요약

로컬 재생, 플레이리스트, 즐겨찾기, 대부분의 설정은 기기에서 처리됩니다. BlueMusic은 개인정보를 판매하지 않으며 제3자 광고나 앱 간 추적을 사용하지 않습니다.

선택형 온라인 기능은 해당 기능을 제공하는 데 필요한 제한적인 데이터를 처리할 수 있습니다. 클라우드 저장소 및 개인 미디어 서버 탐색, 온라인 라디오, 앨범 아트·가사·메타데이터 조회, 오디오 인식, Firebase 로그인, 라이브러리 동기화, 공유 플레이리스트, 구독 확인이 여기에 해당합니다.

로컬 음악 라이브러리

클라우드 제공업체나 내 미디어 서버의 파일에 접근하도록 사용자가 직접 선택하지 않는 한, 오디오 파일은 기기에 그대로 남습니다. BlueMusic은 플레이리스트, 즐겨찾기, 숨긴 항목, 재생 상태, 설정 같은 로컬 앱 데이터를 기기에 저장합니다.

BlueMusic은 재생을 위해서든 라이브러리 동기화를 위해서든 오디오 파일을 당사 서버에 업로드하지 않습니다.

계정 및 라이브러리 동기화

BlueMusic을 로컬 음악 플레이어로 사용하는 데는 계정이 필요하지 않습니다. 라이브러리 동기화를 켜면 BlueMusic은 Firebase Authentication을 사용해 데이터가 오직 사용자의 계정에만 속하도록 합니다.

이메일과 비밀번호로, 또는 Google로 로그인할 수 있고, iOS에서는 Apple로도 로그인할 수 있습니다. 선택한 방법에 따라 Firebase는 Firebase 사용자 ID, 이메일 주소, Google 계정 식별자, Apple 로그인 식별자 같은 식별자를 처리할 수 있습니다. 당사는 이를 사용자를 인증하고 데이터를 보호하는 데만 사용합니다.

라이브러리 동기화는 플레이리스트와 즐겨찾기를 사용자 본인의 계정 아래 Firebase Firestore에 저장하고, 여러 기기에서 실시간으로 최신 상태를 유지합니다. 플레이리스트 항목에는 다른 기기에서 같은 곡을 찾는 데 필요한 제목, 아티스트, 재생 시간, 식별자가 담깁니다. 오디오 파일은 절대 업로드되지 않으며, 설정과 사용자가 편집한 가사, 직접 만든 커버 이미지도 마찬가지입니다. 이들은 만들어진 기기에 그대로 남습니다.

데이터가 사용자의 계정에 저장되어 있으므로 새 기기에서 로그인하면 그대로 돌아옵니다. 이는 특정 시점의 스냅숏이 아니라 실시간 사본입니다. 사용자가 변경하거나 삭제한 내용은 다른 기기에도 그대로 적용됩니다. 플레이리스트를 삭제하면 복원할 수 있도록 30일 동안 보관한 뒤 영구적으로 삭제합니다. 이 복구 기간은 삭제된 플레이리스트에 적용되며, 개별 즐겨찾기에는 적용되지 않습니다.

동기화는 Firebase Cloud Functions, Firebase App Check, 인증, 서버 측 보안 규칙을 사용하며 암호화된 연결로 전송됩니다.

공유 플레이리스트

플레이리스트를 링크로 공유하면 그 링크를 여는 사람들이 플레이리스트에 참여해 사용자와 함께 보고 편집할 수 있습니다. 그 순간부터 플레이리스트 이름과 그 안에 담긴 곡 항목이 모든 구성원에게 보이며, 한 구성원이 변경한 내용은 나머지 구성원에게도 보입니다.

공유 플레이리스트는 개인 데이터와 분리되어 저장되며 구성원만 읽을 수 있습니다. 공유는 사용자의 선택이며 사용자가 공유하기로 결정한 플레이리스트에만 적용됩니다. 나머지 라이브러리는 사용자 계정 안에 비공개로 남습니다. 링크를 가진 사람은 누구나 참여할 수 있으므로 다른 비공개 링크와 마찬가지로 취급하세요.

공유 플레이리스트에는 일반 플레이리스트와 같은 곡 정보가 담깁니다. 오디오 파일, 구성원 정보를 넘어서는 계정 정보, 클라우드 제공업체나 미디어 서버의 자격 증명은 절대 담기지 않습니다.

계정을 삭제하면 사용자가 만든 공유 플레이리스트는 모든 사람에게서 삭제되고, 다른 사람이 만든 공유 플레이리스트에서는 사용자가 제외됩니다.

