概要

端末内の音楽の再生、プレイリスト、お気に入り、ほとんどの設定は、お使いの端末上で処理されます。BlueMusic は個人データを販売せず、第三者の広告やアプリをまたいだトラッキングも使用しません。

任意のオンライン機能では、その機能を提供するために必要な限られたデータを処理することがあります。対象となるのは、クラウドストレージや個人のメディアサーバーの閲覧、オンラインラジオ、アートワーク・歌詞・メタデータの検索、音声認識、Firebase でのサインイン、ライブラリ同期、共有プレイリスト、サブスクリプションの確認です。

端末内の音楽ライブラリ

クラウドプロバイダーや自分のメディアサーバーのファイルにアクセスすることを選ばないかぎり、音声ファイルはお使いの端末に残ります。BlueMusic は、プレイリスト、お気に入り、非表示にした項目、再生状態、設定といったアプリのデータを、端末内に保存します。

BlueMusic は、再生のためにもライブラリ同期のためにも、お客様の音声ファイルを当社のサーバーにアップロードしません。

アカウントとライブラリ同期

BlueMusic を端末内の音楽プレーヤーとして使うだけであれば、アカウントは必要ありません。ライブラリ同期を有効にすると、BlueMusic は Firebase Authentication を使用し、データがお客様のアカウントだけに属するようにします。

サインインは、メールアドレスとパスワード、または Google で行えます。iOS では Apple でもサインインできます。選択した方法に応じて、Firebase は Firebase ユーザー ID、メールアドレス、Google アカウントの識別子、Apple サインインの識別子などを処理することがあります。これらは、お客様を認証し、データを保護するためだけに使用します。

ライブラリ同期は、お客様のプレイリストとお気に入りを、お客様自身のアカウントのもとで Firebase Firestore に保存し、複数の端末間でリアルタイムに最新の状態を保ちます。プレイリストの各項目には、タイトル、アーティスト、再生時間、および他の端末で同じ曲を見つけるために必要な識別子が含まれます。音声ファイルがアップロードされることはなく、設定、編集した歌詞、独自のカバー画像もアップロードされません。これらは作成した端末に残ります。

データはお客様のアカウントに保存されるため、新しい端末でサインインすれば元に戻ります。これは日付を区切ったスナップショットではなく、常に同期された複製です。お客様が行った変更や削除は、ほかの端末にも適用されます。プレイリストを削除した場合は 30 日間保持され、その間は復元でき、その後に完全に削除されます。この復元期間の対象となるのは削除したプレイリストであり、個々のお気に入りは対象外です。

同期は Firebase Cloud Functions、Firebase App Check、認証、およびサーバー側のセキュリティルールを使用し、暗号化された接続で送信されます。

共有プレイリスト

プレイリストをリンクで共有すると、そのリンクを開いた人がプレイリストに参加し、お客様と一緒に閲覧・編集できるようになります。その時点から、プレイリスト名とそこに含まれる曲の情報はすべてのメンバーに見えるようになり、あるメンバーが加えた変更はほかのメンバーにも見えます。

共有プレイリストはお客様の個人データとは別に保存され、そのメンバーだけが読み取れます。共有はお客様の選択によるもので、共有すると決めたプレイリストにのみ適用されます。ライブラリのそれ以外の部分は、お客様のアカウント内で非公開のままです。リンクを持っている人は誰でも参加できるため、ほかの非公開リンクと同じように取り扱ってください。

共有プレイリストが持つ曲の情報は、通常のプレイリストと同じです。お客様の音声ファイル、メンバーであること以上のアカウント情報、クラウドプロバイダーやメディアサーバーの認証情報が含まれることはありません。

アカウントを削除すると、お客様が作成した共有プレイリストは全員にとって削除され、ほかの人が作成した共有プレイリストからはお客様が除外されます。

サブスクリプションと購入

ライブラリ同期と共有プレイリストは有料の機能です。購入は Google Play Billing または Apple In-App Purchase が処理します。BlueMusic は、これらの機能を有効にする前に、Google Play または Apple でサブスクリプションの状態を確認します。誰かから送られてきた共有プレイリストを開くだけであれば、サブスクリプションは必要ありません。

不正利用の防止、購入の復元、サポートのため、BlueMusic は、商品 ID、プラットフォーム、サブスクリプションの状態、有効期限、確認日時、ハッシュ化した購入またはトランザクションの識別子など、限られたサブスクリプションの記録を Firebase に保存します。購入トークンそのものが、当社のバックエンドで平文のまま保存されることはありません。

請求、解約、返金、税に関するデータは、購入に使用したストアのアカウントに応じて Google または Apple が取り扱います。

クラウドストレージとメディアプロバイダー

Google Drive、OneDrive、Dropbox、Box、pCloud、自分で運用するメディアサーバー

クラウドストレージのアカウントを接続すると、BlueMusic はお客様が承認した権限を使って、お客様自身の音声ファイルを閲覧・再生します。対応している場合、BlueMusic は読み取り専用のアクセスを要求します。再生のために、これらのストレージプロバイダー上のファイルを変更、削除、またはアップロードすることはありません。

