Кратко
Локальное воспроизведение, плейлисты, избранное и большинство настроек обрабатываются на вашем устройстве. BlueMusic не продаёт персональные данные и не использует стороннюю рекламу или отслеживание между приложениями.
Необязательные онлайн-функции могут обрабатывать ограниченный объём данных, необходимый для работы самой функции: просмотр облачных хранилищ и личных медиасерверов, онлайн-радио, поиск обложек, текстов песен и метаданных, распознавание аудио, вход через Firebase, синхронизация медиатеки, общие плейлисты и проверка подписки.
Локальная медиатека
Ваши аудиофайлы остаются на вашем устройстве, если только вы сами не решите обратиться к файлам в облачном сервисе или на собственном медиасервере. BlueMusic хранит на вашем устройстве локальные данные приложения: плейлисты, избранное, скрытые элементы, состояние воспроизведения и настройки.
BlueMusic не загружает ваши аудиофайлы на наши серверы — ни для воспроизведения, ни для синхронизации медиатеки.
Аккаунт и синхронизация медиатеки
Чтобы пользоваться BlueMusic как локальным музыкальным плеером, аккаунт не нужен. Если вы включите синхронизацию медиатеки, BlueMusic использует Firebase Authentication, чтобы ваши данные принадлежали только вашему аккаунту.
Войти можно по адресу электронной почты и паролю или через Google, а на iOS — через Apple. В зависимости от выбранного способа Firebase может обрабатывать такие идентификаторы, как ваш идентификатор пользователя Firebase, адрес электронной почты, идентификатор аккаунта Google или идентификатор входа Apple. Мы используем это только для вашей аутентификации и защиты ваших данных.
Синхронизация медиатеки хранит ваши плейлисты и избранное в Firebase Firestore, в вашем собственном аккаунте, и поддерживает их в актуальном виде на всех ваших устройствах в реальном времени. Запись плейлиста содержит название, исполнителя, длительность и идентификаторы, необходимые для того, чтобы найти ту же песню на других ваших устройствах. Ваши аудиофайлы никогда не загружаются, как и ваши настройки, отредактированные вами тексты песен и ваши собственные обложки: они остаются на том устройстве, где вы их создали.
Поскольку ваши данные хранятся в вашем аккаунте, они возвращаются, когда вы входите на новом устройстве. Это живая копия, а не снимок на определённую дату: сделанное вами изменение или удаление применяется и на других ваших устройствах. Когда вы удаляете плейлист, он хранится 30 дней, чтобы вы могли его восстановить, а затем удаляется навсегда. Этот срок восстановления распространяется на удалённые плейлисты, но не на отдельные позиции избранного.
Синхронизация использует Firebase Cloud Functions, Firebase App Check, аутентификацию и серверные правила безопасности и передаётся по зашифрованным соединениям.
Подписки и покупки
Синхронизация медиатеки и общие плейлисты — платные функции. Покупки обрабатываются через Google Play Billing или Apple In-App Purchase. Перед их включением BlueMusic проверяет статус подписки в Google Play или Apple. Чтобы открыть общий плейлист, которым с вами поделились, подписка не нужна.
Для предотвращения мошенничества, восстановления покупок и поддержки BlueMusic хранит в Firebase ограниченные записи о подписке: идентификатор продукта, платформу, состояние подписки, время истечения, время проверки и хешированные идентификаторы покупки или транзакции. Исходные токены покупки не хранятся нашим бэкендом в виде открытого текста.
Данные о выставлении счетов, отмене, возвратах и налогах обрабатываются Google или Apple в соответствии с тем аккаунтом магазина, который вы использовали для покупки.
Облачные хранилища и медиасервисы
Google Drive, OneDrive, Dropbox, Box, pCloud, самостоятельно размещённые медиасерверы
Если вы подключаете аккаунт облачного хранилища, BlueMusic использует одобренные вами разрешения для просмотра и воспроизведения ваших собственных аудиофайлов. Там, где это поддерживается, BlueMusic запрашивает доступ только для чтения. Приложение не изменяет, не удаляет и не загружает файлы в эти хранилища для воспроизведения.
Токены OAuth и учётные данные медиасерверов хранятся на вашем устройстве в защищённом хранилище платформы, когда оно доступно. Запросы на просмотр или потоковую передачу облачных файлов отправляются тому сервису, который вы выбрали.
Если вы вручную настраиваете самостоятельно размещённый сервер по обычному HTTP, трафик к этому серверу может не шифроваться по TLS. По возможности используйте HTTPS для удалённых серверов.
Google API Services — ограниченное использование
Использование и передача другим приложениям информации, полученной BlueMusic от Google API, соответствует Политике Google API Services в отношении пользовательских данных, включая требования об ограниченном использовании (Limited Use).
