1. Geltungsbereich und Grundsätze
Diese Richtlinie gilt für die Primuse-Apps auf Apple-Plattformen, die Primuse-Website und optionale Primuse-Relay-Dienste. Das Durchsuchen und Abspielen der Mediathek erfolgt grundsätzlich lokal; das Gerät verbindet sich normalerweise direkt mit den ausgewählten Diensten. Eine optionale Relay-Verarbeitung findet nur statt, wenn der Nutzer die betreffende Funktion aktiviert oder aufruft.
Primuse verkauft keine Nutzerdaten, verwendet sie nicht für Werbung oder Werbeprofile und nutzt Google-Nutzerdaten nicht zum Trainieren oder Verbessern allgemeiner oder personalisierter KI- oder Machine-Learning-Modelle.
2. Google-Drive-Daten, auf die wir zugreifen
Nachdem ein Nutzer Google Drive ausdrücklich verbunden und die OAuth-Einwilligung erteilt hat, kann Primuse auf Folgendes zugreifen:
- Datei- und Ordnermetadaten: Kennungen, Namen, MIME-Typen, Größen, Zeitstempel, Prüfsummen, übergeordnete Beziehungen, Ordnerstruktur und Änderungsprotokolle zum Durchsuchen und inkrementellen Aktualisieren der Mediathek.
- Dateiinhalte: für Wiedergabe oder Offline-Cache ausgewählte Audiodateien sowie Cover und LRC-Sidecar-Dateien für Mediatheksfunktionen.
- Schreib- und Papierkorbaktionen: auf Wunsch erstellte Cover- oder LRC-Sidecar-Dateien und Dateien, die der Nutzer ausdrücklich in den Google-Drive-Papierkorb verschieben lässt.
- Autorisierungsdaten: OAuth-Zugriffs- und Aktualisierungstoken sowie eine stabile Google-Kontokennung, die nur zur Verknüpfung des Kontos und zur Vermeidung doppelter Einbindungen dient.
- Lokal abgeleitete Daten: Geräteindex, Wiedergabemetadaten, Cover, Liedtexte, Scanstatus und Cache-Einträge aus der verbundenen Mediathek.
Der Google-Drive-Berechtigungsumfang kann technisch mehr erlauben als die Funktionen von Primuse. Primuse ändert keine Freigabeberechtigungen, überträgt kein Dateieigentum und leert den Google-Drive-Papierkorb nicht endgültig.
3. Verwendung von Google-Nutzerdaten
Primuse verwendet Google-Drive-Daten ausschließlich für sichtbare Musikfunktionen:
- vom Nutzer gewählte Ordner unter Erhalt ihrer Struktur durchsuchen;
- vorhandene Audiodateien scannen und als Mediathek indizieren;
- ausgewählte Audiodateien auf dem Gerät streamen, abspielen oder zwischenspeichern;
- Drive-Änderungen erkennen und den lokalen Index aktualisieren;
- Cover und LRC-Sidecar-Dateien neben vorhandener Musik schreiben, wenn der Nutzer die Rückschreibung aktiviert oder ausführt; und
- ausgewählte Dateien nur nach einer vom Nutzer ausgelösten Löschung in den Google-Drive-Papierkorb verschieben.
Primuse fordert https://www.googleapis.com/auth/drive an, weil vorhandene Musik in ausgewählten Drive-Ordnern durchsucht und verwaltet werden muss. Der engere Umfang drive.file kann eine bestehende Mediathek nicht finden oder öffnen, sofern nicht jede Datei einzeln mit der App geöffnet wurde; schreibgeschützte Umfänge unterstützen weder Sidecar-Rückschreibung noch angeforderte Fernlöschung.
5. Speicherung und Sicherheit
- OAuth-Token und Zugangsdaten liegen im Apple-Schlüsselbund. Der iCloud-Schlüsselbund wird nur synchronisiert, wenn er für den Apple Account aktiviert und verfügbar ist.
- Mediatheksindex, Metadaten, Cover, Liedtexte und Audiocaches liegen im App-Sandboxbereich. Geeignete App-Daten können bei aktiviertem Primuse-iCloud-Abgleich über den privaten iCloud- oder CloudKit-Container synchronisiert werden.
- Verbindungen zu Google und optionalen Relay-Diensten verwenden HTTPS. OAuth-Token werden nicht in normale App-Daten, Relay-Anfragen oder Analysen aufgenommen.
- Das Primuse AI Relay speichert Funktionsinhalte nach der Antwort nicht absichtlich. Betriebskennungen, Sicherheitsstatus und aggregierte Nutzung für Kontingente, Replay-Schutz und Betrieb bleiben erhalten; ein vorgelagerter KI-Anbieter kann Daten nach seiner eigenen Richtlinie verarbeiten.
- Das Share Relay speichert verschlüsselte Manifeste und Medienblöcke bis zum Ablauf oder Widerruf. Passwörter werden nur als gesalzene Prüfdaten, nicht im Klartext, gespeichert.
- Die Primuse-Website lädt derzeit keine Werbe- oder Analyse-Tracker Dritter.
6. Aufbewahrung und Löschung
- Aktive Quelle: Primuse bewahrt Zugangsdaten, Quellenkonfiguration und lokale Mediatheksdaten auf, die für die Google-Drive-Verbindung nötig sind.
- Kürzlich gelöschte Quelle: nach dem Entfernen können Konfiguration und OAuth-Zugangsdaten bis zu 30 Tage zur Wiederherstellung erhalten bleiben.
- Endgültige Löschung: bei endgültiger Löschung oder nach 30 Tagen entfernt Primuse die gespeicherten OAuth-Token und Zugangsdaten der Quelle. Downloads und andere Caches können separat gelöscht werden.
- Google-Kontrolle: der Zugriff kann jederzeit in den Google-Kontoberechtigungen widerrufen werden. Nutzer können Primuse und lokale Daten auch mit den Apple-Plattformfunktionen löschen.
- Entfernte Dateien: das Trennen oder endgültige Löschen einer Quelle löscht keine Drive-Dateien. Nur eine separate ausdrückliche Fernlöschung verschiebt ausgewählte Elemente in den Google-Drive-Papierkorb; die weitere Aufbewahrung steuern Google und der Nutzer.
- Relay-Daten: KI-Inhalte werden nur für die Anfrage verarbeitet und danach vom Primuse Relay nicht absichtlich aufbewahrt. Verschlüsselte Freigaben bleiben bis zum gewählten Ablauf oder bei unbefristeten Freigaben bis zum Widerruf erhalten. Betriebs- und Sicherheitsdaten können so lange gespeichert werden, wie es zur Missbrauchsabwehr und zum Betrieb angemessen erforderlich ist.
7. Google API Services User Data Policy
Die Nutzung und Übertragung von Informationen aus Google APIs durch Primuse hält die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen ein.
8. Kinder, Änderungen und Support
Primuse richtet sich nicht an Kinder unter 13 Jahren und erhebt wissentlich keine personenbezogenen Daten von Kindern. Bei einer Supportanfrage werden freiwillig übermittelte Angaben nur so lange aufbewahrt, wie dies für Antwort, Supportnachweise und rechtliche Pflichten angemessen nötig ist.
Wesentliche Änderungen werden auf dieser Seite mit einem aktualisierten Gültigkeitsdatum veröffentlicht.
9. Kontakt
Fragen zum Datenschutz oder Löschanfragen können an [email protected] gesendet werden.