Політика конфіденційності Spotify

Діє з 5 грудня 2023 р.

1. Про Політику

2. Ваші права щодо персональних даних і контроль над ними

3. Ваші персональні дані, які ми збираємо

4. Цілі використання ваших персональних даних

5. Поширення ваших персональних даних

6. Зберігання даних

7. Передавання даних в інші країни

8. Захист ваших персональних даних

9. Діти

10. Внесення змін до Політики

11. Зв'язок із нами

1. Про Політику

Ця Політика описує те, як компанія Spotify AB обробляє ваші персональні дані.

Вона стосується вашого користування:

  • всіма послугами з прослуховування онлайн за допомогою Spotify у ролі користувача, зокрема:
    • вашого використання Spotify на будь-якому пристрої;
    • вашої персоналізації сервісу;
    • інфраструктури, необхідної для надання наших послуг;
    • підключення вашого акаунта Spotify до іншого додатка;
    • як безкоштовного, так і платного варіанта прослуховування онлайн (кожен окремо — "Варіант сервісу").
  • інших сервісів Spotify, що містять посилання на цю Політику конфіденційності. Це стосується вебсайтів, служби підтримки клієнтів і сторінки "Спільнота" Spotify.

Далі ми називатимемо їх усіх разом "Сервіс Spotify".

Час від часу ми можемо створювати нові або пропонувати додаткові сервіси. На них також поширюється ця Політика, якщо під час їхнього впровадження не вказано інше.

Ця Політика не...

  • є Умовами використання Spotify, які викладено в окремому документі. Умови використання описують юридичну угоду між вами та Spotify щодо використання Сервісу Spotify. Там також окреслено правила платформи Spotify і ваші права користувача.
  • стосується вашого використання інших сервісів Spotify, для яких передбачено окремі політики конфіденційності. До інших сервісів Spotify належать Anchor, Soundtrap, Megaphone і додаток Spotify Live.

Інші ресурси та налаштування

Ця Політика містить ключові відомості про ваші персональні дані. Інші ресурси, присвячені конфіденційності, а також елементи керування нею можна переглянути нижче.

  • Центр конфіденційності: зручний центр, де можна знайти інформацію з основних питань.
  • Налаштування конфіденційності: керуйте тим, як обробляються ваші персональні дані, зокрема персоналізованими рекламними оголошеннями.
  • Налаштування сповіщень: оберіть бажаний спосіб отримання маркетингової інформації від Spotify.
  • Налаштування (у версії Spotify для комп'ютера та в мобільному додатку): керуйте певними аспектами Сервісу Spotify, як-от зазначеними в розділах "Спільнота" та "Контент із віковими обмеженнями". За допомогою розділу "Спільнота" можна виконати такі дії:
    • почати приватний сеанс;
    • указати, чи потрібно показувати вашим підписникам Spotify, що ви слухаєте;
    • указати, чи показувати нещодавно прослуханих виконавців у вашому публічному профілі.

У налаштуваннях розділу "Контент із віковими обмеженнями" можна дозволити або заборонити відтворення вмісту з віковими обмеженнями у вашому акаунті Spotify.

  • Політика щодо файлів cookie: інформація про те, як ми використовуємо файли cookie та як їх можна налаштувати відповідно до ваших вподобань. Файли cookie — це файли, що зберігаються на вашому телефоні, планшеті або комп'ютері під час відвідування сайтів.

2. Ваші права щодо персональних даних і контроль над ними

Багато законів про захист даних надають фізичним особам права на персональні дані. До цих законів належить Загальний регламент про захист даних, або "GDPR".

Деякі права застосовуються, лише коли обробка ваших даних у Spotify ґрунтується на "правовій підставі". Ми пояснимо кожну правову підставу та випадки, коли вони використовуються, у Розділі 4 "Цілі використання ваших персональних даних".

Наведена нижче таблиця містить пояснення щодо:

  • ваших прав;
  • обставин, за яких вони застосовуються (наприклад, необхідна правова підстава);
  • способів їх використання.
Ваші права Як?

Інформування

Отримувати інформацію щодо персональних даних, які ми обробляємо, і способів їх обробки.

Ми надаємо вам інформацію:

  • у цій Політиці конфіденційності;
  • шляхом інформування під час вашого використання Сервісу Spotify;
  • у відповідях на ваші запитання та запити, щодо яких ви зв'язуєтеся з нами.

Доступ

Надіслати запит на доступ до ваших персональних даних, які ми обробляємо.

Щоб надіслати запит на отримання копії ваших персональних даних від Spotify, виконайте одну з наведених нижче дій.

У разі завантаження ваших даних ми отримаємо інформацію про них відповідно до вимог Статті 15 GDPR. Щоб отримати додаткові відомості про те, як ми обробляємо ваші персональні дані, зв'яжіться з нами.

Виправлення

Надіслати запит на зміну або оновлення ваших персональних даних, якщо вони неточні або неповні.

Щоб відредагувати свої дані користувача, перейдіть у розділі "Редагування профілю" акаунта або зв'яжіться з нами.

Видалення

Надіслати запит на видалення деяких персональних даних.

Наприклад, ви можете попросити нас видалити персональні дані в таких випадках:

  • якщо ці дані нам більше не потрібні для мети, з якою вони збиралися;
  • якщо правовою підставою для обробки ваших даних була ваша згода, але ви відкликали її;
  • коли ви відмовляєтеся від обробки ваших даних (див. розділ "Відмова" нижче) і:
    • надаєте обґрунтовану відмову;
    • надаєте відмову від прямого маркетингу.

У деяких ситуаціях ми не можемо видалити ваші дані, наприклад коли:

  • нам усе ще потрібно обробляти ці дані для цілі, з якою вони збиралися;
  • інтерес Spotify у використанні ваших даних має переважну юридичну силу над вашим інтересом щодо їх видалення (наприклад, якщо дані необхідні для захисту наших сервісів від шахрайства);
  • Spotify має юридичні зобов'язання щодо зберігання цих даних;
  • ці дані потрібні для створення, виконання вимог або обґрунтування юридичних скарг (наприклад, якщо з вашим акаунтом пов'язана невирішена проблема).

