Privacybeleid van Spotify
Van kracht vanaf 12 juni 2026
2. Uw rechten en beheermiddelen voor persoonsgegevens
3. Persoonsgegevens van u die we verzamelen
4. Ons doel voor het gebruik van uw persoonsgegevens
5. Het delen van uw persoonsgegevens
7. Overdracht naar andere landen
8. Uw persoonsgegevens veilig houden
1. Over dit Beleid
In dit Privacybeleid wordt beschreven hoe we uw persoonsgegevens verwerken bij Spotify AB. In dit document noemen we dit het 'Beleid'.
Het is van toepassing op uw gebruik van:
- alle streamingservices van Spotify als gebruiker. Dit omvat bijvoorbeeld:
- uw gebruik van Spotify op elk apparaat;
- de personalisering van uw gebruikerservaring;
- de infrastructuur die nodig is om onze services te verlenen;
- de verbinding van uw Spotify-account met een andere applicatie;
- onze gratis en betaalde streamingopties (beide een 'serviceoptie').
- andere Spotify-services die een link naar dit Beleid bevatten. Hieronder vallen de Spotify-websites, de klantenservice en de Community-website.
Vanaf nu noemen we deze gezamenlijk de 'Spotify-service'.
Van tijd tot tijd kunnen we nieuwe of aanvullende services ontwikkelen of aanbieden. Deze zijn ook onderworpen aan dit Beleid, tenzij anders vermeld bij de lancering.
dit Beleid is niet...
- de Gebruiksvoorwaarden van Spotify. Dit is een afzonderlijk document. De Gebruiksvoorwaarden vormen het wettelijke contract tussen u en Spotify voor het gebruik van de Spotify-service. Ook worden hierin de regels van Spotify en uw rechten op grond van uw overeenkomst beschreven.
- van toepassing op uw gebruik van andere Spotify-services, zoals Megaphone. Deze hebben hun eigen Privacybeleid.
Andere bronnen en instellingen
De belangrijkste informatie over uw persoonsgegevens vindt u hier in dit Beleid. U kunt echter ook een kijkje nemen bij onze andere privacybronnen en -beheermiddelen:
- Veiligheids- en privacycentrum: een gebruiksvriendelijke hub met samenvattingen van belangrijke onderwerpen.
- Accountprivacy: beheer de verwerking van bepaalde persoonsgegevens.
- Meldingsinstellingen: stel in welke marketingberichten u van Spotify wilt ontvangen.
- Instellingen (te vinden in de desktopversies en mobiele versies van Spotify): beheer bepaalde aspecten van de Spotify-service, zoals 'Sociaal' of 'Expliciete content'. Via de instelling 'Sociaal' kunt u:
- een privésessie beginnen;
- kiezen of u met uw volgers wilt delen waarnaar u luistert op Spotify;
- kiezen of u uw onlangs afgespeelde artiesten wilt tonen op uw openbare profiel.
- berichten naar en van andere gebruikers uitzetten (als berichten beschikbaar zijn in uw markt)
Via de instelling 'Expliciete content' kunt u bepalen of expliciete content in uw Spotify-account mag worden afgespeeld.
- Cookiebeleid: informatie over hoe we cookies gebruiken en hoe u uw cookievoorkeuren kunt beheren. Cookies zijn bestanden die op uw telefoon, tablet of computer worden opgeslagen wanneer u een website bezoekt.
2. Uw rechten en beheermiddelen voor persoonsgegevens
Veel privacywetten geven personen rechten over hun persoonsgegevens. Een van deze wetten is de Algemene verordening gegevensbescherming, oftewel de 'AVG'.
Sommige rechten zijn alleen van toepassing wanneer Spotify een bepaalde 'wettelijke grondslag' gebruikt om uw gegevens te verwerken. In paragraaf 4 'Waarvoor we uw persoonsgegevens gebruiken' leggen we elke grondslag uit en wanneer Spotify ze gebruikt.
De onderstaande tabel geeft een toelichting over:
- uw rechten;
- omstandigheden waarin ze van toepassing zijn (zoals de vereiste grondslag);
- hoe u ze kunt gebruiken.
