Primuse

隱私權政策

Primuse 是一款以本機處理為主的音樂播放器,可連接使用者選擇的儲存與媒體服務。本政策說明 App 會存取哪些資料、為何需要、資料會傳送到哪裡,以及使用者如何刪除資料。

生效及最後更新日期:2026 年 9 月 3 日

1. 適用範圍與基本原則

本政策適用於 Apple 平台上的 Primuse App、Primuse 官網及選用的 Primuse 中繼服務。核心資料庫瀏覽與播放以本機處理為主,通常由使用者裝置直接連接其選擇的服務。只有使用者啟用或主動使用相應功能時,才會使用選用的中繼處理。

Primuse 不出售使用者資料、不用於廣告或廣告剖析,也不會使用 Google 使用者資料訓練或改進通用或個人化的人工智慧及機器學習模型。

2. 我們存取的 Google Drive 資料

使用者明確連接 Google Drive 並完成 OAuth 授權後,Primuse 可能存取:

  • 檔案與資料夾中繼資料: 用於瀏覽及增量更新音樂資料庫的識別碼、名稱、MIME 類型、大小、時間、校驗值、父層關係、目錄層級及變更記錄。
  • 檔案內容: 使用者選擇播放或離線快取的音訊,以及音樂資料庫功能所需的封面與 LRC sidecar 檔案。
  • 寫入與垃圾桶操作: 依使用者要求建立封面或 LRC sidecar 檔案,並將使用者明確要求遠端刪除的檔案移入 Google Drive 垃圾桶。
  • 授權資料: OAuth 存取與更新權杖,以及僅用於維持帳號連接和防止重複掛載的穩定 Google 帳號識別碼。
  • 本機衍生資料: 由已連接音樂資料庫產生的裝置端索引、播放中繼資料、封面、歌詞、掃描狀態及快取記錄。

Google Drive 權限在技術上可能允許超出 Primuse 功能的操作。Primuse 不變更 Drive 分享權限、不轉移檔案擁有權,也不會永久清空 Google Drive 垃圾桶。

3. Google 使用者資料的用途

Primuse 只為使用者可見的音樂功能使用 Google Drive 資料:

  • 瀏覽使用者選擇的資料夾並保留原有層級;
  • 掃描現有音訊並建立音樂資料庫索引;
  • 在使用者裝置上串流、播放或快取所選音訊;
  • 偵測 Drive 變更並更新本機索引;
  • 在使用者啟用或主動執行回寫時,將封面與 LRC sidecar 檔案寫入現有音樂旁;以及
  • 僅在使用者主動遠端刪除後,將所選檔案移入 Google Drive 垃圾桶。

Primuse 要求 https://www.googleapis.com/auth/drive,因為需要瀏覽並管理使用者既有 Drive 中所選資料夾下的音樂資料庫。較窄的 drive.file 權限無法發現或存取未逐一由 App 開啟的既有音樂,而唯讀權限無法支援 sidecar 回寫或使用者主動發起的遠端刪除。

4. 分享、傳輸與揭露

Primuse 不會將 Google OAuth 權杖傳送給 Primuse 中繼服務或無關第三方。只有使用者明確要求的功能確有需要時,Google Drive 檔案內容才會離開裝置,例如透過 Google 播放或分享使用者選取的歌曲。