Існує кілька способів видалення персональних даних зі Spotify.

  • Щоб вилучити аудіоконтент зі свого профілю, виберіть потрібні файли й натисніть "Вилучити". Наприклад, можна вилучити плейлісти з профілю або трек із плейліста.
  • Щоб надіслати запит на видалення інших персональних даних зі Spotify, дотримуйтеся вказівок на нашій сторінці підтримки. Це стосується ваших даних користувача, даних про використання та інших відомостей, наведених у Розділі 3 "Ваші персональні дані, які ми збираємо".
  • Ви можете також зв'язатися з нами з проханням видалити свої дані.

Обмеження

Надіслати запит на призупинення обробки всіх ваших персональних даних або деяких із них.

Ця можливість доступна в таких випадках:

  • якщо ваші персональні дані неточні;
  • якщо обробка даних відбувається незаконно;
  • якщо ваші дані збираються без конкретної мети;
  • якщо ви надіслали запит на відмову від обробки даних і триває його розгляд. Див. розділ "Відмова" нижче.

Ви можете надіслати запит на припинення обробки ваших даних на певний час або назавжди.

Щоб скористатися своїм правом на обмеження даних, зв'яжіться з нами.

Відмова

Відмовитися від обробки ваших персональних даних.

Ця можливість доступна в таких випадках:

  • якщо правовою підставою для обробки ваших персональних даних у Spotify є законні інтереси;
  • якщо Spotify обробляє ваші персональні дані для персоналізованої реклами.

Щоб скористатися вашим правом на відмову від обробки даних, у вас є кілька варіантів дій.

  • Ви можете вимкнути або налаштувати окремі функції, пов'язані з обробкою ваших персональних даних, за допомогою елементів керування в Сервісі Spotify. У кінці розділу наведено вказівки з керування персоналізованою рекламою.
  • зв'язатися з нами.

Можливість перенесення даних

Надіслати запит на отримання копії своїх персональних даних в електронному форматі та права передати ці дані для використання стороннім сервісом.

Ви можете надіслати запит на перенесення даних, якщо правовою підставою для обробки ваших персональних даних є ваша згода або виконання умов договору. Команда Spotify докладе всіх зусиль, щоб задовольнити ваш запит, наскільки це можливо.

Докладні відомості про те, як скористатися правом на перенесення даних, наведено в рядку "Доступ" вище.

Недопущення автоматизованого прийняття рішень стосовно вас

Не залежати від автоматизовано прийнятих рішень (рішень, ухвалених без участі людини), зокрема профілювання, що може призвести до рішення з правовими наслідками для вас або мати аналогічний вплив.

Ми не використовуємо цей тип автоматизованого прийняття рішень у Сервісі Spotify.

Відкликання згоди

Відкликати згоду на збір або використання ваших персональних даних.

Це також можна зробити, якщо правовою підставою для обробки ваших персональних даних у Spotify є ваша згода.

Відкликати згоду можна такими способами:

Право на подання скарги

Якщо у вас виникли запитання, зв'яжіться зі Шведським органом із захисту конфіденційності або з вашим місцевим органом із захисту даних.

Перегляньте інформацію про Шведський орган тут. Ви також можете відвідати сайт вашого місцевого органу із захисту даних.

Елементи керування персоналізованою рекламою

Що таке персоналізована реклама?

  • Це випадки, коли ми використовуємо ваші дані для того, щоб пропонувати вам актуальну рекламу. Цей тип оголошень також називається рекламою на основі інтересів.
  • Наприклад, якщо рекламний партнер має інформацію про те, що вам подобаються автомобілі, ми зможемо пропонувати вам рекламні оголошення про автомобілі на основі цих відомостей.

Керування персоналізованою рекламою

  • Ви можете керувати персоналізованою рекламою в налаштуваннях конфіденційності акаунта в розділі "Персоналізована реклама".
  • Ви також можете керувати персоналізованою рекламою для деяких подкастів за допомогою посилання в описі епізоду шоу. Це можливо, якщо постачальник контенту використовує в подкасті рекламу для його фінансування. Ці елементи керування надаються постачальником послуг розміщення подкасту, яким може бути не Spotify.

Якщо ви "відмовилися" від персоналізованої реклами в налаштуваннях конфіденційності, реклама для вас все ще може відображатися. Якщо треба, реклама буде відображатися як у нашому безкоштовному, так і в платному варіанті Сервісу (наприклад, реклама в подкастах). В основі цього типу реклами лежить інформація, яку ви вказали під час реєстрації, і контент, який ви наразі прослуховуєте за допомогою наших сервісів. Наприклад, якщо ви слухаєте подкаст про кулінарію, вам можуть запропонувати рекламу кухонного комбайна.

Відповідний вік для персоналізованої реклами

  • Відповідний вік для персоналізованої реклами визначається залежно від країни, у якій ви проживаєте, і правил, що застосовуються до персоналізованої реклами в цій країні. Вам не пропонуватиметься персоналізована реклама, якщо ви не досягли відповідного віку.
  • Ви не зможете погодитися на персоналізовану рекламу, якщо не досягли відповідного віку.
  • Ви почнете отримувати персоналізовану рекламу, щойно досягнете відповідного віку для вашої країни. Коли це станеться, ми надішлемо вам повідомлення в Сервісі Spotify. У цьому повідомленні буде вказано посилання на розділ Налаштування конфіденційності, де ви зможете будь-коли змінити свої вподобання або відмовитися від персоналізованої реклами.

3. Ваші персональні дані, які ми збираємо

У цій таблиці наведено категорії персональних даних, які ми отримуємо від вас.

