Politique de Confidentialité

Dernière mise à jour : 28 janvier 2026

1. Qui sommes-nous ?

Timbry est une plateforme SaaS dédiée aux musiciens et artistes indépendants, leur permettant de gérer leurs titres, albums, concerts, tournées et relations avec leurs fans.

Responsable du traitement : Timbry
Site web : https://timbry.art
Contact : paul@maisonnez.fr

2. Quelles données collectons-nous ?

Données d'identification

  • Nom d'artiste
  • Adresse email
  • Mot de passe (chiffré)
  • Photo de profil

Contenu musical

  • Titres, albums et métadonnées musicales
  • Photos (pochettes d'albums, photos d'artiste, concerts)
  • Informations sur les concerts et tournées
  • Certificats ISRC

Données de gestion

  • Informations d'abonnement (forfait, limites, usage)
  • Historique de paiements
  • Données de facturation

Données CRM (Fans)

  • Noms et emails des fans (si vous les ajoutez)
  • Historique de contacts avec vos fans

Données techniques

  • Adresse IP
  • Logs de connexion
  • Type de navigateur et appareil
  • Cookies essentiels (authentification uniquement)

3. Pourquoi collectons-nous ces données ?

Fourniture du service : Hébergement de vos contenus musicaux, gestion de votre catalogue, organisation de concerts.
Gestion des abonnements : Facturation, limite de stockage, accès aux fonctionnalités premium.
Sécurité : Protection de votre compte, prévention des accès non autorisés.
Support client : Assistance technique, réponse à vos questions.
Amélioration du service : Analyse d'utilisation (anonymisée), correction de bugs.

4. Base légale du traitement

  • Exécution du contrat : Fourniture du service Timbry selon les conditions d'utilisation.
  • Intérêt légitime : Sécurité du service, prévention de la fraude, amélioration de la plateforme.
  • Consentement : Cookies non essentiels (si vous les acceptez), newsletters marketing.
  • Obligation légale : Conservation des factures, déclarations fiscales.

5. Qui a accès à vos données ?

Timbry (nous)

Accès strictement limité aux administrateurs et développeurs pour la maintenance du service.

Sous-traitants techniques

  • OVH : Hébergement serveur (France)
  • Bunny.net : CDN pour photos/fichiers (Europe)
  • Stripe : Paiements sécurisés (certifié PCI-DSS)
  • Brevo : Envoi d'emails transactionnels (France)

Vos fans (si vous partagez)

Les informations publiques de votre profil (nom d'artiste, bio, concerts) sont visibles par vos fans.

⚠️ Important : Nous ne vendons jamais vos données à des tiers. Nous ne partageons vos données qu'avec les sous-traitants nécessaires au fonctionnement du service.

6. Combien de temps conservons-nous vos données ?

Type de donnéesDurée de conservation
Compte actifTant que votre compte est actif
Après suppression du compte30 jours (puis suppression définitive)
Factures10 ans (obligation légale)
Logs de connexion12 mois (sécurité)
Photos/fichiersSupprimés avec le compte

7. Vos droits (RGPD)

🔍
Droit d'accès : Obtenir une copie de toutes vos données personnelles.
✏️
Droit de rectification : Corriger vos données inexactes (dans votre profil).
🗑️
Droit à l'effacement : Supprimer votre compte et toutes vos données.
Droit d'opposition : Refuser le traitement de vos données (emails marketing).
📦
Droit à la portabilité : Récupérer vos données dans un format structuré (JSON).
⏸️
Droit à la limitation : Demander la suspension temporaire du traitement.

Pour exercer vos droits : Contactez-nous à paul@maisonnez.fr avec la mention "RGPD". Nous vous répondrons sous 30 jours maximum.

8. Connexion via Google (Google OAuth)

Timbry vous permet de vous connecter via votre compte Google pour simplifier l'inscription et la connexion.

Données collectées via Google

Lorsque vous utilisez "Se connecter avec Google", nous recevons uniquement :

  • Votre adresse email (pour identifier votre compte)
  • Votre nom (pour personnaliser votre profil)
  • Votre photo de profil Google (optionnel, pour votre avatar)

Utilisation de ces données

  • Création ou connexion à votre compte Timbry
  • Vérification de votre identité
  • Aucune publication sur votre compte Google
  • Aucun accès à vos contacts, calendrier ou autres données Google

Révoquer l'accès

Vous pouvez à tout moment révoquer l'accès de Timbry à votre compte Google :

  1. Rendez-vous sur myaccount.google.com/permissions
  2. Trouvez "Timbry" dans la liste des applications
  3. Cliquez sur "Supprimer l'accès"

Note : La révocation n'entraîne pas la suppression de votre compte Timbry. Pour supprimer votre compte, utilisez l'option dans votre tableau de bord.

✓ Engagement : Nous n'utilisons jamais votre compte Google pour publier quoi que ce soit, envoyer des emails à vos contacts ou accéder à d'autres services Google.

9. Sécurité de vos données

  • Mots de passe chiffrés avec bcrypt (algorithme sécurisé)
  • Connexion HTTPS obligatoire (certificat Let's Encrypt)
  • Serveurs hébergés en France (OVH, conformité RGPD)
  • Sauvegardes quotidiennes automatiques
  • Authentification via Google OAuth (connexion sécurisée)
  • Journalisation des accès pour détection d'anomalies

10. Cookies

Timbry utilise uniquement des cookies essentiels au fonctionnement du service :

  • Token d'authentification : Maintenir votre session connectée (localStorage)
  • Cookies de session : Navigation sécurisée sur la plateforme

Aucun cookie publicitaire ou de tracking tiers n'est utilisé. Nous ne partageons aucune donnée avec Google Analytics, Facebook Pixel ou autres trackers.

11. Transferts internationaux

Vos données sont hébergées en France (OVH) et en Europe (Bunny.net CDN). Elles ne quittent pas l'Union Européenne, sauf pour :

  • Stripe : Traitement des paiements (États-Unis, certifié Privacy Shield et clauses contractuelles types)

Tous les transferts hors UE respectent les garanties appropriées du RGPD.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité. En cas de changements importants, nous vous informerons par email. La date de dernière mise à jour est indiquée en haut de cette page.

13. Contact & Réclamations

Pour toute question concernant vos données personnelles :

Email : paul@maisonnez.fr

Objet : RGPD - [Votre demande]

Vous avez également le droit de déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) si vous estimez que vos droits ne sont pas respectés.