Samenvatting

Lokaal afspelen, afspeellijsten, favorieten en de meeste instellingen worden op je apparaat verwerkt. BlueMusic verkoopt geen persoonsgegevens en gebruikt geen advertenties van derden en geen tracking tussen apps.

Optionele onlinefuncties kunnen beperkte gegevens verwerken die nodig zijn om de functie te leveren: bladeren door cloudopslag en eigen mediaservers, online radio, het opzoeken van albumhoezen, songteksten en metadata, audioherkenning, inloggen via Firebase, bibliotheeksynchronisatie, gedeelde afspeellijsten en verificatie van abonnementen.

Lokale muziekbibliotheek

Je audiobestanden blijven op je apparaat staan, tenzij je ervoor kiest bestanden te openen bij een cloudaanbieder of op je eigen mediaserver. BlueMusic bewaart lokale appgegevens zoals afspeellijsten, favorieten, verborgen items, afspeelstatus en instellingen op je apparaat.

BlueMusic uploadt je audiobestanden niet naar onze servers, niet voor het afspelen en niet voor de bibliotheeksynchronisatie.

Account en bibliotheeksynchronisatie

Je hebt geen account nodig om BlueMusic als lokale muziekspeler te gebruiken. Als je de bibliotheeksynchronisatie inschakelt, gebruikt BlueMusic Firebase Authentication zodat je gegevens alleen bij jouw account horen.

Je kunt inloggen met een e-mailadres en wachtwoord of met Google, en op iOS ook met Apple. Afhankelijk van de methode die je kiest, kan Firebase identificatiegegevens verwerken zoals je Firebase-gebruikers-ID, e-mailadres, Google-accountidentificatie of Apple-inlogidentificatie. Wij gebruiken dit uitsluitend om je te authenticeren en je gegevens te beschermen.

De bibliotheeksynchronisatie slaat je afspeellijsten en favorieten op in Firebase Firestore, onder je eigen account, en houdt ze in realtime up-to-date op al je apparaten. Een item in een afspeellijst bevat de titel, de artiest, de duur en de identificatiegegevens die nodig zijn om hetzelfde nummer op je andere apparaten terug te vinden. Je audiobestanden worden nooit geüpload, en je instellingen, je bewerkte songteksten en je eigen coverafbeeldingen evenmin: die blijven op het apparaat waarop je ze hebt gemaakt.

Omdat je gegevens in je account worden bewaard, komen ze terug zodra je op een nieuw apparaat inlogt. Het gaat om een live kopie en niet om een gedateerde momentopname: een wijziging of verwijdering die je doorvoert, wordt ook op je andere apparaten toegepast. Als je een afspeellijst verwijdert, wordt die 30 dagen bewaard zodat je hem kunt herstellen, en daarna definitief verwijderd. Die hersteltermijn geldt voor verwijderde afspeellijsten, niet voor afzonderlijke favorieten.

De synchronisatie maakt gebruik van Firebase Cloud Functions, Firebase App Check, authenticatie en beveiligingsregels aan de serverzijde, en verloopt via versleutelde verbindingen.

Gedeelde afspeellijsten

Als je een afspeellijst via een link deelt, doen de mensen die die link openen mee en kunnen zij de afspeellijst samen met jou bekijken en bewerken. Vanaf dat moment zijn de naam van de afspeellijst en de nummers die erin staan zichtbaar voor elk lid, en is elke wijziging van een lid zichtbaar voor de anderen.

Een gedeelde afspeellijst wordt los van je persoonlijke gegevens opgeslagen en is alleen leesbaar voor de leden ervan. Delen is jouw keuze en geldt alleen voor de afspeellijsten die je zelf besluit te delen: de rest van je bibliotheek blijft privé binnen je account. Iedereen die de link heeft, kan meedoen, dus ga ermee om zoals je met elke privélink zou doen.

Gedeelde afspeellijsten bevatten dezelfde nummerinformatie als een gewone afspeellijst. Ze bevatten nooit je audiobestanden, je accountgegevens buiten het lidmaatschap om, of inloggegevens voor je cloudaanbieders of mediaservers.

Als je je account verwijdert, worden de gedeelde afspeellijsten die je hebt gemaakt voor iedereen verwijderd, en word je verwijderd uit de afspeellijsten die anderen hebben gemaakt.

