Résumé
La lecture locale, les playlists, les favoris et la plupart des paramètres sont traités sur votre appareil. BlueMusic ne vend pas de données personnelles et n’utilise ni publicité tierce ni pistage entre applications.
Les fonctionnalités en ligne optionnelles peuvent traiter les données limitées nécessaires à leur fonctionnement : navigation dans le stockage cloud et sur les serveurs multimédias personnels, radio en ligne, recherche de pochettes, de paroles et de métadonnées, reconnaissance audio, connexion Firebase, synchronisation de la bibliothèque, playlists partagées et vérification de l’abonnement.
Bibliothèque musicale locale
Vos fichiers audio restent sur votre appareil, sauf si vous choisissez d’accéder à des fichiers hébergés chez un fournisseur cloud ou sur votre propre serveur multimédia. BlueMusic conserve sur votre appareil les données locales de l’application, telles que les playlists, les favoris, les éléments masqués, l’état de lecture et les paramètres.
BlueMusic n’envoie pas vos fichiers audio vers nos serveurs, ni pour la lecture ni pour la synchronisation de la bibliothèque.
Compte et synchronisation de la bibliothèque
Vous n’avez pas besoin de compte pour utiliser BlueMusic comme lecteur de musique local. Si vous activez la synchronisation de la bibliothèque, BlueMusic utilise Firebase Authentication afin que vos données n’appartiennent qu’à votre compte.
Vous pouvez vous connecter avec une adresse e-mail et un mot de passe ou avec Google, et avec Apple sur iOS. Selon la méthode que vous choisissez, Firebase peut traiter des identifiants tels que votre identifiant utilisateur Firebase, votre adresse e-mail, votre identifiant de compte Google ou votre identifiant de connexion Apple. Nous ne les utilisons que pour vous authentifier et protéger vos données.
La synchronisation de la bibliothèque enregistre vos playlists et vos favoris dans Firebase Firestore, sous votre propre compte, et les tient à jour sur tous vos appareils en temps réel. Une entrée de playlist contient le titre, l’artiste, la durée et les identifiants nécessaires pour retrouver la même chanson sur vos autres appareils. Vos fichiers audio ne sont jamais envoyés, pas plus que vos paramètres, vos paroles modifiées ou vos pochettes personnalisées : ceux-ci restent sur l’appareil où vous les avez créés.
Comme vos données sont enregistrées dans votre compte, elles reviennent lorsque vous vous connectez sur un nouvel appareil. Il s’agit d’une copie vivante et non d’un instantané daté : une modification ou une suppression que vous effectuez s’applique aussi sur vos autres appareils. Lorsque vous supprimez une playlist, elle est conservée pendant 30 jours pour que vous puissiez la restaurer, puis elle est supprimée définitivement. Ce délai de récupération concerne les playlists supprimées, pas les favoris pris individuellement.
La synchronisation utilise Firebase Cloud Functions, Firebase App Check, l’authentification et des règles de sécurité côté serveur, et transite par des connexions chiffrées.
Abonnements et achats
La synchronisation de la bibliothèque et les playlists partagées sont des fonctionnalités payantes. Les achats sont gérés par Google Play Billing ou Apple In-App Purchase. BlueMusic vérifie l’état de l’abonnement auprès de Google Play ou d’Apple avant de les activer. Ouvrir une playlist partagée que quelqu’un vous a envoyée ne nécessite pas d’abonnement.
À des fins de prévention de la fraude, de restauration et d’assistance, BlueMusic conserve dans Firebase des enregistrements d’abonnement limités, tels que l’identifiant du produit, la plateforme, l’état de l’abonnement, la date d’expiration, la date de vérification et les identifiants d’achat ou de transaction hachés. Les jetons d’achat bruts ne sont pas stockés en clair par notre backend.
Les données de facturation, d’annulation, de remboursement et de fiscalité sont traitées par Google ou Apple selon le compte de la boutique que vous avez utilisé pour l’achat.
