お客様のプライバシーは重要です。Spotifyは2026年4月20日にプライバシーポリシーを更新し、Spotifyが行うデータ処理に関する詳細を追記しました。
Spotifyのプライバシーポリシー
発効日:2026年4月20日
1. 本ポリシーについて
本プライバシーポリシーでは、Spotify ABでお客様の個人データを処理する方法について説明します。以下、これを「ポリシー」と呼びます。
本ポリシーは以下の場合に適用されます。
- ユーザーとしてSpotifyのストリーミングサービス全般を利用する場合。これには以下が含まれます。
- さまざまなデバイスでのSpotifyの利用
- ユーザー体験のパーソナライズ
- Spotifyサービスの提供に必要なインフラストラクチャ
- Spotifyアカウントとほかのアプリケーションとの接続
- 当社の無料または有料のストリーミングオプション (それぞれ「サービスオプション」に基づく)
- 本ポリシーへのリンクを含む、その他のSpotifyサービスを利用する場合。これには、Spotifyのウェブサイト、カスタマーサービス、コミュニティサイトが含まれます。
以下、これらのサービスを総称して「Spotifyサービス」と呼びます。
新しいサービスの開発や追加サービスの提供が随時行われる可能性があります。これらのサービスにも本ポリシーが適用されます。ただし、サービス導入時に別途記載があるものは除きます。
本ポリシーは、以下には適用されません。
- 別の文書として記載されたSpotify利用規約。Spotify利用規約には、Spotifyサービスの利用に関してお客様とSpotifyとの間に締結された法的な契約の概要が記載されています。また、Spotifyの規則とユーザーの権利についても説明されています。
- 独自のプライバシーポリシーを有する、その他のSpotifyサービス (Megaphoneなど) の利用。
その他のリソースと設定
お客様の個人データに関する主要な情報は、本ポリシーで確認できます。Spotifyのその他のプライバシーに関するリソースや管理については以下を参照してください。
- 安全性&プライバシーセンター:主要なトピックがまとめられた、ユーザー向けのハブです。
- アカウントのプライバシー:特定の個人データの処理について管理します。
- 通知設定:Spotifyから受信するマーケティングに関する通知を設定できます。
- 設定 (デスクトップ版とモバイル版のSpotifyで利用可能):[ソーシャル] や [露骨な表現を含むコンテンツ] など、Spotifyの特定の機能を管理できます。[ソーシャル] の設定では、以下を行えます。
- プライベートセッションを開始する
- Spotifyで聴いているコンテンツをフォロワーとシェアするかどうかを選択する
- 公開プロフィールで最近聴いたアーティストを表示するかどうかを選択する
- ほかのユーザーとのメッセージ機能をオフにする (メッセージ機能がお客様のマーケットで利用可能な場合)
[露骨な表現を含むコンテンツ] の設定では、Spotifyアカウントで露骨な表現を含むと評価されたコンテンツを再生するかどうかを管理できます。
- Cookieポリシー:Cookieの利用方法およびCookieの設定の管理方法に関する情報が記載されています。Cookieは、ウェブサイトにアクセスしたときに、携帯電話、タブレット、パソコンに保存されるファイルです。
2. お客様の個人データの権利と管理
さまざまなプライバシー法により、個人データに関する権利が個人に与えられています。これらの法律には一般データ保護規則 (「GDPR」) などが含まれます。
一部の権利は、Spotifyが特定の「法的根拠」に基づきお客様のデータを処理する場合にのみ適用されます。各法的根拠と、Spotifyが各法的根拠を適用する状況については、第4条「個人データの使用目的」で説明されています。
以下の表では次のことが説明されています。
- お客様の権利
- 権利が適用される状況 (必要な法的根拠など)
- 権利を守るための措置
|
お客様の権利 |
権利を守るための措置 |
|
|---|---|---|
|
情報の通知を受ける権利 |
お客様に関して当社が処理する個人データとその処理方法について知る権利。 |
Spotifyは以下で情報を伝えています。
|
|
アクセス権 |
お客様に関して当社が処理する個人データへのアクセスを要求する権利。 |
以下のいずれかの方法で、Spotifyに個人データのコピーを要求できます。
ご自身のデータをダウンロードすると、EU一般データ保護規則第15条に基づき、お客様のデータについてSpotifyが提供する必要のある情報を受信できます。個人データの処理方法について詳しい情報が必要な場合は、Spotifyにお問い合わせください。 |
