע מיד למעלה, המשמעות היא שאחרי 30 ימים קלנדריים, לקוח ה-API חייב למחוק את הנתונים המאוחסנים או לרענן אותם.
-
בכל המקרים, לקוחות API צריכים לעשות מאמץ סביר כדי לוודא שנתוני ה-API שהם מאחסנים תואמים לנתונים העדכניים שזמינים דרך שירותי ה-API של YouTube. לדוגמה, לקוחות API צריכים לשקף שינויים במטא-נתונים ועדכונים של מספר הצפיות במהירות האפשרית.
-
לקוחות API חייבים להציג את נתוני ה-API העדכניים ביותר שזמינים במצגות שלהם שפונות למשתמשים, כולל בממשקי משתמש, אבל לקוחות API יכולים להציג נתוני API היסטוריים, בתנאי שהם מוצגים בצורה מדויקת בהקשר של הזמן.
-
לקוחות ה-API שלכם שניגשים לנתוני משתמשים או משתמשים בהם צריכים לספק למשתמשים דרך לבקש מכם למחוק נתונים מאוחסנים שקשורים למשתמשים האלה. לדוגמה, לקוח ה-API יכול להציג לחצן למחיקת נתונים מאוחסנים. אם המשתמש מציין שצריך למחוק את הנתונים האלה, אתם צריכים למחוק אותם בהקדם האפשרי ותוך 7 ימים קלנדריים.
בשיטה למחיקת נתונים מאוחסנים צריך להבהיר שמחיקת הנתונים שאוחסנו על ידי לקוח ה-API לא משפיעה בשום צורה על הנתונים שאוחסנו על ידי YouTube, וכדי למחוק נתונים ב-YouTube, המשתמש צריך להשתמש באפליקציית YouTube או בלקוח API מורשה שתומך באפשרות למחוק את הנתונים האלה.
באופן דומה, לקוחות API חייבים לכבד כל אמצעי אחר שבאמצעותו משתמש מביע כוונה למנוע מהלקוחות האלה גישה לנתוני משתמש שקשורים לאותו משתמש. לדוגמה, אם משתמש מוחק את החשבון שלו מלקוח ה-API שלכם, אתם חייבים למחוק גם את כל נתוני המשתמש ששמרתם שקשורים למשתמש הזה, בהקדם האפשרי ובתוך 7 ימים קלנדריים.
-
לקוחות ה-API שלכם לא יכולים (i) להחליף נתוני API בנתונים דומים שחושבו באופן עצמאי, או (ii) לגשת לנתוני API או להשתמש בהם כדי ליצור נתונים או מדדים חדשים או נגזרים. במידה שלקוחות ה-API שלך מציגים מידע, נתונים או מדדים שלא מבוססים על נתוני ה-API לצד נתוני ה-API, עליך לכלול בלקוחות ה-API גילוי נאות ברור ובולט שמציין שהמידע, הנתונים והמדדים האלה לא מגיעים מ-YouTube והם חלק מהמוצר שלך.
לדוגמה, כשמציגים את מספר הלייקים לסרטון, לקוח ה-API צריך להשתמש במספר שמוחזר בנתוני ה-API. אסור להציג מספר אחר במקום מספר הלייקים, למשל מספר המשתמשים בלקוח ה-API שלכם שאהבו את הסרטון. באופן דומה, אסור להשתמש במספר הלייקים שמוחזר בנתוני ה-API כדי לחשב מדדים אחרים, כמו אחוז הלייקים מתוך סך הלייקים שניתנו דרך לקוח ה-API או ציון שמשקלל לייקים, צפיות כוללות או נתוני API אחרים. עם זאת, מותר לכם, למשל, להציג את מספר הלייקים שניתנו דרך לקוח ה-API שלכם, כל עוד המספר הזה מוצג לצד המספר הכולל של הלייקים שמוחזרים בנתוני ה-API, וכל עוד לקוח ה-API שלכם מציין באופן ברור שלקוח ה-API מחשב את המדד הנוסף באופן עצמאי מנתוני ה-API של YouTube.
