Politique de confidentialité
Dernière mise à jour : 28 mai 2026
Cette politique décrit comment MusicMe collecte, utilise
et protège vos données personnelles. Elle s'applique à l'application
mobile iOS, à l'application macOS, à toute intégration CarPlay et au
site musicme.vip. En utilisant le service, vous acceptez
les pratiques décrites ici.
1. Qui sommes-nous ?
Le service MusicMe est édité par Apache Network SA (« nous », « MusicMe »), société anonyme à conseil d'administration au capital de 118 166 €, immatriculée au RCS de Nanterre sous le numéro 420 207 557 (SIRET 420 207 557 00042 — code APE 62.01Z), dont le siège social est situé au 47 Rue Marcel Dassault, 92514 Boulogne-Billancourt Cedex, France.
Directeur de la publication : Alexandre Marie, Président du conseil d'administration.
Délégué à la Protection des Données : privacy@musicme.vip.
2. Quelles données collectons-nous ?
2.1 Données fournies par vous
- Email et mot de passe (stocké hashé) à la création du compte
- Pseudonyme et avatar que vous choisissez
- Listes de favoris et playlists que vous créez
2.2 Données d'usage
- Historique d'écoute (titres écoutés, durée, complétion) — alimente les recommandations personnalisées
- Téléchargements offline (liste des titres téléchargés, chiffrés AES-256-CTR sur votre appareil)
- Préférences de lecture (crossfade, volume, langue, thème)
2.3 Données techniques
- Adresse IP (logs serveur, conservation 30 jours)
- Modèle d'appareil et version d'OS (debugging)
- Identifiants de session (JWT chiffré stocké dans le Keychain iOS / Secure Enclave macOS)
2.4 Données de paiement
Si vous souscrivez à MusicMe Premium, les paiements sont traités par Apple (in-app purchase) ou Stripe. Nous ne stockons jamais votre numéro de carte bancaire. Nous recevons uniquement le statut de votre abonnement (actif, expiré, annulé) et la date d'expiration.
3. Pourquoi collectons-nous ces données ?
| Donnée | Finalité | Base légale |
|---|---|---|
| Email, mot de passe | Authentification | Exécution du contrat |
| Pseudonyme, avatar | Affichage dans l'app | Exécution du contrat |
| Favoris, playlists | Sauvegarde personnelle, synchronisation entre appareils | Exécution du contrat |
| Historique d'écoute | Recommandations personnalisées, mode radio | Intérêt légitime |
| IP, logs serveur | Sécurité, prévention de la fraude | Intérêt légitime |
| Modèle, OS | Debugging, support technique | Intérêt légitime |
| Statut abonnement | Gestion des accès Premium | Exécution du contrat |
4. Avec qui partageons-nous vos données ?
Nous partageons strictement avec les prestataires nécessaires au fonctionnement du service :
- Supabase (Inc., États-Unis et Singapour) — hébergement de la base de données et du service d'authentification. Transfert hors UE encadré par les Clauses Contractuelles Types (Décision UE 2021/914).
- Stripe (Inc., États-Unis) — traitement des paiements bancaires. Conforme PCI-DSS Level 1.
- Apple (Inc., États-Unis) — distribution (App Store, TestFlight), in-app purchases, notifications push, intégration CarPlay.
-
Cyberscaling Hosting Media / Sonar / HAL (France) —
catalogue musical, streaming des morceaux, métadonnées,
pochettes (CDN
covers-ng1.hosting-media.net).
Nous ne vendons jamais vos données. Nous ne faisons pas de profilage publicitaire.
5. Cookies et stockage local
L'application utilise uniquement le stockage sécurisé du système d'exploitation pour :
- Conserver votre session (token JWT — Keychain iOS / Secure Enclave macOS / Secure Store Android)
- Mettre en cache votre profil pour le mode hors-ligne
- Mémoriser vos préférences (langue, thème, réglages de lecture)
Le site musicme.vip ne dépose aucun cookie de
tracking publicitaire. Uniquement, le cas échéant, des
cookies strictement nécessaires (jamais soumis au consentement
préalable selon la doctrine CNIL).
6. Combien de temps conservons-nous vos données ?
- Compte actif : tant que vous utilisez le service
- Compte inactif : suppression automatique après 3 ans d'inactivité (préavis par email 30 jours avant)
- Suppression demandée : exécution sous 30 jours
- Logs serveur : 30 jours
- Données de facturation : 10 ans (obligation légale, Code de commerce art. L.123-22)
7. Vos droits
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
- Accès : obtenir une copie de l'ensemble de vos données
- Rectification : corriger une donnée erronée
- Effacement (« droit à l'oubli ») : supprimer votre compte et l'ensemble des données associées
- Portabilité : récupérer vos données dans un format structuré et lisible (JSON)
- Opposition : refuser un traitement basé sur l'intérêt légitime (notamment les recommandations)
- Limitation : suspendre temporairement un traitement
- Retrait du consentement à tout moment, sans préjudice de la licéité des traitements antérieurs
Pour exercer ces droits, écrivez à privacy@musicme.vip. Nous répondons sous 30 jours (prolongation possible à 60 jours pour les demandes complexes, avec notification motivée).
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.
8. Sécurité
- Mots de passe hashés via Argon2id (Supabase Auth)
- Communications chiffrées TLS 1.3 de bout en bout
- Téléchargements offline chiffrés AES-256-CTR avec clé liée à votre compte (impossible à lire sur un autre appareil)
- Sessions de streaming signées via JWT à courte durée de vie (1h)
- Audit annuel des fournisseurs et de la conformité
9. Mineurs
Le service est interdit aux moins de 15 ans conformément à l'article 45 de la Loi Informatique et Libertés (transposition française de l'article 8 du RGPD, qui fixe l'âge du consentement numérique à 15 ans en France). Entre 15 et 18 ans, l'utilisateur reconnaît avoir obtenu l'autorisation d'un titulaire de l'autorité parentale. Si vous découvrez qu'un enfant de moins de 15 ans a créé un compte, contactez privacy@musicme.vip pour suppression immédiate.
10. Modifications de cette politique
Nous pouvons modifier cette politique pour refléter une évolution légale, technique ou fonctionnelle du service. Tout changement significatif vous sera notifié au moins 30 jours avant son entrée en vigueur :
- par email à l'adresse associée à votre compte
- par un encart dans l'application au démarrage
11. Contact
Pour toute question relative à cette politique ou à l'exercice de vos droits :
Apache Network SA
47 Rue Marcel Dassault
92514 Boulogne-Billancourt Cedex, France
Email : privacy@musicme.vip