Primuse

隐私政策

Primuse 是一款以本地处理为主的音乐播放器,可连接用户选择的存储与媒体服务。本政策说明 App 会访问哪些数据、为何需要这些数据、数据会被发送到哪里,以及用户如何删除数据。

生效及最后更新日期:2026 年 9 月 3 日

1. 适用范围与基本原则

本政策适用于 Apple 平台上的 Primuse App、Primuse 官网及可选的 Primuse 中继服务。核心资料库浏览和播放以本地处理为主,通常由用户设备直接连接用户选择的服务。只有用户启用或主动调用相应功能时,才会使用可选的中继处理。

Primuse 不出售用户数据,不将其用于广告或广告画像,也不会使用 Google 用户数据训练或改进通用或个性化的人工智能及机器学习模型。

2. 我们访问的 Google Drive 数据

用户明确连接 Google Drive 并完成 OAuth 授权后,Primuse 可能访问:

  • 文件与文件夹元数据: 用于浏览和增量更新音乐库的标识、名称、MIME 类型、大小、时间、校验值、父级关系、目录层级及变更记录。
  • 文件内容: 用户选择播放或离线缓存的音频,以及音乐库功能所需的封面和 LRC sidecar 文件。
  • 写入与回收站操作: 按用户要求创建封面或 LRC sidecar 文件,并将用户明确要求远程删除的文件移入 Google Drive 回收站。
  • 授权数据: OAuth 访问及刷新令牌,以及仅用于维持账号连接和防止重复挂载的稳定 Google 账号标识。
  • 本地派生数据: 从所连接音乐库生成的设备端索引、播放元数据、封面、歌词、扫描状态及缓存记录。

Google Drive 权限在技术上可能允许超出 Primuse 功能的操作。Primuse 不更改 Drive 共享权限、不转移文件所有权,也不会永久清空 Google Drive 回收站。

3. Google 用户数据的用途

Primuse 只为用户可见的音乐功能使用 Google Drive 数据:

  • 浏览用户选择的文件夹并保留原有层级;
  • 扫描现有音频并建立音乐库索引;
  • 在用户设备上串流、播放或缓存所选音频;
  • 检测 Drive 变更并刷新本地索引;
  • 在用户启用或主动执行回写时,把封面与 LRC sidecar 文件写入现有音乐旁;以及
  • 仅在用户主动远程删除后,将所选文件移入 Google Drive 回收站。

Primuse 请求 https://www.googleapis.com/auth/drive,因为需要浏览并管理用户现有 Drive 中所选文件夹下的音乐库。较窄的 drive.file 权限无法发现或访问未逐个由 App 打开的既有音乐,而只读权限无法支持 sidecar 回写或用户主动发起的远程删除。

4. 共享、传输与披露

Primuse 不会把 Google OAuth 令牌发送给 Primuse 中继服务或无关第三方。只有用户明确请求的功能确有需要时,Google Drive 文件内容才会离开设备,例如通过 Google 播放或分享用户选中的歌曲。

  • Google: 请求会直接发送到 Google OAuth 与 Google Drive API,以执行用户要求的操作。
  • 用户控制的 Apple 服务: 用户启用 iCloud 同步或 iCloud 钥匙串后,来源配置、资料库元数据、App 设置与凭据可能由 Apple 加密,并在登录同一 Apple 账号的设备间同步。
  • 用户选择的元数据服务: Primuse 可能把标题、艺术家、专辑等搜索词发送给内置或用户配置的元数据提供方,但不会向其发送 Google OAuth 令牌或 Drive 文件内容。
  • AI 提供方与可选的 Primuse AI 中继: 用户调用 AI 功能时,Primuse 可能发送完成该请求所需的输入,例如搜索文本、选中的候选歌曲元数据或歌词行;其中不包含原始音频或 Google OAuth 凭据。用户自行选择的提供方还受其自身条款与隐私政策约束。
  • 可选的 Primuse 分享中继: 只有用户明确分享所选媒体文件时,Primuse 才会上传该文件及交付分享所必需的最少清单。当前中继要求在客户端使用 AES-GCM 加密;解密密钥保留在 URL 片段中,不会发送给中继。访问控制和有效期遵循用户选择的分享设置。
  • 法律与安全义务: 仅在适用法律要求,或为保护用户、服务或他人免受欺诈、滥用及安全威胁所必需时披露信息。

Primuse 不向数据经纪商、广告商或无关第三方出售、出租或许可 Google 用户数据。

5. 存储与安全

  • OAuth 令牌和凭据存储在 Apple 钥匙串中。仅当用户 Apple 账号已启用且可使用 iCloud 钥匙串时才进行钥匙串同步。
  • 资料库索引、元数据、封面、歌词及音频缓存存储在 App 沙盒内。用户启用 Primuse iCloud 同步后,符合条件的 App 数据可能通过用户私有的 iCloud 或 CloudKit 容器同步。
  • 与 Google 及可选中继服务的连接使用 HTTPS。Primuse 避免把 OAuth 令牌放入普通 App 数据、中继请求或分析数据。
  • Primuse AI 中继不会在响应完成后有意保存功能请求正文。它会保留执行配额、防重放和服务运行所需的操作标识、安全状态及汇总用量;上游 AI 提供方可能按其自身政策处理数据。
  • 分享中继会保存加密清单和加密媒体分块,直至分享过期或被撤销。密码只保存为加盐校验值,不保存明文。
  • Primuse 官网当前不加载第三方广告或分析追踪器。

6. 保留与删除

  • 来源启用期间: Primuse 会保留维持 Google Drive 来源连接和功能所需的凭据、来源配置及本地资料库数据。
  • 最近删除的来源: 用户移除来源后,来源配置和 OAuth 凭据最多可保留 30 天,以便用户恢复。
  • 永久删除: 用户选择永久删除或 30 天恢复期届满后,Primuse 会删除为该来源保存的 OAuth 令牌与 App 凭据。用户可另行清除已下载音频和其他缓存。
  • Google 账号控制: 用户可随时在 Google 账号权限中撤销 Primuse 访问;撤销后无法继续访问 Drive API。用户也可通过 Apple 平台控制删除 Primuse 及其本地数据。
  • 远程文件: 断开或永久删除来源不会删除 Google Drive 中的文件。只有单独、明确的远程删除操作才会把所选项目移入 Google Drive 回收站,后续保留或永久删除由 Google 与用户控制。
  • 中继数据: AI 请求内容只为本次请求处理,之后不会由 Primuse 中继有意保留。加密媒体分享会保留到所选到期时间;无到期时间的分享会保留到用户撤销。为防止滥用和维持服务,操作及安全记录可能在合理必要的期限内保留。

7. Google API Services User Data Policy

Primuse 对从 Google API 获得的信息的使用,以及向任何其他 App 的传输,将遵守 Google API Services User Data Policy,包括 Limited Use 要求。

8. 儿童、政策变更与支持通信

Primuse 不面向 13 岁以下儿童,也不会在知情情况下收集儿童个人信息。用户联系支持时,Primuse 会收到用户自愿提供的信息,并仅在回复、保留支持记录及履行法律义务所合理必要的期限内保存。

本政策如有重大变更,将发布在此页面并更新生效日期。

9. 联系

隐私问题或删除请求请发送至 [email protected]