Politique de confidentialité
Dernière mise à jour : 27 août 2026
1. Qui est responsable de vos données ?
PianoViz, entreprise individuelle immatriculée à Paris, France, est responsable des données personnelles traitées par l'intermédiaire de https://www.pianoviz.app. Pour toute question ou pour exercer vos droits, contactez contact@pianoviz.app.
2. Données traitées
- Données de compte : nom d'affichage, adresse e-mail, statut de vérification, URL de la photo de profil transmise par Google si vous utilisez la connexion Google, identifiant interne et date de création.
- Données d'authentification : mot de passe haché, fournisseur de connexion, identifiant Google et jetons OAuth chiffrés lorsque nécessaires, sessions, adresse IP et user-agent.
- Fichiers et projets : nom du fichier, audio ou MIDI importé, durée, taille, format, notes détectées, MIDI généré, réglages de visualisation, état, erreurs et date de suppression.
- Exports vidéo : réglages, format, résolution, cadence d'image, vidéo générée, taille, état et journaux d'exécution.
- Partage : jeton du lien public et jeton servant à reconnaître le propriétaire d'un projet.
- Achats et crédits : identifiant client Stripe, e-mail de facturation, pack acheté, montant, devise, identifiants de transaction, solde et historique des crédits. PianoViz ne stocke pas le numéro complet de la carte.
- Preview et prévention des abus : identifiant anonyme signé, empreinte hachée utilisée pour le quota, nombre et dates des previews.
- Données techniques et analytics : adresse IP, navigateur, appareil, langue, pages consultées, événements produit, identifiant analytics, journaux de sécurité et diagnostics.
- Support : vos messages et les pièces jointes que vous choisissez d'envoyer.
3. Finalités et bases légales
- Créer les comptes, authentifier les utilisateurs, traiter les fichiers, fournir les projets, transcriptions, exports, téléchargements et partages : exécution du contrat ou mesures précontractuelles demandées.
- Traiter les paiements, attribuer les crédits et gérer les remboursements : exécution du contrat et respect des obligations comptables et fiscales.
- Prévenir les abus, fraudes et incidents de sécurité, diagnostiquer les erreurs et protéger le service : intérêt légitime de PianoViz à assurer sa sécurité et sa fiabilité.
- Envoyer les e-mails de vérification, de réinitialisation du mot de passe et de service : exécution du contrat et sécurité.
- Répondre au support : exécution du contrat ou intérêt légitime lié au service client.
- Mesurer l'utilisation du produit avec PostHog et Vercel Analytics : consentement lorsqu'il est requis. Le produit doit encore intégrer un mécanisme complet de gestion du consentement pour les traceurs non essentiels.
4. Durées de conservation
Les données de compte et de projet sont conservées tant que le compte ou le projet reste actif. L'utilisateur peut supprimer ses projets depuis son compte et demander la suppression du compte à contact@pianoviz.app. Les fichiers du projet sont alors programmés pour suppression ; certains enregistrements limités peuvent subsister pour la sécurité, la comptabilité ou la défense de droits.
Les previews gratuites sont conçues pour expirer après vingt-quatre heures et les vidéos exportées reçoivent une échéance de quarante-huit heures. Le système technique actuel nécessite encore une purge automatique complète ; tant que ce travail n'est pas terminé, certains fichiers expirés ou certaines métadonnées peuvent subsister au-delà de ces durées cibles.
Les pièces de paiement et de comptabilité peuvent être conservées jusqu'à dix ans lorsque le droit français l'exige. Les journaux de sécurité, messages de support et métadonnées techniques sont conservés uniquement pendant la durée raisonnablement nécessaire à leur finalité ou à un litige.
5. Intelligence artificielle et traitements automatisés
Les fichiers audio sont analysés automatiquement afin de détecter des informations musicales telles que les notes, leur timing et leur vélocité. Les fichiers MIDI sont interprétés directement pour la visualisation.
Ce traitement produit un résultat musical et technique. Il ne prend aucune décision produisant des effets juridiques ou affectant une personne de manière similaire. La transcription peut être inexacte, notamment en présence de bruit, de voix ou de plusieurs instruments.
6. Prestataires et destinataires
PianoViz peut également communiquer des données lorsque la loi l'exige, pour protéger ses droits ou ceux d'autrui, ou dans le cadre d'une opération assortie de garanties appropriées. PianoViz ne vend pas les données personnelles.
- Vercel : hébergement, diffusion, journaux et mesure d'audience.
- Neon : base PostgreSQL des comptes, projets, achats, crédits et états de traitement.
- Cloudflare R2 : stockage des fichiers importés et générés.
- Modal Labs : infrastructure de calcul pour la transcription et le rendu vidéo.
- Stripe : paiements, facturation, prévention de la fraude et remboursements.
- Google : connexion OAuth lorsque vous choisissez de continuer avec Google.
- Resend : e-mails de vérification du compte, de sécurité et de service.
- PostHog : analytics produit.
- Better Auth : logiciel d'authentification intégré à PianoViz ; il n'est pas nécessairement un destinataire autonome des données.
