データとプライバシー

プライバシーポリシー

Yandex Music to Last.fm Bridge(Scrobbler)。最終更新日:2026年7月21日。

翻訳は便宜のために提供されています。翻訳版と英語版に相違がある場合は、英語版が優先されます。

本ポリシーは、Chrome 拡張機能が Yandex Music の操作、Last.fm 機能、ローカルエクスポート、診断を提供するためにデータを処理する方法を説明します。

処理するデータ

拡張機能は次のデータを処理する場合があります。

Yandex Music の操作

現在のトラックを表示し、ユーザーが要求した操作を実行するため、開いている Yandex Music ページから再生情報を読み取ります。現在の状態、キュー、診断、またはユーザーが選んだエクスポートに必要な範囲でのみローカルに保存します。

Last.fm 直接モード

Last.fm が接続され、直接送信が利用できる場合、トラックメタデータ、Last.fm セッションキー、API リクエストは Last.fm に直接送信されます。表示するプロフィールと再生統計も Last.fm に直接リクエストします。セッションキーとキャッシュされた拡張機能の状態は Chrome 拡張機能ストレージに保存されます。

YM Bridge サービスとオプションの Cloud relay

拡張機能は Last.fm アプリ設定の取得と対応ビルドの認証のため、ym-bridge.mytunnel.us.com に接続します。リクエストには派生インストール ID、公開署名キー、時刻、nonce、本文ハッシュ、署名が含まれます。サービスはこれらの技術データをリクエスト認証、リプレイ防止、不正利用制限に使用します。

Connect Last.fm を押すと、まずブラウザからの直接認証を試します。Last.fm の直接認証 API が利用できない場合、サービスが一時的に認証トークンを要求するか、ユーザーが承認したトークンを Last.fm セッションキーと交換して拡張機能に返すことがあります。この認証フォールバックは Cloud relay の設定を変更しません。Worker はトークンやセッションキーを意図的に保持しません。

ユーザー名またはメールアドレスとパスワードによる代替ログインを選ぶと、認証情報は HTTPS で YM Bridge relay に送られ、Last.fm セッションキーを得る目的に限って一度だけ Last.fm に転送されます。パスワードは Chrome に保存されず、試行後にフォームから消去され、relay が意図的に保存または記録することもありません。返されたセッションキーとユーザー名はローカルに保存されます。Cloudflare は relay のインフラ提供者としてリクエストを処理します。

スクロブル用 Cloud relay は標準で予備経路として選択されていますが、拡張機能内でデータ利用の説明を一度確認した後にのみ開始し、設定から無効化できます。拡張機能は常に Last.fm への直接送信を先に試します。直接送信が利用できない場合に限り、完了したトラックのメタデータとセッションキーを HTTPS で開発者運用の Cloudflare Worker に送り、Last.fm へ転送します。通常は10トラックまたは30分ごとにまとめて送信し、直接アクセスを定期的に確認します。

relay は再生履歴、Last.fm セッションキー、リクエスト本文を意図的に保持しません。インフラ提供者である Cloudflare は、自社のポリシーと保持方法に基づき IP アドレスと技術的なリクエストメタデータを処理する場合があります。

ローカル保存と保持

設定、Last.fm セッションデータ、署名キー、キャッシュしたプロフィールと統計、スクロブルキュー項目、送信状態は Chrome プロフィールに保存されます。キュー項目は通常の送信と管理に従って削除されます。ユーザーは Last.fm セッションの消去、エクスポートの無効化、失敗項目の削除、または拡張機能の削除により保存データを消去できます。

Now Playing ファイルのエクスポート

オプションの Now Playing エクスポートは、ユーザーがフォルダーアクセスを明示的に許可した後に限り、トラックテキスト、JSON データ、カバー画像を書き込みます。ファイルはユーザーの端末に残り、機能の無効化やファイルの削除が可能です。

クリップボード

クリップボードへの書き込み権限は、コピーコマンドに対するユーザーの直接操作後にのみ使います。現在のトラックテキスト、カバー URL、カバー画像を書き込めます。拡張機能はクリップボードを読み取らず、自動で書き込みません。

オプションのデスクトップ companion

オプションのデスクトップ companion は、トラック通知を表示する目的に限り localhost または 127.0.0.1 と通信します。Last.fm への送信は拡張機能が担当します。

データの共有と販売

ユーザーデータは販売しません。選択した機能に必要な場合に限り、次の相手に提供します。

分析と広告

拡張機能に広告 SDK、行動追跡、製品分析は含まれません。データを広告、信用評価、無関係なプロファイリングに使用しません。Chrome ウェブストアが掲載ページの集計分析を公開者に提供する場合がありますが、拡張機能に分析コードが追加されることはありません。

セキュリティ

外部リクエストには HTTPS を使用します。保護された YM Bridge エンドポイントは署名済みリクエストを必須とし、時刻、nonce、拡張機能 ID、レート制限を検証します。絶対的な保護を保証する対策はありませんが、これらの検証で不正および反復リクエストを制限します。

限定的な利用

Google API から受け取った情報の利用は、限定的な利用の要件を含む Chrome ウェブストアのユーザーデータポリシーに従います。データは、開示済みのユーザー向け機能の提供または改善にのみ使用します。

変更とお問い合わせ

データ処理に重要な変更を加える場合は、公開前にこのページを更新します。サポートまたはプライバシーに関する質問は Chrome ウェブストア掲載ページの連絡先またはサポートページをご利用ください。