Persónuverndarstefna Spotify
Tekur gildi 12. júní 2026
2. Persónuverndarréttindi þín og stýringar
3. Persónuupplýsingar sem við söfnum um þig
4. Tilgangurinn með því að nota persónuupplýsingar þínar
5. Persónuupplýsingum þínum deilt
7. Flutningur til annarra landa
8. Verndun persónuupplýsinga þinna
11. Breytingar á þessum reglum
12. Hvernig á að hafa samband við okkur
1. Um þessa stefnu
Þessi persónuverndarstefna lýsir því hvernig við vinnum úr persónuupplýsingunum þínum hjá Spotify AB. Héðan í frá verður vísað til hennar sem „stefnan“.
Hún á við um notkun þína á:
- allri straumspilunarþjónustu Spotify sem notandi. Þar á meðal er:
- notkun þín á Spotify í öllum tækjum
- sérsniðin notendaupplifun þín
- innviðirnir sem þarf til að veita þjónustu okkar
- tenging Spotify-reiknings þíns við annað forrit
- ókeypis og greiddir straumspilunarvalkostir okkar (sem hvor um sig nefnist „þjónustukostur“)
- annarri Spotify-þjónustu þar sem má finna tengil á þessar reglur. Þar á meðal eru vefsvæði Spotify, þjónustuverið og samfélagssvæðið.
Héðan í frá nefnist þetta einu nafni „þjónusta Spotify“.
Öðru hverju kunnum við að þróa nýja þjónustu eða bjóða viðbótarþjónustu. Slík þjónusta lýtur jafnframt þessari stefnu nema annað sé tekið fram þegar við kynnum viðkomandi þjónustu.
Þessi stefna tekur ekki til...
- notkunarskilmála Spotify. Það er sérstakt skjal sem er lagalegi samningurinn milli þín og Spotify um notkun á þjónustu Spotify. Í þeim er reglum Spotify og réttindum þínum samkvæmt samningnum lýst.
- notkunar þinnar á annarri þjónustu Spotify þar sem sérstök persónuverndarstefna gildir, svo sem Megaphone.
Önnur úrræði og stillingar
Lykilupplýsingar um persónuupplýsingar þínar má finna í þessari stefnu. Þú gætir þó viljað skoða önnur persónuverndarúrræði og -stýringar okkar:
- Öryggis- og persónuverndarmiðstöð: Notendavænt svæði þar sem finna má yfirlit yfir helstu mál.
- Persónuvernd reiknings: Stjórnun vinnslu tiltekinna persónuupplýsinga.
- Tilkynningastillingar: Stilltu hvaða markaðssamskipti þú færð frá Spotify.
- Stillingar (tölvu- og farsímaútgáfur Spotify): Stillingar á tilteknum hlutum þjónustu Spotify, svo sem „sýnileika“ og „grófu efni“. Með stillingunni fyrir „sýnileika“ geturðu:
- falið virkni
- valið hvort þú deilir því sem þú hlustar á á Spotify með fylgjendum þínum
- valið hvort þú sýnir listamenn sem þú hefur hlustað á nýlega á prófílnum þínum
- slökkva á skilaboðum til annarra notenda (ef skilaboð eru í boði á þínu markaðssvæði)
Með stillingunni fyrir „gróft efni“ getur þú stýrt því hvort hægt sé að spila efni sem flokkast sem gróft á Spotify-reikningnum þínum.
- Vafrakökureglur: Upplýsingar um hvernig við notum kökur og hvernig þú notar kökustillingar. Kökur eru skrár sem eru vistaðar í símanum, spjaldtölvunni eða tölvunni þegar þú heimsækir vefsíðu.
2. Persónuverndarréttindi þín og stýringar
Ýmis lög um persónuvernd veita einstaklingum réttindi varðandi persónuupplýsingar sínar. Meðal þessara laga er almenna persónuverndarreglugerðin, eða „GDPR“.
Sum réttindi eiga aðeins við þegar Spotify notar tiltekinn „lagagrundvöll“ til að vinna persónuupplýsingar. Við útskýrum hvern lagagrundvöll og hvenær Spotify notar hvern og einn í 4. kafla,, „Tilgangurinn með því að nota persónuupplýsingar þínar“.