7. Transferts internationaux
Certains prestataires sont établis aux États-Unis ou peuvent traiter des données hors de l'Espace économique européen. Selon le prestataire et la région configurée, les transferts reposent sur une décision d'adéquation applicable, notamment le cadre UE–États-Unis pour les organismes certifiés, sur les clauses contractuelles types de la Commission européenne ou sur une autre garantie permise par le RGPD.
Vous pouvez demander des informations sur les garanties applicables à vos données à contact@pianoviz.app.
8. Liens publics de partage
Toute personne disposant du lien de partage d'un projet peut accéder au contenu rendu disponible sur cette page. Ne publiez pas un lien dont le contenu est confidentiel. La suppression du projet désactive normalement son lien et déclenche la suppression de ses fichiers.
9. Cookies et stockage du navigateur
La suppression des cookies ou du stockage local peut déconnecter le compte, réinitialiser les préférences ou supprimer l'accès propriétaire à un ancien projet qui n'est pas rattaché à un compte.
- Cookies indispensables à l'authentification et à la sécurité.
- NEXT_LOCALE, utilisé pour mémoriser la langue pendant un an.
- pianoviz_v2_anon, identifiant anonyme signé utilisé pour appliquer le quota de previews pendant un an.
- Cookies de propriétaire de projet et stockages local ou de session utilisés pour l'accès aux projets, les réglages et les brouillons temporaires.
- Identifiants et événements PostHog et Vercel Analytics utilisés pour la mesure du produit. PianoViz prépare les contrôles permettant d'accepter ou de refuser les traceurs non essentiels lorsqu'un consentement est requis.
10. Sécurité
PianoViz utilise des mesures destinées à protéger les données, notamment le chiffrement des communications, le hachage des mots de passe et jetons sensibles, le chiffrement des jetons OAuth, des liens signés à durée limitée et des contrôles d'accès par compte. Aucun système ne peut garantir une sécurité absolue.
11. Vos droits
Selon le traitement et sa base légale, vous pouvez demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de vos données, ou vous opposer à un traitement fondé sur l'intérêt légitime. Vous pouvez retirer votre consentement à tout moment sans remettre en cause les traitements antérieurs licites.
Envoyez vos demandes à contact@pianoviz.app. PianoViz peut demander les informations raisonnablement nécessaires pour vérifier votre identité et répond dans les délais prévus par le RGPD.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) sur https://www.cnil.fr.
12. Services API YouTube
Le client privé de publication sociale de PianoViz utilise les Services API YouTube. Son utilisation est soumise aux Conditions d'utilisation de YouTube disponibles sur https://www.youtube.com/t/terms, au Règlement pour les développeurs des Services API YouTube et aux Règles de confidentialité de Google disponibles sur https://policies.google.com/privacy.
Le client accède uniquement aux données nécessaires pour identifier la chaîne PianoViz autorisée, importer les vidéos et métadonnées vérifiées par l'utilisateur, contrôler l'identifiant, le titre, la chaîne, la durée et la visibilité de la vidéo obtenue, et créer des commentaires créditant la source. Il stocke localement un jeton OAuth de renouvellement, l'identifiant et le titre de la chaîne, les identifiants et URL des vidéos, la visibilité demandée et réelle, les titres, les identifiants et états des commentaires, ainsi que les horodatages d'importation ou d'erreur. Il ne collecte aucune donnée de spectateur, ne télécharge aucun contenu YouTube, ne vend aucune Donnée API et ne communique aucune Donnée autorisée à des tiers autres que Google et YouTube pour exécuter les actions autorisées.
Le jeton OAuth et l'état de l'API YouTube sont stockés uniquement sur l'appareil du propriétaire ayant accordé l'autorisation, dans des fichiers accessibles à ce seul propriétaire. Le client exige une simulation vérifiable et une commande d'exécution explicite, affiche la chaîne cible et la visibilité, désactive par défaut les notifications aux abonnés et empêche toute nouvelle tentative automatique après une importation incertaine.
L'accès peut être révoqué avec la commande de révocation de l'outil ou depuis les paramètres de sécurité Google disponibles sur https://security.google.com/settings/security/permissions. La commande révoque immédiatement le jeton Google et supprime le jeton local ainsi que les Données API autorisées stockées. Si l'accès est révoqué depuis les paramètres Google, le propriétaire doit exécuter la commande locale de nettoyage ou contacter contact@pianoviz.app ; les Données autorisées correspondantes seront supprimées dès que possible et au plus tard dans un délai de sept jours calendaires. La suppression des données stockées localement ne supprime pas le contenu conservé par YouTube ; ce contenu doit être supprimé depuis YouTube ou un autre client autorisé.
Le client valide l'autorisation à chaque utilisation. Si le jeton ne peut plus être renouvelé parce que l'accès a expiré ou a été révoqué, le client cesse d'accéder à YouTube et supprime son jeton local ainsi que ses Données API YouTube. Pour toute question ou demande de suppression, contactez contact@pianoviz.app.
13. Modifications et contact
Cette politique peut évoluer avec le service ou la réglementation. Les modifications substantielles sont communiquées de manière appropriée lorsque cela est requis. La date de dernière mise à jour figure en haut de la page.
Pour toute question relative à la confidentialité, contactez contact@pianoviz.app.