Datenschutzrichtlinie von Spotify
Gültig ab dem 10. Oktober 2024
1. Informationen zu dieser Richtlinie
2. Deine personenbezogenen Daten - Rechte und Kontrolle
3. Personenbezogene Daten, die wir zu dir erheben
4. Zweck der Verwendung deiner personenbezogenen Daten
5. Teilen deiner personenbezogenen Daten
7. Übermittlung in andere Länder
8. Schutz deiner personenbezogenen Daten
10. Änderungen an dieser Richtlinie
11. Kontaktaufnahme mit Spotify
1. Informationen zu dieser Richtlinie
In dieser Richtlinie wird beschrieben, wie wir bei Spotify AB deine personenbezogenen Daten verarbeiten.
Die Richtlinie deckt Folgendes ab:
- Deine Nutzung aller Spotify Streamingdienste. Dazu gehören beispielsweise:
- Verwendung von Spotify auf jedem Gerät
- Personalisierung deines Nutzungserlebnisses
- Infrastruktur, die für die Bereitstellung unserer Dienste erforderlich ist
- Verknüpfung deines Spotify Kontos mit anderen Anwendungen
- Sowohl unsere kostenlose als auch die kostenpflichtige Streamingoption (beides eine „Serviceoption")
- Deine Nutzung anderer Spotify Dienste, die eine Verknüpfung zu dieser Datenschutzrichtlinie enthalten. Dazu gehören die Spotify Websites, der Support und die Community-Website.
Im Folgenden werden diese kollektiv als „Spotify Dienst" bezeichnet.
Von Zeit zu Zeit entwickeln wir möglicherweise neue Dienstleistungen oder bieten zusätzliche an. Diese unterliegen dann ebenfalls dieser Richtlinie, sofern bei der Einführung nicht anders angegeben.
Bei dieser Richtlinie handelt es sich nicht um ...
- die Spotify Nutzungsbedingungen. Diese sind separat zu beachten. Die Nutzungsbedingungen stellen den rechtlichen Vertrag zwischen dir und Spotify zur Nutzung des Spotify Dienstes dar. Sie beschreiben auch die Regeln von Spotify sowie deine Nutzungsrechte.
- Informationen zur Nutzung anderer Dienste von Spotify, die ihre eigene Datenschutzrichtlinie haben. Zu diesen Diensten gehören unter anderem Anchor, Soundtrap, Megaphone und die Spotify Live App.
Weitere Ressourcen und Einstellungen
Die wichtigsten Informationen über deine personenbezogenen Daten findest du hier in dieser Richtlinie. Du solltest allerdings auch einen Blick auf unsere anderen Datenschutzressourcen und -einstellungen werfen:
- Datenschutz-Center: In diesem intuitiven Hub findest du Zusammenfassungen wichtiger Themen.
- Datenschutzeinstellungen für dein Konto: Lege die Verarbeitung bestimmter personenbezogener Daten fest, einschließlich individuell angepasster Werbung.
- Benachrichtigungseinstellungen: Lege fest, welche Marketingmitteilungen du von Spotify erhältst.
- Einstellungen (zu finden in der Spotify App für PC und Smartphone): Steuere bestimmte Aspekte des Spotify Dienstes, z. B. „Social" oder „Unangemessene Inhalte". Unter „Social" kannst du
- eine private Session starten.
- auswählen, ob deine Follower*innen sehen können, was du auf Spotify hörst.
- auswählen, ob deine kürzlich gehörten Künstler*innen auf deinem öffentlichen Profil angezeigt werden.
Unter „Unangemessene Inhalte" kannst du einstellen, ob als unangemessen bewertete Inhalte mit deinem Spotify Konto abgespielt werden können.
- Cookie-Richtlinie: Sie enthält Informationen darüber, wie wir Cookies verwenden und wie du deine Cookie-Einstellungen verwaltest. Cookies sind Dateien, die auf deinem Handy, Tablet oder Computer gespeichert werden, wenn du eine Website besuchst.
2. Deine personenbezogenen Daten - Rechte und Kontrolle
Viele Datenschutzgesetze räumen Einzelpersonen Rechte in Bezug auf ihre personenbezogenen Daten ein. Zu diesen Gesetzen gehört die Datenschutz-Grundverordnung oder DSGVO.
Einige Rechte gelten nur, wenn Spotify eine bestimmte „Rechtsgrundlage" für die Verarbeitung deiner Daten verwendet. Wir erläutern jede Rechtsgrundlage – und wann Spotify sie verwendet – in Abschnitt 4 „Zweck der Verwendung deiner personenbezogenen Daten".
In der nachfolgenden Tabelle wird Folgendes erläutert:
- Deine Rechte
- Umstände, in denen sie gelten (z. B. die erforderliche Rechtsgrundlage)
- Wie du von deinen Rechten Gebrauch machst
Es ist dein Recht, … |
Wie?
|
|
---|---|---|
Informationsauskunft
|
… darüber informiert zu werden, welche deiner personenbezogenen Daten wir verarbeiten und wie wir sie verarbeiten.
|
Wir informieren dich
|
Zugriff
|
… Zugriff auf deine von uns verarbeiteten personenbezogenen Daten anzufordern.
|
So forderst du eine Kopie deiner personenbezogenen Daten von Spotify an:
Beim Herunterladen deiner Daten erhältst du die Informationen über deine Daten, die Spotify gemäß Artikel 15 der DSGVO zur Verfügung stellen muss. Wenn du weitere Informationen darüber wünschst, wie wir deine personenbezogenen Daten verarbeiten, kannst du dich an uns wenden.
|
Berichtigung
|
… zu beantragen, dass wir deine personenbezogenen Daten ändern oder aktualisieren, wenn sie fehlerhaft oder unvollständig sind.
|
Du kannst deine persönlichen Daten in deinem Konto unter „Profil bearbeiten“ anpassen oder uns kontaktieren.
|
Löschung
|
… die Löschung bestimmter personenbezogener Daten anzufordern.
