Playlistation LogoPlaylistation

Konto

Sicherheit und Datenschutz

Playlistation sieht dein Spotify-Passwort nie. Du meldest dich auf Spotifys eigener Website an, Spotify zeigt dir die angefragten Berechtigungen und gibt Playlistation ein Token, das auf genau diese beschränkt ist. Der rechtliche Text ist die Datenschutzerklärung.

Anmelden mit Spotify

Spotify zeigt bei jeder Anmeldung einen Zustimmungsbildschirm, der auflistet, was Playlistation tun darf. Stimmst du zu, schickt Spotify dich mit einem einmaligen Code zurück in die App, den die Playlistation-API gegen ein Zugriffstoken und ein Refresh-Token eintauscht. Lehnst du ab, wird nichts angelegt. Kostenlose Spotify-Konten und Premium-Konten funktionieren beide.

Die angefragten Berechtigungen

Sechs Berechtigungen, und warum jede gebraucht wird:

  • user-library-read: deine Lieblingssongs lesen. Das ist das ganze Produkt; jede smarte Playlist wird aus ihnen gebaut.
  • playlist-modify-public und playlist-modify-private: Playlists erstellen und ihre Songs hinzufügen oder entfernen, egal ob die Playlist öffentlich oder privat ist.
  • playlist-read-private: deine privaten Playlists sehen, damit Playlistation die Playlists lesen kann, die es erstellt hat, wenn sie privat sind, und merkt, wenn du eine davon auf Spotify gelöscht hast.
  • user-read-private: deine Profildaten. Playlistation behält davon nur das Land; dein Anzeigename und dein Profilbild kommen auch ohne diese Berechtigung mit dem Profil.
  • user-read-email: deine E-Mail-Adresse, für die Stripe-Rechnungen, falls du ein Abo abschließt, und als die Adresse, von der aus du deine Rechte ausübst.

Playlistation bittet nicht darum, deine Lieblingssongs zu ändern, die Wiedergabe zu steuern, deinen Hörverlauf zu lesen oder Bilder hochzuladen.

Was gespeichert wird

Auf deinem Konto: deine Spotify-ID, dein Anzeigename, deine E-Mail-Adresse, die URL deines Profilbilds, dein Land, wenn Spotify es mitschickt, die Sprache der Oberfläche, die Zahl der Songs in deinen Lieblingssongs, wann du zuletzt aktiv warst, dein Tarif und eine Kopie des Stripe-Abo-Datensatzes (eine Kunden-ID, nie Kartendaten), deine Bibliotheks-Statistiken, das Spotify-Zugriffstoken und Refresh-Token sowie ein Sitzungstoken pro Gerät, auf dem du angemeldet bist.

Zu deinem Konto gehörend: deine smarten Playlists mit ihren Filtern und dem letzten Prüfergebnis für jeden Song, die dir vorgeschlagenen Playlists und alle Sprachmeldungen, die du abgeschickt hast.

Mit allen Nutzern geteilt: der Song-Cache. Jeder Song, den Playlistation je gesehen hat, wird einmal gespeichert, unter seiner Spotify-ID, mit Titel, Künstlern, Album, Dauer und Cover sowie seinen Genres und der erkannten Sprache. Das ist eine Kopie von Spotifys Katalog, keine Aufzeichnung davon, wer was geliked hat, und sie ist nicht mit deinem Konto verknüpft.

Nie gespeichert: dein Spotify-Passwort, deine Kartennummer oder die Audiodaten selbst.

Sitzungen

Beim Anmelden entsteht ein zufälliges Token aus 40 Zeichen, das in deinem Browser und auf deinem Konto liegt und das jede Anfrage an die API mitträgt. Es hat kein Ablaufdatum: es bleibt gültig, bis du in den Einstellungen auf Abmelden klickst, was nur das Token dieses Geräts widerruft, oder bis Spotify die App trennt, was alle Sitzungen auf einmal beendet. Das Spotify-Zugriffstoken ist kurzlebig und wird im Hintergrund mit dem Refresh-Token erneuert.

Wo alles gehostet wird

Die API und ihre Datenbank, in der alles oben Genannte liegt, laufen auf einem bei OVH in Roubaix, Frankreich, gemieteten Server; die Website ebenfalls. Die Dateien der App selbst, die Oberfläche, die dein Browser lädt, werden von Firebase Hosting ausgeliefert, einem Dienst von Google; dort liegen keine Kontodaten.

Drittanbieter

  • Stripe wickelt die Zahlung ab. Der Checkout erhält deine E-Mail-Adresse und deine Nutzer-ID als Referenz; Stripe erfasst deine Karte und Rechnungsadresse, und Playlistation speichert nur die Kunden-ID und den Abo-Datensatz, den Stripe zurückschickt. Siehe Tarife und Abrechnung.
  • Featurebase stellt das Feedback-Portal und den Chat in der App. Der Chat in der App lädt erst, nachdem du Cookies akzeptiert hast. Dann signiert Playlistation ein Token mit deiner Playlistation-ID, E-Mail-Adresse, deinem Anzeigenamen, deiner Sprache und deinem Profilbild, damit deine Nachrichten und Beiträge auf deinem Konto landen. Alles, was du im Chat oder im Portal schreibst, wird von Featurebase verarbeitet. Lehnst du Cookies ab, wird das Modul nie geladen; das öffentliche Portal funktioniert trotzdem anonym.
  • PostHog (Server in der EU) erhält Nutzungsstatistiken. Im Browser startet es erst, nachdem du Cookies akzeptiert hast, zeichnet Seitenaufrufe und Produktereignisse auf und nimmt nie deinen Bildschirm auf. Die API zeichnet auf ihrer Seite ebenfalls Produktereignisse auf, verknüpft mit deiner Nutzer-ID, deiner Spotify-ID, deinem Anzeigenamen, Profilbild, deiner Sprache, deinem Land, Tarif und der Größe deiner Bibliothek, nie mit deiner E-Mail-Adresse. Diese Server-Ereignisse setzen kein Cookie und hängen nicht von der Cookie-Antwort ab.
  • Sentry erhält Fehlerberichte. Wenn etwas kaputtgeht, trägt der Bericht deine Nutzer-ID, E-Mail-Adresse, deinen Anzeigenamen und Tarif, und bei einem Fehler in der App eine Aufzeichnung der Sitzung, in der er passiert ist. Text auf dem Bildschirm ist in dieser Aufzeichnung sichtbar; alles, was du in ein Feld getippt hast, wird maskiert.

Nichts wird an irgendjemanden verkauft, und es gibt keinen Werbe-Tracker.

Zugriff bei Spotify widerrufen

Du kannst Playlistation jederzeit von Spotifys Seite aus trennen, auf Spotifys Seite Apps verwalten. Beim nächsten Versuch der API, ihr Token zu erneuern, lehnt Spotify ab; Playlistation meldet dich dann überall ab und parkt deine Playlists im Status Fehler, außerhalb der Aktualisierungsrunde. Die Playlists bleiben auf Spotify, und dein Konto bleibt bestehen, bis du es löschst. Meldest du dich erneut an, ist alles wieder verbunden.

Deine Rechte

Um auf deine Daten zuzugreifen, sie zu berichtigen oder zu löschen, schreibe an dpo@playlistation.app von der E-Mail-Adresse deines Spotify-Kontos. Fürs Löschen brauchst du keine E-Mail: Dein Konto löschen erledigt das aus der App heraus.