OAuth トークンとメディアサーバーの認証情報は、利用できる場合はプラットフォームの安全な保存領域を使って、端末内に保存されます。クラウド上のファイルを閲覧またはストリーミングするためのリクエストは、お客様が選択したプロバイダーに送信されます。

自分で運用するサーバーを暗号化されていない HTTP で手動設定した場合、そのサーバーとの通信は TLS で暗号化されないことがあります。遠隔のサーバーには、可能なかぎり HTTPS をご利用ください。

Google API サービス - 限定的な使用

BlueMusic が Google API から受け取った情報の使用および他のアプリへの転送は、限定的な使用(Limited Use)の要件を含むGoogle API サービスのユーザーデータに関するポリシーに準拠します。

お客様の Google Drive への読み取り専用のアクセスは、ただ一つの目的、すなわち BlueMusic の中でお客様自身の音声ファイルを閲覧・再生できるようにするために使用します。この Google ユーザーデータは:

  • アプリ内の音楽再生機能を提供または改善するためにのみ使用されます。
  • 当該機能の提供、適用される法令の遵守、または合併もしくは買収の一環として厳密に必要な場合を除き、第三者に転送または販売されることはありません。
  • 広告や無関係なプロファイリングには使用されません。また、
  • サポートのためにお客様が明示的に同意した場合、セキュリティ上必要な場合、または法律で義務付けられている場合を除き、人が読むことはありません。

アートワーク・歌詞・メタデータの検索

アートワークの検索や曲のメタデータの補完を BlueMusic にお願いすると、アプリは、公開されているアートワーク、曲の詳細、歌詞を取得するために、検索語、曲名、アーティスト、アルバム、再生時間、ISRC などの音楽識別子を以下のサービスに送信することがあります。これらの検索のために音声ファイルがアップロードされることはありません。ただし、後述する音声認識の場合を除きます。

Apple、iTunes Search API、および BlueMusic の Firebase バックエンド

カバーアートと曲の情報を得るため、曲の情報は Apple の公開検索サービスと、アプリに代わって Apple Music のカタログを照会する BlueMusic 自身の Firebase バックエンドに送信されます。

LRCLib

曲のファイル内に歌詞が保存されていない場合、アプリは lrclib.net で自動的に歌詞を検索し、一致を見つけるために必要なタイトル、アーティスト、アルバム、再生時間を送信します。これは無料の公開サービスで、アカウントは不要です。

ShazamKit

名前のわからない曲の特定を BlueMusic にお願いすると、アプリはその音声ファイルの音響フィンガープリントを作成し、タイトルとアーティストを取得するために Apple の ShazamKit サービスに送信します。これは、お客様がご自身で開始したときに、選択した曲についてのみ行われます。

Radio Browser

ラジオ局の再生を開始すると、アプリは公開ディレクトリである Radio Browser に通知し、その局の再生回数が記録されます。この通知が示すのは局であって、お客様ではありません。

これらの検索は、アプリ内で求められた機能を提供するために使用するものであり、広告には使用しません。

オンラインラジオ

ラジオ局のリストはアプリに同梱されているため、一覧を見るのにアカウントもネットワーク通信も必要ありません。局を再生すると、お使いの端末はその放送局のストリームに直接接続し、放送局には、IP アドレスなど、あらゆるインターネット通信に伴う接続情報が渡ります。放送局が何を記録するかを BlueMusic が制御することはできません。

診断とサポート

BlueMusic には広告トラッカーは含まれておらず、アナリティクス製品も使用していません。Google Play、Apple、Firebase、Google または Apple でのサインインといったプラットフォーム提供者は、それぞれのサービスの運用に必要なクラッシュ、整合性、課金、セキュリティに関する情報を提供することがあります。

アプリは、不具合を修正できるようにクラッシュレポートとエラーレポートを Firebase Crashlytics に送信します。対象は、予期しない終了と、次の段落で説明するとおり、アプリが終了せずに検出した一部のエラーです。また、インストールの初回利用に関する匿名のカウンターを少数送信します。各カウンターは、そのインストールの期間中に多くても 1 回だけです。内容は、音楽へのアクセス権限を許可したか、拒否したか、スキップしたか、最初のライブラリのスキャンが完了したことと見つかった曲数、初回の再生が行われたこと、フィードバックが送信されたことです。これらのカウンターには識別子が含まれず、プラットフォームごとの 1 日の合計に加算されるため、個々の端末の記録は残りません。