|
Het is uw recht om... |
Hoe? |
|
|---|---|---|
|
Geïnformeerd te worden |
te worden geïnformeerd over de persoonsgegevens van u die we verwerken en hoe wij die verwerken. |
We informeren u:
|
|
Toegang te verkrijgen |
toegang te vragen tot de persoonsgegevens van u die we verwerken. |
Als u een kopie van uw persoonsgegevens bij Spotify wilt opvragen, kunt u:
Bij het downloaden van uw gegevens ontvangt u de informatie over uw gegevens die Spotify moet verstrekken op grond van artikel 15 van de AVG. Als u meer informatie wilt over hoe wij uw persoonsgegevens verwerken, neem dan contact met ons op. |
|
Rectificatie aan te vragen |
te verzoeken dat we uw persoonsgegevens wijzigen of bijwerken wanneer deze onjuist of onvolledig zijn. |
U kunt uw gebruikersgegevens bewerken in uw account onder 'Profiel bewerken' of door contact met ons op te nemen. |
|
Verwijdering aan te vragen |
te verzoeken dat we bepaalde persoonsgegevens wissen. U kunt ons bijvoorbeeld vragen om persoonsgegevens te wissen:
Er zijn situaties waarin Spotify uw gegevens niet kan verwijderen, bijvoorbeeld wanneer:
|
Er zijn verschillende manieren om persoonsgegevens in Spotify te wissen:
|
|
Beperking aan te vragen |
te verzoeken dat we stoppen met de verwerking van al uw persoonsgegevens of een deel daarvan. U kunt dit doen als:
U kunt verzoeken dat we tijdelijk of definitief met deze verwerking stoppen. |
U kunt uw recht op beperking uitoefenen door contact met ons op te nemen. |
|
Bezwaar te maken |
Bezwaar te maken tegen onze verwerking van uw persoonsgegevens. U kunt dit doen als:
|
Als u uw recht om bezwaar te maken wilt uitoefenen, kunt u:
|
|
Gegevens te laten overdragen (dataportabiliteit) |
Een verzoek in te dienen voor een kopie van uw persoonsgegevens in elektronische vorm; het is uw recht om die persoonsgegevens over te dragen voor gebruik voor een service van een andere partij. U kunt ons verzoeken uw gegevens over te dragen wanneer we uw persoonsgegevens verwerken op de grondslag van toestemming of uitvoering van een overeenkomst. Spotify zal proberen zoveel mogelijk aan elk verzoek te voldoen. |
Zie 'Toegang te verkrijgen' hierboven voor informatie over hoe u het recht op dataportabiliteit kunt uitoefenen. |
|
Niet aan geautomatiseerde besluitvorming te worden onderworpen |
Niet te worden onderworpen aan een besluit dat uitsluitend is gebaseerd op een geautomatiseerd besluitvormingsproces (besluiten zonder menselijke tussenkomst), inclusief profilering, als dat besluit voor u juridische of soortgelijke, belangrijke gevolgen zou hebben. |
Spotify maakt in de Spotify-service geen gebruik van dergelijke geautomatiseerde besluitvorming. |
|
Toestemming in te trekken |
Uw toestemming in te trekken voor het verzamelen of gebruiken van uw persoonsgegevens. U kunt dit doen als Spotify uw persoonsgegevens verwerkt op basis van de grondslag van toestemming. |
Als u uw toestemming wilt intrekken, kunt u:
|
|
Een klacht in te dienen |
Bij vragen of problemen contact op te nemen met de Zweedse autoriteit voor privacybescherming of met uw plaatselijke gegevensbeschermingsautoriteit. |
U kunt de gegevens van de Zweedse autoriteit hier vinden. U kunt ook naar de website van uw plaatselijke gegevensbeschermingsautoriteit gaan. |
Functies voor reclame op maat
Wat is reclame op maat?
- Dit is wanneer we informatie over u gebruiken om reclame te personaliseren, zodat deze relevanter is. Dit wordt ook wel op interesses gebaseerde reclame genoemd.
- Een voorbeeld van een reclame op maat is wanneer een reclamepartner ons informatie verstrekt over onderwerpen waarin u mogelijk geïnteresseerd bent, zoals dat u het mogelijk leuk vindt om te koken. Hierdoor kunnen wij u reclame over blenders tonen.
Zo beheert u reclame op maat:
- U kunt reclame op maat beheren via de instelling 'Reclame op maat'.
- Voor sommige podcasts kunt u reclame op maat ook beheren via de link in de showbeschrijving van de aflevering. Dit is van toepassing wanneer de contentaanbieder advertenties in de podcast opneemt om deze te financieren. Het beheer van deze functies van de podcast ligt bij de hostingprovider, die een andere dan Spotify kan zijn.
Als u zich hebt afgemeld voor reclame op maat, krijgt u minder relevante reclame via onze gratis serviceoptie en onze betaalde serviceoptie, indien van toepassing (bijvoorbeeld reclame in podcasts). Dit soort reclame is gebaseerd op uw registratiegegevens en informatie over uw realtime gebruik van Spotify, zoals waar u momenteel naar luistert via onze services. Als u bijvoorbeeld naar een podcast over koken luistert, hoort u misschien een reclame voor een keukenmachine.
Toegestane leeftijd voor reclame op maat:
- De toegestane leeftijd voor reclame op maat is afhankelijk van het land waarin u zich bevindt en welke regels in dat land gelden voor reclame op maat. U ontvangt geen reclame op maat wanneer u jonger bent dan de toegestane leeftijd.
- U kunt zich niet aanmelden voor reclame op maat wanneer u jonger bent dan de toegestane leeftijd.
- U krijgt reclame op maat zodra u de toegestane leeftijd in uw land hebt bereikt. Op dat moment ontvangt u een bericht in de Spotify-service om u hiervan op de hoogte te stellen. Dit bericht bevat een link naar de instelling Reclame op maat, waarin u uw voorkeuren kunt aanpassen en zich kunt afmelden voor reclame op maat wanneer u wilt.
