Informationen zu Artikel 15 der DSGVO
Inhaltsverzeichnis
- Informationen zu deinen Datenpaketen zum Herunterladen
- Bestätigung, ob deine personenbezogenen Daten verarbeitet werden
- Zweck der Verarbeitung deiner personenbezogenen Daten
- Kategorien von personenbezogenen Daten
- Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben werden können
- Kriterien für die Speicherung persönlicher Daten
- Deine Rechte
- Informationen über die Quelle der personenbezogenen Daten
- Internationale Übertragung
- Kontakt
1. Informationen zu deinen Datenpaketen zum Herunterladen
Nachstehend findest du zusätzliche Informationen in Bezug auf die Verarbeitung deiner personenbezogenen Daten, einschließlich der Informationen, auf die du gemäß Artikel 15 der Datenschutz-Grundverordnung („DSGVO“) Anspruch hast. Diese Informationen sollen deine heruntergeladenen personenbezogenen Daten ergänzen. Lies sie in Verbindung mit diesen Daten, damit du die Verarbeitung personenbezogener Daten im Zusammenhang mit deiner Nutzung des Spotify Dienstes besser verstehst.
Wir stellen dir deine personenbezogenen Daten in drei separaten Paketen bereit. Diese kannst du über die Seite mit den Datenschutzeinstellungen für dein Konto anfordern oder indem du uns kontaktierst. Diese drei verschiedenen Datenpakete kannst du einzeln oder gleichzeitig herunterladen. Die Pakete enthalten eine Kopie der folgenden Daten (falls wir diese für dich verarbeiten).
Kontodaten
- Playlists
- Suchanfragen
- Streamingverlauf des letzten Jahres
- Liste der in deiner Bibliothek gespeicherten Elemente
- Anzahl der Follower*innen und der Konten, denen du folgst
- Zahlungs- und Abodaten
- Daten zu dir als Nutzer*in
- Nachrichtendaten
- Supportverlauf
- Rückschlüsse
- Spracheingaben
- Podcast-Interaktivität
- Daten zum Family Abo
- Daten zu Spotify for Artists
- Daten zu Spotify for Creators (vorher Spotify for Podcasters)
- KI-Playlists
- Wrapped-Daten
Erweiterter Streamingverlauf
- Erweiterter Streamingverlauf seit Einrichtung deines Kontos
Daten des technischen Protokolls
- Ein technisches Protokoll deines Kontos, das wir zur Bereitstellung unseres Services und zur Fehlerbehebung erstellt haben
2. Bestätigung, ob personenbezogene Daten von dir verarbeitet werden
Wenn du den Spotify Dienst im Rahmen unserer kostenlosen oder kostenpflichtigen Option (jeweils eine „Serviceoption“ und zusammenfassend als „Spotify Dienst“ bezeichnet) nutzt, verarbeiten wir deine personenbezogenen Daten wie nachstehend beschrieben.
3. Zweck der Verarbeitung deiner personenbezogenen Daten
Die nachfolgenden Tabellen enthalten Folgendes:
- Zweck der Verarbeitung deiner personenbezogenen Daten
- Juristische Begründungen (jeweils als „Rechtsgrundlage“ bezeichnet) nach Datenschutzgesetz für jeden Zweck
- Kategorien von personenbezogenen Daten, die wir für die einzelnen Zwecke verwenden (Weitere Informationen zu diesen Kategorien findest du unten im Abschnitt „Kategorien personenbezogener Daten“.)
Im Folgenden findest du eine allgemeine Erläuterung der einzelnen „Rechtsgrundlagen“, die dir das Verständnis der Tabelle erleichtert:
- Erfüllung eines Vertrags: Wenn es für Spotify (oder eine dritte Partei) notwendig ist, deine personenbezogenen Daten zu verarbeiten, um
- die Verpflichtungen aus einem Vertrag mit dir zu erfüllen. Dazu gehören auch die Verpflichtungen von Spotify gemäß den Nutzungsbedingungen, dir den Spotify Dienst zur Verfügung zu stellen.
- Informationen zu überprüfen, bevor ein neuer Vertrag mit dir beginnt.
- Berechtigtes Interesse: Wenn Spotify oder ein Drittanbieter ein Interesse daran hat, deine personenbezogenen Daten in einer bestimmten Weise zu nutzen, die unter Berücksichtigung möglicher Risiken für dich und andere Spotify Nutzer*innen notwendig und gerechtfertigt ist. Dazu gehört beispielsweise die Verwendung deiner Nutzungsdaten, um den Spotify Dienst für alle Nutzer*innen zu verbessern.
- Einwilligung: Wenn Spotify dich auffordert, aktiv dein Einverständnis mit der Verwendung deiner personenbezogenen Daten durch Spotify für einen bestimmten Zweck zu geben.
- Einhaltung der rechtlichen Verpflichtungen: Wenn Spotify deine personenbezogenen Daten verarbeiten muss, um ein Gesetz einzuhalten.
Die von uns durchgeführte Datenverarbeitung hängt davon ab, wie du den Spotify Dienst nutzt. Daher haben wir die Informationen zu dieser Verarbeitung in folgende Tabellen mit Erklärungen unterteilt. So kannst du besser nachvollziehen, welche Art von Verarbeitung auf dich zutrifft.