Дані, отримані під час вашої реєстрації в Сервісі Spotify або оновлення вашого акаунта

Категорія

Опис

Дані користувача

Персональні дані, які потрібні для створення вашого акаунта Spotify і дають вам змогу користуватися Сервісом Spotify.

Дані, що збираються та використовуються, залежать від вашого Варіанта сервісу. Вони також залежать від способу створення акаунта, країни проживання та використання сторонніх сервісів для входу. До них можуть належати:

  • ім'я профілю;
  • адреса електронної пошти;
  • пароль;
  • номер телефону;
  • дата народження;
  • стать;
  • вулиця й номер будинку (докладні відомості наведено нижче);
  • країна;
  • університет/коледж (для підписки Spotify Premium Student).

Деякі з цих відомостей ми отримуємо від вас, наприклад із форми реєстрації або сторінки акаунта.

Ми також збираємо деякі дані за допомогою вашого пристрою, наприклад дані про країну та регіон. Докладні відомості про те, як збираються та використовуються ці дані, наведено в розділі "Ваше загальне (неточне) місцезнаходження" в категорії "Дані про використання".

Дані про вулицю й номер будинку

Ми можемо попросити вас указати свою вулицю й номер будинку з таких причин:

  • для перевірки відповідності умовам для Варіанта сервісу;
  • для надсилання повідомлень згідно із законом;
  • для надання підтримки;
  • для виставлення рахунків і в цілях оподаткування;
  • для доставки фізичних товарів або подарунків за вашим запитом.

У деяких випадках для перевірки вашої адреси ми можемо використовувати сторонні додатки, як-от Карти Google.

Дані, отримані під час вашого використання Сервісу Spotify

Категорії

Опис

Дані про використання

Ваші персональні дані, які ми збираємо та обробляємо під час вашого входу до Сервісу Spotify або його використання.

Нижче наведено кілька типів цих даних.

Інформація про те, як ви використовуєте Spotify

Нижче наведено приклади даних.

  • Інформація про ваш Варіант сервісу Spotify.
  • Ваші дії в Сервісі Spotify (включно з датою та часом), як-от:
    • пошукові запити;
    • історія прослуховувань;
    • створені плейлісти;
    • ваша бібліотека;
    • журнал браузера;
    • налаштування акаунта;
    • взаємодія з іншими користувачами Spotify;
    • ваше використання сторонніх сервісів, пристроїв і додатків, пов'язане із Сервісом Spotify.
  • Наші висновки про ваші інтереси та вподобання на основі вашого використання Сервісу Spotify.
  • Наданий вами контент у межах участі в промоакціях Spotify, як-от конкурсах і лотереях.
  • Контент, який ви публікуєте в Сервісі Spotify, наприклад зображення, аудіо, текст, назви, описи, обговорення та інші типи контенту.

Ваші технічні дані

Нижче наведено приклади даних.

  • URL-адреси;
  • Онлайнові ідентифікатори, як-от дані файлів cookie та IP-адреси;
  • Відомості про використовувані пристрої, як-от:
    • ідентифікатори пристроїв;
    • тип підключення до Інтернету (наприклад, Wi-Fi, 4G, LTE, Bluetooth);
    • постачальник;
    • продуктивність пристрою та мережі;
    • тип браузера;
    • мова;
    • інформація, необхідна для керування цифровими правами;
    • операційна система;
    • версія додатка Spotify.
  • Інформація, завдяки якій ми можемо знаходити та підключати сторонні пристрої та додатки (наприклад, назва, ідентифікатори, марка та версія пристрою). До сторонніх пристроїв і додатків належать такі:
    • пристрої у вашій мережі Wi-Fi (як-от колонки), які можна підключити до Сервісу Spotify;
    • пристрої, сумісні з вашою операційною системою для підключення через Bluetooth, плагін або встановлене програмне забезпечення;
    • партнерські додатки Spotify, що дають змогу визначити, чи встановлено додаток на ваш пристрій.

Ваше загальне (неточне) місцезнаходження

До даних про ваше загальне (неточне) місцезнаходження належить країна, регіон або штат. Ми можемо отримати ці відомості на основі ваших технічних даних (наприклад, IP-адреси, налаштувань мови на вашому пристрої) або валюти платежів.

Ці дані необхідні для:

  • виконання регіональних вимог відповідно до наших угод із власниками контенту щодо Сервісу Spotify;
  • показу персоналізованих матеріалів і реклами.

Дані датчиків вашого пристрою

Дані з датчиків, які фіксують рух або орієнтацію пристрою, якщо вони необхідні для функцій Сервісу Spotify, що використовують ці дані. Це дані, які збирає пристрій про те, як ви його переміщуєте або тримаєте.

Додаткові дані, які ви можете надавати нам за бажанням

Категорії

Опис

Голосові дані

Якщо у вашому регіоні доступні голосові дані, ми їх збираємо та обробляємо відповідно до ваших дозволів на використання голосових даних. До голосових даних належать записи вашого голосу та їхні стенограми.

Докладні відомості про принцип роботи різних голосових функцій, а також про керування ними та відключення цих функцій наведено в Політиці щодо голосових команд.

Платіжні відомості та відомості про покупки

Якщо ви робите будь-які покупки в Spotify або оформлюєте підписку на платний варіант Сервісу чи пробну версію, нам необхідно обробити ваші платіжні відомості.

Ми збираємо та використовуємо різні персональні дані залежно від способу оплати. До них входять такі відомості:

  • ім'я;
  • дата народження;
  • тип способу оплати (наприклад, кредитна або дебетова картка);
  • у разі використання кредитної або дебетової картки: тип і дата закінчення терміну дії картки, а також кілька цифр номера картки;
    Примітка. З міркувань безпеки ми ніколи не зберігаємо повний номер кредитної картки.
  • поштовий індекс;
  • номер мобільного телефону;
  • відомості про покупку та історія платежів.

