1. 适用范围与基本原则
本政策适用于 Apple 平台上的 Primuse App、Primuse 官网及可选的 Primuse 中继服务。核心资料库浏览和播放以本地处理为主,通常由用户设备直接连接用户选择的服务。只有用户启用或主动调用相应功能时,才会使用可选的中继处理。
Primuse 不出售用户数据,不将其用于广告或广告画像,也不会使用 Google 用户数据训练或改进通用或个性化的人工智能及机器学习模型。
2. 我们访问的 Google Drive 数据
用户明确连接 Google Drive 并完成 OAuth 授权后,Primuse 可能访问:
- 文件与文件夹元数据: 用于浏览和增量更新音乐库的标识、名称、MIME 类型、大小、时间、校验值、父级关系、目录层级及变更记录。
- 文件内容: 用户选择播放或离线缓存的音频,以及音乐库功能所需的封面和 LRC sidecar 文件。
- 写入与回收站操作: 按用户要求创建封面或 LRC sidecar 文件,并将用户明确要求远程删除的文件移入 Google Drive 回收站。
- 授权数据: OAuth 访问及刷新令牌,以及仅用于维持账号连接和防止重复挂载的稳定 Google 账号标识。
- 本地派生数据: 从所连接音乐库生成的设备端索引、播放元数据、封面、歌词、扫描状态及缓存记录。
Google Drive 权限在技术上可能允许超出 Primuse 功能的操作。Primuse 不更改 Drive 共享权限、不转移文件所有权,也不会永久清空 Google Drive 回收站。
3. Google 用户数据的用途
Primuse 只为用户可见的音乐功能使用 Google Drive 数据:
- 浏览用户选择的文件夹并保留原有层级;
- 扫描现有音频并建立音乐库索引;
- 在用户设备上串流、播放或缓存所选音频;
- 检测 Drive 变更并刷新本地索引;
- 在用户启用或主动执行回写时,把封面与 LRC sidecar 文件写入现有音乐旁;以及
- 仅在用户主动远程删除后,将所选文件移入 Google Drive 回收站。
Primuse 请求 https://www.googleapis.com/auth/drive,因为需要浏览并管理用户现有 Drive 中所选文件夹下的音乐库。较窄的 drive.file 权限无法发现或访问未逐个由 App 打开的既有音乐,而只读权限无法支持 sidecar 回写或用户主动发起的远程删除。
5. 存储与安全
- OAuth 令牌和凭据存储在 Apple 钥匙串中。仅当用户 Apple 账号已启用且可使用 iCloud 钥匙串时才进行钥匙串同步。
- 资料库索引、元数据、封面、歌词及音频缓存存储在 App 沙盒内。用户启用 Primuse iCloud 同步后,符合条件的 App 数据可能通过用户私有的 iCloud 或 CloudKit 容器同步。
- 与 Google 及可选中继服务的连接使用 HTTPS。Primuse 避免把 OAuth 令牌放入普通 App 数据、中继请求或分析数据。
- Primuse AI 中继不会在响应完成后有意保存功能请求正文。它会保留执行配额、防重放和服务运行所需的操作标识、安全状态及汇总用量;上游 AI 提供方可能按其自身政策处理数据。
- 分享中继会保存加密清单和加密媒体分块,直至分享过期或被撤销。密码只保存为加盐校验值,不保存明文。
- Primuse 官网当前不加载第三方广告或分析追踪器。
6. 保留与删除
- 来源启用期间: Primuse 会保留维持 Google Drive 来源连接和功能所需的凭据、来源配置及本地资料库数据。
- 最近删除的来源: 用户移除来源后,来源配置和 OAuth 凭据最多可保留 30 天,以便用户恢复。
- 永久删除: 用户选择永久删除或 30 天恢复期届满后,Primuse 会删除为该来源保存的 OAuth 令牌与 App 凭据。用户可另行清除已下载音频和其他缓存。
- Google 账号控制: 用户可随时在 Google 账号权限中撤销 Primuse 访问;撤销后无法继续访问 Drive API。用户也可通过 Apple 平台控制删除 Primuse 及其本地数据。
- 远程文件: 断开或永久删除来源不会删除 Google Drive 中的文件。只有单独、明确的远程删除操作才会把所选项目移入 Google Drive 回收站,后续保留或永久删除由 Google 与用户控制。
- 中继数据: AI 请求内容只为本次请求处理,之后不会由 Primuse 中继有意保留。加密媒体分享会保留到所选到期时间;无到期时间的分享会保留到用户撤销。为防止滥用和维持服务,操作及安全记录可能在合理必要的期限内保留。
7. Google API Services User Data Policy
Primuse 对从 Google API 获得的信息的使用,以及向任何其他 App 的传输,将遵守 Google API Services User Data Policy,包括 Limited Use 要求。
8. 儿童、政策变更与支持通信
Primuse 不面向 13 岁以下儿童,也不会在知情情况下收集儿童个人信息。用户联系支持时,Primuse 会收到用户自愿提供的信息,并仅在回复、保留支持记录及履行法律义务所合理必要的期限内保存。
本政策如有重大变更,将发布在此页面并更新生效日期。
9. 联系
隐私问题或删除请求请发送至 [email protected]。