隐私政策
最后更新:2026年8月20日
简而言之
Volta 是一个免费的个人项目。你的数据绝不会被出售、出租或用于广告——本服务没有广告,没有广告网络,背后也没有商业模式。
我们只处理让应用能够运作所必需的数据。
谁处理你的数据
数据控制者是 Volta 的出版方,一名以非职业身份出版的自然人。任何疑问,或行使你的权利:[email protected]。
本展示网站
本网站没有表单、没有账号、没有访问统计。不设置任何 Cookie。
显示的语言由你的浏览器所声明的语言推断,每次访问都重新判断。页面底部的切换器可以更改语言:该选择仅在本次访问内有效,既不保存也不传输,下次重新加载时又由自动检测接管。
volta-music.com/social 页面是例外,因为它没有按语言区分的独立地址:你在那里作出的选择会保存在浏览器的本地存储中,键名为“volta:social-lang”,其中只存放“fr”或“en”。这是本网站唯一写入你浏览器的内容,它留在你的设备上,不发送给任何人。清除本站数据即可将其删除,随后又由自动检测接管。本网站的其他页面不会向你的浏览器写入任何东西。
本网站不设置自有 Cookie。如果你已登录 Volta 账号,它会向 account.volta-music.com 查询,以便在页眉显示你的用户名和头像;为此使用的会话 Cookie 属于账号中心,本网站永远无法读取。没有会话时,不会请求任何与你有关的数据。
字体由本网站自行提供:不会向 Google Fonts 发出任何请求,因此你的 IP 地址绝不会发送给它们。
首页的歌词面板从我们自己的服务器刷新,不会向其发送任何关于你的信息。不过所显示曲目的封面,会根据来源由 Spotify 或 Deezer 的图片 CDN 提供:显示该图片会把你的 IP 地址发送给相应的 CDN 运营方。
托管本站的 Cloudflare 也会处理你的 IP 地址,用于分发页面和保障服务安全。
Volta 应用
本应用托管在另一个域名下,处理让它运作所必需的数据:
- 账号:用户名、电子邮件地址和密码——密码从不以明文保存,只保存哈希值;
- 头像,如果你上传了的话;
- 使用情况:曲库、歌单、喜欢、历史记录和播放进度——跨设备同步所必需;
- 分享:当你开启协作歌单或共享收听时,你的账号与参与者账号之间的关联会被记录,直到分享结束;
- 推荐:当有人用你的邀请码开通账号时,你的账号与其账号之间的关联及日期会被记录。该关联在两个账号都存在期间一直有效。被你邀请的人可以看到是谁邀请了他,而你只会看到他的用户名;
- 抢先体验:如果你申请接收提前发布的版本,则包括你为此提供的一个或多个地址——每个平台一个,因为 Apple ID 与你在 Android 手机上查收的邮箱很少是同一个。这些地址与你账号的地址相互独立,由你本人提供,你可以随时撤回。它们仅会提供给用于 TestFlight 的 Apple 和用于 Firebase App Distribution 的 Google,邀请由它们发送给你;
- 技术信息:设备类型和连接日志,用于安全和排障。
你的 IP 地址用于限制请求速率和防止滥用。它从不写入数据库:只在内存中停留几分钟,然后消失。
身份验证
账号管理运行在 Zitadel 上,这是一套我们自行托管的开源身份解决方案。因此你的登录凭据不会托付给任何第三方提供商:它们与服务的其余部分留在同一套基础设施上。
你也可以用 Google、Apple 或 Discord 账号登录。仅在这种情况下,才会在登录时联系相应的提供商:它会知道你正在登录 Volta,并把创建账号所需的信息发给我们——标识符、电子邮件地址、显示名称,以及可能的头像。这些提供商设立在美国,适用其自身的隐私政策。
从其他服务导入
从 Spotify 导入是通过文件进行的:你从 Spotify 导出自己的曲库,再把该文件发给我们。Volta 从不访问你的 Spotify 账号,也不保留与之相关的任何授权。
对于 Apple Music、YouTube、Last.fm 和 Tidal,导入确实要经过一次授权:你允许 Volta 访问你在该服务的账号,随后 Volta 会保存该提供商签发的访问令牌以及相应的刷新令牌。
这不只是你歌单的一份副本:在有效期内,该令牌真正地授予对你在相应服务账号的访问权。保存它,是为了让导入可以继续或刷新,而不必每次都重新征求你的授权。
