Primuse

Політика конфіденційності

Як Primuse отримує, використовує, зберігає, передає та видаляє дані користувачів.

Дата набрання чинності та останнього оновлення: 11 жовтня 2026 р.

1. Сфера застосування та основні принципи

Ця політика поширюється на застосунки Primuse для платформ Apple, сайт Primuse та додаткові сервіси ретрансляції Primuse. Основні функції перегляду медіатеки й відтворення орієнтовані на локальну обробку: зазвичай пристрій користувача безпосередньо підключається до вибраних ним сервісів. Обробка через додаткові сервіси ретрансляції відбувається лише тоді, коли користувач вмикає або викликає відповідну функцію.

Primuse не продає дані користувачів, не використовує їх для реклами, не створює рекламних профілів і не використовує дані користувачів Google для навчання або вдосконалення узагальнених чи персоналізованих моделей штучного інтелекту або машинного навчання.

У нових версіях застосунку з екраном згоди на вбудований ШІ сам ШІ та дозвіл на надсилання вмісту за замовчуванням вимкнені. Перед використанням можна прочитати пояснення про дані й явно погодитися або відмовитися. Уподобання прослуховування та завантаження аудіо потребують окремих дозволів. Згоду можна відкликати в розділі «Налаштування > Інтелект» або вибрати власний сервіс ШІ. Якщо синхронізацію налаштувань iCloud увімкнено, цей вибір може синхронізуватися з іншими вашими пристроями. У старих версіях елементи керування можуть відрізнятися; оновіть застосунок, щоб скористатися екраном згоди.

2. До яких даних Google Drive ми отримуємо доступ

Після того як користувач явно підключить Google Drive і надасть згоду OAuth, Primuse може отримувати доступ до таких даних:

  • Метадані файлів і папок Drive: ідентифікатори, імена, MIME-типи, розміри, часові мітки, контрольні суми, зв'язки з батьківськими об'єктами, ієрархія папок і записи змін, необхідні для перегляду та інкрементального оновлення музичної медіатеки.
  • Вміст файлів: аудіо, вибране для відтворення або офлайн-кешування, а також обкладинки й супровідні файли LRC, необхідні для функцій медіатеки.
  • Операції запису й переміщення в кошик: файли обкладинок або супровідні файли LRC, створені на запит користувача, а також файли, які користувач явно просить Primuse перемістити в кошик Google Drive.
  • Дані авторизації: токени доступу й оновлення OAuth, а також постійний ідентифікатор облікового запису Google, який використовується лише для збереження зв'язку з підключеним обліковим записом і запобігання повторному підключенню того самого джерела.
  • Локально отримані дані: індекс на пристрої, метадані відтворення, обкладинки, тексти пісень, стан сканування та записи кешу, сформовані на основі підключеної медіатеки.

Область доступу Google Drive технічно може дозволяти дії поза межами функцій Primuse. Primuse не змінює дозволи спільного доступу до файлів Drive, не передає право власності на файли й не очищає кошик Google Drive безповоротно.

3. Як використовуються дані користувачів Google

Primuse використовує дані Google Drive лише для надання користувачу музичних функцій:

  • перегляду вибраних користувачем папок зі збереженням їхньої наявної ієрархії;
  • сканування та індексування наявних аудіофайлів у вигляді медіатеки;
  • потокового відтворення, звичайного відтворення або кешування вибраного аудіо на пристрої користувача;
  • виявлення змін у Drive й оновлення локального індексу медіатеки;
  • запису обкладинок і супровідних файлів LRC поруч із наявними музичними файлами, коли користувач вмикає або викликає запис змін у джерело; і
  • переміщення вибраних віддалених файлів у кошик Google Drive лише після ініційованого користувачем видалення.

Primuse запитує https://www.googleapis.com/auth/drive, оскільки застосунку потрібно переглядати й керувати музикою, яка вже міститься в папках, вибраних користувачем на його Drive. Вужча область drive.file не дозволяє виявити довільну наявну медіатеку або отримати до неї доступ, якщо кожен файл не було окремо відкрито в застосунку. Області доступу лише для читання не підтримують запис супровідних файлів у джерело або видалення віддалених файлів на запит користувача.

4. Спільне використання, передавання та розкриття даних

Primuse не надсилає токени Google OAuth до сервісів ретрансляції Primuse або непов'язаних третіх сторін. Вміст файлів Google Drive залишає пристрій користувача лише тоді, коли це необхідно для явно запитаної ним функції, наприклад відтворення через Google або надання доступу до вибраної пісні.