Du kannst uns beispielsweise bitten, personenbezogene Daten zu löschen,
In bestimmten Situationen ist es für Spotify nicht möglich, deine Daten zu löschen, z. B. wenn
|
Du hast verschiedene Möglichkeiten, deine personenbezogenen Daten von Spotify zu löschen:
|
Einschränkung
|
… die Einstellung der Verarbeitung aller oder bestimmter personenbezogener Daten anzufordern.
Dies ist unter folgenden Voraussetzungen möglich:
Du kannst verlangen, dass wir diese Verarbeitung vorübergehend oder dauerhaft einstellen.
|
Nimm Kontakt zu uns auf, um von deinem Recht auf Einschränkung Gebrauch zu machen.
|
Einspruch
|
… der Verarbeitung deiner personenbezogenen Daten durch uns zu widersprechen.
Dies ist unter folgenden Voraussetzungen möglich:
|
So übst du dein Einspruchsrecht aus:
|
Übertragbarkeit von Daten
|
… eine Kopie deiner personenbezogenen Daten in elektronischer Form anzufordern und diese Daten zur Nutzung an den Dienst eines Drittanbieters zu übertragen.
Du kannst uns auffordern, deine Daten zu übertragen, wenn wir deine personenbezogenen Daten auf der Rechtsgrundlage einer Einwilligung oder zur Erfüllung eines Vertrags verarbeiten. Spotify wird jedoch versuchen, jeder Anfrage im Rahmen seiner Möglichkeiten nachzukommen.
|
Informationen darüber, wie du dein Recht auf Übertragbarkeit ausüben kannst, findest du oben unter „Zugriff“.
|
Nicht Gegenstand einer automatisierten Entscheidungsfindung zu sein
|
… nicht einer Entscheidung unterworfen zu werden, die rein auf automatisierter Entscheidungsfindung basiert (ohne menschliche Beteiligung), einschließlich Profiling, wenn dabei die Entscheidung rechtliche Auswirkungen auf dich oder eine ähnlich bedeutende Wirkung hätte.
|
Spotify wendet keine solche automatisierte Entscheidungsfindung im Rahmen seines Dienstes an.
|
Rücknahme der Einwilligung
|
… deine Einwilligung in die Erhebung oder Verwendung deiner personenbezogenen Daten zurückzunehmen.
Dies ist möglich, wenn Spotify deine personenbezogenen Daten auf der Rechtsgrundlage der Einwilligung verarbeitet.
|
So nimmst du deine Einwilligung zurück:
|
Recht auf Beschwerde
|
… dich bei Fragen oder Bedenken an die schwedische Behörde für Datenschutz oder an deine örtliche Datenschutzbehörde zu wenden.
|
Die Kontaktinformationen der schwedischen Behörde für Datenschutz findest du hier. Besuche alternativ die Website deiner örtlichen Datenschutzbehörde.
|
Individuell angepasste Werbung – Einstellungen
Was sind individuell angepasste Werbeinhalte?
- Wir verwenden dafür Informationen, die wir über dich haben, um Werbung so zu gestalten, dass sie für dich relevanter ist. Dies wird auch als interessenbasierte Werbung bezeichnet.
- Beispiel für eine individuell angepasste Ad: Ein Werbetreibender hat Informationen, die darauf hindeuten, dass du Autos magst. Mit diesem Wissen können wir dir Ads zu Autos bereitstellen.
Einstellungen zu individuell angepasster Werbung:
- Du kannst in den Datenschutzeinstellungen für dein Konto unter „Individuelle Werbeinhalte" festlegen, ob du individuell angepasste Werbung erhalten möchtest.
- Bei einigen Podcasts kannst du auch über den Link in der Beschreibung der Folge einstellen, ob du individuelle Werbung wünschst. Dies ist möglich, wenn die Person, die diese Inhalte zur Verfügung stellt, Werbung einfügt, um ihren Podcast zu finanzieren. Diese Einstellungen werden vom Hostinganbieter des Podcasts verwaltet, der nicht unbedingt Spotify ist.
Wenn du individuell angepasste Werbung in den Datenschutzeinstellungen für dein Konto deaktiviert hast, kannst du dennoch Werbung erhalten, beispielsweise bei unserem kostenlosen Dienst (Spotify Free) und Teilen unseres Premium Dienstes (beispielsweise Werbung in Podcasts). Diese Art von Werbung basiert auf deinen Registrierungsdaten und den Inhalten, die du dir gerade über unsere Dienste anhörst. Wenn du zum Beispiel einen Podcast zum Thema Kochen streamst, hörst du vielleicht eine Ad für eine Küchenmaschine.
Angemessenes Alter für individuell angepasste Werbung:
- Das angemessene Alter für den Erhalt individuell angepasster Werbung hängt von dem Land ab, in dem du dich befindest, sowie davon, welche Regeln für individuell angepasste Werbung in diesem Land gelten. Du erhältst keine individuellen Werbeinhalte, wenn du das angemessene Alter noch nicht erreicht hast.
- Du kannst dich nicht dafür entscheiden, individuelle Werbeinhalte zu erhalten, wenn du das angemessene Alter noch nicht erreicht hast.