|
訂正権 |
個人データが不正確または不完全だった場合に、訂正または更新を要求する権利。 |
アカウントページの [プロフィールを編集] でユーザーデータを編集できます。または、Spotifyにお問い合わせください。 |
|
消去権 |
特定の個人データの消去を要求できる権利。 たとえば、以下の場合に個人データの消去をSpotifyに依頼できます。
特定の状況では、Spotifyはお客様のデータを削除できません。たとえば、以下の状況が挙げられます。
|
個人データをSpotifyから消去する方法はいくつかあります。
|
|
制限権 |
個人データの全体または一部の処理を停止するよう要求できる権利。 以下の場合に処理の停止を要求できます。
お客様は、当社でのこの処理を一時的または恒久的に停止するよう要求することができます。 |
制限権を行使するには、Spotifyにお問い合わせください。 |
|
異議権 |
お客様の個人データの処理に関し、異議を申し立てる権利。 以下の場合に処理の停止を要求できます。
|
異議を申し立てる権利は、以下の方法で行使できます。
|
|
データポータビリティ権 |
個人データのコピーを電子形式で提供することを要求する権利、および当該個人データをほかの第三者のサービスで使用するために送信する権利。 当社が同意の法的根拠に基づき、または契約を履行する形で、お客様の個人データを処理している場合に、お客様はご自身のデータの送信を要求できます。ただし、Spotifyは可能な限り要求を尊重するよう努めます。 |
ポータビリティの権利を行使する方法に関する情報は、上記の「アクセス権」を参照してください。 |
|
自動処理による決定の対象とならない権利 |
プロファイリングを含む自動処理にのみ基づく決定 (人が介在しない決定) が、お客様に法的な影響を与える場合、または同様の重要な影響を及ぼす場合にその決定に従わない権利。 |
Spotifyは、Spotifyサービスにおいて、この種の自動処理に基づく決定を実行することはありません。 |
|
同意の撤回権 |
個人データの収集と使用に関する同意を撤回する権利。 Spotifyが同意を法的根拠としてお客様の個人データを処理している場合に、同意を撤回できます。 |
以下の方法で同意を撤回できます。
|
|
苦情の申し立て |
質問や懸念事項については、スウェーデンのプライバシー保護局、またはお住まいの地域のデータ保護局にお問い合わせください。 |
スウェーデンの保護局の詳細は、こちらで確認できます。また、お住まいの地域のデータ保護局のウェブサイトも活用してください。 |
カスタマイズされた広告の管理
カスタマイズされた広告とは
- 当社がお客様に関する情報を使用し、関連性の高い広告をお客様に配信できるようカスタマイズすることです。カスタマイズされた広告は、興味関心に基づく広告とも呼ばれます。
- カスタマイズされた広告の例として、たとえば、お客様は自動車が好きであるという情報を広告パートナーが持っている場合、その情報を利用することで、当社はお客様に自動車に関連する広告を表示できます。
カスタマイズされた広告を管理する方法
- お客様は、[カスタマイズされた広告] 設定にて、カスタマイズされた広告を管理できます。
- 一部のポッドキャストでは、エピソードの番組説明にあるリンクを使って、カスタマイズされた広告を管理できます。これは、コンテンツ提供者がポッドキャストに広告を挿入し、資金を提供する際に当てはまります。ポッドキャストのこうした管理を行うのは、ホスティングプロバイダー (Spotifyではない可能性もあります) です。
カスタマイズされた広告を「オプトアウト」した場合は、Spotifyの無料サービスオプションや、該当する場合は有料サービスオプション (ポッドキャストで配信される広告など) で、ご自身にとって関連性の低い広告が表示されることになります。こうした種類の広告は、お客様の登録情報と、当社のサービスでお客様が現在再生しているコンテンツに基づいています。たとえば、料理のポッドキャストを再生している場合は、フードプロセッサーの広告が流れる可能性があります。
3. 当社が収集するお客様の個人データ
以下の表には、当社がお客様から収集する個人データのカテゴリーが記載されています。
|
Spotifyサービスへの登録時、またはアカウントのアップデート時に収集されるデータ |
|
|---|---|
|
カテゴリー |
説明 |
|
ユーザーデータ |
お客様がSpotifyアカウントを作成し、Spotifyサービスを利用できるようにするために必要な個人データ。 収集および使用されるデータの種類は、利用するサービスオプションの種類によって異なります。また、アカウントの作成方法、お住まいの国、登録時に第三者のサービスを利用したかどうかによっても異なります。これには以下の情報が含まれる可能性があります。
