1. Escopo e princípios fundamentais
Esta política se aplica aos apps do Primuse para as plataformas Apple, ao site do Primuse e aos serviços opcionais de retransmissão do Primuse. As funções principais de navegação na biblioteca e reprodução priorizam o processamento local e normalmente se conectam diretamente do dispositivo do usuário aos serviços que ele escolhe. O processamento por retransmissão opcional ocorre somente quando o usuário ativa ou utiliza o recurso correspondente.
O Primuse não vende dados dos usuários, não os utiliza para publicidade, não cria perfis publicitários e não usa dados de usuários do Google para treinar ou melhorar modelos de inteligência artificial ou aprendizado de máquina de propósito geral ou personalizados.
Nas versões recentes com a tela de consentimento da IA integrada, ela e a permissão para enviar conteúdo remotamente ficam desativadas por padrão. Antes do uso, você pode ler a explicação sobre os dados e concordar ou recusar expressamente. Preferências de escuta e envio de áudio exigem permissões separadas. Você pode retirar o consentimento em Ajustes > Inteligência ou escolher seu próprio serviço de IA. Se a sincronização de ajustes do iCloud estiver ativada, essa escolha poderá ser sincronizada com seus outros dispositivos. Versões antigas podem ter controles diferentes; atualize o app para usar essa tela.
2. Dados do Google Drive que acessamos
Depois que o usuário conecta explicitamente o Google Drive e concede consentimento por OAuth, o Primuse pode acessar:
- Metadados de arquivos e pastas do Drive: identificadores, nomes, tipos MIME, tamanhos, marcações de tempo, somas de verificação, relações entre itens e suas pastas superiores, hierarquia de pastas e registros de alterações necessários para navegar e atualizar incrementalmente a biblioteca de música.
- Conteúdo de arquivos: o áudio selecionado para reprodução ou armazenamento em cache offline, além de capas e arquivos LRC auxiliares necessários para os recursos da biblioteca de música.
- Operações de gravação e envio à lixeira: capas ou arquivos LRC auxiliares criados a pedido do usuário e arquivos que ele solicita explicitamente ao Primuse que mova para a lixeira do Google Drive.
- Dados de autorização: tokens de acesso e atualização do OAuth e um identificador estável da conta do Google usado apenas para manter o vínculo da conta conectada e evitar conexões duplicadas.
- Dados derivados localmente: um índice no dispositivo, metadados de reprodução, capas, letras, estado da varredura e entradas de cache derivados da biblioteca conectada.
O escopo de acesso ao Google Drive pode permitir tecnicamente ações além dos recursos do Primuse. O Primuse não altera as permissões de compartilhamento do Drive, não transfere a propriedade de arquivos e não esvazia permanentemente a lixeira do Google Drive.
3. Como os dados de usuários do Google são usados
O Primuse usa dados do Google Drive apenas para oferecer recursos musicais ao usuário:
- navegar nas pastas selecionadas pelo usuário e preservar a hierarquia existente;
- verificar e indexar arquivos de áudio existentes como uma biblioteca de música;
- transmitir, reproduzir ou armazenar em cache o áudio selecionado no dispositivo do usuário;
- detectar alterações no Drive e atualizar o índice da biblioteca local;
- gravar capas e arquivos LRC auxiliares junto às músicas existentes quando o usuário ativa ou utiliza a gravação na origem; e
- mover os arquivos remotos selecionados para a lixeira do Google Drive somente após uma ação de exclusão iniciada pelo usuário.
O Primuse solicita https://www.googleapis.com/auth/drive porque precisa navegar e gerenciar músicas já existentes nas pastas selecionadas no Drive do usuário. O escopo mais restrito drive.file não permite encontrar ou acessar uma biblioteca existente qualquer, a menos que cada arquivo seja aberto individualmente com o app; os escopos somente leitura não permitem gravar arquivos auxiliares na origem nem realizar exclusões remotas solicitadas pelo usuário.
5. Armazenamento e segurança
- Os tokens do OAuth e as credenciais são armazenados no Apple Keychain. A sincronização do iCloud Keychain só é utilizada quando está ativada e disponível para a Apple Account do usuário.
- Os índices da biblioteca, os metadados, as capas, as letras e os caches de áudio são armazenados no ambiente isolado do app. Os dados do app elegíveis podem ser sincronizados pelo contêiner privado do iCloud ou do CloudKit do usuário quando a sincronização do iCloud no Primuse está ativada.