  • Google: запити надсилаються безпосередньо до API Google OAuth і Google Drive для виконання операції, запитаної користувачем.
  • Сервіси Apple, якими керує користувач: якщо користувач вмикає синхронізацію iCloud або В'язку ключів iCloud, конфігурація джерел, метадані медіатеки, параметри застосунку й облікові дані можуть шифруватися та синхронізуватися Apple між пристроями, на яких виконано вхід до облікового запису Apple користувача.
  • Вибрані користувачем сервіси метаданих: Primuse може надсилати пошукові дані пісні, наприклад назву, виконавця й альбом, вбудованим або налаштованим користувачем постачальникам метаданих. Токени Google OAuth і вміст файлів Drive цим постачальникам не надсилаються.
  • Постачальники ШІ та додатковий сервіс ретрансляції ШІ Primuse: Під час використання функції ШІ потрібні вхідні дані надсилаються сторонньому постачальнику через ретранслятор Primuse AI або безпосередньо до налаштованого вами сервісу. Звичайний пошук, рекомендації та переклад текстів пісень не завантажують аудіо. Для транскрибування вибране аудіо завантажується лише після окремого дозволу. Запити ШІ не містять облікових даних Google OAuth або паролів медіаджерел.
  • Додатковий сервіс Primuse Share Relay: коли користувач явно ділиться вибраним медіафайлом, Primuse завантажує цей файл і мінімальний маніфест, необхідний для надання доступу. Поточний сервіс вимагає шифрування AES-GCM на стороні клієнта; ключ розшифрування залишається у фрагменті URL і не надсилається сервісу ретрансляції. Обмеження доступу й термін дії відповідають вибраним користувачем параметрам поширення.
  • Правові зобов'язання та забезпечення безпеки: інформація може розкриватися лише тоді, коли цього вимагає застосовне законодавство або коли це необхідно для захисту користувачів, сервісу чи інших осіб від шахрайства, зловживань або загроз безпеці.

Primuse не продає, не здає в оренду й не ліцензує дані користувачів Google брокерам даних, рекламодавцям або непов'язаним третім сторонам.

Залежно від увімкненої чи викликаної функції вхідні дані ШІ можуть включати:

  • «Для вас» у «Почати слухати»: Назви папок та імена виконавців, а також приблизний розподіл жанрів і десятиліть
  • Семантичний пошук медіатеки: Слова, які ви вводите в пошуку
  • Переклад тексту пісні: Текст пісні на екрані, без назви та виконавця
  • Інтелектуальні рекомендації щодо сцени: Назви, виконавці, жанри й кількість прослуховувань пісень, які ви часто слухаєте, а також кілька десятків пісень-кандидатів
  • Настрій прослуховування: Ваша статистика прослуховування за останні 30 днів і найчастіше слухані виконавці та пісні
  • Пропозиції щодо впорядкування тегів: Теги й імена файлів вибраних пісень, без шляхів до папок
  • Нові пісні поза медіатекою: Короткий опис ваших смаків і частина назв пісень, які у вас уже є
  • Описи альбомів і виконавців: Назва альбому або ім’я виконавця та назви треків
  • Транскрипція пісень: Аудіо пісні, стиснене перед завантаженням

Наразі активні вбудовані маршрути використовують Google (Gemini та Cloud Translation), OpenRouter і його постачальників моделей, DeepSeek, Tencent та сервіс justdowork (api.justwoker.icu). Маршрутизація й доступність визначають, хто обробляє запит. Постачальники мають власні умови зберігання й обробки: вхідні та вихідні дані можуть зберігатися для перевірок безпеки, а деякі безкоштовні сервіси можуть використовувати їх для покращення моделей. Primuse не гарантує відсутності зберігання в цих постачальників. До налаштованого вами сервісу застосовується політика його постачальника.