当社はこのデータをお客様から受信します (例:登録フォームやアカウントページ)。 また、このデータの一部をお客様のデバイスからも収集します (例:国や地域)。このデータの収集および使用方法について詳しくは、「使用状況データ」カテゴリーの「一般的な (大まかな) 位置情報」を参照してください。 |
|
住所データ |
以下の理由により、お客様の住所データを求めることや、処理することがあります。
一部の状況では、お客様の住所を確認するため、Googleマップといった第三者のアプリケーションを使用する場合があります。 |
|
Spotifyサービスの利用を通じて収集される個人データ |
|
|---|---|
|
カテゴリー |
説明 |
|
使用状況データ |
お客様がSpotifyサービスにアクセスしたり、Spotifyサービスを利用したりすると、お客様に関する個人データが収集および処理されます。 以下の情報が含まれます。 お客様のSpotifyの使用方法に関する情報 例:
テクニカルデータ これには以下が含まれます。
一般的な (大まかな) 位置情報 一般的な位置情報には、国、地域、州、市が含まれます。こうした情報をテクニカルデータ (例:お客様のIPアドレス、デバイスの言語設定) または支払い通貨から取得する場合があります。 この情報は以下の理由で必要となります。
デバイスのセンサーデータ Spotifyサービスの機能を提供するうえで、動作または方向によって生成されるデバイスセンサーデータが必要な場合は、これらのデータを取得します。これは、デバイスの動かし方や持ち方についてデバイスが収集するデータです。 |
|
提供の可否をお客様が選択できるその他のデータ |
|
|---|---|
|
カテゴリー |
説明 |
|
音声情報 |
お客様のマーケットで音声機能の利用が可能で、音声機能を使用することをお客様が選択した場合は、音声データを収集および処理します。音声データとは、お客様の声のオーディオ録音を指します。 |
|
メッセージデータ |
お客様のマーケットでメッセージ機能が利用可能で、メッセージを使用することをお客様が選択した場合は、メッセージデータを収集および処理します。メッセージデータとは、お客様がほかのユーザーに直接送信するテキストやその他のコンテンツを指します。 |
|
年齢確認データ |
年齢確認データは、お客様が (i) 年齢確認の対象となる機能を利用することを選択した場合、または (ii) 管理下にあるアカウントについて保護者の方が同意する場合に、お客様によって提供されるデータです (「年齢確認」)。当社が第三者プロバイダーを利用して行う年齢確認の方法には、例として以下のものがあります。
年齢確認の後、すべての年齢確認データは直ちに削除されます。 |
|
支払いおよび購入情報 |
Spotifyで何かを購入した場合や、特定のサービスオプションまたは無料体験に登録した場合は、お客様のお支払いデータを処理する必要があります。 お支払い方法に応じて、収集および使用される正確な個人データは異なります。以下の情報が含まれます。
|
|
アンケートおよび調査のデータ |
アンケートに回答した場合やユーザー調査に参加した場合は、お客様から提供された個人データを収集および使用します。 |
当社は、上記のデータの一部を第三者から受け取ります。第三者のカテゴリーは、以下の表のとおりです。
|
個人データを受け取る元となる第三者ソース |
||
|---|---|---|
|
第三者のカテゴリー |
説明 |
データのカテゴリー |
|
認証パートナー |
別のサービスを使ってSpotifyサービスに登録またはログインした場合、当社は当該サービスからお客様情報を受け取ります。この情報により、お客様は当社でアカウントを作成することができます。 |
ユーザーデータ |
|
お客様がSpotifyアカウントに接続した第三者のアプリケーション、サービス、デバイス |
Spotifyアカウントを第三者のアプリケーション、サービス、またはデバイスに接続した場合、当社は情報を第三者から収集し、使用することがあります。これは、連携に必要なデータ収集です。 第三者のアプリ、サービス、デバイスには以下が含まれます。
特定の第三者から情報を収集する場合は、事前にお客様の許可を求めます。 |
ユーザーデータ 使用状況データ |
|
テクニカルサービスパートナー |
当社は、特定のデータを提供するテクニカルサービスパートナーと連携しています。これには、大まかな位置データ (例:国、地域、都市、州) でのIPアドレスのマッピングが含まれます。 これにより、Spotifyは、Spotifyサービス、コンテンツ、機能を提供することが可能になります。 当社は、ユーザーアカウントを保護するためにセキュリティサービスプロバイダーとも連携しています。 |
