Podsumowanie
Odtwarzanie lokalne, playlisty, ulubione i większość ustawień są przetwarzane na Twoim urządzeniu. BlueMusic nie sprzedaje danych osobowych i nie korzysta z reklam podmiotów trzecich ani ze śledzenia między aplikacjami.
Opcjonalne funkcje online mogą przetwarzać ograniczone dane niezbędne do działania danej funkcji: przeglądanie dysków w chmurze i własnych serwerów multimedialnych, radio internetowe, wyszukiwanie okładek, tekstów i metadanych, rozpoznawanie dźwięku, logowanie przez Firebase, synchronizację biblioteki, udostępniane playlisty oraz weryfikację subskrypcji.
Lokalna biblioteka muzyczna
Twoje pliki audio pozostają na urządzeniu, chyba że zdecydujesz się sięgnąć po pliki u dostawcy chmury lub na własnym serwerze multimedialnym. BlueMusic przechowuje na Twoim urządzeniu lokalne dane aplikacji, takie jak playlisty, ulubione, ukryte pozycje, stan odtwarzania i ustawienia.
BlueMusic nie wysyła Twoich plików audio na nasze serwery — ani na potrzeby odtwarzania, ani na potrzeby synchronizacji biblioteki.
Konto i synchronizacja biblioteki
Do korzystania z BlueMusic jako lokalnego odtwarzacza muzyki konto nie jest potrzebne. Jeśli włączysz synchronizację biblioteki, BlueMusic korzysta z Firebase Authentication, aby Twoje dane należały wyłącznie do Twojego konta.
Możesz zalogować się adresem e-mail i hasłem lub przez Google, a w systemie iOS także przez Apple. W zależności od wybranej metody Firebase może przetwarzać identyfikatory takie jak Twój identyfikator użytkownika Firebase, adres e-mail, identyfikator konta Google lub identyfikator logowania Apple. Wykorzystujemy je wyłącznie do uwierzytelnienia Ciebie i ochrony Twoich danych.
Synchronizacja biblioteki przechowuje Twoje playlisty i ulubione w Firebase Firestore, na Twoim własnym koncie, i utrzymuje je aktualne na wszystkich Twoich urządzeniach w czasie rzeczywistym. Wpis na playliście zawiera tytuł, artystę, czas trwania oraz identyfikatory potrzebne do odnalezienia tego samego utworu na pozostałych urządzeniach. Twoje pliki audio nigdy nie są wysyłane, podobnie jak Twoje ustawienia, edytowane przez Ciebie teksty czy własne okładki: te pozostają na urządzeniu, na którym je utworzyłeś.
Ponieważ Twoje dane są przechowywane na Twoim koncie, wracają, gdy zalogujesz się na nowym urządzeniu. Jest to kopia na żywo, a nie migawka z określoną datą: wprowadzona przez Ciebie zmiana lub usunięcie są stosowane także na pozostałych urządzeniach. Gdy usuniesz playlistę, jest ona przechowywana przez 30 dni, abyś mógł ją przywrócić, a następnie zostaje trwale usunięta. To okno przywracania obejmuje usunięte playlisty, a nie pojedyncze ulubione.
Synchronizacja korzysta z Firebase Cloud Functions, Firebase App Check, uwierzytelniania i reguł bezpieczeństwa po stronie serwera, a dane są przesyłane szyfrowanymi połączeniami.
Subskrypcje i zakupy
Synchronizacja biblioteki i udostępniane playlisty są funkcjami płatnymi. Zakupy obsługuje Google Play Billing lub Apple In-App Purchase. Przed ich włączeniem BlueMusic weryfikuje stan subskrypcji w Google Play lub u Apple. Otwarcie udostępnionej playlisty, którą ktoś Ci przesłał, nie wymaga subskrypcji.
W celu zapobiegania oszustwom, przywracania zakupów i obsługi pomocy technicznej BlueMusic przechowuje w Firebase ograniczone dane o subskrypcji, takie jak identyfikator produktu, platforma, stan subskrypcji, czas wygaśnięcia, czas weryfikacji oraz zahaszowane identyfikatory zakupu lub transakcji. Nasze zaplecze nie przechowuje surowych tokenów zakupu w postaci zwykłego tekstu.
