데이터 및 개인정보 보호
개인정보처리방침
번역은 편의를 위해 제공됩니다. 번역본과 영어본이 다른 경우 영어본이 우선합니다.
이 방침은 Chrome 확장 프로그램이 Yandex Music 제어, Last.fm 기능, 로컬 내보내기 및 진단을 제공하기 위해 데이터를 처리하는 방식을 설명합니다.
처리하는 데이터
확장 프로그램은 다음 데이터를 처리할 수 있습니다.
- 아티스트, 제목, 앨범, 커버 URL, 재생 시간, 재생 위치와 상태, 좋아요 또는 싫어요 상태를 포함한 Yandex Music 트랙 메타데이터
- 청취 시각, 로컬 스크로블 대기열 항목, 재시도 상태 및 전송 결과
- Last.fm 계정 연결 시 사용자 이름, 프로필 정보, 청취 통계, 세션 키 및 Last.fm 응답
- 확장 프로그램 설정, 선택한 테마, 제어 및 로컬 내보내기 환경설정
- YM Bridge 서비스 요청 인증에 사용하는 로컬 생성 서명 키, 파생 설치 식별자, 요청 시각, nonce 및 본문 해시
Yandex Music 제어
현재 트랙을 표시하고 사용자가 요청한 제어를 실행하기 위해 열린 Yandex Music 페이지에서 재생 정보를 읽습니다. 현재 상태, 대기열, 진단 또는 사용자가 선택한 내보내기에 필요한 경우에만 로컬로 저장합니다.
Last.fm 직접 모드
Last.fm이 연결되어 있고 직접 전송을 사용할 수 있으면 트랙 메타데이터, Last.fm 세션 키 및 API 요청이 Last.fm으로 직접 전송됩니다. 표시되는 프로필과 청취 통계도 Last.fm에서 직접 요청합니다. 세션 키와 캐시된 확장 프로그램 상태는 Chrome 확장 프로그램 저장소에 보관됩니다.
YM Bridge 서비스 및 선택적 Cloud relay
확장 프로그램은 Last.fm 앱 구성을 받고 지원되는 빌드를 인증하기 위해 ym-bridge.mytunnel.us.com에 연결합니다. 요청에는 파생 설치 식별자, 공개 서명 키, 시각, nonce, 본문 해시 및 서명이 포함됩니다. 서비스는 이 기술 데이터를 요청 인증, 재전송 방지 및 악용 제한에 사용합니다.
Connect Last.fm을 누르면 먼저 브라우저에서 직접 인증을 시도합니다. Last.fm 직접 인증 API를 사용할 수 없으면 서비스가 일시적으로 토큰을 요청하거나 사용자가 승인한 토큰을 Last.fm 세션 키로 교환해 확장 프로그램에 반환할 수 있습니다. 이 인증 대체 경로는 Cloud relay 설정을 변경하지 않습니다. Worker는 토큰이나 세션 키를 의도적으로 보관하지 않습니다.
사용자 이름 또는 이메일과 비밀번호를 사용하는 대체 로그인을 선택하면 인증 정보는 HTTPS를 통해 YM Bridge relay로 전송되고 Last.fm 세션 키를 얻는 목적으로만 Last.fm에 한 번 전달됩니다. 비밀번호는 Chrome에 저장되지 않고 시도 후 양식에서 지워지며 relay가 의도적으로 저장하거나 기록하지 않습니다. 반환된 세션 키와 사용자 이름은 로컬에 저장됩니다. Cloudflare는 relay 인프라 제공업체로 요청을 처리합니다.
