Information sur l'article 15 du RGPD

Table des matières

  1. À propos de vos ensembles de téléchargement de données
  2. La confirmation que vos données personnelles sont ou ne sont pas traitées
  3. Objectif pour le traitement de vos données personnelles
  4. Catégories de données personnelles
  5. Catégories de destinataires auxquels les données personnelles peuvent être divulguées
  6. Critères de conservation des données personnelles
  7. Vos droits
  8. Renseignements sur la source des données personnelles
  9. Transfert dans d'autres pays
  10. Communiquez avec nous

1. À propos de vos ensembles de téléchargement de données

Vous trouverez ci-dessous des renseignements supplémentaires sur le traitement de vos données personnelles, y compris ceux auxquels vous avez droit en vertu de l'article 15 du Règlement général sur la protection des données (RGPD). Ces renseignements sont destinés à compléter les données personnelles que vous avez téléchargées et à être lus conjointement avec celles-ci afin de vous aider à comprendre le traitement des données personnelles propre à votre utilisation particulière du service Spotify.

Nous livrons vos données personnelles dans 3 ensembles distincts que vous pouvez demander à partir de la page Confidentialité de votre compte, ou en communiquant avec nous. Vous pouvez télécharger 3 ensembles de données différents, séparément ou simultanément. Les ensembles comprendront une copie des données suivantes (le cas échéant).

Données du compte

  • Listes de lecture
  • Demandes de recherche
  • Historique des diffusions en continu de la dernière année
  • Liste des éléments enregistrés dans votre bibliothèque
  • Votre nombre d'abonnés et le nombre de comptes que vous suivez
  • Données pour les paiements et pour les abonnements
  • Données des utilisateurs
  • Historique du service à la clientèle
  • Inférences
  • Entrée vocale
  • Interactivité des balados
  • Données du forfait Famille
  • Données Spotify For Artists
  • Données Spotify for Creators (anciennement connu sous le nom de Spotify for Podcasters)
  • Listes de lecture avec l'IA
  • Données Wrapped

Historique prolongé des diffusions en continu

  • Historique prolongé des diffusions en continu pour la durée complète de votre compte

Renseignements du journal technique

  • Des renseignements du carnet technique que nous avons recueillis sur votre compte pour fournir et dépanner le service Spotify

2. La confirmation que vos données personnelles sont ou ne sont pas traitées

Lorsque vous utilisez le service Spotify dans le cadre de nos options gratuites ou payantes (chacune une « option de service » et collectivement appelées le « service Spotify »), nous traitons vos données personnelles de la manière décrite ci-dessous.

3. Objectif pour le traitement de vos données personnelles

Les tableaux ci-dessous définissent :

  • l'objectif de notre traitement de vos données personnelles
  • nos justifications juridiques (les « bases juridiques ») pour chaque objectif en vertu de la loi sur la protection des données
  • les catégories de données personnelles que nous utilisons pour chaque objectif (pour en savoir plus sur ces catégories, consultez la section « Catégories de données personnelles » ci-dessous)

Voici une explication sommaire de chaque « base juridique » pour vous aider à comprendre le tableau :

  • Exécution d'un contrat : lorsqu'il est nécessaire pour Spotify (ou un tiers) de traiter vos données personnelles afin de :
    • soit respecter les obligations découlant d'un contrat avec vous, y compris les obligations de Spotify en vertu des Conditions d'utilisation de vous fournir le service Spotify
    • vérifier les renseignements avant le début d'un nouveau contrat avec vous
  • Intérêt légitime : lorsque Spotify ou un tiers a un intérêt dans l'utilisation de vos données personnelles d'une certaine façon, qui est nécessaire et justifiée compte tenu des risques éventuels pour vous ainsi que pour les autres utilisateurs de Spotify (par exemple l'usage de vos données d'utilisation afin d'améliorer le service Spotify pour tous les utilisateurs).
  • Consentement : lorsque Spotify vous demande de fournir activement votre accord pour utiliser vos données personnelles à une fin précise.
  • Respect des obligations juridiques : lorsque Spotify doit traiter vos données personnelles pour se conformer à une loi.

Le traitement des données que nous effectuons dépend de votre utilisation du service Spotify. Nous avons donc réparti les renseignements relatifs à ce traitement dans les tableaux suivants, avec des explications qui vous aideront à comprendre quel traitement s'applique à vous.

Utilisation générale du service Spotify

Lorsque vous utilisez le service Spotify, nous traitons vos données personnelles aux fins décrites ci-dessous. Cette section s'applique à tous les utilisateurs.

Objectif du traitement de vos données
Fondement juridique qui permet cet objectif
Catégories de données personnelles utilisées pour l'objectif

Fournir le service Spotify conformément au contrat que nous avons conclu avec vous.

Par exemple, lorsque nous utilisons vos données personnelles pour :

  • créer votre compte
  • personnaliser votre compte
  • fournir l'appli Spotify lorsque vous la téléchargez sur votre appareil.

Exécution d'un contrat

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats

Fournir d'autres éléments faisant partie du service Spotify.

Par exemple, lorsque nous utilisons vos données personnelles pour vous permettre de partager un lien vers du contenu Spotify avec quelqu'un d'autre.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent :

  • assurer le fonctionnement adéquat du service Spotify
  • permettre aux utilisateurs d'accéder au service Spotify et de l'utiliser
  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats

Trouver les problèmes du service Spotify, en établir les causes et les régler.

Exécution d'un contrat

  • Données des utilisateurs
  • Données d'utilisation
  • Données vocales
Pour évaluer et développer de nouvelles fonctionnalités, la technologie et des améliorations relatives au service Spotify. Cela comprend le développement et la formation de modèles algorithmiques et d'apprentissage automatique, qui nous aident à assurer la sécurité de notre service et à améliorer l'expérience utilisateur.

