Playlistation LogoPlaylistation

Conta

Segurança e privacidade

O Playlistation nunca vê a tua palavra-passe do Spotify. Inicias sessão no site do próprio Spotify, o Spotify mostra-te as permissões que estão a ser pedidas e entrega ao Playlistation um token limitado a essas. O texto legal é a política de privacidade.

Iniciar sessão com o Spotify

O Spotify mostra um ecrã de consentimento com o que o Playlistation vai poder fazer, a cada início de sessão. Aceita, e o Spotify devolve-te à app com um código de utilização única que a API do Playlistation troca por um token de acesso e um token de renovação. Recusa, e nada é criado. Contas Spotify gratuitas e Premium funcionam as duas.

As permissões pedidas

Seis permissões, e porque é que cada uma é necessária:

  • user-library-read: ler as tuas Músicas de que gostas. É o produto inteiro; todas as playlists inteligentes são construídas a partir delas.
  • playlist-modify-public e playlist-modify-private: criar playlists e adicionar ou remover as suas faixas, seja a playlist pública ou privada.
  • playlist-read-private: ver as tuas playlists privadas, para que o Playlistation possa ler as playlists que criou quando são privadas, e notar quando eliminaste uma no Spotify.
  • user-read-private: os detalhes do teu perfil. O Playlistation só guarda o país; o teu nome de apresentação e o avatar vêm com o perfil sem esta permissão.
  • user-read-email: o teu endereço de e-mail, usado nas faturas do Stripe se subscreveres, e como o endereço a partir do qual escreves para exercer os teus direitos.

O Playlistation não pede para alterar as tuas Músicas de que gostas, controlar a reprodução, ler o teu histórico de audições nem carregar imagens.

O que é guardado

Na tua conta: o teu id do Spotify, nome de apresentação, e-mail, URL do avatar, país quando o Spotify o envia, idioma da interface, o número de faixas nas tuas Músicas de que gostas, quando estiveste ativo pela última vez, o teu plano e uma cópia do registo da subscrição do Stripe (um id de cliente, nunca dados do cartão), as estatísticas da tua biblioteca, os tokens de acesso e de renovação do Spotify, e um token de sessão por cada dispositivo em que tens sessão iniciada.

Pertencentes à tua conta: as tuas playlists inteligentes com os seus filtros e o último resultado de correspondência de cada faixa, as playlists que te foram sugeridas, e as comunicações de idioma que tenhas enviado.

Partilhado com todos os utilizadores: a cache de faixas. Cada faixa que o Playlistation já viu é guardada uma vez, indexada pelo seu id do Spotify, com o título, os artistas, o álbum, a duração e a capa, mais os seus géneros e o idioma detetado. É uma cópia do catálogo do Spotify, não um registo de quem gostou de quê, e não está ligada à tua conta.

Nunca guardado: a tua palavra-passe do Spotify, o número do teu cartão, ou o áudio em si.

Sessões

Iniciar sessão cria um token aleatório de 40 caracteres, guardado no teu navegador e na tua conta, que todos os pedidos à API transportam. Não tem data de validade: continua válido até usares Terminar sessão em Definições, que revoga só o token desse dispositivo, ou até o Spotify desligar a app, o que apaga todas as sessões de uma vez. O token de acesso do Spotify tem vida curta e é renovado com o token de renovação em segundo plano.

Onde está alojado

A API e a sua base de dados, onde tudo o que está acima é guardado, correm num servidor alugado à OVH em Roubaix, França; o site também. Os ficheiros da própria app, a interface que o teu navegador carrega, são servidos pelo Firebase Hosting, um serviço da Google; nenhum dado de conta é guardado lá.

Terceiros

  • Stripe trata do pagamento. O Checkout recebe o teu e-mail e o teu id de utilizador como referência; o Stripe recolhe o teu cartão e a morada de faturação, e o Playlistation guarda só o id de cliente e o registo da subscrição que ele devolve. Vê Planos e faturação.
  • Featurebase fornece o portal de comentários e a conversa dentro da app. A conversa dentro da app só carrega depois de aceitares os cookies. Quando carrega, o Playlistation assina um token com o teu id do Playlistation, e-mail, nome de apresentação, idioma e avatar, para que as tuas mensagens e publicações fiquem na tua conta. Tudo o que escreves na conversa ou no portal é processado pela Featurebase. Recusa os cookies e o módulo nunca é carregado; o portal público continua a funcionar anonimamente.
  • PostHog (servidores na UE) recebe estatísticas de utilização. No navegador só arranca depois de aceitares os cookies, regista visualizações de páginas e eventos do produto, e nunca grava o teu ecrã. A API também regista eventos do produto do seu lado, ligados ao teu id de utilizador com o teu id do Spotify, nome de apresentação, avatar, idioma, país, plano e tamanho da biblioteca, nunca o teu e-mail. Esses eventos do servidor não definem nenhum cookie e não dependem da resposta aos cookies.
  • Sentry recebe relatórios de erros. Quando algo falha, o relatório leva o teu id de utilizador, e-mail, nome de apresentação e plano, e, para um erro na app, uma gravação da sessão em que aconteceu. O texto no ecrã é visível nessa gravação; tudo o que escreveste num campo é ocultado.

Nada é vendido a ninguém, e não há nenhum rastreador de publicidade.

Revogar o acesso a partir do Spotify

Podes cortar o acesso do Playlistation do lado do Spotify a qualquer altura na página Gerir aplicações do Spotify. Da próxima vez que a API tentar renovar o seu token, o Spotify recusa; o Playlistation termina então a tua sessão em todo o lado e para as tuas playlists em Erro, fora da rotação de atualizações. As playlists ficam no Spotify e a tua conta fica até a eliminares. Iniciar sessão outra vez volta a ligar tudo.

Os teus direitos

Para aceder, corrigir ou apagar os teus dados, escreve para dpo@playlistation.app a partir do endereço de e-mail da tua conta Spotify. Apagar não precisa de e-mail: Eliminar a tua conta faz isso a partir da app.

Anterior
Definições