1. Alcance y principios fundamentales
Esta política se aplica a las apps de Primuse para las plataformas de Apple, al sitio web de Primuse y a los servicios opcionales de retransmisión de Primuse. Las funciones principales de exploración de la biblioteca y reproducción priorizan el procesamiento local y normalmente se conectan directamente desde el dispositivo del usuario a los servicios que este elige. El procesamiento mediante retransmisión opcional solo se realiza cuando el usuario activa o utiliza la función correspondiente.
Primuse no vende los datos de los usuarios, no los utiliza con fines publicitarios, no crea perfiles publicitarios ni utiliza datos de usuarios de Google para entrenar o mejorar modelos de inteligencia artificial o aprendizaje automático de propósito general o personalizados.
En las versiones recientes con la pantalla de consentimiento para la IA integrada, esta y el permiso para enviar contenido de forma remota están desactivados de manera predeterminada. Antes de usarla puedes consultar la explicación de los datos y aceptar o rechazar expresamente. Las preferencias de escucha y la subida de audio requieren permisos separados. Puedes retirar tu consentimiento en Ajustes > Inteligencia o elegir tu propio servicio de IA. Si activas la sincronización de ajustes de iCloud, esta elección puede sincronizarse con tus otros dispositivos. Las versiones anteriores pueden tener otros controles; actualiza la app para usar esta pantalla.
2. Datos de Google Drive a los que accedemos
Después de que el usuario conecta explícitamente Google Drive y otorga su consentimiento mediante OAuth, Primuse puede acceder a:
- Metadatos de archivos y carpetas de Drive: identificadores, nombres, tipos MIME, tamaños, marcas de tiempo, sumas de verificación, relaciones entre elementos y sus carpetas superiores, jerarquía de carpetas y registros de cambios necesarios para explorar y actualizar de forma incremental la biblioteca de música.
- Contenido de archivos: el audio seleccionado para reproducir o guardar en caché sin conexión, así como las portadas y los archivos LRC complementarios necesarios para las funciones de la biblioteca de música.
- Operaciones de escritura y envío a la papelera: portadas o archivos LRC complementarios creados a petición del usuario, y archivos que el usuario solicita explícitamente a Primuse que mueva a la papelera de Google Drive.
- Datos de autorización: tokens de acceso y actualización de OAuth, y un identificador estable de la cuenta de Google que se utiliza únicamente para mantener vinculada la cuenta conectada y evitar conexiones duplicadas.
- Datos derivados localmente: un índice en el dispositivo, metadatos de reproducción, portadas, letras, estado del escaneo y entradas de caché derivados de la biblioteca conectada.
El alcance de acceso a Google Drive puede permitir técnicamente acciones que van más allá de las funciones de Primuse. Primuse no cambia los permisos para compartir de Drive, no transfiere la propiedad de archivos ni vacía permanentemente la papelera de Google Drive.
3. Cómo se utilizan los datos de usuarios de Google
Primuse utiliza los datos de Google Drive únicamente para ofrecer funciones musicales al usuario:
- explorar las carpetas seleccionadas por el usuario y conservar su jerarquía existente;
- escanear e indexar archivos de audio existentes como una biblioteca de música;
- transmitir, reproducir o guardar en caché el audio seleccionado en el dispositivo del usuario;
- detectar cambios en Drive y actualizar el índice de la biblioteca local;
- guardar portadas y archivos LRC complementarios junto a la música existente cuando el usuario activa o utiliza la función de guardar en el origen; y
- mover los archivos remotos seleccionados a la papelera de Google Drive únicamente después de una acción de eliminación iniciada por el usuario.
Primuse solicita https://www.googleapis.com/auth/drive porque necesita explorar y administrar la música que ya existe en las carpetas seleccionadas del Drive del usuario. El alcance más limitado drive.file no permite encontrar ni acceder a cualquier biblioteca existente a menos que cada archivo se abra individualmente con la app; los alcances de solo lectura no permiten guardar archivos complementarios en el origen ni realizar las eliminaciones remotas solicitadas por el usuario.
5. Almacenamiento y seguridad
- Los tokens de OAuth y las credenciales se almacenan en Apple Keychain. La sincronización de iCloud Keychain solo se utiliza cuando está activada y disponible para la Apple Account del usuario.
- Los índices de la biblioteca, los metadatos, las portadas, las letras y la caché de audio se almacenan en el entorno aislado de la app. Los datos de la app que cumplan los requisitos pueden sincronizarse mediante el contenedor privado de iCloud o CloudKit del usuario cuando la sincronización de iCloud de Primuse esté activada.