Par exemple :
  • pour nous aider à développer et à améliorer nos recommandations personnalisées
  • pour nous aider à analyser la façon dont nos utilisateurs réagissent à une nouvelle fonctionnalité et pour déterminer si nous devons apporter des modifications
  • afin qui nous puissions créer des fonctionnalités d'IA telles que DJ IA et liste de lecture avec l'IA
  • pour nous aider à faire respecter les Règles de l'utilisateur de Spotify, les Règles de la plateforme Spotify et les Consignes de la communauté Spotify for Creators

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent le développement et l'amélioration des produits et des fonctionnalités pour nos utilisateurs.

  • Données des utilisateurs
  • Données d'utilisation
  • Données vocales
  • Données de sondages et de recherche

Aux fins de marketing, de promotion ou de publicité, là où la loi n'exige pas votre consentement.

Par exemple, lorsque nous utilisons vos données personnelles pour adapter la publicité à vos intérêts.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent l'utilisation de la publicité pour financer le service Spotify afin que nous puissions en offrir une grande partie gratuitement.

  • Données des utilisateurs
  • Données d'utilisation
  • Données de sondages et de recherche

Nous conformer à une obligation juridique qui nous concerne.

Cela comprend :

  • toute obligation en vertu de la loi du pays ou de la région où vous vous trouvez
  • la loi suédoise (puisque notre siège social est situé en Suède)
  • toute loi de l'UE que nous devons respecter

Par exemple, lorsque nous utilisons votre date de naissance pour confirmer votre âge.

Respect des obligations juridiques

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Respect des obligations contractuelles avec des tiers. Par exemple, lorsque nous fournissons des données pseudonymisées concernant le comportement d'écoute de nos utilisateurs en raison d'un accord conclu avec un titulaire de droits Spotify.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent :

  • maintenir nos relations avec les artistes afin que nous puissions fournir le service Spotify
  • maintenir nos relations avec d'autres tiers pour la même raison
  • Données des utilisateurs
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats

Pour réaliser des activités de planification d'affaires et établir des rapports et des prévisions.

Par exemple, lorsque nous examinons des données agrégées sur les utilisateurs, comme le nombre de nouvelles inscriptions dans un pays, afin de prévoir de nouveaux endroits où lancer nos produits et fonctionnalités.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent la recherche et la planification pour nous permettre de bien gérer notre entreprise.

  • Données des utilisateurs
  • Données d'utilisation
  • Données sur le paiement et les achats

Assurer la protection du service de Spotify ainsi que détecter et prévenir les fraudes.

Par exemple, lorsque nous analysons les données d'utilisation pour détecter l'utilisation frauduleuse du service Spotify.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent la protection du service Spotify et de nos utilisateurs contre la fraude et toute autre activité illégale.

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données sur le paiement et les achats

Utilisation des fonctionnalités du service Spotify basée sur le consentement

Ces objectifs s'appliquent à vous si vous avez décidé d'utiliser des fonctionnalités qui exigent votre consentement.

Objectif du traitement de vos données
Fondement juridique qui permet cet objectif
Catégories de données personnelles utilisées à cette fin

Fournir certaines fonctionnalités supplémentaires facultatives du service Spotify. Lorsque c'est le cas, nous vous demanderons explicitement votre consentement.

Consentement

  • Données des utilisateurs
  • Données d'utilisation
  • Données de sondages et de recherche
  • Données sur le paiement et les achats

Marketing et publicité, là où la loi nous oblige à recueillir votre consentement.

Par exemple, lorsque nous utilisons des fichiers témoins pour comprendre vos intérêts ou que la loi exige votre consentement pour le marketing par courriel.

Consentement

  • Données des utilisateurs
  • Données d'utilisation
  • Données de sondages et de recherche

Effectuer des paiements dans le service Spotify

Cette section est pertinente si vous avez effectué des paiements dans le service Spotify. Par exemple, elle s'applique si vous avez souscrit à notre option de service Premium ou si vous avez acheté un livre audio.

Objectif du traitement de vos données
Fondement juridique qui permet cet objectif Catégories de données personnelles utilisées à cette fin

Pour traiter vos paiements.

Par exemple, lorsque nous utilisons vos données personnelles pour vous permettre d'acheter un abonnement Spotify.

Exécution d'un contrat et consentement

  • Données des utilisateurs
  • Données sur le paiement et les achats
  • Données sur l'adresse municipale

Autres situations particulières

Parfois, nous traiterons vos données à des fins plus spécialisées. Si l'une des situations particulières ci-dessous s'applique à vous, nous traitons vos données personnelles à ces fins.

Objectif du traitement de vos données
Fondement juridique qui permet cet objectif
Catégories de données personnelles utilisées à cette fin

Pour nous conformer aux exigences d'application de la loi, de tribunaux ou d'autres autorités compétentes.

Respect des obligations juridiques et intérêt légitime

Nos intérêts légitimes dans ce contexte consistent notamment à aider les autorités chargées de l'application de la loi à prévenir ou à détecter des infractions graves.

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Prendre les mesures appropriées en ce qui concerne les signalements de violation de propriété intellectuelle et de contenu inapproprié.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent la protection de la propriété intellectuelle et du contenu original.

  • Données des utilisateurs
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats

Pour établir, exercer ou défendre des actions en justice.

Par exemple, si nous sommes impliqués dans un litige et que nous devons fournir des renseignements à nos avocats concernant cette procédure judiciaire.

Intérêt légitime

Nos intérêts légitimes dans ce contexte comprennent :

  • demander un avis juridique
  • nous protéger, protéger nos utilisateurs ou d'autres personnes dans le cadre de procédures judiciaires
  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Mener des recherches et des sondages.

Par exemple, lorsque nous communiquons avec nos utilisateurs pour leur demander leur avis.

