Music Business OS
← Retour à l'accueil

Confidentialité

Politique de confidentialité

Dernière mise à jour: Phase 19B — bêta contrôlée

Music Business OS est actuellement en bêta contrôlée. Ce document décrit factuellement les données traitées aujourd'hui ; il sera complété (mentions légales, sous-traitants définitifs) avant toute mise en production publique.

Responsable du service

Music Business OS est opéré par Mandragonbeat Studio. Informations administratives complètes (forme juridique, numéro d'immatriculation, adresse du siège) à compléter avant la mise en production publique — non requises pour une bêta fermée à des testeurs connus.

Catégories de données traitées

Compte : email et mot de passe (géré par Supabase Auth, jamais stocké en clair par notre code). Workspace : nom, pays, devise, fuseau horaire. Données métier que vous créez : contacts, sociétés, opportunités, tâches, bookings, devis, factures, paiements, avoirs, dépenses, catalogue, projets, contrats. Le cas échéant : clé API d'un provider IA (chiffrée), identifiants de connexion WooCommerce (si vous les configurez).

Finalités

Fournir le service (gestion de votre activité musicale), assurer l'authentification et la sécurité de votre compte, vous contacter pour le support ou des informations essentielles liées au service, et — uniquement si vous connectez un provider — activer l'assistant IA.

Authentification

L'authentification est gérée par Supabase Auth (email/mot de passe). La session est maintenue par des cookies techniques, jamais accessibles en JavaScript côté client (HttpOnly).

Données workspace, CRM et finance

Chaque espace de travail est strictement isolé des autres au niveau de la base de données (Row Level Security), pas seulement de l'interface. Aucune donnée d'un workspace n'est jamais visible depuis un autre, même par un même utilisateur membre des deux.

Providers et intégrations

Si vous connectez WooCommerce, vos identifiants de connexion à ce service sont utilisés uniquement pour importer vos données en lecture seule — rien n'est jamais écrit dans votre boutique. L'intégration Beat OS utilise aujourd'hui des données de démonstration, aucune donnée réelle n'est échangée avec une API Beat OS en production.

Données de l'assistant IA

Si vous connectez un provider IA (OpenAI, Anthropic ou Gemini) avec votre propre clé API, cette clé est chiffrée (AES-256-GCM) avant stockage et n'est plus jamais affichée en clair. Lorsque vous utilisez l'assistant, les données nécessaires à votre requête sont transmises au provider que VOUS avez choisi, selon les conditions de ce provider — nous ne contrôlons pas leur politique de traitement au-delà de cette transmission. Aucune action d'écriture n'est jamais effectuée par l'IA sans votre confirmation explicite.

Hébergement et sous-traitants

Base de données et authentification : Supabase. Paiements (lorsque activés) : Stripe, actuellement en mode TEST uniquement pendant la bêta — aucune transaction réelle. Hébergeur de l'application : à compléter avant la mise en production publique.

Durée de conservation

Aucune durée de conservation automatique n'est aujourd'hui définie ni implémentée : vos données restent disponibles tant que votre compte existe. Aucune purge automatique n'a lieu. Cette politique sera précisée avant une mise en production publique.

Vos droits

Vous pouvez demander l'accès, la rectification ou la suppression de vos données en nous contactant (voir Contact ci-dessous). Vous pouvez cesser d'utiliser l'assistant IA à tout moment en ne connectant simplement aucun provider, ou en révoquant une connexion existante.

Export et suppression — ce qui existe réellement

Export : vous pouvez exporter vos contacts, sociétés, opportunités, devis, factures, paiements, avoirs, dépenses et une synthèse financière au format CSV, directement depuis l'application (Finance → Exports). Suppression : la suppression complète d'un compte ou d'un workspace n'est pas encore une action en libre-service ; elle doit être demandée par email et sera traitée manuellement.

Cookies

Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service : session d'authentification, préférence de langue, workspace actif. Aucun cookie publicitaire, aucun cookie de suivi tiers.

Analytics

Nous enregistrons aujourd'hui un nombre limité d'événements d'usage (ex. création d'un contact, d'un devis) côté serveur uniquement, sous forme de lignes de log structurées, avec des identifiants internes pseudonymisés — jamais votre email, votre nom ou le contenu de vos documents. Aucun outil d'analytics tiers, aucun script de suivi côté navigateur n'est utilisé à ce jour.

Contact

Pour toute question ou demande relative à vos données : support@mandragonhubmedia.com.