フィードバックと自動診断はバージョン 1.2.0 以降で利用できます。自動診断は初期状態でオフです。
データ処理の責任者
Open Music Player の開発者およびデータ管理者は Vasiliy Tatarli です。プライバシーに関するご質問は、Open Music Support(support-openmusic@performarc.app)までご連絡ください。
端末に保存されるデータ
ライブラリ、お気に入り、再生キュー、プレイリスト、認識履歴、設定は端末内に保存されます。認識履歴には、一致した曲名とアーティスト、アートワークの URL、認識日時が含まれる場合があります。スマートコレクションに使用する再生回数と日時、長い録音の再生位置、ブックマーク、選択した LRC 歌詞も端末内に保持されます。
Open Music Player はアカウントを必要とせず、広告を含まず、視聴・再生行動の分析情報を送信しません。以下で説明する任意の技術診断は、これとは別の機能です。
ファイル、フォルダ、コレクションの移行
アプリがアクセスするのは、システム画面で明示的に選択されたファイルとフォルダだけです。端末全体はスキャンしません。アクセスはメタデータとアートワークの読み取り、ライブラリの整理、音声の再生に使用します。フォルダの接続解除やライブラリの消去ではアプリ内の登録情報が削除され、元の音声は削除されません。
利用者の操作により、コレクションのエクスポートは曲名とアーティスト、プレイリスト、お気に入り、ブックマーク、設定を含む JSON ファイルを作成します。音声、歌詞、再生履歴、元のファイルパス、フォルダのアクセス権、診断情報は含みません。選択したファイルサービスやクラウド事業者は、その事業者の条件に従ってエクスポートファイルを扱います。インポートではファイルを検証し、端末内のライブラリと照合します。新しいフォルダへのアクセス権は付与しません。
Android Auto では、接続された車載画面にローカルセクション名、曲の情報、再生状態を渡し、曲の閲覧や操作を行えるようにする場合があります。車載用カタログはローカルに保持されます。マイク、フィードバックフォーム、ファイル選択画面は車載インターフェースでは利用できません。iOS 版 1.2.0 に CarPlay は含まれません。
マイクと楽曲認識
認識は任意で、利用者が開始した場合にのみ動作します。マイクを使う認識の開始時にマイクの使用許可を求めます。許可しないことや、後でシステム設定から取り消すことができます。代わりに、システムの選択画面で音声ファイルを 1 つ指定できます。
音声は端末内で処理され、音響シグネチャが生成されます。Open Music Player はマイクの元の録音を保存せず、選択された元のファイルを開発者が運営するサーバーへアップロードしません。Apple ShazamKit は一致する曲を探すため、シグネチャと通常のネットワークデータを受信します。一致後、アプリは ShazamKit が返すアドレスからアートワークを読み込んだり、曲の外部リンクを開いたりする場合があります。
プラットフォームの違いと Android 用トークンサービス
iPhone と iPad では Apple ShazamKit を直接利用し、Open Music の Android 用トークンサービスには接続しません。
Android では認識前に、Cloudflare 上の Open Music サービスへ本文のない HTTPS リクエストを送り、有効期間の短い ShazamKit アクセス情報を取得します。このサービスは音声、音響シグネチャ、ファイル名、ライブラリの内容、認識履歴を受信しません。
Cloudflare はネットワークのエッジで IP アドレスと通常のネットワークメタデータを処理します。不正利用の防止のため、Worker は IP アドレスと秘密のソルトを組み合わせ、毎日変わる仮名化された HMAC コードを生成します。地域別のリクエスト制限機構に渡るのは、このコードのみです。アカウントやインストールの識別子ではなく、同じネットワークの利用者間で共通になる場合があります。
Worker のコードは IP アドレス、HMAC コード、アクセスキー、応答をログに記録しません。このサービスでは Workers Logs、トレース、可観測性機能を無効にしています。ただし、Cloudflare 自体がネットワークの提供、保護、運用のために、独自のポリシーに基づきネットワークメタデータを処理または保持する場合があります。