Stockage cloud et fournisseurs multimédias
Google Drive, OneDrive, Dropbox, Box, pCloud, serveurs multimédias auto-hébergés
Si vous connectez un compte de stockage cloud, BlueMusic utilise les autorisations que vous approuvez pour parcourir et lire vos propres fichiers audio. Lorsque cela est possible, BlueMusic demande un accès en lecture seule. Il ne modifie pas, ne supprime pas et n’envoie pas de fichiers vers ces fournisseurs de stockage pour la lecture.
Les jetons OAuth et les identifiants de serveur multimédia sont conservés sur votre appareil dans le stockage sécurisé de la plateforme lorsqu’il est disponible. Les requêtes visant à parcourir ou à diffuser des fichiers du cloud sont envoyées au fournisseur que vous avez sélectionné.
Si vous configurez manuellement un serveur auto-hébergé en HTTP simple, le trafic vers ce serveur peut ne pas être chiffré par TLS. Utilisez HTTPS pour les serveurs distants dès que possible.
Services d’API Google - Utilisation limitée
L’utilisation et le transfert vers toute autre application, par BlueMusic, des informations reçues des API Google respecteront le Règlement relatif aux données utilisateur des services d’API Google, y compris les exigences d’utilisation limitée.
L’accès en lecture seule à votre Google Drive sert à une seule fin : vous permettre de parcourir et de lire vos propres fichiers audio dans BlueMusic. Ces données utilisateur Google :
- ne sont utilisées que pour fournir ou améliorer la fonctionnalité de lecture de musique dans l’application ;
- ne sont ni transférées ni vendues à des tiers, sauf dans la stricte mesure nécessaire pour fournir la fonctionnalité, respecter la loi applicable, ou dans le cadre d’une fusion ou d’une acquisition ;
- ne sont pas utilisées à des fins publicitaires ni pour un profilage sans rapport ; et
- ne sont pas lues par des personnes, sauf si vous donnez votre consentement explicite dans le cadre de l’assistance, si cela est nécessaire pour la sécurité ou si la loi l’exige.
Recherche de pochettes, de paroles et de métadonnées
Lorsque vous demandez à BlueMusic de trouver une pochette ou de compléter les métadonnées d’une chanson, l’application peut envoyer aux services ci-dessous des termes de recherche, le titre de la chanson, l’artiste, l’album, la durée, le code ISRC ou d’autres identifiants musicaux, afin de récupérer des pochettes publiques, des informations sur le morceau et des paroles. Vos fichiers audio ne sont pas envoyés pour ces recherches, sauf dans le cas de la reconnaissance audio décrit ci-dessous.
Apple, l’API iTunes Search et le backend Firebase de BlueMusic
Les informations sur la chanson sont envoyées au service de recherche public d’Apple ainsi qu’au backend Firebase de BlueMusic, qui interroge le catalogue Apple Music pour le compte de l’application, afin d’obtenir la pochette et les informations sur le morceau.
LRCLib
Lorsqu’une chanson n’a pas de paroles enregistrées dans le fichier, l’application les recherche automatiquement sur lrclib.net, en envoyant le titre, l’artiste, l’album et la durée nécessaires pour trouver une correspondance. Il s’agit d’un service public gratuit qui ne demande aucun compte.
ShazamKit
Si vous demandez à BlueMusic d’identifier un morceau qu’il ne parvient pas à nommer, l’application crée une empreinte acoustique de ce fichier audio et l’envoie au service ShazamKit d’Apple pour obtenir le titre et l’artiste. Cela n’a lieu que lorsque vous le lancez vous-même, sur la chanson que vous choisissez.
Radio Browser
Lorsque vous lancez une station de radio, l’application le signale à l’annuaire public Radio Browser afin que le nombre d’écoutes de la station soit comptabilisé. Cette notification identifie la station, pas vous.