Intérêt légitime

Nos intérêts légitimes dans ce contexte consistent notamment à mieux comprendre comment les utilisateurs perçoivent et utilisent le service Spotify.

  • Données des utilisateurs
  • Données d'utilisation
  • Données vocales
  • Données de sondages et de recherche

4. Catégories de données personnelles

Le tableau ci-dessous définit les catégories de données personnelles que nous traitons et que nous utilisons. Comme indiqué ci-dessous, la collecte et le traitement de certaines données personnelles dépendent de votre option de service (p. ex. gratuit ou Premium) et des fonctionnalités que vous choisissez d'utiliser (notamment, la création de listes de lecture et l'utilisation de fonctionnalités vocales). Si vous ne savez pas quelles données décrites ont été traitées dans le cadre de votre utilisation particulière du service Spotify, consultez le téléchargement de vos données personnelles pour comprendre les éléments de données précis que nous avons recueillis et traités dans votre cas ou communiquez avec nous.

Catégorie
Description

Données des utilisateurs

Les données personnelles dont nous avons besoin pour créer votre compte Spotify et qui vous permettent d'utiliser le service Spotify. Le type de données recueillies et utilisées dépend du type d'option de service que vous avez chois, de la façon dont vous créez votre compte, du pays dans lequel vous vous trouvez et si vous utilisez des services tiers pour vous connecter. Cela peut comprendre :

  • nom affiché
  • adresse courriel
  • mot de passe
  • numéro de téléphone
  • date de naissance
  • genre
  • adresse municipale (voir les détails ci-dessous)
  • pays
  • université/collège (si vous avez Spotify Premium Étudiants)

Certaines de ces données nous sont fournies par l'entremise du formulaire d'inscription ou de la page de compte.

Nous recueillions également certaines de ces données à partir de votre appareil (p. ex. votre pays ou votre région). Pour en savoir plus sur la façon dont nous recueillons et utilisons ces données, consultez « Votre emplacement général (non précis) » dans la catégorie Données d'utilisation.

Vous trouverez vos données de l'utilisateur dans l'ensemble de téléchargement de données de votre compte. Une grande partie de celles-ci, par exemple votre nom d'utilisateur, votre adresse de courriel, votre numéro de téléphone, votre pays, votre date de naissance et votre genre, sont accessibles dans le fichier « Userdata.json ». Votre nom affiché, votre prénom et votre nom de famille sont accessibles dans le fichier « Identity.json ».

Données sur l'adresse municipale

Si vos données sur l'adresse municipale sont comprises dans vos données téléchargées, nous les traitons pour les raisons suivantes :

  • vérifier l'admissibilité à une option de service
  • envoyer des avis selon les exigences prévues par la loi
  • fournir des options d'assistance
  • à des fins de facturation et d'administration fiscale
  • livrer des biens ou des cadeaux physiques que vous avez demandés.

Dans certains cas, nous pouvons utiliser une application tierce telle que Google Maps pour vous aider à confirmer votre adresse.

Vous trouverez vos données sur l'adresse postale dans le fichier « UserAddress.json » dans l'ensemble de téléchargement de données de votre compte. Si vous n'avez pas le fichier « UserAddress.json » dans l'ensemble de téléchargement de données de votre compte, cela signifie que nous ne traitons pas vos données sur l'adresse postale.don


Données d'utilisation

Les données personnelles traitées à votre sujet lorsque vous accédez au service Spotify ou que vous l'utilisez.

Les différents types de renseignements compris sont indiqués dans les sections suivantes et dans le téléchargement de vos données.

Renseignements sur la façon dont vous utilisez Spotify

Par exemple :

  • les renseignements concernant votre option de service Spotify
  • les actions effectuées avec le service Spotify (y compris la date et l'heure) telles que :
    • les demandes de recherche
    • l'historique des diffusions en continu
    • les listes de lecture que vous créez
    • votre Bibliothèque
    • l'historique de navigation
    • les paramètres du compte
    • les interactions avec les autres utilisateurs de Spotify
    • votre utilisation de services, d'appareils et d'applications de tiers en relation avec le service Spotify
  • les conclusions (c'est-à-dire, notre compréhension) tirées quant à vos intérêts et préférences en fonction de votre utilisation du service Spotify
  • Si vous avez participé à des promotions Spotify (telles que des concours ou des tirages au sort), le contenu que vous avez fourni lors de votre participation à ces promotions
  • Si vous avez publié du contenu sur une partie quelconque du service Spotify, ce contenu. Par exemple : images, son, texte, titres, descriptions, communications et autres types de contenu

Vos données techniques

Par exemple :

  • les renseignements d'URL
  • les identifiants en ligne tels que les données de fichiers témoins et les adresses IP
  • les renseignements à propos des appareils que vous utiliser, y compris :
    • identifiants d'appareil
    • type de connexion réseau (par exemple Wi-Fi, 4G, LTE, Bluetooth)
    • fournisseur
    • performances de réseau et d'appareils
    • type de navigateur
    • langue
    • renseignements d'activation de gestion des droits numériques
    • système d'exploitation
    • version de l'application Spotify
  • Si vous connectez votre compte Spotify à des appareils et à des applications de tiers, les renseignements qui nous permettent de découvrir ces appareils et applications et de nous y connecter. Cela comprend, par exemple, le nom de l'appareil, les identifiants de l'appareil, la marque et la version. Les appareils et les applications de tiers comprennent :
    • les appareils sur votre réseau Wi-Fi (comme des haut-parleurs) qui peuvent se connecter au service Spotify
    • les appareils mis à disposition par votre système d'exploitation lors de la connexion Bluetooth, de l'exécution d'un module d'extension et de l'installation
    • les applications partenaires de Spotify, afin de déterminer si l'application est installée sur votre appareil

Votre emplacement général (non précis)

Votre emplacement général comprend le pays, la région, l'État ou la province. Nous pouvons obtenir cette information à partir de vos données techniques (par exemple votre adresse IP ou les paramètres de langue de votre appareil) ou de votre devise de paiement.

