In sintesi

La riproduzione locale, le playlist, i preferiti e la maggior parte delle impostazioni vengono elaborati sul tuo dispositivo. BlueMusic non vende dati personali e non utilizza pubblicità di terze parti né tracciamento tra app.

Le funzioni online opzionali possono trattare i dati limitati necessari a fornire la funzione: navigazione nell’archiviazione cloud e nei server multimediali personali, radio online, ricerca di copertine, testi e metadati, riconoscimento audio, accesso con Firebase, sincronizzazione della libreria, playlist condivise e verifica dell’abbonamento.

Libreria musicale locale

I tuoi file audio restano sul tuo dispositivo, a meno che tu non scelga di accedere a file di un provider cloud o del tuo server multimediale. BlueMusic conserva sul tuo dispositivo i dati locali dell’app, come playlist, preferiti, elementi nascosti, stato della riproduzione e impostazioni.

BlueMusic non carica i tuoi file audio sui nostri server, né per la riproduzione né per la sincronizzazione della libreria.

Account e sincronizzazione della libreria

Non ti serve un account per usare BlueMusic come lettore musicale locale. Se attivi la sincronizzazione della libreria, BlueMusic utilizza Firebase Authentication in modo che i tuoi dati appartengano solo al tuo account.

Puoi accedere con e-mail e password o con Google, e con Apple su iOS. A seconda del metodo che scegli, Firebase può trattare identificatori come il tuo ID utente Firebase, il tuo indirizzo e-mail, l’identificatore del tuo account Google o l’identificatore di accesso Apple. Li usiamo solo per autenticarti e proteggere i tuoi dati.

La sincronizzazione della libreria conserva le tue playlist e i tuoi preferiti in Firebase Firestore, sotto il tuo account, e li mantiene aggiornati sui tuoi dispositivi in tempo reale. Una voce di playlist contiene il titolo, l’artista, la durata e gli identificatori necessari per ritrovare la stessa canzone sugli altri tuoi dispositivi. I tuoi file audio non vengono mai caricati, e non lo sono nemmeno le tue impostazioni, i testi che hai modificato o le tue copertine personalizzate: restano sul dispositivo su cui li hai creati.

Poiché i tuoi dati sono conservati nel tuo account, tornano quando accedi da un nuovo dispositivo. Si tratta di una copia viva e non di un’istantanea datata: una modifica o un’eliminazione che fai viene applicata anche sugli altri tuoi dispositivi. Quando elimini una playlist, questa viene conservata per 30 giorni così puoi ripristinarla, e poi viene eliminata definitivamente. Questa finestra di recupero riguarda le playlist eliminate, non i singoli preferiti.

La sincronizzazione utilizza Firebase Cloud Functions, Firebase App Check, l’autenticazione e regole di sicurezza lato server, e viene trasmessa su connessioni cifrate.

Playlist condivise

Se condividi una playlist tramite un link, le persone che aprono quel link vi entrano e possono vederla e modificarla insieme a te. Da quel momento il nome della playlist e i brani che contiene sono visibili a tutti i membri, e ogni modifica fatta da un membro è visibile agli altri.

Una playlist condivisa è conservata separatamente dai tuoi dati personali ed è leggibile solo dai suoi membri. La condivisione è una tua scelta e riguarda solo le playlist che decidi di condividere: il resto della tua libreria resta privato nel tuo account. Chiunque abbia il link può entrare, quindi trattalo come tratteresti qualsiasi link privato.

Le playlist condivise contengono le stesse informazioni sui brani di una playlist normale. Non contengono mai i tuoi file audio, i dati del tuo account oltre all’appartenenza, né alcuna credenziale dei tuoi provider cloud o server multimediali.

Se elimini il tuo account, le playlist condivise che hai creato vengono eliminate per tutti, e tu vieni rimosso da quelle create da altre persone.

