MIA · confidentialité

Politique de confidentialité

Version 1.0 · En vigueur le 25 septembre 2026

1. Responsable du traitement

IOT FLOWERS, SAS au capital de 9 370 €, 78 avenue Raymond Poincaré, 75116 Paris, France, est responsable des traitements décrits ici. Contact : support@miamusic.app ; téléphone : +33 6 80 24 60 92. MIA est réservé aux adultes de 18 ans ou plus. Le service enregistre la confirmation de majorité et son horodatage, sans recueillir de date de naissance.

2. Données traitées

Selon votre usage, MIA traite les données de compte, email, profil et identité d’authentification ; la vérification de l’email ; la confirmation 18+ ; les conversations, messages, idées, instructions et paroles ; les textes, musiques, médias générés et leurs métadonnées techniques ; les événements d’usage et analyses produit ; les identifiants d’achat et d’abonnement Google Play ; le portefeuille et le registre de crédits ; les identifiants d’appareil ou d’installation et le jeton FCM lorsqu’une notification est utilisée ; les adresses IP, informations de sécurité, limitation de débit et signaux anti-fraude pseudonymisés ; les demandes de support et retours ; et les diagnostics nécessaires au fonctionnement et à la sécurité.

MIA ne reçoit pas les coordonnées complètes de carte bancaire utilisées pour un achat Google Play. Certaines données de lutte contre la fraude peuvent subsister sous forme pseudonymisée après suppression du compte.

3. Finalités et bases juridiques

FinalitéBase juridique
Compte, authentification, création musicale, crédits, droits d’abonnement, téléchargement et service demandéExécution du contrat
Sécurité, prévention des abus et fraudes, limitation de débit, fiabilité et analyses opérationnelles limitéesIntérêt légitime, sous réserve des droits applicables
Pièces comptables, fiscales et financières devant être conservéesObligation légale
Éventuelles communications facultatives de marketing ou de réengagement, lorsqu’elles sont mises en œuvreConsentement distinct lorsqu’il est requis

L’autorisation de notifications donnée dans Android ne constitue pas, à elle seule, un consentement à recevoir du marketing.

4. Prestataires et destinataires

L’accès aux données est limité aux personnes et prestataires nécessaires : OVH SAS pour l’infrastructure d’origine ; Cloudflare pour le DNS, le proxy et la sécurité du site ; Google/Firebase pour l’authentification et, lorsque vous utilisez les notifications, Firebase Cloud Messaging ; Google Play pour les achats, abonnements et leur vérification ; l’API OpenAI pour le traitement créatif de texte dans MIA/Luna ; SunoAPI pour la génération musicale ; et Purelymail pour l’envoi des emails transactionnels.

Les contenus envoyés à l’API OpenAI servent à fournir la fonction demandée. Selon les règles standard publiées par OpenAI, les données de l’API ne sont pas utilisées par défaut pour entraîner ses modèles, sauf choix explicite du client ; une conservation liée à la surveillance des abus peut s’appliquer. MIA ne revendique pas de configuration « Zero Data Retention ».

Pour la musique, les instructions, paroles, styles et métadonnées nécessaires peuvent être transmis à SunoAPI. Les fichiers audio générés peuvent d’abord être hébergés par ce prestataire. MIA ne garantit pas la suppression immédiate d’un original distant lorsqu’elle ne dispose pas d’un contrôle de suppression chez le prestataire ; elle ne promet ni absence de conservation ou d’entraînement, ni traitement exclusivement européen par ce prestataire.

5. Transferts hors de l’Espace économique européen

Certains prestataires peuvent traiter des informations hors de l’Espace économique européen selon leurs services et infrastructures. Les transferts concernés sont soumis aux garanties contractuelles et légales applicables lorsque celles-ci sont requises. MIA ne promet pas un traitement exclusivement européen.

6. Conservation

Les durées ci-dessous sont les règles de conservation applicables par catégorie. Elles ne signifient pas que chaque opération de purge est déclenchée automatiquement.

CatégorieRègle de conservation
Compte et profil actifsDurée de vie du compte, sous réserve des règles propres à chaque catégorie.
Contenus créatifs contrôlés par MIADurée nécessaire au service ; suppression ou anonymisation lors de la suppression du compte, avec nettoyage contrôlé des médias.
Événements d’analyse produit13 mois selon la politique de rétention MIA.
Journaux techniques et de sécurité couverts par la politique MIA6 mois, sauf incident documenté ou nécessité légale.
Signaux anti-fraude pseudonymisés5 ans, soit 1 825 jours, à partir de l’événement pertinent.
SupportJusqu’à 3 ans après le dernier échange substantiel, sauf litige ou obligation.
Données techniques de facturation ou litigeJusqu’à 5 ans selon le cas, sauf durée comptable supérieure applicable.
Pièces comptables et légalesJusqu’à 10 ans lorsque la loi l’exige.

7. Suppression du compte

La suppression peut être demandée dans l’application ou via la ressource web accessible sans l’application. Une réauthentification peut être requise. Un abonnement encore valable peut devoir être résilié ou expirer. Le flux révoque les sessions et appareils, désactive et anonymise le profil, supprime ou anonymise les conversations et données créatives couvertes et peut mettre en file le nettoyage des médias contrôlés. Certaines pièces financières ou légales et certains signaux anti-fraude pseudonymisés peuvent être conservés pour leur durée applicable. Les crédits gratuits, d’abonnement et de packs non utilisés sont perdus après suppression ; ils ne sont pas transférables. Une suppression distante chez un prestataire n’est pas garantie lorsque MIA ne la contrôle pas.

8. Vos droits

Dans les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition lorsque applicable et la portabilité lorsque applicable. Vous pouvez retirer un consentement lorsqu’un traitement repose sur celui-ci, sans remettre en cause le traitement antérieur licite. Écrivez à support@miamusic.app. Vous pouvez aussi déposer une réclamation auprès de la CNIL, Commission nationale de l’informatique et des libertés.

9. Cookies et traceurs du site public

Le site public MIA V1 n’intègre ni publicité, ni Google Analytics, Meta Pixel, TikTok Pixel, OpenAI Ads Pixel, ni cookie marketing. Des mécanismes techniques de sécurité ou de proxy Cloudflare peuvent intervenir. Aucun bandeau de consentement marketing n’est affiché pour des traceurs inexistants.