Playlistation LogoPlaylistation

Account

Sicurezza e privacy

Playlistation non vede mai la tua password Spotify. Accedi sul sito stesso di Spotify, Spotify ti mostra i permessi richiesti e consegna a Playlistation un token limitato a quelli. Il testo legale è l'informativa sulla privacy.

Accedere con Spotify

Spotify mostra una schermata di consenso con l'elenco di quello che Playlistation potrà fare, a ogni accesso. Accetta, e Spotify ti rimanda all'app con un codice temporaneo che l'API di Playlistation scambia con un token di accesso e un token di aggiornamento. Rifiuta, e non viene creato niente. Funziona sia con un account Spotify gratuito sia con Premium.

I permessi richiesti

Sei permessi, e perché serve ciascuno:

  • user-library-read: leggere i tuoi Brani che ti piacciono. È tutto il prodotto; ogni playlist intelligente nasce da lì.
  • playlist-modify-public e playlist-modify-private: creare playlist e aggiungere o togliere i loro brani, che la playlist sia pubblica o privata.
  • playlist-read-private: vedere le tue playlist private, così Playlistation può leggere le playlist che ha creato quando sono private, e accorgersi quando ne hai eliminata una in Spotify.
  • user-read-private: i dettagli del tuo profilo. Playlistation ne tiene solo il paese; il tuo nome visualizzato e il tuo avatar arrivano insieme al profilo senza questo permesso.
  • user-read-email: il tuo indirizzo email, usato per le fatture Stripe se ti abboni, e come indirizzo da cui scrivi per esercitare i tuoi diritti.

Playlistation non chiede di modificare i tuoi Brani che ti piacciono, controllare la riproduzione, leggere la tua cronologia di ascolto o caricare immagini.

Cosa viene salvato

Sul tuo account: il tuo id Spotify, il nome visualizzato, l'email, l'URL dell'avatar, il paese quando Spotify lo invia, la lingua dell'interfaccia, il numero di brani nei tuoi Brani che ti piacciono, l'ultima volta che sei stato attivo, il tuo piano e una copia del record dell'abbonamento Stripe (un id cliente, mai i dettagli della carta), le statistiche della tua libreria, i token di accesso e di aggiornamento Spotify, e un token di sessione per ogni dispositivo su cui hai fatto accesso.

Appartenenti al tuo account: le tue playlist intelligenti con i loro filtri e l'ultimo risultato di corrispondenza per ogni brano, le playlist suggerite a te, e ogni segnalazione di lingua che hai inviato.

Condiviso con tutti gli utenti: la cache dei brani. Ogni brano che Playlistation ha visto è salvato una sola volta, in base al suo id Spotify, con titolo, artisti, album, durata e copertina, più i suoi generi e la lingua rilevata. È una copia del catalogo di Spotify, non un registro di chi ha messo Mi piace a cosa, e non è legata al tuo account.

Mai salvati: la tua password Spotify, il numero della tua carta, o l'audio stesso.

Sessioni

L'accesso crea un token casuale di 40 caratteri, conservato nel tuo browser e sul tuo account, che ogni richiesta all'API porta con sé. Non ha una data di scadenza: resta valido finché non usi Esci in Impostazioni, che revoca solo il token di quel dispositivo, oppure finché Spotify non disconnette l'app, che fa cadere tutte le sessioni in una volta. Il token di accesso Spotify ha vita breve e viene rinnovato con il token di aggiornamento in background.

Dove è ospitato

L'API e il suo database, dove viene salvato tutto quanto sopra, girano su un server noleggiato da OVH a Roubaix, in Francia; così anche il sito. I file dell'app stessa, l'interfaccia che il tuo browser carica, sono serviti da Firebase Hosting, un servizio Google; lì non viene salvato nessun dato dell'account.

Terze parti

  • Stripe gestisce il pagamento. Il checkout riceve la tua email e il tuo id utente come riferimento; Stripe raccoglie la tua carta e il tuo indirizzo di fatturazione, e Playlistation salva solo l'id cliente e il record dell'abbonamento che le rimanda indietro. Vedi Piani e pagamenti.
  • Featurebase fornisce il portale di feedback e la chat in-app. La chat in-app si carica solo dopo che accetti i cookie. Quando lo fa, Playlistation firma un token con il tuo id Playlistation, l'email, il nome visualizzato, la lingua e l'avatar, così che i tuoi messaggi e i tuoi post finiscano sul tuo account. Tutto quello che scrivi nella chat o sul portale viene elaborato da Featurebase. Rifiuta i cookie e il modulo non viene mai caricato; il portale pubblico funziona comunque in modo anonimo.
  • PostHog (server nell'UE) riceve le statistiche d'uso. Nel browser parte solo dopo che accetti i cookie, registra le visualizzazioni di pagina e gli eventi di prodotto, e non registra mai il tuo schermo. Anche l'API registra eventi di prodotto dal suo lato, legati al tuo id utente insieme al tuo id Spotify, nome visualizzato, avatar, lingua, paese, piano e dimensione della libreria, mai la tua email. Questi eventi lato server non impostano nessun cookie e non dipendono dalla risposta sui cookie.
  • Sentry riceve le segnalazioni di errore. Quando qualcosa si rompe, la segnalazione porta il tuo id utente, l'email, il nome visualizzato e il piano, e per un errore nell'app una registrazione della sessione in cui è successo. Il testo a schermo è visibile in quella registrazione; qualsiasi cosa tu abbia digitato in un campo è oscurata.

Niente viene venduto a nessuno, e non c'è nessun tracciamento pubblicitario.

Revocare l'accesso da Spotify

Puoi tagliare fuori Playlistation da Spotify in qualsiasi momento, dalla pagina Gestisci le app di Spotify. La prossima volta che l'API prova a rinnovare il suo token, Spotify rifiuta; Playlistation ti disconnette allora ovunque e ferma le tue playlist in Errore, fuori dal giro degli aggiornamenti. Le playlist restano su Spotify e il tuo account resta finché non lo elimini. Accedere di nuovo riconnette tutto.

I tuoi diritti

Per accedere, correggere o cancellare i tuoi dati, scrivi a dpo@playlistation.app dall'indirizzo email del tuo account Spotify. Cancellare non richiede un'email: Eliminare l'account lo fa dall'app.

Precedente
Impostazioni