-
כש-API Client נטען, הוא אוסף נתונים בסיסיים מסוימים על המשתמשים ומשתף אותם עם YouTube דרך נגן YouTube המוטמע, כדי להציג את התמונה הממוזערת ואת שם הסרטון, לקבוע אם אפשר להפעיל את הסרטון ואילו הגבלות חלות על התוכן, וכדי למנוע הונאה ושימוש לרעה. לקוח ה-API אוסף נתונים נוספים ומשתף אותם במהלך הפעלת הסרטון כדי להתאים אישית את נגן הסרטונים בלקוח ה-API ובאתרים ובאפליקציות של צד שלישי. חשוב לזכור שאם מפעילים הפעלה אוטומטית, ההפעלה מתרחשת בלי שהמשתמש יבצע אינטראקציה עם הנגן. לכן, איסוף ושיתוף של נתוני הפעלה יתבצעו במהלך טעינת הדף. אפשר להגביל את הנתונים שמשותפים עם YouTube לפני שמשתמש מקיים אינטראקציה עם הנגן המוטמע של YouTube. כדי לעשות זאת, צריך להגדיר את ההפעלה האוטומטית ל
false
. כפי שצוין בתנאים ובהגבלות של שירותי YouTube API, אתה ולקוחות ה-API שלך צריכים לפעול בהתאם לכל החוקים, הכללים והתקנות הרלוונטיים, כולל חוקים ותקנות בנושא פרטיות. -
לקוחות API צריכים לחפש את הסטטוס 'נוצר לילדים' של כל סרטון YouTube שהם מטמיעים באתר או באפליקציה שלהם, בהתאם להוראות שבמדריך הזה. לגבי כל סרטון שמוגדר כתוכן שנוצר במיוחד לילדים, לקוחות API צריכים להשבית את המעקב ולוודא שכל איסוף הנתונים שקשור לנגן הזה עומד בדרישות של החוקים הרלוונטיים, כולל חוק הגנת הפרטיות של ילדים באינטרנט (COPPA) בארה"ב והתקנה הכללית להגנה על מידע (GDPR) באיחוד האירופי. מידע נוסף על הגדרת תוכן כתוכן 'במיוחד לילדים' זמין במרכז העזרה של YouTube.
-
-
אבטחה
אתם ולקוח ה-API שלכם צריכים:
- לשמור על אמצעי בקרה ניהוליים, ארגוניים, טכניים ופיזיים מתאימים כדי להבטיח את הפרטיות, האבטחה והסודיות של נתוני המשתמשים ושל נתוני ה-API;
- להשתמש רק בהצפנה להעברת נתונים לפי התקנים המקובלים בתעשייה.
- להגן על נתוני API ועל כל נתון אחר שמשמש בלקוח ה-API מפני גישה, שימוש או חשיפה לא מורשים.
-
גירוד
אתם ולקוחות ה-API שלכם לא רשאים – וגם אסור לכם לדרוש מאחרים, לעודד אותם או לאפשר להם – לגרד נתונים מאפליקציות YouTube או מאפליקציות Google, או להשיג נתונים או תוכן שגורדו מ-YouTube, באופן ישיר או עקיף. מנועי חיפוש ציבוריים יכולים לגרד נתונים רק בהתאם לקובץ robots.txt של YouTube או באישור מראש בכתב מ-YouTube.
ו. חווית משתמש
-
המראה והתחושה של YouTube
חוויות משתמש חדשניות ועיצובים של ממשקי משתמש הם בין התרומות החשובות ביותר שלקוחות API יכולים לספק לקהילת YouTube. עם זאת, המעצבים והמהנדסים של YouTube השקיעו מחשבה רבה בתכנון אפליקציות YouTube כדי להבטיח שהאפליקציות האלה יספקו חוויית משתמש מצוינת.
בהתאם לשתי הנקודות האלה, לקוחות ה-API שלכם לא יכולים לשנות את ממשקי המשתמש באפליקציות YouTube או לשבש אותם, אלא אם קיבלתם אישור מראש ובכתב מ-YouTube. אפשר לבקש אישור באמצעות הטופס הזה.
