Resumo

A reprodução local, as playlists, os favoritos e a maior parte das configurações são processados no seu dispositivo. O BlueMusic não vende dados pessoais e não usa publicidade de terceiros nem rastreamento entre aplicativos.

Os recursos online opcionais podem processar os dados limitados necessários para oferecer o recurso: navegação em armazenamento na nuvem e em servidores de mídia pessoais, rádio online, busca de capas, letras e metadados, reconhecimento de áudio, login com Firebase, sincronização da biblioteca, playlists compartilhadas e verificação da assinatura.

Biblioteca de música local

Os seus arquivos de áudio permanecem no seu dispositivo, a menos que você escolha acessar arquivos de um provedor de nuvem ou do seu próprio servidor de mídia. O BlueMusic guarda no seu dispositivo dados locais do app, como playlists, favoritos, itens ocultos, estado da reprodução e configurações.

O BlueMusic não envia os seus arquivos de áudio para os nossos servidores, nem para a reprodução nem para a sincronização da biblioteca.

Conta e sincronização da biblioteca

Você não precisa de conta para usar o BlueMusic como reprodutor de música local. Se você ativar a sincronização da biblioteca, o BlueMusic usa o Firebase Authentication para que os seus dados pertençam apenas à sua conta.

Você pode entrar com e-mail e senha ou com o Google, e com a Apple no iOS. Dependendo do método escolhido, o Firebase pode processar identificadores como o seu ID de usuário do Firebase, o endereço de e-mail, o identificador da conta Google ou o identificador de login da Apple. Usamos isso apenas para autenticar você e proteger os seus dados.

A sincronização da biblioteca guarda as suas playlists e favoritos no Firebase Firestore, dentro da sua própria conta, e os mantém atualizados em todos os seus dispositivos em tempo real. Uma entrada de playlist contém o título, o artista, a duração e os identificadores necessários para encontrar a mesma música nos seus outros dispositivos. Os seus arquivos de áudio nunca são enviados, e as suas configurações, as letras que você editou e as suas capas personalizadas também não: essas ficam no dispositivo em que você as criou.

Como os seus dados ficam guardados na sua conta, eles voltam quando você entra em um dispositivo novo. Trata-se de uma cópia viva, e não de um instantâneo com data: uma alteração ou uma exclusão feita por você é aplicada também nos seus outros dispositivos. Quando você exclui uma playlist, ela é mantida por 30 dias para você poder restaurá-la e depois é excluída definitivamente. Essa janela de recuperação vale para as playlists excluídas, não para favoritos individuais.

A sincronização usa Firebase Cloud Functions, Firebase App Check, autenticação e regras de segurança do lado do servidor, e é transmitida por conexões criptografadas.

Playlists compartilhadas

Se você compartilhar uma playlist por link, as pessoas que abrirem esse link entram nela e podem vê-la e editá-la junto com você. A partir desse momento, o nome da playlist e as músicas que ela contém ficam visíveis para todos os membros, e qualquer alteração feita por um membro fica visível para os demais.

Uma playlist compartilhada é guardada separadamente dos seus dados pessoais e só pode ser lida pelos seus membros. Compartilhar é uma escolha sua e vale apenas para as playlists que você decidir compartilhar: o resto da sua biblioteca continua privado, na sua conta. Qualquer pessoa que tenha o link pode entrar, portanto trate-o como trataria qualquer link privado.

As playlists compartilhadas levam as mesmas informações de música que uma playlist normal. Elas nunca levam os seus arquivos de áudio, os dados da sua conta além da participação, nem qualquer credencial dos seus provedores de nuvem ou servidores de mídia.

Se você excluir a sua conta, as playlists compartilhadas que você criou são excluídas para todo mundo, e você é removido daquelas criadas por outras pessoas.

Assinaturas e compras

A sincronização da biblioteca e as playlists compartilhadas são recursos pagos. As compras são processadas pelo Google Play Billing ou pelo Apple In-App Purchase. O BlueMusic verifica o estado da assinatura junto ao Google Play ou à Apple antes de ativá-los. Abrir uma playlist compartilhada que alguém lhe enviou não exige assinatura.

Para prevenção de fraude, restauração e suporte, o BlueMusic guarda registros limitados da assinatura no Firebase, como ID do produto, plataforma, estado da assinatura, data de expiração, data de verificação e identificadores de compra ou de transação com hash. Os tokens de compra brutos não são armazenados como texto simples pelo nosso backend.

Os dados de cobrança, cancelamento, reembolso e impostos são tratados pelo Google ou pela Apple conforme a conta da loja que você usou na compra.

Armazenamento na nuvem e provedores de mídia

Google Drive, OneDrive, Dropbox, Box, pCloud, servidores de mídia próprios

Se você conectar uma conta de armazenamento na nuvem, o BlueMusic usa as permissões que você aprova para navegar e reproduzir os seus próprios arquivos de áudio. Onde houver suporte, o BlueMusic solicita acesso somente leitura. Ele não modifica, exclui nem envia arquivos para esses provedores de armazenamento para a reprodução.