Abonnementen en aankopen

Bibliotheeksynchronisatie en gedeelde afspeellijsten zijn betaalde functies. Aankopen worden afgehandeld door Google Play Billing of Apple In-App Purchase. BlueMusic controleert de status van het abonnement bij Google Play of Apple voordat deze functies worden ingeschakeld. Om een gedeelde afspeellijst te openen die iemand je heeft gestuurd, is geen abonnement nodig.

Voor fraudepreventie, herstel en ondersteuning bewaart BlueMusic beperkte abonnementsgegevens in Firebase, zoals product-ID, platform, abonnementsstatus, vervaltijd, verificatietijd en gehashte aankoop- of transactie-identificaties. Onbewerkte aankooptokens worden door onze backend niet als platte tekst opgeslagen.

Facturering, opzegging, terugbetaling en belastinggegevens worden afgehandeld door Google of Apple, volgens het winkelaccount waarmee je de aankoop hebt gedaan.

Cloudopslag en media-aanbieders

Google Drive, OneDrive, Dropbox, Box, pCloud, zelfgehoste mediaservers

Als je een cloudopslagaccount koppelt, gebruikt BlueMusic de rechten die jij goedkeurt om door je eigen audiobestanden te bladeren en ze af te spelen. Waar dat wordt ondersteund, vraagt BlueMusic alleen-lezentoegang. Voor het afspelen wijzigt, verwijdert of uploadt de app geen bestanden bij die opslagaanbieders.

OAuth-tokens en inloggegevens van mediaservers worden op je apparaat bewaard, waar beschikbaar in de beveiligde opslag van het platform. Verzoeken om cloudbestanden te bekijken of te streamen gaan naar de aanbieder die jij hebt gekozen.

Als je handmatig een zelfgehoste server via gewone HTTP instelt, is het verkeer naar die server mogelijk niet met TLS versleuteld. Gebruik waar mogelijk HTTPS voor servers op afstand.

Google API Services - Beperkt gebruik

Het gebruik door BlueMusic van informatie die via Google API's is ontvangen, en de overdracht daarvan naar andere apps, voldoet aan het Google API Services User Data Policy, inclusief de vereisten voor Beperkt gebruik.

De alleen-lezentoegang tot je Google Drive wordt voor één doel gebruikt: je in staat stellen om binnen BlueMusic door je eigen audiobestanden te bladeren en ze af te spelen. Deze Google-gebruikersgegevens:

  • worden alleen gebruikt om de functie voor het afspelen van muziek in de app te leveren of te verbeteren;
  • worden niet overgedragen aan of verkocht aan derden, behalve voor zover strikt noodzakelijk om de functie te leveren, om te voldoen aan de toepasselijke wetgeving, of als onderdeel van een fusie of overname;
  • worden niet gebruikt voor advertenties of voor profilering die daar los van staat; en
  • worden niet door mensen gelezen, tenzij je daar voor ondersteuning uitdrukkelijk toestemming voor geeft, het noodzakelijk is voor de beveiliging, of het wettelijk verplicht is.

Opzoeken van albumhoezen, songteksten en metadata

Wanneer je BlueMusic vraagt om albumhoezen te zoeken of de metadata van een nummer aan te vullen, kan de app zoektermen, de titel van het nummer, de artiest, het album, de duur, de ISRC of andere muziekidentificaties naar de onderstaande diensten sturen, zodat de app openbare albumhoezen, nummergegevens en songteksten kan ophalen. Voor deze zoekopdrachten worden je audiobestanden niet geüpload, behalve in het hieronder beschreven geval van audioherkenning.

Apple, de iTunes Search API en de Firebase-backend van BlueMusic

De nummergegevens worden verstuurd naar de openbare zoekdienst van Apple en naar de eigen Firebase-backend van BlueMusic, die namens de app de catalogus van Apple Music raadpleegt, om albumhoezen en nummerinformatie te verkrijgen.

LRCLib

Als er in het bestand van een nummer geen songtekst is opgeslagen, zoekt de app die automatisch op bij lrclib.net en stuurt daarbij de titel, de artiest, het album en de duur die nodig zijn om een match te vinden. Dit is een gratis openbare dienst waarvoor geen account nodig is.

