Daten und Datenschutz
Datenschutzerklärung
Übersetzungen werden zur besseren Verständlichkeit bereitgestellt. Bei Abweichungen ist die englische Fassung maßgeblich.
Diese Erklärung beschreibt, wie die Chrome-Erweiterung Daten verarbeitet, um Yandex Music zu steuern sowie Last.fm-Funktionen, lokale Exporte und Diagnosen bereitzustellen.
Verarbeitete Daten
Die Erweiterung kann folgende Daten verarbeiten:
- Metadaten von Yandex-Music-Titeln, einschließlich Interpret, Titel, Album, Cover-URL, Dauer, Wiedergabeposition, Wiedergabestatus sowie Gefällt-mir- oder Gefällt-mir-nicht-Status;
- Wiedergabezeitpunkte, Einträge der lokalen Scrobble-Warteschlange, Wiederholungsstatus und Übertragungsergebnisse;
- Last.fm-Benutzername, Profilinformationen, Hörstatistiken, Sitzungsschlüssel und Last.fm-Antworten, wenn ein Last.fm-Konto verbunden ist;
- Erweiterungseinstellungen, ausgewähltes Design, Steuerungsoptionen und Einstellungen für lokale Exporte;
- einen lokal erzeugten Signaturschlüssel, eine abgeleitete Installationskennung, Anfragezeitpunkt, Nonce und Body-Hash zur Authentifizierung von Anfragen an den YM Bridge-Dienst.
Yandex-Music-Steuerung
Wiedergabeinformationen werden von der geöffneten Yandex-Music-Seite gelesen, um den aktuellen Titel anzuzeigen und vom Nutzer angeforderte Befehle auszuführen. Sie werden lokal nur gespeichert, soweit dies für den aktuellen Status, Warteschlangen, Diagnosen oder vom Nutzer gewählte Exporte erforderlich ist.
Direkter Last.fm-Modus
Wenn Last.fm verbunden und die direkte Übertragung verfügbar ist, werden Titelmetadaten, Last.fm-Sitzungsschlüssel und API-Anfragen direkt an Last.fm gesendet. Das angezeigte Last.fm-Profil und die Hörstatistiken werden ebenfalls direkt von Last.fm abgerufen. Der Sitzungsschlüssel und zwischengespeicherte Erweiterungsdaten liegen im Chrome-Erweiterungsspeicher.
YM Bridge-Dienst und optionales Cloud relay
Die Erweiterung kontaktiert ym-bridge.mytunnel.us.com, um ihre Last.fm-Anwendungskonfiguration abzurufen und unterstützte Erweiterungs-Builds zu authentifizieren. Anfragen enthalten eine abgeleitete Installationskennung, den öffentlichen Signaturschlüssel, Zeitpunkt, Nonce, Body-Hash und Signatur. Der Dienst nutzt diese technischen Daten zur Anfrageauthentifizierung, zum Schutz vor Wiederholungsangriffen und zur Missbrauchsbegrenzung.
Nach Auswahl von Connect Last.fm wird zuerst eine direkte Browserauthentifizierung versucht. Ist die direkte Last.fm-Authentifizierungs-API nicht verfügbar, kann der Dienst vorübergehend ein Authentifizierungstoken anfordern oder das vom Nutzer bestätigte Token gegen einen Last.fm-Sitzungsschlüssel tauschen und diesen an die Erweiterung zurückgeben. Dieser Authentifizierungs-Fallback ändert die Cloud-relay-Einstellung nicht. Der Worker speichert Token oder Sitzungsschlüssel nicht absichtlich.
Wählt der Nutzer alternativ die Anmeldung mit Benutzername oder E-Mail-Adresse und Passwort, werden diese Daten per HTTPS an das YM Bridge relay gesendet und einmalig an Last.fm weitergeleitet, ausschließlich um einen Last.fm-Sitzungsschlüssel zu erhalten. Das Passwort wird nicht im Chrome-Erweiterungsspeicher gespeichert, nach dem Versuch aus dem Formular gelöscht und vom relay nicht absichtlich gespeichert oder protokolliert. Der zurückgegebene Sitzungsschlüssel und Last.fm-Benutzername werden lokal im Chrome-Erweiterungsspeicher abgelegt. Cloudflare verarbeitet die Anfrage als Infrastrukturanbieter des relay.
