¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Los widgets de Spotify son reproductores en iframe que permiten insertar una pista, álbum, lista de reproducción o podcast directamente en una página web. Al cargar el reproductor se contacta con los servidores de Spotify, pueden depositarse cookies de Spotify y se expone la dirección IP del visitante.
Los widgets de Spotify son reproductores en iframe que permiten a los propietarios de sitios web mostrar una pista, álbum, lista de reproducción o episodio de podcast de Spotify directamente en una página. El reproductor se sirve desde open.spotify.com y al cargarse, el navegador del visitante establece una conexión directa con los servidores de Spotify, exponiendo la dirección IP del visitante y permitiendo a Spotify establecer cookies.
Al cargar un widget de Spotify pueden establecerse varias cookies: sp_t (identificador de seguimiento, 1 año), sp_landing (almacena datos de la página de aterrizaje, 1 día), sp_dc (enrutamiento de cuenta cuando el visitante tiene sesión iniciada en Spotify, 1 año) y cookies de preferencias del reproductor. La dirección IP del visitante, información del dispositivo y eventos de reproducción también se transmiten a Spotify.
Los widgets de Spotify generan obligaciones bajo el RGPD y la Directiva ePrivacy. La Directiva ePrivacy exige consentimiento previo antes de almacenar cookies en el dispositivo del visitante. Bajo el RGPD, la transferencia de direcciones IP y datos personales a Spotify constituye un tratamiento que debe tener una base jurídica. Dado que el widget se carga automáticamente al renderizar la página, el consentimiento debe obtenerse antes de insertar el iframe.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Se requiere consentimiento antes de cargar cualquier widget de Spotify. El consentimiento debe ser libre, específico, informado e inequívoco. Una implementación conforme reemplaza el iframe con un marcador de posición que solo carga el reproductor de Spotify tras la aceptación activa del visitante. Clasifique el servicio bajo la categoría de medios o cookies funcionales en su plataforma de gestión del consentimiento.
Spotify AB tiene su sede en Suecia pero opera en una infraestructura global que incluye servidores en EE. UU. Los datos de los visitantes, incluyendo direcciones IP, identificadores de dispositivos y eventos de reproducción, pueden transferirse y procesarse en EE. UU. Spotify se basa en cláusulas contractuales estándar y, cuando corresponde, en el Marco de Privacidad de Datos UE EE. UU. Documente estas transferencias en su registro de actividades de tratamiento.
Para usar los widgets de Spotify de forma conforme: bloquee el iframe tras una plataforma de gestión del consentimiento e inyéctelo solo tras la aceptación; muestre un marcador de posición claro; clasifique el servicio en su política de cookies bajo reproductores de medios; documente la transferencia de datos a EE. UU. y el mecanismo de transferencia; revise los términos de procesamiento de datos de Spotify anualmente.
Websites using Widgets de Spotify must obtain user consent under GDPR regulations.
DPIA considerations
Debe considerarse una EIPD cuando los widgets de Spotify se integran en páginas de alto tráfico o dirigidas a públicos sensibles. Los riesgos principales incluyen la transferencia de la IP del visitante y los datos de reproducción a la infraestructura de Spotify en EE. UU., la vinculación de la reproducción con cuentas de Spotify autenticadas y la imposibilidad de ofrecer una versión sin cookies. Documente la base legal, implemente el consentimiento antes de cargar el iframe y verifique las cláusulas contractuales estándar con Spotify.
Sample consent text
Nos gustaría cargar un reproductor de Spotify para que pueda escuchar música directamente en esta página. Spotify recibirá su dirección IP y puede establecer cookies para identificar su dispositivo. Si ha iniciado sesión en Spotify, la reproducción puede vincularse a su cuenta. ¿Da su consentimiento para cargar el reproductor de Spotify?
Third-party domains contacted
open.spotify.comembed.spotify.comwww.spotify.com*.scdn.coCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sp_t | Tracking | 1 year | Spotify tracking identifier that persists across sessions to identify the visitor device |
| sp_landing | Functional | 1 day | Stores the landing page URL data for Spotify analytics |
| sp_dc | Authentication | 1 year | Account routing cookie used when the visitor is logged in to Spotify to link playback to the account |
| sp_player_prefs | Functional | 1 year | Stores player preferences such as volume and playback settings |
Widgets de Spotify utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
El widget de Spotify puede establecer sp_t (identificador de seguimiento, un año), sp_landing (datos de la página de destino, un día), sp_dc (enrutamiento de cuenta, un año, usado cuando el visitante tiene sesión iniciada en Spotify) y cookies de preferencias del reproductor. Estas cookies se depositan en cuanto se carga el iframe, antes de cualquier interacción del visitante.
Sí. Se debe obtener consentimiento antes de inyectar el iframe de Spotify. El widget contacta con los servidores de Spotify y puede establecer cookies al cargar la página, lo que activa el requisito de consentimiento previo de la Directiva ePrivacy. Reemplace el iframe con un marcador de posición y cargue el reproductor solo tras la aceptación del visitante.
La base jurídica requerida es el consentimiento bajo el Artículo 6(1)(a) del RGPD para el tratamiento de datos personales, combinado con el Artículo 5(3) de ePrivacy para el establecimiento de cookies. El interés legítimo no está disponible porque Spotify establece cookies para sus propios fines de seguimiento.
Sí. Spotify AB tiene su sede en Suecia pero opera en una infraestructura global con servidores en EE. UU. Las direcciones IP, datos de dispositivos y eventos de reproducción de los visitantes pueden transferirse a EE. UU. Spotify se basa en cláusulas contractuales estándar y el Marco de Privacidad de Datos UE EE. UU.
Debe considerarse una EIPD para sitios de alto tráfico o dirigidos a audiencias sensibles. Los factores de riesgo clave son la transferencia de datos personales a EE. UU., la imposibilidad de ofrecer una versión sin cookies y la posible vinculación de la reproducción con cuentas de Spotify autenticadas.
Bloquee el iframe tras una plataforma de gestión del consentimiento. Muestre un marcador de posición que describa lo que se cargará. Inyecte el iframe de Spotify solo tras la aceptación del visitante. Clasifique el servicio bajo reproductores de medios en su política de cookies. Registre la transferencia de datos a EE. UU. y el mecanismo de transferencia en su registro de actividades de tratamiento.
No existe un embed de Spotify oficial sin cookies. Las alternativas incluyen enlazar a la pista de Spotify en lugar de incrustarla, alojar un archivo de audio directamente en su servidor o usar un proxy del lado del servidor que elimine las conexiones directas visitante a Spotify. Cualquiera de estas opciones evita el consentimiento previo y la transferencia a EE. UU.
Añada Spotify a su política de cookies bajo la categoría reproductores de medios o cookies funcionales. Liste las cookies sp_t, sp_landing y sp_dc con sus duraciones y finalidades. Indique que los datos pueden transferirse a EE. UU. bajo cláusulas contractuales estándar y el Marco de Privacidad de Datos UE EE. UU. Señale que se requiere consentimiento antes de que el reproductor se cargue.