Politique de confidentialité
Dernière mise à jour : 11 août 2026
Cette politique décrit les données personnelles que nous traitons, pourquoi et comment, ainsi que vos droits, conformément au Règlement général sur la protection des données (RGPD).
Responsable du traitement
Le responsable du traitement est Matthijs Hogervorst (Highfrost Studio), 47 rue Vivienne, 75002 Paris. Contact : contact@bourdonia.fr.
Données que nous collectons
- Candidature au programme pilote : nom du contact, e-mail, téléphone, entreprise, SIRET, activité, nombre d’établissements, solution musicale actuelle, équipements disponibles, période de démarrage et commentaire facultatif. La source de campagne est aussi enregistrée lorsqu’elle correspond à un identifiant interne connu. Nous ne conservons ni URL de provenance ni historique de navigation. La candidature ne crée aucun compte et ne contient aucune donnée de carte bancaire.
- Compte : adresse e-mail et mot de passe. Le mot de passe n’est jamais stocké en clair ; il est conservé sous forme d’empreinte chiffrée (algorithme scrypt).
- Établissement : informations que vous renseignez pour le service et le dossier de provenance (nom de l’établissement, enseigne, zones, programmation).
- Facturation : données nécessaires à l’abonnement, traitées par notre prestataire de paiement (voir ci-dessous). Nous ne stockons pas vos numéros de carte.
- Appareils de diffusion : pour chaque appareil que vous rattachez (application Android ou lecteur web), un libellé technique fourni par l’appareil lui-même (par exemple « realme RMX3624 »), la zone à laquelle il est rattaché, et l’horodatage de son dernier contact avec nos serveurs. C’est ce qui vous permet de voir qu’une tablette est en ligne, et de la révoquer à distance. Nous conservons aussi la date de la première lecture réellement lancée dans chaque établissement. Les étapes techniques nécessaires à la mise en route sont consignées sans titre musical, playlist, adresse IP ni identifiant publicitaire.
- Responsables que vous invitez : si vous confiez un établissement à quelqu’un, nous conservons l’adresse e-mail que vous indiquez, les établissements confiés, et la date de l’invitation. Le lien envoyé est conservé sous forme d’empreinte, pas en clair. Tant que la personne n’a pas créé son accès, son adresse est effacée dès que vous annulez l’invitation. C’est vous qui nous transmettez cette adresse : assurez-vous d’avoir prévenu la personne concernée.
- Journal de votre organisation : les actions sensibles (invitation, création d’accès, révocation) sont enregistrées avec leur auteur et leur date, pour que vous puissiez savoir qui a fait quoi dans votre espace.
- Vérification de vos établissements : lorsque vous ajoutez un SIRET, nous interrogeons le registre public des entreprises et conservons la dénomination et l’adresse officielles renvoyées, comme preuve de la vérification. Si le SIREN diffère de celui de votre établissement principal, nous conservons également le lien de groupe que vous déclarez et la décision de notre revue.
- Données techniques : journaux serveur (adresse IP, horodatage, type de requête) générés au fonctionnement normal du service et à des fins de sécurité.
L’application de salle (Android)
L’application installée sur l’appareil branché à vos enceintes ne demande aucun identifiant et ne collecte aucune donnée personnelle sur la personne qui l’utilise. Elle ne comporte ni compte, ni formulaire, ni publicité, ni outil de mesure d’audience.
- Essai gratuit : nom du contact, e-mail et SIRET. Le SIRET est interrogé auprès de l’API publique Recherche d’entreprises afin de confirmer l’existence et l’activité de l’établissement. Aucune donnée de carte ni numéro de téléphone n’est demandé pour cet essai.
- Rattachement : l’appareil affiche un code que vous validez depuis votre espace client. Il reçoit alors un jeton technique propre à cet appareil, qui n’ouvre que la musique, jamais votre compte, votre abonnement ni votre facturation. Vous pouvez le révoquer à tout moment.
- Musique : les playlists que vous choisissez de garder hors ligne sont stockées chiffrées sur l’appareil (AES-256-GCM). Elles ne sont lisibles que par l’application, et cessent de l’être si l’appareil reste plus de quatorze jours sans se reconnecter, ou s’il est révoqué.
- Ce qui remonte : uniquement le libellé technique de l’appareil, la date de son dernier contact et un signal lorsque la musique commence réellement pour la première fois dans l’établissement. Ce signal ne contient ni titre, ni playlist, ni historique d’écoute. Aucune position, aucun contact, aucun fichier, aucun identifiant publicitaire.
- Autorisations Android : accès au réseau, lecture en arrière-plan et, facultativement, l’affichage de notifications, qui sert uniquement à poser les commandes de lecture sur l’écran verrouillé. Un refus n’empêche pas la musique de jouer.
Finalités et bases légales
- Étudier une candidature au programme fondateur et recontacter son auteur, puis mesurer l’origine agrégée des candidatures : consentement, mesures précontractuelles prises à sa demande et intérêt légitime pour la mesure du canal.
- Vérifier l’éligibilité à l’essai, créer le compte et fournir sept jours d’accès : mesures précontractuelles prises à votre demande.
- Fournir et sécuriser le service (compte, lecteur, attestation) : exécution du contrat.
- Gérer l’abonnement et la facturation : exécution du contrat et obligation légale (comptabilité).
- Assurer la sécurité et prévenir les abus : intérêt légitime.
- Vérifier que la mise en route du service aboutit et corriger les abandons du parcours : exécution du contrat et intérêt légitime. Cette mesure reste interne à Bourdonia et ne suit pas les morceaux écoutés.
Sous-traitants et destinataires
Vos données ne sont jamais vendues. Elles peuvent être traitées par les prestataires strictement nécessaires au service :
- Infomaniak Network SA : hébergement (Suisse / Union européenne).
- Stripe : traitement des paiements d’abonnement et émission des factures, en qualité de sous-traitant de paiement. Les données de carte bancaire sont saisies directement chez Stripe et ne transitent jamais par nos serveurs.
À ce jour, le site n’utilise aucun outil de mesure d’audience ni traceur publicitaire tiers. Si un outil d’analyse était ajouté, cette politique serait mise à jour et, le cas échéant, votre consentement recueilli.
Cookies
Le site n’utilise qu’un cookie de session strictement nécessaire à l’authentification (maintien de votre connexion). Ce cookie est exempté de consentement préalable car indispensable au fonctionnement du service. Aucun cookie publicitaire ou de suivi n’est déposé.
Durées de conservation
- Données de compte : pendant la durée de votre compte, puis supprimées dans un délai raisonnable après sa clôture.
- Empreinte anti-répétition du SIREN : trois ans après l’essai. Cette empreinte HMAC ne permet pas de relire le SIREN et sert uniquement à empêcher la répétition de l’offre gratuite.
- Candidature pilote non activée : jusqu’à 12 mois après le dernier échange, sauf demande d’effacement plus tôt.
- Documents de facturation : conservés le temps requis par les obligations légales (jusqu’à 10 ans en comptabilité).
- Événements techniques de mise en route : 90 jours. La date de première lecture reste attachée à l’établissement pendant sa présence dans le compte.
- Journaux techniques : conservés pour une durée limitée.
Vos droits
Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Pour les exercer, écrivez à contact@bourdonia.fr.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Modifications
Bourdonia peut faire évoluer cette politique. La date de dernière mise à jour figure en tête de page.