Documento público

Política de privacidad

Información sobre FridaMusic para Android y los servicios web oficiales, redactada a partir del comportamiento verificable en el repositorio.

Entrada en vigor
21 de julio de 2026
Última actualización
22 de agosto de 2026
Volver a Soporte

1. Responsable y alcance

FridaMusic es una aplicación de música para Android publicada dentro de la identidad pública de Frida Labs. El repositorio identifica a jagrdev-MX como owner técnico.

Esta política cubre la aplicación con identificador com.jagr.fridamusic y el sitio oficial frida-music-of.vercel.app. No cubre forks ni aplicaciones de terceros.

El repositorio auditado no contiene creación de cuentas, autenticación, Google Sign-In, Firebase ni un sistema propio de perfiles de usuario.

2. Resumen de datos comprobados

Datos Origen Destino comprobado Finalidad
Metadatos de audio, playlists, historial, cola, ajustes y letras locales Dispositivo y acciones del usuario Almacenamiento privado de la app; parte puede entrar en Auto Backup de Android Biblioteca, reproducción y personalización local
Búsquedas y metadatos de canciones Texto introducido y biblioteca local Google/YouTube, Apple iTunes Search, LRCLIB y lyrics.ovh Buscar contenido, sugerencias, carátulas y letras
Datos que el SDK publicitario puede tratar automáticamente Dispositivo e interacción con la app Google Mobile Ads Publicidad, analítica del SDK y prevención de fraude

3. Biblioteca musical local

Con permiso del usuario, FridaMusic consulta MediaStore para leer identificador, título, artista, duración, ruta, nombre de archivo, álbum, identificador de álbum y fecha de incorporación de los archivos de audio. También usa las URI de contenido y carátula para reproducir y mostrar la biblioteca.

El código auditado reproduce los archivos desde el dispositivo y no carga los bytes del archivo de audio local a un servidor propio. Sin embargo, el título, artista, álbum o duración pueden enviarse a proveedores externos cuando se buscan carátulas o letras.

La aplicación también puede leer letras incrustadas o archivos de letras ubicados junto al audio. Las ediciones manuales de letras se guardan en preferencias privadas de la app.

4. Datos almacenados en el dispositivo

Room guarda playlists y el historial de reproducción. SharedPreferences guarda ajustes visuales y de reproducción, historial de búsqueda, artistas seguidos, canciones excluidas, carpetas excluidas, última reproducción, cola, letras locales o en caché y URI de carátulas personalizadas.

La app mantiene cachés locales: hasta 1 GB para audio remoto con expulsión por uso reciente y hasta 100 MB para carátulas. También existen cachés temporales en memoria para búsquedas, sugerencias, recomendaciones, streams y resultados de letras.

El manifiesto habilita Android Auto Backup y las reglas del proyecto no excluyen categorías concretas. Por ello, Android puede respaldar datos elegibles de la app en la cuenta de copia de seguridad del usuario o transferirlos entre dispositivos, según la versión y configuración de Android. Las carpetas de caché quedan fuera del Auto Backup estándar.

5. Datos transmitidos fuera del dispositivo

  • Las búsquedas y solicitudes de sugerencias se envían a Google Suggest, YouTube y YouTube Music/InnerTube.
  • Los identificadores o URL de videos se usan con YouTube y NewPipe Extractor para obtener metadatos, streams de audio y subtítulos.
  • El título y el artista se convierten en una consulta a Apple iTunes Search cuando hace falta una carátula remota.
  • El título, artista, álbum y, cuando existe, duración se envían a LRCLIB; el título y artista también pueden enviarse a lyrics.ovh. Para contenido de YouTube se puede solicitar su pista de subtítulos.

Estas solicitudes se producen para ejecutar funciones solicitadas por el usuario o completar la experiencia de reproducción. Los proveedores reciben además los datos técnicos inherentes a una conexión de red. Sus prácticas de conservación están regidas por sus propias políticas y no aparecen en este repositorio.

6. Publicidad y consentimiento

La variante GMS integra Google Mobile Ads 25.4.0 y el código auditado lo inicializa desde el gestor de anuncios interstitials. Este checkout no contiene una dependencia ni una llamada verificable de Google User Messaging Platform (UMP). El manifiesto fusionado incorpora permisos de ID de publicidad y Android AdServices aportados por el SDK.

La documentación de Google para la familia Mobile Ads indica que el SDK puede tratar automáticamente dirección IP, interacciones con el producto, diagnósticos e identificadores del dispositivo o de cuenta para publicidad, analítica y prevención de fraude. El owner debe validar esas declaraciones contra el artefacto GMS distribuido antes de completar Seguridad de los datos.