- Du erhältst individuelle Werbeinhalte, sobald du das für dein Land geltende angemessene Alter erreicht hast. Wir informieren dich dann über den Spotify Dienst darüber. Unsere Nachricht wird einen Link zu den Datenschutzeinstellungen für dein Konto enthalten, wo du jederzeit deine Einstellungen ändern oder individuell angepasste Werbung deaktivieren kannst.
3. Personenbezogene Daten, die wir zu dir erheben
In diesen Tabellen sind die Kategorien personenbezogener Daten aufgeführt, die wir zu dir sammeln.
Erfasst, wenn du dich für den Spotify Dienst registrierst
oder dein Konto aktualisierst
|
|
---|---|
Kategorie
|
Beschreibung
|
Daten von Nutzer*innen
|
Dies sind persönliche Daten, die wir zur Erstellung deines Spotify Kontos benötigen und die es dir ermöglichen, den Spotify Dienst zu nutzen.
Die Art der erfassten und verwendeten Daten hängt von der von dir gewählten Serviceoption ab. Sie hängt auch davon ab, wie du dein Konto erstellst, in welchem Land du dich befindest und ob du Dienste von Drittanbietern für die Anmeldung nutzt. Folgende Daten können erfasst und verwendet werden:
Einige dieser Daten erhalten wir von dir, z. B. über das Registrierungsformular oder die Kontoseite.
Wir erfassen auch einige dieser Daten über dein Gerät, z. B. Land oder Region. Weitere Informationen darüber, wie wir diese Daten erheben und verwenden, findest du in der Kategorie „Nutzungsdaten“ unter „Dein ungefährer (nicht präziser) Standort“.
|
Adressdaten
|
Wir bitten dich möglicherweise, deine Adresse anzugeben, um die Daten zu verarbeiten. Das kann folgende Gründe haben:
In einigen Fällen können wir Drittanbieteranwendungen verwenden, um deine Adresse zu überprüfen, z. B. Google Maps.
|
Erfasst durch deine Nutzung des Spotify Dienstes
|
|
---|---|
Kategorien
|
Beschreibung
|
Nutzungsdaten
|
Dies sind personenbezogene Daten, die gesammelt und verarbeitet werden, wenn du auf den Spotify Dienst zugreifst oder ihn nutzt.
Dazu gehören verschiedene Arten von Informationen, die im Folgenden aufgeführt sind.
Informationen zu deiner Nutzung von Spotify
Beispielsweise:
Deine technischen Daten
Beispielsweise:
Dein ungefährer (nicht präziser) Standort
Dein ungefährer Standort umfasst Land, Region oder Bundesland. Er geht beispielsweise aus technischen Daten (z. B. deiner IP-Adresse, den Spracheinstellungen deines Geräts) oder der Zahlungswährung hervor.
Wir benötigen diese Information aus folgenden Gründen:
Sensordaten deines Geräts
Dies sind durch Bewegung oder Orientierung generierte Sensordaten des Geräts. Sie werden erfasst, wenn sie für die Bereitstellung von Funktionen des Spotify Dienstes erforderlich sind. Das Gerät sammelt diese Daten über die Art und Weise, wie du es bewegst oder hältst.
|
Zusätzliche Daten, die du uns möglicherweise zur Verfügung stellst | |
---|---|
Kategorien
|
Beschreibung
|
Sprachdaten
|
Wenn in deinem Markt Sprachfunktionen verfügbar sind und du dich dazu entschieden hast, diese Sprachfunktionen zu verwenden, erfassen und verarbeiten wir Sprachdaten. Damit sind Audioaufnahmen deiner Stimme und Transkripte dieser Aufnahmen gemeint.
Weitere Informationen darüber, wie die verschiedenen Sprachfunktionen funktionieren und wie du sie anpasst und deaktivierst, findest du in unserer Richtlinie zur Sprachsteuerung.
|
Zahlungs- und Kaufdaten
|
Wenn du bei Spotify einen Kauf tätigst oder dich für eine kostenpflichtige Serviceoption oder ein kostenloses Probe-Abo registrierst, müssen wir deine Zahlungsdaten verarbeiten.
Die genauen personenbezogenen Daten, die erhoben und verwendet werden, hängen von der Zahlungsmethode ab. Dazu gehören Informationen wie:
|
Daten zu Umfragen und Studien
|
Wenn du an einer Umfrage oder an einer Studie teilnimmst, erheben und verwenden wir die von dir angegebenen personenbezogenen Daten.
|
Einige der oben genannten Daten erhalten wir von Dritten. In der Tabelle unten sind die Kategorien dieser Dritten beschrieben.
Drittanbieterquellen, von denen wir deine Daten erhalten | ||
---|---|---|
Kategorien von Drittanbietern
|
Beschreibung
|
Datenkategorien
|
Authentifizierungspartner
|
Wenn du dich über einen anderen Dienst für den Spotify Dienst registrierst oder ihn zur Anmeldung verwendest, erhalten wir deine Daten von diesem externen Dienst. Anhand dieser Informationen erstellen wir dein Konto bei uns.
|
Daten von Nutzer*innen
|
Anwendungen, Dienste und Geräte von Drittanbietern, die du mit deinem Spotify Konto verbindest
|
Wenn du dein Spotify Konto mit einer Anwendung, einem Dienst oder einem Gerät eines Drittanbieters verbindest, erheben und verwenden wir unter Umständen bestimmte Informationen, um die Integration zu ermöglichen.
Zu diesen Anwendungen, Diensten oder Geräten von Drittanbietern gehören:
Wir bitten dich um Erlaubnis, bevor wir deine Daten von bestimmten Drittanbietern sammeln.
|
Daten von Nutzer*innen
Nutzungsdaten
|
Technische Dienstleistungspartner
|
Wir arbeiten mit technischen Dienstleistungspartnern zusammen, die uns bestimmte Daten zur Verfügung stellen. Dazu gehört die Zuordnung von IP-Adressen zu ungenauen Standortdaten (z. B. Land oder Region, Stadt, Bundesland).