フィードバックと自動診断
アプリ内フォームは「送信」を押した後にのみ送信します。選択したカテゴリ、入力したメッセージ、任意の返信用メールアドレス、アプリのバージョンとビルド、端末の機種、OS バージョン、発生時刻、ランダムな報告番号を含む場合があります。音楽、ライブラリの内容、マイク録音、ログファイルは自動添付しません。
メッセージにメールアドレスや個人情報を含めると、報告が利用者に関連付けられる可能性があり、匿名ではありません。接続できない場合は端末内の非公開キューに保持し、後で送信を再試行します。キューには最大 10 件の報告を保持し、7 日を超えた未送信の報告は次回のキュー処理時に削除します。
自動診断は初期状態でオフであり、別途同意が必要です。有効にすると、あらかじめ定義された操作カテゴリとエラーコード、不要な情報を除去したコード位置の情報、アプリのバージョンとビルド、端末の機種、OS バージョン、発生時刻、ランダムなイベント番号を送信する場合があります。未加工のエラー文とログ、曲名とファイル名、個人的なファイルパス、ライブラリの内容、音声、マイク録音、アクセスキー、メールアドレス、永続的な利用者・端末識別子は除外します。スクリーンショット、画面録画、タップ履歴、広告追跡、行動分析は使用しません。
iPhone と iPad では送信待ちの自動イベントを最大 20 件、端末内に保持する場合があります。7 日を超えた未送信イベントは削除します。診断をオフにすると新しい自動報告を停止し、端末内の送信待ち自動イベントを消去します。すでに送信済みの報告を取り消すことはなく、別途送信したフィードバックも削除しません。
サービス提供者と保存期間
Sentry はフィードバックと、不要な情報を除去した任意の診断データを HTTPS で受信します。このプロジェクトは Sentry の欧州リージョンを使用しますが、補助的な処理のすべてが一つの国や地域にとどまることは保証されません。Sentry は通信に必要な通常のネットワークメタデータを受信します。アプリは報告の本文に IP アドレスを追加しません。イベントへの IP 保存は無効、サーバー側の標準データスクラビングは有効になっています。
Sentry の Developer プランで受信したイベントの保存期間は 30 日です。試用条件で受信したイベントは最長 90 日間保持される場合があります。Sentry のバックアップは、同社が公開する周期で削除されます。サポート通知と返信は、回答、問題の調査、適用法上の義務の履行に合理的に必要な期間、プロジェクトのメールボックスにも保存される場合があります。
詳細は Sentry、Cloudflare、Apple のミュージック認識に関するポリシーをご覧ください。
販売、広告、追跡
開発者は Open Music Player のデータを販売せず、広告用プロフィールを作成せず、アプリのデータを使ってアプリやウェブサイトを横断した追跡を行いません。任意の認識、フィードバック、診断では、上記の提供者をそれぞれ説明した機能のためにのみ利用します。
削除と管理
ライブラリを空にすると、ローカルカタログ、アートワークのキャッシュ、曲への参照、削除された曲に関連するブックマーク、アプリが保存したフォルダのアクセス権が削除されます。元の音声は削除されません。プレイリスト名、設定、認識履歴は別途管理され、認識履歴には専用の消去操作があります。
自動診断を停止するには、その設定をオフにしてください。送信済みのサポート報告の削除を希望する場合は、support-openmusic@performarc.app にメールし、報告に使用した返信用メールアドレス、または日付やメッセージなど報告を特定できる情報を添えてください。本人確認書類は送らないでください。連絡先や永続的な識別子がない報告は、特定の個人に確実に結び付けられない場合があります。
アプリを削除すると、送信待ちのフィードバックを含むアプリのローカルコンテナが削除されます。システムのバックアップや、Apple、Cloudflare、Sentry がすでに処理したデータは削除されません。これらの提供者による削除は各社のポリシーと設定に従います。
お問い合わせ
プライバシーに関するご質問やご依頼は、support-openmusic@performarc.app にメールするか、サポートページをご覧ください。