Playlistation LogoPlaylistation

Account

Beveiliging en privacy

Playlistation ziet je Spotify-wachtwoord nooit. Je logt in op de site van Spotify zelf, Spotify laat je zien welke machtigingen worden gevraagd en geeft Playlistation een token dat tot precies die machtigingen beperkt is. De juridische tekst is het privacybeleid.

Inloggen met Spotify

Spotify toont bij elke keer inloggen een toestemmingsscherm met alles wat Playlistation zal kunnen doen. Ga je akkoord, dan stuurt Spotify je terug naar de app met een eenmalige code, die de Playlistation-API inwisselt voor een toegangstoken en een refreshtoken. Weiger je, dan wordt er niets aangemaakt. Gratis Spotify-accounts en Premium-accounts werken allebei.

De gevraagde machtigingen

Zes machtigingen, en waarom elk ervan nodig is:

  • user-library-read: je leuk gevonden nummers lezen. Dat is het hele product; elke slimme afspeellijst wordt daaruit opgebouwd.
  • playlist-modify-public en playlist-modify-private: afspeellijsten maken en er nummers aan toevoegen of uit verwijderen, of de afspeellijst nu openbaar of privé is.
  • playlist-read-private: je privé-afspeellijsten zien, zodat Playlistation de afspeellijsten die het heeft gemaakt ook kan lezen wanneer ze privé zijn, en merkt wanneer je er een op Spotify hebt verwijderd.
  • user-read-private: je profielgegevens. Playlistation bewaart daarvan alleen het land; je weergavenaam en je avatar komen ook zonder deze machtiging met het profiel mee.
  • user-read-email: je e-mailadres, gebruikt voor de Stripe-facturen als je een abonnement neemt, en als het adres waarvandaan je je rechten uitoefent.

Playlistation vraagt niet om je leuk gevonden nummers te wijzigen, het afspelen te bedienen, je luistergeschiedenis te lezen of afbeeldingen te uploaden.

Wat er wordt opgeslagen

Op je account: je Spotify-id, je weergavenaam, je e-mailadres, de URL van je avatar, je land wanneer Spotify het meestuurt, de taal van de interface, het aantal nummers in je leuk gevonden nummers, wanneer je voor het laatst actief was, je abonnement en een kopie van het Stripe-abonnementsrecord (een klant-id, nooit kaartgegevens), je bibliotheekstatistieken, het Spotify-toegangstoken en het refreshtoken, en één sessietoken per apparaat waarop je bent ingelogd.

Bij je account horend: je slimme afspeellijsten met hun filters en het laatste resultaat per nummer, de afspeellijsten die aan je zijn voorgesteld, en alle taalmeldingen die je hebt ingediend.

Gedeeld met alle gebruikers: de nummercache. Elk nummer dat Playlistation ooit heeft gezien, wordt één keer opgeslagen onder zijn Spotify-id, met titel, artiesten, album, duur en hoes, plus de genres en de gedetecteerde taal. Dat is een kopie van de catalogus van Spotify, geen registratie van wie wat leuk vond, en het is niet aan je account gekoppeld.

Nooit opgeslagen: je Spotify-wachtwoord, je kaartnummer of de audio zelf.

Sessies

Bij het inloggen ontstaat een willekeurig token van 40 tekens, dat in je browser en op je account wordt bewaard en dat elk verzoek aan de API meedraagt. Het heeft geen vervaldatum: het blijft geldig totdat je in Instellingen op Uitloggen klikt, wat alleen het token van dat apparaat intrekt, of totdat Spotify de app loskoppelt, wat alle sessies in één keer beëindigt. Het Spotify-toegangstoken is kortlevend en wordt op de achtergrond vernieuwd met het refreshtoken.

Waar het wordt gehost

De API en haar database, waarin alles hierboven wordt opgeslagen, draaien op een server die bij OVH in Roubaix, Frankrijk wordt gehuurd; de website ook. De bestanden van de app zelf, de interface die je browser laadt, worden geserveerd door Firebase Hosting, een dienst van Google; daar worden geen accountgegevens opgeslagen.

Derde partijen

  • Stripe verwerkt de betaling. De checkout ontvangt je e-mailadres en je gebruikers-id als referentie; Stripe verzamelt je kaart en je factuuradres, en Playlistation bewaart alleen de klant-id en het abonnementsrecord dat Stripe terugstuurt. Zie Abonnementen en facturering.
  • Featurebase levert het feedbackportaal en de chat in de app. De chat in de app laadt pas nadat je cookies hebt geaccepteerd. Gebeurt dat, dan ondertekent Playlistation een token met je Playlistation-id, je e-mailadres, je weergavenaam, je taal en je avatar, zodat je berichten en posts op je account terechtkomen. Alles wat je in de chat of op het portaal schrijft, wordt door Featurebase verwerkt. Weiger je cookies, dan wordt de widget nooit geladen; het openbare portaal werkt dan nog steeds anoniem.
  • PostHog (servers in de EU) ontvangt gebruiksstatistieken. In de browser start het pas nadat je cookies hebt geaccepteerd, registreert het paginaweergaven en productgebeurtenissen, en neemt het nooit je scherm op. De API registreert aan haar kant ook productgebeurtenissen, gekoppeld aan je gebruikers-id met je Spotify-id, je weergavenaam, je avatar, je taal, je land, je abonnement en de omvang van je bibliotheek, nooit aan je e-mailadres. Die servergebeurtenissen plaatsen geen cookie en hangen niet af van je cookieantwoord.
  • Sentry ontvangt foutrapporten. Als er iets kapotgaat, draagt het rapport je gebruikers-id, je e-mailadres, je weergavenaam en je abonnement, en bij een fout in de app een opname van de sessie waarin het gebeurde. Tekst op het scherm is zichtbaar in die opname; alles wat je in een veld hebt getypt, wordt gemaskeerd.

Er wordt niets aan wie dan ook verkocht, en er is geen advertentietracker.

Toegang intrekken via Spotify

Je kunt Playlistation op elk moment vanaf de kant van Spotify afsluiten, op de pagina Apps beheren van Spotify. De volgende keer dat de API haar token probeert te vernieuwen, weigert Spotify; Playlistation logt je dan overal uit en parkeert je afspeellijsten op Fout, buiten de bijwerkronde. De afspeellijsten blijven op Spotify staan en je account blijft bestaan totdat je het verwijdert. Opnieuw inloggen verbindt alles weer.

Je rechten

Wil je je gegevens inzien, corrigeren of laten wissen, schrijf dan naar dpo@playlistation.app vanaf het e-mailadres van je Spotify-account. Voor wissen is geen e-mail nodig: Je account verwijderen doet dat vanuit de app.