Правовая информация

Политика конфиденциальности.

Здесь описано, какие сведения обрабатывает Open Music Player и как пользователь управляет ими.

Обновлено 16 сентября 2026 годаEnglish

Функции обратной связи и автоматической диагностики доступны начиная с версии 1.2.0; в более ранних версиях их нет.

Кто отвечает за обработку данных

Разработчик и оператор данных Open Music Player — Vasiliy Tatarli. По вопросам обработки данных обращайтесь в Open Music Support: support-openmusic@performarc.app.

Какие данные хранит приложение

Медиатека, избранное, очередь, плейлисты, история распознавания и настройки сохраняются локально на устройстве пользователя. История распознавания может содержать название и исполнителя найденного трека, ссылку на обложку и время распознавания. Для умных подборок приложение хранит локальные счётчики и даты прослушиваний. Позиции длинных записей, закладки и копии выбранных LRC-текстов также остаются на устройстве и не передаются разработчику. Open Music Player не использует учётные записи и рекламу, не отправляет аналитику прослушиваний. Добровольная техническая диагностика описана отдельно ниже.

Перенос коллекции и автомобильный экран

По вашей команде приложение экспортирует JSON-файл с названиями и исполнителями музыки, плейлистами, избранным, закладками и настройками. Аудиофайлы, тексты песен, история прослушиваний, исходные пути, доступы к папкам и данные диагностики в экспорт не входят. Файл сохраняется через системный диалог в выбранном вами месте; файловый или облачный провайдер обрабатывает его по своим правилам. Приложение не отправляет коллекцию на сервер разработчика. При импорте данные сначала проверяются и сопоставляются с текущей локальной медиатекой; автоматический доступ к новым папкам не предоставляется.

При использовании Android Auto подключённый автомобильный экран получает названия локальных разделов, треков и сведения о воспроизведении для просмотра и управления музыкой. Автомобильный каталог хранится локально. Микрофон, форма обратной связи и файловые диалоги в автомобильный интерфейс не включены. В версии 1.2.0 для iOS поддержка CarPlay отсутствует.

Файлы и папки

Приложение получает доступ только к файлам и папкам, которые пользователь явно выбрал через системный интерфейс. Open Music Player не сканирует всё устройство. Доступ нужен для чтения метаданных и обложек, сортировки и воспроизведения. Пользователь может отключить отдельную папку или очистить медиатеку; исходные аудиофайлы при этом не удаляются.

Микрофон и распознавание

Распознавание — необязательная функция, которую запускает сам пользователь. Доступ к микрофону запрашивается при запуске распознавания через микрофон. Его можно не предоставлять или позднее отозвать в системных настройках. Текущую попытку можно остановить. Вместо микрофона пользователь может явно выбрать отдельный аудиофайл через системный интерфейс.

Звук обрабатывается на устройстве для формирования цифрового отпечатка; Open Music Player не сохраняет исходную запись микрофона и не загружает исходный аудиофайл на сервер разработчика. Для поиска совпадения ShazamKit передаёт цифровой отпечаток и обычные сетевые данные сервису Apple. После совпадения приложение может загрузить обложку по адресу, полученному от ShazamKit, а пользователь может открыть внешнюю ссылку на найденный трек. Эти сетевые запросы обрабатываются соответствующими поставщиками.

Различия между Android и iPhone/iPad

На iPhone и iPad приложение использует системный ShazamKit напрямую и не обращается к Android-сервису ключей Open Music.

На Android перед распознаванием приложение выполняет HTTPS-запрос без тела к сервису Open Music на Cloudflare, чтобы получить краткоживущий ключ доступа ShazamKit. Сервис ключей не получает аудио, цифровой отпечаток, имена файлов, содержимое медиатеки или историю распознавания. После получения ключа совпадение ищется через ShazamKit.