Abbonamenti e acquisti

La sincronizzazione della libreria e le playlist condivise sono funzioni a pagamento. Gli acquisti sono gestiti da Google Play Billing o da Apple In-App Purchase. BlueMusic verifica lo stato dell’abbonamento con Google Play o Apple prima di attivarle. Aprire una playlist condivisa che qualcuno ti ha inviato non richiede un abbonamento.

Per la prevenzione delle frodi, il ripristino e l’assistenza, BlueMusic conserva in Firebase dati limitati sull’abbonamento, come l’ID prodotto, la piattaforma, lo stato dell’abbonamento, la data di scadenza, la data di verifica e gli identificatori di acquisto o transazione sotto forma di hash. I token di acquisto non vengono conservati in chiaro dal nostro backend.

I dati di fatturazione, disdetta, rimborso e imposte sono gestiti da Google o Apple in base all’account dello store che hai usato per l’acquisto.

Archiviazione cloud e provider multimediali

Google Drive, OneDrive, Dropbox, Box, pCloud, server multimediali self-hosted

Se colleghi un account di archiviazione cloud, BlueMusic usa i permessi che approvi per sfogliare e riprodurre i tuoi file audio. Dove è supportato, BlueMusic richiede l’accesso in sola lettura. Non modifica, elimina né carica file su quei provider di archiviazione per la riproduzione.

I token OAuth e le credenziali dei server multimediali sono conservati sul tuo dispositivo usando l’archivio sicuro della piattaforma, quando disponibile. Le richieste di sfogliare o riprodurre in streaming i file nel cloud vengono inviate al provider che hai selezionato.

Se configuri manualmente un server self-hosted su HTTP semplice, il traffico verso quel server potrebbe non essere cifrato tramite TLS. Usa HTTPS per i server remoti ogni volta che è possibile.

Google API Services - Uso limitato

L’uso e il trasferimento a qualsiasi altra app, da parte di BlueMusic, delle informazioni ricevute dalle API di Google rispetteranno la Google API Services User Data Policy, compresi i requisiti di Uso limitato.

L’accesso in sola lettura al tuo Google Drive è usato per un unico scopo: permetterti di sfogliare e riprodurre i tuoi file audio dentro BlueMusic. Questi dati utente di Google:

  • sono usati solo per fornire o migliorare la funzione di riproduzione musicale nell’app;
  • non vengono trasferiti né venduti a terze parti, salvo quanto strettamente necessario per fornire la funzione, per rispettare la legge applicabile, o nell’ambito di una fusione o acquisizione;
  • non vengono usati per pubblicità o profilazione non correlata; e
  • non vengono letti da persone, a meno che tu non dia un consenso esplicito per l’assistenza, che sia necessario per la sicurezza, o che sia richiesto dalla legge.

Ricerca di copertine, testi e metadati

Quando chiedi a BlueMusic di trovare una copertina o di completare i metadati di una canzone, l’app può inviare ai servizi elencati qui sotto i termini di ricerca, il titolo del brano, l’artista, l’album, la durata, l’ISRC o altri identificatori musicali, per poter recuperare copertine pubbliche, informazioni sul brano e testi. I tuoi file audio non vengono caricati per queste ricerche, tranne nel caso del riconoscimento audio descritto qui sotto.

Apple, la iTunes Search API e il backend Firebase di BlueMusic

I dati della canzone vengono inviati al servizio di ricerca pubblico di Apple e al backend Firebase di BlueMusic, che interroga il catalogo di Apple Music per conto dell’app, per ottenere la copertina e le informazioni sul brano.

LRCLib

Quando una canzone non ha il testo salvato dentro il file, l’app lo cerca automaticamente su lrclib.net, inviando il titolo, l’artista, l’album e la durata necessari a trovare una corrispondenza. È un servizio pubblico gratuito e non richiede alcun account.

ShazamKit

Se chiedi a BlueMusic di identificare un brano di cui non conosce il nome, l’app crea un’impronta acustica di quel file audio e la invia al servizio ShazamKit di Apple per ottenere il titolo e l’artista. Questo accade solo quando lo avvii tu, sulla canzone che scegli.