Taflan hér að neðan sýnir:
- réttindi þín
- aðstæður þegar þau eiga við (svo sem lagagrundvöllinn sem krafist er)
- hvernig skuli nýta þau
|
Þú hefur rétt á ... |
Hvernig? |
|
|---|---|---|
|
Upplýsingagjöf |
Að fá vitneskju um persónuupplýsingarnar sem við vinnum og hvernig við vinnum úr þeim. |
Við gerum þér viðvart:
|
|
Aðgengi |
Að fá aðgengi að persónuupplýsingunum sem við vinnum. |
Til þess að biðja um afrit af persónuupplýsingum þínum frá Spotify getur þú ýmist:
Þegar þú sækir gögnin þín færðu upplýsingar um gögnin þín sem Spotify þarf að veita samkvæmt 15. grein almennu persónuverndarreglugerðarinnar. Ef þú vilt fá frekari upplýsingar um það hvernig við vinnum persónuupplýsingar þínar geturðu haft samband við okkur. |
|
Leiðrétting |
Að fara fram á að við leiðréttum eða uppfærum rangar eða ófullnægjandi persónuupplýsingar. |
Þú getur breytt notandaupplýsingum þínum undir „Breyta prófíl“ á reikningnum þínum eða með því að hafa samband við okkur. |
|
Eyðing |
Að fara fram á að við eyðum tilteknum persónuupplýsingum. Þú getur til dæmis farið fram á að við eyðum persónuupplýsingum:
Upp geta komið aðstæður þar sem Spotify getur ekki eytt gögnunum þínum, til dæmis þegar:
|
Það eru nokkrar leiðir til að eyða persónuupplýsingum af Spotify:
|
|
Takmörkun |
Að fara fram á að við hættum að vinna úr einhverjum persónuuplýsingum þínum. Þú getur gert þetta ef:
Þú getur farið fram á að við hættum þessari vinnslu tímabundið eða varanlega. |
Þú getur nýtt rétt þinn til takmörkunar með því að hafa samband við okkur. |
|
Andmæli |
Að andmæla vinnslu okkar á persónuupplýsingum. Þú getur gert þetta ef:
|
Til að nýta þér réttindi þín til að mótmæla geturðu:
|
|
Flutningur eigin gagna |
Að óska eftir afriti af persónuupplýsingum þínum á rafrænu formi og hafa rétt til að senda þær persónuupplýsingar til notkunar í þjónustu á vegum annars aðila. Þú getur beðið okkur um að senda gögnin þín þegar við vinnum með persónuupplýsingar þínar á lagagrundvelli samþykkis eða efnda samnings. Spotify mun reyna að verða við öllum beiðnum að því marki sem hægt er. |
Upplýsingar um nýtingu réttar til flutnings eigin gagna má finna undir „Aðgengi“ hér að ofan. |
|
Að lúta ekki sjálfvirkri ákvarðanatöku |
Að lúta ekki ákvörðun sem byggist eingöngu á sjálfvirkri ákvarðanatöku (ákvörðunum án mannlegrar aðkomu), þar með talið gerð persónusniðs, í tilfellum þar sem ákvörðunin myndi hafa lagaleg eða álíka marktæk áhrif á þig. |
Spotify notar ekki sjálfvirka ákvarðanatöku af þessu tagi í þjónustu Spotify. |
|
Afturköllun samþykkis |
Afturköllun samþykkis þíns fyrir söfnun eða notkun okkar á persónuupplýsingum. Þú getur gert þetta ef Spotify vinnur persónuupplýsingar þínar á lagagrundvelli samþykkis. |
Til að afturkalla samþykki þitt getur þú:
|
|
Framlagning kvörtunar |
Hafðu samband við sænsk persónuverndaryfirvöld eða persónuverndaryfirvöld á þínu svæði ef þú hefur einhverjar spurningar eða áhyggjuefni. |
Upplýsingar um sænsk persónuverndaryfirvöld má finna hér. Einnig er hægt að fara á vefsvæði persónuverndaryfirvalda í þínu landi. |
Stjórn á sérsniðnum auglýsingum
Hvað eru sérsniðnar auglýsingar?
- Þetta á við þegar við notum upplýsingar um þig til að sérsníða auglýsingar svo að þær eigi betur við þig. Þær nefnast einnig auglýsingar á grundvelli áhugasviðs.
- Dæmi um sérsniðnar auglýsingar er þegar auglýsingaaðili veitir okkur upplýsingar um efni sem þú gætir haft áhuga á, til dæmis með því að gefa til kynna að þér finnist gaman að elda. Það gæti gert okkur kleift að birta þér auglýsingu um blandara.
Hvernig á að stýra sérsniðnum auglýsingum:
- Þú getur stjórnað sérsniðnum auglýsingum með „Sérsniðnar auglýsingar“ stillingunni.
- Þú getur líka stýrt sérsniðnum auglýsingum fyrir tiltekin hlaðvörp með því að nota tengilinn í viðburðarlýsingu þáttarins. Þetta á við þegar efnisveitan setur auglýsingar inn í hlaðvarpið til að fjármagna það. Hýsingarþjónustan, sem er ef til vill ekki Spotify, hefur umsjón með þessum stýringum fyrir hlaðvarpið.
Ef þú hefur „afþakkað“ sérsniðnar auglýsingar færðu auglýsingar sem eiga ekki jafn vel við þig í ókeypis þjónustu okkar og greiðsluþjónustu okkar, eftir því sem við á (til dæmis auglýsingar í hlaðvörpum). Þessi gerð auglýsinga byggist á skráningarupplýsingum þínum og upplýsingum um rauntímanotkun þína á Spotify, til dæmis því sem þú ert að hlusta á í þjónustu okkar þá stundina. Ef þú ert til dæmis að hlusta á matreiðsluhlaðvarp gætirðu heyrt auglýsingu um matvinnsluvél.
Viðeigandi aldur fyrir sérsniðnar auglýsingar:
- Viðeigandi aldur fyrir sérsniðnar auglýsingar miðast við landið sem þú ert í og reglur þess um sérsniðnar auglýsingar. Þú færð ekki sérsniðnar auglýsingar nema þú hafir náð viðeigandi aldri.
- Þú getur ekki „samþykkt“ sérsniðnar auglýsingar ef þú ert undir aldursmörkunum.
- Þú ferð að fá sérsniðnar auglýsingar þegar þú nærð aldursmörkunum í þínu landi. Þegar það gerist færðu skilaboð þess efnis í þjónustu Spotify. Í skilaboðunum verður tengill á stillingar sérsniðnar auglýsingar þar sem þú getur alltaf breytt því sem þú velur eða „afþakkað“ sérsniðnar auglýsingar.