Ces recherches servent à fournir la fonctionnalité demandée dans l’application et ne sont pas utilisées à des fins publicitaires.
Radio en ligne
La liste des stations est intégrée à l’application : la parcourir ne demande ni compte ni requête réseau. Lorsque vous lisez une station, votre appareil se connecte directement au flux de ce diffuseur, et le diffuseur reçoit les données de connexion que comporte toute requête internet, comme votre adresse IP. BlueMusic ne contrôle pas ce qu’un diffuseur enregistre.
Diagnostics et assistance
BlueMusic ne contient pas de traqueurs publicitaires et n’utilise pas de produits d’analyse. Les fournisseurs de plateforme, tels que Google Play, Apple, Firebase, la connexion Google ou Apple, peuvent fournir des informations de plantage, d’intégrité, de facturation ou de sécurité nécessaires au fonctionnement de leurs services.
L’application envoie des rapports de plantage et d’erreur à Firebase Crashlytics afin que nous puissions corriger ce qui ne fonctionne pas : les plantages inattendus et certaines erreurs que l’application détecte sans se fermer, comme expliqué au paragraphe suivant. Elle envoie également un petit ensemble de compteurs anonymes sur la première utilisation d’une installation, chacun au plus une fois dans la vie de cette installation : si vous avez accordé, refusé ou ignoré l’autorisation d’accès à la musique, que la première analyse de la bibliothèque s’est terminée et combien de chansons elle a trouvées, que la première lecture a eu lieu, et qu’un message de retour a été envoyé. Ces compteurs ne portent aucun identifiant et sont ajoutés à un total quotidien par plateforme : il n’existe donc aucune trace d’un appareil en particulier.
Une erreur qui ne ferme pas l’application n’est signalée que lorsqu’elle vous prive de quelque chose, et au plus une fois par erreur à chaque session : par exemple, un achat ou une restauration qui n’aboutit pas, un téléchargement qui échoue, une playlist ou un favori qui ne se synchronise pas, ou une chanson qui ne peut pas être lue ou supprimée. Le rapport indique ce que faisait l’application, avec quel fournisseur (comme Google Drive ou Jellyfin) et parfois sur quel écran, le type et le code de l’erreur, et à quel endroit du code de l’application elle s’est produite. Il peut aussi contenir de brèves notes sur ce qui venait de se passer, comme le démarrage d’une chanson locale, d’une radio ou d’une chanson du cloud, sans dire laquelle. Il ne contient jamais votre musique, vos playlists ni votre adresse e-mail, ni aucun titre de chanson, nom de fichier ou de dossier, adresse web ou de serveur, mot de passe ou jeton. Comme tout rapport Crashlytics, il contient aussi des données techniques sur l’appareil (modèle, versions du système et de l’application, mémoire et espace de stockage disponibles) et un identifiant d’installation aléatoire généré par Firebase. Crashlytics note également le début de chaque session d’utilisation, sans rien de ce que vous y faites, afin de calculer combien de sessions se terminent sans plantage. Rien de tout cela n’est associé à votre compte BlueMusic ni à un identifiant publicitaire, et Crashlytics le supprime au bout de 90 jours. Nous traitons ces données sur la base de notre intérêt légitime à ce que l’application fonctionne et soit sûre. Vous pouvez arrêter à tout moment l’envoi des rapports de plantage et d’erreur en désactivant Envoyer les rapports d’erreurs dans Paramètres → À propos.
Si vous nous envoyez un message depuis l’application, celui-ci est accompagné de la version et du numéro de build de l’application, de la version de votre système d’exploitation, du modèle et du fabricant de votre appareil, et de la langue que vous avez choisie dans l’application. Nous ne l’utilisons que pour reproduire et corriger le problème que vous signalez.
Si vous nous écrivez par e-mail pour obtenir de l’aide, nous recevrons votre adresse e-mail et tout ce que vous choisissez d’inclure dans votre message. Nous n’utilisons ces informations que pour vous répondre, enquêter sur des bugs, protéger le service ou respecter des obligations légales.