Radio Browser

Quando avvii una stazione radio, l’app lo comunica alla directory pubblica Radio Browser, così il conteggio degli ascolti di quella stazione viene registrato. La notifica identifica la stazione, non te.

Queste ricerche servono a fornire la funzione richiesta nell’app e non vengono usate per la pubblicità.

Radio online

L’elenco delle stazioni è incluso nell’app, quindi sfogliarlo non richiede alcun account né alcuna richiesta di rete. Quando riproduci una stazione, il tuo dispositivo si connette direttamente al flusso di quell’emittente, e l’emittente riceve i dati di connessione che accompagnano qualsiasi richiesta internet, come il tuo indirizzo IP. BlueMusic non controlla ciò che un’emittente registra.

Diagnostica e assistenza

BlueMusic non include tracker pubblicitari e non utilizza prodotti di analisi. I fornitori delle piattaforme, come Google Play, Apple, Firebase, l’accesso con Google o con Apple, possono fornire informazioni su arresti anomali, integrità, fatturazione o sicurezza necessarie al funzionamento dei loro servizi.

L’app invia i report di arresto anomalo e di errore a Firebase Crashlytics, così possiamo riparare ciò che si rompe: le chiusure impreviste e alcuni errori che l’app rileva senza chiudersi, come spiegato nel paragrafo successivo. Invia anche un piccolo insieme di contatori anonimi sul primo utilizzo di un’installazione, ciascuno al massimo una volta nell’arco di vita di quell’installazione: se hai concesso, negato o saltato il permesso per la musica, che la prima scansione della libreria è terminata e quante canzoni ha trovato, che la prima riproduzione è avvenuta, e che è stato inviato un messaggio di feedback. Questi contatori non contengono alcun identificatore e vengono sommati in un totale giornaliero per piattaforma, quindi non esiste alcuna traccia del singolo dispositivo.

Un errore che non chiude l’app viene segnalato solo quando ti lascia senza qualcosa, e al massimo una volta per errore in ogni sessione: per esempio, un acquisto o un ripristino che non va a buon fine, un download che non riesce, una playlist o un preferito che non si sincronizza, o una canzone che non si può riprodurre o eliminare. Il report indica che cosa stava facendo l’app, con quale provider (come Google Drive o Jellyfin) e a volte in quale schermata, il tipo e il codice dell’errore e in quale punto del codice dell’app si è verificato. Può contenere anche brevi note su ciò che era appena successo, come l’avvio di una canzone locale, di una radio o di una canzone dal cloud, senza dire quale. Non include mai la tua musica, le tue playlist né il tuo indirizzo e-mail, e nemmeno titoli di canzoni, nomi di file o cartelle, indirizzi web o del tuo server, password o token. Come ogni report di Crashlytics, contiene anche dati tecnici del dispositivo (modello, versione del sistema e dell’app, memoria e spazio liberi) e un identificatore casuale dell’installazione generato da Firebase. Crashlytics registra inoltre quando inizia ogni sessione di utilizzo, senza nulla di ciò che fai al suo interno, per calcolare quante sessioni terminano senza arresti anomali. Nulla di tutto ciò è collegato al tuo account BlueMusic né a un identificatore pubblicitario, e Crashlytics lo cancella dopo 90 giorni. Trattiamo questi dati sulla base del nostro legittimo interesse a far funzionare l’app in modo corretto e sicuro. Puoi smettere in qualsiasi momento di inviare i report di arresto anomalo e di errore disattivando Invia rapporti sugli errori in Impostazioni → Informazioni.

Se ci invii un messaggio di feedback dall’interno dell’app, il messaggio viaggia con la versione e il numero di build dell’app, la versione del tuo sistema operativo, il modello e il produttore del tuo dispositivo e la lingua che hai scelto nell’app. Lo usiamo solo per riprodurre e risolvere il problema che ci stai segnalando.

Se ci scrivi via e-mail per assistenza, riceveremo il tuo indirizzo e-mail e tutto ciò che sceglierai di includere nel messaggio. Usiamo quelle informazioni solo per risponderti, indagare sui bug, proteggere il servizio o rispettare obblighi di legge.