-
מיתוג
-
בכל דף או תכונה של לקוח API שבהם מוצג תוכן ב-YouTube – כולל, בין היתר, תוצאות חיפוש, סרטונים, ערוצים, פלייליסטים, תמונות ממוזערות ונגני YouTube – צריך להציג בבירור לצופה ש-YouTube הוא המקור של התוכן הרלוונטי. לשם כך, צריך להציג את מאפייני המותג של YouTube בהתאם לדרישות שבהמשך ולהנחיות המיתוג של YouTube (https://developers.google.com/youtube/terms/branding-guidelines).
במקרים מסוימים, לקוח API צריך להציג תכונות מותג של YouTube לצד כמה רכיבי תוכן נפרדים כדי שהייחוס יהיה ברור לצופים. לדוגמה, לקוח API שמציג תוצאות חיפוש מ-YouTube וממקורות אחרים באותו דף צריך לציין בבירור ש-YouTube הוא המקור רק של תוצאות החיפוש מ-YouTube, כולל טקסט, תמונות ומידע אחר שקשור לתוצאות החיפוש ב-YouTube. לקוח ה-API לא יכול לספק קבוצה כללית אחת של שיוך לכל תוצאות החיפוש ממקורות שונים.
-
אסור להציג תוכן שלא נוצר על ידי YouTube באופן שמרמז שהתוכן נוצר על ידי YouTube, או באופן שעלול לגרום לבלבול לגבי המקור של התוכן.
-
אתם ולקוחות ה-API שלכם לא רשאים – וגם אסור לכם לדרוש מאחרים, לעודד אותם או לאפשר להם – להפריע באופן ישיר או עקיף לכל שיוך ש-YouTube מספק, כולל שיוך שמוצג באמצעות נגני YouTube מוטמעים או בתוכם, או להסתיר אותו. לקוחות ה-API שלכם חייבים להציג את תכונות המותג של YouTube הרלוונטיות וכל שיוך אחר ש-YouTube מספקת בכל סוגי המכשירים.
-
-
הגנה על שלמות ההפעלה
יושרה של הפעלת תוכן מתייחסת ליכולת לקבוע ולמדוד איך תוכן ומודעות מוצגים, איך מתבצעת הפעלה של סרטונים ואיך משתמשים מקיימים אינטראקציה עם התכונות של YouTube בלקוח ה-API שלכם. יושרה של הפעלת התוכן היא קריטית לפלטפורמת YouTube, כי היא עוזרת להגן על האינטרסים של היוצרים, כולל היכולת שלהם לייצר הכנסות מהתוכן ולפתח את הקהל שלהם.
ב-YouTube מאמינים שיושרה של הפעלת סרטונים תלויה בבחירה של המשתמש לצפות בסרטון, ולכן לקוחות API לא יכולים לספק תמריצים לצפייה בסרטונים באופן הבא:
-
לקוחות API לא יכולים לחייב משתמשים על צפייה בתוכן בנגן YouTube מוטמע.
-
לקוחות API לא יכולים לחסום גישה לסרטון בדרך אחרת, למשל לדרוש מהמשתמש לבצע פעולה כלשהי מלבד לחיצה על לחצן ההפעלה כדי לצפות בתוכן אודיו-ויזואלי ב-YouTube או להמשיך להפעיל אותו. לדוגמה, לקוחות API לא יכולים לדרוש ממשתמש להירשם כמנוי לערוץ או לסמן לייק לסרטון כדי להמשיך לצפות בתוכן אודיו-ויזואלי ב-YouTube.
למען הבהרה, אם הפונקציונליות הרגילה של לקוח ה-API שלכם דורשת פעולה מסוימת שלא ספציפית לשירותי YouTube API, כמו כניסה או אימות גיל, הפונקציונליות הזו מותרת.
