Primuse

Política de Privacidade

Como o Primuse acessa, utiliza, armazena, compartilha e exclui os dados dos usuários.

Data de vigência e última atualização: 11 de outubro de 2026

1. Escopo e princípios fundamentais

Esta política se aplica aos apps do Primuse para as plataformas Apple, ao site do Primuse e aos serviços opcionais de retransmissão do Primuse. As funções principais de navegação na biblioteca e reprodução priorizam o processamento local e normalmente se conectam diretamente do dispositivo do usuário aos serviços que ele escolhe. O processamento por retransmissão opcional ocorre somente quando o usuário ativa ou utiliza o recurso correspondente.

O Primuse não vende dados dos usuários, não os utiliza para publicidade, não cria perfis publicitários e não usa dados de usuários do Google para treinar ou melhorar modelos de inteligência artificial ou aprendizado de máquina de propósito geral ou personalizados.

Nas versões recentes com a tela de consentimento da IA integrada, ela e a permissão para enviar conteúdo remotamente ficam desativadas por padrão. Antes do uso, você pode ler a explicação sobre os dados e concordar ou recusar expressamente. Preferências de escuta e envio de áudio exigem permissões separadas. Você pode retirar o consentimento em Ajustes > Inteligência ou escolher seu próprio serviço de IA. Se a sincronização de ajustes do iCloud estiver ativada, essa escolha poderá ser sincronizada com seus outros dispositivos. Versões antigas podem ter controles diferentes; atualize o app para usar essa tela.

2. Dados do Google Drive que acessamos

Depois que o usuário conecta explicitamente o Google Drive e concede consentimento por OAuth, o Primuse pode acessar:

  • Metadados de arquivos e pastas do Drive: identificadores, nomes, tipos MIME, tamanhos, marcações de tempo, somas de verificação, relações entre itens e suas pastas superiores, hierarquia de pastas e registros de alterações necessários para navegar e atualizar incrementalmente a biblioteca de música.
  • Conteúdo de arquivos: o áudio selecionado para reprodução ou armazenamento em cache offline, além de capas e arquivos LRC auxiliares necessários para os recursos da biblioteca de música.
  • Operações de gravação e envio à lixeira: capas ou arquivos LRC auxiliares criados a pedido do usuário e arquivos que ele solicita explicitamente ao Primuse que mova para a lixeira do Google Drive.
  • Dados de autorização: tokens de acesso e atualização do OAuth e um identificador estável da conta do Google usado apenas para manter o vínculo da conta conectada e evitar conexões duplicadas.
  • Dados derivados localmente: um índice no dispositivo, metadados de reprodução, capas, letras, estado da varredura e entradas de cache derivados da biblioteca conectada.

O escopo de acesso ao Google Drive pode permitir tecnicamente ações além dos recursos do Primuse. O Primuse não altera as permissões de compartilhamento do Drive, não transfere a propriedade de arquivos e não esvazia permanentemente a lixeira do Google Drive.

3. Como os dados de usuários do Google são usados

O Primuse usa dados do Google Drive apenas para oferecer recursos musicais ao usuário:

  • navegar nas pastas selecionadas pelo usuário e preservar a hierarquia existente;
  • verificar e indexar arquivos de áudio existentes como uma biblioteca de música;
  • transmitir, reproduzir ou armazenar em cache o áudio selecionado no dispositivo do usuário;
  • detectar alterações no Drive e atualizar o índice da biblioteca local;
  • gravar capas e arquivos LRC auxiliares junto às músicas existentes quando o usuário ativa ou utiliza a gravação na origem; e
  • mover os arquivos remotos selecionados para a lixeira do Google Drive somente após uma ação de exclusão iniciada pelo usuário.

O Primuse solicita https://www.googleapis.com/auth/drive porque precisa navegar e gerenciar músicas já existentes nas pastas selecionadas no Drive do usuário. O escopo mais restrito drive.file não permite encontrar ou acessar uma biblioteca existente qualquer, a menos que cada arquivo seja aberto individualmente com o app; os escopos somente leitura não permitem gravar arquivos auxiliares na origem nem realizar exclusões remotas solicitadas pelo usuário.

4. Compartilhamento, transferência e divulgação

O Primuse não envia tokens do Google OAuth aos serviços de retransmissão do Primuse nem a terceiros não relacionados. O conteúdo de arquivos do Google Drive só sai do dispositivo do usuário quando é necessário para um recurso que ele solicita explicitamente, como reproduzir pelo Google ou compartilhar uma faixa selecionada.