스크로블용 Cloud relay는 기본적으로 대체 경로로 선택되어 있지만 확장 프로그램 내 일회성 데이터 사용 안내를 확인한 후에만 시작되며 설정에서 끌 수 있습니다. 확장 프로그램은 항상 Last.fm 직접 전송을 먼저 시도합니다. 직접 전송을 사용할 수 없는 경우에만 완료된 트랙 메타데이터와 세션 키를 HTTPS로 개발자가 운영하는 Cloudflare Worker에 보내고 Last.fm으로 전달합니다. 일반적으로 트랙 10개 또는 30분마다 일괄 전송하며 직접 접근 가능 여부를 주기적으로 확인합니다.
relay는 청취 기록, Last.fm 세션 키 또는 요청 본문을 의도적으로 보관하지 않습니다. 인프라 제공업체인 Cloudflare는 자체 정책과 보관 방식에 따라 IP 주소와 기술 요청 메타데이터를 처리할 수 있습니다.
로컬 저장 및 보관
설정, Last.fm 세션 데이터, 서명 키, 캐시된 프로필과 통계, 스크로블 대기열 항목 및 전송 상태는 Chrome 프로필에 저장됩니다. 대기열 항목은 일반적인 전송 및 관리 과정에서 삭제됩니다. 사용자는 Last.fm 세션을 지우고, 내보내기를 끄고, 실패 항목을 삭제하거나 확장 프로그램을 제거해 저장 데이터를 삭제할 수 있습니다.
Now Playing 파일 내보내기
선택적 Now Playing 내보내기는 사용자가 폴더 접근을 명시적으로 허용한 후에만 트랙 텍스트, JSON 데이터 및 커버 이미지를 폴더에 씁니다. 파일은 사용자 기기에 남으며 기능을 끄거나 파일을 삭제할 수 있습니다.
클립보드
클립보드 쓰기 권한은 복사 명령에 대한 사용자의 직접 작업 후에만 사용됩니다. 현재 트랙 텍스트, 커버 URL 또는 커버 이미지를 쓸 수 있습니다. 확장 프로그램은 클립보드를 읽지 않으며 자동으로 쓰지 않습니다.
선택적 데스크톱 companion
선택적 데스크톱 companion은 트랙 알림을 표시하기 위해서만 localhost 또는 127.0.0.1과 통신합니다. Last.fm 전송은 확장 프로그램이 담당합니다.
데이터 공유 및 판매
사용자 데이터는 판매되지 않습니다. 선택한 기능에 필요한 경우에만 다음과 같이 제공됩니다.
- 인증, 프로필 및 통계 요청, now playing 업데이트와 스크로블을 위해 Last.fm에 제공
- YM Bridge 서비스 요청 및 선택적 relay 전송을 위해 Cloudflare 인프라에 제공
- 데스크톱 트랙 알림을 명시적으로 활성화한 경우 로컬 companion에 제공
- 사용자의 명시적 작업 후 로컬 파일 또는 클립보드에 제공
분석 및 광고
확장 프로그램에는 광고 SDK, 행동 추적 또는 제품 분석이 없습니다. 데이터는 광고, 신용도 평가 또는 관련 없는 프로파일링에 사용되지 않습니다. Chrome 웹 스토어가 게시자에게 스토어 등록정보의 집계 분석을 제공할 수 있지만, 확장 프로그램에 분석 코드가 추가되지는 않습니다.
보안
원격 요청은 HTTPS를 사용합니다. 보호된 YM Bridge 엔드포인트는 서명된 요청을 요구하고 시각, nonce, 확장 프로그램 ID 및 속도 제한을 확인합니다. 어떤 보안 수단도 절대적인 보호를 보장할 수 없지만 이러한 제어는 무단 및 반복 요청을 제한합니다.
제한적 사용
Google API에서 받은 정보의 사용은 제한적 사용 요구사항을 포함한 Chrome 웹 스토어 사용자 데이터 정책을 준수합니다. 데이터는 공개된 사용자 대상 기능을 제공하거나 개선하는 데에만 사용됩니다.
변경 및 문의
데이터 처리에 중요한 변경 사항이 출시되기 전에 이 페이지를 업데이트합니다. 지원 또는 개인정보 보호 문의는 Chrome 웹 스토어 등록정보의 연락처나 지원 페이지를 이용하세요.