3. Persónuupplýsingar sem við söfnum um þig
Í þessum töflum má sjá flokka persónuupplýsinga sem við söfnum frá þér.
|
Safnað þegar þú nýskráir þig í þjónustu Spotify eða uppfærir reikninginn þinn |
|
|---|---|
|
Flokkur |
Lýsing |
|
Notandaupplýsingar |
Persónuupplýsingar sem við þurfum til að búa til Spotify-reikninginn þinn og sem gera þér kleift að nota þjónustu Spotify. Tegund gagna sem safnað er og er notuð fer eftir þjónustuvalkosti þínum. Það fer einnig eftir því hvernig þú stofnar reikninginn þinn, landinu sem þú ert í og hvort þú notar þjónustu þriðja aðila til að skrá þig inn. Þetta gæti til dæmis verið:
Við fáum þessi gögn frá þér, t.d. af skráningareyðublaðinu eða reikningssíðunni. Við söfnum einnig hluta þessara gagna úr tækinu þínu, t.d. upplýsingum um land eða svæði. Frekari upplýsingar um hvernig við söfnum og notum þessi gögn er að finna í „Almenn (ekki nákvæm) staðsetning þín“ undir flokknum „Notkunargögn“. |
|
Upplýsingar um heimilisfang |
Við kunnum að biðja um heimilisfangið þitt og vinna úr því af eftirtöldum ástæðum:
Í sumum tilfellum kunnum við að nota forrit þriðja aðila, svo sem Google Maps, til að staðfesta heimilisfangið þitt. |
|
Safnað með notkun þinni á þjónustu Spotify |
|
|---|---|
|
Flokkar |
Lýsing |
|
Notkunargögn |
Persónuupplýsingar sem er safnað er um þig þegar þú opnar eða notar þjónustu Spotify. Þar á meðal eru upplýsingar eins og: Upplýsingar um hvernig þú notar Spotify Dæmi:
Tæknilegu gögnin þín Til dæmis:
Almenn (ekki nákvæm) staðsetning þín Almenn staðsetning inniheldur land, hérað, ríki eða borg. Við getum greint þetta út frá tæknilegum gögnum (t.d. IP-tölunni þinni, tungumálastillingu tækisins) eða greiðslugjaldmiðli. Við þurfum þetta til að:
Gögn úr skynjara tækis Gögn um hreyfingu eða stefnu frá skynjara í tækinu þínu ef þörf er á til að bjóða upp á eiginleika í þjónustu Spotify sem þurfa þessi gögn. Þetta eru gögn sem tækið þitt safnar um það hvernig þú hreyfir þig eða heldur tækinu. |
|
Viðbótarupplýsingar sem þú gætir kosið að veita okkur |
|
|---|---|
|
Flokkar |
Lýsing |
|
Raddgögn |
Ef raddeiginleikar eru tiltækir á þínum markaði og þú hefur kosið að nota raddeiginleika, söfnum við raddgögnum og vinnum úr þeim. Með raddgögnum er átt við hljóðupptökur af rödd þinni. |
|
Skilaboðagögn |
Ef skilaboð eru í boði á þínu markaðssvæði og þar sem þú hefur valið að nota skilaboð söfnum við og vinnum úr skilaboðagögnum. Skilaboðagögn þýða texti eða annað efni sem þú sendir beint til annars notanda. |
|
Aldursskoðunargögn |
Aldursskoðunargögn eru gögnin sem þú gefur upp ef þú (i) velur að nota eiginleika sem fellur undir aldursskoðun eða (ii) ert foreldri eða forráðamaður sem veitir samþykki foreldris fyrir stýrðum reikningi („aldursskoðun“). Dæmi um aldursskoðunaraðferðir sem við notum, sem eru knúnar áfram af þriðja aðila, eru:
Öllum aldursskoðunargögnum er eytt strax eftir aldursskoðunina. |
|
Greiðslu- og kaupupplýsingar |
Ef þú kaupir eitthvað á Spotify eða skráir þig í áskrift eða prufuáskrift að tiltekinni þjónustu þurfum við að vinna úr greiðsluupplýsingum þínum. Nákvæmar persónuupplýsingar sem safnað er eru mismunandi eftir greiðslumáta, en þar á meðal eru upplýsingar eins og:
|
|
Nákvæm staðsetningargögn |
Spotify mun aðeins nota nákvæmar staðsetningarupplýsingar þínar með þínu leyfi. Þú getur veitt leyfi fyrir því í sprettiglugga í appinu og í stillingum tækisins þíns. Þessar upplýsingar gera Spotify kleift að bjóða upp á ýmsa eiginleika, svo sem betri meðmæli með nálægum tónleikum og viðburðum. |
|
Kannana- og rannsóknargögn |
Þegar þú svarar könnun eða tekur þátt í notendarannsókn söfnum við og notum persónuupplýsingarnar sem þú gefur upp. |
|
Gögn þjónustuvers |
Upplýsingar um samskipti þín við þjónustuver okkar, svo sem spjallsamtöl og tölvupóstsamskipti. |
Við fáum sumar upplýsingarnar sem nefndar eru hér á undan frá þriðju aðilum. Taflan hér að neðan lýsir flokkum þessara þriðju aðila.
