1. Сфера застосування та основні принципи
Ця політика поширюється на застосунки Primuse для платформ Apple, сайт Primuse та додаткові сервіси ретрансляції Primuse. Основні функції перегляду медіатеки й відтворення орієнтовані на локальну обробку: зазвичай пристрій користувача безпосередньо підключається до вибраних ним сервісів. Обробка через додаткові сервіси ретрансляції відбувається лише тоді, коли користувач вмикає або викликає відповідну функцію.
Primuse не продає дані користувачів, не використовує їх для реклами, не створює рекламних профілів і не використовує дані користувачів Google для навчання або вдосконалення узагальнених чи персоналізованих моделей штучного інтелекту або машинного навчання.
У нових версіях застосунку з екраном згоди на вбудований ШІ сам ШІ та дозвіл на надсилання вмісту за замовчуванням вимкнені. Перед використанням можна прочитати пояснення про дані й явно погодитися або відмовитися. Уподобання прослуховування та завантаження аудіо потребують окремих дозволів. Згоду можна відкликати в розділі «Налаштування > Інтелект» або вибрати власний сервіс ШІ. Якщо синхронізацію налаштувань iCloud увімкнено, цей вибір може синхронізуватися з іншими вашими пристроями. У старих версіях елементи керування можуть відрізнятися; оновіть застосунок, щоб скористатися екраном згоди.
2. До яких даних Google Drive ми отримуємо доступ
Після того як користувач явно підключить Google Drive і надасть згоду OAuth, Primuse може отримувати доступ до таких даних:
- Метадані файлів і папок Drive: ідентифікатори, імена, MIME-типи, розміри, часові мітки, контрольні суми, зв'язки з батьківськими об'єктами, ієрархія папок і записи змін, необхідні для перегляду та інкрементального оновлення музичної медіатеки.
- Вміст файлів: аудіо, вибране для відтворення або офлайн-кешування, а також обкладинки й супровідні файли LRC, необхідні для функцій медіатеки.
- Операції запису й переміщення в кошик: файли обкладинок або супровідні файли LRC, створені на запит користувача, а також файли, які користувач явно просить Primuse перемістити в кошик Google Drive.
- Дані авторизації: токени доступу й оновлення OAuth, а також постійний ідентифікатор облікового запису Google, який використовується лише для збереження зв'язку з підключеним обліковим записом і запобігання повторному підключенню того самого джерела.
- Локально отримані дані: індекс на пристрої, метадані відтворення, обкладинки, тексти пісень, стан сканування та записи кешу, сформовані на основі підключеної медіатеки.
Область доступу Google Drive технічно може дозволяти дії поза межами функцій Primuse. Primuse не змінює дозволи спільного доступу до файлів Drive, не передає право власності на файли й не очищає кошик Google Drive безповоротно.
3. Як використовуються дані користувачів Google
Primuse використовує дані Google Drive лише для надання користувачу музичних функцій:
- перегляду вибраних користувачем папок зі збереженням їхньої наявної ієрархії;
- сканування та індексування наявних аудіофайлів у вигляді медіатеки;
- потокового відтворення, звичайного відтворення або кешування вибраного аудіо на пристрої користувача;
- виявлення змін у Drive й оновлення локального індексу медіатеки;
- запису обкладинок і супровідних файлів LRC поруч із наявними музичними файлами, коли користувач вмикає або викликає запис змін у джерело; і
- переміщення вибраних віддалених файлів у кошик Google Drive лише після ініційованого користувачем видалення.
Primuse запитує https://www.googleapis.com/auth/drive, оскільки застосунку потрібно переглядати й керувати музикою, яка вже міститься в папках, вибраних користувачем на його Drive. Вужча область drive.file не дозволяє виявити довільну наявну медіатеку або отримати до неї доступ, якщо кожен файл не було окремо відкрито в застосунку. Області доступу лише для читання не підтримують запис супровідних файлів у джерело або видалення віддалених файлів на запит користувача.
5. Зберігання та безпека
- Токени OAuth і облікові дані зберігаються у В'язці ключів Apple. Синхронізація В'язки ключів iCloud використовується лише тоді, коли вона ввімкнена й доступна для облікового запису Apple користувача.
- Індекси медіатеки, метадані, обкладинки, тексти пісень і аудіокеш зберігаються в ізольованій області застосунку. Якщо в Primuse ввімкнено синхронізацію iCloud, відповідні дані застосунку можуть синхронізуватися через особистий контейнер iCloud або CloudKit користувача.
