Primuse

Datenschutzrichtlinie

Primuse ist ein lokal ausgerichteter Musikplayer, der sich mit vom Nutzer ausgewählten Speicher- und Mediendiensten verbindet. Diese Richtlinie erklärt, auf welche Daten die App zugreift, warum sie benötigt werden, wohin sie übertragen werden und wie sie gelöscht werden können.

Gültig und zuletzt aktualisiert am 3. September 2026

1. Geltungsbereich und Grundsätze

Diese Richtlinie gilt für die Primuse-Apps auf Apple-Plattformen, die Primuse-Website und optionale Primuse-Relay-Dienste. Das Durchsuchen und Abspielen der Mediathek erfolgt grundsätzlich lokal; das Gerät verbindet sich normalerweise direkt mit den ausgewählten Diensten. Eine optionale Relay-Verarbeitung findet nur statt, wenn der Nutzer die betreffende Funktion aktiviert oder aufruft.

Primuse verkauft keine Nutzerdaten, verwendet sie nicht für Werbung oder Werbeprofile und nutzt Google-Nutzerdaten nicht zum Trainieren oder Verbessern allgemeiner oder personalisierter KI- oder Machine-Learning-Modelle.

2. Google-Drive-Daten, auf die wir zugreifen

Nachdem ein Nutzer Google Drive ausdrücklich verbunden und die OAuth-Einwilligung erteilt hat, kann Primuse auf Folgendes zugreifen:

  • Datei- und Ordnermetadaten: Kennungen, Namen, MIME-Typen, Größen, Zeitstempel, Prüfsummen, übergeordnete Beziehungen, Ordnerstruktur und Änderungsprotokolle zum Durchsuchen und inkrementellen Aktualisieren der Mediathek.
  • Dateiinhalte: für Wiedergabe oder Offline-Cache ausgewählte Audiodateien sowie Cover und LRC-Sidecar-Dateien für Mediatheksfunktionen.
  • Schreib- und Papierkorbaktionen: auf Wunsch erstellte Cover- oder LRC-Sidecar-Dateien und Dateien, die der Nutzer ausdrücklich in den Google-Drive-Papierkorb verschieben lässt.
  • Autorisierungsdaten: OAuth-Zugriffs- und Aktualisierungstoken sowie eine stabile Google-Kontokennung, die nur zur Verknüpfung des Kontos und zur Vermeidung doppelter Einbindungen dient.
  • Lokal abgeleitete Daten: Geräteindex, Wiedergabemetadaten, Cover, Liedtexte, Scanstatus und Cache-Einträge aus der verbundenen Mediathek.

Der Google-Drive-Berechtigungsumfang kann technisch mehr erlauben als die Funktionen von Primuse. Primuse ändert keine Freigabeberechtigungen, überträgt kein Dateieigentum und leert den Google-Drive-Papierkorb nicht endgültig.

3. Verwendung von Google-Nutzerdaten

Primuse verwendet Google-Drive-Daten ausschließlich für sichtbare Musikfunktionen:

  • vom Nutzer gewählte Ordner unter Erhalt ihrer Struktur durchsuchen;
  • vorhandene Audiodateien scannen und als Mediathek indizieren;
  • ausgewählte Audiodateien auf dem Gerät streamen, abspielen oder zwischenspeichern;
  • Drive-Änderungen erkennen und den lokalen Index aktualisieren;
  • Cover und LRC-Sidecar-Dateien neben vorhandener Musik schreiben, wenn der Nutzer die Rückschreibung aktiviert oder ausführt; und
  • ausgewählte Dateien nur nach einer vom Nutzer ausgelösten Löschung in den Google-Drive-Papierkorb verschieben.

Primuse fordert https://www.googleapis.com/auth/drive an, weil vorhandene Musik in ausgewählten Drive-Ordnern durchsucht und verwaltet werden muss. Der engere Umfang drive.file kann eine bestehende Mediathek nicht finden oder öffnen, sofern nicht jede Datei einzeln mit der App geöffnet wurde; schreibgeschützte Umfänge unterstützen weder Sidecar-Rückschreibung noch angeforderte Fernlöschung.

4. Weitergabe, Übertragung und Offenlegung

Primuse sendet Google-OAuth-Token weder an Primuse-Relay-Dienste noch an unbeteiligte Dritte. Google-Drive-Dateiinhalte verlassen das Gerät nur, wenn eine ausdrücklich angeforderte Funktion dies erfordert, etwa die Wiedergabe über Google oder das Teilen eines ausgewählten Titels.