Os tokens OAuth e as credenciais dos servidores de mídia são guardados no seu dispositivo usando o armazenamento seguro da plataforma, quando disponível. As solicitações para navegar ou transmitir arquivos da nuvem são enviadas ao provedor que você selecionou.

Se você configurar manualmente um servidor próprio por HTTP simples, o tráfego para esse servidor pode não ser criptografado por TLS. Use HTTPS para servidores remotos sempre que possível.

Google API Services - Uso limitado

O uso e a transferência para qualquer outro app, por parte do BlueMusic, das informações recebidas das APIs do Google seguirão a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado.

O acesso somente leitura ao seu Google Drive é usado com uma única finalidade: permitir que você navegue e reproduza os seus próprios arquivos de áudio dentro do BlueMusic. Estes dados de usuário do Google:

  • são usados apenas para oferecer ou melhorar o recurso de reprodução de música dentro do app;
  • não são transferidos nem vendidos a terceiros, exceto quando estritamente necessário para oferecer o recurso, cumprir a lei aplicável, ou como parte de uma fusão ou aquisição;
  • não são usados para publicidade nem para criação de perfis não relacionados; e
  • não são lidos por pessoas, a menos que você dê consentimento explícito para suporte, que seja necessário por segurança ou que seja exigido por lei.

Busca de capas, letras e metadados

Quando você pede ao BlueMusic que encontre capas ou complete os metadados de uma música, o app pode enviar termos de busca, título da música, artista, álbum, duração, ISRC ou outros identificadores musicais aos serviços indicados abaixo, para obter capas públicas, detalhes da faixa e letras. Os seus arquivos de áudio não são enviados nessas buscas, exceto no caso de reconhecimento de áudio descrito abaixo.

Apple, a iTunes Search API e o backend Firebase do BlueMusic

Os dados da música são enviados ao serviço público de busca da Apple e ao backend Firebase do próprio BlueMusic, que consulta o catálogo do Apple Music em nome do app, para obter a capa e as informações da faixa.

LRCLib

Quando uma música não tem letra guardada dentro do arquivo, o app a busca automaticamente em lrclib.net, enviando o título, o artista, o álbum e a duração necessários para encontrar a correspondência. É um serviço público e gratuito, que não precisa de conta.

ShazamKit

Se você pedir ao BlueMusic que identifique uma faixa cujo nome ele não conhece, o app cria uma impressão digital acústica desse arquivo de áudio e a envia ao serviço ShazamKit da Apple para obter o título e o artista. Isso só acontece quando você mesmo inicia o processo, na música que você escolher.

Radio Browser

Quando você inicia uma estação de rádio, o app avisa o diretório público Radio Browser para que a contagem de reproduções da estação seja registrada. O aviso identifica a estação, não você.

Essas buscas são usadas para oferecer o recurso solicitado dentro do app e não são usadas para publicidade.

Rádio online

A lista de estações vem junto com o app, então navegar por ela não precisa de conta nem de nenhuma requisição de rede. Quando você reproduz uma estação, o seu dispositivo se conecta diretamente ao stream daquela emissora, e a emissora recebe os dados de conexão que qualquer requisição de internet leva, como o seu endereço IP. O BlueMusic não controla o que uma emissora registra.

Diagnóstico e suporte

O BlueMusic não inclui rastreadores de publicidade e não usa produtos de analytics. Os provedores de plataforma, como Google Play, Apple, Firebase ou o login do Google ou da Apple, podem fornecer informações de falhas, integridade, cobrança ou segurança necessárias para operar os seus serviços.

O app envia relatórios de falhas ao Firebase Crashlytics para podermos corrigir o que quebra: os fechamentos inesperados e alguns erros que o app detecta sem chegar a fechar, como explicado no parágrafo seguinte. Também envia um pequeno conjunto de contadores anônimos sobre o primeiro uso de uma instalação, cada um no máximo uma vez ao longo da vida daquela instalação: se você concedeu, negou ou pulou a permissão de música, que a primeira varredura da biblioteca terminou e quantas músicas encontrou, que a primeira reprodução aconteceu e que um feedback foi enviado. Esses contadores não levam identificador e são somados a um total diário por plataforma, portanto não existe registro de um dispositivo individual.

