Условия использования Developer API Morty
Редакция от 17 июля 2026 года.
Настоящие условия регулируют получение и использование API keys и иных возможностей Developer API Morty.
Документ применяется к разработчикам, командам, владельцам ботов, сайтов, внутренних инструментов и других сервисов, которые получают доступ к Morty через API.
Условия действуют совместно с Пользовательским соглашением, Политикой обработки персональных данных и краткой юридической памяткой для разработчиков API.
1. Статус интегратора
Интегратор - лицо, команда или организация, которой администрация Morty выдала API key или иной доступ к Developer API.
Если интегратор действует от имени организации или команды, он подтверждает, что имеет право принимать настоящие условия и отвечать за интеграцию.
Если интегратор является физическим лицом, он отвечает за соблюдение условий лично.
2. Получение API key
API key выдается администрацией Morty по запросу интегратора.
Администрация может запросить название интеграции, цель использования API, ответственного человека, контакт для инцидентов, ожидаемую нагрузку и перечень данных или функций, которые нужны интеграции.
API key выдается только для конкретной интеграции и заявленной цели.
Администрация вправе отказать в выдаче API key без объяснения причин, если интеграция не соответствует назначению Morty, требует избыточных данных, создает риск для пользователей или вызывает сомнения в безопасности.
3. Использование API key
API key является секретом.
Интегратор обязан:
- хранить API key в тайне;
- не передавать API key третьим лицам;
- не публиковать API key в репозиториях, логах, скриншотах, чатах, клиентских приложениях или открытых интерфейсах;
- ограничивать доступ к API key внутри своей команды;
- использовать API key только для интеграции, для которой он выдан;
- немедленно сообщать администрации Morty о подозрении на утечку;
- запрашивать отзыв и замену ключа при компрометации;
- соблюдать rate limit, права доступа и иные ограничения;
- хранить полученные данные только при наличии основания и в минимально необходимом объеме.
Все действия, выполненные с использованием API key, считаются действиями соответствующей интеграции.
4. Данные пользователей и приватность
Интегратор обязан уважать настройки приватности и ограничения Morty.
Данные, полученные через API, можно использовать только для заявленной цели интеграции.
Интегратор обязан:
- иметь законное основание для обработки полученных данных;
- понятно сообщать пользователям, если данные Morty используются во внешнем сервисе;
- не запрашивать больше данных, чем действительно нужно;
- не передавать данные третьим лицам без основания;
- не создавать внешние базы профилей без законного основания и необходимости;
- обеспечивать безопасность полученных данных;
- удалять или обезличивать данные, когда они больше не нужны;
- удалить данные, полученные с нарушением настоящих условий, по требованию администрации.
Morty может скрывать отдельные сведения, ограничивать ответы или не подтверждать наличие связи между Telegram-аккаунтом и школьным ником, если это нужно для приватности пользователя.
5. Запрещенные действия
Интегратору запрещается:
- передавать API key другим лицам;
- продавать, сдавать в аренду или обменивать доступ к API;
- использовать API key в чужой интеграции;
- обходить rate limit, права доступа, настройки приватности или иные ограничения;
- распределять запросы между несколькими ключами для обхода лимитов;
- массово собирать данные пользователей сверх согласованной цели;
- пытаться раскрыть скрытые связи пользователей или получить данные в обход разрешенного API;
- использовать API для спама, рекламы, фишинга, преследования, угроз, деанонимизации, дискриминации или противоправных действий;
- проводить сканирование, перебор, нагрузочные проверки или эксплуатацию уязвимостей без разрешения администрации;
- вводить пользователя в заблуждение относительно связи интеграции с Morty, Школой 21 или администрацией чатов;
- обрабатывать данные пользователей с нарушением закона или настоящих условий.
6. Rate limit и ограничения
Для API keys могут действовать rate limit, дневные квоты, права доступа, сроки действия и другие ограничения.
Интегратор обязан соблюдать такие ограничения и проектировать интеграцию так, чтобы она не создавала чрезмерную нагрузку на Morty.
Обход лимитов, агрессивные повторные запросы и попытки получить больше данных, чем разрешено, считаются нарушением условий.
7. Права администрации Morty
Администрация Morty вправе в любое время:
- отозвать API key;
- временно заблокировать API key или интеграцию;
- полностью прекратить доступ интегратора к API;
- изменить права доступа, лимиты или сроки действия;
- потребовать ротацию ключа;
- потребовать удаления данных, полученных с нарушением условий;
- временно отключать API или отдельные функции;
- расследовать подозрительные действия;
- менять API и настоящие условия.
Администрация может принять такие меры без предварительного уведомления, если это необходимо для безопасности, защиты пользователей, предотвращения нарушения закона, остановки злоупотребления или сохранения работоспособности Morty.
8. Инциденты и утечки
Интегратор обязан немедленно сообщить администрации Morty, если:
- API key был опубликован или мог быть раскрыт;
- ключ оказался в репозитории, логах, чате, скриншоте или клиентском приложении;
- обнаружены подозрительные запросы;
- интеграция была взломана;
- данные пользователей были раскрыты, утрачены или использованы не по назначению;
- есть риск нарушения настроек приватности пользователей.
Контакт для инцидентов: https://t.me/yukyusho.
В сообщении не нужно отправлять полный API key. Достаточно описать интеграцию, время обнаружения, характер инцидента, предполагаемый период риска, уже принятые меры и контакт ответственного лица.
9. Прекращение доступа
Интегратор может запросить отзыв API key или удаление интеграции через контакт администрации.
После прекращения доступа интегратор обязан прекратить использование API и удалить либо обезличить данные, полученные через API, если нет законного основания для дальнейшего хранения.
Администрация может прекратить доступ при нарушении условий, отсутствии необходимости в интеграции, подозрении на компрометацию, превышении допустимой нагрузки, жалобах пользователей, правовых рисках или изменении политики Morty.
10. Ответственность
Интегратор отвечает за безопасность своего API key, действия своей интеграции и законность обработки данных, полученных через Developer API.
Компрометация API key не освобождает интегратора от обязанности принять меры, уведомить администрацию Morty и содействовать разбору инцидента.
Если действия интегратора, его сотрудников, подрядчиков, пользователей или третьих лиц причинили ущерб оператору Morty, пользователям или иным лицам, ответственность определяется применимым законодательством.
11. Изменение условий
Morty может менять API, лимиты, права доступа, требования безопасности и настоящие условия.
Администрация по возможности уведомляет интеграторов о существенных изменениях заранее, но может применять срочные изменения немедленно, если это требуется для безопасности, приватности или стабильности.
Продолжение использования API после вступления изменений в силу означает принятие обновленных условий.
12. Контакты
По вопросам Developer API, безопасности, персональных данных, отзыва ключей и работы Morty можно обратиться к оператору:
Telegram: https://t.me/yukyusho.