Cloud relay für Scrobbles ist standardmäßig als Fallback ausgewählt, startet erst nach einer einmaligen Prüfung der Datennutzung in der Erweiterung und kann in den Einstellungen deaktiviert werden. Die Erweiterung versucht zuerst die direkte Last.fm-Übertragung. Nur wenn diese nicht verfügbar ist, werden Metadaten abgeschlossener Titel und der Last.fm-Sitzungsschlüssel per HTTPS an den vom Entwickler betriebenen Cloudflare Worker gesendet und an Last.fm weitergeleitet. Pakete werden üblicherweise nach 10 Titeln oder 30 Minuten übertragen, während die Erweiterung den direkten Last.fm-Zugriff regelmäßig prüft.
Das relay speichert Hörverlauf, Last.fm-Sitzungsschlüssel oder Anfragetexte nicht absichtlich. Cloudflare kann als Infrastrukturanbieter IP-Adressen und technische Anfragemetadaten nach eigenen Richtlinien und Aufbewahrungspraktiken verarbeiten.
Lokale Speicherung und Aufbewahrung
Einstellungen, Last.fm-Sitzungsdaten, Signaturschlüssel, zwischengespeicherte Profil- und Statistikdaten, Scrobble-Warteschlangeneinträge und Übertragungsstatus werden im Chrome-Profil gespeichert. Warteschlangeneinträge werden im Rahmen der normalen Übertragung und Warteschlangenverwaltung entfernt. Nutzer können die Last.fm-Sitzung löschen, Exporte deaktivieren, fehlgeschlagene Einträge entfernen oder die Erweiterung deinstallieren, um deren Speicher zu löschen.
Now-Playing-Dateiexport
Der optionale Now-Playing-Export schreibt Titeltext, JSON-Daten und ein Cover erst nach ausdrücklicher Ordnerfreigabe in einen Ordner. Die Dateien verbleiben auf dem Gerät und können vom Nutzer deaktiviert oder gelöscht werden.
Zwischenablage
Die Schreibberechtigung für die Zwischenablage wird nur nach einer direkten Nutzeraktion auf einen Kopierbefehl verwendet. Sie kann den aktuellen Titeltext, eine Cover-URL oder ein Coverbild schreiben. Die Erweiterung liest die Zwischenablage nicht und schreibt nicht automatisch hinein.
Optionaler Desktop-Companion
Der optionale Desktop-Companion kommuniziert über localhost oder 127.0.0.1 ausschließlich zur Anzeige von Titelbenachrichtigungen. Die Erweiterung bleibt für die Last.fm-Übertragung verantwortlich.
Weitergabe und Verkauf von Daten
Nutzerdaten werden nicht verkauft. Eine Weitergabe erfolgt nur, soweit sie für die gewählte Funktion erforderlich ist:
- an Last.fm für Authentifizierung, Profil- und Statistikanfragen, Now-Playing-Aktualisierungen und Scrobbling;
- an die Cloudflare-Infrastruktur für Anfragen an den YM Bridge-Dienst und die optionale relay-Übertragung;
- an den lokalen Desktop-Companion, wenn Desktop-Titelbenachrichtigungen ausdrücklich aktiviert sind;
- an lokale Dateien oder die Zwischenablage nach einer ausdrücklichen Nutzeraktion.
Analyse und Werbung
Die Erweiterung enthält keine Werbe-SDKs, Verhaltensverfolgung oder Produktanalyse. Daten werden nicht für Werbung, Bonitätsbeurteilung oder sachfremde Profilbildung verwendet. Der Chrome Web Store kann dem Herausgeber aggregierte Analysen zur Store-Seite bereitstellen; dadurch wird der Erweiterung kein Analysecode hinzugefügt.
Sicherheit
Remote-Anfragen verwenden HTTPS. Geschützte YM Bridge-Endpunkte verlangen signierte Anfragen und prüfen Zeitpunkt, Nonce, Erweiterungs-ID und Ratenbegrenzungen. Keine Sicherheitsmaßnahme kann absoluten Schutz garantieren, diese Kontrollen begrenzen jedoch unbefugte und wiederholte Anfragen.
Eingeschränkte Nutzung
Die Nutzung von Informationen aus Google-APIs entspricht der Nutzerdatenrichtlinie des Chrome Web Store einschließlich der Anforderungen zur eingeschränkten Nutzung. Daten werden nur verwendet, um die offengelegten nutzerbezogenen Funktionen der Erweiterung bereitzustellen oder zu verbessern.
Änderungen und Kontakt
Diese Seite wird vor der Veröffentlichung wesentlicher Änderungen an der Datenverarbeitung aktualisiert. Verwenden Sie bei Support- oder Datenschutzfragen die Kontaktinformationen im Chrome Web Store oder die Supportseite.