-
לקוחות API לא רשאים להציע או לספק תמריצים, פרסים או פיצויים אחרים למשתמשים על אינטראקציה עם אפליקציות YouTube (ישירות או בעקיפין) באמצעות ביצוע פעולות כמו צפייה בתוכן, סימון תוכן בלייק, שיתוף תוכן, הרשמה לערוצים והוספת תגובות. לדוגמה, לקוחות API לא יכולים להציע תכונות או שירותים שמאפשרים לקבל צפיות בסרטונים בתמורה לתשלום או בתמורה לפעולות אחרות שקשורות ל-YouTube או שלא קשורות ל-YouTube.
-
ז. הפצה ושימוש מסחרי
מותר לכם להפיץ או למכור לקוחות API בכפוף להגבלות שמוגדרות בקטע המשנה 'פעולות אסורות' שבהמשך, וכמובן בכפוף לתנאים האחרים של ההסכם.
בנוסף, אתם יכולים להפיץ ולהציג למשתמשים תוכן אודיו-ויזואלי ב-YouTube ומטא-נתונים נלווים דרך לקוחות ה-API שלכם, כל עוד הלקוחות האלה פועלים בהתאם להסכם, ובפרט לא מבצעים אף אחת מהפעולות האסורות שמפורטות בהמשך.
-
פעולות אסורות
לגבי כללי מדיניות ספציפיים ברשימה הבאה שנדרש לגביהם אישור מראש בכתב מ-YouTube, אפשר לבקש את האישור בטופס הזה.
אתם ולקוחות ה-API שלכם לא רשאים – וגם אסור לכם לדרוש מאחרים, לעודד אותם או לאפשר להם – לבצע את הפעולות הבאות:
-
למכור, לרכוש, להשכיר, להשאיל, להעביר, להפיץ מחדש או להעניק רישיון משנה לכל או לחלק משירותי ממשקי ה-API של YouTube, כולל תוכן אודיו-ויזואלי של YouTube;
-
למכור את שירותי ממשקי ה-API של YouTube או גישה לרכיבים כלשהם של שירותי ממשקי ה-API של YouTube, אלא אם קיבלתם אישור מראש בכתב מ-YouTube.
-
למכור פרסום, חסויות או קידום מכירות שמוצגים בתוכן האודיו-ויזואלי של YouTube או בנגן YouTube, או בתוכם, ללא אישור מראש בכתב מ-YouTube; או
-
למכור פרסום, חסויות או קידום מכירות בכל דף או מסך שמכילים נתונים מ-YouTube API, אלא אם נתונים, תוכן או חומרים אחרים שלא התקבלו מ-YouTube מופיעים באותו דף ומספקים ערך עצמאי מספיק כדי להצדיק מכירות כאלה אם הנתונים מ-YouTube API יוסרו.
-
-
פעולות מותרות
כל מקרי השימוש המסחריים הבאים מותרים בכפוף לכך שאתם ולקוחות ה-API שלכם תפעלו בהתאם לכל התנאים האחרים של ההסכם, כולל הפעולות האסורות שמפורטות בקטע הקודם:
-
מכירה של לקוח API;
-
קידום העסק או הפעילות האומנותית שלכם באמצעות העלאת תוכן אודיו-ויזואלי מקורי ל-YouTube או באמצעות ניהול ערוץ או ערוצים ב-YouTube;
-
פיתוח לקוחות API עם תמיכה בהצגת מודעות, כמו בלוג או אתר עם תמיכה בהצגת מודעות, שמשתמשים בשירותי YouTube API בכפוף לעמידה בכל התנאים האחרים של ההסכם, כולל ההגבלות שבסעיף III.G.1.d;
-
להציב מיתוג משלכם בלקוח API, בתנאי שהמיתוג הזה עומד בדרישות ההנחיות למיתוג ב-YouTube ולא מפריע להפעלה של תוכן אודיו-ויזואלי ב-YouTube או למאפייני מותג של YouTube;
-
מכירה או הפצה של מכשירים שמכילים או מריצים לקוח API;
-
H. מעקב וביקורות
אנחנו ב-YouTube שומרים לעצמנו את הזכות לבצע סקרים, מעקב ו/או ביקורת על הגישה שלך לשירותי YouTube API או על השימוש שלך בהם כדי להבטיח את האיכות, לשפר את המוצרים והשירותים של YouTube ולאמת את התאימות שלך להסכם. לכן, יכול להיות ש-YouTube ישלח סקרים למשתמשים בלקוחות ה-API שלכם.
