Politique de confidentialité
Dernière mise à jour : juillet 2026
Responsable de traitement et contacts
Responsable : Pianotify. Contact vie privée : privacypianotify.com. Support : contactpianotify.com. Autorité de contrôle : CNIL.
Champ d'application
Cette politique couvre pianotify.com. Elle s'applique aux visiteurs, titulaires de comptes et contributeurs de contenu généré par les utilisateurs.
Données personnelles traitées
Compte : email, nom d'utilisateur, préférences, statut d'abonnement, historique d'achats via identifiants Stripe. Utilisation : adresse IP, user-agent, horodatages, pages et événements, journaux d'erreurs. Contenu utilisateur : fichiers MIDI et PDF publiés, URLs YouTube, métadonnées et vignettes associées. Support : messages et pièces jointes. Facturation : tokens et reçus Stripe. Pianotify ne stocke pas les numéros de carte.
Finalités et bases légales
Fournir et sécuriser le Service : contrat et intérêts légitimes. Paiements et comptabilité : obligation légale et contrat. Communications produit (clients existants) : intérêts légitimes avec désinscription facile. Communications produit (prospects) : consentement avant envoi d'emails marketing. Analyses et marketing non essentiel : consentement. Conformité et demandes des autorités : obligation légale.
Sous-traitants et destinataires
AWS, région eu-west-1 (Irlande). Stripe pour les paiements. Google Analytics et Search Console pour les mesures. Customer.io pour les emails transactionnels et, si consentement donné, marketing. Sentry (Functional Software, Inc.) pour le suivi des erreurs, avec des données hébergées dans l'UE. Des accords de traitement et des clauses contractuelles types s'appliquent pour les transferts hors EEE.
Transferts internationaux
Hébergement principal dans l'UE. Certains sous-traitants peuvent traiter hors EEE. Nous utilisons les clauses contractuelles types et des garanties supplémentaires. Pour les prestataires hors EEE, nous nous appuyons sur le cadre de protection des données UE-US (le cas échéant) ou les clauses contractuelles types de la Commission européenne, avec des analyses d'impact de transfert et des mesures complémentaires. Pour le Royaume-Uni : nous utilisons l'addendum britannique aux clauses contractuelles types de l'UE ou l'IDTA britannique, selon le cas.
Sources de données
Nous pouvons traiter le référent HTTP, les paramètres UTM, la localisation approximative déduite de l'IP et les métadonnées d'intégration YouTube (si vous ouvrez des vidéos tierces). Les intégrations tierces peuvent placer leurs propres cookies sous réserve de votre consentement.
Contenu public et indexation
Les publications publiques (MIDI, PDF, pages de couverture), leurs titres, descriptions, vignettes, tags et votre nom d'utilisateur public sont indexables par les moteurs de recherche. Vous pouvez les supprimer à tout moment ; le retrait des résultats de recherche dépend des robots tiers. Si vous liez ou intégrez du contenu tiers (par exemple YouTube), l'indexation de ce contenu tiers est régie par les politiques du tiers.
Analyses des emails
Nos emails marketing incluent un pixel de suivi d'ouverture et de clic. Vous pouvez vous désinscrire à tout moment via le lien de désinscription ou le centre de Préférences.
Liste de suppression
Si vous vous désinscrivez, nous conserverons votre email sur une liste de suppression pour ne plus vous envoyer de messages marketing.
Conservation
Compte actif : conservé tant qu'utilisé. Compte supprimé : données actives supprimées rapidement ; sauvegardes conservées jusqu'à 30 jours. Journaux : jusqu'à 12 mois. Données de facturation : 10 ans. Support : 24 mois. Contenu public : jusqu'à suppression par vous ou la modération. Liste de suppression : conservée indéfiniment.
Vos droits
Vous pouvez exercer vos droits en écrivant à privacypianotify.com. Accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement. Nous répondons sous un mois, extensible de deux mois pour les demandes complexes.
Enfants
Service pour les 16 ans et plus. Pas de collecte délibérée pour les enfants de moins de 16 ans.
Sécurité
TLS en transit, chiffrement AWS au repos, accès au moindre privilège, authentification à deux facteurs pour les administrateurs, journalisation et alertes, sauvegardes avec tests de restauration.
Choix marketing
Liens de désinscription dans chaque email marketing. Les emails transactionnels ou de service peuvent toujours être envoyés.
Décision automatisée
Aucune prise de décision automatisée produisant des effets juridiques ou similairement significatifs.
Politique des cookies
Strictement nécessaires (sans consentement) : session, authentification, sécurité, répartition de charge. Analyses (basées sur le consentement) : mesure d'utilisation (Google Analytics). Lors de la première visite, nous demandons votre consentement. Vous pouvez modifier vos choix à tout moment dans les Préférences ou supprimer les cookies dans votre navigateur.
Modifications de cette politique
Nous pouvons mettre à jour cette politique. Nous mettrons à jour la date de « Dernière mise à jour » et vous notifierons des changements importants par email ou notification dans le produit.