ユーザーデータ 使用状況データ |
|
支払いパートナーとマーチャント |
第三者を利用して支払うことを選択した場合 (例:通信事業者)、請求書により、支払いパートナーからデータを取得する場合があります。 これにより、以下のことが可能になります。
当社がお客様をマーチャントに誘導する場合は、お客様の購入に関連するデータをマーチャントから受信します。たとえば、Spotifyからお客様を、第三者のプラットフォーム上にあるアーティストのグッズ販売ストアや、第三者のチケット販売ウェブサイトに誘導することがあります。 このデータを受け取ることで、以下が可能になります。
|
支払いおよび購入情報 |
|
広告およびマーケティングのパートナー |
当社では、特定の広告パートナーまたはマーケティングパートナーから、ハッシュ化された連絡先情報などのデバイス識別子を含む、お客様に関するデータを受け取ります。また、パートナーからは推測データも提供されます。これは、パートナーが把握しているお客様の関心事と好みに関する情報です。 これにより、関連性の高い広告の配信やマーケティングを行い、そのパフォーマンスを測定することが可能になります。 |
使用状況データ |
|
買収した会社 |
当社は、買収した会社からお客様に関するデータを受け取る場合があります。これは、当社のサービス、製品、およびキャンペーンの質を高めるためです。 |
ユーザーデータ 使用状況データ |
お客様がSpotifyのモバイルアプリをダウンロードし、ログアウトした状態でSpotifyを試用した場合、Spotifyサービスの利用状況について、使用状況データを含む限られた情報が収集されます。これは、お客様によるサービスへのアクセス方法や、サービスの利用状況を理解するためです。また、お客様の国や地域などに基づき、お客様に適切なサービスを提供するために行われます。Spotifyのサービス全体を利用できるよう、Spotifyアカウントを作成することをお客様が決定した場合、当社はこのデータをお客様のSpotifyアカウントのデータと統合します。
4. 個人データの使用目的
以下の表には次のことが記載されています。
- 個人データを処理する目的
- データ保護法に基づき、それぞれの目的における当社によるデータ処理を法的に正当化する根拠 (各々「法的根拠」と呼ばれる)
- それぞれの目的に応じ当社が使用する個人データのカテゴリー。このカテゴリーについて詳しくは、第3条「当社が収集するお客様の個人データ」を参照してください
以下は、各「法的根拠」についての大まかな説明です。表の理解にお役立てください。
- 契約の履行:以下の目的で、Spotify (または第三者) が個人データを処理することが必要である場合。
- お客様との契約における義務を遵守するため。これには、Spotifyサービスをお客様に提供するための利用規約に基づくSpotifyの義務が含まれます。または
- お客様と新規契約を開始する前に、情報を確認するため。
- 正当な利益:特定の方法での個人データの使用において、お客様とSpotifyユーザーの潜在的なリスクすべてを考慮したうえで必要かつ正当な利益がSpotifyまたは第三者にある場合。たとえば、お客様の使用状況データを使って、すべてのユーザーのためにSpotifyサービスを改善できる場合などです。正当性の根拠について詳細な情報が必要な場合は、当社にお問い合わせください。
- 同意:特定の目的のためにSpotifyが個人データを使用することについて、Spotifyがお客様に対し積極的同意を示すよう求める場合。
- 法的義務の遵守:Spotifyが法律を遵守するために個人データを処理する必要がある場合。
|
データ処理の目的 |
目的に対応する法的根拠 |
目的のために使用される個人データのカテゴリー |
|---|---|---|
|
お客様との契約に従ってSpotifyサービスを提供するため。 たとえば、以下の目的でお客様の個人データを使用する場合があります。
|
契約の履行 |
|
|
Spotifyサービスの付加的な部分を提供するため。 たとえば、お客様がSpotifyコンテンツのリンクをほかの人とシェアできるようにお客様の個人データを使用する場合があります。 |
正当な利益 ここでの正当な利益には、以下が含まれます。
|
|
|
Spotifyサービスの特定のさらなる任意の機能を提供するため。その場合は、お客様の同意を明確にお尋ねします。 |
同意 |
|
|
Spotifyサービスの問題を診断、トラブルシューティング、解決するため。 |
契約の履行 |
|
|