  • Google: as solicitações são enviadas diretamente às APIs do Google OAuth e do Google Drive para realizar a operação solicitada pelo usuário.
  • Serviços Apple controlados pelo usuário: se o usuário ativar a sincronização do iCloud ou o iCloud Keychain, a Apple poderá criptografar e sincronizar a configuração das origens, os metadados da biblioteca, os ajustes do app e as credenciais entre dispositivos com sessão iniciada na Apple Account do usuário.
  • Serviços de metadados selecionados pelo usuário: o Primuse pode enviar termos de busca de músicas, como título, artista e álbum, a provedores de metadados integrados ou configurados pelo usuário. Tokens do Google OAuth e conteúdo de arquivos do Drive não são enviados a esses provedores.
  • Provedores de IA e serviço opcional Primuse AI relay: Ao usar um recurso de IA, as entradas necessárias são enviadas pelo serviço de retransmissão Primuse AI a um provedor externo ou diretamente ao serviço que você configurar. Busca, recomendações e tradução de letras comuns não enviam áudio. A transcrição envia o áudio selecionado somente após uma permissão separada. As solicitações de IA não incluem credenciais do Google OAuth nem senhas das fontes de mídia.
  • Serviço opcional Primuse Share Relay: quando o usuário compartilha explicitamente um arquivo de mídia selecionado, o Primuse envia esse arquivo e o manifesto mínimo necessário para entregar o conteúdo compartilhado. O serviço de retransmissão atual exige criptografia AES-GCM do lado do cliente; a chave de descriptografia permanece no fragmento da URL e não é enviada ao serviço. Os controles de acesso e a expiração seguem os ajustes de compartilhamento escolhidos pelo usuário.
  • Obrigações legais e de segurança: as informações só podem ser divulgadas quando exigido pela legislação aplicável ou quando necessário para proteger os usuários, o serviço ou outras pessoas contra fraude, abuso ou ameaças à segurança.

O Primuse não vende, aluga nem licencia dados de usuários do Google a intermediários de dados, anunciantes ou terceiros não relacionados.

Dependendo do recurso ativado ou utilizado, as entradas enviadas à IA podem incluir:

  • “Para você” em “Começar a ouvir”: Nomes de pastas e artistas, além de uma distribuição aproximada de gêneros e décadas
  • Pesquisa de biblioteca semântica: As palavras que você digita na busca
  • Tradução de letras: A letra exibida na tela, sem o título nem o artista
  • Recomendações de cenas inteligentes: Títulos, artistas, gêneros e número de reproduções das músicas que você mais ouve, além de algumas dezenas de músicas candidatas
  • Momento de escuta: Suas estatísticas de audição dos últimos 30 dias e seus artistas e músicas mais ouvidos
  • Sugestões para organizar tags: Tags e nomes de arquivo das músicas que você escolher, sem caminhos de pastas
  • Músicas novas fora da sua biblioteca: Um resumo do seu gosto e alguns títulos de músicas que você já tem
  • Apresentações de álbuns e artistas: O nome do álbum ou do artista e os títulos das faixas
  • Transcrição de músicas: O áudio da música, compactado antes do envio

As rotas integradas atualmente ativas utilizam Google (Gemini e Cloud Translation), OpenRouter e seus provedores de modelos, DeepSeek, Tencent e o serviço justdowork (api.justwoker.icu). O roteamento e a disponibilidade determinam quem processa cada solicitação. Os provedores têm seus próprios termos de retenção e processamento: entradas e saídas podem ser mantidas para verificações de segurança, e alguns serviços gratuitos podem usá-las para melhorar modelos. O Primuse não garante retenção zero por esses provedores. O serviço configurado por você segue a política do respectivo provedor.