Дані опитувань і досліджень

Ми збираємо та обробляємо персональні дані, які ви надаєте, беручи участь в опитуваннях і дослідженнях користувачів.

Ми отримуємо деякі зі згаданих вище даних від третіх сторін. У таблиці нижче описано категорії цих третіх сторін.

Сторонні джерела, від яких ми отримуємо дані

Категорії сторонніх джерел

Опис

Категорії даних

Партнери з автентифікації

Якщо для реєстрації в Сервісі Spotify чи входу в нього використовується інший сервіс, цей сервіс надсилатиме нам інформацію, необхідну для створення вашого акаунта.

Дані користувача;

Сторонні додатки, сервіси та пристрої, які ви підключаєте до акаунта Spotify

Якщо ви підключили свій акаунт Spotify до стороннього додатка, сервісу чи пристрою, ми можемо збирати та використовувати відомості, отримані з цих джерел. Ці дані необхідні для створення інтеграцій.

До цих сторонніх додатків, сервісів і пристроїв можуть належати:

  • соціальні мережі;
  • пристрої, зокрема:
    • аудіопристрої (наприклад, колонки та навушники);
    • смарт-годинники;
    • телевізори;
    • мобільні телефони та планшети;
    • транспортні засоби (наприклад, автомобілі);
    • ігрові приставки.
  • сервіси чи платформи, як-от голосові помічники або контент-платформи.

Перш ніж збирати вашу інформацію від третіх сторін, ми просимо вас надати відповідний дозвіл.

Дані користувача;

Дані про використання

Партнери з технічного обслуговування

Ми співпрацюємо з партнерами з технічного обслуговування, які надають нам деякі дані. Зокрема, ідеться про зіставлення IP-адрес із неточними даними про місцезнаходження (наприклад, країна або регіон, місто, штат).

Завдяки цьому ви можете користуватися Сервісом Spotify, а також контентом і функціями платформи.

Ми також співпрацюємо з постачальниками послуг безпеки, щоб захистити ваші акаунти.

Дані користувача;

Дані про використання

Платіжні та торговельні партнери

У разі оплати за допомогою третьої сторони (наприклад, телекомунікаційних компаній) або за рахунком ми можемо отримувати дані від наших платіжних партнерів.

Це дає нам змогу виконувати такі дії:

  • надсилати вам рахунки;
  • обробляти ваші платежі;
  • передавати вам ваші покупки.

Якщо ми спрямовуємо вас до продавця, то отримуємо від нього дані, пов'язані з вашою покупкою. Наприклад, ми можемо спрямувати в магазин товарів виконавця на сторонній платформі або на сторонній вебсайт із продажу квитків.

Отримані дані дають нам змогу виконувати такі дії:

  • підраховувати комісії, які ми маємо стягувати;
  • аналізувати ефективність нашої співпраці з цими торговельними партнерами;
  • розуміти ваші інтереси.

Платіжні відомості та відомості про покупки

Рекламні та маркетингові партнери

Ми отримуємо дані аналітики, надані нашими рекламними та маркетинговими партнерами, щодо ваших інтересів і вподобань.

Це дає нам змогу пропонувати вам персоналізовані рекламні оголошення та маркетингові дані.

Дані про використання

Придбані компанії

Ми можемо отримувати ваші дані від компаній, які придбали. Ці дані допомагають нам покращувати послуги, продукти та пропозиції.

Дані користувача;

Дані про використання

Якщо ви завантажите мобільний додаток Spotify і користуватиметеся Spotify, не створюючи акаунт, ми збиратимемо обмежену інформацію про ваше використання Сервісу Spotify, зокрема Дані про використання. Вони потрібні для розуміння того, як ви отримуєте доступ до Сервісу та використовуєте його. Крім того, так ми можемо переконатися, що надаємо вам відповідні послуги, наприклад, на основі вашої країни чи регіону. Якщо ви захочете створити акаунт Spotify, щоб насолоджуватися всіма перевагами сервісу, ми поєднаємо ці дані з даними вашого акаунта Spotify.

4. Цілі використання ваших персональних даних

Таблиця нижче містить таку інформацію:

  • цілі обробки ваших персональних даних;
  • наші правові мотивації (кожна окремо — "правова підстава") відповідно до закону про захист даних для кожної цілі;
  • категорії використовуваних персональних даних для кожної цілі. Докладні відомості про ці категорії наведено в Розділі 3 "Ваші персональні дані, які ми збираємо".

Нижче подано загальне пояснення кожної "правової підстави" для кращого розуміння таблиці.

  • Виконання умов договору. Коли Spotify (або третій стороні) необхідно обробляти ваші персональні дані з наведених нижче причин.
    • Виконання зобов'язань відповідно до договору з вами. Зокрема, ідеться про зобов'язання Spotify, викладені в Умовах використання, які необхідні для того, щоб ви могли користуватися Сервісом Spotify.
    • Перевірка інформації перед укладенням нового договору з вами.
  • Законний інтерес. Коли Spotify або третя сторона має вагомий і виправданий інтерес щодо використання ваших персональних даних у певний спосіб, зважаючи на будь-які можливі ризики для вас або інших користувачів Spotify. Наприклад, аналіз ваших Даних про використання для покращення Сервісу Spotify для всіх користувачів. Щоб отримати пояснення щодо окремої мотивації, зв'яжіться з нами.
  • Згода. Коли Spotify просить вас відкрито вказати, що ви погоджуєтеся на використання ваших персональних даних у Spotify для певних цілей.
  • Виконання зобов'язань перед законом. Коли Spotify має обробляти ваші персональні дані для дотримання закону.
Ціль обробки ваших даних Правова підстава для цілі Категорії персональних даних, що використовуються для цілі

Можливість користуватися Сервісом Spotify відповідно до нашого договору з вами.