5. Зберігання та безпека

  • Токени OAuth і облікові дані зберігаються у В'язці ключів Apple. Синхронізація В'язки ключів iCloud використовується лише тоді, коли вона ввімкнена й доступна для облікового запису Apple користувача.
  • Індекси медіатеки, метадані, обкладинки, тексти пісень і аудіокеш зберігаються в ізольованій області застосунку. Якщо в Primuse ввімкнено синхронізацію iCloud, відповідні дані застосунку можуть синхронізуватися через особистий контейнер iCloud або CloudKit користувача.
  • Підключення до Google та додаткових сервісів ретрансляції використовують HTTPS. Primuse уникає розміщення токенів OAuth у звичайних даних застосунку, запитах до сервісів ретрансляції або аналітиці.
  • Ретранслятор Primuse AI обробляє вміст запитів для надання відповіді й навмисно не зберігає його після обробки. Проте він зберігає ідентифікатори встановлень, а після прив’язування облікового запису — внутрішній ідентифікатор та ідентифікатор транзакції застосунку Apple; версії застосунку й збірки, відомості про клієнт або систему із запитів чи даних перевірки; а також записи викликів: функцію, час, результат, використання, тривалість і помилки. Події безпеки можуть містити IP-адресу та заголовок User-Agent. Записи можуть бути пов’язані зі встановленням або обліковим записом. Вони потрібні для автентифікації, квот, запобігання зловживанням, діагностики, надійності сервісу й аналізу використання. Primuse не використовує їх для реклами чи відстеження між застосунками та сайтами інших компаній. Зовнішні постачальники ШІ обробляють дані за власними політиками.
  • Share Relay зберігає зашифровані маніфести й зашифровані фрагменти медіафайлів до завершення терміну дії публікації або її відкликання. Паролі зберігаються лише як перевірочні значення з додаванням солі, а не відкритим текстом.
  • Наразі сайт Primuse не завантажує сторонні рекламні або аналітичні трекери.

6. Строки зберігання та видалення

  • Поки джерело активне: Primuse зберігає облікові дані, конфігурацію джерела й локальні дані медіатеки, необхідні для збереження підключення та працездатності джерела Google Drive.
  • Нещодавно видалені джерела: після видалення джерела користувачем його конфігурація й облікові дані OAuth можуть зберігатися до 30 днів, щоб користувач міг відновити джерело.
  • Безповоротне видалення: вибір безповоротного видалення або завершення 30-денного строку відновлення видаляє токени OAuth і облікові дані застосунку, які Primuse зберігає для цього джерела. Користувачі можуть окремо очистити завантажене аудіо й інший кеш у застосунку.
  • Керування обліковим записом Google: користувачі можуть будь-коли відкликати доступ Primuse у дозволах облікового запису Google. Відкликання блокує подальший доступ до API Drive. Користувачі також можуть видалити Primuse і його локальні дані засобами платформ Apple.
  • Віддалені файли: відключення або безповоротне видалення джерела не видаляє файли з Google Drive. Окрема явно ініційована дія видалення віддалених файлів переміщує вибрані об'єкти в кошик Google Drive; подальше зберігання в кошику або безповоротне видалення визначається Google і користувачем.
  • Дані сервісів ретрансляції: За поточною політикою окремі записи викликів ШІ зберігаються 400 днів, щоденні підсумки використання — 35 днів, погодинні — 800 днів, записи інцидентів безпеки — 90 днів. Після цих строків дані видаляються періодичним очищенням. Ідентифікатори встановлень і облікових записів, стан автентифікації та безпеки зберігаються стільки, скільки потрібно для сервісу й запобігання зловживанням; строк видалення записів викликів на них не поширюється. Primuse навмисно не зберігає вміст запитів ШІ після обробки. Зашифровані медіафайли для спільного доступу зберігаються до завершення строку або відкликання доступу, а безстрокові — до відкликання. Видалення застосунку або медіаджерела не видаляє записи ретранслятора автоматично. Видалення серверних записів можна запросити в підтримки. Зовнішні постачальники застосовують власні правила зберігання. Відкликання згоди на вбудований ШІ припиняє подальше використання цього сервісу, але не видаляє автоматично наявні записи про використання й безпеку або дані, які постачальники вже обробили. Для запиту на видалення зверніться до підтримки. Самостійно налаштовані сервіси ШІ мають окремі засоби керування та процедури видалення.

7. Політика Google API Services User Data Policy

Використання Primuse інформації, отриманої через API Google, і її передавання будь-якому іншому застосунку відповідають Google API Services User Data Policy, зокрема вимогам Limited Use (обмеженого використання).

8. Діти, зміни політики та звернення до підтримки

Primuse не призначений для дітей віком до 13 років і свідомо не збирає їхні персональні дані. Коли користувач звертається до підтримки, Primuse отримує інформацію, яку користувач добровільно надав, і зберігає її лише стільки, скільки обґрунтовано необхідно для відповіді, ведення записів підтримки й виконання правових зобов'язань.

Суттєві зміни цієї політики будуть опубліковані на цій сторінці з оновленою датою набуття чинності.

9. Контакти

Запитання та запити на видалення даних можна надсилати на [email protected].