Politique de confidentialité
Dernière mise à jour : 27 septembre 2026
1. Qui sommes-nous
Le responsable du traitement de vos données est MUZISECUR, SAS au capital de 43 550 €, immatriculée au RCS de Quimper sous le n° 890 493 885, dont le siège est au 11, rue des Jacinthes, 29720 Plonéour-Lanvern, représentée par son Président, Tarik Hamiche.
Pour toute question sur vos données ou pour exercer vos droits : contact@muzisecur.fr. Tarik Hamiche est le référent pour la protection des données.
Cette politique s'applique au site memodeal.fr. Le compte que vous y créez est un compte MUZISECUR : la politique de confidentialité de www.muzisecur.fr s'applique aux autres services de MUZISECUR que vous utiliseriez avec ce compte.
2. Les données que nous traitons
- Votre compte : votre adresse e-mail de connexion, votre prénom et votre nom, la version des conditions acceptées à la création du compte, avec sa date et votre adresse IP ;
- Les codes de connexion : un code à 6 chiffres envoyé par e-mail, conservé 10 minutes sous forme hachée (jamais en clair), puis supprimé ;
- Le contenu de vos Memo Deals : titre et genre du morceau, studio, date de la session, et pour chaque ayant droit son identité et ses coordonnées (prénom, nom, e-mail, téléphone), ses rôles et sa part ;
- Les signatures : la signature de chaque ayant droit, recueillie par DocuSeal avec un code envoyé par e-mail, et le journal de signature (dates, adresses IP) joint au document signé ;
- Les paiements : pour un Memo Deal payant, l'identifiant de la transaction et son montant, ainsi que la preuve de votre acceptation des conditions générales de vente (la version acceptée, le libellé exact de la case cochée avant de payer, sa date et votre adresse IP), conservée avec ce paiement ; le paiement, par carte bancaire ou PayPal, est traité par Stripe (et par PayPal si vous le choisissez), nous ne voyons jamais votre numéro de carte ni vos identifiants PayPal ;
- Les données techniques : journaux de connexion et erreurs et, seulement si vous l'acceptez, les données de navigation recueillies par le pixel Meta (article 8).
Un brouillon de Memo Deal commencé avant de vous connecter reste dans votre navigateur (stockage local de l'appareil) : il ne nous parvient qu'au moment où vous créez le Memo Deal.
Les personnes que vous enregistrez : en saisissant les ayants droit d'un morceau, vous vous engagez à les informer et à ne saisir que ce qui est nécessaire au Memo Deal. Elles reçoivent un e-mail pour signer, et disposent des mêmes droits que vous auprès de nous.
3. Pourquoi et sur quelle base
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, établir vos Memo Deals et les faire signer par chaque ayant droit | Exécution du contrat (CGV) |
| Encaisser le prix d'un Memo Deal payant, facturer | Exécution du contrat, obligation légale (comptabilité) |
| Sécuriser le site, détecter et corriger les erreurs | Intérêt légitime (sécurité et bon fonctionnement) |
| Mesurer l'efficacité de nos publicités (pixel Meta) | Consentement (bannière cookies), retirable à tout moment |
| Répondre à une demande d'exercice de vos droits, gérer un litige | Obligation légale, intérêt légitime (défense de nos droits) |
Nous ne vendons jamais vos données.
4. Qui reçoit vos données
Notre équipe, dans la limite de ce que ses missions exigent.
Les autres ayants droit du Memo Deal : chaque signataire voit le document, donc l'identité, les rôles et les parts de tous les ayants droit qui y figurent.