Allgemeine Nutzung des Spotify Dienstes
Wenn du den Spotify Dienst nutzt, verarbeiten wir deine personenbezogenen Daten zu den unten beschriebenen Zwecken. Dieser Abschnitt gilt für alle Nutzer*innen.
|
Zweck der Verarbeitung deiner Daten |
Rechtsgrundlage, die diesen Zweck zulässt |
Für diesen Zweck verwendete Kategorien personenbezogener Daten |
|---|---|---|
|
Bereitstellung des Spotify Dienstes gemäß unserem Vertrag mit dir Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um
|
Erfüllung eines Vertrags |
|
|
Bereitstellung weiterer Aspekte des Spotify Dienstes Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um dir zu ermöglichen, einen Link zu Inhalten auf Spotify zu teilen. |
Berechtigtes Interesse Zu unseren berechtigten Interessen zählt Folgendes:
|
|
|
Feststellen und Beheben von Problemen mit dem Spotify Dienst |
Erfüllung eines Vertrags |
|
|
Bewerten und Entwickeln neuer Features, Technologien und Verbesserungen für den Spotify Dienst. Dazu gehören die Entwicklung und das Training von algorithmischen und Machine-Learning-Modellen, die uns helfen, unseren Dienst sicher zu halten und das Erlebnis unserer Nutzer*innen zu verbessern. Zum Beispiel:
|
Berechtigtes Interesse Zu unseren berechtigten Interessen gehören die Entwicklung und Verbesserung von Produkten und Features für unsere Nutzer*innen. |
|
|
Marketing- und Werbezwecke, für die das Gesetz keine Einwilligung verlangt Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um Werbung auf deine Interessen abzustimmen. |
Berechtigtes Interesse Zu unseren berechtigten Interessen gehört das Schalten von Werbung zur Finanzierung des Spotify Dienstes. Das ermöglicht es uns, einen Großteil davon kostenlos anzubieten. |
|
|
Einhaltung der gesetzlichen Verpflichtungen, denen wir unterliegen Das kann Folgendes sein:
Dies ist beispielsweise der Fall, wenn wir dein Geburtsdatum für die Verifizierung deines Alters verwenden. |
Einhaltung der rechtlichen Verpflichtungen |
|
|
Erfüllung vertraglicher Verpflichtungen mit Drittanbietern. Dies ist beispielsweise der Fall, wenn wir pseudonymisierte Daten zum Hörverhalten unserer Nutzer*innen bereitstellen, weil wir eine entsprechende Vereinbarung mit einem Rechteinhaber von Spotify getroffen haben. |
Berechtigtes Interesse Zu unseren berechtigten Interessen zählt Folgendes:
|
|
|
Geschäftliche Planungen, Reporting sowie Treffen von Prognosen Dies ist beispielsweise der Fall, wenn wir aggregierte Nutzungsdaten wie die Anzahl der Registrierungen in einem Land betrachten, um neue Standorte für die Einführung unserer Produkte und Features zu planen. |
Berechtigtes Interesse Zu unseren berechtigten Interessen gehören Forschung und Planung, damit wir unser Geschäft erfolgreich weiterführen können. |
|
|
Schutz des Spotify Dienstes sowie Feststellen und Verhindern von Betrug Dies ist beispielsweise der Fall, wenn wir Nutzungsdaten analysieren, um eine mögliche betrügerische Nutzung des Spotify Dienstes aufzuspüren. |
Berechtigtes Interesse Zu unseren berechtigten Interessen gehört der Schutz des Spotify Dienstes und unserer Nutzer*innen vor Betrug und anderen illegalen Aktivitäten. |
|
Nutzung von Features des Spotify Dienstes basierend auf Einwilligung
Diese Zwecke gelten für dich, wenn du Features verwenden möchtest, die deine Einwilligung erfordern.
|
Zweck der Verarbeitung deiner Daten |
Rechtsgrundlage, die diesen Zweck zulässt |
Für diesen Zweck verwendete Kategorien personenbezogener Daten |
|---|---|---|
|
Bereitstellung bestimmter zusätzlicher optionaler Funktionen des Spotify Dienstes. In solchen Fällen bitten wir ausdrücklich um deine Zustimmung. |
Einwilligung |
|
|
Marketing- oder Werbezwecke, bei denen es das Gesetz vorschreibt, dass wir deine Einwilligung einholen müssen Dies ist beispielsweise der Fall, wenn wir Cookies verwenden, um deine Interessen zu verstehen, oder wenn das Gesetz eine Einwilligung für E-Mail-Marketing erfordert. |
Einwilligung |
|
Leistung von Zahlungen im Spotify Dienst
Dieser Abschnitt ist relevant, wenn du im Spotify Dienst Zahlungen geleistet hast. Dies trifft beispielsweise zu, wenn du unseren Premium Dienst abonniert oder ein Hörbuch freigeschaltet hast.