|
Veitur þriðju aðila sem við fáum gögnin þín frá |
||
|---|---|---|
|
Flokkar þriðju aðila |
Lýsing |
Gagnaflokkar |
|
Auðkenningaraðilar |
Ef þú skráir þig í eða skráir þig inn í þjónustu Spotify gegnum aðra þjónustu sendir sú þjónusta okkur upplýsingar um þig. Þessar upplýsingar hjálpa til við að stofna reikning hjá okkur. |
Notandaupplýsingar |
|
Forrit, þjónusta og tæki þriðju aðila sem þú tengir við Spotify-reikninginn þinn |
Ef þú tengir Spotify-reikninginn þinn við forrit, þjónustu eða tæki frá þriðja aðila kunnum við að safna og nota upplýsingar frá þeim aðila. Við gerum það til að gera samþættinguna mögulega. Þessi forrit, þjónusta eða tæki þriðju aðila geta meðal annars verið:
Við biðjum um leyfi áður en við söfnum upplýsingum frá tilteknum þriðju aðilum. |
Notandaupplýsingar Notkunargögn |
|
Tækniþjónustuaðilar |
Við vinnum með tækniþjónustuaðilum sem veita okkur tilteknar upplýsingar, svo sem um almenna staðsetningu IP-talna (t.d. land eða landsvæði, borg eða ríki). Þetta gerir Spotify mögulegt að veita þjónustu, efni og eiginleika Spotify. Við vinnum líka með tækniþjónustuaðilum sem aðstoða okkur við að vernda notendareikninga. |
Notandaupplýsingar Notkunargögn |
|
Greiðslu- og söluaðilar |
Ef þú velur að greiða í gegnum þriðju aðila eða með reikningi kunnum við að fá gögn frá greiðsluaðilum okkar. Það gerir okkur kleift að:
Ef við beinum þér til söluaðila fáum við gögn frá söluaðilanum sem tengjast kaupunum þínum. Til dæmis gætum við vísað þér á verslun fyrir varning listamanns í kerfi þriðja aðila eða á miðasölusíðu þriðja aðila. Með því að fá þessi gögn getum við:
|
Greiðslu- og kaupupplýsingar |
|
Auglýsinga- og markaðsaðilar |
Við fáum gögn um þig frá ákveðnum auglýsinga- eða markaðsaðilum, þar á meðal auðkenni tækis eins og tættar tengiliðaupplýsingar. Þeir veita okkur einnig ályktanir sem er skilningur samstarfsaðila á áhugasviðum þínum og óskum. Þetta gerir okkur kleift að birta viðeigandi auglýsingar og markaðsefni og mæla frammistöðu efnisins. |
Notkunargögn |
|
Fyrirtæki sem við eignumst |
Við kunnum að fá gögn um þig frá fyrirtækjum sem við eignumst. Þetta er til að bæta þjónustu okkar, vörur og annað sem við bjóðum. |
Notandaupplýsingar Notkunargögn |
Ef þú sækir Spotify-farsímaforritið og prófar að nota Spotify án innskráningar söfnum við takmörkuðum upplýsingum um notkun þína á þjónustu Spotify, þar á meðal notkunargögnum. Við gerum þetta til að skilja hvernig þú nálgast og notar þjónustuna. Við gerum þetta líka til að tryggja að við bjóðum upp á réttu upplifunina fyrir þig, til dæmis miðað við land þitt eða svæði. Ef þú ákveður að stofna Spotify-reikning til að upplifa þjónustu okkar að fullu sameinum við þessi gögn Spotify-reikningsgögnunum þínum.
4. Tilgangurinn með því að nota persónuupplýsingar þínar
Taflan hér að neðan sýnir:
- tilganginn með því að nota persónuupplýsingar þínar
- lagalega réttlætingu okkar (sem hver um sig nefnist „lagagrundvöllur“) samkvæmt gagnaverndarlögum fyrir hvern tilgang
- flokka persónuupplýsinga sem við notum í hverjum tilgangi. Sjá meira um þessa flokka í kafla 3, „Persónuupplýsingar sem við söfnum um þig“
Hér er almenn útskýring á hverjum „lagagrundvelli“ til að hjálpa þér að skilja töfluna:
- Framkvæmd samnings: Þegar það er nauðsynlegt fyrir Spotify að vinna úr persónuupplýsingunum þínum til að:
- uppfylla skyldur samkvæmt samningi við þig. Þar á meðal eru skyldur Spotify samkvæmt notkunarskilmálum um að veita þér þjónustu Spotify, eða
- staðfesta upplýsingar áður en nýr samningur við þig tekur gildi.
- Lögmætir hagsmunir: Þegar Spotify (eða þriðji aðili) hefur hagsmuni af því að nota persónuupplýsingar þínar á ákveðinn hátt sem er nauðsynlegur og réttlætanlegur með tilliti til hugsanlegrar áhættu fyrir þig og aðra notendur Spotify. Til dæmis að nota notkunargögnin þín til að bæta þjónustu Spotify fyrir alla notendur. Hafðu samband við okkur ef þú vilt skilja tiltekinn rökstuðning.
- Samþykki: Þegar Spotify biður þig um að sýna samþykki þitt á notkun Spotify á persónuupplýsingum í tilteknum tilgangi.
- Samræmi við lagaskyldu: Þegar Spotify þarf að vinna persónuupplýsingar til að fylgja lögum.