3. Persoonsgegevens van u die we verzamelen
In deze tabellen wordt een overzicht gegeven van de categorieën persoonsgegevens die we verzamelen.
|
Verzameld wanneer u zich aanmeldt voor de Spotify-service of wanneer u uw account bijwerkt |
|
|---|---|
|
Categorie |
Beschrijving |
|
Gebruikersgegevens |
Persoonsgegevens die wij nodig hebben om uw Spotify-account aan te maken en waarmee u de Spotify-service kunt gebruiken. Welk soort gegevens wordt verzameld en gebruikt, hangt af van het soort serviceoptie dat u hebt. Het hangt ook af van de manier waarop u uw account aanmaakt, het land waarin u zich bevindt, en of u services van derden gebruikt om zich aan te melden. Deze gegevens kunnen bestaan uit uw:
We ontvangen deze gegevens van u, bijvoorbeeld via het aanmeldformulier of de accountpagina. We verzamelen sommige van deze gegevens ook via uw apparaat, bijvoorbeeld over uw land of regio. Zie 'Uw algemene (niet-precieze) locatie' in de categorie Gebruiksgegevens voor meer informatie over hoe we deze gegevens verzamelen en gebruiken. |
|
Adresgegevens |
We kunnen om de volgende redenen om uw adres vragen en dit verwerken:
In sommige gevallen gebruiken wij een applicatie van derden om u te helpen uw adres te verifiëren, zoals Google Maps. |
|
Verzameld via uw gebruik van de Spotify-service |
|
|---|---|
|
Categorieën |
Beschrijving |
|
Gebruiksgegevens |
Persoonsgegevens van u die worden verzameld en verwerkt wanneer u toegang tot de Spotify-service krijgt of deze gebruikt. Deze gegevens bestaan uit onder andere: Informatie over hoe u Spotify gebruikt Voorbeelden:
Uw technische gegevens Voorbeelden zijn:
Uw algemene (niet-precieze) locatie Uw algemene locatie omvat land, regio, staat of stad. We kunnen dit opmaken uit technische gegevens (bijv. uw IP-adres of de taalinstelling van uw toestel) of betalingsvaluta. We hebben dit nodig om:
De sensorgegevens van uw apparaat Door beweging of oriëntatie gegenereerde gegevens van apparaatsensoren als dit nodig is voor het aanbieden van functies van de Spotify-service waarvoor deze gegevens nodig zijn. Dit zijn gegevens die uw apparaat verzamelt over de manier waarop u uw apparaat beweegt of vasthoudt. |
|
Aanvullende gegevens die u ons wilt verstrekken |
|
|---|---|
|
Categorieën |
Beschrijving |
|
Spraakgegevens |
Als in uw markt spraakfuncties beschikbaar zijn en u ervoor gekozen hebt een spraakfunctie te gebruiken, verzamelen en verwerken wij spraakgegevens. Onder spraakgegevens verstaan we audio-opnames van uw stem. |
|
Berichtgegevens |
Als in uw markt de berichtfunctie beschikbaar is en u ervoor hebt gekozen deze te gebruiken, dan verzamelen en verwerken we berichtgegevens. Berichtgegevens zijn tekst en andere content die u rechtstreeks naar een andere gebruiker stuurt. |
|
Gegevens van leeftijdscontrole |
Leeftijdscontrolegegevens zijn de gegevens die u verstrekt als u (i) ervoor kiest om een functie te gebruiken die is onderworpen aan een leeftijdscontrole of (ii) een ouder of wettelijke voogd bent die ouderlijke toestemming verleent voor een beheerd account ('leeftijdscontrole'). Voorbeelden van methoden voor leeftijdscontrole die we gebruiken, mogelijk gemaakt door een externe provider, zijn:
Alle leeftijdscontrolegegevens worden meteen verwijderd na de leeftijdscontrole. |
|
Betalings- en aankoopgegevens |
Als u aankopen doet bij Spotify of u zich aanmeldt voor bepaalde serviceopties of een proefabonnement, moeten we uw betalingsgegevens verwerken. De exacte persoonsgegevens die worden verzameld en gebruikt, verschillen afhankelijk van de betaalmethode. Deze gegevens bestaan uit onder andere:
|
|
Precieze locatiegegevens |
Spotify gebruikt de gegevens over uw exacte locatie alleen met uw toestemming. U kunt hiervoor toestemming geven via de pop-up in de app en in de instellingen van uw apparaat. Met deze informatie kan Spotify een aantal functies aanbieden, zoals betere aanbevelingen voor concerten en evenementen in de buurt. |
|
Enquête- en onderzoeksgegevens |
Wanneer u reageert op een enquête of deelneemt aan een gebruikersonderzoek, verzamelen en gebruiken we de door u verstrekte persoonsgegevens. |
|
Klantenservicegegevens |
Informatie over uw contactmomenten met onze klantenservice, zoals chatgesprekken en e-mailcorrespondentie. |
Enkele van de zojuist vermelde gegevens ontvangen wij van derde partijen. In de onderstaande tabel ziet u de categorieën van die derden.
