Confidentialité

Politique de confidentialité.

Cette politique explique ce qu’Open Music Player traite, ce qui reste sur votre appareil et les choix dont vous disposez.

Politique mise à jour le 16 septembre 2026Traduction du 24 septembre 2026

Les retours et les diagnostics automatiques sont disponibles à partir de la version 1.2.0. Les diagnostics automatiques sont désactivés par défaut.

Responsable du traitement

Le développeur et responsable du traitement des données d’Open Music Player est Vasiliy Tatarli. Pour toute question de confidentialité, contactez Open Music Support à support-openmusic@performarc.app.

Données stockées sur votre appareil

Votre bibliothèque, vos favoris, la file de lecture, les playlists, l’historique de reconnaissance et les réglages sont stockés localement. L’historique de reconnaissance peut inclure le titre et l’artiste trouvés, une URL de pochette et l’heure de la reconnaissance. Les compteurs et dates d’écoute utilisés pour les collections intelligentes, les positions dans les enregistrements longs, les signets et les paroles LRC sélectionnées restent également sur l’appareil.

Open Music Player ne nécessite aucun compte, ne contient pas de publicité et n’envoie pas d’analyses de vos écoutes. Les diagnostics techniques facultatifs décrits ci-dessous sont distincts.

Fichiers, dossiers et transfert de collection

L’application accède uniquement aux fichiers et dossiers que vous choisissez explicitement dans l’interface système. Elle n’analyse pas tout l’appareil. Cet accès sert à lire les métadonnées et les pochettes, à organiser la bibliothèque et à lire l’audio. Déconnecter un dossier ou vider la bibliothèque supprime les entrées de l’application sans effacer les fichiers audio d’origine.

À votre demande, l’exportation de collection crée un fichier JSON contenant les titres et artistes, les playlists, les favoris, les signets et les réglages. Elle exclut l’audio, les paroles, l’historique d’écoute, les chemins d’origine, les autorisations des dossiers et les diagnostics. Le fournisseur de fichiers ou de cloud choisi traite ce fichier selon ses propres conditions. L’importation valide le fichier et le compare à la bibliothèque locale ; elle n’accorde aucun accès à de nouveaux dossiers.

Avec Android Auto, l’écran d’un véhicule connecté peut recevoir les noms des rubriques locales, les détails des morceaux et l’état de lecture pour parcourir et contrôler la musique. Le catalogue automobile reste local. Le microphone, le formulaire de retour et les sélecteurs de fichiers ne sont pas accessibles dans l’interface automobile. CarPlay n’est pas inclus dans la version iOS 1.2.0.

Microphone et reconnaissance musicale

La reconnaissance est facultative et ne démarre qu’à votre demande. L’autorisation du microphone est demandée au début de la reconnaissance par microphone ; vous pouvez la refuser ou la retirer ensuite dans les réglages système. Vous pouvez à la place sélectionner un fichier audio dans le sélecteur système.

L’audio est traité sur l’appareil pour créer une signature acoustique. Open Music Player n’enregistre pas la capture audio d’origine du microphone et ne téléverse pas le fichier source choisi sur un serveur exploité par le développeur. Apple ShazamKit reçoit la signature et les données réseau ordinaires pour rechercher une correspondance. Après un résultat, l’application peut charger une pochette à l’adresse renvoyée par ShazamKit ou ouvrir un lien externe vers le morceau.

Différences entre plateformes et service de jetons Android

Sur iPhone et iPad, Open Music Player utilise directement Apple ShazamKit et ne contacte pas le service de jetons Android d’Open Music.

Sur Android, avant la reconnaissance, l’application envoie une requête HTTPS sans corps à un service Open Music sur Cloudflare pour obtenir un accès ShazamKit de courte durée. Ce service ne reçoit ni audio, ni signature acoustique, ni noms de fichiers, ni contenu de la bibliothèque, ni historique de reconnaissance.

Cloudflare traite l’adresse IP et les métadonnées réseau ordinaires à la périphérie du réseau. Pour prévenir les abus, le Worker combine l’adresse IP avec un sel secret pour créer un code HMAC pseudonyme qui change chaque jour. Seul ce code parvient au limiteur régional de requêtes. Ce n’est pas un identifiant de compte ou d’installation et plusieurs utilisateurs du même réseau peuvent partager ce code.

Le code du Worker ne journalise pas les adresses IP, les codes HMAC, les clés d’accès ou les réponses. Workers Logs, les traces et l’observabilité sont désactivés pour ce service. Cloudflare peut néanmoins traiter ou conserver des métadonnées réseau pour fournir, sécuriser et exploiter son réseau selon sa propre politique.