|
Tilgangur með vinnslu persónuupplýsinga |
Lagagrundvöllur sem heimilar tilganginn |
Flokkar persónuupplýsinga sem notaðir eru í viðkomandi tilgangi |
|---|---|---|
|
Til að veita þjónustu Spotify samkvæmt samningnum við þig. Til dæmis þegar við notum persónuleg gögn þín til að:
|
Efndir samnings |
|
|
Til að veita aðra hluta þjónustu Spotify. Til dæmis þegar við notum persónuleg gögn þín til að þú getir deilt tengli á efni á Spotify með einhverjum öðrum. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars:
|
|
|
Til að bjóða upp á tiltekna valfrjálsa viðbótareiginleika og virkni þjónustu Spotify. Í þessu tilviki biðjum við um skýrt samþykki þitt. |
Samþykki |
|
|
Til að bæta sérsniðin meðmæli okkar og upplifun allra notenda Spotify út frá á nákvæmum staðsetningarupplýsingum (ef hægt er að nálgast þau og þú hefur gefið skýrt leyfi fyrir því). Til dæmis getum við veitt þér betri sérsniðin meðmæli um tónleika og viðburði eða látið þig vita hvað er á uppleið á svæðinu þínu. Það sem við lærum af straumspilun þinni á einum stað gæti verið notað til að mæla með svipuðu efni fyrir aðra notendur sem eru nálægt þeim stað. |
Samþykki |
|
|
Til að greina, leysa og laga vandamál með þjónustu Spotify. |
Efndir samnings |
|
|
Til að meta og þróa nýja eiginleika, tækni og endurbætur á þjónustu Spotify. Þetta felur í sér þróun og þjálfun á reikniritum og vélnámslíkönum, sem hjálpa okkur að halda þjónustu okkar öruggri og bæta upplifun notenda okkar. Dæmi:
|
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars að þróa og bæta vörur og eiginleika fyrir notendur okkar. |
|
|
Markaðssetning eða auglýsingar þar sem lög krefjast þess að við öflum samþykkis þíns. Til dæmis þegar við notum kökur til að glöggva okkur á áhugasviðum þínum eða þegar krafist er samþykkis fyrir markaðssetningu með tölvupósti samkvæmt lögum. |
Samþykki |
|
|
Í öðru markaðs-, kynningar- og auglýsingaskyni þegar ekki er krafist samþykkis samkvæmt lögum. Til dæmis þegar við notum persónuupplýsingar þínar til að sníða auglýsingar að áhugamálum þínum. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér fela meðal annars í sér notkun auglýsinga til að fjármagna þjónustu Spotify til að við getum boðið upp á stóran hluta hennar ókeypis og gert auglýsingar áhugaverðari og viðeigandi fyrir notandann. |
|
|
Til að uppfylla lagalega skyldu okkar. Þetta gæti verið:
Til dæmis þegar við notum fæðingardag þinn þegar þörf er á að sannreyna aldur. |
Samræmi við lagaskyldu |
|
|
Til að uppfylla samningsskyldur við þriðju aðila. Til dæmis þegar við útvegum nafnlaus gögn um hlustun notenda okkar vegna þess að við höfum gert samning um það við rétthafa Spotify. Þegar gögn eru nafnlaus þýðir það að þau eru auðkennd með kóða en ekki nafninu þínu eða öðrum upplýsingum sem persónugreina þig með beinum hætti. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars:
|
|
|
Til að greina, rannsaka og grípa til viðeigandi aðgerða í kjölfar tilkynninga um óviðeigandi efni eða brot á notkunarskilmálum okkar eða öðrum skilmálum, stefnum, reglum eða leiðbeiningum Spotify. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars:
|
|
|
Til að stofna, nýta eða verja réttarkröfur. Ef við eigum t.d. í málaferlum og þurfum að veita lögfræðingum okkar upplýsingar í tengslum við málaferlin. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars:
|
|
|
Fyrir viðskiptaáætlanir, skýrslugerð og spár. Til dæmis þegar við skoðum uppsöfnuð notendagögn eins og fjölda nýskráninga í tilteknu landi til þess að velja nýja staði til að kynna vörur okkar og eiginleika. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars að rannsaka og skipuleggja til að við getum haldið áfram að reka fyrirtækið með góðum árangri. |
|
|
Til að vinna úr greiðslunni þinni. Til dæmis þegar við notum persónuupplýsingarnar þínar til að þú getir keypt áskrift að Spotify. |
Efndir samnings Samþykki, þegar upplýsingar um greiðslukort eru geymdar fyrir kaup í framtíðinni |
|
|
Til að halda þjónustu Spotify öruggri og greina og koma í veg fyrir svik. Til dæmis þegar við greinum notkunargögn til að leita að sviksamlegri notkun á þjónustu Spotify. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars að vernda þjónustu Spotify og notendur okkar gegn svikum og annarri ólöglegri starfsemi. |
|
|
Til að inna af hendi rannsóknir og kannanir. Þegar við höfum til dæmis samband við notendur okkar til að fá ábendingar. |
Lögmætir hagsmunir Lögmætir hagsmunir okkar hér eru meðal annars að skilja betur hvað notendum finnst um þjónustu Spotify og hvernig þeir nota hana. |
|
5. Persónuupplýsingum þínum deilt
Í þessum kafla kemur fram hverjir fá persónuleg gögn sem safnað er eða sem verða til gegnum notkun þína á þjónustu Spotify.
Upplýsingar aðgengilegar öðrum notendum á Spotify
Eftirfarandi persónuupplýsingar eru aðgengilegar öðrum notendum á Spotify:
- prófílnafnið þitt
- prófílmyndin þín, ef þú velur að hlaða henni upp
- opnu spilunarlistarnir þínir og tengdir titlar, lýsingar og myndir
- annað efni sem þú birtir í þjónustu Spotify og öll tengd heiti, lýsingar og myndir
- fjöldi þeirra sem þú fylgir og fjöldi þeirra sem fylgja þér í þjónustu Spotify (prófílar þeirra geta verið sýnilegir en það fer eftir stillingum þínum)
Þú eða annar notandi getið deilt tilteknum upplýsingum í þjónustu þriðja aðila, svo sem samfélagsmiðli eða skilaboðaþjónustu. Þar á meðal er:
- prófíllinn þinn
- allt efni sem þú birtir á Spotify og upplýsingar um þetta efni
- spilunarlistarnir þínir og tengdir titlar, lýsingar og myndir
Þegar þessu er deilt kann þjónusta þriðja aðila að geyma afrit til að nota fyrir eiginleika sína.
