Tóm tắt

Việc phát nhạc trên máy, danh sách phát, mục yêu thích và phần lớn cài đặt đều được xử lý ngay trên thiết bị của bạn. BlueMusic không bán dữ liệu cá nhân và không sử dụng quảng cáo của bên thứ ba hay hoạt động theo dõi xuyên ứng dụng.

Các tính năng trực tuyến tùy chọn có thể xử lý một lượng dữ liệu hạn chế cần thiết để cung cấp chính tính năng đó: duyệt kho lưu trữ đám mây và máy chủ phương tiện cá nhân, đài phát thanh trực tuyến, tra cứu ảnh bìa, lời bài hát và siêu dữ liệu, nhận diện âm thanh, đăng nhập Firebase, đồng bộ thư viện, danh sách phát chia sẻ và xác minh gói đăng ký.

Thư viện nhạc trên máy

Tệp âm thanh của bạn vẫn nằm trên thiết bị, trừ khi bạn chọn truy cập các tệp từ một nhà cung cấp đám mây hoặc từ máy chủ phương tiện của riêng bạn. BlueMusic lưu dữ liệu ứng dụng cục bộ như danh sách phát, mục yêu thích, mục đã ẩn, trạng thái phát và cài đặt ngay trên thiết bị của bạn.

BlueMusic không tải tệp âm thanh của bạn lên máy chủ của chúng tôi, dù là để phát nhạc hay để đồng bộ thư viện.

Tài khoản và đồng bộ thư viện

Bạn không cần tài khoản để dùng BlueMusic như một trình phát nhạc trên máy. Nếu bạn bật đồng bộ thư viện, BlueMusic sử dụng Firebase Authentication để dữ liệu của bạn chỉ thuộc về tài khoản của bạn.

Bạn có thể đăng nhập bằng email và mật khẩu hoặc bằng Google, và bằng Apple trên iOS. Tùy theo phương thức bạn chọn, Firebase có thể xử lý các mã định danh như ID người dùng Firebase, địa chỉ email, mã định danh tài khoản Google hoặc mã định danh đăng nhập Apple của bạn. Chúng tôi chỉ dùng những thông tin này để xác thực bạn và bảo vệ dữ liệu của bạn.

Đồng bộ thư viện lưu danh sách phát và mục yêu thích của bạn trong Firebase Firestore, dưới tài khoản của chính bạn, và giữ chúng luôn cập nhật trên các thiết bị của bạn theo thời gian thực. Một mục trong danh sách phát chứa tiêu đề, nghệ sĩ, thời lượng và các mã định danh cần thiết để tìm đúng bài hát đó trên những thiết bị khác của bạn. Tệp âm thanh của bạn không bao giờ được tải lên, và cài đặt, lời bài hát bạn đã sửa hay ảnh bìa tùy chỉnh của bạn cũng vậy: những thứ đó ở lại trên chính thiết bị nơi bạn đã tạo ra chúng.

Vì dữ liệu của bạn được lưu trong tài khoản, nó sẽ quay lại khi bạn đăng nhập trên một thiết bị mới. Đây là bản sao trực tiếp chứ không phải ảnh chụp theo ngày: một thay đổi hay một thao tác xóa mà bạn thực hiện cũng được áp dụng trên các thiết bị khác của bạn. Khi bạn xóa một danh sách phát, nó được giữ lại 30 ngày để bạn có thể khôi phục, sau đó bị xóa vĩnh viễn. Khoảng thời gian khôi phục đó áp dụng cho các danh sách phát đã xóa, không áp dụng cho từng mục yêu thích riêng lẻ.

Đồng bộ sử dụng Firebase Cloud Functions, Firebase App Check, cơ chế xác thực và các quy tắc bảo mật phía máy chủ, và được truyền qua các kết nối được mã hóa.

Danh sách phát chia sẻ

Nếu bạn chia sẻ một danh sách phát qua liên kết, những người mở liên kết đó sẽ tham gia vào danh sách và có thể xem cũng như chỉnh sửa cùng bạn. Từ thời điểm đó, tên danh sách phát và các bài hát trong đó hiển thị với mọi thành viên, và mọi thay đổi do một thành viên thực hiện đều hiển thị với những người còn lại.