|
Externe bronnen waarvan wij uw gegevens ontvangen |
||
|---|---|---|
|
Categorieën derden |
Beschrijving |
Gegevenscategorieën |
|
Verificatiepartners |
Als u zich registreert voor of aanmeldt bij de Spotify-service met behulp van een andere service, ontvangen we uw gegevens van die service, zodat u een account bij ons kunt aanmaken. |
Gebruikersgegevens |
|
Applicaties, services en apparaten van derden die u met uw Spotify-account verbindt |
Als u uw Spotify-account verbindt aan een applicatie, services of apparaat van derden, kunnen we informatie van hen verzamelen en gebruiken. Dat doen we om de integratie mogelijk te maken. Deze apps, services of apparaten van derden zijn bijvoorbeeld:
We vragen uw toestemming voordat we uw gegevens van bepaalde derden verzamelen. |
Gebruikersgegevens Gebruiksgegevens |
|
Partners voor technische services |
We werken samen met partners voor technische services die bepaalde gegevens aan ons verstrekken. Deze services bestaan onder andere uit het koppelen van IP-adressen aan niet-precieze locatiegegevens (bv. land, regio, stad of staat). Op deze manier kan Spotify via de Spotify-services content en functies aanbieden. Wij werken ook samen met partners voor technische services die ons helpen gebruikersaccounts te beschermen. |
Gebruikersgegevens Gebruiksgegevens |
|
Betalingspartners en verkopers |
Als u ervoor kiest om via derden of per factuur te betalen, krijgen we mogelijk gegevens van onze betalingspartners. Hiermee kunnen we:
Als we u doorverwijzen naar een verkoper, ontvangen we van de verkoper gegevens die verband houden met uw aankoop. We kunnen u bijvoorbeeld doorverwijzen naar de merchandisewinkel van een artiest op een platform van derden of naar een ticketwebsite van derden. Als we deze gegevens ontvangen, kunnen we:
|
Betalings- en aankoopgegevens |
|
Reclame- en marketingpartners |
We ontvangen gegevens over u van bepaalde reclame- of marketingpartners, waaronder apparaat-ID's zoals gehashte contactgegevens. Ze bieden ons ook conclusies. Deze omvatten inzichten van de partners in uw interesses en voorkeuren. Hierdoor kunnen we relevantere reclame en marketing bieden en de prestaties ervan meten. |
Gebruiksgegevens |
|
Verworven ondernemingen |
Wij kunnen gegevens over u ontvangen van bedrijven die wij overnemen. Zo kunnen we onze services, onze producten en ons aanbod verbeteren. |
Gebruikersgegevens Gebruiksgegevens |
Als u de mobiele app van Spotify downloadt en Spotify uitprobeert met een uitgelogde gebruikerservaring, verzamelen we beperkte informatie over uw gebruik van de Spotify-service, waaronder gebruiksgegevens. Wij doen dit om inzicht te krijgen in hoe u toegang krijgt tot de service en deze gebruikt. Wij doen dit ook om ervoor te zorgen dat wij u de juiste ervaring kunnen bieden, bijvoorbeeld op basis van uw land of regio. Als u besluit een Spotify-account aan te maken om onze service volledig te ervaren, dan combineren wij deze gegevens met uw Spotify-accountgegevens.
4. Ons doel voor het gebruik van uw persoonsgegevens
De onderstaande tabel geeft een toelichting over:
- ons doel voor de verwerking van uw persoonsgegevens;
- onze wettelijke rechtvaardiging (een 'wettelijke grondslag' genoemd) voor elk doel volgens de wetgeving inzake gegevensbescherming;
- categorieën persoonsgegevens die we voor elk doel gebruiken. Zie voor meer informatie over deze categorieën paragraaf 3 'Persoonsgegevens van u die we verzamelen'.
Hier volgt een algemene uitleg van elke 'grondslag' als toelichting op de tabel:
- Uitvoering van een overeenkomst: wanneer Spotify uw persoonsgegevens moet verwerken om:
- te voldoen aan verplichtingen op grond van een contract met u. Hieronder vallen ook de verplichtingen van Spotify volgens de Gebruiksvoorwaarden om u de Spotify-service aan te bieden, of;
- informatie te verifiëren voordat een nieuw contract met u ingaat.
- Gerechtvaardigd belang: wanneer Spotify of een derde partij er belang bij heeft om uw persoonsgegevens op een bepaalde manier te gebruiken die noodzakelijk en gerechtvaardigd is gezien de mogelijke risico's voor u en andere Spotify-gebruikers. Bijvoorbeeld het gebruik van uw gebruiksgegevens om de Spotify-service voor alle gebruikers te verbeteren. Neem contact met ons op voor meer uitleg over een specifieke rechtvaardiging.
- Toestemming: wanneer Spotify u vraagt actief ermee in te stemmen dat Spotify uw persoonsgegevens voor een bepaald doel gebruikt.
- Naleving van wettelijke verplichtingen: wanneer Spotify uw persoonsgegevens moet verwerken om een wet na te leven.
