Շվեդական կարգավորիչ մարմինը Spotify թվային երաժշտության ծառայությանը տուգանել է 58 մլն շվեդական կրոնով (5,4 մլն դոլար), երբ պարզվել է, որ ընկերությունը խախտել է Եվրոպական միության տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR, General Data Protection Regulation):

Մասնավորապես, դատական վեճը վերաբերում է խնդրին, թե ինչպես է ծառայությունը մշակում օգտատերերի անձնական տվյալները և այդ տվյալներին հաճախորդների հասանելիությանը:

Իրավապաշտպան NOYB կազմակերպությունը բողոք է ներկայացրել Spotify-ի և տեխնոլոգիական այլ խոշոր ընկերությունների դեմ 2019-ի սկզբին։ Բողոքում NOYB-ը պնդում է, որ Spotify-ը հարցման դեպքում օգտատերերին չի տրամադրում իրենց բոլոր անձնական տվյալները և չի բացահայտում այդ ինֆորմացիայի մշակման պատճառները:

Գաղտնիության պաշտպանության շվեդական գործակալությունը (IMY) պարզել է, որ չնայած Spotify-ը հարցման դեպքում օգտատերերին տրամադրում է անձնական տվյալներ, որոնք մշակում է, ընկերությունը «բավականաչափ հստակ չի հայտնում, թե ինչպես են օգտագործվում այդ տվյալները»:

Գործակալությունը նշել է, որ Spotify-ը պետք է ավելի թափանցիկ լինի առ այն «թե ինչպես են մշակվում օգտատերերի անձնական տվյալները և ինչ նպատակներով»: Հստակության բացակայությունը նշանակում է, որ «անձանց համար դժվար է հասկանալ, թե ինչպես են մշակվում իրենց տվյալները և ստուգել, ​​թե արդյոք անձնական տվյալների մշակումն օրինական է», նշել է IMY-ը:

Կարգավորող մարմինը նաև նշել է, թե համարում է, որ այս խնդիրները «ցածր ծանրության» են և նշել, որ Spotify-ը քայլեր է ձեռնարկել դրանք լուծելու համար: IMY-ն որոշել է տուգանքի չափը՝ ելնելով այս գործոններից, ինչպես նաև Spotify-ի եկամտից և օգտատերերի լսարանի չափից: Գործակալությունը նշել է, որ որոշումը կայացրել է տվյալների պաշտպանությամբ զբաղվող ԵՄ այլ մարմինների օգնությամբ՝ հաշվի առնելով, որ Spotify-ն օգտատերեր ունի ԵՄ շատ երկրներում։