Наприклад, ми можемо використовувати ваші персональні дані для таких цілей:

  • налаштування вашого акаунта;
  • персоналізація вашого акаунта;
  • надання доступу до додатка Spotify, коли ви завантажуєте його на свій пристрій.

Виконання умов договору.

  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки.

Надання додаткових послуг у межах Сервісу Spotify.

Наприклад, коли ми використовуємо ваші персональні дані, щоб ви могли ділитися посиланнями на контент Spotify з іншими користувачами.

Законний інтерес.

Наші законні інтереси в цьому разі полягають у таких аспектах:

  • забезпечення належної роботи Сервісу Spotify;
  • надання користувачам доступу до Сервісу Spotify.
  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки.

Можливість користуватися деякими додатковими необов'язковими функціями Сервісу Spotify. У такому разі ми відкрито попросимо вас надати згоду.

Згода.

  • дані користувача;
  • дані про використання;
  • дані опитувань і досліджень;
  • платіжні відомості та відомості про покупки.

Виявлення, усунення та виправлення будь-яких проблем із Сервісом Spotify.

Виконання умов договору.

  • дані користувача;
  • дані про використання.

Оцінка та розробка нових функцій, технологій і можливостей покращення Сервісу Spotify.

Приклад:

  • ми використовуємо персональні дані для розробки та покращення алгоритмів персоналізованих рекомендацій;
  • ми аналізуємо, як користувачі реагують на певні нові функції, і вирішуємо, наскільки доцільно вносити зміни.

Законний інтерес.

Наші законні інтереси в такому випадку полягають у розробці та покращенні продуктів і функцій для користувачів.

  • дані користувача;
  • дані про використання;
  • голосові дані;
  • дані опитувань і досліджень.

Маркетингові або рекламні цілі у випадках, коли нам необхідна ваша згода відповідно до закону.

Наприклад, коли ми використовуємо файли cookie для розуміння ваших інтересів або для цілей, щодо яких згідно з законом потрібна ваша згода на маркетингові розсилки електронною поштою.

Згода.

  • дані користувача;
  • дані про використання;
  • дані опитувань і досліджень.

Інші маркетингові та рекламні цілі, щодо яких не потрібна ваша згода відповідно до закону.

Наприклад, коли ми використовуємо ваші персональні дані для налаштування реклами відповідно до ваших інтересів.

Законний інтерес.

Наші законні інтереси в такому випадку полягають у використанні реклами для фінансування Сервісу Spotify, завдяки чому багато його функцій пропонуються безкоштовно.

  • дані користувача;
  • дані про використання;
  • дані опитувань і досліджень.

Для виконання покладених на нас зобов'язань перед законом.

До них можуть входити:

  • зобов'язання перед законом країни/регіону, у яких ви проживаєте;
  • шведське законодавство (оскільки головний офіс розташований у Швеції);
  • законодавство ЄС, яке до нас застосовується.

Наприклад, коли ми використовуємо дату народження для підтвердження вашого віку.

Виконання зобов'язань перед законом.

  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки;
  • дані опитувань і досліджень.

Виконання запиту правоохоронних органів, судів або інших компетентних органів.

Виконання зобов'язань перед законом і законний інтерес.


Наші законні інтереси в такому випадку полягають у сприянні діям правоохоронних органів щодо запобігання серйозним злочинам або їх виявленню.

  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки;
  • дані опитувань і досліджень.

Виконання договірних зобов'язань щодо третіх сторін.

Наприклад, коли ми надаємо анонімізовані дані про прослуховування контенту користувачами, оскільки це передбачено нашою угодою з правовласником Spotify.

Законний інтерес.

Наші законні інтереси в цьому разі полягають у таких аспектах:

  • підтримка співпраці з виконавцями для забезпечення можливості користуватися Сервісом Spotify;
  • підтримка співпраці з іншими третіми сторонами з цією ж метою.
  • дані користувача;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки.

Уживання відповідних заходів стосовно скарг щодо порушення прав інтелектуальної власності або невідповідного контенту.

Законний інтерес.

Наші законні інтереси в такому випадку полягають у захисті інтелектуальної власності й оригінального контенту.

  • дані користувача;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки.

Створення, виконання вимог або обґрунтування юридичних скарг.

Наприклад, у разі участі в судовому розгляді й необхідності надати інформацію адвокатам у зв'язку із судовим процесом.

Законний інтерес.

Наші законні інтереси в цьому разі полягають у таких аспектах:

  • пошук юридичного супроводу;
  • захист нашої компанії, користувачів сервісу й інших осіб у судових провадженнях.
  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки;
  • дані опитувань і досліджень.

Планування, звітування та створення прогнозів відповідно до потреб бізнесу.

Наприклад, коли ми аналізуємо зведені дані користувачів, як-от кількість нових реєстрацій у певній країні, для планування запуску наших продуктів і функцій у нових регіонах.

Законний інтерес.

Наші законні інтереси в такому випадку полягають у дослідженні та плануванні задля успішного ведення бізнесу.

  • дані користувача;
  • дані про використання;
  • платіжні відомості та відомості про покупки.

Обробка ваших платежів.

Наприклад, коли ми використовуємо ваші персональні дані, щоб надати вам змогу придбати підписку Spotify.

Виконання умов договору та згода.

  • дані користувача;
  • платіжні відомості та відомості про покупки;
  • дані про вулицю й номер будинку.

З метою підтримки безпеки Сервісу Spotify, а також виявлення шахрайства та запобігання йому.

Наприклад, коли ми аналізуємо дані про використання, щоб виявити факти шахрайського використання Сервісу Spotify.

Законний інтерес.

Наші законні інтереси в такому випадку полягають у захисті Сервісу Spotify і користувачів від шахрайства й іншої незаконної діяльності.

  • дані користувача;
  • Дані про вулицю й номер будинку;
  • дані про використання;
  • платіжні відомості та відомості про покупки.

Проведення досліджень і опитувань.

