Spotify プライバシーポリシー
2021 年 9 月 30 日から有効
- 本ポリシーについて
- お客様の個人データの権利と管理
- 当社が収集するお客様の個人データ
- 個人データの使用目的
- 個人データの共有
- データ保持および削除
- 他国への転送
- お客様の個人データの保護
- お子様
- 本ポリシーの変更
- 当社へのお問い合わせ方法
1. 本ポリシーについて
本ポリシーでは、お客様の個人データを Spotify AB で処理する方法について説明します
本ポリシーは、以下の利用に適用されます。
- ユーザーとしてのすべての Spotify ストリーミングサービス。これには、当社の無料または有料オプション (それぞれ「サービスオプション」) に基づくこれらのサービスの利用が含まれます
- 本プライバシーポリシーへのリンクを含むその他の Spotify サービス (例: Spotify のウェブサイト、カスタマーサポート、コミュニティサイト)。
以下、これらをまとめて「Spotify サービス」と呼びます。
随時、新規サービスが開発されたり、追加のサービスが提供されたりする場合があります。これらのサービスにも本ポリシーが適用されます。ただし、サービス導入時に別途記載があるものについては、この限りでないものとします。
本ポリシーは、以下には 適用されません。
- Spotify 利用規約。Spotify 利用規約は、Spotify サービスの利用に関するお客様と Spotify との法的契約の概要を記載する個別文書です。これには、Spotify のルールとユーザー権限についての説明も記載されています。
- Anchor、Soundtrap、Megaphone、Greenroom など、独自のプライバシーポリシーを持つその他の Spotify サービスの利用。
2. お客様の個人データの権利と管理
一般データ保護規則 (「GDPR」) を含むプライバシー法は、個人データに関する権利を個人に付与しています。
この表には、お客様の権利とその説明が記載されています。
| 権利の内容 | |
|---|---|
アクセス権 |
当社が処理するお客様の個人データについて通知を受ける権利、および当該データへのアクセスを要請する権利 |
訂正権 |
不正確または不完全な個人データの修正または更新を要請する権利 |
消去権 |
個人データを削除するよう要請する権利 |
制限権 |
個人情報の全部または一部の処理を一時的または永久に停止するよう要請する権利 |
異議申立権 |
お客様の特定の状況に関連する理由に基づいて、個人データの処理に関し、時期を問わず当社に異議を申し立てる権利 ダイレクトマーケティング目的での個人データの処理に反対する権利 |
データ携行権 |
個人データのコピーを電子データで提供することを要請し他のサービスで使用する目的でそのデータを送信する権利 |
自動処理による決定の対象とならない権利 |
プロファイリングを含む自動処理にのみ基づいた決定 (人が介在しない決定) がお客様に法的影響を与えたり、同様の重要な影響を及ぼしたりする可能性がある場合に、その決定に服しない権利 |
Spotify で権利を行使する方法
アクセス権: Spotify に個人データのコピーを要請するには、ご自身のアカウントのプライバシー設定にアクセスしてください。こちらで、個人データの多くを自動的にダウンロードし、詳細な情報を要請する方法を確認できます。
訂正権: アカウントの[プロファイルの編集]でユーザーデータを編集できます。
消去権:
- 該当するコンテンツを選び、削除を選択すると、プロファイルからオーディオコンテンツを削除することができます。例えば、プロファイルからプレイリストを削除したり、プレイリストからトラックを削除したりできます。
- Spotify に他の個人データ (お客様のユーザーデータ、利用状況データ、下記の第 3 条「当社が収集するお客様の個人データ」に記載されているその他のデータなど) の消去を要請するには、サポートページを参照してください。
その他の権利: Spotify に直接連絡し、いつでも権利を行使することができます (第 11 条「当社へのお問い合わせ方法」を参照)。
さらに、以下でプライバシーに関するその他のリソースや管理について説明します。
- プライバシーセンター - Spotify による個人データの使用方法、お客様の権利、およびその行使方法に関する詳細を知ることができます。
- プライバシー設定 - カスタマイズされた広告を含む特定の個人データの処理を管理します。
- 通知設定 - Spotify からどのマーケティングコミュニケーションを取得するかを設定する方法を知ることができます。
- 設定 (デスクトップおよびモバイル) - Spotify サービスの[ソーシャル]や[露骨な表現を含むコンテンツ]などの特定の側面を管理します。
