データとプライバシー
プライバシーポリシー
翻訳は便宜のために提供されています。翻訳版と英語版に相違がある場合は、英語版が優先されます。
本ポリシーは、Chrome 拡張機能が Yandex Music の操作、Last.fm 機能、ローカルエクスポート、診断を提供するためにデータを処理する方法を説明します。
処理するデータ
拡張機能は次のデータを処理する場合があります。
- アーティスト、タイトル、アルバム、カバー URL、再生時間、再生位置と状態、高評価または低評価の状態を含む Yandex Music のトラックメタデータ。
- 再生日時、ローカルのスクロブルキュー項目、再試行状態、送信結果。
- Last.fm アカウント接続時のユーザー名、プロフィール情報、再生統計、セッションキー、Last.fm の応答。
- 拡張機能の設定、選択したテーマ、操作設定、ローカルエクスポート設定。
- YM Bridge サービスへのリクエスト認証に使用する、ローカル生成の署名キー、派生インストール ID、リクエスト時刻、nonce、本文ハッシュ。
Yandex Music の操作
現在のトラックを表示し、ユーザーが要求した操作を実行するため、開いている Yandex Music ページから再生情報を読み取ります。現在の状態、キュー、診断、またはユーザーが選んだエクスポートに必要な範囲でのみローカルに保存します。
Last.fm 直接モード
Last.fm が接続され、直接送信が利用できる場合、トラックメタデータ、Last.fm セッションキー、API リクエストは Last.fm に直接送信されます。表示するプロフィールと再生統計も Last.fm に直接リクエストします。セッションキーとキャッシュされた拡張機能の状態は Chrome 拡張機能ストレージに保存されます。
YM Bridge サービスとオプションの Cloud relay
拡張機能は Last.fm アプリ設定の取得と対応ビルドの認証のため、ym-bridge.mytunnel.us.com に接続します。リクエストには派生インストール ID、公開署名キー、時刻、nonce、本文ハッシュ、署名が含まれます。サービスはこれらの技術データをリクエスト認証、リプレイ防止、不正利用制限に使用します。
Connect Last.fm を押すと、まずブラウザからの直接認証を試します。Last.fm の直接認証 API が利用できない場合、サービスが一時的に認証トークンを要求するか、ユーザーが承認したトークンを Last.fm セッションキーと交換して拡張機能に返すことがあります。この認証フォールバックは Cloud relay の設定を変更しません。Worker はトークンやセッションキーを意図的に保持しません。
ユーザー名またはメールアドレスとパスワードによる代替ログインを選ぶと、認証情報は HTTPS で YM Bridge relay に送られ、Last.fm セッションキーを得る目的に限って一度だけ Last.fm に転送されます。パスワードは Chrome に保存されず、試行後にフォームから消去され、relay が意図的に保存または記録することもありません。返されたセッションキーとユーザー名はローカルに保存されます。Cloudflare は relay のインフラ提供者としてリクエストを処理します。
スクロブル用 Cloud relay は標準で予備経路として選択されていますが、拡張機能内でデータ利用の説明を一度確認した後にのみ開始し、設定から無効化できます。拡張機能は常に Last.fm への直接送信を先に試します。直接送信が利用できない場合に限り、完了したトラックのメタデータとセッションキーを HTTPS で開発者運用の Cloudflare Worker に送り、Last.fm へ転送します。通常は10トラックまたは30分ごとにまとめて送信し、直接アクセスを定期的に確認します。
relay は再生履歴、Last.fm セッションキー、リクエスト本文を意図的に保持しません。インフラ提供者である Cloudflare は、自社のポリシーと保持方法に基づき IP アドレスと技術的なリクエストメタデータを処理する場合があります。
ローカル保存と保持
設定、Last.fm セッションデータ、署名キー、キャッシュしたプロフィールと統計、スクロブルキュー項目、送信状態は Chrome プロフィールに保存されます。キュー項目は通常の送信と管理に従って削除されます。ユーザーは Last.fm セッションの消去、エクスポートの無効化、失敗項目の削除、または拡張機能の削除により保存データを消去できます。
Now Playing ファイルのエクスポート
オプションの Now Playing エクスポートは、ユーザーがフォルダーアクセスを明示的に許可した後に限り、トラックテキスト、JSON データ、カバー画像を書き込みます。ファイルはユーザーの端末に残り、機能の無効化やファイルの削除が可能です。
クリップボード
クリップボードへの書き込み権限は、コピーコマンドに対するユーザーの直接操作後にのみ使います。現在のトラックテキスト、カバー URL、カバー画像を書き込めます。拡張機能はクリップボードを読み取らず、自動で書き込みません。
オプションのデスクトップ companion
オプションのデスクトップ companion は、トラック通知を表示する目的に限り localhost または 127.0.0.1 と通信します。Last.fm への送信は拡張機能が担当します。
データの共有と販売
ユーザーデータは販売しません。選択した機能に必要な場合に限り、次の相手に提供します。
- 認証、プロフィールと統計の取得、now playing 更新、スクロブルのため Last.fm へ。
- YM Bridge サービスへのリクエストとオプションの relay 送信のため Cloudflare インフラへ。
- デスクトップ通知を明示的に有効にした場合、ローカル companion へ。
- ユーザーの明示的な操作後、ローカルファイルまたはクリップボードへ。
分析と広告
拡張機能に広告 SDK、行動追跡、製品分析は含まれません。データを広告、信用評価、無関係なプロファイリングに使用しません。Chrome ウェブストアが掲載ページの集計分析を公開者に提供する場合がありますが、拡張機能に分析コードが追加されることはありません。
セキュリティ
外部リクエストには HTTPS を使用します。保護された YM Bridge エンドポイントは署名済みリクエストを必須とし、時刻、nonce、拡張機能 ID、レート制限を検証します。絶対的な保護を保証する対策はありませんが、これらの検証で不正および反復リクエストを制限します。
限定的な利用
Google API から受け取った情報の利用は、限定的な利用の要件を含む Chrome ウェブストアのユーザーデータポリシーに従います。データは、開示済みのユーザー向け機能の提供または改善にのみ使用します。
変更とお問い合わせ
データ処理に重要な変更を加える場合は、公開前にこのページを更新します。サポートまたはプライバシーに関する質問は Chrome ウェブストア掲載ページの連絡先またはサポートページをご利用ください。