Nos prestataires (sous-traitants), qui agissent sur nos instructions et sont tenus par contrat de protéger vos données :
| Prestataire | Rôle | Localisation |
|---|---|---|
| SHPV France (Saint-Vallier) | Hébergement du serveur du site | France |
| Wasabi Technologies | Stockage des Memo Deals (PDF) et des sauvegardes | Serveurs dans l'Union européenne |
| Brevo (Sendinblue) | Envoi des e-mails (codes de connexion, demandes de signature) | France |
| Stripe Payments Europe | Paiement d'un Memo Deal (nous ne voyons jamais votre numéro de carte) | Irlande, avec transferts vers les États-Unis |
| PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 boulevard Royal, L-2449 Luxembourg | Paiement d'un Memo Deal, seulement si vous choisissez PayPal ; PayPal agit alors comme responsable de ses propres traitements (sa politique : paypal.com) | Luxembourg, avec transferts possibles vers les États-Unis |
| DocuSeal (logiciel installé sur notre serveur) | Signature électronique des Memo Deals | France (notre serveur) |
| Sentry (Functional Software) | Suivi des erreurs techniques du serveur, sans le contenu de vos formulaires | Allemagne |
| Meta (Pixel) | Mesure de l'efficacité de nos publicités, seulement si vous l'acceptez | Irlande et États-Unis |
Les autorités, uniquement lorsque la loi ou une décision de justice nous y oblige.
5. Transferts hors de l'Union européenne
Stripe, PayPal et Meta peuvent transférer des données aux États-Unis (voir l'article 4). Ces transferts sont encadrés par le cadre de protection des données UE / États-Unis (Data Privacy Framework) lorsque le prestataire y adhère, et à défaut par les clauses contractuelles types de la Commission européenne. Vous pouvez nous demander une copie de ces garanties à contact@muzisecur.fr.
6. Combien de temps
| Données | Durée de conservation |
|---|---|
| Compte | Pendant toute la relation, puis 3 ans après votre dernière connexion |
| Memo Deals signés et leur journal de signature | Pendant toute la durée des droits sur l'œuvre, puis 5 ans |
| Preuve d'acceptation des CGV (libellé de la case, date, adresse IP) | Avec le paiement auquel elle se rattache : 10 ans (Code de commerce) |
| Codes de connexion | 10 minutes, sous forme hachée, puis supprimés |
| Factures et pièces comptables | 10 ans (Code de commerce) |
| Journaux techniques et erreurs | 90 jours au plus |
| Cookies du pixel Meta | 13 mois au plus ; votre choix dans la bannière est redemandé au bout de 6 mois |
À l'issue de ces durées, les données sont supprimées ou anonymisées. Elles peuvent être conservées plus longtemps en archive, avec un accès restreint, lorsqu'une obligation légale ou un litige l'exige.
7. Sécurité
Connexions chiffrées (HTTPS), connexion sans mot de passe par un code à usage unique conservé haché et limité à 5 essais, fichiers stockés de façon privée et accessibles par des liens temporaires, sauvegardes quotidiennes, accès de l'équipe limité aux personnes habilitées. En cas de violation de données présentant un risque, nous prévenons la CNIL sous 72 heures et, si le risque est élevé, les personnes concernées.
8. Cookies et traceurs
Le site utilise des cookies et un stockage local strictement nécessaires (connexion, sécurité, brouillon en cours, mémorisation de votre choix), qui ne demandent pas de consentement.
Le pixel Meta (Facebook / Instagram), qui mesure l'efficacité de nos publicités, n'est chargé qu'après votre accord dans la bannière. Il enregistre alors les pages vues, la création d'un compte et la création d'un Memo Deal, et dépose les cookies « _fbp » et « _fbc ». Refuser est aussi simple qu'accepter, et votre choix est redemandé au bout de 6 mois.
Vous pouvez changer d'avis à tout moment par le lien en bas de chaque page. Si vous retirez votre accord, les cookies du pixel sont effacés et la page se recharge sans lui.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, du droit de retirer votre consentement à tout moment, et du droit de donner des directives sur le sort de vos données après votre décès.
Ces droits s'exercent uniquement par e-mail, à contact@muzisecur.fr. Un Memo Deal déjà signé est un accord entre plusieurs personnes : il ne peut pas être effacé à la demande d'un seul signataire tant que la loi impose de le garder (article 6), mais les données qui ne sont pas nécessaires à sa preuve le seront.
Nous répondons dans un délai d'un mois, prolongeable de deux mois pour une demande complexe (nous vous le dirons). Nous pouvons vous demander de justifier de votre identité en cas de doute raisonnable.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
10. Modifications
Nous mettons à jour cette politique quand nos traitements évoluent ; la date figure en tête de page. En cas de changement important, nous prévenons les utilisateurs par e-mail.