- Las conexiones con Google y los servicios opcionales de retransmisión utilizan HTTPS. Primuse evita incluir tokens de OAuth en los datos habituales de la app, en las solicitudes de retransmisión o en los datos analíticos.
- El servicio de retransmisión Primuse AI procesa el contenido de las solicitudes para proporcionar la respuesta y no lo conserva intencionalmente después. Sí conserva identificadores de instalación y, al vincular una cuenta, un identificador interno de cuenta y el identificador de transacción de la app de Apple; versiones de la app y compilación e información del cliente o sistema disponible en las solicitudes o datos de verificación; y registros de llamadas con función, hora, resultado, uso, duración y errores. Los eventos de seguridad también pueden incluir direcciones IP y encabezados User-Agent. Estos registros pueden vincularse a una instalación o cuenta y se usan para autenticación, cuotas, prevención de abusos, diagnóstico, confiabilidad y análisis de uso. Primuse no los usa para publicidad ni para rastrear a usuarios entre apps o sitios de otras empresas. Los proveedores de IA externos procesan los datos según sus propias políticas.
- Share Relay almacena manifiestos cifrados y fragmentos multimedia cifrados hasta que el contenido compartido vence o se revoca. Las contraseñas solo se almacenan como verificadores con sal criptográfica, no como texto sin cifrar.
- El sitio web de Primuse actualmente no carga publicidad ni rastreadores analíticos de terceros.
6. Conservación y eliminación
- Mientras un origen está activo: Primuse conserva las credenciales, la configuración del origen y los datos de la biblioteca local necesarios para mantener el origen de Google Drive conectado y en funcionamiento.
- Orígenes eliminados recientemente: después de que el usuario quita un origen, su configuración y sus credenciales de OAuth pueden conservarse durante un máximo de 30 días para que pueda restaurarlo.
- Eliminación permanente: al elegir la eliminación permanente o al terminar el plazo de recuperación de 30 días, se eliminan los tokens de OAuth y las credenciales de la app que Primuse almacenó para ese origen. Los usuarios pueden borrar por separado el audio descargado y otras cachés en la app.
- Control de la cuenta de Google: los usuarios pueden revocar en cualquier momento el acceso de Primuse en los permisos de Google Account. La revocación impide el acceso posterior a la API de Drive. Los usuarios también pueden eliminar Primuse y sus datos locales mediante los controles de las plataformas de Apple.
- Archivos remotos: desconectar o eliminar permanentemente un origen no elimina archivos de Google Drive. Una acción explícita e independiente de eliminación remota mueve los elementos seleccionados a la papelera de Google Drive; Google y el usuario controlan la conservación posterior en la papelera y la eliminación permanente.
- Datos de retransmisión: La política actual conserva los registros individuales de llamadas de IA durante 400 días, los resúmenes diarios de uso durante 35 días, los resúmenes por hora durante 800 días y los incidentes de seguridad durante 90 días. La limpieza periódica elimina los registros tras estos plazos. Los identificadores de instalación y cuenta y el estado de autenticación o seguridad se conservan mientras sean necesarios para el servicio y la prevención de abusos; no tienen el mismo plazo de eliminación que las llamadas. El servicio de Primuse no conserva intencionalmente el contenido de las solicitudes de IA después de procesarlas. Los archivos compartidos cifrados permanecen hasta su vencimiento o revocación; los que no vencen, hasta que se revoquen. Desinstalar la app o eliminar una fuente multimedia no borra automáticamente los registros del servicio. Puedes solicitar al soporte la eliminación de registros del servidor. Los proveedores externos aplican sus propias políticas de conservación. Retirar el consentimiento para la IA integrada detiene el uso futuro de ese servicio, pero no elimina automáticamente registros de uso o seguridad existentes ni datos ya procesados por los proveedores. Contacta a soporte para solicitar su eliminación. Los servicios de IA configurados de forma independiente tienen controles y procedimientos de eliminación separados.
7. Google API Services User Data Policy
El uso que Primuse haga de la información recibida de las API de Google y su transferencia a cualquier otra app cumplirán la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).
8. Menores, cambios en la política y comunicaciones con soporte
Primuse no está dirigido a menores de 13 años y no recopila a sabiendas información personal de menores. Si un usuario contacta a soporte, Primuse recibe la información que este incluye voluntariamente y la conserva únicamente durante el tiempo razonablemente necesario para responder, mantener registros de soporte y cumplir sus obligaciones legales.
Los cambios importantes en esta política se publicarán en esta página con una fecha de entrada en vigor actualizada.
9. Contacto
Puedes enviar preguntas o solicitudes de eliminación a [email protected].