Наприклад, коли ми просимо користувачів залишити відгук.

Законний інтерес.

Наші законні інтереси в такому випадку полягають у кращому розумінні ставлення користувачів до Сервісу Spotify.

  • дані користувача;
  • дані про використання;
  • голосові дані;
  • дані опитувань і досліджень.

5. Поширення ваших персональних даних

У цьому розділі наведено отримувачів персональних даних, що збираються або генеруються в процесі вашого використання Сервісу Spotify.

Публічна інформація

Ці персональні дані завжди будуть публічними в Сервісі Spotify (доступ до них буде обмежено для користувачів, яких ви заблокували):

  • ваше ім'я профілю;
  • ваше фото профілю;
  • ваші публічні плейлісти;
  • інший контент, який ви публікуєте в Сервісі Spotify, а також пов'язані з ним назви, описи та зображення;
  • ваші підписки в Сервісі Spotify;
  • ваші підписники в Сервісі Spotify;

Ви або інші користувачі можуть поширювати інформацію в сторонніх сервісах, як-от у соціальних мережах або на платформах обміну повідомленнями. До таких даних належать:

  • ваш профіль;
  • будь-який контент, який ви публікуєте в Spotify, або відомості про нього;
  • ваші плейлісти й пов'язані з ними назви, описи та зображення.

У разі такого поширення даних сторонній сервіс може зберігати їхню копію для підтримки своїх функцій.

Персональні дані, до яких ви можете надавати доступ

Ми надсилатимемо ці дані лише ресурсам і особам, наведеним у таблиці нижче, у таких випадках:

  • коли ви виявили бажання використовувати функцію Сервісу Spotify або сторонній додаток, сервіс чи пристрій, і нам необхідно надати для цього ваші персональні дані;
  • якщо ви іншим чином надасте нам дозвіл на надсилання ваших персональних даних. Наприклад, це можна зробити, обравши відповідний параметр у Сервісі Spotify або надавши свою згоду.
Категорії отримувачів Категорії даних, до яких ви можете надати доступ Причина надання доступу

Сторонні додатки, сервіси та пристрої, які ви підключаєте до акаунта Spotify.

  • дані користувача;
  • дані про використання.

Щоб підключити свій акаунт Spotify до сторонніх додатків, сервісів чи пристроїв або уможливити пов'язане з ними використання Сервісу Spotify.

Приклади таких сторонніх додатків, сервісів і пристроїв:

  • додатки соціальних мереж;
  • колонки;
  • телевізори;
  • автомобільні медіасистеми;
  • голосові помічники.

Ви можете переглянути сторонні підключення та вилучити їхню значну частину в розділі "Додатки" свого акаунта.

Спільнота підтримки

  • дані користувача

Щоб ви могли користуватися сервісом "Спільнота підтримки" Spotify.

Під час реєстрації акаунта в спільноті підтримки Spotify вам необхідно буде створити ім'я профілю. Його бачитимуть усі користувачі спільноти підтримки Spotify. Також тут відображатимуться будь-які запитання та коментарі, які ви публікуєте.

Інші користувачі Spotify

  • дані користувача;
  • дані про використання;
  • голосові дані.

Надсилання інформації про ваше використання Сервісу Spotify іншим користувачам Spotify. Це можуть бути ваші підписники Spotify.

Наприклад, у розділі налаштувань "Спільнота" ви можете поділитися нещодавно прослуханими виконавцями та плейлістами у своєму профілі. Також можна створити спільний плейліст з іншими користувачами або приєднатися до такого плейліста. За допомогою спільних плейлістів ви отримуватимете рекомендації спільноти на основі прослуханих треків.

Виконавці та лейбли звукозапису

  • дані користувача

Щоб отримувати новини або пропозиції промоакцій від виконавців, лейблів звукозапису або інших партнерів.

З цієї причини ви можете надати доступ до даних користувача. Змінити свою думку та відкликати згоду можна будь-коли.

Інформація, до якої ми надаємо доступ

У таблиці нижче наведено відомості про осіб і ресурси, яким ми надсилаємо ваші дані.

Категорії отримувачів Категорії даних Причина надання доступу

Постачальники послуг

  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки;
  • дані опитувань і досліджень.

Щоб вони могли надавати Spotify свої послуги.

Цих постачальників ми наймаємо з такою метою:

  • надання підтримки клієнтам;
  • забезпечення роботи технічної інфраструктури, необхідної для функціонування Сервісу Spotify;
  • допомога щодо захисту наших систем і сервісів (наприклад, reCAPTCHA від Google);
  • реклама продуктів, сервісів, подій і промоакцій Spotify (і наших партнерів).

Платіжні партнери

  • дані користувача;
  • платіжні відомості та відомості про покупки.

Для обробки ваших платежів і запобігання шахрайству.

Рекламні партнери

  • дані користувача;
  • дані про використання.

Щоб ми могли пропонувати вам актуальну рекламу в Сервісі Spotify і аналізувати ефективність рекламних оголошень.

Наприклад, наші рекламні партнери допомагають нам із персоналізацією реклами.

Маркетингові партнери

  • дані користувача;
  • дані про використання.

Для просування за допомогою наших партнерів. Ми надсилаємо нашим партнерам певні дані користувача та дані про використання, якщо це необхідно з таких причин:

  • надання вам змоги брати учать у промоакціях Spotify, зокрема стосовно пробних версій і пропозицій пакетних послуг;
  • просування Spotify у медіафайлах і рекламних оголошеннях, що публікуються на інших онлайн-сервісах;
  • сприяння аналізу ефективності реклами Spotify, яке здійснюємо ми або наші партнери.

Партнерами можуть бути:

  • маркетингові партнери або спонсори;
  • вебсайти та мобільні додатки, що продають нам місце для реклами на своїх сервісах;
  • пристрої, додатки та мобільні оператори, які також пропонують рекламу в Spotify.