Nous en avons besoin pour :

  • répondre aux exigences géographiques de nos accords avec les propriétaires de contenu sur le service Spotify
  • vous fournir des publicités et du contenu pertinents

Vos données de capteur d'appareil

Les données de capteur générées par les mouvements ou l'orientation, si elles sont nécessaires pour fournir des fonctionnalités du service Spotify qui utilisent ces données. Il s'agit de données que votre appareil recueille sur la façon dont vous déplacez ou tenez votre appareil.

Vous trouverez vos données d'utilisation dans tous les ensembles de téléchargement de données.

L'ensemble de téléchargement de données de votre compte comprend, par exemple, les listes de lecture que vous avez créées (dans les fichiers « Playlist.json »), votre Bibliothèque (dans le fichier « YourLibrary.json »), les requêtes de recherche (dans le fichier « SearchQueries.json ») et les inférences (dans le fichier « Inferences.json »).

Vous trouverez l'historique de diffusion de l'année précédente dans le fichier « StreamingHistory.json » dans l'ensemble de téléchargement de données de votre compte. Vous trouverez votre historique de diffusion complet dans l'ensemble étendu de téléchargement de l'historique de diffusion.

L'ensemble de téléchargement des renseignements de votre journal technique comprend d'autres types de données d'utilisation que nous avons collectées afin de fournir et de dépanner le service Spotify. Recherchez ce qui est étiqueté « Usage Data » dans le fichier ReadMeFirst fourni dans l'ensemble de téléchargement des renseignements du journal technique et recherchez les fichiers json nommés de la même manière que les événements dans le fichier ReadMeFirst. Si vous n'avez pas certains fichiers json dans l'ensemble de téléchargement des renseignements de votre journal technique, cela signifie que nous ne traitons pas ces données.

Données vocales

Si les fonctionnalités vocales sont disponibles sur votre marché et que vous avez choisi d'utiliser une fonctionnalité vocale, nous recueillons et traitons les données vocales. Les données vocales comprennent les enregistrements audio de votre voix et les transcriptions de ces enregistrements.

Si vous avez utilisé toute fonctionnalité vocale, vous trouverez vos données vocales dans le fichier « Voiceinput.json » de l'ensemble de téléchargement de données de votre compte. Si vous n'avez pas le fichier « Voiceinput.json » dans l'ensemble de téléchargement de données de votre compte, cela signifie que nous ne traitons pas vos données vocales.

Données sur le paiement et les achats

Si vous effectuez des achats sur Spotify ou si vous vous inscrivez à une option de service payant ou à un essai gratuit, nous traitons vos données de paiement.

Les données personnelles exactes qui sont recueillies et utilisées dépendent du mode de paiement. Cela comprend des renseignements tels que :

  • le nom
  • date de naissance
  • le mode de paiement (par exemple carte de crédit ou de débit)
  • si vous utilisez une carte de débit ou de crédit, le type de carte, la date d'expiration et certains chiffres de votre numéro de carte (Remarque : pour des raisons de sécurité, nous ne conservons jamais le numéro complet de votre carte)
  • le code postal
  • le numéro de téléphone mobile
  • les détails de vos achats et votre historique de paiements

Vous trouverez les données de paiement et d'achat de base dans le fichier « Payments.json » de l'ensemble de téléchargement de données de votre compte. Si vous n'avez pas le fichier « Payments.json » dans l'ensemble de téléchargement de données de votre compte, cela signifie que nous ne traitons pas vos données de paiement. Vous pourriez également trouver des données supplémentaires sur les transactions d'achat dans l'ensemble de téléchargement des renseignements du journal technique.

Données de sondages et de recherche

Lorsque vous répondez à un sondage ou que vous participez à une recherche sur les utilisateurs, nous recueillons et utilisons les données personnelles que vous avez fournies.

Vous trouverez vos réponses aux sondages du service de soutien dans le fichier « CustomerServiceHistoryandSurveyData.json » dans l'ensemble de téléchargement de données de votre compte.

5. Catégories de destinataires auxquels les données personnelles peuvent être divulguées

Cette section décrit qui reçoit les données personnelles qui sont recueillies ou générées lors de votre utilisation du service Spotify.

Renseignements accessibles au public

Les données personnelles suivantes seront toujours accessibles publiquement sur le service Spotify (sauf pour les utilisateurs que vous avez bloqués) :

  • votre nom de profil
  • votre photo de profil
  • vos listes de lecture publiques
  • tout autre contenu que vous publiez sur le service Spotify, ainsi que les titres, descriptions et images qui y sont associés
  • les personnes que vous suivez sur le service Spotify
  • vos abonnés sur le service Spotify

Vous ou un autre utilisateur pouvez partager certains renseignements publiquement disponibles sur des services tiers tels que les réseaux sociaux ou les plateformes de messagerie. Cela comprend :

  • votre profil
  • tout contenu que vous publiez sur Spotify et les informations sur ce contenu
  • vos listes de lecture et l'intégralité des descriptions, des images et des titres qui y sont associés

En cas de partage, le service tiers peut en stocker une copie pour la prise en charge de ses fonctionnalités.

Données personnelles que vous choisissez de partager

Nous partagerons uniquement les données personnelles suivantes avec les parties décrites dans le tableau ci-dessous :

  • lorsque vous avez choisi d'utiliser une fonctionnalité du service Spotify, un service, une application ou un appareil tiers, et que nous devons transmettre des données personnelles pour vous le permettre
  • si vous nous accordez autrement votre autorisation de partager ces données personnelles. Par exemple, si vous sélectionnez le paramètre approprié dans le service Spotify ou si vous donnez votre consentement
Catégories de destinataires
Catégories de données que vous pouvez choisir de partager
Motif du partage

Applications, services et appareils tiers que vous connectez à votre compte Spotify

  • Données des utilisateurs
  • Données d'utilisation

Pour associer votre compte Spotify, ou pour que vous puissiez utiliser le service Spotify en liaison avec des applications, des services ou des appareils de tiers.