|
Zweck der Verarbeitung deiner Daten |
Rechtsgrundlage, die diesen Zweck zulässt |
Für diesen Zweck verwendete Kategorien personenbezogener Daten |
|---|---|---|
|
Verarbeitung deiner Zahlungen Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um dir den Kauf eines Spotify Abos zu ermöglichen. |
Erfüllung eines Vertrags und Einwilligung |
|
Andere besondere Situationen
Manchmal verarbeiten wir deine Daten für speziellere Zwecke. Wenn eine der unten genannten besonderen Situationen auf dich zutrifft, verarbeiten wir deine personenbezogenen Daten zu diesen Zwecken.
|
Zweck der Verarbeitung deiner Daten |
Rechtsgrundlage, die diesen Zweck zulässt |
Für diesen Zweck verwendete Kategorien personenbezogener Daten |
|---|---|---|
|
Befolgung eines Ersuchens von Strafverfolgungsbehörden, Gerichten oder anderen zuständigen und autorisierten Dritten |
Einhaltung der rechtlichen Verpflichtungen und berechtigtes Interesse Zu unseren berechtigten Interessen zählt die Unterstützung von Strafverfolgungsbehörden zur Verhinderung oder Erkennung schwerwiegender Verbrechen. |
|
|
Ergreifen von geeigneten Maßnahmen bei Meldungen über Verletzungen des geistigen Eigentums und unangemessene Inhalte |
Berechtigtes Interesse Zu unseren berechtigten Interessen gehört der Schutz von geistigem Eigentum und Originalinhalten. |
|
|
Schaffung, Ausübung oder Verteidigung von Rechtsansprüchen Dies ist beispielsweise der Fall, wenn wir in einen Rechtsstreit verwickelt sind und wir unseren Anwält*innen Informationen in Bezug auf diesen Rechtsfall zur Verfügung stellen müssen. |
Berechtigtes Interesse Zu unseren berechtigten Interessen zählt Folgendes:
|
|
|
Durchführen von Studien und Umfragen Dies ist beispielsweise der Fall, wenn wir Nutzer*innen kontaktieren, um sie um Feedback zu bitten. |
Berechtigtes Interesse Zu unseren berechtigten Interessen gehört es, mehr darüber zu erfahren, wie Nutzer*innen über den Spotify Dienst denken und ihn nutzen. |
|
4. Kategorien von personenbezogenen Daten
In dieser Tabelle sind die Kategorien personenbezogener Daten aufgeführt, die wir verarbeiten und verwenden. Wie im Folgenden beschrieben, hängt die Erfassung und Verarbeitung einiger personenbezogener Daten von deiner Serviceoption (z. B. Free oder Premium) und den von dir genutzten Features (z. B. Erstellen einer Playlist oder Aktivieren einer Sprachfunktion) ab. Du bist dir nicht sicher, welche der beschriebenen Daten bei deiner speziellen Nutzung des Spotify Dienstes verarbeitet wurden? Im Download deiner personenbezogenen Daten findest du Infos darüber, welche spezifischen Daten wir in deinem Fall erfasst und verarbeitet haben. Du kannst dich auch direkt an uns wenden.
|
Kategorie |
Beschreibung |
||
|---|---|---|---|
|
Daten zu dir als Nutzer*in |
Dies sind persönliche Daten, die wir zur Erstellung deines Spotify Kontos benötigen und die es dir ermöglichen, den Spotify Dienst zu nutzen. Die Art der erfassten und verwendeten Daten hängt von der von dir gewählten Serviceoption ab. Sie hängt auch davon ab, wie du dein Konto erstellst, in welchem Land du dich befindest und ob du Dienste von Drittanbietern für die Anmeldung nutzt. Folgende Daten können erfasst und verwendet werden:
Einige dieser Daten erhalten wir von dir über das Registrierungsformular oder die Kontoseite. Wir erfassen auch einige dieser Daten über dein Gerät, z. B. Land oder Region. Weitere Informationen darüber, wie wir diese Daten erheben und verwenden, findest du in der Kategorie „Nutzungsdaten“ unter „Dein ungefährer (nicht präziser) Standort“.
|
||
|
Adressdaten |
Wenn deine Adressdaten in deinen heruntergeladenen Daten enthalten sind, verarbeiten wir sie aus den folgenden Gründen:
In einigen Fällen können wir Drittanbieteranwendungen verwenden, um deine Adresse zu überprüfen, z. B. Google Maps.
|
||
|
Nutzungsdaten |
Dies sind personenbezogene Daten, die verarbeitet werden, wenn du auf den Spotify Dienst zugreifst oder ihn nutzt. Dazu gehören verschiedene Arten von Informationen, die im Folgenden aufgeführt und im Download deiner Daten enthalten sind. Informationen zu deiner Nutzung von Spotify Beispielsweise:
Deine technischen DatenBeispielsweise:
Dein ungefährer (nicht präziser) StandortDein ungefährer Standort umfasst Land, Region oder Bundesland. Er geht beispielsweise aus technischen Daten (z. B. deiner IP-Adresse, den Spracheinstellungen deines Geräts) oder der Zahlungswährung hervor. Wir benötigen diese Information aus folgenden Gründen:
Sensordaten deines GerätsDies sind durch Bewegung oder Orientierung generierte Sensordaten des Geräts. Sie werden erfasst, wenn sie für die Bereitstellung von Funktionen des Spotify Dienstes erforderlich sind. Das Gerät sammelt diese Daten über die Art und Weise, wie du es bewegst oder hältst.