Dane dotyczące płatności, anulowania, zwrotów i podatków są obsługiwane przez Google lub Apple zgodnie z kontem sklepu, z którego dokonano zakupu.
Dyski w chmurze i dostawcy multimediów
Google Drive, OneDrive, Dropbox, Box, pCloud, własne serwery multimedialne
Jeśli podłączysz konto dysku w chmurze, BlueMusic korzysta z zatwierdzonych przez Ciebie uprawnień, aby przeglądać i odtwarzać Twoje własne pliki audio. Tam, gdzie jest to obsługiwane, BlueMusic prosi o dostęp tylko do odczytu. Na potrzeby odtwarzania nie modyfikuje, nie usuwa ani nie wysyła plików do tych dostawców.
Tokeny OAuth i dane logowania do serwerów multimedialnych są przechowywane na Twoim urządzeniu, w bezpiecznym magazynie systemu, jeśli jest on dostępny. Żądania przeglądania lub odtwarzania plików z chmury są wysyłane do wybranego przez Ciebie dostawcy.
Jeśli ręcznie skonfigurujesz własny serwer przez zwykłe HTTP, ruch do tego serwera może nie być szyfrowany przez TLS. W przypadku serwerów zdalnych używaj HTTPS, kiedy tylko jest to możliwe.
Google API Services - ograniczone wykorzystanie
Wykorzystywanie przez BlueMusic informacji otrzymanych z interfejsów API Google oraz przekazywanie ich do jakiejkolwiek innej aplikacji będzie zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystania (Limited Use).
Dostęp tylko do odczytu do Twojego Google Drive służy jednemu celowi: umożliwieniu Ci przeglądania i odtwarzania własnych plików audio w BlueMusic. Te dane użytkownika Google:
- są wykorzystywane wyłącznie do zapewnienia lub ulepszenia funkcji odtwarzania muzyki w aplikacji;
- nie są przekazywane ani sprzedawane podmiotom trzecim, z wyjątkiem przypadków ściśle niezbędnych do zapewnienia tej funkcji, spełnienia obowiązujących przepisów prawa lub w ramach fuzji albo przejęcia;
- nie są wykorzystywane do reklam ani do niezwiązanego z tym profilowania; oraz
- nie są odczytywane przez ludzi, chyba że wyrazisz wyraźną zgodę na potrzeby pomocy technicznej, jest to konieczne ze względów bezpieczeństwa albo wymagane przez prawo.
Wyszukiwanie okładek, tekstów i metadanych
Gdy poprosisz BlueMusic o znalezienie okładki lub uzupełnienie metadanych utworu, aplikacja może wysłać do wymienionych niżej usług frazy wyszukiwania, tytuł utworu, artystę, album, czas trwania, ISRC lub inne identyfikatory muzyczne, aby pobrać publicznie dostępne okładki, informacje o utworze i teksty. Na potrzeby tych wyszukiwań Twoje pliki audio nie są wysyłane, z wyjątkiem opisanego niżej rozpoznawania dźwięku.
Apple, iTunes Search API i zaplecze Firebase BlueMusic
Dane utworu są wysyłane do publicznej wyszukiwarki Apple oraz do własnego zaplecza Firebase BlueMusic, które w imieniu aplikacji odpytuje katalog Apple Music, aby pobrać okładki i informacje o utworze.
LRCLib
Gdy utwór nie ma tekstu zapisanego w pliku, aplikacja automatycznie wyszukuje go w serwisie lrclib.net, wysyłając tytuł, artystę, album i czas trwania potrzebne do znalezienia dopasowania. Jest to bezpłatna usługa publiczna, która nie wymaga konta.
ShazamKit
Jeśli poprosisz BlueMusic o rozpoznanie utworu, którego nie potrafi nazwać, aplikacja tworzy akustyczny odcisk tego pliku audio i wysyła go do usługi ShazamKit firmy Apple, aby uzyskać tytuł i artystę. Dzieje się tak wyłącznie wtedy, gdy sam to uruchomisz, i tylko dla wybranego przez Ciebie utworu.
Radio Browser
Gdy włączysz stację radiową, aplikacja powiadamia publiczny katalog Radio Browser, aby odnotować odtworzenie tej stacji. Powiadomienie identyfikuje stację, a nie Ciebie.
Te zapytania służą realizacji żądanej funkcji w aplikacji i nie są wykorzystywane do celów reklamowych.