- Підключення до Google та додаткових сервісів ретрансляції використовують HTTPS. Primuse уникає розміщення токенів OAuth у звичайних даних застосунку, запитах до сервісів ретрансляції або аналітиці.
- Ретранслятор Primuse AI обробляє вміст запитів для надання відповіді й навмисно не зберігає його після обробки. Проте він зберігає ідентифікатори встановлень, а після прив’язування облікового запису — внутрішній ідентифікатор та ідентифікатор транзакції застосунку Apple; версії застосунку й збірки, відомості про клієнт або систему із запитів чи даних перевірки; а також записи викликів: функцію, час, результат, використання, тривалість і помилки. Події безпеки можуть містити IP-адресу та заголовок User-Agent. Записи можуть бути пов’язані зі встановленням або обліковим записом. Вони потрібні для автентифікації, квот, запобігання зловживанням, діагностики, надійності сервісу й аналізу використання. Primuse не використовує їх для реклами чи відстеження між застосунками та сайтами інших компаній. Зовнішні постачальники ШІ обробляють дані за власними політиками.
- Share Relay зберігає зашифровані маніфести й зашифровані фрагменти медіафайлів до завершення терміну дії публікації або її відкликання. Паролі зберігаються лише як перевірочні значення з додаванням солі, а не відкритим текстом.
- Наразі сайт Primuse не завантажує сторонні рекламні або аналітичні трекери.
6. Строки зберігання та видалення
- Поки джерело активне: Primuse зберігає облікові дані, конфігурацію джерела й локальні дані медіатеки, необхідні для збереження підключення та працездатності джерела Google Drive.
- Нещодавно видалені джерела: після видалення джерела користувачем його конфігурація й облікові дані OAuth можуть зберігатися до 30 днів, щоб користувач міг відновити джерело.
- Безповоротне видалення: вибір безповоротного видалення або завершення 30-денного строку відновлення видаляє токени OAuth і облікові дані застосунку, які Primuse зберігає для цього джерела. Користувачі можуть окремо очистити завантажене аудіо й інший кеш у застосунку.
- Керування обліковим записом Google: користувачі можуть будь-коли відкликати доступ Primuse у дозволах облікового запису Google. Відкликання блокує подальший доступ до API Drive. Користувачі також можуть видалити Primuse і його локальні дані засобами платформ Apple.
- Віддалені файли: відключення або безповоротне видалення джерела не видаляє файли з Google Drive. Окрема явно ініційована дія видалення віддалених файлів переміщує вибрані об'єкти в кошик Google Drive; подальше зберігання в кошику або безповоротне видалення визначається Google і користувачем.
- Дані сервісів ретрансляції: За поточною політикою окремі записи викликів ШІ зберігаються 400 днів, щоденні підсумки використання — 35 днів, погодинні — 800 днів, записи інцидентів безпеки — 90 днів. Після цих строків дані видаляються періодичним очищенням. Ідентифікатори встановлень і облікових записів, стан автентифікації та безпеки зберігаються стільки, скільки потрібно для сервісу й запобігання зловживанням; строк видалення записів викликів на них не поширюється. Primuse навмисно не зберігає вміст запитів ШІ після обробки. Зашифровані медіафайли для спільного доступу зберігаються до завершення строку або відкликання доступу, а безстрокові — до відкликання. Видалення застосунку або медіаджерела не видаляє записи ретранслятора автоматично. Видалення серверних записів можна запросити в підтримки. Зовнішні постачальники застосовують власні правила зберігання. Відкликання згоди на вбудований ШІ припиняє подальше використання цього сервісу, але не видаляє автоматично наявні записи про використання й безпеку або дані, які постачальники вже обробили. Для запиту на видалення зверніться до підтримки. Самостійно налаштовані сервіси ШІ мають окремі засоби керування та процедури видалення.
7. Політика Google API Services User Data Policy
Використання Primuse інформації, отриманої через API Google, і її передавання будь-якому іншому застосунку відповідають Google API Services User Data Policy, зокрема вимогам Limited Use (обмеженого використання).
8. Діти, зміни політики та звернення до підтримки
Primuse не призначений для дітей віком до 13 років і свідомо не збирає їхні персональні дані. Коли користувач звертається до підтримки, Primuse отримує інформацію, яку користувач добровільно надав, і зберігає її лише стільки, скільки обґрунтовано необхідно для відповіді, ведення записів підтримки й виконання правових зобов'язань.
Суттєві зміни цієї політики будуть опубліковані на цій сторінці з оновленою датою набуття чинності.
9. Контакти
Запитання та запити на видалення даних можна надсилати на [email protected].