Дата вступления в силу: 27 августа 2026 г.
LocalSound — плеер вашей личной фонотеки. Приложение работает на устройстве: музыка, медиатека, история прослушиваний и настройки остаются в нём. У приложения нет аккаунтов, регистрации и серверов разработчика. Единственное, что уходит наружу само, — обезличенная статистика использования: какие экраны открывают, какими функциями пользуются, каким путём добавляют музыку и где приложение не справилось. Что именно отправляется, видно в самом приложении, и отправку можно выключить одним переключателем. Подробности — ниже.
Всё — и только локально, в песочнице приложения:
Эти данные не покидают устройство, пока вы сами их не отправите — например, сделав экспорт или бэкап через меню «Поделиться».
У приложения нет ни аккаунтов, ни встроенной обратной связи, поэтому единственный способ понять, какими функциями пользуются и где приложение ломается, — короткие обезличенные события.
Что именно отправляется:
Это не обещание, а то, что можно проверить: Настройки → «Конфиденциальность» → «Что отправляется» показывает реальные записанные строки — время, название события и его параметры. То, что уходит по сети, — не то же самое: к событию добавляется собственный контекст SDK Aptabase (см. ниже), а журнал ведётся независимо от переключателя, поэтому часть показанных строк никуда не уходила.
Чего в событиях нет:
Произвольный текст попасть в событие не может технически: значением параметра может быть только строка из заранее заданного набора или число. Положить туда название трека нечем.
Кто получает данные. Обработчик — Aptabase (aptabase.com), сервис продуктовой аналитики; события уходят на его серверы по HTTPS (регион — европейский или американский — определяется ключом приложения). Aptabase добавляет к каждому событию свой контекст, и его тоже нужно назвать: время события, идентификатор сессии, версию и номер сборки приложения, название и версию системы, модель устройства, код языка, версию своего SDK и признак отладочной сборки. Идентификатор сессии — случайное число, которое приложение создаёт при запуске, держит только в памяти и заменяет после часа бездействия; оно не связано ни с устройством, ни с учётной записью и не сохраняется между запусками. Как и при любом сетевом запросе, принимающий сервер видит IP-адрес устройства.
Ни в наших событиях, ни в контексте Aptabase нет устойчивого идентификатора пользователя или устройства: рекламный идентификатор (IDFA) не запрашивается, идентификатор поставщика (IDFV) не передаётся. Данные не связываются с личностью и не используются для отслеживания — ни для нашей рекламы, ни для чужой. Никому не продаются и никуда дальше не передаются.
Как выключить. Настройки → «Конфиденциальность» → «Отправлять обезличенную статистику». Переключатель включён по умолчанию; выключение действует сразу — события, случившиеся после него, в отправку не попадают. Локальный журнал на устройстве при этом продолжает вестись: он и нужен экрану «Что отправляется», и он по-прежнему никуда не уходит.
Журнал никуда не уходит — поэтому в нём есть то, чего в отправляемом событии быть не может: технические подробности для разбора проблем. Сейчас их три вида:
Названий треков, артистов, альбомов, плейлистов, имён файлов и путей нет и здесь.
Эти строки не уходят никуда и никогда — независимо от того, включена ли отправка статистики. Дело не в дисциплине: у сетевого приёмника попросту нет канала, по которому такую строку можно было бы передать, поэтому переключатель на них не влияет вовсе.
В приложении оба вида показаны отдельно: экран Настройки → «Конфиденциальность» → «Что отправляется» разделён на «Отправляется» и «Только на устройстве».
1. Ваш сервер текстов песен (LRC) — по умолчанию не задан: приложение читает тексты только из тегов ваших собственных файлов. Если вы впишете адрес своего сервера, приложение отправит на него исполнителя и название трека, чтобы получить текст. Никакого сервера текстов «по умолчанию» приложение не содержит. 2. Aptabase — обезличенная статистика использования, описанная выше. Отключается переключателем в Настройках.
Больше приложение никуда не обращается. Рекламы и рекламных трекеров в нём нет, данные не передаются рекламным сетям. Из сторонних библиотек GRDB (локальная база данных), ZIPFoundation (архивы) и ID3TagEditor (теги файлов) работают исключительно на устройстве и в сеть не выходят; Aptabase — единственная, которая в сеть выходит, и только ради описанного выше.
Приложение не спрашивает возраст, не запрашивает персональных данных и не создаёт учётных записей — ни у кого, включая детей. Обезличенная статистика, описанная выше, личность не устанавливает и для отслеживания не используется.
