Policy center

Last updated May 31, 2026

Provider Data Handling Policy

How Shuffle Resume handles Spotify, Apple, Google/YouTube, and TIDAL account data.

Provider account data

Provider OAuth tokens are used server-side to create private playlists, refresh access where supported, resume queues, and sync limited playback metadata only when requested by the app flow.

Provider tokens are not intentionally exposed in rendered HTML or normal session responses. Spotify Web Playback may receive a short-lived token only when explicit playback resume requests require it.

Disconnecting a provider from Apps removes that provider account record, token material, saved provider queues, and synced provider play history from your Shuffle Resume user account.

Provider limitations

Provider APIs may require paid provider subscriptions, exact callback URLs, app review, test-user registration, or provider-specific permissions.

If a provider cannot complete a playlist or playback action, the app should fall back to the safest available link or status instead of exposing provider secrets.