Compte, conservation et suppression
Vous pouvez supprimer votre compte BlueMusic et ses données synchronisées dans l’application ou sur demande. Consultez notre page dédiée Supprimer votre compte pour des instructions pas à pas.
Les données locales peuvent être supprimées en désinstallant l’application ou en effaçant ses données sur votre appareil. Sur Android, si la sauvegarde Google est activée, Google conserve aussi dans votre propre compte Google une copie des paramètres et d’autres données locales de BlueMusic, comme vos playlists et vos favoris, et nous n’y avons pas accès. Cette copie ne contient jamais vos fichiers audio, vos téléchargements, votre bibliothèque, les jetons d’accès à vos fournisseurs cloud ni les mots de passe de vos serveurs. Sur iPhone et iPad, si la sauvegarde iCloud est activée, les données de BlueMusic sont incluses dans la sauvegarde iCloud de votre appareil, comme celles de n’importe quelle autre application, y compris les paramètres, vos playlists, vos favoris et les chansons que vous avez importées dans BlueMusic ; les chansons téléchargées depuis vos fournisseurs cloud en sont exclues. Apple conserve cette sauvegarde dans votre propre compte iCloud, et nous n’y avons pas accès non plus. L’accès accordé à un fournisseur cloud peut être révoqué depuis les paramètres de compte de ce fournisseur.
Pour demander la suppression de votre compte BlueMusic ou de ses données synchronisées, écrivez à laskyfeedback@gmail.com depuis l’adresse e-mail associée à votre compte BlueMusic, en indiquant « BlueMusic account deletion » en objet.
Après avoir vérifié que le compte vous appartient, nous supprimons le compte Firebase Authentication, vos playlists et favoris synchronisés, les playlists partagées que vous avez créées et les enregistrements de droits d’abonnement associés à ce compte, sauf si nous devons conserver des enregistrements limités pour des raisons de sécurité, de prévention de la fraude, de conformité légale, de gestion des litiges ou d’obligations fiscales et comptables.
Vous pouvez aussi demander la suppression de vos seules données synchronisées, sans supprimer votre compte. Nous nous efforçons de traiter les demandes de suppression vérifiées dans un délai de 30 jours, sauf si un délai plus long est imposé par la loi ou par un litige en cours, une enquête de sécurité ou une mesure de prévention de la fraude.
Enfants
BlueMusic ne s’adresse pas aux enfants n’ayant pas l’âge requis par la loi applicable pour consentir aux services en ligne. N’activez pas les fonctionnalités de compte en ligne ou de paiement si vous n’y êtes pas autorisé.
Qui est responsable de vos données
Le responsable du traitement des données personnelles décrites dans cette politique, au sens du Règlement général sur la protection des données (RGPD) de l’UE, est Pedro Antonio Flores Casquet, qui publie ses applications sous le nom de Lasky.
Vos droits
Vous gardez le contrôle de vos données personnelles. En vertu du RGPD et de textes équivalents, vous pouvez :
- Accéder aux données personnelles que nous détenons sur vous.
- Rectifier toute information inexacte ou incomplète.
- Obtenir une copie de vos playlists et de vos favoris synchronisés (portabilité).
- Demander la suppression de votre compte et de ses données synchronisées.
- Vous opposer aux traitements fondés sur notre intérêt légitime, comme les rapports de plantage et d’erreur.
- Demander la limitation du traitement de vos données.
- Introduire une réclamation auprès de votre autorité de contrôle (en France, la CNIL ; en Espagne, l’AEPD).
Pour toute question relative à la confidentialité, ou pour exercer vos droits sur vos données, écrivez à laskyfeedback@gmail.com.
Modifications et contact
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les mises à jour seront reflétées sur cette page avec une nouvelle date.
Assistance technique : laskyfeedback@gmail.com