Um erro que não fecha o app só é informado quando deixa você sem algo, e no máximo uma vez por erro em cada sessão: por exemplo, uma compra ou uma restauração que não é concluída, um download que falha, uma playlist ou um favorito que não sincroniza, ou uma música que não pode ser reproduzida ou excluída. O relatório diz o que o app estava fazendo, com qual provedor (como Google Drive ou Jellyfin) e às vezes em qual tela, o tipo e o código do erro e em que ponto do código do app ele ocorreu. Ele também pode trazer notas breves sobre o que tinha acabado de acontecer, como o início de uma música local, de rádio ou da nuvem, sem dizer qual. Ele nunca inclui a sua música, as suas playlists nem o seu e-mail, e também não inclui títulos de músicas, nomes de arquivos ou pastas, endereços da web ou do seu servidor, senhas nem tokens. Como todo relatório do Crashlytics, ele também leva dados técnicos do dispositivo (modelo, versão do sistema e do app, memória e espaço livres) e um identificador aleatório da instalação gerado pelo Firebase. O Crashlytics também registra quando começa cada sessão de uso, sem nada do que você faz nela, para calcular quantas terminam sem falhas. Nada disso fica vinculado à sua conta do BlueMusic nem a um identificador de publicidade, e o Crashlytics apaga esses dados após 90 dias. Tratamos esses dados com base no nosso interesse legítimo em que o app funcione e seja seguro. Você pode parar de enviar os relatórios de falhas quando quiser desativando Enviar relatórios de erros em Configurações → Sobre.

Se você nos enviar feedback de dentro do app, a mensagem viaja com a versão e o número de build do app, a versão do seu sistema operacional, o modelo e o fabricante do seu dispositivo e o idioma que você escolheu no app. Usamos isso apenas para reproduzir e corrigir o problema que você está relatando.

Se você nos escrever por e-mail pedindo suporte, receberemos o seu endereço de e-mail e tudo o que você decidir incluir na mensagem. Usamos essas informações apenas para responder, investigar erros, proteger o serviço ou cumprir obrigações legais.

Conta, retenção e exclusão

Você pode excluir a sua conta BlueMusic e os dados sincronizados dela no app ou mediante solicitação. Consulte a nossa página Exclua a sua conta para ver as instruções passo a passo.

Os dados locais podem ser removidos excluindo o app ou limpando os dados dele no seu dispositivo. No Android, se o backup do Google estiver ativado, o Google também guarda na sua própria Conta do Google uma cópia das configurações e de outros dados locais do BlueMusic, como as suas playlists e favoritos, e nós não temos acesso a ela. Essa cópia nunca inclui os seus arquivos de áudio, os downloads, a biblioteca, os tokens de acesso aos seus provedores de nuvem nem as senhas dos seus servidores. No iPhone e no iPad, se o backup do iCloud estiver ativado, os dados do BlueMusic entram no backup do iCloud do dispositivo, como os de qualquer outro app, incluindo as configurações, as suas playlists, os seus favoritos e as músicas que você importou para o BlueMusic; as músicas baixadas dos seus provedores de nuvem ficam de fora. A Apple guarda esse backup na sua própria conta do iCloud, e também não temos acesso a ele. O acesso aos provedores de nuvem pode ser revogado nas configurações da conta do provedor.

Para solicitar a exclusão da sua conta BlueMusic ou dos seus dados sincronizados, escreva para laskyfeedback@gmail.com a partir do endereço de e-mail associado à sua conta BlueMusic e coloque "BlueMusic account deletion" no assunto.

Depois de verificarmos a titularidade, excluímos a conta do Firebase Authentication, as suas playlists e favoritos sincronizados, as playlists compartilhadas que você criou e os registros de direito à assinatura associados a essa conta, a menos que tenhamos de reter registros limitados por segurança, prevenção de fraude, cumprimento legal, tratamento de disputas ou obrigações fiscais e contábeis.

Você também pode solicitar a exclusão apenas dos seus dados sincronizados, sem excluir a sua conta. Procuramos concluir as solicitações de exclusão verificadas em até 30 dias, salvo se um prazo maior for exigido por lei ou por uma disputa ativa, uma investigação de segurança ou uma retenção por prevenção de fraude.

Crianças

O BlueMusic não é destinado a crianças com idade inferior à exigida pela lei aplicável para consentir com serviços online. Não ative os recursos online de conta ou de pagamento se você não estiver autorizado a fazê-lo.

Quem é responsável pelos seus dados

O controlador dos dados pessoais descritos nesta política, para os fins do Regulamento Geral de Proteção de Dados da União Europeia (GDPR), é Pedro Antonio Flores Casquet, que publica os seus apps como Lasky.

Seus direitos

Você tem o controle dos seus dados pessoais. De acordo com o GDPR e leis equivalentes, você pode:

  • Acessar os dados pessoais que temos sobre você.
  • Corrigir quaisquer informações inexatas ou incompletas.
  • Obter uma cópia das suas playlists e favoritos sincronizados (portabilidade).
  • Pedir a exclusão da sua conta e dos dados sincronizados dela.
  • Opor-se aos tratamentos baseados no nosso interesse legítimo, como os relatórios de falhas e erros.
  • Pedir a limitação do tratamento dos seus dados.
  • Apresentar uma reclamação à sua autoridade de proteção de dados (na Espanha, a AEPD).

Para qualquer dúvida sobre privacidade, ou para exercer os seus direitos sobre os seus dados, escreva para laskyfeedback@gmail.com.

Alterações e contato

Podemos atualizar esta Política de privacidade de tempos em tempos. As atualizações serão refletidas nesta página com uma nova data.

Suporte técnico: laskyfeedback@gmail.com