  • Google: Anfragen gehen direkt an Google OAuth und die Google Drive APIs, um die angeforderte Aktion auszuführen.
  • Vom Nutzer kontrollierte Apple-Dienste: bei aktiviertem iCloud-Abgleich oder iCloud-Schlüsselbund können Quellenkonfiguration, Mediatheksmetadaten, Einstellungen und Zugangsdaten verschlüsselt durch Apple zwischen Geräten desselben Apple Accounts synchronisiert werden.
  • Ausgewählte Metadatendienste: Primuse kann Suchbegriffe wie Titel, Interpret und Album an integrierte oder konfigurierte Anbieter senden. Google-OAuth-Token und Drive-Dateiinhalte werden nicht dorthin gesendet.
  • KI-Anbieter und optionales Primuse AI Relay: beim Aufruf einer KI-Funktion kann Primuse die dafür nötige Eingabe senden, etwa Suchtext, ausgewählte Kandidatenmetadaten oder Liedtextzeilen. Roh-Audio und Google-OAuth-Zugangsdaten sind nicht enthalten. Für einen vom Nutzer gewählten Anbieter gelten zusätzlich dessen Bedingungen und Datenschutzrichtlinie.
  • Optionales Primuse Share Relay: nur beim ausdrücklichen Teilen einer ausgewählten Mediendatei lädt Primuse diese und das minimale Zustellungsmanifest hoch. Das aktuelle Relay verlangt clientseitige AES-GCM-Verschlüsselung; der Schlüssel bleibt im URL-Fragment und wird nicht an das Relay gesendet. Zugriff und Ablauf folgen den gewählten Freigabeeinstellungen.
  • Recht und Sicherheit: Daten werden nur offengelegt, wenn geltendes Recht dies verlangt oder dies zum Schutz vor Betrug, Missbrauch oder Sicherheitsbedrohungen erforderlich ist.

Primuse verkauft, vermietet oder lizenziert Google-Nutzerdaten nicht an Datenhändler, Werbetreibende oder unbeteiligte Dritte.

5. Speicherung und Sicherheit

  • OAuth-Token und Zugangsdaten liegen im Apple-Schlüsselbund. Der iCloud-Schlüsselbund wird nur synchronisiert, wenn er für den Apple Account aktiviert und verfügbar ist.
  • Mediatheksindex, Metadaten, Cover, Liedtexte und Audiocaches liegen im App-Sandboxbereich. Geeignete App-Daten können bei aktiviertem Primuse-iCloud-Abgleich über den privaten iCloud- oder CloudKit-Container synchronisiert werden.
  • Verbindungen zu Google und optionalen Relay-Diensten verwenden HTTPS. OAuth-Token werden nicht in normale App-Daten, Relay-Anfragen oder Analysen aufgenommen.
  • Das Primuse AI Relay speichert Funktionsinhalte nach der Antwort nicht absichtlich. Betriebskennungen, Sicherheitsstatus und aggregierte Nutzung für Kontingente, Replay-Schutz und Betrieb bleiben erhalten; ein vorgelagerter KI-Anbieter kann Daten nach seiner eigenen Richtlinie verarbeiten.
  • Das Share Relay speichert verschlüsselte Manifeste und Medienblöcke bis zum Ablauf oder Widerruf. Passwörter werden nur als gesalzene Prüfdaten, nicht im Klartext, gespeichert.
  • Die Primuse-Website lädt derzeit keine Werbe- oder Analyse-Tracker Dritter.

6. Aufbewahrung und Löschung

  • Aktive Quelle: Primuse bewahrt Zugangsdaten, Quellenkonfiguration und lokale Mediatheksdaten auf, die für die Google-Drive-Verbindung nötig sind.
  • Kürzlich gelöschte Quelle: nach dem Entfernen können Konfiguration und OAuth-Zugangsdaten bis zu 30 Tage zur Wiederherstellung erhalten bleiben.
  • Endgültige Löschung: bei endgültiger Löschung oder nach 30 Tagen entfernt Primuse die gespeicherten OAuth-Token und Zugangsdaten der Quelle. Downloads und andere Caches können separat gelöscht werden.
  • Google-Kontrolle: der Zugriff kann jederzeit in den Google-Kontoberechtigungen widerrufen werden. Nutzer können Primuse und lokale Daten auch mit den Apple-Plattformfunktionen löschen.
  • Entfernte Dateien: das Trennen oder endgültige Löschen einer Quelle löscht keine Drive-Dateien. Nur eine separate ausdrückliche Fernlöschung verschiebt ausgewählte Elemente in den Google-Drive-Papierkorb; die weitere Aufbewahrung steuern Google und der Nutzer.
  • Relay-Daten: KI-Inhalte werden nur für die Anfrage verarbeitet und danach vom Primuse Relay nicht absichtlich aufbewahrt. Verschlüsselte Freigaben bleiben bis zum gewählten Ablauf oder bei unbefristeten Freigaben bis zum Widerruf erhalten. Betriebs- und Sicherheitsdaten können so lange gespeichert werden, wie es zur Missbrauchsabwehr und zum Betrieb angemessen erforderlich ist.

7. Google API Services User Data Policy

Die Nutzung und Übertragung von Informationen aus Google APIs durch Primuse hält die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen ein.

8. Kinder, Änderungen und Support

Primuse richtet sich nicht an Kinder unter 13 Jahren und erhebt wissentlich keine personenbezogenen Daten von Kindern. Bei einer Supportanfrage werden freiwillig übermittelte Angaben nur so lange aufbewahrt, wie dies für Antwort, Supportnachweise und rechtliche Pflichten angemessen nötig ist.

Wesentliche Änderungen werden auf dieser Seite mit einem aktualisierten Gültigkeitsdatum veröffentlicht.

9. Kontakt

Fragen zum Datenschutz oder Löschanfragen können an [email protected] gesendet werden.