Dies ermöglicht es Spotify, den Spotify Dienst, Inhalte und Features bereitzustellen.
Wir arbeiten auch mit Sicherheitsdienstleistern zusammen, die uns dabei helfen, die Konten der Nutzer*innen zu schützen.
|
Daten von Nutzer*innen
Nutzungsdaten
|
Zahlungspartner und Händler
|
Wenn du dich dafür entscheidest, über Dritte (z. B. Telekommunikationsanbieter) oder per Rechnung zu bezahlen, erhalten wir möglicherweise Daten von unseren Zahlungspartnern.
Dies ermöglicht uns Folgendes:
Wenn wir dich zu einem Händler weiterleiten, erhalten wir von diesem Händler Daten, die mit deinem Einkauf zusammenhängen. Wir leiten dich beispielsweise zum Merchandise-Shop eines*einer Künstler*in auf einer Drittanbieterplattform oder zu einer externen Ticket-Website weiter.
Anhand dieser Daten können wir:
|
Zahlungs- und Kaufdaten
|
Werbe- und Marketingpartner
|
Wir erhalten Rückschlüsse von bestimmten Werbe- oder Marketingpartnern. Diese Rückschlüsse sind das Wissen der Partner über deine Interessen und Vorlieben.
So können wir relevantere Werbung und individuelleres Marketing anbieten.
|
Nutzungsdaten
|
Erworbene Unternehmen
|
Möglicherweise erhalten wir Daten über dich von Unternehmen, die wir erwerben. Dies dient dazu, unsere Dienste, Produkte und Angebote zu verbessern.
|
Daten von Nutzer*innen
Nutzungsdaten
|
Wenn du die Spotify App für Mobilgeräte herunterlädst und Spotify verwendest, ohne dich anzumelden, erfassen wir eingeschränkte Informationen über deine Nutzung des Spotify Dienstes, einschließlich Nutzungsdaten. Wir tun dies, um zu verstehen, wie du auf den Dienst zugreifst und ihn nutzt. Wir tun dies auch, um sicherzustellen, dass wir dir das richtige Erlebnis bieten, zum Beispiel basierend auf deinem Land oder deiner Region. Wenn du dich entscheidest, ein Spotify Konto zu erstellen, um unseren Dienst in vollem Umfang nutzen zu können, kombinieren wir diese Daten mit den Daten deines Spotify Kontos.
4. Zweck der Verwendung deiner personenbezogenen Daten
Die nachfolgende Tabelle enthält Folgendes:
- Zweck der Verarbeitung deiner personenbezogenen Daten
- Juristische Begründungen (jeweils als Rechtsgrundlage bezeichnet) nach Datenschutzgesetz für jeden Zweck
- Kategorien von personenbezogenen Daten, die wir für die einzelnen Zwecke verwenden. Weitere Informationen zu diesen Kategorien findest du in Abschnitt 3 „Personenbezogene Daten, die wir zu dir erheben".
Im Folgenden findest du eine allgemeine Erläuterung der einzelnen „Rechtsgrundlagen", die dir das Verständnis der Tabelle erleichtert:
- Erfüllung eines Vertrags: Wenn es für Spotify (oder eine dritte Partei) notwendig ist, deine personenbezogenen Daten zu verarbeiten, um
- die Verpflichtungen aus einem Vertrag mit dir zu erfüllen. Dazu gehören auch die Verpflichtungen von Spotify gemäß den Nutzungsbedingungen, dir den Spotify Dienst zur Verfügung zu stellen.
- Informationen zu überprüfen, bevor ein neuer Vertrag mit dir beginnt.
- Berechtigtes Interesse: Wenn Spotify oder ein Drittanbieter ein Interesse daran hat, deine personenbezogenen Daten in einer bestimmten Weise zu nutzen, die unter Berücksichtigung möglicher Risiken für dich und andere Spotify Nutzerinnen notwendig und gerechtfertigt ist. Dazu gehört beispielsweise die Verwendung deiner Nutzungsdaten, um den Spotify Dienst für alle Nutzerinnen zu verbessern. Setz dich mit uns in Verbindung, um mehr über eine bestimmte Begründung zu erfahren.
- Einwilligung: Wenn Spotify dich auffordert, aktiv dein Einverständnis mit der Verwendung deiner personenbezogenen Daten durch Spotify für einen bestimmten Zweck zu geben.
- Einhaltung der rechtlichen Verpflichtungen: Wenn Spotify deine personenbezogenen Daten verarbeiten muss, um ein Gesetz einzuhalten.
Zweck der Verarbeitung deiner Daten |
Rechtsgrundlage, die diesen Zweck zulässt
|
Für diesen Zweck verwendete Kategorien personenbezogener Daten |
---|---|---|
Bereitstellung des Spotify Dienstes gemäß unserem Vertrag mit dir.
Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um
|
Erfüllung eines Vertrags
|
|
Bereitstellung weiterer Aspekte des Spotify Dienstes
Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um dir zu ermöglichen, einen Link zu Inhalten auf Spotify zu teilen.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen zählt Folgendes:
|
|
Bereitstellung bestimmter zusätzlicher optionaler Funktionen des Spotify Dienstes. In solchen Fällen bitten wir ausdrücklich um deine Zustimmung.
|
Einwilligung
|
|
Feststellen und Beheben von Problemen mit dem Spotify Dienst
|
Erfüllung eines Vertrags
|
|
Bewerten und Entwickeln neuer Features, Technologien und Verbesserungen für den Spotify Dienst
Zum Beispiel:
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen gehören die Entwicklung und Verbesserung von Produkten und Features für unsere Nutzer*innen.
|
|
Marketing- oder Werbezwecke, bei denen es das Gesetz vorschreibt, dass wir deine Einwilligung einholen müssen
Dies ist beispielsweise der Fall, wenn wir Cookies verwenden, um deine Interessen zu verstehen, oder wenn das Gesetz eine Einwilligung für E-Mail-Marketing erfordert.
|
Einwilligung
|
|
Andere Marketing- und Werbezwecke, für die das Gesetz keine Einwilligung verlangt
Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um Werbung auf deine Interessen abzustimmen.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen gehört das Schalten von Werbung zur Finanzierung des Spotify Dienstes. Das ermöglicht es uns, einen Großteil davon kostenlos anzubieten.
|
|
Einhaltung der gesetzlichen Verpflichtungen, denen wir unterliegen
Das kann Folgendes sein:
Dies ist beispielsweise der Fall, wenn wir dein Geburtsdatum für die Verifizierung deines Alters verwenden.
|
Einhaltung der rechtlichen Verpflichtungen
|
|
Befolgung eines Ersuchens von Strafverfolgungsbehörden, Gerichten oder anderen zuständigen Behörden
|
Einhaltung der rechtlichen Verpflichtungen und berechtigtes Interesse
Zu unseren berechtigten Interessen zählt die Unterstützung von Strafverfolgungsbehörden zur Verhinderung oder Erkennung schwerwiegender Verbrechen.
|
|
Erfüllung vertraglicher Verpflichtungen mit Drittanbietern
Dies ist beispielsweise der Fall, wenn wir pseudonymisierte Daten zum Hörverhalten unserer Nutzer*innen bereitstellen, weil wir eine entsprechende Vereinbarung mit einem Rechteinhaber von Spotify getroffen haben.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen zählt Folgendes:
|
|
Ergreifen von geeigneten Maßnahmen bei Meldungen über Verletzungen des geistigen Eigentums und unangemessene Inhalte
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen gehört der Schutz von geistigem Eigentum und Originalinhalten.
|
|
Schaffung, Ausübung oder Verteidigung von Rechtsansprüchen
Dies ist beispielsweise der Fall, wenn wir in einen Rechtsstreit verwickelt sind und wir unseren Anwält*innen Informationen in Bezug auf diesen Rechtsfall zur Verfügung stellen müssen.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen zählt Folgendes:
|
|
Geschäftliche Planungen, Reporting sowie Treffen von Prognosen
Dies ist beispielsweise der Fall, wenn wir aggregierte Nutzungsdaten wie die Anzahl der Registrierungen in einem Land betrachten, um neue Standorte für die Einführung unserer Produkte und Features zu planen.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen gehören Forschung und Planung, damit wir unser Geschäft erfolgreich weiterführen können.
|
|
Verarbeitung deiner Zahlungen
Dies ist beispielsweise der Fall, wenn wir deine personenbezogenen Daten verwenden, um dir den Kauf eines Spotify Abos zu ermöglichen.
|
Erfüllung eines Vertrags und Einwilligung
|
|
Feststellen und Beheben von Problemen mit dem Spotify Dienst
Dies ist beispielsweise der Fall, wenn wir Nutzungsdaten analysieren, um eine mögliche betrügerische Nutzung des Spotify Dienstes aufzuspüren.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen gehört der Schutz des Spotify Dienstes und unserer Nutzer*innen vor Betrug und anderen illegalen Aktivitäten.
|
|
Durchführen von Studien und Umfragen
Dies ist beispielsweise der Fall, wenn wir Nutzer*innen kontaktieren, um sie um Feedback zu bitten.
|
Berechtigtes Interesse
Zu unseren berechtigten Interessen gehört es, mehr darüber zu erfahren, wie Nutzer*innen über den Spotify Dienst denken und ihn nutzen.
|
|
5. Teilen deiner personenbezogenen Daten
In diesem Abschnitt wird aufgeführt, wer die personenbezogenen Daten empfängt, die durch deine Nutzung des Spotify Dienstes erfasst oder generiert werden.
Öffentlich verfügbare Informationen
Die folgenden personenbezogenen Daten sind beim Spotify Dienst immer öffentlich verfügbar (außer für Nutzer*innen, die du blockiert hast):
- Profilname
- Profilfoto
- Öffentliche Playlists
- Sonstige Inhalte, die du beim Spotify Dienst veröffentlichst, sowie zugehörige Titel, Beschreibungen und Bilder
- Nutzer*innen des Spotify Dienstes, denen du folgst
- Nutzer*innen des Spotify Dienstes, die dir folgen
Du (oder eine anderer Nutzer*in) kannst bestimmte Informationen an Drittanbieterdienste weitergeben, z. B. an soziale Netzwerke oder Nachrichtendienste. Dazu gehören:
- Dein Profil
- Alle Inhalte, die du auf Spotify veröffentlichst, sowie Details zu diesen Inhalten
- Deine Playlists sowie zugehörige Titel, Beschreibungen und Bilder
Wenn diese Weitergabe erfolgt, kann der Drittanbieter eine Kopie dieser Daten speichern, um seine Funktionen zu unterstützen.
Personenbezogene Daten, die du möglicherweise teilst
Wir geben folgende personenbezogene Daten nur unter diesen Umständen an die in der nachstehenden Tabelle aufgeführten Parteien weiter:
- Wenn du dich entschieden hast, ein Feature des Spotify Dienstes oder eine Anwendung, einen Dienst oder ein Gerät eines Drittanbieters zu nutzen, und wir dafür personenbezogene Daten weitergeben müssen.
