Primuse

개인정보 처리방침

Primuse는 사용자가 선택한 저장소와 미디어 서비스에 연결하는 로컬 우선 음악 플레이어입니다. 이 방침은 앱이 어떤 데이터에 접근하는지, 왜 필요한지, 어디로 전송되는지, 사용자가 어떻게 삭제할 수 있는지를 설명합니다.

시행 및 최종 업데이트: 2026년 9월 3일

1. 적용 범위와 기본 원칙

이 방침은 Apple 플랫폼용 Primuse 앱, Primuse 웹사이트 및 선택형 Primuse 릴레이 서비스에 적용됩니다. 보관함 탐색과 재생은 로컬 우선 방식이며 일반적으로 사용자 기기에서 선택한 서비스로 직접 연결됩니다. 선택형 릴레이 처리는 사용자가 해당 기능을 켜거나 직접 실행할 때만 이루어집니다.

Primuse는 사용자 데이터를 판매하거나 광고 및 광고 프로필에 사용하지 않으며, Google 사용자 데이터를 범용 또는 개인화 인공지능·머신러닝 모델의 학습이나 개선에 사용하지 않습니다.

2. 접근하는 Google Drive 데이터

사용자가 Google Drive를 명시적으로 연결하고 OAuth에 동의하면 Primuse는 다음에 접근할 수 있습니다.

  • 파일 및 폴더 메타데이터: 보관함 탐색과 증분 갱신에 필요한 식별자, 이름, MIME 유형, 크기, 시간, 체크섬, 상위 관계, 폴더 구조 및 변경 기록.
  • 파일 내용: 재생 또는 오프라인 캐시용으로 선택한 오디오와 음악 기능에 필요한 아트워크 및 LRC 사이드카 파일.
  • 쓰기 및 휴지통 작업: 사용자 요청에 따라 만든 아트워크나 LRC 사이드카 파일과 사용자가 명시적으로 Google Drive 휴지통으로 이동하도록 요청한 파일.
  • 인증 데이터: OAuth 액세스 및 갱신 토큰과 연결 유지 및 중복 마운트 방지에만 쓰이는 안정적인 Google 계정 식별자.
  • 로컬 파생 데이터: 연결된 보관함에서 만든 기기 내 인덱스, 재생 메타데이터, 아트워크, 가사, 스캔 상태 및 캐시 항목.

Google Drive 권한은 기술적으로 Primuse 기능보다 넓은 작업을 허용할 수 있습니다. Primuse는 Drive 공유 권한을 바꾸거나 파일 소유권을 이전하거나 Google Drive 휴지통을 영구적으로 비우지 않습니다.

3. Google 사용자 데이터 사용 방법

Primuse는 Google Drive 데이터를 사용자용 음악 기능에만 사용합니다.

  • 사용자가 선택한 폴더를 기존 구조 그대로 탐색합니다.
  • 기존 오디오 파일을 스캔하고 음악 보관함으로 인덱싱합니다.
  • 선택한 오디오를 사용자 기기에서 스트리밍, 재생 또는 캐시합니다.
  • Drive 변경을 감지하고 로컬 인덱스를 갱신합니다.
  • 사용자가 다시 쓰기를 켜거나 실행하면 기존 음악 옆에 아트워크와 LRC 사이드카 파일을 씁니다.
  • 사용자가 직접 원격 삭제를 실행한 경우에만 선택한 파일을 Google Drive 휴지통으로 이동합니다.

Primuse는 사용자의 기존 Drive에서 선택한 폴더 전체의 음악을 탐색하고 관리하기 위해 https://www.googleapis.com/auth/drive을 요청합니다. 더 좁은 drive.file 범위는 앱으로 각 파일을 개별적으로 열지 않으면 기존 보관함을 찾거나 접근할 수 없고, 읽기 전용 권한은 사이드카 다시 쓰기나 사용자 요청 원격 삭제를 지원할 수 없습니다.

4. 공유, 전송 및 제공

Primuse는 Google OAuth 토큰을 Primuse 릴레이 서비스나 관련 없는 제3자에게 보내지 않습니다. Google Drive 파일 내용은 Google을 통한 재생이나 선택한 트랙 공유처럼 사용자가 명시적으로 요청한 기능에 필요한 경우에만 기기를 벗어납니다.