Ces applications, services et appareils tiers comprennent :

  • les applications de réseaux sociaux
  • les haut-parleurs
  • les téléviseurs
  • les plateformes automobiles
  • les assistants vocaux

Vous pouvez voir et supprimer plusieurs connexions de tiers sous la section « Applications » de votre compte.

Service de soutien

  • Données des utilisateurs

Vous permettre de participer à la communauté du service de soutien de Spotify.

Lorsque vous créez un compte sur la communauté de service de soutien de Spotify, nous vous demandons de créer un nom de profil spécifique. Cette information sera affichée publiquement à tous ceux qui participent à la communauté du service de soutien de Spotify. Nous afficherons également toutes les questions ou commentaires que vous publiez.

Autres utilisateurs de Spotify

  • Données des utilisateurs
  • Données d'utilisation
  • Données vocales

Partager les renseignements concernant votre utilisation de l'option de service Spotify avec les autres utilisateurs de Spotify, y compris vos abonnés sur Spotify.

Par exemple, dans les paramètres « Réseaux sociaux », vous pouvez choisir de partager ou non les artistes que vous avez récemment écoutés et vos listes de lecture sur votre profil. Vous pouvez également créer ou rejoindre une liste de lecture partagée avec d'autres utilisateurs pour recevoir des recommandations sur les réseaux sociaux en fonction de votre activité d'écoute.

Artistes et étiquettes

  • Données des utilisateurs

Recevoir des nouvelles ou des offres promotionnelles d'artistes, de maisons de disques ou d'autres partenaires.

Vous pouvez choisir de partager vos données de l'utilisateur à cette fin. Vous aurez toujours la possibilité de changer d'avis et de retirer votre consentement à tout moment.

Renseignements que nous pourrions communiquer

Consultez ce tableau pour savoir à qui nous partageons des données et à quelle fin.

Catégories de destinataires
Catégories de données
Motif du partage

Fournisseur de services

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Afin qu'ils puissent fournir leurs services à Spotify.

Ces fournisseurs de services comprennent ceux que nous embauchons pour :

  • assurer le service à la clientèle
  • opérer l'infrastructure technique nécessaire pour fournir le service Spotify
  • contribuer à la protection et à la sécurisation de nos systèmes et services (par exemple reCAPTCHA de Google)
  • aider à commercialiser les produits, les services, les événements et les promotions de Spotify et de nos partenaires

Partenaires de paiement

  • Données des utilisateurs
  • Données sur le paiement et les achats

Afin qu'ils puissent traiter vos paiements et à des fins de lutte contre la fraude.

Partenaires publicitaires

  • Données des utilisateurs
  • Données d'utilisation

Afin qu'ils puissent nous aider à vous proposer du contenu publicitaire plus pertinent sur le service Spotify, ainsi qu'à évaluer l'efficacité des publicités.

Par exemple, nos partenaires publicitaires nous aident à faciliter les publicités personnalisées. Consultez la section « Vos Droits » pour obtenir plus de renseignements sur les publicités personnalisées.

Partenaires marketing

  • Données des utilisateurs
  • Données d'utilisation

Faire la promotion de Spotify auprès de nos partenaires. Nous partageons certaines données d'utilisateur et données d'utilisation avec ces partenaires lorsque cela est nécessaire pour :

  • vous permettre de participer à des promotions de Spotify, y compris des essais ou d'autres offres groupées
  • faire la promotion de Spotify dans les médias et les publicités publiées sur d'autres services en ligne
  • nous aider, de même que nos partenaires, à évaluer l'efficacité des promotions de Spotify

Ces partenaires comprennent :

  • les partenaires marketing ou de commandite
  • les sites Web et les applications mobiles qui nous vendent de l'espace publicitaire au sein de leurs services
  • les partenaires d'appareils, les partenaires d'application et les partenaires mobiles qui offrent également des promotions de Spotify

Nos partenaires peuvent également combiner les données personnelles que nous partageons avec eux avec d'autres données qu'ils recueillent à votre sujet (par exemple votre utilisation de leurs services). Nos partenaires et nous pouvons utiliser ces renseignements pour vous proposer des offres, des promotions ou d'autres activités de marketing que nous estimons pertinentes pour vous.

Plateformes d'hébergement

  • Données d'utilisation

Les plateformes d'hébergement hébergent les balados afin de pouvoir vous les offrir. Lorsque vous écoutez un balado, nous partageons certaines données avec les plateformes d'hébergement, telles que votre adresse IP. Nous vous permettons également de diffuser en continu des balados disponibles sur d'autres plateformes d'hébergement n'appartenant pas à Spotify.

Les fournisseurs de balados doivent indiquer la plateforme qui héberge le balado dans la description de l'émission ou de l'épisode. Pour savoir comment la plateforme d'hébergement utilise les données qui lui sont transmises, consultez la politique de confidentialité de celle-ci.

Chercheurs universitaires

  • Données des utilisateurs
  • Données d'utilisation

Pour des activités telles que l'analyse statistique et les études universitaires, sous forme pseudonymisée uniquement. Par données pseudonymisées, on entend des données identifiées par un code plutôt que par votre nom ou d'autres renseignements qui vous identifient directement.

Autres sociétés du groupe Spotify, y compris les sociétés acquises par Spotify

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Pour mener à bien nos activités commerciales quotidiennes et pour que nous puissions maintenir, améliorer et vous fournir le service Spotify et les services des sociétés acquises.