Persónuupplýsingar sem þú getur kosið að deila
Við deilum eftirfarandi persónuupplýsingum aðeins með þeim sem lýst er eru í töflunni hér að neðan:
- ef þú hefur valið að nota eiginleika í þjónustu Spotify eða forrit, þjónustu eða tæki frá þriðja aðila, og við þurfum að deila persónuupplýsingum til að virkja þetta, eða
- ef þú veitir okkur á annan hátt leyfi þitt til að deila persónuupplýsingunum, t.d. með því að velja viðeigandi stillingu í þjónustu Spotify eða með því að gefa samþykki þitt
|
Flokkar viðtakenda |
Flokkar gagna sem þú getur valið að deila |
Ástæða til að deila |
|---|---|---|
|
Forrit, þjónusta og tæki þriðju aðila sem þú tengir við Spotify-reikninginn þinn |
|
Til að tengja Spotify-reikninginn þinn eða til að þú getir notað þjónustu Spotify í tengslum við forrit, þjónustu eða tæki þriðju aðila. Þessi forrit, þjónusta eða tæki þriðju aðila geta meðal annars verið:
Þú getur séð og fjarlægt margar tengingar þriðju aðila undir „Forrit“ á reikningnum þínum. |
|
Stuðningssamfélagið |
|
Til að gera þér kleift að nota þjónustu stuðningssamfélags Spotify. Þegar þú skráir þig fyrir reikningi í stuðningssamfélagi Spotify biðjum við þig um að búa til prófílnafn. Það verður sýnilegt öllum sem nota stuðningssamfélag Spotify. Við birtum líka allar spurningar og athugasemdir sem þú sendir inn. |
|
Aðrir notendur Spotify |
|
Til að deila upplýsingum um notkun þína á þjónustu Spotify með öðrum notendum Spotify, þar á meðal fylgjendum þínum á Spotify. Í „sýnileikastillingunum“ getur þú til dæmis valið hvort þú deilir listamönnum sem þú hefur hlustað á nýlega og spilunarlistunum þínum á prófílnum þínum. Þú getur líka valið að búa til eða taka þátt í sameiginlegum spilunarlista með öðrum notendum. Í sameiginlegum spilunarlistum færðu meðmæli byggð á hlustun. |
|
Listamenn og plötuútgefendur |
|
Til að fá fréttir eða kynningartilboð frá listamönnum, plötuútgáfum eða öðrum samstarfsaðilum. Þú getur valið að deila notandaupplýsingum í þessum tilgangi þegar þú skráir þig fyrir þjónustunni. Þú átt alltaf kost á því að skipta um skoðun og draga samþykki þitt til baka hvenær sem er. |
Upplýsingar sem við kunnum að deila
Í þessari töflu kemur fram með hverjum við deilum og hvers vegna.
|
Flokkar viðtakenda |
Flokkar gagna |
Ástæða til að deila |
|---|---|---|
|
Þjónustuveitendur |
|
Svo þeir geti veitt Spotify þjónustu sína. Dæmi um slíka þjónustuveitendur eru þeir sem við ráðum til að:
|
|
Greiðsluaðilar |
|
Svo þeir geti afgreitt greiðslur þínar og til að koma í veg fyrir svik. |
|
Auglýsingaaðilar |
|
Svo þeir geti hjálpað okkur að birta þér meira viðeigandi upplýsingar í þjónustu Spotify og mæla skilvirkni auglýsinga. Til dæmis hjálpa auglýsingaaðilarnir okkar okkur við sérsniðnar auglýsingar. |
|
Markaðssetningaraðilar |
|
Til að kynna Spotify ásamt samstarfsaðilum okkar. Við deilum tilteknum notandaupplýsingum og notkunargögnum með þessum samstarfsaðilum þegar þess þarf til að:
Dæmi um samstarfsaðila eru:
Samstarfsaðilar okkar gætu einnig sameinað persónuupplýsingar sem við deilum með þeim og aðrar upplýsingar sem þeir safna um þig t.d. um notkun þína á þjónustu þeirra. Við og samstarfsaðilar okkar kunnum að nota þessar upplýsingar til að bjóða þér tilboð, kynningar eða aðra markaðssetningu sem við teljum að þú hafir áhuga á. |
|
Hýsingarkerfi |
|
Hýsingarkerfi hýsa hlaðvörp svo að þau geti miðlað þeim til þín. Við deilum tilteknum gögnum, svo sem IP-tölunni þinni, með hýsingarkerfunum þegar þú spilar hlaðvarp. Við gerum þér jafnframt kleift að straumspila hlaðvörp frá öðrum hýsingarkerfum sem eru ekki í eigu Spotify. Hlaðvarpsveitendur eiga að greina frá því í lýsingu hlaðvarpsþáttaraðar eða þáttar hvaða kerfi hýsir hlaðvarpið. Í persónuverndarstefnu hýsingarkerfisins kemur fram hvernig það notar gögn sem deilt er með því. |
|
Fræðilegir rannsakendur |
|
Fyrir rannsóknir, svo sem tölfræðirannsóknir og fræðilegar rannsóknir, en aðeins á nafnlausu sniði. |
|
Önnur fyrirtæki innan Spotify-samstæðunnar, þar á meðal fyrirtæki sem Spotify eignast |
|
Til að sinna daglegum rekstri og til að geta viðhaldið, bætt og veitt þér þjónustu Spotify og þjónustu þeirra fyrirtækja sem við eignumst. Dæmi:
|
|
Kaupendur fyrirtækisins okkar |
|
Þegar við seljum eða semjum um sölu einhverns hluta fyrirtækis okkar til kaupanda eða mögulegs kaupanda. Í því tilfelli kunnum við að flytja persónuupplýsingar þínar til arftaka eða hlutdeildarfélags sem hluta af viðskiptunum. |
Dómstólar og yfirvöld: Við kunnum að vinna úr og deila persónugögnunum þínum til að uppfylla beiðni dómstóla, yfirvalda, aðila að málaferlum eða öðrum löggiltum þriðju aðilum. Við gerum það aðeins ef við teljum í góðri trú að það sé nauðsynlegt, þar á meðal:
- til að uppfylla lagalega skyldu
- til að bregðast við gildu lagalegu ferli (svo sem húsleitarúrskurði, dómsúrskurði eða stefnu)
- til að gæta að réttmætum hagsmunum okkar eða þriðja aðila, svo sem við sakamálarannsókn eða málarekstur, til að vernda öryggi einstaklings eða koma í veg fyrir dauða eða yfirvofandi líkamstjón.