- Cookie ポリシー - Cookie の使用方法と Cookie の設定の管理方法に関する情報が記載されています。Cookie とは、Web サイトにアクセスしたときに携帯電話、タブレット、またはコンピュータに保存されるファイルです。
また、ご質問や懸念事項については、スウェーデンのプライバシー保護局または地域のデータ保護機関にお問い合わせいただくこともできます。
3. 当社が収集するお客様の個人データ
これらの表には、当社が収集して使用する個人データのカテゴリが記載されています。
| Spotify サービスへの登録時 またはアカウントの更新時に収集される個人データ | |
|---|---|
カテゴリ |
説明 |
ユーザーデータ |
Spotify アカウントを作成し、Spotify サービスを利用するために必要な個人データ。 収集されるデータの種類は、利用しているサービスオプションの種類、アカウントの作成方法、所在国、および第三者サービスを利用してサインインしているかどうかによって異なります。これには、次のものが含まれます
当社は、サインアップフォームやアカウントページなどからこのデータの一部を受信します。 また、お客様のデバイスからこのデータの一部を収集します (国など)。 国の収集方法の詳細については、「一般的な (大まかな) 位置情報」を参照してください。 |
住所データ |
以下の理由により、お客様の住所をお伺いする場合があります。
場合によっては、第三者のマッピングアプリケーション (Google マップなど) を使用して住所を確認することがあります。 |
| Spotify サービスの利用を通じて収集される個人データ | |
|---|---|
カテゴリ |
説明 |
利用状況データ |
Spotify サービスにアクセスしたり、Spotify サービスを利用したりするときに収集されるお客様の個人データ。 これには、次のセクションで説明するタイプの情報が含まれます。 お客様によるSpotify の利用方法に関する情報 例:
技術データ 例:
一般的な (大まかな) 位置情報 この情報は、技術データ (IP アドレス、デバイスの言語設定、支払い通貨など) から判断できます。 これは、当社が、Spotify サービスのコンテンツ所有者との契約で地理的要件を満たすため、およびお客様に関連するコンテンツや広告を配信するために必要な情報です。 デバイスセンサーデータ データを必要とする Spotify サービスの機能を提供するために必要な場合に、動きや方向が生成するモバイルセンサーデータ (加速度センサーやジャイロスコープなど)。 |
| 提供を選択できる追加のデータ | |
|---|---|
カテゴリ |
説明 |
音声データ |
音声データ (お客様の声の音声クリップ) は、お客様の市場で音声機能が利用可能で、お客様の許可を得た場合にのみ収集します。 これにより、Spotify の音声機能を提供し、改善することができます。 詳細については、音声コントロールポリシーを参照してください。 |
支払いおよび購入データ |
Spotify (有料サービスオプションを含む) から購入した場合、またはトライアルにサインアップした場合は、支払いデータを処理する必要があります。 収集される個人データの正確な種類は支払方法によって異なりますが、これには以下のような情報が含まれます。
|
コンテスト、アンケート、懸賞のデータ |
フォームに記入したり、アンケート調査に回答したり、コンテストや懸賞に参加したりすると、お客様が提供した個人データが収集されます。 |
| 他の (「第三者」の) ソースからの収集 | |
|---|---|
第三者のカテゴリ |
説明 |
認証パートナー |
別のサービスを利用して登録またはログインすると、アカウントの作成に役立つ情報が当社に提供されます。 |
Spotify アカウントに接続する第三者製アプリケーション、サービス、およびデバイス |
お客様が Spotify アカウントを第三者製アプリケーション、サービス、デバイスに接続した場合、統合を可能にするために、お客様から特定の情報が収集されることがあります。 これらの第三者製アプリケーション、サービス、またはデバイスには、次のものが含まれます。
当社は、お客様の情報を特定の第三者から収集する前に、お客様に許可を求めます。 |
テクニカルサービスパートナー |
当社は、大まかな位置データ (都市、州など) へのIP アドレスのマッピングなど、特定のデータを提供するテクニカルサービスパートナーと協力しています。 これにより、Spotify による Spotify サービス、コンテンツ、および機能の提供が可能になります。 |
支払いパートナー |
Spotify への支払いを請求書で行うことを選択した場合、当社は、当社の支払いパートナーからデータを取得することがあります。 これにより、次のことが可能になります。
|
広告およびマーケティングパートナー |