Radio internetowe
Lista stacji jest dołączona do aplikacji, więc jej przeglądanie nie wymaga konta ani zapytania sieciowego. Gdy odtwarzasz stację, Twoje urządzenie łączy się bezpośrednio ze strumieniem nadawcy, a nadawca otrzymuje dane połączenia, które niesie każde żądanie internetowe, na przykład Twój adres IP. BlueMusic nie ma wpływu na to, co nadawca zapisuje w swoich dziennikach.
Diagnostyka i pomoc techniczna
BlueMusic nie zawiera reklamowych narzędzi śledzących i nie korzysta z produktów analitycznych. Dostawcy platform, tacy jak Google Play, Apple, Firebase czy logowanie Google lub Apple, mogą udostępniać informacje o awariach, integralności, płatnościach lub bezpieczeństwie, niezbędne do działania ich usług.
Aplikacja wysyła raporty o awariach i błędach do Firebase Crashlytics, abyśmy mogli naprawiać to, co nie działa. Dotyczą one nieoczekiwanych zamknięć aplikacji oraz niektórych błędów, które aplikacja wykrywa bez zamykania się, jak wyjaśniono w następnym akapicie. Wysyła też niewielki zestaw anonimowych liczników dotyczących pierwszego użycia danej instalacji, każdy najwyżej raz w całym okresie jej istnienia: czy uprawnienie do muzyki zostało przyznane, odrzucone czy pominięte, że pierwsze skanowanie biblioteki się zakończyło i ile utworów znalazło, że doszło do pierwszego odtworzenia oraz że wysłano opinię. Liczniki te nie zawierają żadnego identyfikatora i są dodawane do dziennej sumy dla danej platformy, więc nie powstaje zapis o pojedynczym urządzeniu.
Błąd, który nie zamyka aplikacji, jest zgłaszany tylko wtedy, gdy pozbawia Cię czegoś, i najwyżej raz na dany błąd w każdej sesji: na przykład zakup lub przywracanie zakupów, które nie dochodzi do skutku, nieudane pobieranie, playlista lub ulubione, które się nie synchronizują, albo utwór, którego nie da się odtworzyć lub usunąć. Raport mówi, co robiła aplikacja, z jakim dostawcą (np. Google Drive lub Jellyfin), a czasem na jakim ekranie, jaki był typ i kod błędu oraz w którym miejscu kodu aplikacji wystąpił. Może też zawierać krótkie notatki o tym, co właśnie się wydarzyło, na przykład że zaczął grać utwór lokalny, radio lub utwór z chmury, bez wskazywania, który. Nigdy nie zawiera Twojej muzyki, Twoich playlist ani Twojego adresu e-mail, ani też tytułów utworów, nazw plików ani folderów, adresów stron ani Twojego serwera, haseł ani tokenów. Jak każdy raport Crashlytics zawiera także dane techniczne urządzenia (model, wersję systemu i aplikacji, wolną pamięć i miejsce na dane) oraz losowy identyfikator instalacji generowany przez Firebase. Crashlytics odnotowuje też początek każdej sesji korzystania z aplikacji, ale nic z tego, co w niej robisz, aby obliczyć, ile sesji kończy się bez awarii. Nic z tego nie jest powiązane z Twoim kontem BlueMusic ani z identyfikatorem reklamowym, a Crashlytics usuwa te dane po 90 dniach. Przetwarzamy je na podstawie naszego prawnie uzasadnionego interesu, jakim jest poprawne i bezpieczne działanie aplikacji. W każdej chwili możesz przestać wysyłać raporty o awariach i błędach, wyłączając opcję Wysyłaj raporty o błędach w sekcji Ustawienia → O aplikacji.
Jeśli wyślesz nam opinię z poziomu aplikacji, wraz z wiadomością przekazywane są wersja aplikacji i numer kompilacji, wersja Twojego systemu operacyjnego, model i producent urządzenia oraz język wybrany w aplikacji. Wykorzystujemy je wyłącznie do odtworzenia i naprawienia zgłaszanego przez Ciebie problemu.
Jeśli napiszesz do nas e-mail w sprawie pomocy technicznej, otrzymamy Twój adres e-mail oraz wszystko, co zdecydujesz się zawrzeć w wiadomości. Wykorzystujemy te informacje wyłącznie po to, aby odpowiedzieć, zbadać błędy, chronić usługę lub wypełnić obowiązki prawne.