  • Google: 요청은 사용자가 선택한 작업을 수행하기 위해 Google OAuth 및 Google Drive API로 직접 전송됩니다.
  • 사용자가 관리하는 Apple 서비스: iCloud 동기화나 iCloud 키체인을 켜면 소스 구성, 보관함 메타데이터, 앱 설정 및 자격 증명이 Apple에 의해 암호화되어 같은 Apple 계정의 기기 간에 동기화될 수 있습니다.
  • 사용자가 선택한 메타데이터 서비스: Primuse는 제목, 아티스트, 앨범 같은 검색어를 내장 또는 사용자 설정 제공자에게 보낼 수 있습니다. Google OAuth 토큰과 Drive 파일 내용은 보내지 않습니다.
  • AI 제공자 및 선택형 Primuse AI 릴레이: 사용자가 AI 기능을 실행하면 검색 텍스트, 선택한 후보 메타데이터 또는 가사 줄처럼 요청에 필요한 입력을 보낼 수 있습니다. 원본 오디오와 Google OAuth 자격 증명은 포함되지 않습니다. 사용자가 고른 제공자에는 해당 제공자의 약관과 개인정보 방침도 적용됩니다.
  • 선택형 Primuse 공유 릴레이: 사용자가 선택한 미디어 파일을 명시적으로 공유할 때만 해당 파일과 전달에 필요한 최소 매니페스트를 업로드합니다. 현재 릴레이는 클라이언트 측 AES-GCM 암호화를 요구하며, 복호화 키는 URL 프래그먼트에 남아 릴레이로 전송되지 않습니다. 접근과 만료는 사용자가 선택한 공유 설정을 따릅니다.
  • 법률 및 보안 의무: 관련 법률에서 요구하거나 사기, 남용 또는 보안 위협으로부터 보호하는 데 필요한 경우에만 정보를 제공합니다.

Primuse는 Google 사용자 데이터를 데이터 중개업체, 광고주 또는 관련 없는 제3자에게 판매, 대여 또는 라이선스하지 않습니다.

5. 저장 및 보안

  • OAuth 토큰과 자격 증명은 Apple 키체인에 저장됩니다. iCloud 키체인 동기화는 사용자 Apple 계정에서 켜져 있고 사용 가능한 경우에만 적용됩니다.
  • 보관함 인덱스, 메타데이터, 아트워크, 가사 및 오디오 캐시는 앱 샌드박스에 저장됩니다. Primuse iCloud 동기화를 켜면 대상 앱 데이터가 사용자 개인 iCloud 또는 CloudKit 컨테이너를 통해 동기화될 수 있습니다.
  • Google 및 선택형 릴레이 연결에는 HTTPS를 사용합니다. OAuth 토큰을 일반 앱 데이터, 릴레이 요청 또는 분석 데이터에 넣지 않습니다.
  • Primuse AI 릴레이는 응답 후 기능 요청 본문을 의도적으로 보관하지 않습니다. 할당량 집행, 재전송 방지 및 운영에 필요한 작업 식별자, 보안 상태 및 집계 사용량은 보관하며, 상위 AI 제공자는 자체 방침에 따라 데이터를 처리할 수 있습니다.
  • 공유 릴레이는 공유가 만료되거나 취소될 때까지 암호화된 매니페스트와 미디어 청크를 저장합니다. 비밀번호는 평문이 아닌 솔트된 검증값으로만 저장됩니다.
  • Primuse 웹사이트는 현재 제3자 광고 또는 분석 추적기를 불러오지 않습니다.

6. 보관 및 삭제

  • 소스 활성 기간: Google Drive 소스 연결과 기능 유지에 필요한 자격 증명, 소스 구성 및 로컬 보관함 데이터를 보관합니다.
  • 최근 삭제된 소스: 사용자가 소스를 제거한 뒤 복원을 위해 소스 구성과 OAuth 자격 증명을 최대 30일 보관할 수 있습니다.
  • 영구 삭제: 영구 삭제를 선택하거나 30일 복구 기간이 끝나면 해당 소스의 OAuth 토큰과 앱 자격 증명을 삭제합니다. 다운로드 오디오와 기타 캐시는 별도로 지울 수 있습니다.
  • Google 계정 제어: Google 계정 권한에서 언제든 Primuse 접근을 취소할 수 있으며 이후 Drive API 접근이 차단됩니다. Apple 플랫폼 제어를 통해 Primuse와 로컬 데이터도 삭제할 수 있습니다.
  • 원격 파일: 소스 연결 해제나 영구 삭제는 Drive 파일을 삭제하지 않습니다. 별도의 명시적 원격 삭제만 선택 항목을 Google Drive 휴지통으로 옮기며 이후 보관과 영구 삭제는 Google과 사용자가 관리합니다.
  • 릴레이 데이터: AI 요청 내용은 해당 요청을 위해서만 처리되며 이후 Primuse 릴레이가 의도적으로 보관하지 않습니다. 암호화된 미디어 공유는 선택한 만료 시점까지, 만료 없는 공유는 사용자가 취소할 때까지 유지됩니다. 남용 방지와 운영에 합리적으로 필요한 동안 작업 및 보안 기록을 보관할 수 있습니다.

7. Google API Services User Data Policy

Google API에서 받은 정보에 대한 Primuse의 사용 및 다른 앱으로의 전송은 Limited Use 요건을 포함한 Google API Services User Data Policy을 준수합니다.

8. 아동, 방침 변경 및 고객지원

Primuse는 만 13세 미만 아동을 대상으로 하지 않으며 아동의 개인정보를 고의로 수집하지 않습니다. 사용자가 고객지원에 연락하면 자발적으로 포함한 정보를 받으며 답변, 지원 기록 및 법적 의무에 합리적으로 필요한 동안만 보관합니다.

중요한 변경 사항은 갱신된 시행일과 함께 이 페이지에 게시됩니다.

9. 문의

개인정보 문의 또는 삭제 요청은 [email protected]으로 보내 주세요.