|
||
|
Sprachdaten |
Wenn in deinem Markt Sprachfunktionen verfügbar sind und du dich dazu entschieden hast, diese Sprachfunktionen zu verwenden, erfassen und verarbeiten wir Sprachdaten. Damit sind Audioaufnahmen deiner Stimme und Transkripte dieser Aufnahmen gemeint.
|
||
|
Nachrichtendaten |
Wenn die Funktion „Nachrichten“ in deinem Markt verfügbar ist und du dich dazu entschieden hast, sie zu verwenden, erfassen und verarbeiten wir Nachrichtendaten. Mit Nachrichtendaten sind Textnachrichten oder andere Inhalte gemeint, die du direkt an eine*n andere*n Nutzer*in sendest.
|
||
|
Altersprüfungsdaten |
Altersprüfungsdaten sind die Daten, die du bereitstellst, wenn du eine von einem Drittanbieter bereitgestellte Altersprüfung auf Spotify („Altersprüfung“) nutzt. Dies umfasst:
Alle Altersprüfungsdaten werden sofort nach der Altersprüfung gelöscht. |
||
|
Zahlungs- und Kaufdaten |
Wenn du bei Spotify einen Kauf tätigst oder dich für eine kostenpflichtige Serviceoption oder ein kostenloses Probe-Abo registrierst, verarbeiten wir deine Zahlungsdaten. Die genauen personenbezogenen Daten, die erhoben und verwendet werden, hängen von der Zahlungsmethode ab. Dazu gehören Informationen wie:
|
||
|
Daten zu Umfragen und Studien |
Wenn du an einer Umfrage oder an einer Studie teilnimmst, erheben und verwenden wir die von dir angegebenen personenbezogenen Daten.
|
||
5. Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben werden können
In diesem Abschnitt wird aufgeführt, wer die personenbezogenen Daten empfängt, die durch deine Nutzung des Spotify Dienstes erfasst oder generiert werden.
Öffentlich verfügbare Informationen
Die folgenden personenbezogenen Daten sind beim Spotify Dienst immer öffentlich verfügbar (außer für Nutzer*innen, die du blockiert hast):
- Profilname
- Profilfoto
- Öffentliche Playlists
- Sonstige Inhalte, die du beim Spotify Dienst veröffentlichst, sowie zugehörige Titel, Beschreibungen und Bilder
- Nutzer*innen des Spotify Dienstes, denen du folgst
- Nutzer*innen des Spotify Dienstes, die dir folgen
Du (oder ein*e andere*r Nutzer*in) kannst bestimmte öffentlich verfügbare Informationen an Drittanbieterdienste weitergeben, z. B. an soziale Netzwerke oder Nachrichtendienste. Dazu gehören:
- Dein Profil
- Alle Inhalte, die du auf Spotify veröffentlichst, sowie Details zu diesen Inhalten
- Deine Playlists sowie zugehörige Titel, Beschreibungen und Bilder
Wenn diese Weitergabe erfolgt, kann der Drittanbieter eine Kopie dieser Daten speichern, um seine Funktionen zu unterstützen.
Personenbezogene Daten, die du möglicherweise teilst
Wir geben folgende personenbezogene Daten nur unter diesen Umständen an die in der nachstehenden Tabelle aufgeführten Parteien weiter:
- Wenn du dich entschieden hast, ein Feature des Spotify Dienstes oder eine Anwendung, einen Dienst oder ein Gerät eines Drittanbieters zu nutzen, und wir dafür personenbezogene Daten weitergeben müssen.
- Wenn du uns anderweitig deine Zustimmung zur Weitergabe der personenbezogenen Daten erteilst. Du kannst dies zum Beispiel tun, indem du die entsprechende Einstellung im Spotify Dienst wählst oder uns die Erlaubnis gibst.
|
Kategorie von Empfängern |
Kategorien von Daten, die du teilen kannst |
Grund für die Weitergabe |
|---|---|---|
|
Anwendungen, Dienste und Geräte von Drittanbietern, die du mit deinem Spotify Konto verbindest |
|
Um dein Spotify Konto mit Anwendungen, Diensten oder Geräten von Drittanbietern zu verbinden oder dir die Nutzung des Spotify Dienstes in Verbindung damit zu ermöglichen Zu diesen Anwendungen, Diensten und Geräten von Drittanbietern gehören:
Einige der Verknüpfungen mit Drittanbietern kannst du in deinem Konto unter „Apps“ einsehen und entfernen. |
|
Support-Community |
|
Zur Verwendung des Dienstes der Spotify Support-Community Wenn du dich für ein Konto in der Spotify Support-Community registrierst, wirst du aufgefordert, einen eindeutigen Profilnamen zu erstellen. Dieser wird allen Nutzer*innen der Spotify Support-Community öffentlich angezeigt. Wir zeigen auch alle Fragen und Kommentare an, die du veröffentlichst. |
|
Andere Spotify Nutzer*innen |
|
Zum Teilen von Informationen zu deiner Nutzung des Spotify Dienstes mit anderen Spotify Nutzer*innen, einschließlich deiner Follower*innen auf Spotify. In deinen Einstellungen unter „Soziale Funktionen“ kannst du festlegen, ob deine kürzlich gehörten Künstler*innen und deine Playlists in deinem Profil angezeigt werden. Du kannst auch eine Playlist mit anderen Nutzer*innen erstellen oder einer geteilten Playlist beitreten. In geteilten Playlists erhältst du soziale Empfehlungen, die auf deiner Höraktivität basieren. |
|
Künstler*innen und Plattenlabels |
|
Zum Erhalt von Neuigkeiten oder Werbeangeboten von Künstler*innen, Plattenlabels oder anderen Partnern Du kannst dich dafür entscheiden, deine persönlichen Daten zu diesem Zweck weiterzugeben. Du kannst jederzeit deine Meinung ändern und deine Einwilligung widerrufen. |
Daten, die wir weitergeben können
In dieser Tabelle findest du Details dazu, an wen wir Daten weitergeben und aus welchem Grund.