Наші партнери можуть також поєднувати персональні дані, які ми їм надсилаємо, з іншими вашими даними, які збирають вони, наприклад, про ваше використання їхніх сервісів. Ми та наші партнери можемо використовувати цю інформацію для надання вам тих пропозицій, промоакцій та інших форм маркетингу, які ми вважаємо актуальними для вас.

Платформи розміщення

  • дані про використання

На платформах розміщення можна переглядати подкасти. Ми надаємо платформам розміщення деякі дані, як-от вашу IP-адресу, під час відтворення подкасту. Ми також надаємо вам змогу прослуховувати подкасти на інших платформах розміщення, що не належать Spotify.

Постачальники подкастів мають указати в описі шоу або епізоду, на якій платформі розміщено подкаст. Відомості про те, як ці платформи використовують дані, які ви їм надсилаєте, можна знайти в їхній політиці конфіденційності.

Науковці

  • дані користувача;
  • дані про використання.

Для такої діяльності, як аналіз статистики та наукові дослідження, але лише в анонімному форматі. Анонімізовані дані — це дані, які забезпечують ідентифікацію на основі коду, а не вашого імені або інших відомостей, що ідентифікують вас безпосередньо.

Інші компанії Spotify Group, зокрема компанії, придбані Spotify

  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки;
  • дані опитувань і досліджень.

Для здійснення щоденних бізнес-операцій, необхідних для того, щоб ви могли користуватися Сервісом Spotify і сервісами придбаних компаній, а ми — покращувати їх.

Приклад:

  • надання співробітникам, які працюють у різних компаніях групи, можливості розробляти та покращувати функції для Сервісу Spotify;
  • надсилання даних для аналізу ефективності рекламних кампаній, запущених у Сервісі Spotify, компаніям, що займаються аналізом ефективності сервісу;
  • надання даних нашим компаніям, що спеціалізуються на подкастах, для кращого розуміння трендового контенту, який слухають користувачі.

Правоохоронні й інші органи або інші сторони судового процесу

  • дані користувача;
  • дані про використання.

Коли ми добросовісно вважаємо, що нам необхідно це зробити. Наприклад:

  • для виконання зобов'язань перед законом;
  • для участі в судових процесах (наприклад, щодо ордеру на обшук, судового розпорядження чи судового виклику);
  • для власного виправданого інтересу або виправданого інтересу третьої сторони:
    • у цілях національної безпеки;
    • для дотримання законодавства;
    • для судового розгляду (судовий прецедент);
    • для розгляду кримінальної справи;
    • для забезпечення захисту певної особи;
    • для запобігання смерті або безпосередніх тілесних пошкоджень.

Покупці нашого бізнесу

  • дані користувача;
  • дані про вулицю й номер будинку;
  • дані про використання;
  • голосові дані;
  • платіжні відомості та відомості про покупки;
  • дані опитувань і досліджень.

Якщо ми вирішимо продати наш бізнес покупцю або потенційному покупцю чи вести переговори щодо такого продажу.

У такому разі ми можемо передати ваші персональні дані правонаступнику чи партнеру в межах цієї транзакції.

6. Зберігання даних

Ми зберігатимемо ваші персональні дані стільки, скільки необхідно для того, щоб ви могли користуватися Сервісом Spotify, і для досягнення законних і вагомих бізнес-цілей, як-от:

  • підтримка роботи Сервісу Spotify;
  • прийняття бізнес-рішень щодо нових функцій і пропозицій на основі даних;
  • виконання наших зобов'язань перед законом;
  • вирішення суперечок.

Нижче наведено деякі категорії періодів зберігання даних і критерії, які ми використовуємо для їх визначення.

  • Дані, що зберігаються, доки ви їх не вилучите.
    Ви маєте право надіслати запит на видалення деяких персональних даних. Докладні відомості, а також обставини, за яких ми можемо вживати заходів щодо вашого запиту, наведено в підрозділі "Видалення" Розділу 2 "Ваші права щодо персональних даних і контроль над ними".
    Крім того, ви можете видалити певні персональні дані безпосередньо в Сервісі Spotify: наприклад, змінити чи видалити зображення профілю. У випадках, коли користувачі можуть самостійно переглядати та змінювати дані, термін зберігання цих даних залежить від користувачів, якщо не застосовується одна з окремих цілей, описаних нижче.
  • Дані, які стають недійсними через певний період.
    У нас установлено конкретні інтервали для зберігання даних, тому деякі дані стають недійсними через певний період. Наприклад, персональні дані, які ви вказуєте в пошукових запитах, зазвичай видаляються через 90 днів.
  • Дані, що зберігаються, доки не буде видалено акаунт Spotify.
    Ми зберігаємо деякі дані, доки ви не видалите свій акаунт Spotify. До таких даних належать, зокрема, ваше ім'я користувача й інформація вашого профілю в Spotify. Зазвичай історія прослуховувань зберігається протягом періоду існування акаунта, наприклад, щоб ми могли пропонувати улюблені ретроспективні плейлісти й персоналізовані рекомендації з урахуванням поточних музичних смаків (як-от "Капсула часу" або "Ваша літня добірка"). Після видалення акаунта Spotify цю категорію даних буде вилучено або деідентифіковано.
  • Дані, що зберігаються протягом певних періодів часу для окремих цілей.
    Після видалення вашого акаунта деякі дані зберігатимуться довше, але лише для окремих цілей. Наприклад, у нас можуть бути юридичні або договірні зобов'язання, які цього вимагають. До таких зобов'язань можна віднести закони про обов'язкове зберігання даних, накази уряду щодо зберігання важливих для розслідування даних або зберігання даних для цілей судового розгляду. Ми також можемо зберігати дані, які було вилучено із Сервісу Spotify, протягом обмеженого періоду для таких цілей:
    • з міркувань захисту користувачів;
    • недопущення шкідливого контенту на нашій платформі.