אתם והגורמים שפועלים בשמכם צריכים:
- לא להפריע לסקרים, למאמצי מעקב או לביקורות כאלה;
- לא להסתיר או להסוות מ-YouTube את הגישה שלך לשירותי YouTube API או את השימוש שלך בהם, וגם
- לספק ל-YouTube, לפי בקשה ובמסגרת הזמן שצוינה בבקשה, את פרטי החשבונות שנדרשים כדי לגשת לכל התכונות או הפונקציות של הגרסאות הנוכחיות של לקוחות ה-API שלך שנמצאות בייצור, כדי ש-YouTube יוכל לבדוק את לקוחות ה-API האלה לצורך אימות התאימות להסכם.
יכול להיות ש-YouTube תשתמש באמצעים טכניים כדי להתמודד עם אי-עמידה בהוראות האלה.
ט. איסורים נוספים
במדיניות שבקטע הזה מפורטים דברים נוספים שאסור ללקוחות API לעשות. פעולות שמנוגדות למדיניות הזו עלולות לגרום נזק ל-YouTube, לקהילת YouTube בכללותה או לאנשים מסוימים או לקבוצות של אנשים בקהילה הזו. כללי המדיניות האלה מתמקדים בצורך שלך ושל לקוחות ה-API שלך להתייחס לחברי קהילת YouTube בצורה הוגנת ומכבדת, וגם בצורך שלך לכבד את השלמות של השירותים, התוכן והאינטרסים של YouTube.
אתם ולקוחות ה-API שלכם לא רשאים – וגם אסור לכם לדרוש מאחרים, לעודד אותם או לאפשר להם – לבצע את הפעולות הבאות:
-
להשתמש בשירותי YouTube API כדי ליצור אפליקציות YouTube, להציע אותן או לפעול כתחליף להן או כשירות דומה להן באופן משמעותי. לקוחות API לא יכולים לחקות או לשכפל את חוויות המשתמש העיקריות ב-YouTube על ידי יצירה מחדש של תכונות או תהליכים, אלא אם הם מוסיפים ערך או פונקציונליות עצמאיים משמעותיים שמשפרים את האינטראקציות של המשתמשים עם YouTube. לדוגמה, לקוח API לא יכול לשחזר את חוויית הגלישה מכל אפליקציית YouTube בלי להוסיף ערך עצמאי משמעותי לתהליך הזה.
-
שימוש לרעה בשירותי YouTube API או התנהגות פוגעת שקשורה לשירותים האלה. לדוגמה, אסור להפעיל אוטומטית או לגרום להפעלת צפיות, העלאות, תגובות, לייקים, דיסלייקים או פעולות אחרות ללא הסכמה מפורשת וספציפית מראש מהמשתמש.
-
להפריע או לנסות להפריע בכל דרך שהיא לפעולה התקינה של כל היבט של שירותי YouTube API, אפליקציות YouTube או אפליקציות Google, כולל הפרעה או שיבוש של השרתים או הרשתות שמספקים את השירותים או האפליקציות האלה;
-
לשנות, להפריע, להחליף או להשבית בכל דרך אחרת פונקציונליות, נתונים או תוכן שזמינים כחלק משירותי YouTube API או בקשר אליהם. לדוגמה, אסור להסיר, להסתיר, לשנות או להשבית קישורים שמופיעים בנגני YouTube או בנתוני API.
-
לשנות מודעות שמוצגות או מוגשות על ידי YouTube או על ידי שירותי YouTube API, כולל בנתוני API, בתוכן אורקולי של YouTube או בנגני YouTube, להפריע להן, להחליף אותן או לחסום אותן;
-
לשנות את הפונקציונליות של נגן YouTube, להתבסס עליה לצרכים שלכם או לחסום אותה או כל חלק ממנה.