Account, conservazione ed eliminazione

Puoi eliminare il tuo account BlueMusic e i suoi dati sincronizzati nell’app o su richiesta. Consulta la nostra pagina dedicata Elimina il tuo account per le istruzioni passo passo.

I dati locali possono essere rimossi eliminando l’app o cancellandone i dati sul tuo dispositivo. Su Android, se hai attivato il backup di Google, Google conserva anche nel tuo account Google una copia delle impostazioni e di altri dati locali di BlueMusic, come le tue playlist e i tuoi preferiti, e noi non vi abbiamo accesso. Questa copia non include mai i tuoi file audio, i download, la libreria, i token di accesso ai tuoi provider cloud né le password dei tuoi server. Su iPhone e iPad, se hai attivato il backup di iCloud, i dati di BlueMusic finiscono nel backup iCloud del dispositivo come quelli di qualsiasi altra app, comprese le impostazioni, le tue playlist, i tuoi preferiti e le canzoni che hai importato in BlueMusic; le canzoni scaricate dai tuoi provider cloud ne restano fuori. Questo backup è conservato da Apple nel tuo account iCloud e nemmeno a questo abbiamo accesso. L’accesso al provider cloud può essere revocato dalle impostazioni dell’account presso il provider.

Per richiedere l’eliminazione del tuo account BlueMusic o dei suoi dati sincronizzati, scrivi a laskyfeedback@gmail.com dall’indirizzo e-mail associato al tuo account BlueMusic e indica «BlueMusic account deletion» nell’oggetto.

Dopo aver verificato la titolarità, eliminiamo l’account Firebase Authentication, le tue playlist e i tuoi preferiti sincronizzati, le playlist condivise che hai creato e i record dei diritti di abbonamento associati a quell’account, a meno che non dobbiamo conservare dati limitati per sicurezza, prevenzione delle frodi, conformità legale, gestione delle controversie o obblighi fiscali e contabili.

Puoi anche richiedere l’eliminazione dei soli dati sincronizzati senza eliminare l’account. Puntiamo a completare le richieste di eliminazione verificate entro 30 giorni, salvo che un periodo più lungo sia richiesto dalla legge o da una controversia in corso, da un’indagine di sicurezza o da un blocco per la prevenzione delle frodi.

Minori

BlueMusic non è rivolto ai minori di età inferiore a quella richiesta dalla legge applicabile per acconsentire ai servizi online. Non attivare le funzioni di account online o di pagamento se non ti è consentito farlo.

Chi è responsabile dei tuoi dati

Il titolare del trattamento dei dati personali descritti in questa informativa, ai sensi del Regolamento generale sulla protezione dei dati (GDPR) dell’UE, è Pedro Antonio Flores Casquet, che pubblica le sue app con il nome Lasky.

I tuoi diritti

Hai il controllo dei tuoi dati personali. In base al GDPR e a norme equivalenti puoi:

  • Accedere ai dati personali che conserviamo su di te.
  • Rettificare qualsiasi dato inesatto o incompleto.
  • Ottenere una copia delle tue playlist e dei tuoi preferiti sincronizzati (portabilità).
  • Chiedere la cancellazione del tuo account e dei suoi dati sincronizzati.
  • Opporti ai trattamenti basati sul nostro legittimo interesse, come i report di arresto anomalo e di errore.
  • Chiedere la limitazione del trattamento dei tuoi dati.
  • Presentare reclamo alla tua autorità di controllo (in Italia il Garante Privacy, in Spagna l’AEPD).

Per qualsiasi domanda sulla privacy, o per esercitare i tuoi diritti sui tuoi dati, scrivi a laskyfeedback@gmail.com.

Modifiche e contatti

Possiamo aggiornare di tanto in tanto questa Informativa sulla privacy. Gli aggiornamenti saranno riportati in questa pagina con una nuova data.

Assistenza tecnica: laskyfeedback@gmail.com