Доступ только для чтения к вашему Google Drive используется с единственной целью: дать вам возможность просматривать и воспроизводить собственные аудиофайлы внутри BlueMusic. Эти данные пользователя Google:
- используются только для предоставления или улучшения функции воспроизведения музыки в приложении;
- не передаются и не продаются третьим лицам, за исключением случаев, когда это строго необходимо для предоставления функции, для соблюдения применимого законодательства или в рамках слияния либо приобретения;
- не используются для рекламы или несвязанного профилирования; и
- не читаются людьми, если только вы не дадите явное согласие на это в целях поддержки, если это не является необходимым для безопасности или не требуется по закону.
Поиск обложек, текстов песен и метаданных
Когда вы просите BlueMusic найти обложку или дополнить метаданные песни, приложение может отправлять в перечисленные ниже сервисы поисковые запросы, название песни, исполнителя, альбом, длительность, ISRC или другие музыкальные идентификаторы, чтобы получить общедоступные обложки, сведения о треке и тексты песен. Ваши аудиофайлы для таких запросов не загружаются, за исключением случая распознавания аудио, описанного ниже.
Apple, iTunes Search API и Firebase-бэкенд BlueMusic
Сведения о песне отправляются в общедоступный поисковый сервис Apple и в собственный Firebase-бэкенд BlueMusic, который от имени приложения обращается к каталогу Apple Music, чтобы получить обложку и информацию о треке.
LRCLib
Если у песни нет текста, сохранённого внутри файла, приложение автоматически ищет его на lrclib.net, отправляя название, исполнителя, альбом и длительность, необходимые для поиска совпадения. Это бесплатный общедоступный сервис, аккаунт для него не нужен.
ShazamKit
Если вы попросите BlueMusic распознать трек, название которого он не знает, приложение создаёт акустический отпечаток этого аудиофайла и отправляет его в сервис Apple ShazamKit, чтобы получить название и исполнителя. Это происходит только тогда, когда вы сами запускаете распознавание, и только для выбранной вами песни.
Radio Browser
Когда вы включаете радиостанцию, приложение уведомляет об этом общедоступный каталог Radio Browser, чтобы прослушивание станции было учтено. Уведомление идентифицирует станцию, а не вас.
Эти запросы используются для предоставления запрошенной функции в приложении и не используются для рекламы.
Онлайн-радио
Список станций входит в приложение, поэтому для его просмотра не нужны ни аккаунт, ни сетевой запрос. Когда вы включаете станцию, ваше устройство подключается напрямую к потоку этого вещателя, и вещатель получает те данные соединения, которые несёт любой интернет-запрос, например ваш IP-адрес. BlueMusic не контролирует, что именно записывает вещатель.
Диагностика и поддержка
BlueMusic не содержит рекламных трекеров и не использует аналитические продукты. Поставщики платформ, такие как Google Play, Apple, Firebase, вход через Google или Apple, могут предоставлять сведения о сбоях, целостности, платежах или безопасности, необходимые для работы их сервисов.
Приложение отправляет отчёты о сбоях и ошибках в Firebase Crashlytics, чтобы мы могли исправлять то, что ломается. Речь идёт о неожиданных закрытиях приложения и о некоторых ошибках, которые оно обнаруживает, не закрываясь, как описано в следующем абзаце. Оно также отправляет небольшой набор анонимных счётчиков о первом использовании установки, каждый — не более одного раза за всё время жизни этой установки: предоставили ли вы разрешение на доступ к музыке, отказали в нём или пропустили его, что первое сканирование медиатеки завершилось и сколько песен было найдено, что состоялось первое воспроизведение и что был отправлен отзыв. Эти счётчики не содержат идентификаторов и суммируются в дневной итог по каждой платформе, поэтому записи об отдельном устройстве не остаётся.
Об ошибке, при которой приложение не закрывается, сообщается только тогда, когда из-за неё вы чего-то лишаетесь, и не более одного раза на каждую ошибку за сеанс. Это, например, незавершённая покупка или восстановление покупок, неудачная загрузка, плейлист или избранное, которые не синхронизировались, либо песня, которую не удаётся воспроизвести или удалить. В отчёте указано, что делало приложение, с каким сервисом (скажем, Google Drive или Jellyfin) и иногда на каком экране, тип и код ошибки, а также в каком месте кода приложения она возникла. Он также может содержать короткие заметки о том, что произошло непосредственно перед этим, например что началось воспроизведение локальной песни, радио или песни из облака, без указания, какой именно. Он никогда не содержит вашей музыки, ваших плейлистов или вашего адреса электронной почты, а также названий песен, имён файлов или папок, веб-адресов или адресов вашего сервера, паролей или токенов. Как и любой отчёт Crashlytics, он также содержит технические данные об устройстве (модель, версии системы и приложения, свободная память и место в хранилище) и случайный идентификатор установки, созданный Firebase. Кроме того, Crashlytics отмечает начало каждого сеанса использования, ничего не записывая о том, что вы в нём делаете, чтобы подсчитать, сколько сеансов завершается без сбоев. Ничто из этого не связано с вашим аккаунтом BlueMusic или рекламным идентификатором, и Crashlytics удаляет эти данные через 90 дней. Мы обрабатываем эти данные на основании нашего законного интереса в том, чтобы приложение работало и было безопасным. Вы можете в любой момент прекратить отправку отчётов о сбоях и ошибках, отключив Отправлять отчёты об ошибках в разделе Настройки → О приложении.