|
Kategorie von Empfängern |
Kategorien von Daten |
Grund für die Weitergabe |
|---|---|---|
|
Dienstleister |
|
Bereitstellung ihrer Dienste für Spotify Zu diesen Dienstleistern gehören diejenigen, die wir für Folgendes beauftragen:
|
|
Zahlungspartner |
|
Verarbeitung deiner Zahlungen und Schutz vor Betrug |
|
Werbepartner |
|
Bereitstellung relevanterer Werbung im Rahmen des Spotify Dienstes und Messung der Effektivität von Ads Beispielsweise helfen uns unsere Werbepartner, individuell angepasste Werbeinhalte auszuliefern. Weitere Informationen zu individuell angepasster Werbung findest du im Abschnitt „Deine Rechte“. |
|
Marketingpartner |
|
Zur Promotion von Spotify mit unseren Partnern. Wir geben bestimmte Daten von Nutzer*innen und Nutzungsdaten an diese Partner weiter, wenn es für Folgendes erforderlich ist:
Beispiele für diese Partner:
Unsere Partner können die personenbezogenen Daten, die wir an sie weitergeben, auch mit anderen Daten kombinieren, die sie über dich sammeln, z. B. deine Nutzung ihrer Dienste. Wir und unsere Partner können diese Informationen verwenden, um dir Angebote, Werbeaktionen oder andere Marketinginhalte zu präsentieren, von denen wir glauben, dass sie für dich relevant sind. |
|
Hostingplattformen |
|
Hosting-Plattformen hosten Podcasts, damit diese für dich bereitgestellt werden können. Wenn du einen Podcast abspielst, geben wir bestimmte Daten, wie deine IP-Adresse, an die Hostingplattform weiter. Wir ermöglichen dir auch das Streamen von Podcasts, die auf Plattformen gehostet werden, die nicht zu Spotify gehören. Die Personen oder Netzwerke, die den Podcast anbieten, sollten in der Beschreibung der Show oder der Folge erwähnen, wo der Podcast gehostet wird. Lies in der Datenschutzrichtlinie der entsprechenden Hostingplattform nach, wie diese an sie weitergegebene Daten verwendet. |
|
Wissenschaftliche Forscher*innen |
|
Für Aktivitäten wie statistische Analyse und akademische Forschung, jedoch ausschließlich pseudonymisiert. Pseudonymisiert bedeutet, dass deine Daten durch einen Code und nicht durch deinen Namen oder andere direkt identifizierenden Informationen gekennzeichnet sind. |
|
Andere Unternehmen der Spotify Gruppe, einschließlich Unternehmen, die Spotify erwirbt |
|
Für den täglichen Geschäftsbetrieb und für die laufende Bereitstellung und Verbesserung des Spotify Dienstes sowie der Dienste erworbener Unternehmen Zum Beispiel:
|
|
Strafverfolgungsbehörden und andere Behörden oder andere Parteien in Rechtsstreitigkeiten |
|
Wenn wir nach Treu und Glauben überzeugt sind, dass wir diese Daten weitergeben müssen, z. B.
|
|
Käufer unseres Unternehmens |
|
Für den Fall, dass wir unser Unternehmen verkaufen oder mit möglichen Käufern darüber verhandeln In diesem Fall können wir deine personenbezogenen Daten als Teil dieser Transaktion an einen Nachfolger oder ein verbundenes Unternehmen weitergeben. |
Eine Liste der Drittanbieter, an die wir deine Daten weitergeben können, findest du in der Datei „Recipients.json“ im Downloadpaket mit dem technischen Protokoll.
6. Kriterien für die Speicherung personenbezogener Daten
Wir bewahren deine personenbezogenen Daten nur so lange auf, wie es für die Bereitstellung des Spotify Dienstes und für legitime und wesentliche Geschäftszwecke von Spotify erforderlich ist, z. B.
- die Aufrechterhaltung der Leistung des Spotify Dienstes.
- das Treffen von datengestützten Geschäftsentscheidungen über neue Features und Angebote.
- die Einhaltung unserer rechtlichen Verpflichtungen.
- die Beilegung von Streitigkeiten.
