Version pack-v1.1.0-draft
France — Politique de confidentialité
Modèle de staging à faire valider avant toute mise en production.
# France — Politique de confidentialité
> **Version 1.1.0-DRAFT — 7 août 2026**
> Document de travail juridiquement structuré pour Thier Music. **Les données d’identité, d’infrastructure et de médiation actuellement renseignées sont fictives et servent uniquement à la recette/maquette. Elles doivent être remplacées et vérifiées avant toute vente réelle.** Toute modification d’un texte ou d’un libellé accepté doit créer une nouvelle version dans le système de versionnage de Thier Music.
## 1. Responsable du traitement
Responsable indiqué dans la maquette : **Thier Music SUARL (donnée fictive)**, **Route des Almadies, Immeuble Teranga, 3ème étage, Dakar, Sénégal (adresse fictive)**. Contact données personnelles : **privacy@thiermusic.com**. Délégué à la protection des données : **non désigné dans la maquette ; nécessité éventuelle à vérifier avant production**.
Lorsque Thier Music offre ses produits à des personnes situées dans l’Union européenne, les traitements concernés sont organisés conformément au RGPD et aux règles nationales applicables.
## 2. Données traitées et finalités
| Traitement | Données principales | Finalité | Base juridique proposée |
|---|---|---|---|
| Création et sécurité du compte | e-mail, prénom, nom facultatif, pays, mot de passe haché, vérification | créer, authentifier et sécuriser le compte | contrat ; intérêt légitime pour la sécurité |
| Commande et bibliothèque | référence, produit, montant, devise, pays, dates, licences, éléments | conclure/exécuter la vente et fournir l’accès | contrat |
| Paiement | jetons, références, événements PayDunya | encaisser, rapprocher, gérer incidents/remboursements | contrat ; obligation légale pour pièces justificatives |
| Preuve contractuelle | acceptations, versions, empreintes, dates, condensat IP, navigateur résumé | établir la version acceptée et défendre les droits | intérêt légitime ; obligation légale selon les pièces concernées |
| Livret personnalisé | prénom, référence partielle | générer l’exemplaire individualisé et limiter la redistribution | contrat ; intérêt légitime anti-fraude |
| Progression de lecture | contenu, position/progression, date d’usage | reprendre la lecture et améliorer la bibliothèque | contrat pour la reprise ; intérêt légitime limité pour qualité |
| Mesure d’audience | événements first-party, données techniques minimisées | mesurer l’usage, la conversion et les erreurs | intérêt légitime si sans traceur nécessitant consentement ; sinon consentement |
| E-mails transactionnels | e-mail, modèle, statut, référence | confirmer compte, commande et événements de service | contrat |
| Marketing | e-mail, preuve d’opt-in/opt-out | envoyer nouveautés et offres | consentement lorsque requis |
| Support | messages, compte, commande, pièces utiles | répondre aux demandes et litiges | contrat ; intérêt légitime pour preuve |
| Journal administrateur/sécurité | action, compte admin, date, cible, données techniques | sécurité, audit, prévention des abus | intérêt légitime |
Le **condensat d’adresse IP reste une donnée pseudonymisée** s’il peut être relié à une personne ou à une commande ; il n’est donc pas traité comme une donnée anonyme.
## 3. Données obligatoires et facultatives
Les champs signalés comme obligatoires sont nécessaires à la création du compte, à la vente ou à la sécurité. Le nom de famille est facultatif sauf exigence légale/facturation spécifique. Refuser une donnée nécessaire peut empêcher la création du compte ou la commande.
## 4. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de Thier Music et, dans la limite de leurs missions, à : PayDunya Sénégal SAS (paiement — donnée de maquette), Resend Inc. (e-mails — donnée de maquette), Vercel Inc. (hébergement application — donnée de maquette), Cloudflare, Inc./R2 (stockage audio/PDF — donnée de maquette), les prestataires de sauvegarde **à déterminer**, et tout prestataire listé dans la page des sous-traitants.
Thier Music ne vend pas les données personnelles.
## 5. Transferts hors Espace économique européen
Les localisations effectives doivent être documentées avant publication. Lorsqu’un prestataire traite des données hors EEE, Thier Music met en place le mécanisme juridiquement requis (décision d’adéquation, clauses contractuelles types et mesures complémentaires lorsque nécessaires, ou autre mécanisme valide) et en informe les personnes.
## 6. Durées de conservation
Les durées détaillées figurent dans le Barème de conservation. Principes principaux : compte pendant la relation et la durée nécessaire à l’accès acheté ; documents comptables selon la durée légale ; preuve contractuelle pendant la durée du contrat puis la période utile à la défense des droits ; marketing au maximum pendant la durée du consentement et les périodes de prospection admissibles ; événements techniques et progression pour des durées plus courtes.
Un compte inactif peut être désactivé sans supprimer les droits d’accès achetés lorsque leur durée court encore. La progression peut être supprimée avant la licence elle-même.
## 7. Droits
Selon les conditions du RGPD, toute personne peut demander l’accès, la rectification, l’effacement, la limitation, la portabilité lorsque applicable, ou s’opposer aux traitements fondés sur l’intérêt légitime. Elle peut retirer à tout moment un consentement sans affecter la licéité antérieure du traitement.
Demande : **privacy@thiermusic.com**. Une vérification proportionnée de l’identité peut être demandée lorsque nécessaire. Une demande d’effacement n’efface pas les données que Thier Music doit conserver pour une obligation comptable, la constatation/exercice/défense de droits, la prévention de fraude ou une autre base légale valable ; ces données sont alors isolées/archivées autant que possible.
La personne peut introduire une réclamation auprès de la CNIL lorsque le RGPD s’applique.
## 8. Sécurité
Les mots de passe sont stockés sous forme de hachage sécurisé et non en clair. Thier Music applique des mesures de contrôle d’accès, journalisation, chiffrement des transports, limitation des jetons temporaires et sauvegardes appropriées. Les mesures peuvent évoluer avec l’état de l’art et les risques.
## 9. Filigrane du livret
Le livret peut contenir le prénom et une référence partielle de commande. Le filigrane vise l’individualisation de l’exemplaire et la dissuasion de redistributions non autorisées. Il ne contient ni e-mail, ni téléphone, ni donnée bancaire. Le fichier personnalisé est conservé aussi longtemps qu’il est nécessaire à la fourniture de l’accès, puis supprimé selon le barème ; la preuve de commande peut être conservée plus longtemps séparément.
## 10. Cookies et audience
Voir la Politique cookies France. Un cookie de session strictement nécessaire peut être utilisé sans consentement. Les outils de mesure d’audience ne sont exemptés de consentement que s’ils satisfont réellement les conditions applicables ; sinon le dépôt/lecture du traceur est bloqué jusqu’au choix de l’utilisateur.
## 11. Marketing
L’inscription marketing est facultative et n’est jamais une condition d’achat. Chaque message commercial fournit un moyen simple de désinscription. La preuve du consentement et/ou de l’opposition peut être conservée séparément afin de respecter le choix.
## 12. Modifications
Version `1.1.0-FR-DRAFT`. Les modifications substantielles sont datées et versionnées. Lorsqu’une nouvelle finalité nécessite un nouveau consentement, celui-ci est recueilli séparément ; une simple mise à jour de politique ne transforme pas une ancienne acceptation en consentement nouveau.