Music Theory ← Retour à l'inscription

Politique de confidentialité

Version 1.0 — dernière mise à jour le [À COMPLÉTER : date]

Ce document décrit la manière dont nous collectons, utilisons et protégeons vos données personnelles, conformément au Règlement général sur la protection des données (RGPD — règlement UE 2016/679) et à la loi française « Informatique et Libertés ».

1. Responsable du traitement

Le responsable du traitement des données est [À COMPLÉTER : nom / raison sociale], dont les coordonnées sont les suivantes :

  • Adresse : [À COMPLÉTER]
  • E-mail de contact : [À COMPLÉTER : contact@…]
  • Délégué à la protection des données (DPO), le cas échéant : [À COMPLÉTER ou « non désigné »]

2. Données que nous collectons

2.1 À la création du compte

  • Identité : nom et prénom
  • Coordonnées : adresse e-mail, numéro de téléphone (facultatif)
  • Adresse postale : rue, complément, code postal, ville (facultative à l'inscription, requise uniquement pour la facturation des cours)
  • Mot de passe : stocké de façon sécurisée sous forme chiffrée (haché), jamais en clair
  • Acceptation des conditions générales : enregistrée avec la date et la version acceptées (preuve de consentement)

2.2 Pendant l'utilisation du service

  • Préférences pédagogiques et progression : objectifs d'entraînement, minutes par semaine, jours par semaine, durée du programme, difficulté ressentie, avancement des exercices et minuteurs
  • Préférences d'application : plateforme de streaming favorite, palette de couleurs (Synastase)
  • Données d'achat et de facturation : historique d'achats, factures, références de paiement

2.3 Données techniques

Lors de l'accès au service, des données techniques peuvent être traitées (adresse IP, type de navigateur, journaux serveur) à des fins de sécurité et de bon fonctionnement.

3. Finalités et bases légales

Finalité Base légale (RGPD art. 6)
Créer et gérer votre compte Exécution du contrat
Fournir les contenus et le suivi pédagogique Exécution du contrat
Traiter les paiements et émettre les factures Exécution du contrat et obligation légale (comptabilité)
Envoyer des e-mails liés au service (transactionnels) Exécution du contrat
Envoyer des communications marketing (le cas échéant) Consentement (révocable à tout moment)
Assurer la sécurité et prévenir la fraude Intérêt légitime

4. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles sont accessibles à l'équipe du service et à des prestataires techniques (sous-traitants au sens du RGPD) qui agissent sur nos instructions :

Prestataire Rôle Données concernées
MongoDB Atlas Base de données Données de compte, pédagogiques et de facturation
Render Hébergement du serveur applicatif Trafic applicatif (dont données d'inscription)
Vercel Hébergement du site Journaux d'accès
Stripe Paiement en ligne E-mail, métadonnées de paiement (les données de carte sont gérées directement par Stripe, certifié PCI-DSS)
Resend Envoi d'e-mails transactionnels E-mail, prénom
Mux Diffusion des vidéos d'exercices Identifiants de lecture vidéo
Google (OAuth, Fonts) Connexion via Google et polices d'écriture E-mail Google (connexion), adresse IP (polices)

5. Transferts hors Union européenne

Certains prestataires (notamment d'hébergement et services Google) peuvent traiter des données en dehors de l'Union européenne. Le cas échéant, ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne ou décision d'adéquation). [À COMPLÉTER : préciser les garanties selon vos prestataires]

6. Durées de conservation

  • Données de compte : conservées tant que le compte est actif, puis supprimées ou anonymisées après [À COMPLÉTER : ex. 3 ans] d'inactivité.
  • Données de facturation : conservées 10 ans, conformément aux obligations comptables légales.
  • Données de consentement marketing : conservées jusqu'au retrait du consentement, puis pour une durée probatoire raisonnable.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la limitation du traitement
  • Droit d'opposition
  • Droit à la portabilité de vos données
  • Droit de retirer votre consentement à tout moment (lorsque le traitement est fondé sur le consentement)

Pour exercer ces droits, contactez-nous à l'adresse [À COMPLÉTER : contact@…]. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés — www.cnil.fr).

8. Cookies et traceurs

Le service utilise le stockage local du navigateur (localStorage) pour des fonctions strictement nécessaires (session de connexion, préférences). Ces éléments ne nécessitent pas de consentement préalable mais sont mentionnés ici par transparence. Les services tiers (Google, Stripe, Mux) peuvent déposer des cookies ; lorsque ceux-ci ne sont pas strictement nécessaires, ils ne sont activés qu'après votre accord via le bandeau de consentement.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : connexions chiffrées (HTTPS), mots de passe hachés (bcrypt), accès restreint aux données. Aucune transmission sur Internet n'étant totalement sûre, nous ne pouvons garantir une sécurité absolue.

10. Décisions automatisées

Le service ne prend aucune décision produisant des effets juridiques fondée exclusivement sur un traitement automatisé ni sur un profilage.

11. Modifications

Cette politique peut évoluer. Toute modification importante sera portée à votre connaissance, et la date de dernière mise à jour sera actualisée en haut de page.

Politique de confidentialité CGU CGV Mentions légales