Politique de confidentialité de SavedTempo

Dernière mise à jour : 24 août 2026

SavedTempo est une application de métronome, d'entraînement musical et de partage de contenus musicaux. La présente politique décrit les traitements effectués par l'application et par la fonctionnalité facultative Community.

1. Responsable et contact

SavedTempo est éditée par JB. L'identité complète de l'éditeur et les mentions légales applicables doivent être confirmées avant publication.

Pour toute question ou demande relative aux données personnelles : support@savedtempo.fr.

2. Utilisation locale et compte facultatif

Les fonctions locales de métronome, Mémoire, entraînement, SetLists, import et export restent utilisables sans compte. Créer un compte n'est nécessaire que pour utiliser les fonctions de compte et de contribution à Community.

La création d'un compte Community nécessite une adresse e-mail, un mot de passe et le choix d'un pseudonyme public. Supabase attribue également un identifiant technique unique (UUID) au compte. SavedTempo traite le statut du compte, notamment actif, suspendu ou en cours de suppression.

Le mot de passe est transmis directement au service d'authentification pour créer la session ou réauthentifier l'utilisateur. SavedTempo ne l'enregistre pas dans ses préférences locales.

3. Données traitées

Selon les fonctions utilisées, SavedTempo traite :

SavedTempo ne demande pas de nom réel, numéro de téléphone, adresse postale, date de naissance, données financières, données de santé, contacts ou localisation. L'application n'intègre ni publicité, ni identifiant publicitaire, ni outil d'analytics ou de suivi de navigation.

4. Community et pseudonyme public

L'utilisateur choisit un pseudonyme public. Ce pseudonyme, son identifiant technique de profil, ses publications et les informations nécessaires au catalogue peuvent être consultés par les autres utilisateurs. L'adresse e-mail n'est pas publiée dans Community.

Les cartes Community affichent le pseudonyme actuel du profil public. Un changement de pseudonyme est donc reflété lors du prochain chargement du catalogue ; l'ancienne copie de compatibilité enregistrée avec une publication n'est pas utilisée comme source d'affichage.

5. Publications publiques

La publication est toujours une action volontaire. Une publication rend accessibles son titre, son type, son pseudonyme d'auteur, son identifiant technique d'auteur, sa date, son nombre de sections et son fichier .savedtempo. Les autres utilisateurs peuvent consulter et importer ce contenu.

Le fichier publié contient les informations musicales nécessaires au contenu choisi : noms, tempos, signatures rythmiques, accentuations, répétitions et paramètres d'entraînement applicables. Dans l'implémentation Community actuelle, il s'agit d'un fichier JSON sans image de partition. Les images de partition peuvent en revanche être incluses dans un export local V2 lorsque l'utilisateur le demande.

Les données enregistrées uniquement sur l'appareil ne sont jamais publiées automatiquement. Une publication peut être supprimée par son propriétaire ou retirée par la modération.

6. Signalements et blocages

Un utilisateur connecté peut signaler une publication pour permettre son examen et assurer la sécurité de Community. Le signalement contient un motif et peut contenir un commentaire libre. Il est visible par son auteur dans la limite prévue par l'application et par les modérateurs ou administrateurs autorisés ; il n'est pas public.

Une relation de blocage est privée. Elle sert uniquement à masquer dans Community les publications de l'utilisateur bloqué. Celui-ci n'est pas informé du blocage. Chaque utilisateur ne peut consulter que les blocages qu'il a créés ; les opérations techniques de suppression disposent des droits strictement nécessaires.

7. Modération et suspension

Les modérateurs et administrateurs autorisés peuvent examiner les signalements, masquer ou retirer des publications et, pour les administrateurs, suspendre des comptes ou gérer des rôles. Les actions, motifs, cibles, acteurs et dates sont journalisés à des fins de sécurité, de traçabilité et de lutte contre les abus. Ces informations ne sont pas publiques.

8. Données stockées sur l'appareil

SavedTempo conserve localement les morceaux, exercices, entraînements, sections, tempos, accentuations, répétitions, SetLists, notes, préférences et partitions scannées ou importées. Ces données restent dans l'espace de l'application, sauf export, partage ou publication déclenché par l'utilisateur.