Hier sind einige der Kategorien unserer Aufbewahrungsfristen sowie die Kriterien, nach denen wir sie auswählen:
- Daten, die aufbewahrt werden, bis du sie entfernst
Du hast das Recht, die Löschung bestimmter personenbezogener Daten zu verlangen. Weitere Informationen dazu findest du im Abschnitt „Löschung“ unter „Deine Rechte“. In diesem Abschnitt werden auch die Umstände aufgelistet, unter denen wir deinem Löschantrag nachkommen können.
Bestimmte personenbezogene Daten kannst du auch direkt über den Spotify Dienst löschen, beispielsweise dein Profilbild. Wenn Nutzer*innen die persönlichen Daten selbst aufrufen und bearbeiten können, speichern wir diese Informationen, solange der*die Nutzer*in es wünscht, es sei denn, es gilt einer der unten beschriebenen begrenzten Zwecke.
- Daten, die nach einem bestimmten Zeitraum automatisch gelöscht werden
Wir haben bestimmte Aufbewahrungsfristen festgelegt, sodass einige Daten nach einer bestimmten Zeitspanne automatisch gelöscht werden. So werden beispielsweise personenbezogene Daten, die du im Rahmen von Suchanfragen eingibst, in der Regel nach 90 Tagen gelöscht. - Daten, die bis zur Löschung deines Spotify Kontos aufbewahrt werden
Einige Daten bewahren wir so lange auf, bis dein Spotify Konto gelöscht wird. Beispiele dafür sind dein Benutzername und deine Profilinformationen. In der Regel speichern wir auch den Streamingverlauf, um beispielsweise Playlists, die Nutzer*innen gefallen, und personalisierte Empfehlungen, die die Hörgewohnheiten berücksichtigen, zu erstellen (z. B. „Deine Zeitkapsel“ oder „Dein Sommer-Flashback“). Wenn dein Spotify Konto gelöscht wird, werden Daten dieser Kategorie gelöscht oder anonymisiert. - Daten, die über einen längeren Zeitraum für begrenzte Zwecke gespeichert werden
Nach der Löschung deines Kontos bewahren wir einige Daten für einen längeren Zeitraum auf, allerdings für sehr begrenzte Zwecke. Zum Beispiel können wir gesetzlichen oder vertraglichen Verpflichtungen unterliegen, die dies erfordern. Beispiele sind obligatorische Gesetze zur Datenspeicherung, behördliche Verfügungen zur Verwahrung von relevanten Daten in Zusammenhang mit einer Ermittlung oder die Speicherung von Daten zum Zwecke von Gerichtsverfahren. Wir können auch Daten, die aus dem Spotify Dienst entfernt wurden, für einen begrenzten Zeitraum aufbewahren, …- um die Sicherheit der Nutzer*innen zu gewährleisten oder
- um vor schädlichen Inhalten auf unserer Plattform zu schützen.
- Altersprüfungsdaten werden sofort nach Abschluss der Altersprüfung gelöscht.
Dies hilft uns, mögliche Verstöße gegen Richtlinien für Nutzer*innen und unsere Plattformregeln zu untersuchen. Wenn wir umgekehrt gesetzlich verpflichtet sind, rechtswidrige Inhalte zu entfernen, kommen wir dieser Verpflichtung nach.
7. Deine Rechte
Datenschutzgesetze, einschließlich der DSGVO, geben Einzelpersonen Rechte in Bezug auf ihre personenbezogenen Daten.
Einige Rechte gelten nur, wenn Spotify eine bestimmte „Rechtsgrundlage“ für die Verarbeitung deiner Daten verwendet. Wir erläutern jede Rechtsgrundlage – und wann Spotify sie verwendet – unter „Zweck der Verarbeitung deiner personenbezogenen Daten“.
