Integritetsskyddsmyndigheten (IMY) beslutade efter tillsyn av Spotify AB att bolaget skulle betala en sanktionsavgift på 58 miljoner kronor då bolaget hanterat registrerades rätt att få tillgång till sina personuppgifter i strid med dataskyddsförordningen (GDPR).
Efter en prövning av ärendet bedömer nu kammarrätten att Spotify har överträtt GDPR genom att inte på ett tydligt och lätt tillgängligt sätt lämnat den information som är nödvändig för att den registrerade ska kunna ta tillvara sina rättigheter enligt förordningen, inte lämnat information om lagringsperioder och kriterier för fastställande av dessa och inte lämnat tillräcklig information om lämpliga skyddsåtgärder vid överföring av personuppgifter till ett tredje land eller en internationell organisation. Spotify ska därför enligt kammarrätten betala en sanktionsavgift om 58 miljoner kronor.