Primuse

Politique de confidentialité

Primuse est un lecteur de musique axé sur le traitement local qui se connecte aux services de stockage et multimédias choisis par l’utilisateur. Cette politique décrit les données auxquelles l’app accède, leur utilité, leur destination et la façon de les supprimer.

Entrée en vigueur et dernière mise à jour : 3 septembre 2026

1. Champ d’application et principes

Cette politique s’applique aux apps Primuse sur les plateformes Apple, au site Primuse et aux relais Primuse facultatifs. La navigation et la lecture de la bibliothèque sont d’abord locales : l’appareil se connecte normalement directement aux services choisis. Un relais facultatif ne traite des données que lorsque l’utilisateur active ou lance la fonction correspondante.

Primuse ne vend pas les données utilisateur, ne les utilise pas pour la publicité ou le profilage publicitaire et n’utilise pas les données utilisateur Google pour entraîner ou améliorer des modèles généraux ou personnalisés d’intelligence artificielle ou d’apprentissage automatique.

2. Données Google Drive auxquelles nous accédons

Après connexion explicite à Google Drive et consentement OAuth, Primuse peut accéder aux éléments suivants :

  • Métadonnées de fichiers et dossiers: identifiants, noms, types MIME, tailles, dates, sommes de contrôle, relations parent, arborescence et historique des changements nécessaires à la navigation et aux mises à jour incrémentales.
  • Contenu des fichiers: audio choisi pour la lecture ou le cache hors ligne, ainsi que pochettes et fichiers LRC sidecar nécessaires aux fonctions musicales.
  • Écriture et corbeille: pochettes ou fichiers LRC sidecar créés à la demande et fichiers que l’utilisateur demande explicitement de déplacer vers la corbeille Google Drive.
  • Données d’autorisation: jetons OAuth d’accès et d’actualisation et identifiant Google stable servant uniquement à maintenir la connexion et éviter les montages en double.
  • Données dérivées localement: index sur l’appareil, métadonnées de lecture, pochettes, paroles, état d’analyse et entrées de cache dérivés de la bibliothèque connectée.

L’autorisation Google Drive peut techniquement permettre davantage que les fonctions de Primuse. Primuse ne modifie pas les droits de partage, ne transfère pas la propriété des fichiers et ne vide pas définitivement la corbeille Google Drive.

3. Utilisation des données utilisateur Google

Primuse utilise les données Google Drive uniquement pour les fonctions musicales visibles par l’utilisateur :

  • parcourir les dossiers choisis en conservant leur arborescence ;
  • analyser et indexer les fichiers audio existants ;
  • diffuser, lire ou mettre en cache l’audio choisi sur l’appareil ;
  • détecter les changements Drive et actualiser l’index local ;
  • écrire les pochettes et fichiers LRC sidecar auprès des morceaux lorsque l’utilisateur active ou lance l’écriture ; et
  • déplacer les fichiers choisis vers la corbeille Google Drive uniquement après une suppression lancée par l’utilisateur.

Primuse demande https://www.googleapis.com/auth/drive afin de parcourir et gérer la musique déjà présente dans les dossiers Drive choisis. Le périmètre drive.file ne peut pas découvrir une bibliothèque existante dont chaque fichier n’a pas été ouvert séparément avec l’app, et un accès en lecture seule ne permet ni l’écriture sidecar ni la suppression distante demandée.

4. Partage, transfert et divulgation

Primuse n’envoie pas les jetons OAuth Google aux relais Primuse ni à des tiers sans rapport. Le contenu d’un fichier Drive ne quitte l’appareil que si une fonction explicitement demandée l’exige, par exemple la lecture via Google ou le partage d’un morceau choisi.