In der nachfolgenden Tabelle wird Folgendes erläutert:
- Deine Rechte
- Umstände, in denen sie gelten (z. B. die erforderliche Rechtsgrundlage)
- Wie du von deinen Rechten Gebrauch machst
|
|
Es ist dein Recht, … |
Wie? |
|---|---|---|
|
Informationsauskunft |
… darüber informiert zu werden, welche deiner personenbezogenen Daten wir verarbeiten und wie wir sie verarbeiten. |
Wir informieren dich
|
|
Zugriff |
… Zugriff auf deine von uns verarbeiteten personenbezogenen Daten anzufordern. |
So forderst du eine Kopie deiner personenbezogenen Daten von Spotify an:
Weitere Informationen darüber, auf welche Daten du Zugriff beantragen kannst, findest du im Abschnitt „Informationen zu deinen Datenpaketen zum Herunterladen“. |
|
Berichtigung |
… zu beantragen, dass wir deine personenbezogenen Daten ändern oder aktualisieren, wenn sie fehlerhaft oder unvollständig sind. |
Du kannst deine persönlichen Daten in deinem Konto unter „Profil bearbeiten“ anpassen oder uns kontaktieren. |
|
Löschung |
… die Löschung bestimmter personenbezogener Daten anzufordern. Du kannst uns beispielsweise bitten, personenbezogene Daten zu löschen,
In bestimmten Situationen ist es für Spotify nicht möglich, deine Daten zu löschen, z. B. wenn
|
Du hast verschiedene Möglichkeiten, deine personenbezogenen Daten von Spotify zu löschen:
|
|
Einschränkung |
… die Einstellung der Verarbeitung aller oder bestimmter personenbezogener Daten anzufordern. Dies ist unter folgenden Voraussetzungen möglich:
Du kannst verlangen, dass wir diese Verarbeitung vorübergehend oder dauerhaft einstellen. |
Nimm Kontakt zu uns auf, um von deinem Recht auf Einschränkung Gebrauch zu machen. |
|
Einspruch |
… der Verarbeitung deiner personenbezogenen Daten durch uns zu widersprechen. Dies ist unter folgenden Voraussetzungen möglich:
|
So übst du dein Einspruchsrecht aus:
|
|
Übertragbarkeit von Daten |
… eine Kopie deiner personenbezogenen Daten in elektronischer Form anzufordern und diese Daten zur Nutzung an den Dienst eines Drittanbieters zu übertragen. Du kannst uns auffordern, deine Daten zu übertragen, wenn wir deine personenbezogenen Daten auf der Rechtsgrundlage einer Einwilligung oder zur Erfüllung eines Vertrags verarbeiten. Spotify wird jedoch versuchen, jeder Anfrage im Rahmen seiner Möglichkeiten nachzukommen. |
Informationen darüber, wie du dein Recht auf Übertragbarkeit ausüben kannst, findest du oben unter „Zugriff“. |
|
Nicht Gegenstand einer automatisierten Entscheidungsfindung zu sein |
… nicht einer Entscheidung unterworfen zu werden, die rein auf automatisierter Entscheidungsfindung basiert (ohne menschliche Beteiligung), einschließlich Profiling, wenn dabei die Entscheidung rechtliche Auswirkungen auf dich oder eine ähnlich bedeutende Wirkung hätte. |
Spotify wendet keine solche automatisierte Entscheidungsfindung im Rahmen seines Dienstes an. |
|
Rücknahme der Einwilligung |
… deine Einwilligung in die Erhebung oder Verwendung deiner personenbezogenen Daten zurückzunehmen. Dies ist möglich, wenn Spotify deine personenbezogenen Daten auf der Rechtsgrundlage der Einwilligung verarbeitet. |
So nimmst du deine Einwilligung zurück:
|
|
Recht auf Beschwerde |
… dich bei Fragen oder Bedenken an die schwedische Behörde für Datenschutz oder an deine örtliche Datenschutzbehörde zu wenden. |
Die Kontaktinformationen der schwedischen Behörde für Datenschutz findest du hier. Besuche alternativ die Website deiner örtlichen Datenschutzbehörde. |
Individuell angepasste Werbung – Einstellungen
Was sind individuell angepasste Werbeinhalte?
- Wir verwenden dafür Informationen von Dritten über dich, um Werbung so zu gestalten, dass sie für dich relevanter ist. Dies wird auch als interessenbasierte Werbung bezeichnet.
- Beispiel für eine individuell angepasste Ad: Ein Werbetreibender hat Informationen, die darauf hindeuten, dass du Autos magst. Mit diesem Wissen können wir dir Ads zu Autos bereitstellen.
Einstellungen zu individuell angepasster Werbung:
- Du kannst in den Datenschutzeinstellungen für dein Konto unter „Individuelle Werbeinhalte“ festlegen, ob du individuell angepasste Werbung erhalten möchtest.
- Bei einigen Podcasts kannst du auch über den Link in der Beschreibung der Folge einstellen, ob du individuelle Werbung wünschst. Dies ist möglich, wenn die Person, die diese Inhalte zur Verfügung stellt, Werbung einfügt, um ihren Podcast zu finanzieren. Diese Einstellungen werden vom Hostinganbieter des Podcasts verwaltet, der nicht unbedingt Spotify ist.
Wenn du individuell angepasste Werbung in den Datenschutzeinstellungen für dein Konto deaktiviert hast, kannst du dennoch Werbung erhalten, beispielsweise bei unserem kostenlosen Dienst (Spotify Free) und Teilen unseres Premium Dienstes (beispielsweise Werbung in Podcasts). Diese Art von Werbung basiert auf deinen Registrierungsdaten und den Inhalten, die du dir gerade über unsere Dienste anhörst. Wenn du zum Beispiel einen Podcast zum Thema Kochen streamst, hörst du vielleicht eine Ad für eine Küchenmaschine.
8. Informationen über die Quelle der personenbezogenen Daten
Zusätzlich zu den Daten, die wir von dir erheben, wenn du dich beim Spotify Dienst registrierst, dein Konto aktualisierst oder den Spotify Dienst nutzt, können wir bestimmte Daten aus anderen Quellen („Drittanbieter“) erheben. In der nachstehenden Tabelle sind die Kategorien der Drittanbieter und eine Beschreibung dieser Drittanbieter aufgeführt.