Það fer eftir eðli beiðninnar sem um ræðir hvaða flokkum persónugagna er unnið úr eða deilt. Lagalegur grundvöllur úrvinnslunnar er fylgni við lagalegar skyldur, lögmætir hagsmunir eða samræmi við landslög.
6. Varðveisla gagna
Við varðveitum persónuupplýsingar þínar aðeins eins lengi og nauðsynlegt er til að veita þér þjónustu Spotify og í lögmætum og nauðsynlegum viðskiptatilgangi Spotify, svo sem:
- til að viðhalda afköstum þjónustu Spotify
- til að taka viðskiptaákvarðanir um nýja eiginleika og tilboð á grundvelli gagna
- til að uppfylla lagalegar skyldur okkar
- til að leysa ágreiningsmál
Hér eru nokkrir flokkar varðveislutíma og skilyrðin sem við notum til að ákvarða þá:
- Gögn sem eru geymd þar til þú fjarlægir þau
Það er réttur þinn að fara fram á að við eyðum ákveðnum persónuupplýsingum þínum. Sjá „Eyðing“ í kafla 2 „Persónuupplýsingar þínar og eftirlit“ fyrir frekari upplýsingar og til að sjá við hvaða kringumstæður við getum brugðist við beiðni þinni.
Þú getur einnig eytt tilteknum persónuupplýsingum beint í gegnum þjónustu Spotify; til dæmis er hægt að breyta eða eyða prófílmynd. Þar sem notendur sjálfir geta séð og uppfært persónuupplýsingar, varðveitum við upplýsingarnar eins lengi og notandinn vill nema einhver neðangreindur takmarkaður tilgangur eigi við. - Gögn sem renna út eftir ákveðinn tíma
Með fyrirvara um aðrar gildandi reglur um varðveislu sem taldar eru upp í þessum 6. kafla, höfum við ákvarðað tiltekinn varðveislutíma til að gögn renni út eftir tilgreindan tíma. Til dæmis er persónuupplýsingum sem þú kannt að slá inn sem hluta af leitarfyrirspurnum eytt eftir 90 daga. - Gögn sem eru varðveitt þangað til Spotify-reikningnum þínum er eytt
Við geymum sum gögn þangað til Spotify-reikningnum þínum er eytt. Dæmi um slíkt eru til dæmis notandanafn og prófílupplýsingar þínar á Spotify. Við geymum einnig straumspilunarferil á meðan reikningur er opinn, til dæmis til að geta boðið upp á sögulega spilunarlista fyrir notendur og sérsniðin meðmæli þar sem tekið er tillit til hlustunarvenja (til dæmis Tímahylki eða Spólað aftur í sumarið). Þegar Spotify-reikningnum þínum er eytt er þessum flokki gagna eytt eða þau gerð ópersónugreinanleg. - Gögn varðveitt í lengri tíma í takmörkuðum tilgangi
Eftir að reikningnum þínum er eytt geymum við sum gögn í lengri tíma en í afar takmörkuðum tilgangi. Til dæmis gætum við þurft að lúta laga- eða samningsskilyrðum þar sem þess er krafist. Þar á meðal eru lög um varðveislu gagna, fyrirmæli yfirvalda um varðveislu gagna vegna rannsóknar og gögn sem eru varðveitt vegna málaferla. Við kunnum einnig að varðveita gögn sem hafa verið fjarlægð úr þjónustu Spotify í takmarkaðan tíma. Það gæti verið:- til að tryggja öryggi notenda, eða
- til verndar gegn skaðlegu efni í kerfinu okkar.
- Aldursskoðunargögnum er eytt um leið og aldursskoðuninni er lokið.
7. Flutningur til annarra landa
Sökum alþjóðlegs eðlis rekstrarins deilir Spotify persónuupplýsingum á milli landa með flokkum viðtakenda sem taldir eru upp í 5. kafla hér fyrir ofan. Þetta felur í sér vinnslu gagna þinna í löndum þar sem persónuverndarlög eru ekki talin vera eins sterk og lög ESB/EES eða lögin sem gilda þar sem þú býrð. Sem dæmi er ekki víst að þau gefi þér sömu réttindi varðandi stjórnun þeirra.
Flutningur persónuupplýsinga til landa sem talin eru upp hér er byggður á jafngildisákvörðunum. Þetta þýðir að þessi lönd hafi fullnægjandi lög til að vernda persónuupplýsingar eins og ákvarðað er af framkvæmdastjórn Evrópusambandsins.