|
Doel voor het verwerken van uw gegevens |
Grondslag die het doel toelaat |
Categorieën persoonsgegevens die voor het doel worden gebruikt |
|---|---|---|
|
Om de Spotify-service te kunnen aanbieden volgens ons contract met u. We gebruiken uw persoonsgegevens bijvoorbeeld om:
|
Uitvoering van een overeenkomst |
|
|
Om andere onderdelen van de Spotify-service te kunnen aanbieden. Wij gebruiken uw persoonsgegevens bijvoorbeeld om u in staat te stellen een link naar Spotify-content door te sturen naar iemand anders. |
Gerechtvaardigd belang Voorbeelden van onze gerechtvaardigde belangen in dit opzicht:
|
|
|
Om enkele extra, optionele functies van de Spotify-service aan te bieden. In dergelijke gevallen vragen wij expliciet om uw toestemming. |
Toestemming |
|
|
Om onze gepersonaliseerde aanbevelingen en de Spotify-ervaring voor alle gebruikers te verbeteren op basis van precieze locatiegegevens (indien beschikbaar en expliciet door u toegestaan). We kunnen bijvoorbeeld beter gepersonaliseerde aanbevelingen doen voor concerten of u laten weten wat trending is op uw specifieke locatie. Wat we leren van uw streaminggegevens op één locatie, kunnen we gebruiken om vergelijkbare content voor te stellen aan andere gebruikers in de buurt van die locatie. |
Toestemming |
|
|
Om problemen met de Spotify-service vast te stellen, te analyseren en te verhelpen. |
Uitvoering van een overeenkomst |
|
|
Om nieuwe functies, technologieën en verbeteringen van de Spotify-service te evalueren en te ontwikkelen. Dit omvat de ontwikkeling en training van modellen op basis van algoritmen en machine learning, die ons helpen onze service veilig te houden en de gebruikerservaring te verbeteren. Bijvoorbeeld:
|
Gerechtvaardigd belang In dit geval omvatten onze gerechtvaardigde belangen het ontwikkelen en verbeteren van producten en functies voor onze gebruikers. |
|
|
Voor marketing of advertenties wanneer de wet ons verplicht uw toestemming te vragen. Als we bijvoorbeeld cookies gebruiken om inzicht in uw interesses te krijgen of als er volgens de wet toestemming vereist is voor e-mailmarketing. |
Toestemming |
|
|
Voor andere marketing-, promotie- en advertentiedoeleinden waarvoor volgens de wet geen toestemming vereist is. Bijvoorbeeld wanneer wij uw persoonsgegevens gebruiken om advertenties op uw interesses af te stemmen. |
Gerechtvaardigd belang In dit geval omvatten onze gerechtvaardigde belangen het gebruik van reclame om de Spotify-service te financieren, zodat we deze grotendeels gratis kunnen aanbieden, en om reclame interessanter en relevanter te maken voor de gebruiker. |
|
|
Om te voldoen aan een wettelijke verplichting die op ons rust. Dit kan zijn:
Wij gebruiken uw geboortedatum bijvoorbeeld als we verplicht zijn uw leeftijd te controleren. |
Naleving van wettelijke verplichtingen |
|
|
Om te voldoen aan contractuele verplichtingen met derden. Wij verstrekken bijvoorbeeld gepseudonimiseerde gegevens over het luistergedrag van onze gebruikers omdat wij daartoe een overeenkomst hebben met een rechthebbende van Spotify. Bij gepseudonimiseerde gegevens worden uw gegevens geïdentificeerd aan de hand van een code in plaats van aan de hand van uw naam of andere informatie waarmee u rechtstreeks kunt worden geïdentificeerd. |
Gerechtvaardigd belang Voorbeelden van onze gerechtvaardigde belangen in dit opzicht:
|
|
|
Om ongepaste content of schendingen van onze Gebruiksvoorwaarden of andere voorwaarden, Beleidslijnen, regels of richtlijnen van Spotify te detecteren, te onderzoeken en passende actie te ondernemen op basis van meldingen. |
Gerechtvaardigd belang Voorbeelden van onze gerechtvaardigde belangen in dit opzicht:
|
|
|
Om rechtsvorderingen vast te stellen, uit te oefenen of te verdedigen. Bijvoorbeeld als wij betrokken zijn bij een rechtszaak en wij in verband met die rechtszaak gegevens moeten verstrekken aan onze advocaten. |
Gerechtvaardigd belang Voorbeelden van onze gerechtvaardigde belangen in dit opzicht:
|
|
|
Om bedrijfsplanning, rapportages en prognoses uit te voeren. We kijken bijvoorbeeld naar geaggregeerde gebruikersgegevens, zoals het aantal nieuwe registraties in een land, zodat we nieuwe locaties voor het lanceren van onze producten en functies kunnen plannen. |
Gerechtvaardigd belang In dit geval omvatten onze gerechtvaardigde belangen onderzoek en planning, zodat we ons bedrijf kunnen blijven runnen. |
|
|
Om uw betaling te verwerken. We gebruiken uw persoonsgegevens bijvoorbeeld, zodat u een Spotify-abonnement kunt kopen. |
Uitvoering van een overeenkomst Toestemming, als betaalkaartgegevens worden opgeslagen voor toekomstige aankopen |
|
|
Om de Spotify-service veilig te houden en fraude op te sporen en te voorkomen. Wij analyseren bijvoorbeeld gebruiksgegevens om te controleren of er sprake is van frauduleus gebruik van de Spotify-service. |
Gerechtvaardigd belang Onze gerechtvaardigde belangen hier omvatten het beschermen van de Spotify-service en onze gebruikers tegen fraude en andere illegale activiteiten. |
|
|
Om onderzoek en enquêtes uit te voeren. We nemen bijvoorbeeld contact op met onze gebruikers om feedback te vragen. |
Gerechtvaardigd belang In dit geval omvatten onze gerechtvaardigde belangen het beter leren begrijpen wat gebruikers vinden van de Spotify-service en hoe ze er gebruik van maken. |
|
5. Het delen van uw persoonsgegevens
In deze paragraaf wordt beschreven wie de persoonsgegevens ontvangt die door uw gebruik van de Spotify-service worden verzameld of gegenereerd.
Informatie die beschikbaar is voor andere Spotify-gebruikers
De volgende persoonsgegevens zijn beschikbaar voor andere Spotify-gebruikers:
- uw profielnaam;
- uw profielfoto, als u ervoor kiest om er een te uploaden;
- uw openbare playlists en alle gerelateerde titels, beschrijvingen en afbeeldingen;
- andere content die u op de Spotify-service deelt, en alle titels, beschrijvingen en afbeeldingen die daarbij horen;
- het aantal personen dat uzelf volgt en het aantal personen dat uw account volgt op de Spotify-service (de profielen van die personen zijn mogelijk zichtbaar, afhankelijk van uw instellingen).