Danh sách phát chia sẻ được lưu tách biệt với dữ liệu cá nhân của bạn và chỉ các thành viên của nó mới đọc được. Việc chia sẻ là lựa chọn của bạn và chỉ áp dụng cho những danh sách phát bạn quyết định chia sẻ: phần còn lại trong thư viện vẫn riêng tư trong tài khoản của bạn. Bất kỳ ai giữ liên kết đều có thể tham gia, vì vậy hãy đối xử với nó như với bất kỳ liên kết riêng tư nào.

Danh sách phát chia sẻ mang theo cùng những thông tin bài hát như một danh sách phát thông thường. Chúng không bao giờ mang theo tệp âm thanh của bạn, thông tin tài khoản của bạn ngoài tư cách thành viên, hay bất kỳ thông tin đăng nhập nào của các nhà cung cấp đám mây hoặc máy chủ phương tiện của bạn.

Nếu bạn xóa tài khoản, những danh sách phát chia sẻ do bạn tạo sẽ bị xóa đối với tất cả mọi người, và bạn sẽ bị gỡ khỏi những danh sách do người khác tạo.

Gói đăng ký và giao dịch mua

Đồng bộ thư viện và danh sách phát chia sẻ là các tính năng trả phí. Giao dịch mua được xử lý bởi Google Play Billing hoặc Apple In-App Purchase. BlueMusic xác minh trạng thái gói đăng ký với Google Play hoặc Apple trước khi bật các tính năng này. Việc mở một danh sách phát chia sẻ do người khác gửi cho bạn thì không cần gói đăng ký.

Để phòng chống gian lận, khôi phục và hỗ trợ, BlueMusic lưu một số bản ghi hạn chế về gói đăng ký trong Firebase, chẳng hạn ID sản phẩm, nền tảng, trạng thái gói đăng ký, thời điểm hết hạn, thời điểm xác minh và mã định danh giao dịch hoặc giao dịch mua đã được băm. Hệ thống máy chủ của chúng tôi không lưu mã thông báo mua hàng gốc dưới dạng văn bản thuần.

Dữ liệu thanh toán, hủy, hoàn tiền và thuế do Google hoặc Apple xử lý theo tài khoản cửa hàng mà bạn đã dùng để mua.

Lưu trữ đám mây và các nhà cung cấp phương tiện

Google Drive, OneDrive, Dropbox, Box, pCloud, máy chủ phương tiện tự vận hành

Nếu bạn kết nối một tài khoản lưu trữ đám mây, BlueMusic sử dụng các quyền mà bạn chấp thuận để duyệt và phát những tệp âm thanh của chính bạn. Ở nơi được hỗ trợ, BlueMusic yêu cầu quyền truy cập chỉ đọc. Ứng dụng không sửa đổi, xóa hay tải tệp lên những nhà cung cấp lưu trữ đó để phục vụ việc phát nhạc.

Mã thông báo OAuth và thông tin đăng nhập máy chủ phương tiện được lưu trên thiết bị của bạn bằng kho lưu trữ an toàn của nền tảng khi có sẵn. Các yêu cầu duyệt hoặc truyền phát tệp trên đám mây được gửi tới nhà cung cấp mà bạn đã chọn.

Nếu bạn tự cấu hình thủ công một máy chủ tự vận hành qua HTTP thuần, lưu lượng tới máy chủ đó có thể không được mã hóa bằng TLS. Hãy dùng HTTPS cho các máy chủ từ xa bất cứ khi nào có thể.

Dịch vụ API của Google - Sử dụng hạn chế

Việc BlueMusic sử dụng và chuyển giao cho bất kỳ ứng dụng nào khác những thông tin nhận được từ các API của Google sẽ tuân thủ Chính sách dữ liệu người dùng của Dịch vụ API Google, bao gồm cả các yêu cầu về Sử dụng hạn chế.

Quyền truy cập chỉ đọc vào Google Drive của bạn chỉ được dùng cho một mục đích duy nhất: để bạn duyệt và phát các tệp âm thanh của chính mình bên trong BlueMusic. Dữ liệu người dùng Google này:

  • chỉ được dùng để cung cấp hoặc cải thiện tính năng phát nhạc trong ứng dụng;
  • không được chuyển giao hay bán cho bên thứ ba, trừ khi thực sự cần thiết để cung cấp tính năng, để tuân thủ pháp luật hiện hành, hoặc trong khuôn khổ một thương vụ sáp nhập hay mua lại;
  • không được dùng cho quảng cáo hoặc cho việc lập hồ sơ không liên quan; và
  • không được con người đọc, trừ khi bạn đồng ý rõ ràng để được hỗ trợ, khi điều đó cần thiết vì lý do bảo mật, hoặc khi pháp luật yêu cầu.