Если вы отправляете нам отзыв из приложения, вместе с сообщением передаются версия и номер сборки приложения, версия вашей операционной системы, модель и производитель вашего устройства, а также язык, выбранный вами в приложении. Мы используем это только для того, чтобы воспроизвести и устранить проблему, о которой вы сообщаете.
Если вы пишете нам по электронной почте за поддержкой, мы получаем ваш адрес электронной почты и всё, что вы решите включить в своё сообщение. Мы используем эту информацию только для того, чтобы ответить, изучить ошибки, защитить сервис или выполнить юридические обязательства.
Аккаунт, хранение и удаление
Вы можете удалить свой аккаунт BlueMusic и синхронизированные с ним данные в приложении или по запросу. Пошаговые инструкции смотрите на нашей отдельной странице «Удаление аккаунта».
Локальные данные можно удалить, удалив приложение или очистив его данные на вашем устройстве. На Android, если у вас включено резервное копирование Google, Google также хранит в вашем собственном аккаунте Google копию настроек и других локальных данных BlueMusic, например ваших плейлистов и избранного, и у нас нет к ней доступа. В эту копию никогда не входят ваши аудиофайлы, загрузки, медиатека, токены доступа к вашим облачным сервисам и пароли от ваших серверов. На iPhone и iPad, если у вас включено резервное копирование в iCloud, данные BlueMusic, как и данные любого другого приложения, попадают в резервную копию iCloud устройства, в том числе настройки, ваши плейлисты и избранное, а также песни, которые вы импортировали в BlueMusic; песни, загруженные из ваших облачных сервисов, в неё не входят. Эту копию хранит Apple в вашем собственном аккаунте iCloud, и к ней у нас тоже нет доступа. Доступ к облачному сервису можно отозвать в настройках аккаунта этого сервиса.
Чтобы запросить удаление вашего аккаунта BlueMusic или синхронизированных с ним данных, напишите на laskyfeedback@gmail.com с адреса электронной почты, привязанного к вашему аккаунту BlueMusic, и укажите в теме письма «BlueMusic account deletion».
После того как мы подтвердим, что аккаунт принадлежит вам, мы удаляем аккаунт Firebase Authentication, ваши синхронизированные плейлисты и избранное, созданные вами общие плейлисты, а также записи о правах по подписке, связанные с этим аккаунтом, если только мы не обязаны сохранить ограниченные записи в целях безопасности, предотвращения мошенничества, соблюдения законодательства, урегулирования споров или выполнения налоговых и бухгалтерских обязательств.
Вы также можете запросить удаление только синхронизированных данных, не удаляя аккаунт. Мы стремимся выполнять подтверждённые запросы на удаление в течение 30 дней, если только более длительный срок не требуется по закону либо в связи с активным спором, расследованием безопасности или блокировкой в рамках предотвращения мошенничества.
Дети
BlueMusic не предназначен для детей младше возраста, начиная с которого применимое законодательство разрешает давать согласие на использование онлайн-сервисов. Не включайте функции онлайн-аккаунта или платежей, если вам это не разрешено.
Кто отвечает за ваши данные
Контролёром персональных данных, описанных в этой политике, в значении Общего регламента ЕС по защите данных (GDPR) является Pedro Antonio Flores Casquet, который публикует свои приложения под именем Lasky.
Ваши права
Вы контролируете свои персональные данные. В соответствии с GDPR и аналогичными законами вы можете:
- Получить доступ к персональным данным, которые мы о вас храним.
- Исправить любые неточные или неполные сведения.
- Получить копию своих синхронизированных плейлистов и избранного (переносимость данных).
- Запросить удаление своего аккаунта и его синхронизированных данных.
- Возразить против обработки, основанной на нашем законном интересе, например отчётов о сбоях и ошибках.
- Потребовать ограничения обработки ваших данных.
- Подать жалобу в свой орган по защите данных (в Испании — AEPD).
По любым вопросам о конфиденциальности или чтобы воспользоваться своими правами в отношении ваших данных, пишите на laskyfeedback@gmail.com.
Изменения и контакты
Время от времени мы можем обновлять настоящую Политику конфиденциальности. Обновления отражаются на этой странице с новой датой.
Техническая поддержка: laskyfeedback@gmail.com