구독 및 구매

라이브러리 동기화와 공유 플레이리스트는 유료 기능입니다. 구매는 Google Play Billing 또는 Apple In-App Purchase를 통해 처리됩니다. BlueMusic은 이 기능을 활성화하기 전에 Google Play 또는 Apple에서 구독 상태를 확인합니다. 다른 사람이 보낸 공유 플레이리스트를 여는 데는 구독이 필요하지 않습니다.

부정 사용 방지, 복원, 지원을 위해 BlueMusic은 제품 ID, 플랫폼, 구독 상태, 만료 시각, 확인 시각, 해시 처리된 구매 또는 거래 식별자 같은 제한적인 구독 기록을 Firebase에 저장합니다. 원본 구매 토큰은 당사 백엔드에 평문으로 저장되지 않습니다.

결제, 해지, 환불, 세금 관련 데이터는 구매에 사용한 스토어 계정에 따라 Google 또는 Apple이 처리합니다.

클라우드 저장소 및 미디어 제공업체

Google Drive, OneDrive, Dropbox, Box, pCloud, 자체 호스팅 미디어 서버

클라우드 저장소 계정을 연결하면 BlueMusic은 사용자가 승인한 권한을 사용해 사용자 본인의 오디오 파일을 탐색하고 재생합니다. 지원되는 경우 BlueMusic은 읽기 전용 접근 권한을 요청합니다. 재생을 위해 해당 저장소 제공업체의 파일을 수정하거나 삭제하거나 업로드하지 않습니다.

OAuth 토큰과 미디어 서버 자격 증명은 가능한 경우 플랫폼의 보안 저장소를 사용해 기기에 저장됩니다. 클라우드 파일을 탐색하거나 스트리밍하는 요청은 사용자가 선택한 제공업체로 전송됩니다.

일반 HTTP로 자체 호스팅 서버를 직접 설정하는 경우, 해당 서버로 향하는 트래픽은 TLS로 암호화되지 않을 수 있습니다. 원격 서버에는 가능하면 HTTPS를 사용하세요.

Google API 서비스 - 제한적 사용

BlueMusic이 Google API로부터 받은 정보를 사용하거나 다른 앱으로 전송할 때는, 제한적 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다.

Google Drive에 대한 읽기 전용 접근 권한은 단 하나의 목적, 즉 사용자가 BlueMusic 안에서 본인의 오디오 파일을 탐색하고 재생할 수 있도록 하는 데 사용됩니다. 이 Google 사용자 데이터는:

  • 앱 내 음악 재생 기능을 제공하거나 개선하는 데만 사용됩니다;
  • 해당 기능을 제공하기 위해 반드시 필요한 경우, 관련 법률을 준수하기 위한 경우, 또는 합병이나 인수의 일부인 경우를 제외하고는 제3자에게 전송되거나 판매되지 않습니다;
  • 광고나 무관한 프로파일링에는 사용되지 않습니다; 그리고
  • 지원을 위해 사용자가 명시적으로 동의한 경우, 보안을 위해 필요한 경우, 또는 법률상 요구되는 경우가 아니면 사람이 읽지 않습니다.

앨범 아트, 가사, 메타데이터 조회

앨범 아트를 찾거나 곡 메타데이터를 채우도록 BlueMusic에 요청하면, 앱은 공개된 앨범 아트와 곡 정보, 가사를 가져오기 위해 검색어, 곡 제목, 아티스트, 앨범, 재생 시간, ISRC 또는 기타 음악 식별자를 아래 서비스로 보낼 수 있습니다. 아래에 설명하는 오디오 인식의 경우를 제외하면, 이러한 조회를 위해 오디오 파일이 업로드되지는 않습니다.

Apple, iTunes Search API 및 BlueMusic의 Firebase 백엔드

커버 아트와 곡 정보를 얻기 위해, 곡 정보가 Apple의 공개 검색 서비스와 앱을 대신해 Apple Music 카탈로그를 조회하는 BlueMusic 자체 Firebase 백엔드로 전송됩니다.

LRCLib

곡 파일 안에 가사가 저장되어 있지 않으면, 앱은 일치하는 항목을 찾는 데 필요한 제목, 아티스트, 앨범, 재생 시간을 보내 lrclib.net에서 자동으로 가사를 조회합니다. 이는 무료 공개 서비스이며 계정이 필요하지 않습니다.

ShazamKit

이름을 알 수 없는 곡을 식별해 달라고 BlueMusic에 요청하면, 앱은 해당 오디오 파일의 음향 지문을 만들어 제목과 아티스트를 얻기 위해 Apple의 ShazamKit 서비스로 보냅니다. 이는 사용자가 직접 고른 곡에 대해 사용자가 직접 시작했을 때만 일어납니다.