ShazamKit

Als je BlueMusic vraagt een nummer te identificeren waarvan het de naam niet kent, maakt de app een akoestische vingerafdruk van dat audiobestand en stuurt die naar de ShazamKit-dienst van Apple om de titel en de artiest te verkrijgen. Dit gebeurt alleen als je het zelf start, op het nummer dat jij kiest.

Radio Browser

Als je een radiostation start, stelt de app de openbare Radio Browser-directory op de hoogte, zodat de afspeelteller van dat station wordt bijgehouden. Die melding identificeert het station, niet jou.

Deze zoekopdrachten worden gebruikt om de gevraagde functie in de app te leveren en worden niet voor advertenties gebruikt.

Online radio

De stationslijst zit in de app zelf, dus om erdoorheen te bladeren is geen account en geen netwerkverzoek nodig. Als je een station afspeelt, maakt je apparaat rechtstreeks verbinding met de stream van die omroep, en ontvangt de omroep de verbindingsgegevens die elk internetverzoek met zich meebrengt, zoals je IP-adres. BlueMusic heeft geen invloed op wat een omroep registreert.

Diagnostiek en ondersteuning

BlueMusic bevat geen advertentietrackers en gebruikt geen analyseproducten. Platformaanbieders, zoals Google Play, Apple, Firebase of het inloggen via Google of Apple, kunnen crash-, integriteits-, facturerings- of beveiligingsinformatie leveren die nodig is om hun diensten te laten werken.

De app stuurt crash- en foutrapporten naar Firebase Crashlytics, zodat wij kunnen repareren wat stukgaat: onverwachte crashes en sommige fouten die de app opmerkt zonder af te sluiten, zoals uitgelegd in de volgende alinea. Daarnaast stuurt de app een kleine set anonieme tellers over het eerste gebruik van een installatie, elk hooguit één keer gedurende de levensduur van die installatie: of je de muziektoestemming hebt verleend, geweigerd of overgeslagen, dat de eerste scan van de bibliotheek is afgerond en hoeveel nummers die heeft gevonden, dat er voor het eerst is afgespeeld, en dat er feedback is verstuurd. Deze tellers bevatten geen identificatie en worden opgeteld bij een dagtotaal per platform, zodat er geen registratie van een individueel apparaat bestaat.

Een fout waarbij de app niet afsluit, wordt alleen gemeld als je daardoor iets misloopt, en hooguit één keer per fout in elke sessie: bijvoorbeeld een aankoop of herstel die niet wordt voltooid, een download die mislukt, een afspeellijst of favoriet die niet synchroniseert, of een nummer dat niet kan worden afgespeeld of verwijderd. Het rapport vermeldt wat de app aan het doen was, met welke aanbieder (zoals Google Drive of Jellyfin) en soms op welk scherm, het type en de code van de fout, en op welke plek in de code van de app die optrad. Het kan ook korte notities bevatten over wat er net gebeurde, zoals het starten van een lokaal nummer, een radiozender of een nummer uit de cloud, zonder te zeggen welk. Het bevat nooit je muziek, je afspeellijsten of je e-mailadres, en ook geen titels van nummers, namen van bestanden of mappen, web- of serveradressen, wachtwoorden of tokens. Zoals elk Crashlytics-rapport bevat het ook technische gegevens over het apparaat (model, versie van het systeem en van de app, vrij geheugen en vrije opslag) en een willekeurige installatie-ID die Firebase aanmaakt. Crashlytics noteert daarnaast wanneer elke gebruikssessie begint, maar niets van wat je erin doet, om te berekenen hoeveel sessies zonder crash eindigen. Niets hiervan is gekoppeld aan je BlueMusic-account of aan een advertentie-ID, en Crashlytics verwijdert het na 90 dagen. We verwerken deze gegevens op basis van ons gerechtvaardigd belang om de app goed en veilig te laten werken. Je kunt het versturen van crash- en foutrapporten op elk moment stoppen door Foutrapporten versturen uit te zetten in Instellingen → Over.

Als je ons vanuit de app feedback stuurt, gaan de appversie en het buildnummer, de versie van je besturingssysteem, het model en de fabrikant van je apparaat en de taal die je in de app hebt gekozen met het bericht mee. Wij gebruiken die gegevens uitsluitend om het probleem dat je meldt te reproduceren en op te lossen.

Als je ons voor ondersteuning e-mailt, ontvangen wij je e-mailadres en alles wat je zelf in je bericht opneemt. Wij gebruiken die informatie alleen om te antwoorden, bugs te onderzoeken, de dienst te beschermen of aan wettelijke verplichtingen te voldoen.