Par exemple :

  • en permettant à nos employés qui travaillent pour différentes sociétés du groupe de développer et d'améliorer les fonctionnalités du service Spotify
  • en transmettant des données à nos sociétés de mesure pour mesurer l'efficacité des campagnes publicitaires diffusées sur le service Spotify
  • en transmettant des données à nos sociétés de balados pour mieux comprendre les tendances d'écoute des utilisateurs

Autorités d'application de la loi et autres instances, ou d'autres parties concernées par un litige

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Lorsque nous croyons de bonne foi que cela est nécessaire de notre part, par exemple :

  • pour nous conformer à une obligation juridique
  • pour suivre un processus juridique valide (par exemple un mandat de perquisition, une ordonnance ou une citation à comparaître)
  • pour notre propre intérêt justifié ou celui d'un tiers, relativement à :
    • la sécurité nationale
    • l'application de la loi
    • un litige ou un procès
    • une enquête criminelle
    • la protection de la sécurité d'une personne
    • la prévention de la mort ou de blessures imminentes

Acheteurs de notre entreprise

  • Données des utilisateurs
  • Données sur l'adresse municipale
  • Données d'utilisation
  • Données vocales
  • Données sur le paiement et les achats
  • Données de sondages et de recherche

Si nous devions vendre notre entreprise à un acheteur ou en négocier la vente avec un acheteur potentiel.

En l'occurrence, nous pourrions transférer vos données personnelles à un successeur ou à un affilié dans le cadre de cette transaction.

Vous trouverez une liste des tiers avec lesquels nous pouvons partager vos données dans le fichier « Recipients.json » de l'ensemble de téléchargement des renseignements du journal technique.

6. Critères de conservation des données personnelles

Nous ne conservons vos données personnelles qu'aussi longtemps que nécessaire pour vous fournir le service Spotify et pour les objectifs commerciaux légitimes et essentiels de Spotify, tels que :

  • le maintien du rendement du service Spotify
  • la prise de décisions commerciales fondées sur les données concernant les nouvelles fonctionnalités et offres
  • le respect de nos obligations juridiques
  • le règlement des litiges

Voici quelques-unes des catégories relatives à nos périodes de conservation et les critères que nous utilisons pour les déterminer :

  • Données conservées jusqu'à ce que vous les retiriez
    Vous avez le droit de nous demander de supprimer certaines de vos données personnelles. Consultez la section « Suppression » dans « Vos droits » pour obtenir plus de renseignements et pour connaître les circonstances qui nous permettent de donner suite à votre demande.

Vous pouvez également supprimer certaines données personnelles directement à partir du service Spotify, par exemple modifier ou supprimer votre photo de profil. C'est l'endroit où les utilisateurs sont en mesure de consulter leurs données personnelles et de les mettre à jour eux-mêmes. Nous conservons les informations aussi longtemps que l'utilisateur le souhaite, à moins que l'une des finalités limitées décrites ci-dessous ne s'applique.

  • Données qui expirent après une période déterminée
    Nous avons fixé certaines périodes de conservation pour que certaines données expirent après une période déterminée, par exemple pour les données personnelles que vous pourriez entrer au cours d'une recherche sont généralement supprimées après 90 jours.
  • Données conservées jusqu'à ce que votre compte Spotify soit supprimé
    Nous conservons certaines données jusqu'à ce que votre compte Spotify soit supprimé. Il s'agit par exemple de votre nom d'utilisateur Spotify et de vos renseignements de profil. Nous conservons aussi généralement l'historique de diffusion pendant toute la durée de vie d'un compte, par exemple pour fournir des listes de lecture rétrospectives que les utilisateurs aiment et des recommandations personnalisées qui tiennent compte des habitudes d'écoute (par exemple votre Capsule à souvenirs ou la liste de lecture Prolongez l'été). Lorsque votre compte Spotify est supprimé, cette catégorie de données est supprimée ou anonymisée.
  • Données conservées pendant des périodes prolongées pour des usages limités
    Nous conservons certaines données pendant une plus longue période après la suppression de votre compte, mais pour des usages très limités. Par exemple, nous pouvons être soumis à des obligations légales ou contractuelles qui nous obligent à le faire. Nous devons conserver les données, par exemple, s'il existe des lois sur la conservation obligatoire des données, si une autorité gouvernementale nous ordonne de les conserver à des fins d'enquête ou si nous devons les conserver en raison d'un litige. Nous pouvons conserver les données qui ont été supprimées du service Spotify pendant une période limitée. Par exemple :
    • pour assurer la sécurité des utilisateurs
    • pour se protéger contre le contenu préjudiciable sur notre plateforme

Cela nous aide aussi à enquêter sur les possibles infractions aux Règles de l'utilisateur de Spotify et aux Règles de la plateforme Spotify. En revanche, nous supprimerons les contenus illicites si la loi nous y oblige.

7. Vos droits

Les lois sur la confidentialité, notamment le RGPD, accordent des droits aux personnes concernant leurs données personnelles.

Certains droits ne s'appliquent que lorsque Spotify utilise une « base juridique » pour traiter vos données. Nous expliquons chaque base juridique ainsi qu'à quel moment Spotify les utilise dans la section « Objectif du traitement de vos données personnelles ».

Le tableau ci-dessous décrit :

  • vos droits
  • les circonstances dans lesquelles ils s'appliquent (telles que la base juridique requise)
  • la façon de les exercer

Vous avez le droit de...
Comment?

Être au courant

Connaître les données personnelles vous concernant que nous traitons et la manière dont nous les traitons.

Nous vous informons :

Accès

Demander l’accès aux données personnelles vous concernant que nous traitons.

Pour demander une copie de vos données personnelles à Spotify :

Pour en savoir plus sur les données auxquelles vous pouvez demander l'accès, consultez la section « À propos de vos ensembles de téléchargement de données ».