U of een andere gebruiker kan bepaalde informatie delen op services van derden, zoals sociale media of berichtenplatforms. Dit omvat:
- uw profiel;
- alle content die u op Spotify deelt en details over die content;
- uw playlists en alle gerelateerde titels, beschrijvingen en afbeeldingen
Wanneer dit delen gebeurt, kan de service van derden een kopie ervan opslaan om zijn functies te ondersteunen.
Persoonsgegevens die u wilt delen
Wij delen alleen de volgende persoonsgegevens met degenen die in de onderstaande tabel worden genoemd:
- wanneer u ervoor hebt gekozen een functie van de Spotify-service, of een applicatie, service of apparaat van derden te gebruiken, en wij uw persoonsgegevens moeten delen om dat mogelijk te maken;
- als u ons anderszins toestemming geeft om de persoonsgegevens te delen. U kunt dit bijvoorbeeld doen door de juiste instelling in de Spotify-service te selecteren of door uw toestemming te geven.
|
Categorieën ontvangers |
Categorieën gegevens die u kunt delen |
Reden voor het delen |
|---|---|---|
|
Applicaties, services en apparaten van derden die u met uw Spotify-account verbindt |
|
Om uw Spotify-account te verbinden, zodat u de Spotify-service kunt gebruiken in combinatie met applicaties, services of apparaten van derden. Voorbeelden van dergelijke applicaties, services en apparaten van derden zijn onder meer:
U kunt onder 'Apps' in uw account veel koppelingen met derden bekijken en verwijderen. |
|
Ondersteuningscommunity |
|
Om u in staat te stellen gebruik te maken van de Spotify-ondersteuningscommunity. Wanneer u zich registreert voor een account op de Spotify-ondersteuningscommunity, vragen we u om een profielnaam aan te maken. Deze wordt openbaar weergegeven voor iedereen die de Spotify-ondersteuningscommunity gebruikt. We geven ook alle vragen en opmerkingen weer die u deelt. |
|
Andere Spotify-gebruikers |
|
Om informatie over uw gebruik van de Spotify-service te delen met andere Spotify-gebruikers. Dit kunnen ook uw volgers op Spotify zijn. Via de instellingen 'Sociaal' kunt u bijvoorbeeld uw onlangs afgespeelde artiesten en uw playlists op uw profiel delen. U kunt ook een gedeelde playlist met andere gebruikers maken of aan zo'n playlist deelnemen. Gedeelde playlists geven u sociale aanbevelingen op basis van uw luisteractiviteit. |
|
Artiesten en platenlabels |
|
Om nieuws of aanbiedingen van artiesten, platenlabels of andere partners te ontvangen. Als u zich registreert voor de Spotify-service, kunt u ervoor kiezen om uw gebruikersgegevens voor dit doel te delen. U hebt altijd de mogelijkheid om van gedachten te veranderen en kunt uw toestemming intrekken wanneer u wilt. |
Informatie die we mogelijk delen
Bekijk deze tabel met details over met wie we informatie delen en waarom.
|
Categorieën ontvangers |
Categorieën gegevens |
Reden voor het delen |
|---|---|---|
|
Serviceverleners |
|
Zodat ze hun services aan Spotify kunnen verstrekken. Voorbeelden van dergelijke serviceverleners omvatten degenen die we inhuren om:
|
|
Betalingspartners |
|
Zodat ze uw betalingen kunnen verwerken, en om fraude te voorkomen. |
|
Advertentiepartners |
|
Zodat ze ons kunnen helpen u relevantere advertenties op de Spotify-service aan te bieden en de effectiviteit van advertenties te meten. Onze advertentiepartners helpen ons bijvoorbeeld om reclame op maat mogelijk te maken. |
|
Marketingpartners |
|
Om Spotify bij onze partners te promoten. Wij delen waar nodig bepaalde gebruikers- en gebruiksgegevens met deze partners om:
Voorbeelden van partners zijn:
Onze partners kunnen de persoonsgegevens die wij met hen delen ook combineren met andere gegevens die zij over u verzamelen, bijv. over uw gebruik van hun services. Wij en onze partners kunnen deze informatie gebruiken om u aanbiedingen en ander marketingmateriaal te doen toekomen die volgens ons relevant voor u zijn. |
|
Hostingplatforms |
|
Hostingplatforms hosten podcasts zodat zij deze aan u kunnen leveren. We delen bepaalde gegevens, zoals uw IP-adres, met de hostingplatforms wanneer u een podcast afspeelt. U mag bij ons ook podcasts streamen die op andere hostingplatforms staan die niet van Spotify zijn. Podcastaanbieders moeten in de beschrijving van de show of aflevering vermelden op welk platform de podcast wordt gehost. Lees in het privacybeleid van het hostingplatform zelf hoe zij de met hen gedeelde gegevens gebruiken. |
|
Wetenschappelijke onderzoekers |
|
Voor activiteiten zoals statistische analyse en academisch onderzoek, maar alleen in gepseudonimiseerde vorm. |
|
Andere bedrijven die onderdeel zijn van de Spotify-groep, zoals bedrijven die Spotify overneemt |
|
Om onze dagelijkse bedrijfsactiviteiten uit te voeren en ervoor te zorgen dat we de Spotify-service kunnen onderhouden, verbeteren en aan u kunnen leveren. Bijvoorbeeld:
|
|
Kopers van ons bedrijf |
|
Als we een deel van ons bedrijf zouden verkopen of onderhandelen om het aan een koper of mogelijke koper te verkopen. In dat geval kunnen wij in het kader van die transactie uw persoonsgegevens overdragen aan een opvolger of een gelieerde onderneming. |
Rechtbanken en autoriteiten: we kunnen uw persoonsgegevens verwerken en delen om te voldoen aan een verzoek van rechtbanken, autoriteiten, partijen in een rechtszaak of andere bevoegde derden. We doen dit wanneer we te goeder trouw van mening zijn dat dit nodig is, waaronder:
- om te voldoen aan een wettelijke verplichting;
- om te reageren op een geldig juridisch proces (zoals een huiszoekingsbevel, gerechtelijk bevel of dagvaarding);
- voor onze eigen gerechtvaardigde belangen of die van een derde partij, zoals strafrechtelijk onderzoek, procesvoering, het beschermen van iemands veiligheid of het voorkomen van overlijden of dreigend lichamelijk letsel.
