1. 適用範圍與基本原則
本政策適用於 Apple 平台上的 Primuse App、Primuse 官網及選用的 Primuse 中繼服務。核心資料庫瀏覽與播放以本機處理為主,通常由使用者裝置直接連接其選擇的服務。只有使用者啟用或主動使用相應功能時,才會使用選用的中繼處理。
Primuse 不出售使用者資料、不用於廣告或廣告剖析,也不會使用 Google 使用者資料訓練或改進通用或個人化的人工智慧及機器學習模型。
2. 我們存取的 Google Drive 資料
使用者明確連接 Google Drive 並完成 OAuth 授權後,Primuse 可能存取:
- 檔案與資料夾中繼資料: 用於瀏覽及增量更新音樂資料庫的識別碼、名稱、MIME 類型、大小、時間、校驗值、父層關係、目錄層級及變更記錄。
- 檔案內容: 使用者選擇播放或離線快取的音訊,以及音樂資料庫功能所需的封面與 LRC sidecar 檔案。
- 寫入與垃圾桶操作: 依使用者要求建立封面或 LRC sidecar 檔案,並將使用者明確要求遠端刪除的檔案移入 Google Drive 垃圾桶。
- 授權資料: OAuth 存取與更新權杖,以及僅用於維持帳號連接和防止重複掛載的穩定 Google 帳號識別碼。
- 本機衍生資料: 由已連接音樂資料庫產生的裝置端索引、播放中繼資料、封面、歌詞、掃描狀態及快取記錄。
Google Drive 權限在技術上可能允許超出 Primuse 功能的操作。Primuse 不變更 Drive 分享權限、不轉移檔案擁有權,也不會永久清空 Google Drive 垃圾桶。
3. Google 使用者資料的用途
Primuse 只為使用者可見的音樂功能使用 Google Drive 資料:
- 瀏覽使用者選擇的資料夾並保留原有層級;
- 掃描現有音訊並建立音樂資料庫索引;
- 在使用者裝置上串流、播放或快取所選音訊;
- 偵測 Drive 變更並更新本機索引;
- 在使用者啟用或主動執行回寫時,將封面與 LRC sidecar 檔案寫入現有音樂旁;以及
- 僅在使用者主動遠端刪除後,將所選檔案移入 Google Drive 垃圾桶。
Primuse 要求 https://www.googleapis.com/auth/drive,因為需要瀏覽並管理使用者既有 Drive 中所選資料夾下的音樂資料庫。較窄的 drive.file 權限無法發現或存取未逐一由 App 開啟的既有音樂,而唯讀權限無法支援 sidecar 回寫或使用者主動發起的遠端刪除。
5. 儲存與安全
- OAuth 權杖與憑證儲存在 Apple 鑰匙圈。僅當使用者的 Apple 帳號已啟用且可使用 iCloud 鑰匙圈時才會同步。
- 資料庫索引、中繼資料、封面、歌詞及音訊快取儲存在 App 沙盒。啟用 Primuse iCloud 同步後,符合條件的 App 資料可能透過使用者私有的 iCloud 或 CloudKit 容器同步。
- 與 Google 及選用中繼服務的連線使用 HTTPS。Primuse 避免將 OAuth 權杖放入一般 App 資料、中繼要求或分析資料。
- Primuse AI 中繼不會在回應完成後刻意保存功能要求內容。它會保留執行配額、防止重送與維持服務所需的操作識別碼、安全狀態及彙總用量;上游 AI 供應商可能依其自身政策處理資料。
- 分享中繼會保存加密資訊清單與加密媒體分塊,直到分享過期或被撤銷。密碼僅儲存為加鹽驗證值,不儲存明文。
- Primuse 官網目前不載入第三方廣告或分析追蹤器。
6. 保留與刪除
- 來源啟用期間: Primuse 會保留維持 Google Drive 來源連接與功能所需的憑證、來源設定及本機資料庫資料。
- 最近刪除的來源: 使用者移除來源後,來源設定與 OAuth 憑證最多可保留 30 天,以便恢復。
- 永久刪除: 選擇永久刪除或 30 天恢復期屆滿後,Primuse 會刪除該來源的 OAuth 權杖與 App 憑證。使用者可另行清除已下載音訊及其他快取。
- Google 帳號控制: 使用者可隨時在 Google 帳號權限中撤銷 Primuse 存取;撤銷後無法繼續存取 Drive API。使用者也可透過 Apple 平台控制刪除 Primuse 及其本機資料。
- 遠端檔案: 中斷或永久刪除來源不會刪除 Google Drive 檔案。只有另外明確執行遠端刪除,才會將所選項目移入 Google Drive 垃圾桶;後續保留或永久刪除由 Google 與使用者控制。
- 中繼資料: AI 要求內容僅為本次要求處理,之後不會由 Primuse 中繼刻意保留。加密媒體分享會保留到所選到期時間;無到期時間的分享則保留到使用者撤銷。為防止濫用並維持服務,操作與安全記錄可能在合理必要期間保留。
7. Google API Services User Data Policy
Primuse 對從 Google API 取得資訊的使用,以及向任何其他 App 的傳輸,將遵守 Google API Services User Data Policy,包括 Limited Use 要求。
8. 兒童、政策變更與支援通訊
Primuse 並非針對 13 歲以下兒童,亦不會在知情情況下收集兒童個人資訊。使用者聯絡支援時,Primuse 會收到使用者自願提供的資訊,並只在回覆、保存支援記錄及履行法律義務所合理必要的期間內保留。
本政策如有重大變更,將公布於此頁面並更新生效日期。
9. 聯絡
隱私權問題或刪除要求請寄至 [email protected]。