La session Community est enregistrée dans des SharedPreferences privées. Les jetons d'accès et de renouvellement sont chiffrés en AES-256-GCM avec une clé non exportable de l'Android Keystore. L'UUID, l'adresse e-mail et la date d'expiration de session restent en clair dans le bac à sable privé de l'application. Le fichier de session est exclu des sauvegardes cloud Android et des transferts d'appareil.

Les images de partition sont enregistrées dans le stockage interne privé. SavedTempo peut ouvrir la caméra pour le scanner de documents ou utiliser le flash comme repère visuel du métronome. Le scanner ML Kit fonctionne sur l'appareil et l'utilisateur choisit les pages rendues à SavedTempo.

9. Prestataires techniques

SavedTempo utilise Supabase pour l'authentification, la base PostgreSQL, le stockage des publications et l'exécution de fonctions backend. Les données envoyées à ces services sont celles nécessaires aux fonctions demandées.

Pour la production, SavedTempo prévoit d'utiliser Brevo comme relais SMTP pour les e-mails de confirmation et de réinitialisation. Tant que cette configuration n'est pas activée, Brevo ne reçoit pas ces données. Après activation, Brevo recevra notamment l'adresse destinataire, l'expéditeur, le contenu transactionnel, l'identifiant du message et les événements de remise, rebond ou plainte nécessaires à la livraison.

Ces prestataires doivent agir pour le compte de l'éditeur selon leurs contrats et accords de traitement. Leur localisation, leurs sous-traitants, leurs durées de conservation et leurs mécanismes de transfert doivent être vérifiés au moment de la mise en production.

10. Finalités et bases juridiques

Les données de compte et de publication servent à fournir le service demandé, gérer le compte, permettre la publication et assurer la récupération d'accès. La base juridique envisagée est l'exécution du service demandé par l'utilisateur.

Les signalements, blocages, suspensions et journaux de modération servent à la sécurité, à la prévention des abus et à la défense du service. La base juridique envisagée est l'intérêt légitime de sécuriser Community, sous réserve d'une mise en balance documentée. Ces qualifications doivent être validées juridiquement avant publication en production.

11. Sécurité et communications

Les API HTTP Supabase utilisées par l'application imposent HTTPS/TLS. Les droits d'accès backend sont limités par rôles et Row Level Security. Les clés administratives ne sont pas intégrées dans l'APK. La production devra aussi imposer TLS pour le relais SMTP et pour les connexions administratives à la base.

Aucune méthode de transmission ou de stockage ne peut garantir un risque nul. SavedTempo applique des mesures proportionnées et les réévalue lorsque le service évolue.

12. Conservation

Une durée maximale pour les signalements résolus, les journaux de modération et les logs SMTP doit encore être arrêtée avant la mise en production. Cette absence de règle ne doit pas être présentée comme une durée déjà implémentée.

13. Suppression du compte

La suppression est disponible dans l'application après réauthentification et sera également proposée sur une page web HTTPS dont l'URL finale doit être publiée dans Google Play.

La suppression efface le compte Auth, le profil, le rôle, les publications, leurs fichiers Community, les signalements créés par le compte, les signalements visant ses publications et les blocages dans les deux sens. Les données musicales conservées uniquement sur les appareils ne sont pas effacées à distance.

Le journal de modération peut être conservé pour la sécurité, mais les références au compte, à ses publications et aux acteurs supprimés deviennent nulles ; l'action, le motif et la date restent conservés. Une interruption technique peut placer temporairement le compte en état de suppression et nécessiter une nouvelle tentative.

14. Droits des utilisateurs

Selon la réglementation applicable, l'utilisateur peut demander l'accès, la rectification, l'effacement, la limitation ou l'opposition à certains traitements, ainsi que la portabilité lorsque celle-ci s'applique. Il peut également saisir la CNIL. Les demandes peuvent être adressées au contact indiqué plus haut ; une vérification proportionnée de l'identité peut être nécessaire.

15. Enfants

SavedTempo n'est pas spécifiquement destinée aux enfants. L'âge minimal, les mesures de consentement parental et le public cible Google Play doivent être confirmés avant une diffusion destinée aux mineurs.

16. Modifications de la politique

Cette politique peut évoluer avec l'application, ses prestataires ou les exigences légales. La date de mise à jour est indiquée en tête du document. Les changements importants seront signalés par un moyen approprié.