Spotifyサービスの新機能、技術、改善点を評価および開発するため。これには、アルゴリズムや機械学習モデルの開発やトレーニングが含まれます。これにより、当社のサービスを安全に保ち、ユーザーの体験を向上させることができます。 以下はその例です。
|
正当な利益 ここでの正当な利益には、ユーザーのための製品と機能の開発および改善が含まれます。 |
|
|
法律でお客様の同意を得ることが求められているマーケティングや宣伝を行うため。 たとえば、お客様の関心事を理解するためにCookieを使用する場合や、同意を得ることが法律で求められているメールマーケティングを行う場合。 |
同意 |
|
|
法律で同意が求められていない、その他のマーケティング、プロモーション、宣伝を行うため。 たとえば、お客様の関心事に合わせて広告をカスタマイズするために個人データを使用する場合があります。 |
正当な利益 ここでの当社の正当な利益には、広告を使用してSpotifyサービスの運営資金を得ることが含まれます。これにより、多くのサービスを無料で提供することや、ユーザーにとってより興味深く関連性の高い広告を提供することができます。 |
|
|
当社が負う法的義務を遵守するため。 義務には以下のことが含まれる可能性があります。
たとえば、年齢確認のプロセスで必要な際に、お客様の生年月日を使用する場合などがこれに該当します。 |
法的義務の遵守 |
|
|
第三者との契約上の義務を履行するため。 たとえば、Spotifyの権利者との合意に基づき、当社のユーザーの再生状況に関する仮名加工データを提供する場合があります。 仮名加工データではお客様のデータがコードで識別され、お客様の氏名や、お客様の特定に直接つながるその他の情報が識別されないようになっています。 |
正当な利益 ここでの正当な利益には、以下が含まれます。
|
|
|
知的財産権の侵害および不適切なコンテンツに関する報告に応じ、適切な措置を講じるため。 |
正当な利益
|
|
|
法的主張を確立、行使、または弁護するため。 たとえば、当社が訴訟に関与しており、その訴訟事例に関連して弁護士に情報を提供する必要がある場合に当てはまります。 |
正当な利益 ここでの正当な利益には、以下が含まれます。
|
|
|
事業に関する計画、報告、予測を実施するため。 たとえば、当社の製品および機能を展開する新しい地域を計画するために、ある国の新規登録者数といったユーザーの集計データを確認する場合があります。 |
正当な利益 ここでの正当な利益には、当社の事業の運営を円滑に進めるための調査と計画が含まれます。 |
|
|
支払いを処理するため。 たとえば、お客様がSpotifyのサービスを定期購入できるようにお客様の個人データを使用する場合があります。 |
契約の履行 今後の購入に使用する支払いカード情報を保存する際の同意 |
|
|
Spotifyサービスを安全に保ち、不正行為を検出して防止するため。 たとえば、Spotifyサービスの不正利用の有無を確認するために使用状況データを分析する場合があります。 |
正当な利益 ここでの正当な利益には、詐欺およびその他の違法行為からSpotifyサービスとユーザーを保護することが含まれます。 |
|
|
調査やアンケートを実施するため。 たとえば、当社のユーザーに連絡して、フィードバックを集める場合があります。 |
正当な利益 ここでの正当な利益には、Spotifyサービスに対するユーザーの考えと、ユーザーの同サービスの利用方法をより深く理解することが含まれます。 |
|
法的根拠として正当な利益が認められていない法域では、契約上の必要性または同意に依拠します。
5. 個人データの共有
このセクションには、Spotifyサービスの利用を通じて収集または生成される個人データの受信者について記載されています。
公開されている情報
以下の個人データは、Spotifyサービス上で常に公開されます (お客様がブロックしたユーザーには公開されません)
- プロフィール名
- プロフィール画像
- 公開プレイリスト
- Spotifyサービス上に投稿したその他のコンテンツと、関連するタイトル、説明、画像
お客様またはほかのユーザーは、ソーシャルメディアやメッセージプラットフォームといった第三者サービス上の特定の情報を共有できます。以下のものが含まれます。
- プロフィール
- Spotifyに投稿したすべてのコンテンツとそのコンテンツの詳細情報
- お客様のプレイリストと、関連するタイトル、説明、画像
こうした情報が公開されることで、第三者サービスがその機能をサポートするために、公開情報のコピーを保存する可能性があります。
共有することをお客様が選択できる個人データ
当社は次の個人データのみを以下の表に記載されている受信者と共有します。