  • Google: 要求會直接傳送至 Google OAuth 與 Google Drive API,以執行使用者要求的操作。
  • 使用者控制的 Apple 服務: 使用者啟用 iCloud 同步或 iCloud 鑰匙圈後,來源設定、資料庫中繼資料、App 設定與憑證可能由 Apple 加密,並在登入同一 Apple 帳號的裝置間同步。
  • 使用者選擇的中繼資料服務: Primuse 可能將標題、藝人、專輯等搜尋詞傳送給內建或使用者設定的中繼資料供應商,但不會傳送 Google OAuth 權杖或 Drive 檔案內容。
  • AI 供應商與選用的 Primuse AI 中繼: 使用者使用 AI 功能時,Primuse 可能傳送完成該要求所需的輸入,例如搜尋文字、所選候選歌曲中繼資料或歌詞行;其中不包含原始音訊或 Google OAuth 憑證。使用者自行選擇的供應商亦受其自身條款與隱私權政策約束。
  • 選用的 Primuse 分享中繼: 只有使用者明確分享所選媒體檔案時,Primuse 才會上傳該檔案及交付分享所需的最少資訊清單。目前的中繼要求在用戶端使用 AES-GCM 加密;解密金鑰保留在 URL 片段中,不會傳送給中繼。存取控制與有效期限依使用者選擇的分享設定。
  • 法律與安全義務: 僅於適用法律要求,或為保護使用者、服務或他人免受詐騙、濫用及安全威脅所必要時揭露資訊。

Primuse 不向資料仲介商、廣告商或無關第三方出售、出租或授權 Google 使用者資料。

5. 儲存與安全

  • OAuth 權杖與憑證儲存在 Apple 鑰匙圈。僅當使用者的 Apple 帳號已啟用且可使用 iCloud 鑰匙圈時才會同步。
  • 資料庫索引、中繼資料、封面、歌詞及音訊快取儲存在 App 沙盒。啟用 Primuse iCloud 同步後,符合條件的 App 資料可能透過使用者私有的 iCloud 或 CloudKit 容器同步。
  • 與 Google 及選用中繼服務的連線使用 HTTPS。Primuse 避免將 OAuth 權杖放入一般 App 資料、中繼要求或分析資料。
  • Primuse AI 中繼不會在回應完成後刻意保存功能要求內容。它會保留執行配額、防止重送與維持服務所需的操作識別碼、安全狀態及彙總用量;上游 AI 供應商可能依其自身政策處理資料。
  • 分享中繼會保存加密資訊清單與加密媒體分塊,直到分享過期或被撤銷。密碼僅儲存為加鹽驗證值,不儲存明文。
  • Primuse 官網目前不載入第三方廣告或分析追蹤器。

6. 保留與刪除

  • 來源啟用期間: Primuse 會保留維持 Google Drive 來源連接與功能所需的憑證、來源設定及本機資料庫資料。
  • 最近刪除的來源: 使用者移除來源後,來源設定與 OAuth 憑證最多可保留 30 天,以便恢復。
  • 永久刪除: 選擇永久刪除或 30 天恢復期屆滿後,Primuse 會刪除該來源的 OAuth 權杖與 App 憑證。使用者可另行清除已下載音訊及其他快取。
  • Google 帳號控制: 使用者可隨時在 Google 帳號權限中撤銷 Primuse 存取;撤銷後無法繼續存取 Drive API。使用者也可透過 Apple 平台控制刪除 Primuse 及其本機資料。
  • 遠端檔案: 中斷或永久刪除來源不會刪除 Google Drive 檔案。只有另外明確執行遠端刪除,才會將所選項目移入 Google Drive 垃圾桶;後續保留或永久刪除由 Google 與使用者控制。
  • 中繼資料: AI 要求內容僅為本次要求處理,之後不會由 Primuse 中繼刻意保留。加密媒體分享會保留到所選到期時間;無到期時間的分享則保留到使用者撤銷。為防止濫用並維持服務,操作與安全記錄可能在合理必要期間保留。

7. Google API Services User Data Policy

Primuse 對從 Google API 取得資訊的使用,以及向任何其他 App 的傳輸,將遵守 Google API Services User Data Policy,包括 Limited Use 要求。

8. 兒童、政策變更與支援通訊

Primuse 並非針對 13 歲以下兒童,亦不會在知情情況下收集兒童個人資訊。使用者聯絡支援時,Primuse 會收到使用者自願提供的資訊,並只在回覆、保存支援記錄及履行法律義務所合理必要的期間內保留。

本政策如有重大變更,將公布於此頁面並更新生效日期。

9. 聯絡

隱私權問題或刪除要求請寄至 [email protected]