-
להפריד, לבודד או לשנות את רכיבי האודיו או הווידאו של תוכן אודיו-ויזואלי כלשהו ב-YouTube שזמין כחלק משירותי YouTube API או בקשר אליהם. לדוגמה, אסור להוסיף טראקים חלופיים של אודיו לסרטונים.
-
לקדם בנפרד את רכיבי האודיו או הווידאו של תוכן אודיו-ויזואלי כלשהו ב-YouTube שזמין כחלק משירותי YouTube API או בקשר אליהם.
-
ליצור, לכלול או לקדם תכונות שמפעילות תוכן, כולל רכיבי אודיו או וידאו, מנגן ברקע, כלומר נגן שלא מוצג בדף, בכרטיסייה או במסך שהמשתמש צופה בהם;
-
משפיע לרעה על הפונקציונליות או על הביצועים של כל היבט של שירותי YouTube API, אפליקציות YouTube או אפליקציות Google, כולל פעולות שמשבשות את שירותי YouTube API או את השרתים או הרשתות שמספקים את השירותים האלה;
-
לבלבל, להטעות, לרמות, להציג מצג שווא, להשמיץ, להתנהג בצורה פוגעת, לעקוב אחרי מישהו, לאיים, לשלוח ספאם, להפתיע או להטריד אף אחד;
-
להכניס או לנסות להכניס וירוסים, תולעים, פגמים, סוסים טרויאניים, תוכנות זדוניות, רוגלות, תוכנות פרסום או פריטים אחרים בעלי אופי הרסני אל שירותי YouTube API, אפליקציות YouTube, אפליקציות Google או משתמשי YouTube והמכשירים שבהם הם משתמשים כדי לגשת לשירותים ולנכסים האלה.
-
לעקוף הגבלות גיאוגרפיות, להפריע להן או לבטל אותן, כולל הגבלות שמבוססות על כתובת IP שהוטלו על ידי YouTube או על ידי שירותי YouTube API;
-
להשתמש בטכנולוגיה כלשהי מלבד שירותי YouTube API כדי לגשת לנתוני API או לאחזר אותם, כולל גישה לחלק כלשהו מתוכן אודיו-ויזואלי כלשהו ב-YouTube.
-
להציע שירות API שמאפשר למשתמשים לגשת לכל נתון או פונקציונליות שסופקו ישירות או בעקיפין על ידי שירותי ה-API של YouTube;
-
לשנות, לתרגם, ליצור יצירות נגזרות, לבצע הנדסה הפוכה או לנסות לחלץ את קוד המקור הבסיסי משירותי YouTube API או מתוכנה שקשורה לשירותים האלה;
-
להשתמש בשירותי YouTube API לכל מטרה או פעילות שבהן השימוש בשירותים האלה או תקלה בהם עלולים לגרום למוות, לנזקי גוף או לנזק סביבתי, כמו בתפעול של מתקנים גרעיניים, מערכות בקרת תנועה אווירית או מערכות מצילות חיים.
-
להפר זכויות יוצרים או לנצל חומרים שמפירים זכויות יוצרים;
-
להשתתף בהימורים לא חוקיים באינטרנט, לקדם אותם או לסייע להם;
-
ליצור, להציג, לקדם או לאפשר הודעות מסחריות או פרסומות שגורמות להפרעה; או
-
למקם את נגן YouTube ב-iframe היררכי או מקונן כדי לעקוף את מדיניות YouTube או להסתיר את מקור השימוש.
י. לקוחות API שמיועדים לילדים
-
אם לקוח ה-API (או חלק ממנו) מיועד לילדים או מכוון לילדים (כפי שמוגדר בחוקים הרלוונטיים, כולל חוק הגנת הפרטיות של ילדים באינטרנט (COPPA) בארה"ב והתקנה הכללית להגנה על נתונים (GDPR) באיחוד האירופי) (להלן: לקוח API שמיועד לילדים), אתם ולקוח ה-API שמיועד לילדים חייבים:
-
לוודא שלקוח ה-API שלך שמיועד לילדים, כולל הגישה שלו לכל שירותי YouTube API והשימוש בהם, עומד בדרישות של COPPA, GDPR וכל חוק או תקנה רלוונטיים אחרים בכל עת.