Konto, przechowywanie i usuwanie danych
Możesz usunąć swoje konto BlueMusic i zsynchronizowane z nim dane w aplikacji lub na żądanie. Instrukcje krok po kroku znajdziesz na dedykowanej stronie Usuń swoje konto.
Dane lokalne możesz usunąć, odinstalowując aplikację lub czyszcząc jej dane na urządzeniu. Na Androidzie, jeśli masz włączoną kopię zapasową Google, Google przechowuje też na Twoim własnym koncie Google kopię ustawień i innych danych lokalnych BlueMusic, takich jak Twoje playlisty i ulubione, a my nie mamy do niej dostępu. Ta kopia nigdy nie obejmuje Twoich plików audio, pobranych utworów, biblioteki, tokenów dostępu do Twoich chmur ani haseł do Twoich serwerów. Na iPhonie i iPadzie, jeśli masz włączoną kopię zapasową iCloud, dane BlueMusic trafiają do kopii zapasowej iCloud urządzenia, tak jak dane każdej innej aplikacji, w tym ustawienia, Twoje playlisty i ulubione oraz utwory zaimportowane do BlueMusic; utwory pobrane z Twoich chmur nie trafiają do tej kopii. Tę kopię przechowuje Apple na Twoim własnym koncie iCloud i do niej również nie mamy dostępu. Dostęp dostawcy chmury można cofnąć w ustawieniach konta u tego dostawcy.
Aby zażądać usunięcia konta BlueMusic lub zsynchronizowanych z nim danych, napisz na adres laskyfeedback@gmail.com z adresu e-mail powiązanego z Twoim kontem BlueMusic i wpisz w temacie „BlueMusic account deletion”.
Po zweryfikowaniu, że konto należy do Ciebie, usuwamy konto Firebase Authentication, Twoje zsynchronizowane playlisty i ulubione, utworzone przez Ciebie udostępniane playlisty oraz powiązane z tym kontem zapisy uprawnień subskrypcyjnych, chyba że musimy zachować ograniczone dane ze względów bezpieczeństwa, zapobiegania oszustwom, zgodności z prawem, rozpatrywania sporów lub obowiązków podatkowych i księgowych.
Możesz też zażądać usunięcia wyłącznie zsynchronizowanych danych, bez usuwania konta. Zweryfikowane żądania usunięcia staramy się realizować w ciągu 30 dni, chyba że dłuższy okres jest wymagany przez prawo albo przez toczący się spór, postępowanie w sprawie bezpieczeństwa lub wstrzymanie związane z zapobieganiem oszustwom.
Dzieci
BlueMusic nie jest skierowany do dzieci poniżej wieku wymaganego przez obowiązujące prawo do wyrażenia zgody na korzystanie z usług online. Nie włączaj funkcji konta online ani funkcji płatności, jeśli nie masz do tego prawa.
Kto odpowiada za Twoje dane
Administratorem danych osobowych opisanych w tej polityce, w rozumieniu ogólnego rozporządzenia UE o ochronie danych (RODO), jest Pedro Antonio Flores Casquet, który publikuje swoje aplikacje jako Lasky.
Twoje prawa
To Ty masz kontrolę nad swoimi danymi osobowymi. Zgodnie z RODO i równoważnymi przepisami możesz:
- Uzyskać dostęp do danych osobowych, które przechowujemy na Twój temat.
- Sprostować wszelkie nieprawidłowe lub niekompletne informacje.
- Otrzymać kopię swoich zsynchronizowanych playlist i ulubionych (przenoszenie danych).
- Zażądać usunięcia swojego konta i jego zsynchronizowanych danych.
- Wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, takiego jak raporty o awariach i błędach.
- Zażądać ograniczenia przetwarzania swoich danych.
- Wnieść skargę do właściwego organu ochrony danych (w Hiszpanii jest to AEPD).
Jeśli masz pytania dotyczące prywatności lub chcesz skorzystać ze swoich praw dotyczących danych, napisz na adres laskyfeedback@gmail.com.
Zmiany i kontakt
Od czasu do czasu możemy aktualizować niniejszą Politykę prywatności. Aktualizacje będą widoczne na tej stronie wraz z nową datą.
Pomoc techniczna: laskyfeedback@gmail.com