Integritetspolicy
Senast uppdaterad: 20 augusti 2026
Kort sagt
Volta är ett kostnadsfritt, personligt projekt. Dina uppgifter säljs aldrig, hyrs aldrig ut och används aldrig för reklam — det finns ingen reklam, inget annonsnätverk och ingen affärsmodell bakom tjänsten.
Endast de uppgifter som behövs för att applikationen ska fungera behandlas.
Vem som behandlar dina uppgifter
Personuppgiftsansvarig är utgivaren av Volta, en privatperson som publicerar på icke yrkesmässig grund. Vid frågor, eller för att utöva dina rättigheter: [email protected].
Den här webbplatsen
Den här webbplatsen har inget formulär, inget konto och inget verktyg för besöksmätning. Inga kakor sätts.
Språket som visas härleds vid varje besök ur det språk din webbläsare uppger. En väljare längst ned på sidan låter dig ändra det: valet gäller besöket ut, det varken sparas eller överförs, och vid nästa omladdning tar detekteringen över igen.
Sidan volta-music.com/social är undantaget, eftersom den inte har någon egen adress per språk: valet du gör där sparas i webbläsarens lokala lagring, under nyckeln ”volta:social-lang”, som inte innehåller annat än ”fr” eller ”en”. Det är det enda den här webbplatsen skriver till din webbläsare, det stannar på din enhet och skickas inte till någon. Att rensa webbplatsens data tar bort det, och detekteringen tar över igen. Ingen annan sida på webbplatsen skriver något alls till din webbläsare.
Webbplatsen sätter ingen egen kaka. Om du är inloggad på ditt Volta-konto frågar den account.volta-music.com för att visa ditt användarnamn och din profilbild i sidhuvudet; sessionskakan som används för det tillhör kontoutrymmet och kan aldrig läsas av den här webbplatsen. Utan session begärs inga uppgifter om dig.
Typsnitten levereras av webbplatsen själv: ingen förfrågan görs till Google Fonts, och din IP-adress skickas därför aldrig dit.
Sångtextpanelen på startsidan uppdateras från våra egna servrar, utan att något om dig skickas till dem. Omslaget till den låt som visas levereras däremot av Spotifys eller Deezers bild-CDN beroende på källa: att visa den bilden skickar din IP-adress till den berörda CDN-operatören.
Din IP-adress behandlas dessutom av Cloudflare, som driftar webbplatsen, för att leverera sidorna och hålla tjänsten säker.
Applikationen Volta
Applikationen, som ligger på en egen domän, behandlar de uppgifter som behövs för att den ska fungera:
- konto: användarnamn, e-postadress och lösenord — lösenordet lagras aldrig i klartext, endast som hashvärde;
- profilbild, om du lägger till en;
- användning: bibliotek, spellistor, gillamarkeringar, historik och uppspelningsposition — nödvändigt för synkronisering mellan enheter;
- delning: när du öppnar en gemensam spellista eller en delad lyssningssession registreras kopplingen mellan ditt konto och deltagarnas konton, så länge delningen varar;
- värvning: när någon öppnar sitt konto med din kod registreras kopplingen mellan ditt konto och deras, tillsammans med datumet. Kopplingen består så länge båda kontona finns. Den du värvat kan se vem som värvade dem, och du ser aldrig mer än deras användarnamn;
- förhandsåtkomst: om du ber att få de versioner som levereras i förväg, den eller de adresser du uppger för det ändamålet — en per plattform, eftersom ett Apple-ID och den brevlåda du läser på din Android-telefon sällan är densamma. De är skilda från kontots adress, du uppger dem själv och du kan ta bort dem när som helst. De delas endast med Apple för TestFlight och Google för Firebase App Distribution, som skickar inbjudningarna till dig;
- tekniska uppgifter: enhetstyp och anslutningsloggar, för säkerhet och felsökning.
Din IP-adress används för att frekvensbegränsa förfrågningar och förhindra missbruk. Den skrivs aldrig till databasen: den ligger kvar i minnet några minuter och försvinner sedan.
Autentisering
Kontohanteringen körs på Zitadel, en identitetslösning med öppen källkod som vi driftar själva. Dina inloggningsuppgifter anförtros därmed inte någon utomstående leverantör: de stannar på samma infrastruktur som resten av tjänsten.
Du kan också logga in med ett Google-, Apple- eller Discord-konto. Endast i det fallet kontaktas den berörda leverantören vid inloggningen: den får veta att du loggar in på Volta och skickar oss de uppgifter som behövs för att skapa kontot — identifierare, e-postadress, visningsnamn och, i förekommande fall, profilbild. Dessa leverantörer är etablerade i USA och tillämpar sina egna integritetspolicyer.
Import från en annan tjänst
Import från Spotify sker via fil: du exporterar ditt bibliotek från Spotify och skickar filen till oss. Volta kommer aldrig åt ditt Spotify-konto och behåller ingen behörighet som rör det.
För Apple Music, YouTube, Last.fm och Tidal går importen däremot via en behörighet: du låter Volta komma åt ditt konto hos den tjänsten, och Volta behåller då den åtkomsttoken som leverantören utfärdat, tillsammans med den tillhörande förnyelsetoken.
Det är mer än en kopia av dina spellistor: så länge den är giltig ger denna token verklig tillgång till ditt konto hos den berörda tjänsten. Den behålls för att importen ska kunna återupptas eller uppdateras utan att din behörighet begärs på nytt varje gång.