Сервис ключей Android и Cloudflare

На границе сети Cloudflare обрабатывает IP-адрес и другие обычные сетевые метаданные запроса. Worker использует IP-адрес только для ограничения злоупотреблений: вместе с секретной солью из него вычисляется псевдонимный HMAC-код, который меняется каждый день. В региональный лимитер передаётся только этот код; лимитер сохраняет состояние между запросами, чтобы ограничивать их частоту. Код не является номером учётной записи или идентификатором установки и может быть общим у пользователей одной сети.

Код Worker не записывает IP-адреса, HMAC-коды, ключи или ответы в журналы и не использует рекламную либо продуктовую аналитику. Workers Logs, traces и observability для сервиса выключены. Это не отменяет обработку и возможное хранение сетевых метаданных самим Cloudflare для предоставления, защиты и эксплуатации сети. Сроки и основания такой обработки определяются политикой Cloudflare; Open Music Player не утверждает, что поставщик удаляет все сетевые данные сразу после ответа.

Добровольные отчёты об ошибках

Начиная с версии 1.2.0 на Android и iPhone/iPad автоматическая отправка ошибок изначально выключена. Её можно включить отдельным переключателем в настройках приложения и в любое время выключить. Отказ не ограничивает добавление музыки, воспроизведение или распознавание. Отчёты помогают разработчику находить причины падений и технических сбоев приложения.

После включения приложение может передавать в Sentry заранее определённую категорию операции и код ошибки, очищенные технические сведения о месте сбоя, версию и номер сборки приложения, модель устройства, версию операционной системы, время события и случайный номер отчёта. Этот номер обозначает отдельный отчёт, а не пользователя или устройство. Отчёт о падении может быть передан при следующем запуске; отправка зависит от подключения к интернету и доступности сервиса.

В автоматические отчёты не включаются исходные тексты ошибок и журналы, названия песен и аудиофайлов, личные пути к файлам, содержимое медиатеки, аудиофайлы, записи микрофона, ключи доступа, адрес электронной почты или постоянные идентификаторы пользователя и устройства. Место сбоя может содержать имя функции, разрешённое имя исходника самого приложения без пути и номер строки — это технические сведения о коде плеера, а не имена ваших файлов. Снимки экрана, запись действий на экране, история нажатий, рекламное отслеживание и аналитика поведения для этой функции не используются.

На iPhone и iPad очищенные автоматические отчёты сохраняются в отдельной закрытой очереди на устройстве: не более 20 событий. При переполнении сохраняются новые события; неотправленные события старше 7 дней удаляются при следующей обработке очереди. Эта очередь независима от обращений в поддержку и очищается при выключении автоматических отчётов.

Выключение автоматических отчётов останавливает их дальнейший сбор и отправку и удаляет сохранённые на устройстве неотправленные автоматические отчёты. Уже отправленные сведения этим действием не удаляются. Обращения, которые пользователь отдельно отправил через форму поддержки, управляются независимо.

Обращение «Сообщить о проблеме»

Начиная с версии 1.2.0 пользователь может открыть форму в настройках, выбрать категорию проблемы и написать сообщение. Вручную отправляются выбранная категория, введённый текст, необязательный адрес электронной почты для ответа, версия и сборка приложения, модель устройства, версия системы, время и случайный номер обращения. Музыка, медиатека, записи микрофона и файлы журналов автоматически не прикладываются. Не указывайте в тексте пароли, платёжные данные и другие сведения, которые не нужны для разбора проблемы.

Обращение создаётся только после нажатия кнопки отправки и работает даже при выключенных автоматических отчётах. Электронную почту можно оставить пустой; тогда разработчик не сможет ответить лично. Если пользователь указал почту или другие личные сведения в тексте, обращение может быть связано с ним и не считается анонимным.

Сообщение сначала сохраняется в закрытой области приложения на устройстве. Подтверждение «в очереди на отправку» означает сохранение на устройстве, а не получение разработчиком. Приложение повторяет попытку при запуске, возвращении на экран и создании нового обращения. В очереди хранятся не более 10 обращений; неотправленные обращения старше 7 дней удаляются при следующей обработке очереди вместо новой попытки отправки. Успешно переданные обращения удаляются из локальной очереди. Отправка нового обращения ограничена одним сообщением за 30 секунд.