- Wenn du uns anderweitig deine Zustimmung zur Weitergabe der personenbezogenen Daten erteilst. Du kannst dies zum Beispiel tun, indem du die entsprechende Einstellung im Spotify Dienst wählst oder uns die Erlaubnis gibst.
Kategorien von Empfängern | Kategorien von Daten, die du teilen kannst | Kategorien von Daten, die du teilen kannst |
---|---|---|
Anwendungen, Dienste und Geräte von Drittanbietern, die du mit deinem Spotify Konto verbindest
|
|
Um dein Spotify Konto mit Anwendungen, Diensten oder Geräten von Drittanbietern zu verbinden oder dir die Nutzung des Spotify Dienstes in Verbindung damit zu ermöglichen
Zu diesen Anwendungen, Diensten und Geräten von Drittanbietern gehören:
Einige der Verknüpfungen mit Drittanbietern kannst du in deinem Konto unter „Apps“ einsehen und entfernen.
|
Support-Community
|
|
Zur Verwendung des Dienstes der Spotify Support-Community
Wenn du dich für ein Konto in der Spotify Support-Community registrierst, wirst du aufgefordert, einen Profilnamen zu erstellen. Dieser wird allen Nutzer*innen der Spotify Support-Community öffentlich angezeigt. Wir zeigen auch alle Fragen und Kommentare an, die du veröffentlichst.
|
Andere Spotify Nutzer*innen
|
|
Zum Teilen von Informationen zu deiner Nutzung des Spotify Dienstes mit anderen Spotify Nutzer*innen. Das schließt möglicherweise deine Follower*innen auf Spotify ein.
In deinen Einstellungen unter „Social“ kannst du festlegen, dass deine kürzlich gehörten Künstler*innen und deine Playlists in deinem Profil angezeigt werden. Du kannst auch eine Playlist mit anderen Nutzer*innen erstellen oder einer geteilten Playlist beitreten. In geteilten Playlists erhältst du soziale Empfehlungen, die auf deiner Höraktivität basieren.
|
Künstler*innen und Plattenlabels
|
|
Zum Erhalt von Neuigkeiten oder Werbeangeboten von Künstler*innen, Plattenlabels oder anderen Partnern
Du kannst dich dafür entscheiden, deine persönlichen Daten zu diesem Zweck weiterzugeben. Du kannst jederzeit deine Meinung ändern und deine Einwilligung widerrufen.
|
Daten, die wir weitergeben können
In dieser Tabelle findest du Details dazu, an wen wir Daten weitergeben und aus welchem Grund.
Kategorien von Empfängern |
Kategorien von Daten
|
Grund für die Weitergabe
|
---|---|---|
Dienstleister
|
|
Bereitstellung ihrer Dienste für Spotify
Zu diesen Dienstleistern gehören diejenigen, die wir für Folgendes beauftragen:
|
Zahlungspartner
|
|
Verarbeitung deiner Zahlungen und Schutz vor Betrug
|
Werbepartner
|
|
Bereitstellung relevanterer Werbung im Rahmen des Spotify Dienstes und Messung der Effektivität von Ads
Beispielsweise helfen uns unsere Werbepartner, individuell angepasste Werbeinhalte auszuliefern.
|
Marketingpartner
|
|
Zur Promotion von Spotify mit unseren Partnern. Wir geben bestimmte Daten von Nutzer*innen und Nutzungsdaten an diese Partner weiter, wenn es für Folgendes erforderlich ist:
Beispiele für diese Partner:
Unsere Partner können die personenbezogenen Daten, die wir an sie weitergeben, auch mit anderen Daten kombinieren, die sie über dich sammeln, z. B. deine Nutzung ihrer Dienste. Wir und unsere Partner können diese Informationen verwenden, um dir Angebote, Werbeaktionen oder andere Marketinginhalte zu präsentieren, von denen wir glauben, dass sie für dich relevant sind.
|
Hostingplattformen
|
|
Hostingplattformen hosten Podcasts, damit sie sie für dich bereitstellen können. Wenn du einen Podcast abspielst, geben wir bestimmte Daten, wie deine IP-Adresse, an die Hostingplattform weiter. Wir ermöglichen dir auch das Streamen von Podcasts, die auf Plattformen gehostet werden, die nicht zu Spotify gehören.
Die Personen oder Netzwerke, die den Podcast anbieten, sollten in der Beschreibung der Show oder der Folge erwähnen, wo der Podcast gehostet wird. Lies in der Datenschutzrichtlinie der entsprechenden Hostingplattform nach, wie diese an sie weitergegebene Daten verwendet.
|
Wissenschaftliche Forscher*innen
|
|
Für Aktivitäten wie statistische Analyse und akademische Forschung, jedoch ausschließlich pseudonymisiert. Pseudonymisiert bedeutet, dass deine Daten durch einen Code und nicht durch deinen Namen oder andere direkt identifizierenden Informationen gekennzeichnet sind.
|
Andere Unternehmen der Spotify Gruppe, einschließlich Unternehmen, die Spotify erwirbt
|
|
Für den täglichen Geschäftsbetrieb und für die laufende Bereitstellung und Verbesserung des Spotify Dienstes sowie der Dienste erworbener Unternehmen
Zum Beispiel:
|
Strafverfolgungsbehörden und andere Behörden oder andere Parteien in Rechtsstreitigkeiten
|
|
Wenn wir nach Treu und Glauben überzeugt sind, dass wir diese Daten weitergeben müssen, z. B.
|
Käufer unseres Unternehmens
|
|
Für den Fall, dass wir unser Unternehmen verkaufen oder mit möglichen Käufern darüber verhandeln
In diesem Fall können wir deine personenbezogenen Daten als Teil dieser Transaktion an einen Nachfolger oder ein verbundenes Unternehmen weitergeben.
|
6. Aufbewahrung von Daten
Wir bewahren deine personenbezogenen Daten nur so lange auf, wie es für die Bereitstellung des Spotify Dienstes und für legitime und wesentliche Geschäftszwecke von Spotify erforderlich ist, z. B.