Удаление приложения удаляет всё, что оно хранит, включая журнал событий. Отдельные части можно удалить внутри приложения: медиатеку, кэш и историю прослушиваний — в Настройках → Хранилище. Уже отправленную обезличенную статистику отозвать нельзя: в ней нет ничего, по чему её можно было бы связать с вами и найти именно ваши записи. Чтобы новые события не отправлялись, выключите переключатель в Настройках → «Конфиденциальность».
Если политика изменится, обновлённая версия будет опубликована по этому же адресу с новой датой вступления в силу.
Вопросы о приватности: support@localsound.app
Effective date: August 27, 2026
LocalSound is a player for your personal music library. The app runs on your device: your music, your library, your listening history and your settings stay on it. There are no accounts, no sign-up, and no developer-operated servers. The one thing that leaves on its own is anonymous usage statistics: which screens are opened, which features are used, how music was added, and where the app failed. What exactly is sent is visible inside the app, and sending it can be turned off with a single switch. The details are below.
Everything, and only locally, inside the app's sandbox:
None of this leaves your device unless you send it yourself — for example by exporting or backing up through the share sheet.
The app has no accounts and no built-in feedback, so short anonymous events are the only way to learn which features people use and where something goes wrong in the app.
What is sent:
This is not a promise but something you can check: Settings → "Privacy" → "What gets sent" shows the real recorded lines — a timestamp, the event name, and its parameters. The form that actually leaves carries more: Aptabase's own SDK context, described below. And because the journal is kept regardless of the switch, some of the lines shown there never left the device at all.
What the events do not contain:
Free text cannot end up in an event by construction: a parameter's value can only be a string from a predefined set, or a number. There is nothing to put a track title into.
Who receives the data. The processor is Aptabase (aptabase.com), a product analytics service; events go to its servers over HTTPS (the region — European or American — is determined by the app key). Aptabase attaches its own context to every event, which has to be named too: the time of the event, a session identifier, the app's version and build number, the OS name and version, the device model, the language code, its own SDK version, and a debug-build flag. The session identifier is a random number the app generates at launch, keeps only in memory, and replaces after an hour of inactivity; it is tied to neither the device nor an account and is not persisted between launches. As with any network request, the receiving server sees the device's IP address.
Neither our events nor Aptabase's context contains a stable user or device identifier: the advertising identifier (IDFA) is never requested, and the vendor identifier (IDFV) is not sent. The data is not linked to your identity and is not used for tracking — not for our advertising, not for anyone else's. It is not sold and not passed on.
How to turn it off. Settings → "Privacy" → "Share anonymous usage data". The switch is on by default; turning it off takes effect immediately — events that happen afterwards are not sent. The local journal on the device keeps being written: it is what the "What gets sent" screen shows, and it still never leaves the device.
The journal never leaves the device — which is why it can hold what an event that gets sent never could: technical details for diagnosing problems. There are three kinds of them today:
Track, artist, album and playlist names, file names and paths are absent here too.
These lines never leave the device, under any setting — whether sending statistics is on or off. This is not a matter of discipline: the network sink simply has no channel such a line could travel through, so the switch does not affect them at all.
Inside the app the two kinds are shown separately: the Settings → "Privacy" → "What gets sent" screen is split into "Sent" and "On the device only".
1. Your own lyrics (LRC) server — not set by default: out of the box the app reads lyrics only from the tags of your own files. If you enter your own server's address, the app sends that server the track's artist and title in order to fetch lyrics. The app ships with no preconfigured lyrics server. 2. Aptabase — the anonymous usage statistics described above. Turned off by the switch in Settings.
The app makes no other network requests. There is no advertising and no ad tracking, and no data goes to advertising networks. Of the third-party libraries, GRDB (local database), ZIPFoundation (archives) and ID3TagEditor (file tags) run entirely on-device and make no network requests; Aptabase is the only one that goes online, and only for what is described above.
The app does not ask for an age, does not request personal data and does not create accounts — for anyone, children included. The anonymous statistics described above do not establish anyone's identity and are not used for tracking.
Deleting the app removes everything it stores, the event journal included. Individual parts can be deleted inside the app: the library, the cache and the listening history, under Settings → Storage. Anonymous statistics that have already been sent cannot be recalled: there is nothing in them by which they could be linked back to you and your records found. To stop new events from being sent, turn off the switch under Settings → "Privacy".
If this policy changes, the updated version will be published at this same address with a new effective date.
Privacy questions: support@localsound.app