Це дає нам змогу перевіряти потенційні порушення наших Правил для користувачів і Правил платформи. І навпаки, ми вилучатимемо несанкціонований контент, якщо цього вимагатиме закон.

7. Передавання даних в інші країни

З огляду на глобальний характер нашого бізнесу Spotify надсилає персональні дані компаніям Spotify Group, субпідрядникам і партнерам по всьому світу в межах діяльності, описаної в цій Політиці. Вони можуть обробляти ваші дані в країнах, де закони про захист прав не такі суворі, як у ЄС або в країні вашого проживання. Наприклад, вони можуть передбачати для вас інші права щодо ваших даних.

Під час передавання персональних даних за кордон, ми використовуємо інструменти, щоб:

  • переконатися, що передавання даних здійснюється в межах застосовного законодавства;
  • забезпечити вашим даним той самий рівень захисту, що й у ЄС.

Для забезпечення відповідності кожного передавання даних застосовному законодавству ЄС використовуються наведені нижче правові механізми.

  • Стандартні договірні положення ("SCC"). Відповідно до цих положень інша сторона зобов'язана захищати ваші дані й надавати вам права та захист рівня ЄС. Наприклад, ми використовуємо SCC для передавання персональних даних, описаних у Розділі 3 "Ваші персональні дані, які ми збираємо", нашому постачальнику хостингу, що використовує сервери в США. Щоб скористатися вашими правами, визначеними в Стандартних договірних положеннях, зв'яжіться з нами або третьою стороною, яка обробляє ваші персональні дані.
  • Рішення щодо адекватності. Це означає, що ми передаємо персональні дані в ті країни за межами Європейської економічної зони, які мають адекватне законодавство щодо захисту персональних даних відповідно до висновку Європейської Комісії. Наприклад, ми передаємо персональні дані, описані в Розділі 3 "Ваші персональні дані, які ми збираємо", постачальникам з Великої Британії, Канади, Японії, Республіки Корея та Швейцарії.

Ми також визначаємо та використовуємо додаткові механізми захисту, необхідні для кожного передавання даних. Наприклад, використовуються:

  • технічні механізми захисту, як-от шифрування та анонімізація;
  • політики та процедури перевірки неналежних або несанкціонованих урядових запитів.

8. Захист ваших персональних даних

Захист персональних даних користувачів дуже важливий для нас. Тому ми вживаємо належних технічних і організаційних заходів щодо забезпечення захисту ваших персональних даних. Однак майте на увазі, що жодна система не може бути повністю захищеною.

Ми впровадили гарантії захисту від несанкціонованого входу та невиправданого зберігання персональних даних у наших системах. До них належить анонімізація, шифрування, а також правила надання доступу та зберігання даних.

Для захисту акаунта користувача рекомендуємо:

  • створити надійний пароль, який використовується лише для акаунта Spotify;
  • нікому не надавати свій пароль за жодних обставин;
  • обмежити доступ до вашого комп'ютера чи браузера;
  • виходити із системи, щойно ви закінчили використання Сервісу Spotify на пристрої зі спільним доступом;
  • переглянути докладні відомості про те, як захистити акаунт.

Ви можете вийти зі Spotify одночасно на кількох пристроях, скориставшись функцією "Вийти на всіх пристроях" на сторінці свого акаунта.

Якщо у ваш акаунт можуть входити інші особи, вони матимуть доступ до персональних даних, елементів керування та Сервісу Spotify у вашому акаунті. Наприклад, ви могли дозволити їм використовувати ваш акаунт на спільному пристрої.

Ви відповідаєте за надання іншим особам доступу до вашого акаунта, тільки якщо ви не проти, щоб вони переглядали ваші персональні дані. Якщо вашим акаунтом користуватиметься хтось інший, це може вплинути на ваші персоналізовані рекомендації та відобразитися в завантажених даних.

9. Діти

Примітка. Ця Політика не застосовується до Spotify Kids, якщо цього не зазначено в Політиці конфіденційності Spotify Kids. Spotify Kids є окремим додатком Spotify.

У кожній країні або регіоні передбачено мінімальний "граничний вік" для Сервісу Spotify. Сервіс Spotify не призначений для дітей віком:

  • до 13 років;
  • для якого обробка персональних даних є незаконною;
  • для якого обробка персональних даних передбачає згоду батьків.

Ми свідомо не збираємо й не використовуємо персональні дані дітей, що не досягли допустимого граничного віку. Якщо ви не досягли граничного віку, не користуйтеся Сервісом Spotify і не надавайте нам будь-які персональні дані. У такому випадку радимо створити акаунт Spotify Kids.

Якщо ви дізналися, що ваша дитина, яка не досягла граничного віку, надала персональні дані Spotify, зв'яжіться з нами.

Якщо ми дізнаємося, що отримали персональні дані дитини, яка не досягла допустимого граничного віку, то виконаємо допустимі дії для видалення персональних даних. Для цього нам може знадобитися видалити акаунт Spotify дитини.

Під час використання основного Сервісу Spotify на спільному пристрої, подбайте про те, щоб не ввімкнути чи не порекомендувати невідповідний контент особам віком до 18 років.

10. Внесення змін до Політики

Час від часу ми можемо вносити зміни до цієї Політики.

У разі внесення суттєвих змін до цієї Політики ми явним чином сповістимо вас про це відповідно до обставин. Наприклад, ми можемо розмістити помітне сповіщення в Сервісі Spotify або надіслати сповіщення електронною поштою чи на ваш пристрій.

11. Зв'язок із нами

Якщо у вас виникли будь-які запитання щодо цієї Політики, зв'яжіться з нашим спеціалістом із захисту даних будь-яким із наведених нижче способів:

  • надішліть повідомлення на електронну адресу privacy@spotify.com;
  • надішліть нам листа на поштову адресу: Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Швеція.

Spotify AB є контролером персональних даних згідно з цією Політикою.

© Spotify AB