- お客様がSpotifyサービスの機能、あるいは第三者のアプリケーション、サービス、デバイスの利用を選択し、その利用を可能にするために個人データの共有が必要な場合。または
- お客様が個人データの共有を当社に許可した場合。たとえば、Spotifyサービスで該当する設定を選択すること、または同意を与えることでこれを行えます。
|
受信者のカテゴリー |
共有することをお客様が選択できるデータのカテゴリー |
共有の理由 |
|---|---|---|
|
お客様がSpotifyアカウントに接続した第三者のアプリケーション、サービス、デバイス |
|
Spotifyアカウントを接続するため、またはSpotifyサービスを第三者のアプリケーション、サービス、デバイスと接続して使用するため。 第三者のアプリケーション、サービス、デバイスには以下が含まれます。
アカウントの [アプリ] で、多くの第三者との接続を確認および削除できます。 |
|
サポートコミュニティ |
|
Spotifyサポートコミュニティのサービスを利用できるようにするため。 Spotifyサポートコミュニティでアカウント登録を行う場合は、プロフィール名の作成が求められます。このプロフィール名は、Spotifyサポートコミュニティを利用するすべての人に公開表示されます。また、お客様が投稿した質問またはコメントもすべて表示されます。 |
|
ほかのSpotifyユーザー |
|
お客様のSpotifyサービスの使用に関する情報をほかのSpotifyユーザーと共有するため。これにはSpotify上のフォロワーの情報が含まれることがあります。 たとえば、[ソーシャル] の設定で、最近聴いたアーティストや、プレリストをプロフィールで共有するか選択できます。また、ほかのユーザーとの共有プレイリストの作成や、共有プレイリストへの参加を選択できます。共有プレイリストには、お客様の視聴状況に基づいた友達のおすすめが表示されます。 |
|
アーティストとレコードレーベル |
|
ニュースまたはプロモーションオファーをアーティスト、レコードレーベル、その他のパートナーから受信するため。 お客様はSpotifyサービスに登録する際に、この目的のためにユーザーデータの共有を選択できます。お客様は、ご希望に応じて、いつでも同意を撤回できます。 |
共有する情報
以下の表には、当社がデータを共有する相手とその理由についての詳細情報が記載されています。
|
受信者のカテゴリー |
データのカテゴリー |
共有の理由 |
|---|---|---|
|
サービスプロバイダー |
|
サービスプロバイダーがSpotifyにサービスを提供できるようにするため。 サービスプロバイダーには、以下の目的でSpotifyが採用するサービスプロバイダーが含まれます。
|
|
支払いパートナー |
|
支払いパートナーがお客様の支払いを処理できるようにするため。また、不正行為を防止するため。 |
|
広告パートナー |
|
Spotifyサービス上でお客様に関連性の高い広告を配信できるよう、また広告の効果を測定できるよう広告パートナーが当社を支援するため。 たとえば、広告パートナーは、当社がカスタマイズされた広告を円滑に配信できるよう支援しています。 |
|
マーケティングパートナー |
|
Spotifyを当社のパートナーと宣伝するため。当社は以下の目的で、必要に応じ、特定のユーザーデータと使用状況データをこれらのパートナーと共有します。
パートナーの例には以下が含まれます。
当社のパートナーが、当社の共有した個人データを、パートナーの収集したお客様に関するほかのデータと統合する可能性もあります (例:お客様によるパートナーのサービスの利用状況)。当社と当社のパートナーは、この情報を使用し、お客様に関連があると考えられるオファー、プロモーション、またはその他のマーケティングをお客様に提供する可能性があります。 |
|
ポッドキャスト |
|
ホスティングプラットフォームは、ポッドキャストをホスティングし、お客様に配信できるようにします。当社は、お客様がポッドキャストを再生した際に、お客様のIPアドレスといった特定のデータをホスティングプラットフォームと共有します。また、当社では、利用可能なポッドキャストをSpotifyが所有していないほかのホスティングプラットフォームからも再生できるようにしています。 ポッドキャストの提供者は、番組またはエピソードの説明で、当該ポッドキャストをホストしているプラットフォームを明示する必要があります。ホスティングプラットフォームに共有されたデータの使用方法については、ホスティングプラットフォームのプライバシーポリシーを参照してください。 |
|
学術研究者 |
|
統計分析や学術研究などの活動のため。ただし、仮名化された形式に限定されます。 |
|
Spotifyのその他のグループ会社 (Spotifyが買収した会社を含む) |