Получатель обращений и диагностики

Для обработки обращений и ошибок используется Sentry. Передача выполняется по HTTPS. Для проекта выбран европейский регион Sentry; это само по себе не означает, что любая вспомогательная обработка поставщика ограничена одной страной или регионом. Сервис получает обычные сетевые метаданные, включая IP-адрес, необходимые для приёма и защиты запросов. Приложение не добавляет IP-адрес в содержимое отчёта; в обоих проектах Sentry включены запрет его сохранения в событиях и стандартная серверная очистка данных. Это не исключает обработку сетевых метаданных инфраструктурой поставщика.

Доступ к обращениям и очищенным отчётам предоставляется разработчику для поддержки пользователей и исправления приложения. Эти данные не используются для рекламы, продажи данных или создания профилей слушателей. Обработка поставщиком описана в политике конфиденциальности Sentry.

События ошибок и обращения, передаваемые в Sentry как события, хранятся на сервере 30 дней на тарифе Developer; события, принятые во время пробного периода с условиями Team, могут храниться до 90 дней. Срок определяется тарифом в момент получения события Sentry; смена тарифа влияет только на новые события. Эти сроки отличаются от семидневного срока неотправленных данных в локальных очередях приложения. Подробнее — в правилах хранения данных Sentry. Резервные копии удаляются по циклу Sentry: через 90 дней после создания каждой копии, согласно политике безопасности Sentry.

Уведомления Sentry об обращениях и технических событиях также поступают на электронную почту разработчика и могут содержать сведения из обращения или отчёта. Эти письма, переписка с поддержкой и обычные почтовые метаданные обрабатываются используемым почтовым сервисом. Мы храним их столько, сколько необходимо для разбора обращения, устранения технической проблемы и выполнения применимых правовых обязательств. Сроки локальных очередей и событий Sentry не означают автоматического удаления писем из почтового ящика.

Передача и отслеживание

Разработчик не продаёт пользовательские данные, не создаёт рекламные профили и не использует данные Open Music Player для отслеживания между приложениями и сайтами. Для работы необязательного распознавания сетевые поставщики обрабатывают данные в соответствии со своими условиями: описание конфиденциальности распознавания музыки Apple, информация о ShazamKit и политика конфиденциальности Cloudflare. Обращения и разрешённые пользователем автоматические отчёты обрабатываются через Sentry, как описано выше.

Удаление данных

Кнопка «Очистить медиатеку» удаляет локальный каталог и кэш обложек, убирает локальные треки из очереди, избранного и плейлистов, а также удаляет сохранённые приложением ссылки и разрешения на выбранные файлы и папки. Названия плейлистов, настройки и история распознавания этой кнопкой не удаляются. Историю распознавания можно очистить отдельной кнопкой.

Очистка медиатеки не удаляет обращения и не меняет согласие на автоматические отчёты. Чтобы прекратить автоматическую диагностику, выключите её отдельно в настройках. Для запроса удаления отправленного обращения напишите на support-openmusic@performarc.app, указав адрес, который использовали в обращении, либо дату и содержание, достаточные для его поиска. Не присылайте удостоверение личности. Отчёт без контакта или постоянного идентификатора может оказаться невозможно достоверно связать с конкретным пользователем.

Удаление приложения удаляет его локальный контейнер с устройства, включая ожидающие отправки обращения. Системные резервные копии и данные, уже обработанные Apple, Cloudflare или Sentry, не удаляются кнопкой очистки медиатеки или удалением приложения. Обработка поставщиками регулируется их условиями и настройками соответствующих сервисов.

Поддержка

По вопросам конфиденциальности напишите в Open Music Support: support-openmusic@performarc.app или используйте страницу поддержки.