Retours et diagnostics automatiques

Le formulaire intégré n’envoie des données qu’après un appui sur Envoyer. Il peut inclure la catégorie choisie, votre message, une adresse e-mail facultative pour la réponse, la version et le numéro de build de l’application, le modèle de l’appareil, la version du système, l’heure de l’événement et un numéro de rapport aléatoire. La musique, le contenu de la bibliothèque, les enregistrements du microphone et les journaux ne sont pas joints automatiquement.

Si vous indiquez une adresse e-mail ou des informations personnelles dans le message, le rapport peut vous être associé et n’est pas anonyme. Sans connexion, il reste dans une file privée sur l’appareil, puis son envoi est retenté. La file contient jusqu’à dix rapports ; les rapports non envoyés de plus de sept jours sont supprimés lors de la prochaine opération sur la file.

Les diagnostics automatiques sont désactivés par défaut et nécessitent un consentement distinct. Une fois activés, ils peuvent envoyer une catégorie d’opération et un code d’erreur prédéfinis, des informations filtrées sur l’emplacement dans le code, la version et le build de l’application, le modèle de l’appareil, la version du système, l’heure et un numéro d’événement aléatoire. Les rapports excluent les erreurs et journaux bruts, les noms de morceaux et de fichiers, les chemins personnels, le contenu de la bibliothèque, l’audio, les enregistrements du microphone, les clés d’accès, les adresses e-mail et les identifiants persistants d’utilisateur ou d’appareil. Les captures et enregistrements d’écran, l’historique des appuis, le suivi publicitaire et les analyses comportementales ne sont pas utilisés.

Sur iPhone et iPad, jusqu’à 20 événements automatiques en attente peuvent être conservés localement ; les événements non envoyés de plus de sept jours sont supprimés. Désactiver les diagnostics arrête les nouveaux rapports automatiques et efface les événements automatiques en attente sur l’appareil. Cela ne rappelle pas les rapports déjà transmis et ne supprime pas les retours que vous avez envoyés séparément.

Prestataires et conservation

Sentry reçoit les retours et les diagnostics facultatifs filtrés via HTTPS. Le projet utilise la région européenne de Sentry, sans garantie que les traitements auxiliaires restent dans un seul pays ou une seule région. Sentry reçoit nécessairement les métadonnées réseau ordinaires. L’application n’ajoute pas d’adresse IP au contenu du rapport ; l’enregistrement des IP dans les événements est désactivé et le filtrage standard des données côté serveur est activé.

Sentry conserve les événements de l’offre Developer pendant 30 jours. Les événements reçus sous les conditions d’un essai peuvent être conservés jusqu’à 90 jours. Les sauvegardes Sentry sont supprimées selon son cycle publié. Les notifications d’assistance et les réponses peuvent aussi être conservées dans la boîte mail du projet aussi longtemps que raisonnablement nécessaire pour répondre, examiner un problème et respecter les obligations légales applicables.

Pour en savoir plus, consultez les politiques de Sentry, de Cloudflare et de reconnaissance musicale d’Apple.

Vente, publicité et suivi

Le développeur ne vend pas les données d’Open Music Player, ne crée pas de profils publicitaires et n’utilise pas les données de l’application pour vous suivre entre applications et sites. La reconnaissance facultative, les retours et les diagnostics utilisent les prestataires ci-dessus uniquement pour les fonctions indiquées.

Suppression et contrôle

Vider la bibliothèque supprime le catalogue local, les pochettes en cache, les références aux morceaux, les signets liés aux morceaux supprimés et les autorisations des dossiers stockées par l’application. Les fichiers audio d’origine ne sont pas supprimés. Les noms des playlists, les réglages et l’historique de reconnaissance sont gérés séparément ; l’historique de reconnaissance dispose de sa propre action d’effacement.

Pour arrêter les diagnostics automatiques, désactivez ce réglage. Pour demander la suppression d’un rapport d’assistance envoyé, écrivez à support-openmusic@performarc.app en indiquant l’adresse utilisée pour la réponse, ou suffisamment d’informations, comme la date et le message, pour le retrouver. N’envoyez pas de pièce d’identité. Un rapport sans coordonnées ni identifiant persistant peut ne pas être attribuable avec certitude à une personne.

Supprimer l’application efface son conteneur local, y compris les retours en attente. Cela ne supprime pas les sauvegardes système ni les données déjà traitées par Apple, Cloudflare ou Sentry ; ces prestataires gèrent la suppression selon leurs politiques et réglages.

Contact

Pour toute question ou demande relative à la confidentialité, écrivez à support-openmusic@performarc.app ou consultez la page d’assistance.