当社は、特定の広告パートナーまたはマーケティングパートナーからお客様に関するデータを取得する場合があります。 これには、以下が含まれます。
これにより、より関連性の高い広告やマーケティングを提供できます。 |
4. 個人データの使用目的
次の表には、以下の事柄が記載されています。
- 個人データを処理する目的
- 各目的における、データ保護法に基づく法的根拠 (それぞれ「法的根拠」といいます)
- 目的ごとに使用する個人データのカテゴリ (カテゴリの詳細については、第 3 条「当社が収集するお客様の個人データ」を参照)
この表をご理解いただくために、各「法的根拠」の一般的な説明を以下に記載します。
- 契約の履行: 以下の目的で Spotify (または第三者) が個人データを処理する必要がある場合
- お客様との契約に基づく義務 (Spotify サービスをお客様に提供するための利用規約に基づく Spotify の義務など) を遵守する場合
- 新規契約を開始する前に情報を確認する場合
- 正当な利益: 特定の方法で個人データを使用することについての Spotify (または第三者) の利益と、お客様やその他の Spotify ユーザーの潜在的なリスクを考慮した場合に、当該利益の必要性と正当化が認められる場合。例えば、利用状況データを使用すると、すべてのユーザーの Spotify サービスを改善することができます。正当な理由の具体例をお知りになりたい場合は、当社までお問い合わせください。
- 同意: 特定の目的で Spotify がお客様の個人データを使用できるよう、Spotify がお客様に対し、積極的に同意を示すよう求める場合。
- 法的義務の遵守: Spotify が法律に準拠するために個人データを処理する必要がある場合。
| データ処理の目的 | 目的を許可する法的根拠 | 目的のために使用される個人データのカテゴリ |
|---|---|---|
パーソナライズされた Spotify サービスを提供するため。 |
|
|
Spotify サービスの問題を理解、診断、トラブルシューティング、解決するため。 |
|
|
Spotify サービスの新機能、テクノロジー、改善点を評価し、開発するため。 |
|
|
マーケティング、プロモーション、広告の目的で使用するため。 |
|
|
法的義務および法執行の要請を遵守するため。 |
|
|
目的:
|
|
|
法的な請求を確立、行使、または防御するため。 |
|
|
ビジネスプランニング、レポート作成、予測を実施するため。 |
|
|
支払いを処理するため。 |
|
|
支払い処理の際に、不正な支払いなどの詐欺および Spotify サービスの悪用を検知し、防止するため。 |
|
|
調査、コンテスト、アンケート、および懸賞を実施するため。 |
|
|
正当な利益が法的根拠として認められない法域では、契約上の必要性または同意に依存します。
5. 個人データの共有
本条は、お客様が Spotify サービスを利用する際に収集または生成される個人データを受領する受信者のカテゴリを記載しています。
公開情報
以下の個人データは、常に Spotify サービスで公開されます。
- プロファイル名
- プロファイル写真
- パブリックプレイリスト
- Spotify サービスでフォローしているユーザー
- Spotify サービスでお客様をフォローしているユーザー (フォロワーは削除できます)
お客様が共有を選択できる個人データ
以下のいずれかの場合、当社は、個人データを、以下の表に記載されている受信者とのみ共有します。
- 特定の個人データの共有が、Spotify サービス機能の利用、またはお客様が使用することを選択した第三者製アプリケーション、サービスもしくはデバイスの使用に必要な場合
- Spotify サービスで適切な設定を選択するか、同意するなどの方法により、お客様が個人データの共有を当社に許可した場合
| 受信者のカテゴリ | 共有の理由 |
|---|---|
Spotify アカウントに接続する第三者製アプリケーション、サービス、およびデバイス |
Spotify アカウントを接続する、および/またはSpotify サービスを第三者製アプリケーション、サービス、またはデバイスと接続して利用できるようにするため。 このような第三者製アプリケーション、サービス、およびデバイスには、Spotify サービスとやり取りする、ソーシャルメディアアプリケーション、スピーカーデバイス、テレビ、自動車プラットフォーム、音声アシスタントなどがあります。 多くの第三者接続は、アカウントの[アプリ]に表示され、削除できます。 |
サポートコミュニティ |
Spotify サポートコミュニティサービスを利用できるようにするため。 Spotify サポートコミュニティのアカウントに登録する際は、特定のプロファイル名を作成するようお願いしております。このプロファイル名は Spotify サポートコミュニティを利用したすべての人に公開されます。また、投稿した質問やコメントも表示されます。 |