De categorieën persoonsgegevens die worden verwerkt of gedeeld, zijn afhankelijk van de aard van het specifieke verzoek. De rechtsgrondslag voor deze verwerking is de naleving van wettelijke verplichtingen of gerechtvaardigd belang, of zoals bepaald door de nationale wetgeving.
6. Bewaren van gegevens
We bewaren uw persoonsgegevens niet langer dan nodig is om u de Spotify-service aan te bieden en voor de legitieme en essentiële zakelijke doeleinden van Spotify, zoals:
- de prestaties van de Spotify-service in stand houden;
- het nemen van zakelijke beslissingen over nieuwe functies en aanbiedingen die op gegevens zijn gebaseerd;
- het naleven van onze wettelijke verplichtingen;
- geschillen oplossen.
Hier volgen enkele van de categorieën van onze bewaartermijnen en de criteria waarmee we deze bepalen:
- Gegevens die bewaard blijven totdat u ze verwijdert
U hebt het recht ons te verzoeken bepaalde persoonsgegevens te verwijderen. Zie de paragraaf 'Verwijdering aan te vragen' in paragraaf 2 'Uw rechten en beheermiddelen voor persoonsgegevens' voor meer informatie en de omstandigheden waarin we uw verzoek in behandeling kunnen nemen.
U kunt bepaalde persoonsgegevens ook rechtstreeks vanuit de Spotify-service verwijderen. U kunt bijvoorbeeld uw profielfoto bewerken of verwijderen. Daar waar gebruikers hun persoonsgegevens zelf kunnen zien en bijwerken, bewaren we deze informatie zolang de gebruiker dat wil, tenzij een van onze onderstaande, beperkte doeleinden van toepassing is. - Gegevens die na een specifieke periode verlopen
We hebben bepaalde bewaartermijnen ingesteld zodat gegevens na een specifieke periode verlopen. Deze zijn onderworpen aan andere toepasselijke regels inzake bewaring zoals genoemd in paragraaf 6. Persoonsgegevens die u bijvoorbeeld invoert als onderdeel van zoekopdrachten, worden na 90 dagen verwijderd. - Gegevens die worden bewaard totdat uw Spotify-account wordt verwijderd
We bewaren sommige gegevens totdat uw Spotify-account wordt verwijderd. Voorbeelden hiervan zijn onder andere uw Spotify-gebruikersnaam en profielgegevens. We bewaren bijvoorbeeld ook uw streaminggeschiedenis gedurende de levensduur van een account om terugblikkende playlists te verstrekken die gebruikers leuk vinden, evenals gepersonaliseerde aanbevelingen op basis van luistergewoonten (bijvoorbeeld uw Tijdcapsule en uw Summer Rewind). Wanneer uw Spotify-account wordt verwijderd, worden gegevens in deze categorie verwijderd of niet-herleidbaar gemaakt. - Gegevens die gedurende langere tijd voor beperkte doeleinden worden bewaard
Nadat uw account is verwijderd, bewaren we enkele gegevens gedurende een langere periode voor bijzonder beperkte doeleinden. We moeten ons bijvoorbeeld houden aan wettelijke of contractuele verplichtingen die dit vereisen. Voorbeelden hiervan zijn regelgevingen inzake verplichte gegevensopslag, bevelen van de overheid om gegevens te bewaren die relevant zijn voor een onderzoek, of gegevens die worden bewaard met het oog op een proces. Ook kunnen we gegevens die zijn verwijderd van de Spotify-service gedurende een beperkte periode bewaren. Dit kunnen we doen:- om de veiligheid van de gebruiker te helpen garanderen, of
- om bescherming te bieden tegen schadelijke content op ons platform.
- Leeftijdscontrolegegevens worden meteen verwijderd nadat uw leeftijdscontrole voltooid is.
7. Overdracht naar andere landen
Vanwege het wereldwijde karakter van onze activiteiten deelt Spotify uw persoonsgegevens internationaal met de ontvangers in de categorieën zoals genoemd in paragraaf 5 hierboven. Hierdoor kunnen uw gegevens ook worden verwerkt in landen waarvan de wetgeving inzake gegevensbescherming niet even streng wordt geacht als de EU-/EER-wetgeving of de wetgeving die geldt waar u woont. Mogelijk hebt u bijvoorbeeld niet dezelfde rechten over uw gegevens.
Doorgifte van persoonsgegevens naar de hier vermelde landen wordt uitgevoerd op basis van adequaatheidsbesluiten. Dit betekent dat deze landen passende wetten hebben om persoonsgegevens te beschermen, zoals bepaald door de Europese Commissie.
