Общие положения
Эта политика описывает обработку данных в настольной и веб-версиях Live Conductor, а также при использовании облачной синхронизации. Ответственным за приложение является разработчик Live Conductor под именем Chronos. Связаться по вопросам данных можно по адресу chronosme@gmail.com.
Настольное приложение может использоваться без аккаунта и без подключения к облаку. В таком режиме проект, настройки и пути к аудиофайлам остаются на устройстве пользователя и не передаются серверу Live Conductor.
Какие данные используются
При входе и синхронизации
- адрес электронной почты и внутренний идентификатор пользователя;
- хеш токена сессии, срок её действия и необязательное название устройства;
- структура репертуара: сет-листы, песни, части песен, пресеты, MIDI-настройки и связанные параметры;
- сведения об аудиофайлах, необходимые для синхронизации: имя, размер, контрольная сумма, ключ хранения и даты операций.
При подключении собственного облака
- тип выбранного хранилища и отображаемое имя подключённого аккаунта;
- OAuth-токены Google Drive или Яндекс Диска;
- для S3 — адрес сервиса, регион, bucket, access key и secret key.
OAuth-токены и реквизиты S3 хранятся на сервере в зашифрованном виде. Пароли от Google, Яндекса, почты или S3 Live Conductor не получает.
Технические сведения
Для защиты входа и диагностики сервер может обрабатывать IP-адрес, время запроса, путь запроса, код ответа и технический идентификатор запроса. Для ограничения частоты отправки кодов входа IP-адрес сохраняется в виде хеша на ограниченный срок. На сайте нет рекламных трекеров и сторонней системы аналитики.
Лендинг загружает шрифты Google Fonts и содержит встроенный видеоплеер VK Видео с возможностью переключения на YouTube. При загрузке этих ресурсов соответствующий сервис может получить IP-адрес и стандартные сведения браузера согласно собственной политике конфиденциальности.
Для чего нужны данные
- отправить одноразовый код и создать сессию пользователя;
- синхронизировать репертуар между устройствами и предотвращать случайную перезапись более новой версии;
- загружать, находить, скачивать и удалять аудиофайлы в выбранном пользователем хранилище;
- поддерживать безопасность, устранять ошибки и предотвращать злоупотребления.
Данные не используются для рекламы, создания рекламного профиля, продажи третьим лицам или обучения моделей искусственного интеллекта.
Использование данных Google
Live Conductor запрашивает разрешение drive.file. Оно позволяет работать только с файлами Google Drive, которые приложение создало или которые пользователь явно открыл для приложения. Доступ ко всему содержимому диска не запрашивается.
Данные Google используются исключительно для сохранения и синхронизации пользовательского проекта и аудиофайлов. Они не передаются рекламным платформам, не продаются и не применяются для определения кредитоспособности, показа рекламы или иных несвязанных задач.
Использование информации, полученной через Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.
Хранение и защита
Сервер хранит данные аккаунта, ревизию и технические сведения синхронизации. Сам переносимый проект — сет-листы, песни, режимы, пресеты и MIDI-настройки — вместе с аудиофайлами размещается в облаке, которое выбрал пользователь. При смене облачного провайдера сервер может временно сохранить проект, чтобы безопасно перенести его в новое хранилище.
Коды входа имеют короткий срок действия, токены сессий сохраняются только в виде хеша, а реквизиты подключённых облаков шифруются. Live Conductor хранит опись аудио и технические ключи объектов, необходимые для синхронизации. Ни один способ передачи и хранения не даёт абсолютной гарантии безопасности, поэтому рекомендуем сохранять резервные копии важных проектов.
Управление и удаление данных
- в приложении можно очистить аудиофайлы в текущем облаке;
- после очистки можно отключить облако и удалить сохранённые реквизиты доступа;
- доступ Live Conductor можно дополнительно отозвать в настройках безопасности Google или Яндекса;
- для получения копии серверных данных или полного удаления аккаунта и репертуара нужно написать на chronosme@gmail.com с адреса, который используется для входа.
После подтверждённого запроса данные удаляются из активных систем в разумный технический срок. Отдельные копии могут временно сохраняться в резервных копиях и технических журналах до их плановой ротации.
Изменения и контакты
Политика может обновляться при изменении функций приложения, подключаемых сервисов или требований законодательства. Дата действующей редакции указана в начале страницы.
Вопросы о конфиденциальности и запросы на удаление данных: chronosme@gmail.com.