その他の Spotify ユーザー |
お客様によるSpotify サービスの利用に関する情報を、「Spotify Followers (Spotify フォロワー)」などの他の Spotify ユーザーと共有するため。 例えば、[ソーシャル]設定で、最近再生したアーティストとプレイリストをプロファイルで共有するかどうかを選択できます。 |
アーティストとレコード会社 |
アーティスト、レコード会社、またはその他のパートナーから直接ニュースやプロモーションを受信するため。 この目的で個人データ (電子メールアドレスなど) を共有するかどうかを選択できます。お客様は、ご意向が変わればいつでも同意を取り消すことができます。 |
当社が共有する可能性のある情報
この表では、情報の共有先、およびその理由について詳しく説明します。
| 受信者のカテゴリ | 共有の理由 |
|---|---|
サービスプロバイダ |
Spotify にサービスを提供できるようになります。 これらのサービスプロバイダには、以下の目的で当社が雇用するサービスプロバイダが含まれます。
|
支払い処理者 |
支払いを処理したり、不正行為を防止したりすることができます。 |
広告パートナー |
Spotify サービスでより関連性の高い広告を配信できるよう、当社の広告パートナーが当社をサポートできるようになります。 例えば、当社の広告パートナーがカスタマイズされた広告が提供できるように当社をサポートします。
|
マーケティングパートナー |
当社のパートナーと Spotify を宣伝するため。当社は、必要な場合は以下の目的で、これらの当社のパートナーと個人データを共有します。
パートナーの例を次に示します。
また、当社のパートナーは、当社が共有する個人データと、当該パートナーが収集するお客様に関するその他のデータ (お客様による当該パートナーのサービスの利用など) を組み合わせることもできます。当社および当社のパートナーは、この情報を使用して、当社がお客様に関連していると考えるオファー、プロモーション、またはその他のマーケティング活動をお客様に提示することがあります。 |
他のパートナーとの共有 |
当社は、当社の製品性能やパートナーシップを理解し、改善するために、パートナーと個人データを共有する場合があります。 アカウントの[アプリ]で、パートナー接続の多くを表示および削除できます。 |
学術研究者 |
統計分析や学術研究などの活動のため。ただし、匿名化された形式に限定されます。匿名化されたデータとは、ユーザーの名前やその他のユーザーを直接識別する情報ではなく、コードによってデータが識別されるデータのことです。 |
その他の Spotify グループ企業 |
当社の事務所において、日常業務を遂行し、Spotify サービスを維持しお客様に提供できるようにするため。 |
法執行機関およびその他機関 |
次の事項等が必要であると誠実に考える場合。
|
当社事業の購入者 |
購入者または潜在的な購入者に当社の事業を売却する場合、または売却に向けた交渉をする場合 このような状況下でも、Spotify は引き続き個人データの秘密性を確保します。お客様の個人データが購入者に転送されるか、別のプライバシーポリシーが適用される場合は、事前にお客様に通知します。 |
6. データ保持および削除
保持
当社は、Spotify サービスの提供に必要な期間、および以下のような Spotify の正当かつ重要なビジネス目的に関してのみ、お客様の個人データを保持します。
- Spotify サービスの継続的な実施
- 新機能や新製品に関するデータ主導のビジネス上の意思決定
- 当社の法的義務の遵守
- 紛争の解決
削除
お客様がアカウントを閉鎖するか、または閉鎖を要請した場合、当社はお客様を特定できなくなるように、お客様の個人データを削除または匿名化します。ただし、当社が何らかの情報を保持する必要がある場合、または法的に正当な理由で使用する必要がある場合を除きます。
以下に、当社が個人データの一部を保持するよう法的に許可または要求される状況の例を示します。
- 未処理のクレジットや未解決の請求、紛争など、アカウントに関連する未解決の問題がある場合
- 当社の法律、税金、監査、および会計上の義務
- 詐欺防止やセキュリティを維持するなど、正当なビジネス上の利益のため。
7. 他国への転送
本ポリシーに記載されている活動を実施するにあたり、Spotify は、Spotify サービスをお客様に提供するために、お客様の個人データを Spotify グループ企業、下請業者、およびパートナーと国際的に共有します。お客様のデータの処理が、データ保護に関する法律が EU の法律やお住いの国の法律の水準に達していない (お客様のデータに関して同等の権利が付与されないなど) とみなされる国で実施される場合があります。
