SuMusic 是由站点运营者自行部署、维护的个人音乐库管理应用(以下简称「本服务」)。本服务非面向公众的商用产品,仅供运营者本人及经其明确授权的用户使用。本政策说明本服务如何处理相关信息。
1. 适用范围
本政策适用于您访问 https://su.kass.cc 及通过 SuMusic 提供的网页、API 与相关功能。若您未被授权使用本服务,请停止访问。
2. 我们收集的信息
为实现登录、音乐库管理与平台对接,本服务可能在您使用的服务器上处理以下信息:
- 账号信息:用户名、账号状态、角色权限、会话标识(Session Cookie)。
- Passkey / WebAuthn:用于无密码登录的公钥凭证标识及设备相关信息(私钥保存在您的设备中,不上传至服务器)。
- 第三方登录(如已启用):
- Google:通过 OAuth 获取的标识符(sub)、邮箱、显示名称、头像 URL(scope:
openid email profile)。
- Microsoft:通过 OAuth 获取的标识符、邮箱、显示名称、头像 URL(scope:
openid profile email User.Read)。
上述信息仅用于身份验证与账号关联,不会用于向第三方出售或投放广告。
- 音乐与元数据:您下载、上传或导入的音频文件、歌词、封面、标签,以及由此生成的本地索引与库结构信息。
- 平台凭据(由您主动配置):连接 QQ 音乐、网易云、Apple Music 等平台时,您保存的登录态或 API 凭据,仅存储在运营者控制的服务器上,用于代您向相应平台发起搜索、下载等请求。
- 技术日志:访问时间、请求路径、错误信息等基础运行日志,用于故障排查与安全维护。
3. 信息的使用目的
- 提供登录、鉴权与账号管理;
- 维护个人音乐库、播放列表、下载队列与元数据编辑;
- 按您的操作向第三方音乐平台发起 API 请求;
- 保障服务安全、稳定运行及故障诊断。
本服务不会将您的个人信息出售、出租或以营销目的提供给无关第三方。
4. 信息的存储与保留
- 数据存储在运营者自行控制的服务器与磁盘中(例如 SQLite 数据库、音乐文件目录)。
- 会话与 OAuth 关联信息在账号有效期间保留;您可在设置中解除第三方账号关联。
- 音乐文件与元数据保留至您或运营者主动删除。
- 运营者可按备份策略定期备份数据;备份同样受运营者物理与访问控制保护。
5. 信息的共享与对外传输
除以下情形外,本服务不会主动对外共享您的个人信息:
- 您主动触发的平台请求:当您使用搜索、下载、歌词获取等功能时,相关请求会发送至您选择的外部音乐平台(如 Apple、QQ、网易云等),传输内容由该平台的隐私政策约束。
- OAuth 提供方:使用 Google / Microsoft 登录时,浏览器会跳转至相应身份提供方完成授权,本服务仅接收授权范围内的账号信息。
- 法律要求:在法律法规强制要求且无法拒绝的情况下,可能依法披露必要信息。
6. Cookie 与本地存储
本服务使用 HttpOnly Session Cookie 维持登录状态。前端可能使用浏览器本地存储保存界面偏好。您可在浏览器中清除 Cookie,但可能导致需要重新登录。
7. 您的权利
作为经授权用户,您可以:
- 在账号设置中查看或解除 Google / Microsoft 关联;
- 管理 Passkey 与账号信息(视运营者开放的功能而定);
- 通过联系运营者请求更正或删除与您相关的账号数据。
本服务为私人部署实例,不提供面向不特定公众的自助注销入口;如需删除账号,请联系站点运营者。
8. 安全
运营者采取合理措施保护服务器与数据库访问安全(如 HTTPS、访问控制、凭据加密存储等)。任何系统都无法保证绝对安全;请勿在不可信环境中使用本服务。
9. 未成年人
本服务不面向未成年人主动提供服务。若您未满当地法定年龄,请勿使用本服务。
10. 政策更新
运营者可能不时更新本政策。更新后的版本将发布于本页面,并更新「最后更新」日期。继续使用本服务即表示您知悉更新内容。
11. 联系我们
如对本政策有疑问,请通过您获取本服务访问权限的渠道联系站点运营者(SuMusic 实例管理员)。
说明:SuMusic 为开源自部署软件。本页面描述的是 su.kass.cc 这一特定实例的数据处理方式;其他部署者的实例可能有所不同。