|
日常業務を遂行し、SpotifyサービスおよびSpotifyが買収した会社のサービスを維持および改善し、お客様に提供できるようにするため。 以下はその例です。
|
|
事業の買い手 |
|
当社が買い手または潜在的買い手に、事業を売却する場合、または売却のための交渉を行う場合。 この場合、当社は取引の一環としてお客様の個人データを事業継承先または提携先に譲渡します。 |
裁判所と当局:当社は、裁判所、当局、訴訟当事者、その他権限のある第三者からの要請に対応するために、お客様の個人データを処理および共有することがあります。これは必要であると当社が誠実に判断する以下のような場合に行われます。
- 法的義務を遵守するため
- 有効な法的手続き (捜索令状、裁判所命令、召喚状) に対応するため
- 当社または第三者の正当な利益のため。これには、犯罪捜査、訴訟、個人の安全保護、死亡または差し迫った身体的危険の防止といったことが含まれます
処理または共有される個人データの項目は、具体的な要請の内容によって異なります。この処理の法的根拠は、法的義務の遵守、正当な利益、または国内法に基づく規定です。
6. データの保持
当社は、Spotifyサービスを提供するために必要な期間のみ、また以下に記載されたSpotifyの正当かつ重要なビジネスの目的でのみ、お客様の個人データを保持します。
- Spotifyサービスのパフォーマンスを維持するため
- データに基づいて、新しい機能やサービスに関する決定を行うため
- 法的義務を遵守するため
- 紛争を解決するため
以下は、当社が定める保持期間のカテゴリーの一部と、カテゴリーを判断するための基準です。
- お客様が削除するまで保持されるデータ
お客様には、特定の個人データを削除するようSpotifyに依頼する権利があります。詳細およびお客様の要求に基づいてSpotifyが対応できる状況については、第2条「お客様の個人データの権利と管理」の「消去権」の項目を参照してください。
特定の個人データについては、Spotifyサービスから直接削除することもできます。たとえば、プロフィール画像はお客様ご自身で編集および削除することが可能です。ユーザーが自分で表示および更新できる個人データについては、以下で説明されている限られた目的のいずれかに該当しない限り、ユーザーが選択した期間、Spotifyで情報が保持されます。 - 特定の期間が経過した後に期限切れになるデータ
当社では、特定の期間が経過した後に一部のデータが期限切れになるよう、保持期間を設定しています。たとえば、検索内容の一部として入力した個人データは、通常90日後に削除されます。 - お客様のSpotifyアカウントが削除されるまで保持されるデータ
一部のデータについては、お客様のSpotifyアカウントが削除されるまで保持されます。たとえば、お客様のSpotifyユーザー名やプロフィール情報などです。また当社では通常、アカウント登録時からの全期間のストリーミング履歴を保持しています。これは、ユーザーが楽しめる過去を振り返るプレイリストや、リスニング傾向を考慮してパーソナライズしたおすすめなどを提供するためです (「タイムカプセル」や「夏のヘビロテ」など)。お客様のSpotifyアカウントが削除されると、このカテゴリーのデータは削除または非特定化されます。 - 限られた目的のために長期間保持されるデータ
お客様のアカウントが削除された後、Spotifyでは一部のデータを長期間保持します。ただし、その目的は非常に限られています。たとえば、法的義務また契約上の義務に従うために必要なデータを保持する場合があります。これには、データ保持を義務付ける法律や、調査に関連したデータの保存を求める政府命令に従ってデータを保持すること、訴訟のためにデータを保持することが含まれます。またSpotifyサービスから削除されたデータを一定期間保持する場合もあります。たとえば、以下の目的で保持されます。- ユーザーの安全を確保するため。または、
- Spotifyプラットフォーム上の有害なコンテンツからユーザーを保護するため。
- 年齢確認データは、年齢確認が完了した後、直ちに削除されます。
7. 他国への転送
当社のビジネスはグローバルな性質を持つため、Spotifyは上記第5条に記載されている受領者のカテゴリーに対して、国際間で個人データを共有します。これには、お客様のデータ処理が行われる国のデータ保護法が、EU/EEA法やお住まいの地域に適用される法律と同程度の拘束力を持たない場合も含まれます。たとえば、個人データに対する権利が制限されている場合があります。
こちらに記載されている国への個人データの転送は、十分性認定に基づいています。これは、これらの国が個人データを保護するための適切な法律を有していると欧州委員会によって判断されていることを意味します。