- die Aufrechterhaltung der Leistung des Spotify Dienstes.
- das Treffen von datengestützten Geschäftsentscheidungen über neue Features und Angebote.
- die Einhaltung unserer rechtlichen Verpflichtungen.
- die Beilegung von Streitigkeiten.
Hier sind einige der Kategorien unserer Aufbewahrungsfristen sowie die Kriterien, nach denen wir sie auswählen:
- Daten, die aufbewahrt werden, bis du sie entfernst
Du hast das Recht, die Löschung bestimmter personenbezogener Daten zu verlangen. Weitere Informationen dazu findest du in Abschnitt 2 „Deine personenbezogenen Daten – Rechte und Kontrolle". In diesem Abschnitt werden auch die Umstände aufgelistet, unter denen wir deinem Löschantrag nachkommen können.
Bestimmte personenbezogene Daten kannst du auch direkt über den Spotify Dienst löschen, beispielsweise dein Profilbild. Wenn Nutzerinnen die persönlichen Daten selbst aufrufen und bearbeiten können, speichern wir diese Informationen, solange derdie Nutzer*in es wünscht, es sei denn, es gilt einer der unten beschriebenen begrenzten Zwecke. - Daten, die nach einem bestimmten Zeitraum automatisch gelöscht werden
Wir haben bestimmte Aufbewahrungsfristen festgelegt, sodass einige Daten nach einer bestimmten Zeitspanne automatisch gelöscht werden. So werden beispielsweise personenbezogene Daten, die du im Rahmen von Suchanfragen eingibst, in der Regel nach 90 Tagen gelöscht. - Daten, die bis zur Löschung deines Spotify Kontos aufbewahrt werden
Einige Daten bewahren wir so lange auf, bis dein Spotify Konto gelöscht wird. Beispiele dafür sind dein Benutzername und deine Profilinformationen. In der Regel speichern wir auch den Streamingverlauf, um beispielsweise Playlists, die Nutzer*innen gefallen, und personalisierte Empfehlungen, die die Hörgewohnheiten berücksichtigen, zu erstellen (z. B. „Deine Zeitkapsel" oder „Dein Sommer-Flashback"). Wenn dein Spotify Konto gelöscht wird, werden Daten dieser Kategorie gelöscht oder anonymisiert. - Daten, die über einen längeren Zeitraum für begrenzte Zwecke gespeichert werden
Nach der Löschung deines Kontos bewahren wir einige Daten für einen längeren Zeitraum auf, allerdings für sehr begrenzte Zwecke. Zum Beispiel können wir gesetzlichen oder vertraglichen Verpflichtungen unterliegen, die dies erfordern. Beispiele sind obligatorische Gesetze zur Datenspeicherung, behördliche Verfügungen zur Verwahrung von relevanten Daten in Zusammenhang mit einer Ermittlung oder die Speicherung von Daten zum Zwecke von Gerichtsverfahren. Wir können auch Daten, die aus dem Spotify Dienst entfernt wurden, für einen begrenzten Zeitraum aufbewahren, ...- um die Sicherheit der Nutzer*innen zu gewährleisten oder
- um vor schädlichen Inhalten auf unserer Plattform zu schützen.
Dies hilft uns, mögliche Verstöße gegen unsere Richtlinien für Nutzer*innen und unsere Plattformregeln zu untersuchen. Wenn wir umgekehrt gesetzlich verpflichtet sind, rechtswidrige Inhalte zu entfernen, kommen wir dieser Verpflichtung nach.
7. Übermittlung in andere Länder
Aufgrund des globalen Charakters unserer Geschäftstätigkeit gibt Spotify bei der Durchführung der in dieser Richtlinie beschriebenen Aktivitäten personenbezogene Daten international an Unternehmen der Spotify Gruppe, Unterauftragnehmer und Partner weiter. Diese verarbeiten deine Daten unter Umständen in Ländern, deren Datenschutzgesetze als nicht so streng gelten wie die Gesetze der EU oder in deiner Heimat. So hast du dort möglicherweise nicht dieselben Rechte in Bezug auf deine Daten.
Bei der internationalen Übermittlung deiner personenbezogenen Daten verwenden wir Tools, um
- sicherzustellen, dass die Datenübermittlung im Einklang mit dem geltenden Recht steht.
- dazu beizutragen, dass deine Daten denselben Schutz genießen wie in der EU.
Wir nutzen die folgenden rechtlichen Mechanismen, um sicherzustellen, dass jede Datenübermittlung mit den geltenden EU-Rechtsvorschriften übereinstimmt:
- Standardvertragsklauseln:Diese Klauseln verlangen von der anderen Partei, deine Daten zu schützen und dir Rechte und Schutz auf EU-Niveau zu gewähren. Zum Beispiel verwenden wir Standardvertragsklauseln, um die in Abschnitt 3 „Personenbezogene Daten, die wir zu dir erheben" beschriebenen personenbezogenen Daten an unseren Hostinganbieter zu übertragen, der Server in den USA verwendet. Du kannst deine Rechte gemäß den Standardvertragsklauseln ausüben, indem du uns oder den Drittanbieter, der deine personenbezogenen Daten verarbeitet, kontaktierst.