  • Google: les requêtes vont directement vers Google OAuth et les API Google Drive pour effectuer l’action demandée.
  • Services Apple contrôlés par l’utilisateur: si la synchronisation iCloud ou le trousseau iCloud est activé, configuration des sources, métadonnées, réglages et identifiants peuvent être chiffrés et synchronisés par Apple entre les appareils du même compte Apple.
  • Services de métadonnées choisis: Primuse peut envoyer des termes de recherche comme le titre, l’artiste et l’album à des fournisseurs intégrés ou configurés. Les jetons OAuth Google et le contenu Drive ne leur sont pas envoyés.
  • Fournisseurs d’IA et relais Primuse AI facultatif: lorsqu’une fonction d’IA est lancée, Primuse peut envoyer l’entrée nécessaire, comme un texte de recherche, les métadonnées des candidats choisis ou des lignes de paroles. L’audio brut et les identifiants OAuth Google ne sont pas inclus. Le fournisseur choisi par l’utilisateur applique aussi ses propres conditions et sa politique de confidentialité.
  • Primuse Share Relay facultatif: seulement lors du partage explicite d’un média choisi, Primuse téléverse ce fichier et le manifeste minimal nécessaire. Le relais actuel impose un chiffrement AES-GCM côté client ; la clé reste dans le fragment de l’URL et n’est pas envoyée au relais. L’accès et l’expiration suivent les réglages choisis.
  • Obligations légales et sécurité: des informations ne sont divulguées que si la loi l’exige ou si cela est nécessaire pour protéger contre la fraude, les abus ou les menaces de sécurité.

Primuse ne vend, ne loue et ne concède pas les données utilisateur Google à des courtiers en données, annonceurs ou tiers sans rapport.

5. Stockage et sécurité

  • Les jetons OAuth et identifiants sont stockés dans le trousseau Apple. La synchronisation du trousseau iCloud n’est utilisée que si elle est activée et disponible pour le compte Apple.
  • Index, métadonnées, pochettes, paroles et caches audio sont stockés dans le bac à sable de l’app. Les données éligibles peuvent se synchroniser via le conteneur iCloud ou CloudKit privé de l’utilisateur lorsque la synchronisation Primuse iCloud est activée.
  • Les connexions à Google et aux relais facultatifs utilisent HTTPS. Primuse évite de placer les jetons OAuth dans les données ordinaires de l’app, les requêtes de relais ou les statistiques.
  • Le relais Primuse AI ne conserve pas volontairement les contenus de fonction après la réponse. Il conserve les identifiants opérationnels, l’état de sécurité et l’usage agrégé nécessaires aux quotas, à la protection contre la répétition et au fonctionnement ; un fournisseur d’IA en amont peut traiter les données selon sa propre politique.
  • Le Share Relay stocke les manifestes et blocs média chiffrés jusqu’à l’expiration ou la révocation. Les mots de passe ne sont stockés que sous forme de vérificateurs salés, jamais en clair.
  • Le site Primuse ne charge actuellement aucun traceur publicitaire ou analytique tiers.

6. Conservation et suppression

  • Source active: Primuse conserve les identifiants, la configuration et les données locales nécessaires au fonctionnement de la source Google Drive.
  • Source récemment supprimée: après retrait, configuration et identifiants OAuth peuvent être conservés jusqu’à 30 jours pour permettre la restauration.
  • Suppression définitive: le choix de la suppression définitive ou la fin des 30 jours supprime les jetons OAuth et identifiants stockés pour cette source. Les téléchargements et autres caches peuvent être effacés séparément.
  • Contrôle du compte Google: l’accès Primuse peut être révoqué à tout moment dans les autorisations du compte Google, ce qui bloque l’accès futur à Drive. Primuse et ses données locales peuvent aussi être supprimés via les contrôles Apple.
  • Fichiers distants: déconnecter ou supprimer définitivement une source ne supprime pas les fichiers Drive. Seule une action distante distincte et explicite déplace les éléments choisis vers la corbeille Google Drive ; Google et l’utilisateur contrôlent la suite.
  • Données des relais: le contenu d’une requête d’IA est traité pour cette requête et n’est pas volontairement conservé ensuite par le relais Primuse. Les partages chiffrés restent jusqu’à l’expiration choisie ou, sans expiration, jusqu’à leur révocation. Les enregistrements opérationnels et de sécurité peuvent être gardés pendant la durée raisonnablement nécessaire à la prévention des abus et au fonctionnement.

7. Google API Services User Data Policy

L’utilisation et le transfert par Primuse des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences Limited Use.

8. Enfants, modifications et assistance

Primuse ne s’adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment leurs données personnelles. Lorsqu’un utilisateur contacte l’assistance, les informations fournies volontairement ne sont conservées que le temps raisonnablement nécessaire pour répondre, tenir le dossier et respecter les obligations légales.

Toute modification importante sera publiée sur cette page avec une nouvelle date d’entrée en vigueur.

9. Contact

Les questions de confidentialité et demandes de suppression peuvent être envoyées à [email protected].