Privatlivspolitik
Sidst opdateret: 20. august 2026
Kort fortalt
Volta er et gratis, personligt projekt. Dine data sælges, udlejes eller bruges aldrig til reklameformål — der er hverken reklamer, reklamenetværk eller forretningsmodel bag denne tjeneste.
Kun de data, der er nødvendige for, at applikationen kan fungere, behandles.
Hvem behandler dine data
Dataansvarlig er udgiveren af Volta, en privatperson, der udgiver på ikke-erhvervsmæssigt grundlag. Ved ethvert spørgsmål, eller for at udøve dine rettigheder: [email protected].
Dette websted
Dette websted har hverken formular, konti eller værktøjer til måling af besøgstal. Der sættes ingen cookies.
Det viste sprog udledes ved hvert besøg af det, din browser oplyser. En vælger nederst på siden gør det muligt at ændre det: det valg gælder kun for besøget, det hverken gemmes eller videresendes, og registreringen overtager igen ved næste genindlæsning.
Siden volta-music.com/social er undtagelsen, fordi den ikke har en særskilt adresse pr. sprog: det valg, du træffer der, gemmes i din browsers lokale lager under nøglen “volta:social-lang”, som ikke indeholder andet end “fr” eller “en”. Det er det eneste, dette websted skriver i din browser, det bliver på din enhed og sendes ikke til nogen. Ryddes webstedets data, fjernes det, og registreringen overtager igen. Ingen anden side på dette websted skriver noget som helst i din browser.
Dette websted sætter ikke selv nogen cookie. Er du logget ind på din Volta-konto, forespørger det account.volta-music.com for at vise dit brugernavn og dit profilbillede i sidehovedet; den sessionscookie, der bruges til det, tilhører kontoområdet og kan aldrig læses af dette websted. Uden session anmodes der ikke om nogen data om dig.
Skrifttyperne leveres af webstedet selv: der sendes ingen anmodning til Google Fonts, så din IP-adresse sendes aldrig dertil.
Sangtekstpanelet på forsiden opdateres fra vores egne servere, uden at der sendes noget om dig til dem. Coveret for det viste nummer leveres derimod af Spotifys eller Deezers billed-CDN afhængigt af kilden: visningen af det billede sender din IP-adresse til den pågældende CDN-operatør.
Din IP-adresse behandles desuden af Cloudflare, som hoster webstedet, for at levere siderne og sikre tjenesten.
Volta-applikationen
Applikationen, som ligger på et særskilt domæne, behandler de data, der er nødvendige for, at den kan fungere:
- konto: brugernavn, e-mailadresse og adgangskode — adgangskoden gemmes aldrig i klartekst, kun som hash;
- profilbillede, hvis du tilføjer et;
- brug: bibliotek, playlister, favoritter, historik og afspilningsposition — nødvendige for synkronisering mellem enheder;
- deling: når du åbner en fælles playliste eller en delt lyttesession, registreres forbindelsen mellem din konto og deltagernes konti, så længe delingen varer;
- henvisninger: når nogen opretter sin konto med din kode, registreres forbindelsen mellem din konto og vedkommendes, sammen med datoen. Den forbindelse består, så længe begge konti gør. Den, du har henvist, kan se, hvem der henviste vedkommende, og du ser aldrig andet end vedkommendes brugernavn;
- tidlig adgang: hvis du beder om at modtage de versioner, der udsendes på forhånd, den eller de adresser, du oplyser til det formål — én pr. platform, da et Apple-id og den postkasse, du læser på din Android-telefon, sjældent er den samme. De er adskilt fra din kontos adresse, du oplyser dem selv, og du kan fjerne dem til enhver tid. De videregives kun til Apple for TestFlight og til Google for Firebase App Distribution, som sender dig invitationerne;
- tekniske data: enhedstype og forbindelseslogfiler, af hensyn til sikkerhed og fejlsøgning.
Din IP-adresse bruges til at begrænse antallet af anmodninger og forebygge misbrug. Den skrives aldrig i databasen: den bliver i hukommelsen i nogle få minutter og forsvinder derefter.
Godkendelse
Kontostyringen bygger på Zitadel, en open source-identitetsløsning, som vi selv hoster. Dine loginoplysninger betros derfor ikke til nogen tredjepartsleverandør: de bliver på samme infrastruktur som resten af tjenesten.
Du kan også logge ind med en Google-, Apple- eller Discord-konto. Kun i det tilfælde kontaktes den pågældende leverandør på logintidspunktet: den får at vide, at du logger ind på Volta, og sender os de oplysninger, der er nødvendige for at oprette kontoen — identifikator, e-mailadresse, vist navn og i givet fald profilbillede. Disse leverandører er etableret i USA og anvender deres egne privatlivspolitikker.
Import fra en anden tjeneste
Import fra Spotify sker via en fil: du eksporterer dit bibliotek fra Spotify og sender os den fil. Volta tilgår aldrig din Spotify-konto og opbevarer ingen tilladelse vedrørende den.
For Apple Music, YouTube, Last.fm og Tidal går importen derimod gennem en tilladelse: du lader Volta få adgang til din konto hos den tjeneste, og Volta opbevarer derefter det adgangstoken, leverandøren har udstedt, sammen med det tilhørende fornyelsestoken.
Det er mere end en kopi af dine playlister: så længe det er gyldigt, giver dette token reel adgang til din konto hos den pågældende tjeneste. Det opbevares, for at importen kan genoptages eller opdateres uden at bede om din tilladelse hver gang.
Du kan fjerne det til enhver tid fra dit kontoområde. Volta sletter det da fra sine servere og anmoder — når leverandøren stiller en tilbagekaldelsesmekanisme til rådighed, hvilket er tilfældet for YouTube — om, at det straks gøres ugyldigt.
