Responsable du service
Music Business OS est opéré par Mandragonbeat Studio. Informations administratives complètes (forme juridique, numéro d'immatriculation, adresse du siège) à compléter avant la mise en production publique — non requises pour une bêta fermée à des testeurs connus.
Catégories de données traitées
Compte : email et mot de passe (géré par Supabase Auth, jamais stocké en clair par notre code). Workspace : nom, pays, devise, fuseau horaire. Données métier que vous créez : contacts, sociétés, opportunités, tâches, bookings, devis, factures, paiements, avoirs, dépenses, catalogue, projets, contrats. Le cas échéant : clé API d'un provider IA (chiffrée), identifiants de connexion WooCommerce (si vous les configurez).
Finalités
Fournir le service (gestion de votre activité musicale), assurer l'authentification et la sécurité de votre compte, vous contacter pour le support ou des informations essentielles liées au service, et — uniquement si vous connectez un provider — activer l'assistant IA.
Authentification
L'authentification est gérée par Supabase Auth (email/mot de passe). La session est maintenue par des cookies techniques, jamais accessibles en JavaScript côté client (HttpOnly).
Données workspace, CRM et finance
Chaque espace de travail est strictement isolé des autres au niveau de la base de données (Row Level Security), pas seulement de l'interface. Aucune donnée d'un workspace n'est jamais visible depuis un autre, même par un même utilisateur membre des deux.
Providers et intégrations
Si vous connectez WooCommerce, vos identifiants de connexion à ce service sont utilisés uniquement pour importer vos données en lecture seule — rien n'est jamais écrit dans votre boutique. L'intégration Beat OS utilise aujourd'hui des données de démonstration, aucune donnée réelle n'est échangée avec une API Beat OS en production.
Données de l'assistant IA
Si vous connectez un provider IA (OpenAI, Anthropic ou Gemini) avec votre propre clé API, cette clé est chiffrée (AES-256-GCM) avant stockage et n'est plus jamais affichée en clair. Lorsque vous utilisez l'assistant, les données nécessaires à votre requête sont transmises au provider que VOUS avez choisi, selon les conditions de ce provider — nous ne contrôlons pas leur politique de traitement au-delà de cette transmission. Aucune action d'écriture n'est jamais effectuée par l'IA sans votre confirmation explicite.
Hébergement et sous-traitants
Base de données et authentification : Supabase. Paiements (lorsque activés) : Stripe, actuellement en mode TEST uniquement pendant la bêta — aucune transaction réelle. Hébergeur de l'application : à compléter avant la mise en production publique.
Durée de conservation
Aucune durée de conservation automatique n'est aujourd'hui définie ni implémentée : vos données restent disponibles tant que votre compte existe. Aucune purge automatique n'a lieu. Cette politique sera précisée avant une mise en production publique.
Vos droits
Vous pouvez demander l'accès, la rectification ou la suppression de vos données en nous contactant (voir Contact ci-dessous). Vous pouvez cesser d'utiliser l'assistant IA à tout moment en ne connectant simplement aucun provider, ou en révoquant une connexion existante.
Export et suppression — ce qui existe réellement
Export : vous pouvez exporter vos contacts, sociétés, opportunités, devis, factures, paiements, avoirs, dépenses et une synthèse financière au format CSV, directement depuis l'application (Finance → Exports). Suppression : la suppression complète d'un compte ou d'un workspace n'est pas encore une action en libre-service ; elle doit être demandée par email et sera traitée manuellement.
Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service : session d'authentification, préférence de langue, workspace actif. Aucun cookie publicitaire, aucun cookie de suivi tiers.
Analytics
Nous enregistrons aujourd'hui un nombre limité d'événements d'usage (ex. création d'un contact, d'un devis) côté serveur uniquement, sous forme de lignes de log structurées, avec des identifiants internes pseudonymisés — jamais votre email, votre nom ou le contenu de vos documents. Aucun outil d'analytics tiers, aucun script de suivi côté navigateur n'est utilisé à ce jour.
Contact
Pour toute question ou demande relative à vos données : support@mandragonhubmedia.com.