Política de privacidad
Información sobre FridaMusic para Android y los servicios web oficiales, redactada a partir del comportamiento verificable en el repositorio.
- Entrada en vigor
- 21 de julio de 2026
- Última actualización
- 22 de agosto de 2026
Información sobre FridaMusic para Android y los servicios web oficiales, redactada a partir del comportamiento verificable en el repositorio.
FridaMusic es una aplicación de música para Android publicada dentro de la identidad pública de Frida Labs. El repositorio identifica a jagrdev-MX como owner técnico.
Esta política cubre la aplicación con identificador com.jagr.fridamusic y el sitio oficial frida-music-of.vercel.app. No cubre forks ni aplicaciones de terceros.
El repositorio auditado no contiene creación de cuentas, autenticación, Google Sign-In, Firebase ni un sistema propio de perfiles de usuario.
| Datos | Origen | Destino comprobado | Finalidad |
|---|---|---|---|
| Metadatos de audio, playlists, historial, cola, ajustes y letras locales | Dispositivo y acciones del usuario | Almacenamiento privado de la app; parte puede entrar en Auto Backup de Android | Biblioteca, reproducción y personalización local |
| Búsquedas y metadatos de canciones | Texto introducido y biblioteca local | Google/YouTube, Apple iTunes Search, LRCLIB y lyrics.ovh | Buscar contenido, sugerencias, carátulas y letras |
| Datos que el SDK publicitario puede tratar automáticamente | Dispositivo e interacción con la app | Google Mobile Ads | Publicidad, analítica del SDK y prevención de fraude |
Con permiso del usuario, FridaMusic consulta MediaStore para leer identificador, título, artista, duración, ruta, nombre de archivo, álbum, identificador de álbum y fecha de incorporación de los archivos de audio. También usa las URI de contenido y carátula para reproducir y mostrar la biblioteca.
El código auditado reproduce los archivos desde el dispositivo y no carga los bytes del archivo de audio local a un servidor propio. Sin embargo, el título, artista, álbum o duración pueden enviarse a proveedores externos cuando se buscan carátulas o letras.
La aplicación también puede leer letras incrustadas o archivos de letras ubicados junto al audio. Las ediciones manuales de letras se guardan en preferencias privadas de la app.
Room guarda playlists y el historial de reproducción. SharedPreferences guarda ajustes visuales y de reproducción, historial de búsqueda, artistas seguidos, canciones excluidas, carpetas excluidas, última reproducción, cola, letras locales o en caché y URI de carátulas personalizadas.
La app mantiene cachés locales: hasta 1 GB para audio remoto con expulsión por uso reciente y hasta 100 MB para carátulas. También existen cachés temporales en memoria para búsquedas, sugerencias, recomendaciones, streams y resultados de letras.
El manifiesto habilita Android Auto Backup y las reglas del proyecto no excluyen categorías concretas. Por ello, Android puede respaldar datos elegibles de la app en la cuenta de copia de seguridad del usuario o transferirlos entre dispositivos, según la versión y configuración de Android. Las carpetas de caché quedan fuera del Auto Backup estándar.
Estas solicitudes se producen para ejecutar funciones solicitadas por el usuario o completar la experiencia de reproducción. Los proveedores reciben además los datos técnicos inherentes a una conexión de red. Sus prácticas de conservación están regidas por sus propias políticas y no aparecen en este repositorio.
La variante GMS integra Google Mobile Ads 25.4.0 y el código auditado lo inicializa desde el gestor de anuncios interstitials. Este checkout no contiene una dependencia ni una llamada verificable de Google User Messaging Platform (UMP). El manifiesto fusionado incorpora permisos de ID de publicidad y Android AdServices aportados por el SDK.
La documentación de Google para la familia Mobile Ads indica que el SDK puede tratar automáticamente dirección IP, interacciones con el producto, diagnósticos e identificadores del dispositivo o de cuenta para publicidad, analítica y prevención de fraude. El owner debe validar esas declaraciones contra el artefacto GMS distribuido antes de completar Seguridad de los datos.