- As conexões com o Google e os serviços opcionais de retransmissão usam HTTPS. O Primuse evita incluir tokens do OAuth nos dados comuns do app, nas solicitações de retransmissão ou nos dados analíticos.
- O Primuse AI relay processa o conteúdo das solicitações para fornecer a resposta e não o conserva intencionalmente depois. No entanto, armazena identificadores de instalação e, quando uma conta é vinculada, um identificador interno da conta e o identificador de transação do app da Apple; versões do app e da compilação e informações do cliente ou sistema disponíveis nas solicitações ou dados de verificação; e registros de chamadas, como recurso, horário, resultado, uso, duração e erros. Eventos de segurança também podem conter endereços IP e cabeçalhos User-Agent. Esses registros podem ser vinculados à instalação ou conta. São usados para autenticação, cotas, prevenção de abusos, diagnóstico, confiabilidade e análise de uso. O Primuse não os utiliza para publicidade nem rastreamento entre apps ou sites de outras empresas. Provedores externos de IA processam os dados conforme suas próprias políticas.
- O Share Relay armazena manifestos criptografados e blocos de mídia criptografados até que o compartilhamento expire ou seja revogado. As senhas são armazenadas apenas como verificadores com sal criptográfico, não como texto sem criptografia.
- O site do Primuse atualmente não carrega publicidade nem rastreadores analíticos de terceiros.
6. Retenção e exclusão
- Enquanto uma origem está ativa: o Primuse retém as credenciais, a configuração da origem e os dados da biblioteca local necessários para manter a origem do Google Drive conectada e em funcionamento.
- Origens excluídas recentemente: depois que o usuário remove uma origem, a configuração dela e suas credenciais do OAuth podem ser retidas por até 30 dias para que ele possa restaurá-la.
- Exclusão permanente: ao escolher a exclusão permanente ou ao terminar o período de recuperação de 30 dias, os tokens do OAuth e as credenciais do app armazenados pelo Primuse para essa origem são removidos. Os usuários podem limpar separadamente o áudio baixado e outros caches no app.
- Controle da conta do Google: os usuários podem revogar o acesso do Primuse a qualquer momento nas permissões da Google Account. A revogação impede acessos posteriores à API do Drive. Os usuários também podem excluir o Primuse e seus dados locais usando os controles das plataformas Apple.
- Arquivos remotos: desconectar ou excluir permanentemente uma origem não exclui arquivos do Google Drive. Uma ação explícita e separada de exclusão remota move os itens selecionados para a lixeira do Google Drive; o Google e o usuário controlam a retenção posterior na lixeira e a exclusão permanente.
- Dados de retransmissão: A política atual mantém registros individuais de chamadas de IA por 400 dias, resumos diários de uso por 35 dias, resumos por hora por 800 dias e registros de incidentes de segurança por 90 dias. A limpeza periódica exclui os registros após esses prazos. Identificadores de instalação e conta e o estado de autenticação ou segurança permanecem pelo tempo necessário ao serviço e à prevenção de abusos; não seguem o mesmo prazo de exclusão das chamadas. O Primuse relay não conserva intencionalmente o conteúdo das solicitações de IA após o processamento. Compartilhamentos de mídia criptografados permanecem até a expiração ou revogação; os sem expiração, até serem revogados. Desinstalar o app ou remover uma origem de mídia não exclui automaticamente os registros do relay. A exclusão de registros do servidor pode ser solicitada ao suporte. Provedores externos aplicam suas próprias políticas de retenção. Retirar o consentimento da IA integrada interrompe o uso futuro desse serviço, mas não apaga automaticamente registros de uso ou segurança existentes nem dados já processados pelos provedores. Entre em contato com o suporte para solicitar a exclusão. Serviços de IA configurados separadamente têm controles e procedimentos de exclusão próprios.
7. Google API Services User Data Policy
O uso que o Primuse faz das informações recebidas das APIs do Google e a transferência dessas informações para qualquer outro app cumprirão a Google API Services User Data Policy, incluindo os requisitos de uso limitado (Limited Use).
8. Crianças, mudanças na política e comunicações com o suporte
O Primuse não é direcionado a crianças menores de 13 anos e não coleta conscientemente informações pessoais de crianças. Se o usuário entrar em contato com o suporte, o Primuse receberá as informações que ele incluir voluntariamente e as reterá apenas pelo tempo razoavelmente necessário para responder, manter registros de suporte e cumprir obrigações legais.
Alterações relevantes nesta política serão publicadas nesta página com uma data de vigência atualizada.
9. Contato
Dúvidas ou solicitações de exclusão podem ser enviadas para [email protected].