你可以随时在账号中心移除它。此后 Volta 会将其从服务器上抹去,并且在提供商提供撤销机制的情况下——YouTube 就有——请求立即将其作废。
Apple Music、Tidal 和 Last.fm 没有这种机制:令牌会从我们的服务器上消失,Volta 也不再使用它,但只有从你在该提供商的账号中撤销,才能确保彻底终止。相应的链接会显示在你的账号中心。
API 密钥
如果你在账号中心创建了密钥,Volta 会保存它们的名称、描述、公开标识符、所授予的权限,以及创建日期和最后使用日期。正是最后这个日期,让我们能提示你哪些密钥已不再使用。
与之对应的密文从不以明文保存:只保存一个单向指纹,外加开头的几个字符,好让你在列表中认出该密钥。因此它既不会出现在你的数据导出中,也不会出现在任何别处。
这些信息在密钥存在期间一直保存。删除密钥即将其抹去,连同由它签发的所有令牌。
问题报告
如果你从应用内报告问题,报告中会包含你的描述、所用设备的类型和版本、发送时服务端与客户端日志的摘录,以及你可以选择附上的截图。
截图会记录当时屏幕上显示的一切。发送前请检查其中的内容:它可能暴露与所报告问题无关的信息。
经管理员批准后,该报告——包括截图——会发送到位于美国的 GitHub,以开启一个跟踪工单。未获批准的报告绝不会被发送。
为什么处理,依据是什么
每一项处理都有其法律依据:
- 提供服务和同步:履行你所请求的服务;
- 安全和防止滥用:出版方的合法利益;
- 用 Google、Apple 或 Discord 登录:你的同意,通过点击该按钮作出;
- 从第三方服务导入并保存相应令牌:你的同意,可随时撤回;
- 发送问题报告:你的同意,在你发送的那一刻作出;
- 法律要求的留存:法律义务。
还有谁能访问
除技术上不可或缺者外,没有任何人。由于 Zitadel 是自行托管的,没有任何第三方身份提供商持有你的登录凭据。
剩下的就是托管本站的 Cloudflare、下文所述的邮件中继、你选择使用的身份提供商、仅就已批准的问题报告而言的 GitHub,以及——如果你申请抢先体验——Apple 和 Google,届时它们会收到你所提供的地址,以便邀请你试用提前发布的版本。在法律要求的情况下,你的数据可能会向有关部门披露。
服务邮件——地址验证、密码重置——由我们自行托管的 Proxmox Mail Gateway 发出,再经 Google 的 SMTP 中继投递。因此 Google 会在投递时处理收件地址和邮件内容。
其中若干方设立在美国:托管的 Cloudflare、邮件投递的 Google、已批准问题报告的 GitHub,以及在你选择用它们登录时的 Google、Apple 或 Discord。这些向欧盟以外的传输,受《通用数据保护条例》所规定的保障措施保护。
保存多久
账号数据在账号存在期间一直保存。删除请求会开启一个三十天的窗口期:在此期间不会删除任何内容,你可以在账号中心取消该请求。此后删除即执行,且不可逆转。技术日志保存三十天。
三年未登录的账号会被删除,连同附属于它的数据。删除前三十天会向关联地址发送一封提醒邮件:只需在此期间登录一次,计时即重新开始。
第三方服务的访问令牌保存至你撤销授权为止。已发送到 GitHub 的问题报告,其存续期与相应工单一致。
你的权利
你享有访问、更正、删除、限制处理、反对处理和数据可携带的权利,以及就你身故后数据去向作出指示的权利。
其中大部分权利可以直接在账号中心 account.volta-music.com 行使:查看和修改你的信息,导出你的数据——曲库、歌单、已连接的服务和 API 密钥,不含任何密文——撤销已连接的第三方服务,删除你的账号。删除账号同时会抹去你的登录身份,而不只是附属于你 Volta 账号的数据。
其他事项,请写信至 [email protected],我们会尽快处理。你也可以向法国数据保护机构 CNIL(www.cnil.fr)或你当地的监管机构投诉。
安全
我们已采取合理措施,保护你的数据不致丢失或被未经授权访问。由于没有系统是万无一失的,这些措施并非绝对保证——不要在 Volta 中存放任何一旦泄露会对你造成损害的内容。
政策变更
本政策可能变更。最后更新日期显示在页面顶部;重大变更会通知账号持有人。