Politique de Confidentialité
Dernière mise à jour : 28 janvier 2026
1. Qui sommes-nous ?
Timbry est une plateforme SaaS dédiée aux musiciens et artistes indépendants, leur permettant de gérer leurs titres, albums, concerts, tournées et relations avec leurs fans.
Responsable du traitement : Timbry
Site web : https://timbry.art
Contact : contact@croissance-transitions.fr
2. Quelles données collectons-nous ?
Données d'identification
- Nom d'artiste
- Adresse email
- Mot de passe (chiffré)
- Photo de profil
Contenu musical
- Titres, albums et métadonnées musicales
- Photos (pochettes d'albums, photos d'artiste, concerts)
- Informations sur les concerts et tournées
- Certificats ISRC
Données de gestion
- Informations d'abonnement (forfait, limites, usage)
- Historique de paiements
- Données de facturation
Données CRM (Fans)
- Noms et emails des fans (si vous les ajoutez)
- Historique de contacts avec vos fans
Données techniques
- Adresse IP
- Logs de connexion
- Type de navigateur et appareil
- Cookies essentiels (authentification uniquement)
3. Pourquoi collectons-nous ces données ?
4. Base légale du traitement
- Exécution du contrat : Fourniture du service Timbry selon les conditions d'utilisation.
- Intérêt légitime : Sécurité du service, prévention de la fraude, amélioration de la plateforme.
- Consentement : Cookies non essentiels (si vous les acceptez), newsletters marketing.
- Obligation légale : Conservation des factures, déclarations fiscales.
5. Qui a accès à vos données ?
Timbry (nous)
Accès strictement limité aux administrateurs et développeurs pour la maintenance du service.
Sous-traitants techniques
- OVH : Hébergement serveur (France)
- Bunny.net : CDN pour photos/fichiers (Europe)
- Stripe : Paiements sécurisés (certifié PCI-DSS)
- Brevo : Envoi d'emails transactionnels (France)
Vos fans (si vous partagez)
Les informations publiques de votre profil (nom d'artiste, bio, concerts) sont visibles par vos fans.
⚠️ Important : Nous ne vendons jamais vos données à des tiers. Nous ne partageons vos données qu'avec les sous-traitants nécessaires au fonctionnement du service.
6. Combien de temps conservons-nous vos données ?
| Type de données | Durée de conservation |
|---|---|
| Compte actif | Tant que votre compte est actif |
| Après suppression du compte | 30 jours (puis suppression définitive) |
| Factures | 10 ans (obligation légale) |
| Logs de connexion | 12 mois (sécurité) |
| Photos/fichiers | Supprimés avec le compte |
7. Vos droits (RGPD)
Pour exercer vos droits : Contactez-nous à contact@croissance-transitions.fr avec la mention "RGPD". Nous vous répondrons sous 30 jours maximum.
8. Connexion via Google (Google OAuth)
Timbry vous permet de vous connecter via votre compte Google pour simplifier l'inscription et la connexion.
Données collectées via Google
Lorsque vous utilisez "Se connecter avec Google", nous recevons uniquement :
- Votre adresse email (pour identifier votre compte)
- Votre nom (pour personnaliser votre profil)
- Votre photo de profil Google (optionnel, pour votre avatar)
Utilisation de ces données
- Création ou connexion à votre compte Timbry
- Vérification de votre identité
- Aucune publication sur votre compte Google
- Aucun accès à vos contacts, calendrier ou autres données Google
Révoquer l'accès
Vous pouvez à tout moment révoquer l'accès de Timbry à votre compte Google :
- Rendez-vous sur myaccount.google.com/permissions
- Trouvez "Timbry" dans la liste des applications
- Cliquez sur "Supprimer l'accès"
Note : La révocation n'entraîne pas la suppression de votre compte Timbry. Pour supprimer votre compte, utilisez l'option dans votre tableau de bord.
✓ Engagement : Nous n'utilisons jamais votre compte Google pour publier quoi que ce soit, envoyer des emails à vos contacts ou accéder à d'autres services Google.
9. Sécurité de vos données
- Mots de passe chiffrés avec bcrypt (algorithme sécurisé)
- Connexion HTTPS obligatoire (certificat Let's Encrypt)
- Serveurs hébergés en France (OVH, conformité RGPD)
- Sauvegardes quotidiennes automatiques
- Authentification via Google OAuth (connexion sécurisée)
- Journalisation des accès pour détection d'anomalies
10. Cookies
Timbry utilise uniquement des cookies essentiels au fonctionnement du service :
- Token d'authentification : Maintenir votre session connectée (localStorage)
- Cookies de session : Navigation sécurisée sur la plateforme
Aucun cookie publicitaire ou de tracking tiers n'est utilisé. Nous ne partageons aucune donnée avec Google Analytics, Facebook Pixel ou autres trackers.
11. Transferts internationaux
Vos données sont hébergées en France (OVH) et en Europe (Bunny.net CDN). Elles ne quittent pas l'Union Européenne, sauf pour :
- Stripe : Traitement des paiements (États-Unis, certifié Privacy Shield et clauses contractuelles types)
Tous les transferts hors UE respectent les garanties appropriées du RGPD.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité. En cas de changements importants, nous vous informerons par email. La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact & Réclamations
Pour toute question concernant vos données personnelles :
Email : contact@croissance-transitions.fr
Objet : RGPD - [Votre demande]
Vous avez également le droit de déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) si vous estimez que vos droits ne sont pas respectés.