5. Armazenamento e segurança

  • Os tokens do OAuth e as credenciais são armazenados no Apple Keychain. A sincronização do iCloud Keychain só é utilizada quando está ativada e disponível para a Apple Account do usuário.
  • Os índices da biblioteca, os metadados, as capas, as letras e os caches de áudio são armazenados no ambiente isolado do app. Os dados do app elegíveis podem ser sincronizados pelo contêiner privado do iCloud ou do CloudKit do usuário quando a sincronização do iCloud no Primuse está ativada.
  • As conexões com o Google e os serviços opcionais de retransmissão usam HTTPS. O Primuse evita incluir tokens do OAuth nos dados comuns do app, nas solicitações de retransmissão ou nos dados analíticos.
  • O Primuse AI relay processa o conteúdo das solicitações para fornecer a resposta e não o conserva intencionalmente depois. No entanto, armazena identificadores de instalação e, quando uma conta é vinculada, um identificador interno da conta e o identificador de transação do app da Apple; versões do app e da compilação e informações do cliente ou sistema disponíveis nas solicitações ou dados de verificação; e registros de chamadas, como recurso, horário, resultado, uso, duração e erros. Eventos de segurança também podem conter endereços IP e cabeçalhos User-Agent. Esses registros podem ser vinculados à instalação ou conta. São usados para autenticação, cotas, prevenção de abusos, diagnóstico, confiabilidade e análise de uso. O Primuse não os utiliza para publicidade nem rastreamento entre apps ou sites de outras empresas. Provedores externos de IA processam os dados conforme suas próprias políticas.
  • O Share Relay armazena manifestos criptografados e blocos de mídia criptografados até que o compartilhamento expire ou seja revogado. As senhas são armazenadas apenas como verificadores com sal criptográfico, não como texto sem criptografia.
  • O site do Primuse atualmente não carrega publicidade nem rastreadores analíticos de terceiros.

6. Retenção e exclusão

  • Enquanto uma origem está ativa: o Primuse retém as credenciais, a configuração da origem e os dados da biblioteca local necessários para manter a origem do Google Drive conectada e em funcionamento.
  • Origens excluídas recentemente: depois que o usuário remove uma origem, a configuração dela e suas credenciais do OAuth podem ser retidas por até 30 dias para que ele possa restaurá-la.
  • Exclusão permanente: ao escolher a exclusão permanente ou ao terminar o período de recuperação de 30 dias, os tokens do OAuth e as credenciais do app armazenados pelo Primuse para essa origem são removidos. Os usuários podem limpar separadamente o áudio baixado e outros caches no app.
  • Controle da conta do Google: os usuários podem revogar o acesso do Primuse a qualquer momento nas permissões da Google Account. A revogação impede acessos posteriores à API do Drive. Os usuários também podem excluir o Primuse e seus dados locais usando os controles das plataformas Apple.
  • Arquivos remotos: desconectar ou excluir permanentemente uma origem não exclui arquivos do Google Drive. Uma ação explícita e separada de exclusão remota move os itens selecionados para a lixeira do Google Drive; o Google e o usuário controlam a retenção posterior na lixeira e a exclusão permanente.
  • Dados de retransmissão: A política atual mantém registros individuais de chamadas de IA por 400 dias, resumos diários de uso por 35 dias, resumos por hora por 800 dias e registros de incidentes de segurança por 90 dias. A limpeza periódica exclui os registros após esses prazos. Identificadores de instalação e conta e o estado de autenticação ou segurança permanecem pelo tempo necessário ao serviço e à prevenção de abusos; não seguem o mesmo prazo de exclusão das chamadas. O Primuse relay não conserva intencionalmente o conteúdo das solicitações de IA após o processamento. Compartilhamentos de mídia criptografados permanecem até a expiração ou revogação; os sem expiração, até serem revogados. Desinstalar o app ou remover uma origem de mídia não exclui automaticamente os registros do relay. A exclusão de registros do servidor pode ser solicitada ao suporte. Provedores externos aplicam suas próprias políticas de retenção. Retirar o consentimento da IA integrada interrompe o uso futuro desse serviço, mas não apaga automaticamente registros de uso ou segurança existentes nem dados já processados pelos provedores. Entre em contato com o suporte para solicitar a exclusão. Serviços de IA configurados separadamente têm controles e procedimentos de exclusão próprios.

7. Google API Services User Data Policy

O uso que o Primuse faz das informações recebidas das APIs do Google e a transferência dessas informações para qualquer outro app cumprirão a Google API Services User Data Policy, incluindo os requisitos de uso limitado (Limited Use).

8. Crianças, mudanças na política e comunicações com o suporte

O Primuse não é direcionado a crianças menores de 13 anos e não coleta conscientemente informações pessoais de crianças. Se o usuário entrar em contato com o suporte, o Primuse receberá as informações que ele incluir voluntariamente e as reterá apenas pelo tempo razoavelmente necessário para responder, manter registros de suporte e cumprir obrigações legais.

Alterações relevantes nesta política serão publicadas nesta página com uma data de vigência atualizada.

9. Contato

Dúvidas ou solicitações de exclusão podem ser enviadas para [email protected].