MIA · confidentialité
Politique de confidentialité
1. Responsable du traitement
IOT FLOWERS, SAS au capital de 9 370 €, 78 avenue Raymond Poincaré, 75116 Paris, France, est responsable des traitements décrits ici. Contact : support@miamusic.app ; téléphone : +33 6 80 24 60 92. MIA est réservé aux adultes de 18 ans ou plus. Le service enregistre la confirmation de majorité et son horodatage, sans recueillir de date de naissance.
2. Données traitées
Selon votre usage, MIA traite les données de compte, email, profil et identité d’authentification ; la vérification de l’email ; la confirmation 18+ ; les conversations, messages, idées, instructions et paroles ; les textes, musiques, médias générés et leurs métadonnées techniques ; les événements d’usage et analyses produit ; les identifiants d’achat et d’abonnement Google Play ; le portefeuille et le registre de crédits ; les identifiants d’appareil ou d’installation et le jeton FCM lorsqu’une notification est utilisée ; les adresses IP, informations de sécurité, limitation de débit et signaux anti-fraude pseudonymisés ; les demandes de support et retours ; et les diagnostics nécessaires au fonctionnement et à la sécurité.
MIA ne reçoit pas les coordonnées complètes de carte bancaire utilisées pour un achat Google Play. Certaines données de lutte contre la fraude peuvent subsister sous forme pseudonymisée après suppression du compte.
3. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Compte, authentification, création musicale, crédits, droits d’abonnement, téléchargement et service demandé | Exécution du contrat |
| Sécurité, prévention des abus et fraudes, limitation de débit, fiabilité et analyses opérationnelles limitées | Intérêt légitime, sous réserve des droits applicables |
| Pièces comptables, fiscales et financières devant être conservées | Obligation légale |
| Éventuelles communications facultatives de marketing ou de réengagement, lorsqu’elles sont mises en œuvre | Consentement distinct lorsqu’il est requis |
L’autorisation de notifications donnée dans Android ne constitue pas, à elle seule, un consentement à recevoir du marketing.
4. Prestataires et destinataires
L’accès aux données est limité aux personnes et prestataires nécessaires : OVH SAS pour l’infrastructure d’origine ; Cloudflare pour le DNS, le proxy et la sécurité du site ; Google/Firebase pour l’authentification et, lorsque vous utilisez les notifications, Firebase Cloud Messaging ; Google Play pour les achats, abonnements et leur vérification ; l’API OpenAI pour le traitement créatif de texte dans MIA/Luna ; SunoAPI pour la génération musicale ; et Purelymail pour l’envoi des emails transactionnels.
Les contenus envoyés à l’API OpenAI servent à fournir la fonction demandée. Selon les règles standard publiées par OpenAI, les données de l’API ne sont pas utilisées par défaut pour entraîner ses modèles, sauf choix explicite du client ; une conservation liée à la surveillance des abus peut s’appliquer. MIA ne revendique pas de configuration « Zero Data Retention ».
Pour la musique, les instructions, paroles, styles et métadonnées nécessaires peuvent être transmis à SunoAPI. Les fichiers audio générés peuvent d’abord être hébergés par ce prestataire. MIA ne garantit pas la suppression immédiate d’un original distant lorsqu’elle ne dispose pas d’un contrôle de suppression chez le prestataire ; elle ne promet ni absence de conservation ou d’entraînement, ni traitement exclusivement européen par ce prestataire.
5. Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des informations hors de l’Espace économique européen selon leurs services et infrastructures. Les transferts concernés sont soumis aux garanties contractuelles et légales applicables lorsque celles-ci sont requises. MIA ne promet pas un traitement exclusivement européen.
6. Conservation
Les durées ci-dessous sont les règles de conservation applicables par catégorie. Elles ne signifient pas que chaque opération de purge est déclenchée automatiquement.
| Catégorie | Règle de conservation |
|---|---|
| Compte et profil actifs | Durée de vie du compte, sous réserve des règles propres à chaque catégorie. |
| Contenus créatifs contrôlés par MIA | Durée nécessaire au service ; suppression ou anonymisation lors de la suppression du compte, avec nettoyage contrôlé des médias. |
| Événements d’analyse produit | 13 mois selon la politique de rétention MIA. |
| Journaux techniques et de sécurité couverts par la politique MIA | 6 mois, sauf incident documenté ou nécessité légale. |
| Signaux anti-fraude pseudonymisés | 5 ans, soit 1 825 jours, à partir de l’événement pertinent. |
| Support | Jusqu’à 3 ans après le dernier échange substantiel, sauf litige ou obligation. |
| Données techniques de facturation ou litige | Jusqu’à 5 ans selon le cas, sauf durée comptable supérieure applicable. |
| Pièces comptables et légales | Jusqu’à 10 ans lorsque la loi l’exige. |
7. Suppression du compte
La suppression peut être demandée dans l’application ou via la ressource web accessible sans l’application. Une réauthentification peut être requise. Un abonnement encore valable peut devoir être résilié ou expirer. Le flux révoque les sessions et appareils, désactive et anonymise le profil, supprime ou anonymise les conversations et données créatives couvertes et peut mettre en file le nettoyage des médias contrôlés. Certaines pièces financières ou légales et certains signaux anti-fraude pseudonymisés peuvent être conservés pour leur durée applicable. Les crédits gratuits, d’abonnement et de packs non utilisés sont perdus après suppression ; ils ne sont pas transférables. Une suppression distante chez un prestataire n’est pas garantie lorsque MIA ne la contrôle pas.
8. Vos droits
Dans les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition lorsque applicable et la portabilité lorsque applicable. Vous pouvez retirer un consentement lorsqu’un traitement repose sur celui-ci, sans remettre en cause le traitement antérieur licite. Écrivez à support@miamusic.app. Vous pouvez aussi déposer une réclamation auprès de la CNIL, Commission nationale de l’informatique et des libertés.
9. Cookies et traceurs du site public
Le site public MIA V1 n’intègre ni publicité, ni Google Analytics, Meta Pixel, TikTok Pixel, OpenAI Ads Pixel, ni cookie marketing. Des mécanismes techniques de sécurité ou de proxy Cloudflare peuvent intervenir. Aucun bandeau de consentement marketing n’est affiché pour des traceurs inexistants.