EU/EEA圏外の国への個人データの転送は、適切な保護措置として標準契約条項 (「SCCs」) によって保護されています。これらの条項は、第三者にお客様のデータを保護し、EUと同等レベルの権利と保護を提供することを義務付けるものです。標準契約条項で定められた権利を行使するには、Spotifyにお問い合わせいただくか、個人データを処理する第三者にお問い合わせください。
また、各データの転送において、必要に応じて以下のような追加の保護手段を特定し、使用します。
- 暗号化や匿名化などの技術的保護手段
- 移転影響評価
- 政府当局からの偏ったまたは違法な要求に異議を唱えるためのポリシーおよびプロセス
8. お客様の個人データの保護
Spotifyでは、ユーザーの個人データの保護に取り組んでおり、お客様の個人データの安全を確保するため、適切な技術的また組織的な対策を講じています。とはいえ、完全に安全なシステムはありません。
当社はシステム内で、個人データを不正アクセスおよび不要な保持から守るためさまざまな保護策を講じています。保護策には、匿名化、暗号化、アクセス権、保持ポリシーが含まれます。
ユーザーアカウントを保護するために、以下のことをお客様に推奨しています。
- Spotifyのアカウントだけで使用する強力なパスワードを設定する
- パスワードを他の人と共有しない
- 自分のパソコンとブラウザへのアクセスを制限する
- 共有デバイスでSpotifyサービスを使い終わったらログアウトする
- 詳しくは、「アカウントを保護する」を確認してください
アカウントページの [どこからでもサインアウト] 機能を使うと、複数の場所で同時にSpotifyからログアウトできます。
ほかのユーザーがお客様のSpotifyアカウントへのアクセス権を有している場合、当該ユーザーは個人データ、設定、アカウントで利用可能なSpotifyサービスにアクセスできます。たとえば、お客様がほかのユーザーに、共有デバイスでご自身のアカウントを使用することを許可している場合などが挙げられます。
この個人データを問題のない範囲でのみ共有し、ほかのユーザーにお客様のアカウントの使用を許可することはお客様の責任です。ほかのユーザーがお客様のSpotifyアカウントを使用すると、パーソナライズされたおすすめに影響を与える可能性があります。
9. お子様
注:このポリシーは、管理下にあるアカウントとSpotify Kidsには適用されません。ただし、それぞれのプライバシー通知に記載されている場合を除きます。
本プライバシーポリシーに関連付けられたSpotifyサービス (管理下にあるアカウントまたはSpotify Kidsを除く) には、国または地域ごとに最低年齢制限 (「年齢制限」) が定められています。年齢制限を満たさない場合は、標準的なSpotifyサービスを作成および利用しないでください。利用可能な場合は、保護者の方に依頼して、管理下にあるアカウントを作成してもらうことをおすすめします。年齢制限を満たしていても、お住まいの国の成人年齢に達していない場合 (「未成年者」) は、保護者の方による同意がある場合にのみ、Spotifyサービスを利用できます。
当社は、管理下にあるアカウントまたはSpotify Kidsを除き、適用される年齢制限を満たさないお子様から意図的に個人データを収集または使用することはありません。保護者の方で、適用される年齢制限を満たさないお子様が、その他の状況でSpotifyに個人データを提供したことに気づいた場合は、当社にご連絡ください。適用される年齢制限を満たさないお子様の個人データが収集されたことが判明した場合、当社はそのデータを削除するために合理的な措置を講じます。これには、そのお子様のSpotifyアカウントを削除することが必要となる場合があります。
Spotifyサービスを共有デバイスで使用する場合、未成年者に不適切なコンテンツを再生したり、推奨したりしないようご注意ください。
10. ポリシーの変更
当社は、本ポリシーを変更することがあります。
本ポリシーに重大な変更を加える場合は、状況に応じて明示的な通知を行います。たとえば、Spotifyサービス内で目立つ通知を表示したり、メールやデバイス通知を送信したりすることがあります。
11. 当社へのお問い合わせ方法
本ポリシーに関する質問や懸念事項がある場合は、当社のデータ保護責任者に以下のいずれかの方法でお問い合わせください。
- メール:privacy@spotify.com
- 書面でのお問い合わせ:Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Sweden
Spotify ABは、本ポリシーに基づいて処理される個人データのデータ管理者です。
© Spotify AB