-
להודיע ל-Google על כך ש-API Client מיועד לילדים באמצעות הכלים שמופיעים כאן. כל לקוח API שמיועד לילדים וש-Google קיבלה עליו הודעה באמצעות כלים כאלה או בדרך אחרת, נקרא כאן לקוח API מוכר שמיועד לילדים.
-
לא להשתמש במודעות בהתאמה אישית (כולל רימרקטינג) כדי לטרגט פעילות בעבר או בהווה של משתמשים בלקוח ה-API שמיועד לילדים.
-
-
-
עבורך ועבור לקוח ה-API שלך עם תוכן לילדים. לך וללקוח ה-API שלך שמיועד לילדים אסור לבצע פעולות מבוססות-כתיבה בשירותי YouTube API באתרים, באפליקציות, בשירותים או במוצרים של YouTube באמצעות לקוח ה-API שלך שמיועד לילדים, ואסור לכם לנסות לעשות זאת.
-
בניגוד לסעיף III.D.1.c (פרטי כניסה ל-API) שלמעלה, שבו נדרש בדיוק פרויקט API אחד לכל לקוח API, אתם יכולים להעלות סרטונים משלכם לערוצים הרשמיים שלכם ב-YouTube באמצעות YouTube Data API Service (לא באמצעות לקוח API שמיועד לילדים או לקוח API של מישהו אחר) על ידי יצירת פרויקט API חדש (פרויקט העלאה).
-
כדי להעלות סרטונים משלך לערוצים הרשמיים שלך ב-YouTube באמצעות YouTube Data API Service, עליך (א) ליצור פרויקט API חדש אחד (1) באמצעות Google Developers Console (https://console.developers.google.com/) (פרויקט העלאה) לפני ההעלאה, (ב) להוסיף את המחרוזת mfk110 כקידומת למזהה של פרויקט ההעלאה, ו-(ג) להעלות רק מלקוח ה-API שלך שלא מיועד לילדים (לא מלקוח ה-API שלך שמיועד לילדים או מלקוח ה-API של מישהו אחר).
-
רק לך מותר להשתמש בפרויקט ההעלאה, והשימוש בו מוגבל להעלאת סרטונים משלך לערוצים הרשמיים שלך ב-YouTube באמצעות YouTube Data API Service מלקוח ה-API שלך שלא כולל תוכן לילדים (לא מלקוח ה-API שלך שכולל תוכן לילדים ולא מלקוח ה-API של אף אחד אחר). אם אתם מעלים סרטון שנוצר לילדים דרך שירות YouTube Data API מלקוח API שלא כולל תוכן לילדים (לא מלקוח API שכולל תוכן לילדים או מלקוח API של מישהו אחר), אתם צריכים להגדיר את הפרמטר Made for Kids של שירות YouTube Data API כ-"true". כאן מופיע מידע נוסף על קביעה אם התוכן הוא במיוחד לילדים.
-
-
עבורך ועבור משתמשים בלקוח ה-API שלך עם תוכן לילדים. אתם ולקוח ה-API שלכם שמיועד לילדים לא רשאים לאפשר למשתמשים בלקוח ה-API שמיועד לילדים, לעודד אותם או לדרוש מהם לבצע פעולות מבוססות-כתיבה בשירותי YouTube API (לדוגמה, העלאת תוכן, הוספת תגובות ויצירה או שיתוף של פלייליסטים). פעולות מבוססות-כתיבה בשירותי YouTube API שבוצעו על ידי משתמשים בלקוחות API מוכרים שמיועדים לילדים לא יוטמעו באתרים, באפליקציות, בשירותים ובמוצרים של YouTube. משמעות הדבר היא שעל אף האמור בסעיף 9.1 (הודעה נדרשת) בתנאים ובהגבלות של שירותי YouTube API, שלפיו משתמשים בלקוח ה-API שלך יכולים להעלות תוכן לערוצי YouTube שלהם או לערוצים שלך ב-YouTube, העלאות ממשתמשים בלקוחות API שמיועדים לילדים לא יוטמעו באתרים, באפליקציות, בשירותים ובמוצרים של YouTube.
