隐私

隐私政策。

本政策说明 Open Music Player 会处理哪些信息、哪些信息保留在您的设备上,以及您可以作出的选择。

政策更新日期:2026 年 9 月 16 日翻译日期:2026 年 9 月 24 日

反馈和自动诊断功能从 1.2.0 版本开始提供。自动诊断默认关闭。

数据处理负责人

Open Music Player 的开发者和数据控制者为 Vasiliy Tatarli。如有隐私问题,请通过 support-openmusic@performarc.app 联系 Open Music Support。

存储在设备上的数据

音乐库、收藏、播放队列、播放列表、识曲历史和设置均存储在本地。识曲历史可能包含匹配的曲名和艺人、封面 URL 以及识别时间。用于智能收藏集的播放次数和日期、长录音的播放位置、书签以及所选的 LRC 歌词也保留在设备上。

Open Music Player 不要求注册账户,不含广告,也不发送收听行为分析数据。下文所述的可选技术诊断是独立功能。

文件、文件夹与收藏集迁移

应用只访问您通过系统界面明确选择的文件和文件夹,不会扫描整个设备。访问权限用于读取元数据和封面、整理音乐库以及播放音频。断开文件夹或清空音乐库会移除应用记录,不会删除原始音频。

应您的请求,收藏集导出功能会创建一个 JSON 文件,包含歌曲名称和艺人、播放列表、收藏、书签及设置,不包含音频、歌词、收听历史、原始文件路径、文件夹权限或诊断数据。您选择的文件或云服务提供商会按照其自身条款处理导出的文件。导入时会验证文件并与本地音乐库匹配,不会因此授予对新文件夹的访问权限。

使用 Android Auto 时,已连接的车载屏幕可能会接收本地区域名称、曲目详情和播放状态,以便浏览和控制音乐。车载目录保留在本地。车载界面不提供麦克风、反馈表单和文件选择器。iOS 1.2.0 版本不包含 CarPlay。

麦克风和歌曲识别

识曲是可选功能,仅在您主动请求时启动。通过麦克风开始识曲时,应用会请求麦克风权限;您可以拒绝,也可以稍后在系统设置中撤销。您也可以改为通过系统文件选择器选取一个音频文件。

音频在设备上处理,以生成声学指纹。Open Music Player 不保存原始麦克风录音,也不会将所选的原始文件上传到由开发者运营的服务器。Apple ShazamKit 会接收指纹和常规网络数据,以寻找匹配结果。匹配成功后,应用可能会从 ShazamKit 返回的地址加载封面,或打开曲目的外部链接。

平台差异和 Android 令牌服务

在 iPhone 和 iPad 上,Open Music Player 直接使用 Apple ShazamKit,不会连接 Open Music 的 Android 令牌服务。

在 Android 上,应用会在识曲前向部署于 Cloudflare 的 Open Music 服务发送不含请求体的 HTTPS 请求,以获取短期有效的 ShazamKit 访问凭证。该服务不会接收音频、声学指纹、文件名、音乐库内容或识曲历史。

Cloudflare 在网络边缘处理 IP 地址和常规网络元数据。为防止滥用,Worker 将 IP 地址与秘密盐值结合,生成每天变化的假名化 HMAC 代码。区域请求限流器只接收此代码。它不是账户或安装标识符,同一网络中的用户可能共用该代码。

Worker 代码不会记录 IP 地址、HMAC 代码、访问密钥或响应。此服务的 Workers Logs、追踪和可观测性功能均已关闭。Cloudflare 仍可能根据其自身政策,为提供、保护和运营网络而处理或保留网络元数据。

反馈和自动诊断

应用内表单仅在您点击“发送”后才会发送。内容可能包括您选择的类别、输入的消息、可选回复邮箱、应用版本和构建号、设备型号、操作系统版本、事件时间和随机报告编号。音乐、音乐库内容、麦克风录音和日志文件不会自动附加。

如果您在消息中提供邮箱或个人信息,报告可能与您关联,因此不属于匿名报告。没有网络连接时,报告会保存在设备的私有队列中,稍后重试发送。队列最多保存十份报告;超过七天仍未发送的报告会在下一次队列操作时移除。

自动诊断默认关闭,需要单独同意开启。启用后,应用可能发送预定义的操作类别和错误代码、经过清理的代码位置信息、应用版本和构建号、设备型号、系统版本、事件时间以及随机事件编号。报告不包含原始错误文本和日志、歌曲名称和文件名、个人文件路径、音乐库内容、音频、麦克风录音、访问密钥、邮箱地址或持久的用户及设备标识符。此功能不使用屏幕截图、屏幕录制、点击历史、广告追踪或行为分析。

在 iPhone 和 iPad 上,本地最多可保留 20 个待发送的自动事件;超过七天仍未发送的事件会被移除。关闭诊断会停止新的自动报告,并清除设备上待发送的自动事件。此操作不会撤回已经送达的报告,也不会移除您单独提交的反馈。

服务提供商与保留期限

Sentry 通过 HTTPS 接收反馈以及经过清理的可选诊断数据。项目使用 Sentry 的欧洲区域,但不保证所有辅助处理都局限于一个国家或区域。Sentry 必然会接收常规网络元数据。应用不会在报告内容中加入 IP 地址;事件中的 IP 存储已关闭,标准服务器端数据清理已开启。

Sentry 对 Developer 套餐事件的保留期为 30 天。按试用条款接收的事件可能保留最多 90 天。Sentry 备份按照其公布的周期删除。支持通知和回复也可能保存在项目邮箱中,保留时间以合理满足答复、调查问题以及履行适用法律义务所需的期限为准。

更多信息请参阅 SentryCloudflareApple 音乐识别的相关政策。

出售、广告和追踪

开发者不会出售 Open Music Player 数据,不会建立广告画像,也不会使用应用数据跨应用和网站追踪您。可选的识曲、反馈和诊断功能只会为上述明确说明的用途使用所列服务提供商。

删除与控制

清空音乐库会移除本地目录、封面缓存、曲目引用、与已移除曲目关联的书签以及应用保存的文件夹权限,不会删除原始音频。播放列表名称、设置和识曲历史单独管理;识曲历史有独立的清空操作。

如需停止自动诊断,请关闭相应设置。如需删除已提交的支持报告,请发送邮件至 support-openmusic@performarc.app,并提供报告中使用的回复邮箱,或足以定位报告的信息,例如日期和消息内容。请勿发送身份证明文件。没有联系方式或持久标识符的报告,可能无法可靠地归属于某个特定个人。

删除应用会移除其本地容器,包括待发送的反馈。但不会删除系统备份,也不会删除 Apple、Cloudflare 或 Sentry 已处理的数据;这些提供商根据各自的政策和设置处理删除。

联系方式

如有隐私问题或相关请求,请发送邮件至 support-openmusic@performarc.app,或访问支持页面