Validar los requisitos de consentimiento y las declaraciones de Seguridad de los datos contra el artefacto GMS distribuido antes de publicarlo. No se encontró una dependencia UMP ni una entrada permanente de opciones de privacidad en este checkout.
| Permiso | Uso comprobado |
|---|---|
READ_MEDIA_AUDIO / READ_EXTERNAL_STORAGE |
Leer y organizar audio de MediaStore; el permiso antiguo solo se declara hasta Android 12L. |
POST_NOTIFICATIONS |
Mostrar notificaciones y controles asociados a la reproducción. |
FOREGROUND_SERVICE / FOREGROUND_SERVICE_MEDIA_PLAYBACK |
Mantener la reproducción de audio perceptible en segundo plano mediante MediaSessionService. |
INTERNET |
Acceder a búsquedas, streams, letras, carátulas y anuncios. |
ACCESS_NETWORK_STATE / WAKE_LOCK |
Los añade Media3 para conocer el estado de red y sostener la reproducción cuando corresponde. |
AD_ID / ACCESS_ADSERVICES_AD_ID / ACCESS_ADSERVICES_ATTRIBUTION / ACCESS_ADSERVICES_TOPICS |
Los añade Google Mobile Ads 25.4.0 para sus funciones publicitarias, de atribución y temas de anuncios. |
VIBRATE |
Está declarado en el manifiesto, pero no se encontró una llamada de vibración en el código Kotlin auditado. |
REORDER_TASKS |
Lo añade androidx.test:core porque una dependencia de pruebas está declarada como implementación; no se encontró un uso funcional en la app. |
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION |
Permiso interno con protección de firma añadido por AndroidX Core para receptores dinámicos no exportados. |
El sitio principal carga Google Fonts y módulos de Vercel Web Analytics y Speed Insights. También guarda la preferencia ES, EN o PT en localStorage. Esta página de privacidad no carga los módulos de analítica de Vercel y puede leerse sin iniciar sesión ni aceptar cookies.
Los endpoints escritos en el código Android usan HTTPS y los datos locales se guardan en las áreas privadas estándar de Android, salvo archivos de audio y carátulas elegidos desde el almacenamiento compartido. El repositorio no implementa cifrado adicional para Room o SharedPreferences, por lo que no se afirma cifrado propio en reposo.
Las cachés tienen límites técnicos, pero no existe un plazo general de conservación para playlists, historial, preferencias o letras guardadas. El usuario puede borrar búsquedas, playlists o letras desde las funciones disponibles, desactivar el guardado de la última reproducción, o eliminar todos los datos mediante los ajustes de Android o desinstalando la app. Aunque el DAO permite vaciar el historial de reproducción, no se comprobó un control visible que invoque esa operación.
No existe una cuenta FridaMusic en el código auditado; por ello no hay un proceso de eliminación de cuenta. Para datos tratados por proveedores externos o por el backend web se aplican los controles y políticas de esos operadores.
El repositorio no contiene la declaración de audiencia objetivo configurada en Google Play Console. Por esa razón, esta política no afirma que FridaMusic esté dirigida o no a menores.
Confirmar la audiencia real declarada, la clasificación de contenido y la aplicación o no de la Política de Familias antes de usar esta URL en producción.
Para preguntas sobre privacidad o solicitudes relacionadas con datos bajo el control de FridaMusic, escribe al correo oficial: fridalabs.soporte@gmail.com.
La política se actualizará cuando cambien las funciones, permisos, SDK o prácticas comprobadas del producto. La fecha de última actualización se mostrará al inicio de esta página.
Antes de publicarla en Google Play, Frida Labs debe resolver los TODO indicados y verificar que el texto coincida con el APK/AAB distribuido, la ficha del desarrollador y la sección Seguridad de los datos de Play Console.