-
-
YouTube יכולה להשעות או לבטל את הגישה שלך או של לקוח ה-API שלך לשירותי YouTube API או את השימוש בהם, אם לא תעמוד בדרישות התנאים וההגבלות של שירותי YouTube API ודרישות המדיניות, כולל דרישות המדיניות שמפורטות בסעיף III.J.
K. דיווח על אי-תאימות
אם ידוע לך על מישהו שניגש לשירותי YouTube API או משתמש בהם באופן שלא עומד בדרישות המדיניות האלה או בכל חלק אחר בהסכם, אפשר לפנות לצוות של שירותי YouTube API כדי להעביר את הבעיה לטיפול ברמה גבוהה יותר באמצעות הטופס הזה.
IV. הגדרות
"Agreement" (הסכם) הם המסמכים המשפטיים שמוגדרים ומוזכרים בסעיף 2 (ההסכם) של התנאים וההגבלות של שירותי YouTube API, שזמינים כרגע בכתובת https://developers.google.com/youtube/terms/api-services-terms-of-service.
API Client (לקוח API) הוא אתר או אפליקציית תוכנה (כולל אפליקציה לנייד) שפיתחתם ושניגשים אל שירותי YouTube API או משתמשים בהם.
API Credentials (פרטי כניסה ל-API) הם פרטי הכניסה שמוקצים על ידי YouTube או Google דרך Google Developer Console, שכל API Project (פרויקט API) עובר אימות באמצעותם כדי לגשת אל YouTube API Services (שירותי YouTube API) ולהשתמש בהם.
ההגדרה של נתוני API מופיעה בהמשך בסעיף ההגדרות, בהגדרה של שירותי YouTube API.
API Project(פרויקט API) הוא הפרויקט שנוצר ב-Google Developer Console ונדרש כדי שלקוחות API יוכלו לגשת אל שירותי YouTube API ולהשתמש בהם.
Google Applications (אפליקציות Google) הם אתרים, אפליקציות, שירותים, מוצרים, דפים ונכסים אחרים של Google.
Terms of Service (תנאים והגבלות) הם התנאים וההגבלות של שירותי YouTube API, שזמינים כרגע בכתובת https://developers.google.com/youtube/terms/api-services-terms-of-service.
User Credentials(פרטי כניסה של משתמשים) הם פרטי הכניסה שמונפקים למשתמשים, שבאמצעותם הם יכולים לעבור אימות כדי לאפשר ללקוחות API לבצע בשמם פעולות שדורשות הרשאה.
YouTube API Services (שירותי ה-API של YouTube) הם (i) שירותי ה-API של YouTube (לדוגמה, שירותי YouTube Data API ושירותי YouTube Reporting API) שזמינים על ידי YouTube, כולל שירותי YouTube API שזמינים באתר למפתחים של YouTube (כפי שמוגדר בהמשך), (ii) תיעוד, מידע, חומרים, קוד לדוגמה ותוכנה (כולל הוראות תכנות שניתנות לקריאה על ידי בני אדם) שקשורים לשירותי YouTube API וזמינים בכתובת https://developers.google.com/youtube או על ידי YouTube, (iii) נתונים, תוכן (כולל תוכן אודיו-ויזואלי) ומידע שמועברים אל לקוחות API (כפי שמוגדר למעלה) דרך שירותי YouTube API (להלן: נתוני API), ו-(iv) פרטי הכניסה שהוקצו לך וללקוחות ה-API שלך על ידי YouTube או Google.
'אפליקציות YouTube' הן אתרים, אפליקציות, שירותים, מוצרים, דפים ונכסים אחרים של YouTube, כולל https://www.youtube.com, m.youtube.com, אפליקציות לנייד כמו אפליקציית YouTube Gaming וכו', אבל לא כולל שירותי YouTube API.
"תכונות המותג של YouTube" הן השמות המסחריים, הסימנים המסחריים, סימני השירות, סמלי הלוגו, שמות הדומיין ותכונות מובהקות אחרות של המותג YouTube.