← Retour

Politique de Confidentialité

Dernière mise à jour : 13 juin 2026

La présente Politique de Confidentialité explique comment HITMASTER collecte, utilise et protège vos données personnelles lorsque vous utilisez le Service, conformément au Règlement général sur la protection des données (RGPD) et à la loi française « Informatique et Libertés ». Le responsable de traitement est [OPERATOR NAME], [REGISTERED ADDRESS]. Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez-nous à hello@hitmaster.app.

1. Données que nous collectons

Nous collectons :

  • Données de compte : votre adresse e-mail et, si vous vous connectez avec Google, votre identifiant de compte Google et les informations de base de profil (nom, e-mail) fournies par Google.
  • Contenus que vous soumettez : paroles, titres, noms d'artistes, notes, caractéristiques audio, analyses et réécritures générées par l'IA, messages, et les fils, dossiers, tags et projets d'album dans lesquels vous les organisez.
  • Données d'usage et de facturation : votre solde et historique de crédits, l'utilisation des fonctionnalités, le nombre de jetons (tokens) d'IA et les coûts de traitement estimés.
  • Données de parrainage : les codes de parrainage que vous générez ou utilisez.
  • Données techniques : adresse IP, informations sur l'appareil et le navigateur, et événements d'analyse d'usage du Service.
  • Cookies et technologies similaires : voir la section 6.

Merci de ne pas inclure dans vos paroles de données sensibles (santé, opinions politiques ou religieuses, etc.) ni des données personnelles de tiers, sauf si vous y êtes autorisé.

2. Finalités et bases légales

Nous traitons vos données pour :

  • fournir le Service — créer votre compte, exécuter les analyses et réécritures, stocker et afficher vos contenus (base légale : exécution du contrat) ;
  • gérer les crédits, le parrainage et, à l'avenir, les paiements (exécution du contrat) ;
  • assurer la sécurité du Service, prévenir la fraude et les abus, et corriger les anomalies (intérêt légitime et, le cas échéant, obligation légale) ;
  • comprendre et améliorer le Service grâce aux statistiques d'usage (votre consentement lorsqu'il est requis, sinon notre intérêt légitime à améliorer le produit) ;
  • communiquer avec vous sur des sujets liés au Service, tels que les liens de connexion et les notifications importantes (exécution du contrat / intérêt légitime) ;
  • respecter nos obligations légales et constater, exercer ou défendre des droits en justice (obligation légale / intérêt légitime).

3. Traitement de vos contenus par l'IA

Pour générer les analyses, notes et réécritures, les paroles et informations que vous soumettez sont transmises à notre prestataire d'IA, Anthropic, qui les traite pour notre compte afin de produire un résultat. Nous ne transmettons ces contenus que pour fournir la fonctionnalité demandée. Selon les conditions commerciales de l'API d'Anthropic, vos entrées et sorties ne sont pas utilisées pour entraîner ses modèles. Nous ne vendons pas vos contenus et ne les utilisons pas pour entraîner nos propres modèles.

4. Destinataires et sous-traitants

Nous partageons des données avec des prestataires qui les traitent pour notre compte, sous contrat, uniquement pour faire fonctionner le Service :

  • Supabase — authentification et hébergement de la base de données (région UE).
  • Anthropic — traitement par l'IA des paroles et informations soumises (États-Unis ; voir section 8).
  • Vercel — hébergement et diffusion de l'application (région UE).
  • PostHog — statistiques produit (hébergement UE).
  • Google — connexion via Google OAuth, si vous la choisissez.
  • Un prestataire de paiement (par ex. Stripe) — uniquement si et lorsque des fonctionnalités payantes seront lancées, pour traiter les paiements.

Nous pouvons également divulguer des données si la loi l'exige, pour faire respecter nos CGU, ou dans le cadre d'une fusion, acquisition ou cession d'actifs, auquel cas nous vous en informerons. Nous ne vendons pas vos données personnelles.

5. Partage public

Si vous activez un lien de partage public pour un fil, le contenu de ce fil devient accessible à toute personne disposant du lien, sans connexion. Vous en gardez le contrôle et pouvez désactiver le lien à tout moment.

6. Cookies et statistiques

Nous utilisons des cookies et technologies similaires strictement nécessaires à votre connexion et au fonctionnement du Service (par exemple votre session d'authentification et un cookie de parrainage qui mémorise un code issu d'un lien partagé). Nous utilisons également l'outil de statistiques PostHog pour comprendre l'usage du Service et l'améliorer. Lorsque la loi l'exige, nous recueillons votre consentement avant de déposer des cookies de mesure non essentiels, que vous pouvez retirer à tout moment.

7. Durée de conservation

Nous conservons votre compte et vos contenus tant que votre compte est actif. Si vous demandez la suppression de votre compte, nous supprimons ou anonymisons vos données personnelles dans un délai raisonnable, sauf lorsque nous devons conserver certaines informations pour respecter la loi (par exemple les pièces comptables) ou pour constater, exercer ou défendre des droits en justice. Les sauvegardes sont conservées pour une durée limitée avant d'être écrasées.

8. Transferts internationaux

Notre hébergement et notre base de données sont situés dans l'UE. Certains sous-traitants, comme Anthropic, peuvent traiter des données en dehors de l'Espace économique européen, notamment aux États-Unis. Dans ce cas, nous nous appuyons sur des garanties appropriées telles que les Clauses Contractuelles Types de la Commission européenne pour protéger vos données. Vous pouvez nous demander davantage d'informations sur ces garanties.

9. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès à vos données ; de rectification ou d'effacement ; de limitation ou d'opposition à certains traitements ; à la portabilité ; et, lorsque le traitement repose sur le consentement, du droit de le retirer à tout moment sans remettre en cause les traitements antérieurs. Pour exercer ces droits, écrivez à hello@hitmaster.app. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de votre autorité de contrôle locale.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger vos données, notamment le chiffrement en transit, des contrôles d'accès et des prestataires d'infrastructure reconnus. Aucun système n'est parfaitement sûr, mais nous nous efforçons de protéger vos données et vous informerons, ainsi que l'autorité compétente, en cas de violation de données lorsque la loi l'exige.

11. Mineurs

Le Service n'est pas destiné aux enfants de moins de 15 ans. Nous ne collectons pas sciemment de données personnelles d'enfants en dessous de cet âge. Si vous pensez qu'un enfant nous a fourni des données sans le consentement approprié, contactez-nous et nous les supprimerons.

12. Modifications de la Politique

Nous pouvons mettre à jour la présente Politique. En cas de modification substantielle, nous prendrons des mesures raisonnables pour vous en informer. La date de « dernière mise à jour » ci-dessus indique la dernière révision.

13. Contact

Pour toute question ou demande relative à la confidentialité, contactez-nous à hello@hitmaster.app, ou écrivez à [OPERATOR NAME], [REGISTERED ADDRESS].