Tra cứu ảnh bìa, lời bài hát và siêu dữ liệu

Khi bạn yêu cầu BlueMusic tìm ảnh bìa hoặc hoàn thiện siêu dữ liệu của bài hát, ứng dụng có thể gửi từ khóa tìm kiếm, tiêu đề bài hát, nghệ sĩ, album, thời lượng, ISRC hoặc các mã định danh âm nhạc khác tới những dịch vụ dưới đây, để lấy về ảnh bìa công khai, chi tiết bài hát và lời bài hát. Tệp âm thanh của bạn không được tải lên cho những lượt tra cứu này, ngoại trừ trường hợp nhận diện âm thanh được mô tả bên dưới.

Apple, iTunes Search API và hệ thống máy chủ Firebase của BlueMusic

Chi tiết bài hát được gửi tới dịch vụ tìm kiếm công khai của Apple và tới hệ thống máy chủ Firebase của chính BlueMusic, nơi truy vấn kho nhạc Apple Music thay cho ứng dụng, để lấy ảnh bìa và thông tin bài hát.

LRCLib

Khi một bài hát không có lời được lưu sẵn bên trong tệp, ứng dụng tự động tra cứu lời tại lrclib.net, gửi đi tiêu đề, nghệ sĩ, album và thời lượng cần thiết để tìm ra kết quả khớp. Đây là một dịch vụ công cộng miễn phí và không cần tài khoản.

ShazamKit

Nếu bạn yêu cầu BlueMusic nhận diện một bài hát mà ứng dụng không xác định được tên, ứng dụng tạo một dấu vân tay âm thanh của tệp đó và gửi tới dịch vụ ShazamKit của Apple để lấy tiêu đề và nghệ sĩ. Việc này chỉ xảy ra khi chính bạn khởi động nó, trên bài hát bạn chọn.

Radio Browser

Khi bạn bật một đài phát thanh, ứng dụng thông báo cho thư mục công khai Radio Browser để số lượt phát của đài đó được ghi nhận. Thông báo này xác định đài, không xác định bạn.

Những lượt tra cứu này được dùng để cung cấp tính năng mà bạn yêu cầu trong ứng dụng và không được dùng cho quảng cáo.

Đài phát thanh trực tuyến

Danh sách đài đi kèm sẵn trong ứng dụng, nên việc duyệt danh sách không cần tài khoản và không cần một yêu cầu mạng nào. Khi bạn phát một đài, thiết bị của bạn kết nối trực tiếp tới luồng phát của đài đó, và đài phát nhận được những dữ liệu kết nối mà bất kỳ yêu cầu internet nào cũng mang theo, chẳng hạn địa chỉ IP của bạn. BlueMusic không kiểm soát được những gì một đài phát ghi lại.

Chẩn đoán và hỗ trợ

BlueMusic không chứa trình theo dõi quảng cáo và không sử dụng các sản phẩm phân tích. Các nhà cung cấp nền tảng, như Google Play, Apple, Firebase, đăng nhập bằng Google hoặc Apple, có thể cung cấp thông tin về sự cố, tính toàn vẹn, thanh toán hoặc bảo mật cần thiết để vận hành dịch vụ của họ.

Ứng dụng gửi báo cáo sự cố và báo cáo lỗi tới Firebase Crashlytics để chúng tôi sửa được những gì bị lỗi: các lần ứng dụng bị đóng đột ngột, và một số lỗi ứng dụng tự phát hiện trong khi vẫn chạy, như được giải thích ở đoạn tiếp theo. Ứng dụng cũng gửi một nhóm nhỏ các bộ đếm ẩn danh về lần sử dụng đầu tiên của một lượt cài đặt, mỗi bộ đếm nhiều nhất một lần trong suốt vòng đời của lượt cài đặt đó: việc bạn đã cấp, từ chối hay bỏ qua quyền truy cập nhạc, việc lần quét thư viện đầu tiên đã hoàn tất và tìm được bao nhiêu bài hát, việc lần phát nhạc đầu tiên đã diễn ra, và việc phản hồi đã được gửi đi. Các bộ đếm này không mang mã định danh nào và được cộng vào tổng số theo ngày cho từng nền tảng, nên không có hồ sơ nào về một thiết bị cụ thể.