アプリの終了を伴わないエラーは、それによってお客様が何かを利用できなくなった場合にのみ、各セッションでエラーごとに多くても 1 回だけ報告されます。たとえば、購入や復元が完了しない、ダウンロードが失敗する、プレイリストやお気に入りが同期されない、曲を再生または削除できない、といった場合です。レポートには、アプリが何をしていたか、どのプロバイダー(Google Drive や Jellyfin など)で、場合によってはどの画面でか、エラーの種類とコード、そしてアプリのコードのどこで発生したかが記載されます。また、直前に何が起きたかについての短いメモが含まれることもあります。たとえば、ローカルの曲、ラジオ、クラウドの曲の再生が始まったことなどで、どの曲かは記載されません。お客様の音楽、プレイリスト、メールアドレスが含まれることは一切なく、曲のタイトル、ファイルやフォルダーの名前、ウェブやサーバーのアドレス、パスワード、トークンも含まれません。すべての Crashlytics レポートと同様に、端末の技術的なデータ(モデル、システムとアプリのバージョン、空きメモリと空きストレージ)と、Firebase が生成するランダムなインストール識別子も含まれます。さらに Crashlytics は、クラッシュせずに終了したセッションの数を算出するため、各利用セッションの開始時刻を記録しますが、その中でお客様が何をしたかは記録しません。これらはいずれも、お客様の BlueMusic アカウントや広告識別子とは結び付けられず、Crashlytics によって 90 日後に削除されます。当社は、アプリが正常かつ安全に動作するという正当な利益に基づいてこれらのデータを処理します。設定 → 情報でエラーレポートを送信をオフにすれば、クラッシュレポートとエラーレポートの送信をいつでも停止できます。

アプリ内からフィードバックをお送りいただくと、メッセージには、アプリのバージョンとビルド番号、OS のバージョン、端末のモデルとメーカー、アプリで選択している言語が添えられます。これらは、ご報告いただいた問題を再現して修正するためだけに使用します。

サポートのためにメールをお送りいただいた場合、当社はお客様のメールアドレスと、メッセージに含めていただいた内容を受け取ります。これらの情報は、返信、不具合の調査、サービスの保護、法的義務の遵守のためにのみ使用します。

アカウント・保持・削除

BlueMusic のアカウントと同期されたデータは、アプリ内から、またはご依頼により削除できます。手順については、専用のアカウントの削除ページをご覧ください。

端末内のデータは、アプリを削除するか、端末上でアプリのデータを消去することで削除できます。Android では、Google のバックアップを有効にしている場合、Google が BlueMusic の設定やその他の端末内データ(プレイリストやお気に入りなど)のコピーもお客様自身の Google アカウントに保存します。当社はこのコピーにアクセスできません。このコピーには、音声ファイル、ダウンロードした曲、ライブラリ、クラウドプロバイダーのアクセストークン、サーバーのパスワードは一切含まれません。iPhone と iPad では、iCloud バックアップを有効にしている場合、他のアプリと同様に BlueMusic のデータも端末の iCloud バックアップに含まれます。設定、プレイリストやお気に入り、BlueMusic に読み込んだ曲も含まれますが、クラウドプロバイダーからダウンロードした曲は含まれません。このバックアップは Apple がお客様自身の iCloud アカウントに保存するもので、当社はこちらにもアクセスできません。クラウドプロバイダーへのアクセス権は、各プロバイダーのアカウント設定から取り消せます。

BlueMusic のアカウントまたは同期されたデータの削除をご依頼になるには、BlueMusic のアカウントに登録されているメールアドレスから laskyfeedback@gmail.com 宛にメールをお送りいただき、件名に「BlueMusic account deletion」とご記入ください。

所有者であることを確認したうえで、当社は、Firebase Authentication のアカウント、同期されたプレイリストとお気に入り、お客様が作成した共有プレイリスト、およびそのアカウントに紐づくサブスクリプションの権利に関する記録を削除します。ただし、セキュリティ、不正防止、法令遵守、紛争処理、または税務・会計上の義務のために限られた記録を保持しなければならない場合を除きます。

アカウントを削除せずに、同期されたデータのみの削除をご依頼いただくこともできます。確認の取れた削除のご依頼は 30 日以内に完了することを目標としていますが、法律により、または進行中の紛争、セキュリティ調査、不正防止のための保留により、それより長い期間が必要となる場合はこの限りではありません。

お子様について

BlueMusic は、オンラインサービスへの同意に必要な年齢として適用される法律が定める年齢に達していないお子様に向けたものではありません。認められていない場合は、オンラインのアカウント機能や支払い機能を有効にしないでください。

お客様のデータの責任者

本ポリシーに記載された個人データの、EU 一般データ保護規則(GDPR)上の管理者は、Lasky の名でアプリを公開している Pedro Antonio Flores Casquet です。

お客様の権利

個人データを管理するのはお客様自身です。GDPR および同等の法律に基づき、お客様は以下を行うことができます。

  • 当社が保有するお客様の個人データへのアクセス。
  • 不正確または不完全な情報の訂正。
  • 同期されたプレイリストとお気に入りのコピーの取得(ポータビリティ)。
  • アカウントとその同期データの削除の請求。
  • クラッシュレポートやエラーレポートなど、当社の正当な利益に基づく処理に対する異議申立て。
  • お客様のデータの処理の制限の請求。
  • お客様のデータ保護監督機関への苦情の申立て(スペインでは AEPD)。

プライバシーに関するご質問や、ご自身のデータに関する権利の行使については、laskyfeedback@gmail.com までご連絡ください。

変更とお問い合わせ

当社は、このプライバシーポリシーを随時更新することがあります。更新は、新しい日付とともにこのページに反映されます。

テクニカルサポート: laskyfeedback@gmail.com