De doorgifte van persoonsgegevens naar andere landen buiten de EU/EER wordt beschermd aan de hand van passende voorzorgsmaatregelen, ook wel de modelcontractbepalingen ('SCC's') genoemd. Deze bepalingen verplichten de derde partij om uw gegevens te beschermen en om u rechten en bescherming op EU-niveau te bieden. U kunt uw rechten op grond van de modelcontractbepalingen uitoefenen door contact met ons op te nemen of met de derde partij die uw persoonsgegevens verwerkt.
We gebruiken waar nodig ook aanvullende bescherming voor elke gegevensoverdracht. Wij bepalen welke aanvullende bescherming nodig is. Voorbeelden zijn:
- technische bescherming, zoals encryptie en pseudonimisering;
- transfer impact assessment
- beleid en procedures om onevenredige of onwettige verzoeken van overheden aan te vechten.
8. Uw persoonsgegevens veilig houden
Wij zetten ons in om de persoonsgegevens van onze gebruikers te beschermen. Wij hebben passende technische en organisatorische maatregelen genomen om de veiligheid van uw persoonsgegevens te beschermen. Houd er echter rekening mee dat geen enkel systeem ooit volledig veilig is.
We hebben verschillende voorzorgsmaatregelen getroffen om ongeoorloofde toegang en onnodige opslag van persoonsgegevens in onze systemen tegen te gaan. Deze omvatten beleid op het gebied van pseudonimisering, encryptie, toegang en opslag.
Ter bescherming van uw gebruikersaccount raden wij u aan:
- een sterk wachtwoord te gebruiken dat u alleen voor uw Spotify-account gebruikt;
- uw wachtwoord nooit met iemand te delen;
- toegang tot uw computer en browser te beperken;
- uit te loggen zodra u de Spotify-service niet meer gebruikt op een gedeeld apparaat;
- meer informatie te lezen over het beschermen van uw account.
U kunt op meerdere plaatsen tegelijk uitloggen bij Spotify door de functie 'Overal uitloggen' te gebruiken op uw accountpagina.
Als andere mensen toegang hebben tot uw Spotify-account, hebben ze toegang tot uw persoonsgegevens, functies en de Spotify-service die beschikbaar zijn in uw account. Dit gebeurt bijvoorbeeld als iemand uw account kan gebruiken op een gedeeld apparaat. Het is uw verantwoordelijkheid om hiervoor alleen toestemming te geven aan mensen met wie u uw persoonsgegevens wilt delen. Het gebruik van uw Spotify-account door anderen kan invloed hebben op uw gepersonaliseerde aanbevelingen.
9. Kinderen
Opmerking: dit Beleid is niet van toepassing op beheerde accounts of Spotify Kids, tenzij dit in de respectievelijke privacyverklaringen wordt vermeld.
De Spotify-service (buiten beheerde accounts of Spotify Kids) die aan dit privacybeleid is gekoppeld, heeft een minimumleeftijd in elk land of elke regio (de 'leeftijdsgrens'). Als u jonger bent dan de leeftijdsgrens, mag u geen account aanmaken en mag u niet de standaard Spotify-service gebruiken. In plaats daarvan raden we u aan een ouder of voogd te vragen om een beheerd account voor u aan te maken, indien mogelijk. Als u ouder bent dan de leeftijdsgrens maar minderjarig (een 'minderjarige') bent in uw land, mag u de Spotify-service alleen gebruiken met toestemming van uw ouder of wettelijke voogd.
We verzamelen of gebruiken niet bewust persoonsgegevens van kinderen onder de toepasselijke leeftijdsgrens buiten beheerde accounts of Spotify Kids. Als u een ouder of voogd bent en ontdekt dat uw kind, dat onder de toepasselijke leeftijdsgrens valt, in een andere context persoonsgegevens aan Spotify heeft verstrekt, neem dan contact met ons op. Als we erachter komen dat we de persoonsgegevens hebben verzameld van een kind dat onder de toepasselijke leeftijdsgrens valt, ondernemen we redelijke stappen om de betreffende persoonsgegevens te verwijderen. Dit kan betekenen dat we het Spotify-account van dat kind moeten verwijderen.
Bij het gebruik van een gedeeld apparaat voor de Spotify-service moet u voorzichtig zijn met het afspelen of aanbevelen van ongepaste content aan minderjarigen.
10. Links van derden
De Spotify-service kan links bevatten naar websites, plug-ins en applicaties van derden. Als u op dergelijke links klikt, kunnen derden gegevens over u verzamelen of delen. Spotify heeft geen controle over deze websites van derden en is niet verantwoordelijk voor hun privacybeleid.
11. Wijzigingen in dit Beleid
We kunnen van tijd tot tijd wijzigingen aanbrengen in dit Beleid.
Wanneer we wezenlijke wijzigingen aanbrengen in dit Beleid, zullen we u daarvan op de hoogte stellen met een prominente melding, die op een toepasselijke manier wordt gedeeld. We kunnen bijvoorbeeld een prominente melding in de Spotify-service weergeven of u een e-mail of een melding op uw apparaat sturen.
12. Contact met ons opnemen
Voor vragen of opmerkingen over dit Beleid kunt u op een van deze manieren contact opnemen met onze functionaris voor gegevensbescherming:
- per e-mail: privacy@spotify.com
- per brief: Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Zweden, t.a.v.: Data Protection Officer
Spotify AB is de verantwoordelijke voor de verwerking van de persoonsgegevens die in het kader van dit Beleid worden verwerkt.
© Spotify AB