Account, bewaring en verwijdering

Je kunt je BlueMusic-account en de gesynchroniseerde gegevens ervan verwijderen in de app of op verzoek. Zie onze aparte pagina Je account verwijderen voor stapsgewijze instructies.

Lokale gegevens kun je verwijderen door de app te verwijderen of de appgegevens op je apparaat te wissen. Als op Android de back-up van Google aanstaat, bewaart Google in je eigen Google-account ook een kopie van de instellingen en andere lokale gegevens van BlueMusic, zoals je afspeellijsten en favorieten; wij hebben daar geen toegang toe. Die kopie bevat nooit je audiobestanden, je downloads, je bibliotheek, de toegangstokens voor je cloudaanbieders of de wachtwoorden van je servers. Op iPhone en iPad komen de gegevens van BlueMusic, als iCloud-reservekopie aanstaat, net als die van elke andere app in de iCloud-reservekopie van je apparaat terecht, waaronder de instellingen, je afspeellijsten, je favorieten en de nummers die je in BlueMusic hebt geïmporteerd; nummers die van je cloudaanbieders zijn gedownload, blijven erbuiten. Apple bewaart die reservekopie in je eigen iCloud-account, en ook daar hebben wij geen toegang toe. De toegang tot een cloudaanbieder kun je intrekken via de accountinstellingen van die aanbieder.

Om verwijdering van je BlueMusic-account of van de gesynchroniseerde gegevens ervan aan te vragen, stuur je een e-mail naar laskyfeedback@gmail.com vanaf het e-mailadres dat aan je BlueMusic-account is gekoppeld, met "BlueMusic account deletion" als onderwerp.

Nadat wij hebben geverifieerd dat het account van jou is, verwijderen wij het Firebase Authentication-account, je gesynchroniseerde afspeellijsten en favorieten, de gedeelde afspeellijsten die je hebt gemaakt en de abonnementsrechten die aan dat account zijn gekoppeld, tenzij wij beperkte gegevens moeten bewaren voor beveiliging, fraudepreventie, naleving van de wet, de behandeling van geschillen of fiscale en boekhoudkundige verplichtingen.

Je kunt ook vragen om alleen je gesynchroniseerde gegevens te verwijderen, zonder je account op te heffen. Wij streven ernaar geverifieerde verwijderingsverzoeken binnen 30 dagen af te ronden, tenzij een langere termijn wettelijk vereist is of nodig is vanwege een lopend geschil, een beveiligingsonderzoek of een blokkade in het kader van fraudepreventie.

Kinderen

BlueMusic is niet gericht op kinderen die jonger zijn dan de leeftijd die de toepasselijke wetgeving vereist om toestemming te geven voor onlinediensten. Schakel de functies voor een onlineaccount of voor betalingen niet in als je dat niet mag.

Wie verantwoordelijk is voor je gegevens

De verwerkingsverantwoordelijke voor de persoonsgegevens die in dit privacybeleid worden beschreven, in de zin van de Algemene verordening gegevensbescherming (AVG) van de EU, is Pedro Antonio Flores Casquet, die zijn apps publiceert als Lasky.

Je rechten

Je houdt de controle over je persoonsgegevens. Op grond van de AVG en gelijkwaardige wetgeving kun je:

  • Inzage krijgen in de persoonsgegevens die wij over je bewaren.
  • Onjuiste of onvolledige informatie laten corrigeren.
  • Een kopie krijgen van je gesynchroniseerde afspeellijsten en favorieten (overdraagbaarheid).
  • Verzoeken om verwijdering van je account en de gesynchroniseerde gegevens ervan.
  • Bezwaar maken tegen verwerkingen op grond van ons gerechtvaardigd belang, zoals de crash- en foutrapporten.
  • Vragen om beperking van de verwerking van je gegevens.
  • Een klacht indienen bij je toezichthouder voor gegevensbescherming (in Spanje de AEPD).

Voor vragen over privacy, of om je rechten op je gegevens uit te oefenen, kun je schrijven naar laskyfeedback@gmail.com.

Wijzigingen en contact

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Updates worden op deze pagina weergegeven met een nieuwe datum.

Technische ondersteuning: laskyfeedback@gmail.com