- Angemessenheitsentscheidungen: Das bedeutet, dass wir personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums übermitteln, die über angemessene Gesetze zum Schutz personenbezogener Daten verfügen, wie von der Europäischen Kommission festgelegt. So übermitteln wir beispielsweise die in Abschnitt 3 „Personenbezogene Daten, die wir zu dir erheben" beschriebenen personenbezogenen Daten an Anbieter mit Sitz in Japan, Kanada, der Republik Korea, der Schweiz und im Vereinigten Königreich.
Außerdem ermitteln wir für jede Datenübermittlung zusätzliche Schutzmaßnahmen und wenden sie an. Beispiele für solche Maßnahmen:
- Technische Schutzmaßnahmen, wie Verschlüsselung und Pseudonymisierung
- Richtlinien und Verfahren zur Anfechtung unverhältnismäßiger oder unrechtmäßiger behördlicher Anfragen
8. Schutz deiner personenbezogenen Daten
Wir verpflichten uns, die personenbezogenen Daten unserer Nutzer*innen zu schützen. Wir setzen geeignete technische und organisatorische Maßnahmen ein, um die Sicherheit deiner personenbezogenen Daten bestmöglich zu gewährleisten. Du solltest dir allerdings bewusst sein, dass kein System jemals vollkommen sicher ist.
Wir haben verschiedene Sicherheitsvorkehrungen getroffen, um unbefugten Zugriff und unnötige Speicherung personenbezogener Daten in unseren Systemen zu verhindern. Dazu gehören Richtlinien für Pseudonymisierung, Verschlüsselung, Zugang und Aufbewahrung.
Für den Schutz deines Kontos empfehlen wir dir Folgendes:
- Erstelle ein sicheres Passwort, das du nur für dein Spotify Konto verwendest.
- Gib dein Passwort nie an andere weiter.
- Beschränke den Zugriff auf deinen Computer und Browser.
- Melde dich ab, nachdem du den Spotify Dienst auf einem gemeinsam genutzten Gerät verwendet hast.
- Informiere dich, wie du dein Konto noch schützen kannst.
Mit der Funktion „Überall abmelden" auf deiner Kontoseite kannst du dich bei mehreren Geräten gleichzeitig von Spotify abmelden.
Wenn andere Personen Zugriff auf dein Spotify Konto haben, können sie auf persönliche Daten, Einstellungen und den mit deinem Konto verfügbaren Spotify Dienst zugreifen. Dies ist beispielsweise der Fall, wenn du jemandem die Erlaubnis erteilt hast, dein Konto auf einem gemeinsam genutzten Gerät zu nutzen.
Erlaube Personen nur dann die Nutzung deines Kontos, wenn du mit der Weitergabe dieser personenbezogenen Daten an sie einverstanden bist. Diese Entscheidung liegt in deiner Verantwortung. Die Nutzung deines Spotify Kontos durch andere Personen kann sich auf deine personalisierten Empfehlungen auswirken und im Download deiner Daten enthalten sein.
9. Kinder
Hinweis: Diese Richtlinie gilt nicht für Spotify Kids, es sei denn, die Datenschutzrichtlinie von Spotify Kids weist ausdrücklich darauf hin. Spotify Kids ist eine separate App von Spotify.
Für den Spotify Dienst gilt in jedem Land bzw. jeder Region ein Mindestalter. Der Spotify Dienst ist nicht für Kinder gedacht, die
- jünger als 13 Jahre alt sind,
- deren Alter die Verarbeitung ihrer personenbezogenen Daten rechtswidrig macht oder
- die Zustimmung der Eltern zur Verarbeitung ihrer personenbezogenen Daten erfordert.
Wir erheben und verwenden wissentlich keine personenbezogenen Daten von Kindern, die das geltende Mindestalter nicht erreicht haben. Nutze den Spotify Dienst nicht, wenn du das Mindestalter noch nicht erreicht hast, und stelle uns keine personenbezogenen Daten zur Verfügung. Erstelle stattdessen ein Spotify Kids Konto.
Wenn du ein Elternteil eines Kindes unter dem Mindestalter bist und feststellst, dass dein Kind Spotify personenbezogene Daten zur Verfügung gestellt hat, setz dich mit uns in Verbindung.
Sollten wir erfahren, dass wir die personenbezogenen Daten eines Kindes unter dem geltenden Mindestalter erfasst haben, unternehmen wir angemessene Schritte, um diese personenbezogenen Daten zu löschen. Dies kann erfordern, dass wir das Spotify Konto des Kindes löschen.
Wenn du den Hauptdienst von Spotify auf einem gemeinsam genutzten Gerät verwendest, solltest du vorsichtig sein, wenn du Personen unter 18 Jahren für sie ungeeignete Inhalte vorspielst oder empfiehlst.
10. Änderungen an dieser Richtlinie
Wir können gelegentlich Änderungen an dieser Richtlinie vornehmen.
Wenn wir wesentliche Änderungen an dieser Richtlinie vornehmen, werden wir dich den jeweiligen Umständen entsprechend deutlich darauf hinweisen. Wir können zum Beispiel eine Meldung innerhalb des Spotify Dienstes anzeigen oder dir eine E-Mail oder eine Benachrichtigung an dein Gerät senden.
11. Kontaktaufnahme mit Spotify
Wenn du Fragen oder Bedenken zu dieser Richtlinie hast, kannst du dich auf einem der folgenden Wege an unsere Abteilung für Datenschutz wenden:
- E-Mail: privacy@spotify.com
- Postweg: Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden
Spotify AB ist zuständig für die im Rahmen dieser Richtlinie verarbeiteten personenbezogenen Daten.
© Spotify AB