Flutningur persónuupplýsinga til annarra landa utan ESB/EES er verndaður af stöðluðum samningsákvæðum („SCC“) sem viðeigandi öryggisráðstöfun. Þessi ákvæði krefjast þess að þriðji aðilinn verndi gögnin þín og veiti þér réttindi og vernd á ESB-stigi. Þú getur nýtt þér réttindi þín samkvæmt stöðluðum samningsákvæðum með því að hafa samband við okkur eða þriðja aðila sem vinnur úr persónuupplýsingum þínum.
Jafnframt greinum við og notum viðbótarvarnir eins og þörf þykir fyrir hvern gagnaflutning, þar á meðal:
- tæknilega vernd, svo sem dulkóðun og nafnlaus gögn
- mat á áhrifum flutnings
- stefnur og ferla til að mótmæla óhóflegum eða ólögmætum beiðnum stjórnvalda
8. Verndun persónuupplýsinga þinna
Við erum staðráðin í að vernda persónuupplýsingar notenda okkar. Við innleiðum viðeigandi tæknilegar og skipulagslegar ráðstafanir til að vernda öryggi persónuupplýsinga þinna. Hins vegar skaltu hafa í huga að ekkert kerfi er nokkurn tíma fullkomlega öruggt.
Við höfum innleitt ýmsar öryggisráðstafanir til að verjast óheimilum aðgangi og óþarfri varðveislu persónuupplýsinga í kerfunum okkar. Þar á meðal eru dulnefni, dulkóðun og aðgangs- og varðveislustefnur.
Til að vernda notendareikninginn þinn hvetjum við þig til að:
- nota sterkt aðgangsorð sem þú notar aðeins fyrir Spotify-reikninginn
- deila aldrei aðgangsorðinu þínu með nokkrum öðrum
- takmarka aðgang að tölvunni þinni og vafra
- skrá þig út þegar þú hefur lokið við að nota þjónustu Spotify í samnýttu tæki
- lesa frekari upplýsingar um verndun reikningsins
Þú getur skráð þig út af Spotify á mörgum stöðum í einu með því að nota aðgerðina „Skrá út alls staðar“ á reikningssíðunni þinni. .
Ef aðrir einstaklingar hafa aðgang að Spotify-reikningnum þínum geta þeir fengið aðgang að persónuupplýsingum, stýringum og þjónustu Spotify sem er tiltæk á reikningnum þínum. Til dæmis gæti einhver notað reikninginn þinn á sameiginlegu tæki. Þú berð ábyrgð á því að leyfa þetta aðeins þegar þú ert sátt(ur) við að deila þessum persónuupplýsingum með viðkomandi. Notkun annarra á Spotify-reikningnum þínum getur haft áhrif á persónulegar tillögur þínar.
9. Börn
Athugaðu: Þessi stefna á ekki við um stýrða reikninga eða Spotify Kids nema þar sem það er tilgreint í persónuverndartilkynningum viðkomandi þjónustu.
Lágmarksaldur gildir um Spotify-þjónustuna (utan stýrðra reikninga eða Spotify Kids) sem tengist þessari persónuverndarstefnu í hverju landi eða svæði („Aldurstakmörk“). Ef þú ert undir aldurstakmörkunum skaltu ekki stofna eða nota hefðbundnu Spotify-þjónustuna. Í staðinn mælum við með að þú biðjir foreldri eða forráðamann um að stofna stýrðan reikning fyrir þig, þar sem það er í boði. Ef þú ert yfir aldurstakmörkum en undir lögaldri í þínu landi („ólögráða“), máttu aðeins nota Spotify-þjónustuna með samþykki foreldris eða forráðamanns.
Við söfnum ekki meðvitað eða notum persónuupplýsingar frá börnum undir viðeigandi aldurstakmörkum utan stýrðra reikninga eða Spotify Kids. Ef þú ert foreldri eða forráðamaður og kemst að því að barnið þitt, sem er undir viðeigandi aldurstakmörkum, hefur gefið Spotify persónuupplýsingar í einhverju öðru samhengi skaltu hafa samband við okkur. Ef við komumst að því að við höfum safnað persónuupplýsingum um barn undir viðeigandi aldurstakmörkum gerum við eðlilegar ráðstafanir til að eyða persónuupplýsingunum. Til þess gæti þurft að eyða Spotify-reikningi barnsins.
Þegar þú notar samnýtt tæki í Spotify-þjónustunni skaltu gæta þess að spila ekki eða mæla með óviðeigandi efni fyrir börn.
10. Tenglar þriðju aðila
Spotify-þjónustan getur innihaldið tengla á vefsvæði, viðbætur og öpp þriðju aðila.Ef þú smellir á slíka tengla ertu hugsanlega að veita þriðja aðila leyfi til að safna eða deila upplýsingum um þig. Spotify stjórnar ekki þessum vefsvæðum þriðju aðila og ber ekki ábyrgð á vinnubrögðum þeirra hvað persónuvernd varðar.
11. Breytingar á þessum reglum
Við kunnum að breyta þessari stefnu öðru hverju.
Þegar við gerum efnislegar breytingar á þessari stefnu gerum við þér viðvart eftir því sem við á við aðstæðurnar hverju sinni. Til dæmis gætum við birt áberandi tilkynningu innan þjónustu Spotify eða sent þér tölvupóst eða tilkynningu í tækinu.
12. Hvernig á að hafa samband við okkur
Ef þú hefur spurningar um eða áhyggjur af þessari stefnu skaltu hafa samband við persónuverndarfulltrúa okkar eftir einhverjum af eftirfarandi leiðum:
- sendu okkur tölvupóst á: privacy@spotify.com
- skrifaðu til okkar á: Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Sweden, Attn: Data Protection Officer
Spotify AB er ábyrgðaraðili persónuupplýsinga sem unnið er úr samkvæmt þessari stefnu.
© Spotify AB