Radio Browser

라디오 방송국을 재생하면, 앱은 해당 방송국의 재생 횟수가 기록되도록 공개 Radio Browser 디렉터리에 알립니다. 이 알림은 사용자가 아니라 방송국을 식별합니다.

이러한 조회는 요청한 앱 내 기능을 제공하는 데 사용되며 광고에는 사용되지 않습니다.

온라인 라디오

방송국 목록은 앱에 함께 들어 있어 목록을 둘러보는 데는 계정도 네트워크 요청도 필요하지 않습니다. 방송국을 재생하면 기기가 해당 방송사의 스트림에 직접 연결되며, 방송사는 IP 주소처럼 모든 인터넷 요청에 담기는 연결 데이터를 받게 됩니다. BlueMusic은 방송사가 무엇을 기록하는지 통제하지 않습니다.

진단 및 지원

BlueMusic에는 광고 추적기가 없고 분석 제품을 사용하지 않습니다. Google Play, Apple, Firebase, Google 또는 Apple 로그인 같은 플랫폼 제공업체는 자사 서비스를 운영하는 데 필요한 오류, 무결성, 결제 또는 보안 정보를 제공할 수 있습니다.

앱은 문제가 생긴 부분을 고칠 수 있도록 비정상 종료 및 오류 보고서를 Firebase Crashlytics로 보냅니다. 대상은 예기치 않은 종료와, 다음 단락에서 설명하듯이 앱이 종료되지 않은 상태에서 감지한 일부 오류입니다. 또한 설치 후 최초 사용에 관한 익명 카운터 몇 개를, 각각 해당 설치의 수명 동안 최대 한 번씩 보냅니다. 음악 권한을 허용했는지 거부했는지 건너뛰었는지, 최초 라이브러리 검색이 끝났으며 몇 곡을 찾았는지, 최초 재생이 일어났는지, 피드백이 전송되었는지가 그것입니다. 이 카운터에는 식별자가 없고 플랫폼별 일일 합계에 더해지므로 개별 기기의 기록은 남지 않습니다.

앱을 종료시키지 않는 오류는 그 때문에 무언가를 쓸 수 없게 되었을 때만, 그리고 각 세션에서 오류마다 최대 한 번만 보고됩니다. 예를 들어 구매나 복원이 완료되지 않거나, 다운로드가 실패하거나, 플레이리스트나 즐겨찾기가 동기화되지 않거나, 곡을 재생하거나 삭제할 수 없는 경우입니다. 보고서에는 앱이 무엇을 하고 있었는지, 어떤 제공업체(예: Google Drive 또는 Jellyfin)와 함께였는지, 때로는 어느 화면이었는지, 오류의 유형과 코드, 그리고 앱 코드의 어느 위치에서 발생했는지가 담깁니다. 또한 로컬 곡, 라디오 또는 클라우드 곡의 재생이 시작되었다는 것처럼 직전에 일어난 일에 대한 짧은 메모가 포함될 수 있지만, 어떤 곡인지는 담기지 않습니다. 사용자의 음악, 플레이리스트, 이메일 주소는 절대 포함되지 않으며, 곡 제목, 파일이나 폴더 이름, 웹 주소나 사용자 서버의 주소, 비밀번호, 토큰도 포함되지 않습니다. 모든 Crashlytics 보고서와 마찬가지로 기기의 기술 정보(모델, 시스템 및 앱 버전, 남은 메모리와 저장 공간)와 Firebase가 생성하는 임의의 설치 식별자도 함께 전송됩니다. Crashlytics는 또한 비정상 종료 없이 끝난 세션의 수를 계산하기 위해 각 사용 세션이 시작된 시점을 기록하지만, 세션 중에 사용자가 한 일은 기록하지 않습니다. 이 중 어느 것도 사용자의 BlueMusic 계정이나 광고 식별자와 연결되지 않으며, Crashlytics는 이를 90일 후에 삭제합니다. 당사는 앱이 제대로, 안전하게 작동하도록 하려는 정당한 이익에 근거하여 이 데이터를 처리합니다. 설정 → 정보에서 오류 보고서 보내기를 끄면 언제든지 비정상 종료 및 오류 보고서 전송을 중단할 수 있습니다.

앱 안에서 피드백을 보내면 메시지에는 앱 버전과 빌드 번호, 운영체제 버전, 기기 모델과 제조사, 앱에서 선택한 언어가 함께 전송됩니다. 당사는 이를 사용자가 신고한 문제를 재현하고 수정하는 데만 사용합니다.