|
Kategorien von Drittanbietern |
Beschreibung |
Datenkategorien |
|---|---|---|
|
Authentifizierungspartner |
Wenn du dich über einen anderen Dienst für unsere Dienste registrierst oder ihn zur Anmeldung verwendest, erhalten wir deine Daten von diesem externen Dienst. Anhand dieser Informationen erstellen wir dein Konto bei uns. |
Daten zu dir als Nutzer*in |
|
Anwendungen, Dienste und Geräte von Drittanbietern, die du mit deinem Spotify Konto verbindest |
Wenn du dein Spotify Konto mit einer Anwendung, einem Dienst oder einem Gerät eines Drittanbieters verbindest, erheben und verwenden wir unter Umständen bestimmte Informationen, um die Integration zu ermöglichen. Zu diesen Anwendungen, Diensten oder Geräten von Drittanbietern gehören:
Wir bitten dich um Erlaubnis, bevor wir deine Daten von bestimmten Drittanbietern sammeln. |
Daten zu dir als Nutzer*in Nutzungsdaten |
|
Technische Dienstleistungspartner |
Wir arbeiten mit technischen Dienstleistungspartnern zusammen, die uns bestimmte Daten zur Verfügung stellen. Dazu gehört die Zuordnung von IP-Adressen zu ungenauen Standortdaten (z. B. Land oder Region, Stadt, Bundesland). Dies ermöglicht es Spotify, den Spotify Dienst, Inhalte und Features bereitzustellen. Wir arbeiten auch mit Sicherheitsdienstleistern zusammen, die uns dabei helfen, die Konten der Nutzer*innen zu schützen. |
Daten zu dir als Nutzer*in Nutzungsdaten |
|
Zahlungspartner und Händler |
Wenn du dich dafür entscheidest, über Dritte (z. B. Telekommunikationsanbieter) oder per Rechnung zu bezahlen, erhalten wir möglicherweise Daten von unseren Zahlungspartnern. Dies ermöglicht uns Folgendes:
Wenn wir dich zu einem Händler weiterleiten, erhalten wir von diesem Händler Daten, die mit deinem Einkauf zusammenhängen. Wir leiten dich beispielsweise zum Merchandise-Shop eines*einer Künstler*in auf einer Drittanbieterplattform oder zu einer externen Ticket-Website weiter. Anhand dieser Daten können wir:
|
Zahlungs- und Kaufdaten |
|
Werbe- und Marketingpartner |
Wir erhalten Rückschlüsse von bestimmten Werbe- oder Marketingpartnern. Diese Rückschlüsse sind das Wissen der Partner über deine Interessen und Vorlieben. So können wir relevantere Werbung und individuelleres Marketing anbieten. |
Nutzungsdaten |
|
Erworbene Unternehmen |
Möglicherweise erhalten wir Daten über dich von Unternehmen, die wir erwerben. Dies dient dazu, unsere Dienste, Produkte und Angebote zu verbessern. |
Daten zu dir als Nutzer*in Nutzungsdaten |
9. Internationale Übertragung
Aufgrund des globalen Charakters unserer Geschäftstätigkeit gibt Spotify deine personenbezogenen Daten wie in Abschnitt 5 oben beschrieben international an Unternehmen der Spotify Group, Unterauftragnehmer und Partner weiter. Diese verarbeiten deine Daten unter Umständen in Ländern, deren Datenschutzgesetze als nicht so streng gelten wie die Gesetze der EU / im EWR oder in deiner Heimat. So hast du dort möglicherweise nicht dieselben Rechte in Bezug auf deine Daten.
Übermittlungen personenbezogener Daten in die hier aufgeführten Länder basieren auf Angemessenheitsentscheidungen. Das bedeutet, dass diese Länder über angemessene Gesetze zum Schutz personenbezogener Daten verfügen, wie von der Europäischen Kommission festgelegt.
Übermittlungen personenbezogener Daten in andere Länder außerhalb der EU / des EWR werden durch Standardvertragsklauseln als angemessene Sicherheitsvorkehrung geschützt. Diese Klauseln verlangen von der anderen Partei, deine Daten zu schützen und dir Rechte und Schutz auf EU-Niveau zu gewähren. Du kannst deine Rechte gemäß den Standardvertragsklauseln ausüben, indem du uns kontaktierst oder dich an den Dritten wendest, der deine personenbezogenen Daten verarbeitet.
Außerdem ermitteln wir für jede Datenübermittlung zusätzliche Schutzmaßnahmen und wenden sie an, darunter Folgende:
- Technische Schutzmaßnahmen, wie Verschlüsselung und Pseudonymisierung
- Abschätzungen der Folgen von Übermittlungen
- Richtlinien und Verfahren zur Anfechtung unverhältnismäßiger oder unrechtmäßiger behördlicher Anfragen
10. Kontakt
Wir möchten, dass du verstehst, wie deine personenbezogenen Daten im Spotify Dienst verarbeitet werden, und in der Lage bist, die dir zur Verfügung stehenden Datenschutzrechte und Wahlmöglichkeiten auszuüben. Sollte uns dies mit diesen Informationen nicht gelungen sein, gib uns bitte Bescheid. Gerne erläutern wir dir die in deinem Datendownload enthaltenen personenbezogenen Daten oder beantworten deine Fragen zu den von uns bereitgestellten Informationen und deren Bedeutung für deine spezifische Nutzung des Spotify Dienstes.
Am besten erreichst du uns per E-Mail an privacy@spotify.com.