1. Область применения и основные принципы
Эта политика распространяется на приложения Primuse для платформ Apple, сайт Primuse и дополнительные сервисы ретрансляции Primuse. Основные функции просмотра медиатеки и воспроизведения ориентированы на локальную обработку: обычно устройство пользователя напрямую подключается к выбранным им сервисам. Обработка через дополнительные сервисы ретрансляции происходит только при включении или вызове соответствующей функции пользователем.
Primuse не продаёт пользовательские данные, не использует их для рекламы, не создаёт рекламные профили и не использует данные пользователей Google для обучения или улучшения обобщённых либо персонализированных моделей искусственного интеллекта или машинного обучения.
В новых версиях приложения с экраном согласия на встроенный ИИ сам ИИ и разрешение на отправку содержимого отключены по умолчанию. Перед использованием можно прочитать описание данных и явно согласиться или отказаться. Предпочтения прослушивания и загрузка аудио требуют отдельных разрешений. Согласие можно отозвать в разделе «Настройки > Интеллект» или выбрать собственный сервис ИИ. Если включена синхронизация настроек iCloud, этот выбор может передаваться на другие ваши устройства. В старых версиях элементы управления могут отличаться; обновите приложение, чтобы использовать экран согласия.
2. К каким данным Google Drive мы получаем доступ
После того как пользователь явно подключит Google Drive и предоставит согласие OAuth, Primuse может получать доступ к следующим данным:
- Метаданные файлов и папок Drive: идентификаторы, имена, MIME-типы, размеры, временные метки, контрольные суммы, связи с родительскими объектами, иерархия папок и записи изменений, необходимые для просмотра и инкрементального обновления музыкальной медиатеки.
- Содержимое файлов: аудио, выбранное для воспроизведения или офлайн-кэширования, а также обложки и сопутствующие файлы LRC, необходимые для функций медиатеки.
- Операции записи и перемещения в корзину: файлы обложек или сопутствующие файлы LRC, создаваемые по запросу пользователя, а также файлы, которые пользователь явно просит Primuse переместить в корзину Google Drive.
- Данные авторизации: токены доступа и обновления OAuth, а также постоянный идентификатор аккаунта Google, используемый только для сохранения связи с подключённым аккаунтом и предотвращения повторного подключения одного и того же источника.
- Локально полученные данные: индекс на устройстве, метаданные воспроизведения, обложки, тексты песен, состояние сканирования и записи кэша, сформированные на основе подключённой медиатеки.
Область доступа Google Drive технически может разрешать действия за пределами функций Primuse. Primuse не изменяет разрешения общего доступа к файлам Drive, не передаёт право собственности на файлы и не очищает корзину Google Drive безвозвратно.
3. Как используются данные пользователей Google
Primuse использует данные Google Drive только для предоставления пользователю музыкальных функций:
- просмотра выбранных пользователем папок с сохранением их существующей иерархии;
- сканирования и индексирования существующих аудиофайлов в виде медиатеки;
- потокового воспроизведения, обычного воспроизведения или кэширования выбранного аудио на устройстве пользователя;
- обнаружения изменений в Drive и обновления локального индекса медиатеки;
- записи обложек и сопутствующих файлов LRC рядом с существующими музыкальными файлами, когда пользователь включает или вызывает запись изменений в источник; и
- перемещения выбранных удалённых файлов в корзину Google Drive только после инициированного пользователем удаления.
Primuse запрашивает https://www.googleapis.com/auth/drive, поскольку приложению необходимо просматривать и управлять музыкой, уже находящейся в папках, выбранных пользователем на его Drive. Более узкая область drive.file не позволяет обнаружить произвольную существующую медиатеку или получить к ней доступ, если каждый файл не был отдельно открыт в приложении. Области доступа только для чтения не поддерживают запись сопутствующих файлов в источник или удаление удалённых файлов по запросу пользователя.
5. Хранение и безопасность
- Токены OAuth и учётные данные хранятся в Связке ключей Apple. Синхронизация Связки ключей iCloud используется только тогда, когда она включена и доступна для аккаунта Apple пользователя.
- Индексы медиатеки, метаданные, обложки, тексты песен и аудиокэш хранятся в изолированной области приложения. При включённой синхронизации iCloud в Primuse подходящие данные приложения могут синхронизироваться через личный контейнер iCloud или CloudKit пользователя.