Rectification

Demander de modifier ou de mettre à jour vos données personnelles, si celles-ci sont inexactes ou incomplètes.

Vous pouvez modifier vos données d'utilisateur dans la section « Modifier le profil » de votre compte ou en communiquant avec nous.

Suppression

Demander que certaines de vos données personnelles soient effacées.

Par exemple, vous pouvez nous demander d'effacer les données personnelles :

  • dont nous n'avons plus besoin aux fins pour lesquelles elles ont été recueillies
  • que nous traitons en vertu de la base juridique du consentement, et de retirer votre consentement
  • lorsque vous faites objection (voir la section « Opposition » ci-dessous) et que
    • vous formulez une objection justifiée, ou
    • vous vous opposez au marketing direct

Dans certains cas, Spotify peut ne pas être en mesure de supprimer vos données, notamment si :

  • nous avons toujours besoin de traiter ces données aux fins pour lesquelles elles ont été recueillies
  • l'intérêt de Spotify pour l'utilisation de ces données l'emporte sur votre intérêt de les faire supprimer; par exemple, lorsque nous avons besoin de ces données pour protéger nos services contre la fraude
  • Spotify a l'obligation légale de conserver ces données
  • Spotify a besoin de ces données pour présenter, exercer ou défendre une action en justice; par exemple, s'il y a un problème non résolu concernant votre compte

Il y a plusieurs façons d'effacer vos données personnelles de Spotify :

  • pour supprimer le contenu audio de votre profil, sélectionnez le contenu concerné et choisissez de le supprimer; par exemple, vous pouvez supprimer des listes de lecture de votre profil ou supprimer un titre de votre liste de lecture
  • pour demander la suppression de vos autres données personnelles de Spotify, suivez les étapes indiquées sur notre page de soutien; ces données comprennent les données de l'utilisateur, les données d'utilisation et les autres données indiquées dans la section « Objectif du traitement de vos données personnelles »
  • vous pouvez également communiquer avec nous pour demander la suppression de vos données

Restriction

Demander que nous cessions de traiter une partie ou l'ensemble de vos données personnelles.

Cela est possible si :

  • vos données personnelles sont inexactes
  • notre traitement est illégal
  • nous n'avons pas besoin de vos renseignements à des fins précises
  • vous vous opposez au traitement des données et nous évaluons votre demande d'opposition; voir la section « Opposition » ci-dessous

Vous pouvez nous demander de suspendre ou de cesser définitivement le traitement.

Vous pouvez exercer votre droit à la restriction en communiquant avec nous.

Opposition

Opposition au traitement de vos données personnelles.

Cela est possible si :

  • Spotify traite vos données personnelles sur la base juridique de ses intérêts légitimes
  • Spotify traite vos données personnelles pour les publicités personnalisées

Pour exercer votre droit d'opposition, vous pouvez :

Portabilité des données

Demander une copie de vos données personnelles en format électronique et le droit de transmettre ces données personnelles pour l’utilisation dans le service d’un tiers.

Vous pouvez nous demander de transmettre vos données lorsque nous traitons vos données personnelles sur le fondement juridique du consentement ou de l'exécution du contrat. Cependant, Spotify tentera de respecter toute demande dans la mesure du possible.

Pour savoir comment exercer le droit à la portabilité, consultez la section « Accès » ci-dessus.

Ne pas être assujetti à la prise de décisions automatisée

Ne pas être assujetti à une décision fondée uniquement sur un processus de prise de décisions automatisée (sans intervention humaine), incluant le profilage, si la décision peut avoir un effet juridique sur vous ou produire tout autre effet important comparable.

Le service Spotify n'exécute aucun type de décision automatisée.

Retrait du consentement

Retirer votre consentement à la collecte ou à l'utilisation de vos données personnelles.

Cela est possible si Spotify traite vos données personnelles sur la base juridique du consentement.

Pour retirer votre consentement, vous pouvez :

Droit de déposer une plainte

Contacter l'Autorité suédoise pour la protection de la vie privée ou votre instance locale de protection des données pour toute question ou préoccupation.

Cliquez ici pour obtenir les coordonnées de l'Autorité suédoise. Vous pouvez également consulter le site Web de votre instance locale de protection des données.

Contrôle des publicités personnalisées

Qu'est-ce que la publicité personnalisée?

  • Il s'agit de publicités que nous personnalisons à l'aide de renseignements de tiers à propos de vous afin qu'elles soient plus pertinentes pour vous. On l'appelle également la publicité ciblée par centres d'intérêt.
  • Par exemple, un partenaire publicitaire dispose de renseignements qui indiquent que vous aimez les voitures. Cela nous permettrait de vous proposer des publicités sur les voitures.

Contrôler la publicité personnalisée :

  • Vous pouvez contrôler la publicité personnalisée sur la page Confidentialité de votre compte sous la section « Publicités personnalisées ».
  • Vous pouvez également contrôler la publicité personnalisée pour certains balados à l'aide du lien qui se trouve dans la description de l'épisode. Cela s'applique lorsque le fournisseur de contenu finance son balado en insérant de la publicité à même celui-ci. Ces commandes sont gérées par l'hébergeur du balado, qui peut ne pas être Spotify.
Si vous avez désactivé les publicités personnalisées sur la page Confidentialité de votre compte, vous pouvez tout de même voir des publicités dans notre option de service gratuit, ainsi que notre option de service payant, le cas échéant (par exemple la publicité dans les balados). Ce type de publicité est basé sur les renseignements que vous avez fournis lors de votre inscription et sur le contenu que vous écoutez actuellement sur nos services. Par exemple, si vous écoutez un balado de cuisine, vous pourriez entendre une publicité pour un robot culinaire.