지원을 위해 이메일을 보내면 당사는 사용자의 이메일 주소와 메시지에 포함한 내용을 받게 됩니다. 당사는 그 정보를 답변하거나, 버그를 조사하거나, 서비스를 보호하거나, 법적 의무를 준수하는 데만 사용합니다.

계정, 보관 및 삭제

BlueMusic 계정과 동기화된 데이터는 앱 안에서 또는 요청을 통해 삭제할 수 있습니다. 단계별 안내는 전용 계정 삭제 페이지를 참조하세요.

로컬 데이터는 앱을 삭제하거나 기기에서 앱 데이터를 지워 없앨 수 있습니다. Android에서 Google 백업이 켜져 있으면 Google은 BlueMusic의 설정과 플레이리스트, 즐겨찾기 같은 기타 로컬 데이터의 사본도 사용자 본인의 Google 계정에 보관하며, 당사는 이 사본에 접근할 수 없습니다. 이 사본에는 오디오 파일, 다운로드한 곡, 라이브러리, 클라우드 제공업체의 액세스 토큰, 서버 비밀번호가 절대 포함되지 않습니다. iPhone과 iPad에서 iCloud 백업이 켜져 있으면 다른 앱과 마찬가지로 BlueMusic 데이터도 기기의 iCloud 백업에 포함됩니다. 설정, 플레이리스트와 즐겨찾기, BlueMusic으로 가져온 곡 등이 포함되며, 클라우드 제공업체에서 다운로드한 곡은 제외됩니다. 이 백업은 Apple이 사용자 본인의 iCloud 계정에 보관하며, 당사는 이 백업에도 접근할 수 없습니다. 클라우드 제공업체 접근 권한은 해당 제공업체의 계정 설정에서 철회할 수 있습니다.

BlueMusic 계정 또는 동기화된 데이터의 삭제를 요청하려면, BlueMusic 계정에 연결된 이메일 주소로 laskyfeedback@gmail.com에 메일을 보내고 제목에 "BlueMusic account deletion"이라고 적어 주세요.

소유권을 확인한 뒤 당사는 Firebase Authentication 계정, 동기화된 플레이리스트와 즐겨찾기, 사용자가 만든 공유 플레이리스트, 그리고 해당 계정에 연결된 구독 권한 기록을 삭제합니다. 다만 보안, 부정 사용 방지, 법적 준수, 분쟁 처리 또는 세무·회계 의무를 위해 제한적인 기록을 보관해야 하는 경우는 예외입니다.

계정을 삭제하지 않고 동기화된 데이터만 삭제해 달라고 요청할 수도 있습니다. 당사는 확인된 삭제 요청을 30일 이내에 처리하는 것을 목표로 하며, 법률에 따라 또는 진행 중인 분쟁, 보안 조사, 부정 사용 방지 보류로 인해 더 긴 기간이 필요한 경우는 예외입니다.

아동

BlueMusic은 온라인 서비스에 동의하기 위해 관련 법률이 요구하는 연령에 이르지 않은 아동을 대상으로 하지 않습니다. 허용되지 않는 경우에는 온라인 계정이나 결제 기능을 사용하지 마세요.

사용자 데이터의 책임자

EU 일반 개인정보 보호법(GDPR)상 이 방침에서 설명하는 개인 데이터의 컨트롤러(처리 책임자)는 Lasky라는 이름으로 앱을 게시하는 Pedro Antonio Flores Casquet입니다.

사용자의 권리

개인정보에 대한 통제권은 사용자에게 있습니다. GDPR 및 이에 상응하는 법률에 따라 사용자는 다음을 할 수 있습니다.

  • 당사가 보유한 사용자의 개인정보에 접근.
  • 부정확하거나 불완전한 정보의 정정.
  • 동기화된 플레이리스트와 즐겨찾기의 사본 확보(이동권).
  • 계정과 동기화된 데이터의 삭제 요청.
  • 비정상 종료 및 오류 보고서처럼 당사의 정당한 이익에 근거한 처리에 대한 반대.
  • 사용자 데이터의 처리 제한 요청.
  • 관할 개인정보 보호 감독기관에 대한 민원 제기(스페인의 경우 AEPD).

개인정보와 관련한 문의나 사용자 데이터에 대한 권리 행사는 laskyfeedback@gmail.com으로 보내 주세요.

변경 사항 및 문의

당사는 이 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 업데이트 내용은 새로운 날짜와 함께 이 페이지에 반영됩니다.

기술 지원: laskyfeedback@gmail.com