- Подключения к Google и дополнительным сервисам ретрансляции используют HTTPS. Primuse избегает размещения токенов OAuth в обычных данных приложения, запросах к сервисам ретрансляции или аналитике.
- Ретранслятор Primuse AI обрабатывает содержимое запросов для предоставления ответа и не сохраняет его намеренно после обработки. Однако он хранит идентификаторы установок, а при привязке учётной записи — внутренний идентификатор аккаунта и идентификатор транзакции приложения Apple; версии приложения и сборки, сведения о клиенте или системе из запросов или данных проверки; а также записи вызовов: функцию, время, результат, объём использования, длительность и ошибки. События безопасности могут содержать IP-адрес и заголовок User-Agent. Записи могут быть связаны с установкой или аккаунтом. Они используются для аутентификации, контроля квот, предотвращения злоупотреблений, диагностики, надёжной работы сервиса и анализа использования. Primuse не использует их для рекламы или отслеживания между приложениями и сайтами других компаний. Внешние поставщики ИИ обрабатывают данные по собственным правилам.
- Share Relay хранит зашифрованные манифесты и зашифрованные фрагменты медиафайлов до истечения срока действия публикации или её отзыва. Пароли хранятся только в виде проверочных значений с добавлением соли, а не открытым текстом.
- В настоящее время сайт Primuse не загружает сторонние рекламные или аналитические трекеры.
6. Сроки хранения и удаление
- Пока источник активен: Primuse хранит учётные данные, конфигурацию источника и локальные данные медиатеки, необходимые для сохранения подключения и работоспособности источника Google Drive.
- Недавно удалённые источники: после удаления источника пользователем его конфигурация и учётные данные OAuth могут храниться до 30 дней, чтобы пользователь мог восстановить источник.
- Безвозвратное удаление: выбор безвозвратного удаления или истечение 30-дневного срока восстановления удаляет токены OAuth и учётные данные приложения, которые Primuse хранит для этого источника. Пользователи могут отдельно очистить загруженное аудио и другой кэш в приложении.
- Управление аккаунтом Google: пользователи могут в любое время отозвать доступ Primuse в разрешениях аккаунта Google. Отзыв блокирует дальнейший доступ к API Drive. Пользователи также могут удалить Primuse и его локальные данные средствами платформ Apple.
- Удалённые файлы: отключение или безвозвратное удаление источника не удаляет файлы из Google Drive. Отдельное явно инициированное действие удаления удалённых файлов перемещает выбранные объекты в корзину Google Drive; последующее хранение в корзине или безвозвратное удаление определяется Google и пользователем.
- Данные сервисов ретрансляции: Согласно текущим правилам отдельные записи вызовов ИИ хранятся 400 дней, суточные сводки использования — 35 дней, почасовые — 800 дней, записи инцидентов безопасности — 90 дней. После этих сроков данные удаляются периодической очисткой. Идентификаторы установок и аккаунтов, состояние аутентификации и безопасности хранятся столько, сколько требуется для работы сервиса и предотвращения злоупотреблений; срок удаления записей вызовов на них не распространяется. Primuse не сохраняет намеренно содержимое запросов ИИ после обработки. Зашифрованные медиафайлы для общего доступа хранятся до истечения срока или отзыва доступа, а бессрочные — до отзыва. Удаление приложения или источника медиа не удаляет записи ретранслятора автоматически. Удаление серверных записей можно запросить у поддержки. Внешние поставщики применяют собственные сроки хранения. Отзыв согласия на встроенный ИИ прекращает дальнейшее использование этого сервиса, но не удаляет автоматически имеющиеся записи об использовании и безопасности или данные, уже обработанные поставщиками. Для запроса удаления обратитесь в поддержку. У самостоятельно настроенных сервисов ИИ отдельные средства управления и процедуры удаления.
7. Политика Google API Services User Data Policy
Использование Primuse информации, полученной через API Google, и её передача любому другому приложению соответствуют Google API Services User Data Policy, включая требования Limited Use (ограниченного использования).
8. Дети, изменения политики и обращения в поддержку
Primuse не предназначен для детей младше 13 лет и намеренно не собирает их персональные данные. При обращении пользователя в поддержку Primuse получает информацию, которую пользователь добровольно предоставил, и хранит её только столько, сколько обоснованно необходимо для ответа, ведения записей поддержки и выполнения правовых обязательств.
Существенные изменения этой политики будут опубликованы на этой странице с обновлённой датой вступления в силу.
9. Контакты
Вопросы и запросы на удаление данных можно отправить на [email protected].