8. Renseignements sur la source des données personnelles

Outre les données que nous recueillons auprès de vous lorsque vous vous inscrivez au service Spotify, mettez à jour votre compte ou utilisez le service Spotify, nous pourrions recevoir certaines données provenant d'autres sources (« tiers »). Le tableau ci-dessous présente les catégories de tiers et une description de ceux-ci.

Catégories de tiers
Description
Catégories de données

Partenaires d'authentification

Si vous vous inscrivez ou connectez au Service Spotify à l'aide d'un autre service, celui-ci nous transmettra vos renseignements. Ces renseignements nous aident à créer votre compte Spotify.

Données des utilisateurs

Applications, services et appareils tiers que vous connectez à votre compte Spotify

Si vous associez votre compte Spotify à une application, à un service ou à des appareils tiers, nous pourrions recueillir et utiliser certains renseignements de ceux-ci. Cela nous permet d'en faire l'intégration.

Ces tiers comprennent :

  • les réseaux sociaux
  • les appareils, y compris :
    • les appareils audio (haut-parleurs, écouteurs, etc.)
    • les montres intelligentes
    • les téléviseurs
    • les téléphones cellulaires et les tablettes
    • les véhicules (par exemple les voitures)
    • les consoles de jeux
  • les services et les plateformes tels que les assistants vocaux ou les plateformes de contenu

Nous vous demanderons votre autorisation avant de recueillir vos renseignements auprès de certains tiers.

Données des utilisateurs

Données d'utilisation

Partenaires de service technique

Nous collaborons avec des partenaires de services techniques qui nous fournissent certaines données. Cela inclut la mise en correspondance des adresses IP avec des données de localisation non précises (p. ex. le pays ou la région, la ville, l'État).

Cela permet à Spotify de fournir le service Spotify, son contenu et ses fonctionnalités.

Nous collaborons également avec des fournisseurs de services de sécurité qui nous aident à protéger les comptes des utilisateurs.

Données des utilisateurs

Données d'utilisation

Partenaires de paiement et marchands

Si vous choisissez de payer par l'intermédiaire d'un tiers (par exemple un fournisseur de service téléphonique) ou par facture, nous pourrions obtenir des données de nos partenaires de paiement.

Cela nous permet de :

  • vous envoyer des factures
  • traiter votre paiement
  • vous donner ce que vous avez acheté

Si nous vous orientons vers un marchand, nous recevons des données relatives à votre achat de la part de celui-ci. Par exemple, nous pouvons vous diriger vers la boutique de produits dérivés d'un artiste sur une plateforme tierce ou vers un site de billetterie tiers.

Ces données nous permettent de :

  • calculer toutes les commissions qui nous sont dues
  • analyser l'efficacité de notre partenariat avec nos partenaires commerciaux
  • comprendre vos intérêts

Données sur le paiement et les achats

Partenaires publicitaires et marketing

Nous recevons des conclusions de la part de certains partenaires publicitaires ou marketing. Ces conclusions sont des interprétations des partenaires fondées sur vos centres d'intérêt et vos préférences.

Cela nous permet de vous proposer des annonces et du contenu marketing plus pertinents.

Données d'utilisation

Sociétés acquises

Nous pourrions recevoir des données vous concernant de la part de sociétés que nous acquérons. Cela nous permet d'améliorer nos services, nos produits et nos offres.

Données des utilisateurs

Données d'utilisation

9. Transfert dans d'autres pays

En raison de la nature mondiale de nos activités, Spotify partage des données personnelles à travers le monde avec des sociétés du groupe Spotify, des sous-traitants et des partenaires lors de l'exécution des activités décrites dans notre Politique de confidentialité. Ceux-ci peuvent traiter vos données dans des pays dont la loi en matière de protection des données n'est pas considérée comme aussi stricte que celle de l'UE ou de votre pays de résidence. Par exemple, vous pourriez ne pas avoir les mêmes droits sur vos données.

Lorsque nous transférons des données personnelles internationalement, nous utilisons des outils pour :

  • nous assurer que le transfert de données est conforme au droit applicable
  • aider à assurer le même niveau de protection à vos données que celui dont elles bénéficient au sein de l'UE

Dans le but de nous assurer que chaque transfert de données est conforme à la législation européenne en vigueur, nous utilisons les mécanismes juridiques suivants :

  • Clauses contractuelles types (« CCT ») : ces clauses exigent que les tiers protègent vos données et vous fournissent des protections et des droits équivalents à ceux de l'UE. Vous pouvez exercer vos droits conférés par les clauses contractuelles types en communiquant avec nous ou avec le tiers qui traite vos données personnelles.
  • Décisions d'adéquation : nous transférons des données personnelles vers des pays situés en dehors de l'Espace économique européen qui disposent de lois adéquates pour protéger les données personnelles, telles que déterminées par la Commission européenne. Par exemple, nous transférons vos données personnelles à des fournisseurs établis au Canada, au Japon, en République de Corée, au Royaume-Uni et en Suisse.

Nous déterminons et utilisons également des protections supplémentaires adaptées en fonction de chaque transfert de données. Celles-ci comprennent notamment :

  • des protections techniques, telles que le chiffrement et la pseudonymisation
  • des politiques et des processus conçus pour contester les demandes démesurées ou illégales effectuées par des instances gouvernementales

10. Communiquez avec nous

En fournissant ces renseignements, nous visons à vous permettre de comprendre comment vos données personnelles sont traitées par le service Spotify et d'exercer les droits que vous possédez en matière de confidentialité. Si nous n'avons pas mis les moyens nécessaires à votre disposition à cette fin, veuillez communiquer avec nous. Nous nous ferons un plaisir de vous fournir des explications sur les données personnelles comprises dans votre téléchargement de données ou de répondre à vos questions concernant les renseignements que nous avons fournis et la façon dont ils s'appliquent à votre utilisation particulière du service Spotify.

Le meilleur moyen de communiquer avec nous est de nous envoyer un courriel à l'adresse privacy@spotify.com.