Một lỗi không làm ứng dụng bị đóng chỉ được báo cáo khi nó khiến bạn không dùng được một thứ gì đó, và nhiều nhất một lần cho mỗi lỗi trong mỗi phiên: ví dụ một giao dịch mua hoặc khôi phục không hoàn tất, một lượt tải xuống thất bại, một danh sách phát hoặc mục yêu thích không đồng bộ được, hoặc một bài hát không phát được hay không xóa được. Báo cáo cho biết ứng dụng đang làm gì, với nhà cung cấp nào (chẳng hạn Google Drive hoặc Jellyfin) và đôi khi ở màn hình nào, loại và mã của lỗi, và lỗi xảy ra ở chỗ nào trong mã nguồn của ứng dụng. Báo cáo cũng có thể kèm những ghi chú ngắn về điều vừa xảy ra, như việc một bài hát trên máy, một đài radio hay một bài hát trên đám mây bắt đầu phát, mà không nói là bài nào. Báo cáo không bao giờ chứa nhạc, danh sách phát hay email của bạn, cũng như tên bài hát, tên tệp hoặc thư mục, địa chỉ web hay địa chỉ máy chủ của bạn, mật khẩu hay mã thông báo. Giống như mọi báo cáo của Crashlytics, báo cáo còn kèm dữ liệu kỹ thuật về thiết bị (mẫu máy, phiên bản hệ điều hành và ứng dụng, bộ nhớ và dung lượng lưu trữ còn trống) và một mã định danh ngẫu nhiên của lượt cài đặt do Firebase tạo ra. Crashlytics cũng ghi lại thời điểm bắt đầu mỗi phiên sử dụng, không kèm bất cứ điều gì bạn làm trong phiên đó, để tính xem có bao nhiêu phiên kết thúc mà không gặp sự cố. Không dữ liệu nào trong số này được liên kết với tài khoản BlueMusic của bạn hay với mã định danh quảng cáo, và Crashlytics xóa chúng sau 90 ngày. Chúng tôi xử lý dữ liệu này dựa trên lợi ích hợp pháp của chúng tôi trong việc giữ cho ứng dụng hoạt động tốt và an toàn. Bạn có thể ngừng gửi báo cáo sự cố và báo cáo lỗi bất cứ lúc nào bằng cách tắt Gửi báo cáo lỗi trong Cài đặt → Giới thiệu.

Nếu bạn gửi phản hồi cho chúng tôi từ bên trong ứng dụng, tin nhắn sẽ đi kèm phiên bản và số bản dựng của ứng dụng, phiên bản hệ điều hành, kiểu máy và nhà sản xuất thiết bị của bạn, cùng ngôn ngữ bạn đã chọn trong ứng dụng. Chúng tôi chỉ dùng những thông tin đó để tái hiện và khắc phục vấn đề mà bạn báo cáo.

Nếu bạn gửi email cho chúng tôi để được hỗ trợ, chúng tôi sẽ nhận được địa chỉ email của bạn và mọi thứ bạn chọn đưa vào tin nhắn của mình. Chúng tôi chỉ dùng thông tin đó để phản hồi, điều tra lỗi, bảo vệ dịch vụ hoặc tuân thủ các nghĩa vụ pháp lý.

Tài khoản, lưu giữ và xóa dữ liệu

Bạn có thể xóa tài khoản BlueMusic và dữ liệu đã đồng bộ của tài khoản đó ngay trong ứng dụng hoặc bằng cách gửi yêu cầu. Xem trang riêng Xóa tài khoản của bạn để có hướng dẫn từng bước.