Apple Music, Tidal og Last.fm tilbyder ikke en sådan mekanisme: tokenet forsvinder fra vores servere, og Volta holder op med at bruge det, men kun en tilbagekaldelse fra din konto hos leverandøren bringer det med sikkerhed til ophør. Det relevante link vises i dit kontoområde.
API-nøgler
Opretter du nøgler fra dit kontoområde, opbevarer Volta deres navn, beskrivelse, offentlige identifikator, de tildelte tilladelser samt datoerne for oprettelse og seneste brug. Det er den sidste dato, der gør det muligt for os at gøre dig opmærksom på nøgler, du ikke længere bruger.
Den tilhørende hemmelighed opbevares aldrig i klartekst: kun et envejs-fingeraftryk gemmes, ledsaget af dens første tegn, så du kan genkende nøglen på listen. Den optræder derfor hverken i eksporten af dine data eller andetsteds.
Disse oplysninger opbevares, så længe nøglen findes. Sletning af nøglen sletter dem, sammen med alle tokens udstedt ud fra den.
Fejlrapporter
Rapporterer du et problem fra applikationen, indeholder rapporten din beskrivelse, enhedstypen og den anvendte version, et uddrag af server- og klientlogfilerne på afsendelsestidspunktet samt det skærmbillede, du eventuelt vedhæfter.
Et skærmbillede optager alt, hvad der vises i det øjeblik. Se efter, hvad det indeholder, inden du sender det: det kan afsløre oplysninger uden sammenhæng med det problem, der rapporteres.
Efter godkendelse af en administrator sendes rapporten — skærmbilledet inklusive — til GitHub i USA for at oprette en opfølgningssag. En rapport, der ikke godkendes, sendes aldrig.
Hvorfor, og på hvilket grundlag
Hver behandling hviler på et retligt grundlag:
- levering af tjenesten og synkronisering: opfyldelse af den tjeneste, du har bedt om;
- sikkerhed og forebyggelse af misbrug: udgiverens legitime interesse;
- login via Google, Apple eller Discord: dit samtykke, udtrykt ved at vælge den knap;
- import fra en tredjepartstjeneste og opbevaring af det tilhørende token: dit samtykke, som kan trækkes tilbage til enhver tid;
- afsendelse af en fejlrapport: dit samtykke, givet i det øjeblik du sender den;
- opbevaring pålagt ved lov: retlig forpligtelse.
Hvem andre har adgang
Ingen, ud over hvad der er teknisk uundværligt. Da Zitadel er selvhostet, har ingen tredjeparts identitetsleverandør dine loginoplysninger.
Tilbage er Cloudflare, som hoster webstedet, det e-mailrelæ, der beskrives nedenfor, de identitetsleverandører, du vælger at bruge, GitHub alene for godkendte fejlrapporter, og — hvis du beder om tidlig adgang — Apple og Google, som da modtager den adresse, du har oplyst, for at invitere dig til at prøve de versioner, der udsendes på forhånd. Dine data kan videregives til myndigheder, hvor loven kræver det.
Tjenestens e-mails — bekræftelse af adresse, nulstilling af adgangskode — sendes fra en Proxmox Mail Gateway, som vi selv hoster, og leveres derefter via Googles SMTP-relæ. Google behandler derfor modtageradressen og meddelelsens indhold på leveringstidspunktet.
Flere af disse parter er etableret i USA: Cloudflare til hosting, Google til e-maillevering, GitHub til godkendte fejlrapporter samt Google, Apple eller Discord, hvis du vælger at logge ind gennem dem. Disse overførsler uden for Den Europæiske Union er omfattet af de garantier, der er fastsat i databeskyttelsesforordningen (GDPR).
Hvor længe
Kontodata opbevares, så længe kontoen findes. En anmodning om sletning åbner en frist på tredive dage: intet slettes i den periode, og du kan annullere anmodningen fra dit kontoområde. Efter fristen gennemføres sletningen og bliver uigenkaldelig. Tekniske logfiler opbevares i tredive dage.
En konto uden nogen indlogning i tre år slettes sammen med de data, der er knyttet til den. Der sendes en advarselsmail til den tilknyttede adresse tredive dage forinden: det er nok at logge ind i den periode, for at tælleren starter forfra.
Adgangstokens til tredjepartstjenester opbevares, indtil du tilbagekalder tilladelsen. En fejlrapport sendt til GitHub følger dér levetiden for den tilsvarende sag.
Dine rettigheder
Du har ret til indsigt i, berigtigelse, sletning og begrænsning af dine data, ret til at gøre indsigelse og ret til dataportabilitet, samt ret til at give instrukser om, hvad der skal ske med dem efter din død.
De fleste af disse rettigheder kan udøves direkte fra dit kontoområde på account.volta-music.com: se og ændre dine oplysninger, eksportere dine data — bibliotek, playlister, forbundne tjenester og API-nøgler, uden nogen som helst hemmelighed —, tilbagekalde forbundne tredjepartstjenester, slette din konto. Sletning af kontoen sletter også din login-identitet, ikke bare de data, der er knyttet til din Volta-konto.
For alt andet, skriv til [email protected]: anmodningen bliver behandlet hurtigst muligt. Du kan også indgive en klage til den franske databeskyttelsesmyndighed CNIL (www.cnil.fr) eller til din lokale tilsynsmyndighed.
Sikkerhed
Der er truffet rimelige foranstaltninger til at beskytte dine data mod tab og uautoriseret adgang. Da intet system er ufejlbarligt, udgør de ikke nogen absolut garanti — gem ikke noget i Volta, hvis offentliggørelse ville skade dig.
Ændringer
Denne politik kan ændre sig. Datoen for seneste opdatering står øverst på siden; væsentlige ændringer meddeles kontohavere.