個人データを国際的に転送する場合は、ツールを使用して次のことを行います。
- データ転送が適用法に準拠していることを確認する
- EU と同等の水準のデータ保護を実現する
当社は、データを転送するごとに、さまざまな適切な保護を使用します。例えば、
- 標準契約条項 (または代替法ツール) を使用して、お客様のデータを保護し、EU と同等の水準の権利と保護をお客様に提供するよう、第三者に求めます
- 暗号化や匿名化などの技術的な保護を行います
- 不当または違法な政府機関の要請に異議を唱えて対処するためのポリシーとプロセスを使用します
お客様は、当社、またはお客様の個人データを処理する第三者に連絡することにより、標準契約条項に基づく権利を行使することができます。
8. お客様の個人データの保護
当社は、ユーザーの個人データの保護に取り組んでいます。当社は、お客様の個人データの安全を保護するために、適切な技術的および組織的措置を実行します。ただし、すべてのシステムが完全に保護されているわけではないことに注意してください。
当社では、匿名化、暗号化、アクセス、および保持ポリシーを含むさまざまな保護措置を実行して、不正なアクセスや当社システム内で不必要に個人データが保持されることを防いでいます。
ユーザーアカウントを保護するには、次のことをお勧めします。
- Spotify アカウントに固有の強力なパスワードを使用する
- パスワードを誰とも共有しない
- コンピュータとブラウザへのアクセスを制限する
- 共有デバイスで Spotify サービスの使用を終了したら、ログアウトする
- アカウントの保護の詳細については、こちらをご覧ください
アカウントページの[どこでもサインアウト]機能を使用すると、一度に複数の場所で Spotify からログアウトできます。
他の個人がお客様の Spotify アカウントにアクセスできる場合 (例えば、共有デバイスでアカウントを使用する権限を付与した場合) は、お客様のアカウントで利用できる個人データ、コントロール、Spotify サービスにアクセスできます。
お客様が個人に対し、上記個人情報を共有してもよいと考える場合、お客様の責任において、当該個人にのみお客様のアカウントの使用許可を付与するようにしてください。他のユーザーがお客様の Spotify アカウントを使用すると、個人のおすすめ情報に影響を与え、データのダウンロードに含まれる可能性があります。
9. お子様
注意: 本ポリシーは、Spotify Kids のプライバシーポリシーに記載されている場合を除き、Spotify Kids には適用されません。Spotify Kids は別の Spotify アプリケーションです。
Spotify サービスでは、各国で最低「年齢制限」が設定されています。Spotify サービスは、次の年齢のお子様を対象としていません。
- 13 歳未満
- または、個人データの処理対象者として違法となる年齢
- または、個人データの処理に保護者の同意が必要な年齢
当社は、適用される年齢制限に達していないお子様であると知りながら、そのお子様から個人データを収集することはありません。年齢制限に達していないお子様は、本サービスを利用しないでください。また、個人データを当社に提供しないでください。代わりに、Spotify Kids アカウントの利用をお勧めします。
年齢制限に達していないお子様が Spotify に個人データを提供していることを知った保護者の皆様は、当社までご連絡ください。
適用される年齢制限に達していないお子様の個人データを収集したことが判明した場合、当社は妥当な措置を講じてその個人データを削除します。これを実施するために、そのお子様の Spotify アカウントの削除が必要になる場合もあります。
メインの Spotify サービスで共有デバイスを使用する場合、18 歳未満の個人にとって不適切となる可能性があるコンテンツを再生したり、推奨したりすることに注意する必要があります。
10. 本ポリシーの変更
当社は、時折、本ポリシーを変更することがあります。
本ポリシーに重大な変更を加える場合、状況に応じて、お客様に明確な告知をいたします。例えば、Spotify サービス内に目立つ通知を表示したり、メールやデバイス通知を送信したりすることがあります。
11. 当社へのお問い合わせ方法
本ポリシーに関するご質問やご不明な点は、次のいずれかの方法で当社のデータ保護責任者にお問い合わせください。
- プライバシーに関するお問い合わせフォームをご利用ください。
- 電子メール: privacy@spotify.com
- 郵送: Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Sweden
本ポリシーの詳細については、プライバシーセンターをご覧ください。
Spotify AB は、本ポリシーに基づいて処理される個人データのデータ管理者です。
© Spotify AB