Dữ liệu cục bộ có thể được gỡ bỏ bằng cách gỡ cài đặt ứng dụng hoặc xóa dữ liệu ứng dụng trên thiết bị của bạn. Trên Android, nếu bạn bật tính năng sao lưu của Google, Google cũng lưu trong chính tài khoản Google của bạn một bản sao cài đặt và các dữ liệu cục bộ khác của BlueMusic, chẳng hạn như danh sách phát và mục yêu thích của bạn, và chúng tôi không có quyền truy cập vào bản sao đó. Bản sao này không bao giờ chứa tệp âm thanh, nội dung đã tải xuống, thư viện, mã thông báo truy cập nhà cung cấp đám mây hay mật khẩu máy chủ của bạn. Trên iPhone và iPad, nếu bạn bật tính năng sao lưu iCloud, dữ liệu của BlueMusic sẽ được đưa vào bản sao lưu iCloud của thiết bị giống như dữ liệu của mọi ứng dụng khác, bao gồm cài đặt, danh sách phát và mục yêu thích của bạn, cùng các bài hát bạn đã nhập vào BlueMusic; các bài hát tải xuống từ nhà cung cấp đám mây của bạn thì không được đưa vào. Apple lưu giữ bản sao lưu đó trong chính tài khoản iCloud của bạn, và chúng tôi cũng không có quyền truy cập vào nó. Quyền truy cập nhà cung cấp đám mây có thể được thu hồi trong phần cài đặt tài khoản của nhà cung cấp đó.

Để yêu cầu xóa tài khoản BlueMusic hoặc dữ liệu đã đồng bộ của tài khoản, hãy gửi email tới laskyfeedback@gmail.com từ chính địa chỉ email gắn với tài khoản BlueMusic của bạn và ghi "BlueMusic account deletion" ở phần tiêu đề thư.

Sau khi chúng tôi xác minh quyền sở hữu, chúng tôi sẽ xóa tài khoản Firebase Authentication, danh sách phát và mục yêu thích đã đồng bộ của bạn, những danh sách phát chia sẻ do bạn tạo, và các bản ghi quyền lợi gói đăng ký gắn với tài khoản đó, trừ khi chúng tôi buộc phải lưu giữ một số bản ghi hạn chế vì lý do bảo mật, phòng chống gian lận, tuân thủ pháp luật, xử lý tranh chấp hoặc nghĩa vụ thuế/kế toán.

Bạn cũng có thể chỉ yêu cầu xóa dữ liệu đã đồng bộ mà không xóa tài khoản. Chúng tôi đặt mục tiêu hoàn tất các yêu cầu xóa đã được xác minh trong vòng 30 ngày, trừ khi pháp luật hoặc một tranh chấp đang diễn ra, một cuộc điều tra bảo mật hay một lệnh giữ nhằm phòng chống gian lận đòi hỏi thời gian dài hơn.

Trẻ em

BlueMusic không hướng tới trẻ em dưới độ tuổi mà pháp luật hiện hành yêu cầu để có thể đồng ý sử dụng các dịch vụ trực tuyến. Đừng bật các tính năng tài khoản trực tuyến hoặc thanh toán nếu bạn không được phép làm điều đó.

Ai chịu trách nhiệm về dữ liệu của bạn

Bên kiểm soát dữ liệu cá nhân được mô tả trong chính sách này, theo Quy định chung về bảo vệ dữ liệu của EU (GDPR), là Pedro Antonio Flores Casquet, người phát hành các ứng dụng của mình dưới tên Lasky.

Quyền của bạn

Bạn toàn quyền kiểm soát dữ liệu cá nhân của mình. Theo GDPR và các luật tương đương, bạn có thể:

  • Truy cập dữ liệu cá nhân mà chúng tôi lưu giữ về bạn.
  • Chỉnh sửa thông tin không chính xác hoặc chưa đầy đủ.
  • Nhận một bản sao danh sách phát và mục yêu thích đã đồng bộ của bạn (tính di động dữ liệu).
  • Yêu cầu xóa tài khoản của bạn cùng dữ liệu đã đồng bộ của tài khoản đó.
  • Phản đối các hoạt động xử lý dựa trên lợi ích hợp pháp của chúng tôi, chẳng hạn như báo cáo sự cố và báo cáo lỗi.
  • Yêu cầu hạn chế việc xử lý dữ liệu của bạn.
  • Khiếu nại với cơ quan bảo vệ dữ liệu của bạn (tại Tây Ban Nha là AEPD).

Nếu có bất kỳ câu hỏi nào về quyền riêng tư, hoặc để thực hiện các quyền của bạn đối với dữ liệu của mình, hãy viết thư tới laskyfeedback@gmail.com.

Thay đổi và liên hệ

Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Các bản cập nhật sẽ được thể hiện trên trang này kèm một ngày mới.

Hỗ trợ kỹ thuật: laskyfeedback@gmail.com