Du kan ta bort den när som helst från ditt kontoutrymme. Volta raderar den då från sina servrar och begär, när leverantören erbjuder en återkallningsmekanism — det gör YouTube —, att den omedelbart ogiltigförklaras.
Apple Music, Tidal och Last.fm erbjuder ingen sådan mekanism: token försvinner från våra servrar och Volta slutar använda den, men bara ett återkallande från ditt konto hos leverantören avslutar den med säkerhet. Den relevanta länken visas i ditt kontoutrymme.
API-nycklar
Om du skapar nycklar från ditt kontoutrymme behåller Volta deras namn, beskrivning, publika identifierare, beviljade behörigheter samt datum för skapande och senaste användning. Det sista datumet är det som låter oss uppmärksamma dig på nycklar du inte längre använder.
Den tillhörande hemligheten behålls aldrig i klartext: endast ett envägsavtryck lagras, tillsammans med dess första tecken så att du känner igen nyckeln i listan. Den förekommer därför varken i exporten av dina uppgifter eller någon annanstans.
Uppgifterna behålls så länge nyckeln finns. Att radera nyckeln raderar dem, tillsammans med alla token som utfärdats från den.
Felrapporter
Om du rapporterar ett problem från applikationen innehåller rapporten din beskrivning, enhetstypen och den version som används, ett utdrag ur server- och klientloggarna vid tidpunkten för sändningen, samt den skärmbild du eventuellt väljer att bifoga.
En skärmbild fångar allt som visas i det ögonblicket. Titta på vad den innehåller innan du skickar den: den kan avslöja uppgifter som inte har något med det rapporterade problemet att göra.
Efter godkännande av en administratör skickas rapporten — skärmbilden inkluderad — till GitHub, i USA, för att öppna ett ärende för uppföljning. En rapport som inte godkänns skickas aldrig.
Varför, och på vilken grund
Varje behandling vilar på en rättslig grund:
- tillhandahålla tjänsten och synkroniseringen: fullgörande av den tjänst du begärt;
- säkerhet och förebyggande av missbruk: utgivarens berättigade intresse;
- inloggning via Google, Apple eller Discord: ditt samtycke, som du ger genom att välja den knappen;
- import från en tredjepartstjänst, och lagring av motsvarande token: ditt samtycke, som kan återkallas när som helst;
- att skicka en felrapport: ditt samtycke, som du ger i det ögonblick du skickar den;
- lagring som lagen kräver: rättslig förpliktelse.
Vem mer har tillgång
Ingen, utöver det som är tekniskt oundgängligt. Eftersom Zitadel driftas av oss själva har ingen utomstående identitetsleverantör dina inloggningsuppgifter.
Kvar står Cloudflare, som driftar webbplatsen, e-postreläet som beskrivs nedan, de identitetsleverantörer du väljer att använda, GitHub enbart för godkända felrapporter, och — om du ber om förhandsåtkomst — Apple och Google, som då får den adress du uppgett för att kunna bjuda in dig att prova de versioner som levereras i förväg. Dina uppgifter kan lämnas ut till myndigheter när lagen kräver det.
Tjänstens e-postmeddelanden — adressverifiering, återställning av lösenord — skickas från en Proxmox Mail Gateway som vi driftar själva och levereras sedan via Googles SMTP-relä. Google behandlar därför mottagaradressen och meddelandets innehåll vid leveransen.
Flera av dessa parter är etablerade i USA: Cloudflare för driften, Google för e-postleveransen, GitHub för godkända felrapporter, samt Google, Apple eller Discord om du väljer att logga in via dem. Dessa överföringar utanför Europeiska unionen omfattas av de skyddsåtgärder som föreskrivs i dataskyddsförordningen (GDPR).
Hur länge
Kontouppgifter behålls så länge kontot finns. En begäran om radering öppnar en frist på trettio dagar: inget raderas under den perioden, och du kan återkalla begäran från ditt kontoutrymme. Därefter genomförs raderingen och blir oåterkallelig. Tekniska loggar behålls i trettio dagar.
Ett konto utan någon inloggning på tre år raderas, tillsammans med de uppgifter som hör till det. Ett varningsmeddelande skickas till den kopplade adressen trettio dagar i förväg: det räcker att logga in under den perioden för att räknaren ska börja om.
Åtkomsttoken till tredjepartstjänster behålls tills du återkallar behörigheten. En felrapport som skickats till GitHub följer livslängden för motsvarande ärende.
Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet, samt rätt att lämna anvisningar om vad som ska hända med dina uppgifter efter din död.
De flesta av dessa rättigheter kan utövas direkt från ditt kontoutrymme, på account.volta-music.com: se och ändra dina uppgifter, exportera dina uppgifter — bibliotek, spellistor, anslutna tjänster och API-nycklar, utan någon hemlighet av något slag —, återkalla anslutna tredjepartstjänster, radera ditt konto. Att radera kontot raderar även din inloggningsidentitet, inte bara de uppgifter som hör till ditt Volta-konto.
För allt annat, skriv till [email protected] så behandlas begäran så snart som möjligt. Du kan också lämna in ett klagomål till den franska dataskyddsmyndigheten CNIL (www.cnil.fr) eller till tillsynsmyndigheten i ditt eget land.
Säkerhet
Rimliga åtgärder är vidtagna för att skydda dina uppgifter mot förlust och obehörig åtkomst. Eftersom inget system är ofelbart utgör de ingen absolut garanti — spara inget i Volta vars spridning skulle skada dig.
Ändringar
Den här policyn kan komma att ändras. Datum för den senaste uppdateringen står överst på sidan; väsentliga ändringar meddelas kontoinnehavarna.