TODO del owner

Validar los requisitos de consentimiento y las declaraciones de Seguridad de los datos contra el artefacto GMS distribuido antes de publicarlo. No se encontró una dependencia UMP ni una entrada permanente de opciones de privacidad en este checkout.

7. Permisos de Android

Permiso Uso comprobado
READ_MEDIA_AUDIO / READ_EXTERNAL_STORAGE Leer y organizar audio de MediaStore; el permiso antiguo solo se declara hasta Android 12L.
POST_NOTIFICATIONS Mostrar notificaciones y controles asociados a la reproducción.
FOREGROUND_SERVICE / FOREGROUND_SERVICE_MEDIA_PLAYBACK Mantener la reproducción de audio perceptible en segundo plano mediante MediaSessionService.
INTERNET Acceder a búsquedas, streams, letras, carátulas y anuncios.
ACCESS_NETWORK_STATE / WAKE_LOCK Los añade Media3 para conocer el estado de red y sostener la reproducción cuando corresponde.
AD_ID / ACCESS_ADSERVICES_AD_ID / ACCESS_ADSERVICES_ATTRIBUTION / ACCESS_ADSERVICES_TOPICS Los añade Google Mobile Ads 25.4.0 para sus funciones publicitarias, de atribución y temas de anuncios.
VIBRATE Está declarado en el manifiesto, pero no se encontró una llamada de vibración en el código Kotlin auditado.
REORDER_TASKS Lo añade androidx.test:core porque una dependencia de pruebas está declarada como implementación; no se encontró un uso funcional en la app.
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION Permiso interno con protección de firma añadido por AndroidX Core para receptores dinámicos no exportados.

8. Sitio oficial

El sitio principal carga Google Fonts y módulos de Vercel Web Analytics y Speed Insights. También guarda la preferencia ES, EN o PT en localStorage. Esta página de privacidad no carga los módulos de analítica de Vercel y puede leerse sin iniciar sesión ni aceptar cookies.

9. Seguridad, conservación y eliminación

Los endpoints escritos en el código Android usan HTTPS y los datos locales se guardan en las áreas privadas estándar de Android, salvo archivos de audio y carátulas elegidos desde el almacenamiento compartido. El repositorio no implementa cifrado adicional para Room o SharedPreferences, por lo que no se afirma cifrado propio en reposo.

Las cachés tienen límites técnicos, pero no existe un plazo general de conservación para playlists, historial, preferencias o letras guardadas. El usuario puede borrar búsquedas, playlists o letras desde las funciones disponibles, desactivar el guardado de la última reproducción, o eliminar todos los datos mediante los ajustes de Android o desinstalando la app. Aunque el DAO permite vaciar el historial de reproducción, no se comprobó un control visible que invoque esa operación.

No existe una cuenta FridaMusic en el código auditado; por ello no hay un proceso de eliminación de cuenta. Para datos tratados por proveedores externos o por el backend web se aplican los controles y políticas de esos operadores.

10. Opciones y derechos del usuario

  • Conceder o revocar acceso al audio y notificaciones desde los ajustes de Android.
  • Borrar el historial de búsqueda, playlists y letras editadas mediante las opciones disponibles.
  • Desactivar el guardado de la última reproducción.
  • Usar los controles de ID de publicidad de Android.
  • Borrar el almacenamiento de la app o desinstalarla para retirar los datos locales.
  • Contactar a Frida Labs para consultas sobre esta política o sobre datos bajo su control comprobado.

11. Privacidad de menores

El repositorio no contiene la declaración de audiencia objetivo configurada en Google Play Console. Por esa razón, esta política no afirma que FridaMusic esté dirigida o no a menores.

TODO del owner

Confirmar la audiencia real declarada, la clasificación de contenido y la aplicación o no de la Política de Familias antes de usar esta URL en producción.

12. Contacto y cambios

Para preguntas sobre privacidad o solicitudes relacionadas con datos bajo el control de FridaMusic, escribe al correo oficial: fridalabs.soporte@gmail.com.

La política se actualizará cuando cambien las funciones, permisos, SDK o prácticas comprobadas del producto. La fecha de última actualización se mostrará al inicio de esta página.

Antes de publicarla en Google Play, Frida Labs debe resolver los TODO indicados y verificar que el texto coincida con el APK/AAB distribuido, la ficha del desarrollador y la sección Seguridad de los datos de Play Console.