RetourBack

Application Beat

Date d'entrée en vigueur : 20 mars 2026 — Version 1.0

Effective date: March 20, 2026 — Version 1.0

Préambule

La présente Politique de Confidentialité décrit comment vos données personnelles sont collectées, utilisées, partagées et protégées lorsque vous utilisez l'application mobile Beat (ci-après « l'Application »).

Beat est édité par BeatItube, projet indépendant basé à Rennes, France (ci-après « l'Éditeur » ou « nous »). L'Éditeur agit en qualité de responsable du traitement de vos données personnelles.

Nous nous engageons à respecter votre vie privée et à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Données personnelles collectées

Dans le cadre de votre utilisation de l'Application, nous collectons les catégories de données personnelles suivantes :

1.1 Données de compte

— Adresse e-mail
— Nom d'utilisateur (handle)
— Mot de passe (chiffré, jamais stocké en clair)
— Avatar / photo de profil
— Date de création du compte
— Méthode d'authentification (email/mot de passe, Google, Apple)

1.2 Données de préférences musicales

— Genres musicaux sélectionnés
— Préférences de filtrage du feed (cadran : Profil/Filtre1/Filtre2/Setup)
— Historique de « pushes » (promotions de contenus)
— Historique d'écoutes

1.3 Contenus publiés

— Fichiers audio (extraits musicaux de 60 secondes maximum)
— Métadonnées des contenus (titre, description, paroles, tags, plateformes musicales)
— Commentaires et interactions

1.4 Données d'interactions sociales

— Liste des comptes suivis et abonnés
— Historique de pushes donnés et reçus
— Commentaires publiés
— Signalements effectués

1.5 Données techniques et de connexion

— Type d'appareil (iOS/Android)
— Version du système d'exploitation
— Version de l'Application
— Adresse IP
— Logs de connexion (date et heure)
— Données de crash et d'erreurs techniques

2. Finalités du traitement

2.1 Fourniture et gestion du service

— Création et gestion de votre compte utilisateur
— Authentification et contrôle d'accès
— Fourniture des fonctionnalités de l'Application (feed, push, recherche, profil)
— Personnalisation de l'expérience utilisateur

2.2 Communication

— Notifications relatives à l'activité de votre compte
— Communications transactionnelles (confirmation d'inscription, réinitialisation de mot de passe)
— Informations importantes concernant les évolutions de l'Application

2.3 Amélioration et développement du service

— Analyse statistique anonymisée
— Détection et correction de bugs
— Développement de nouvelles fonctionnalités

2.4 Sécurité et modération

— Prévention de la fraude et des abus
— Détection de comportements malveillants (spam, bots)
— Modération des contenus signalés

2.5 Obligations légales

— Réponse aux obligations légales et réquisitions des autorités compétentes
— Conservation de données pour respect des durées légales

3. Base juridique du traitement

— Exécution du contrat (CGU) : traitement nécessaire à la fourniture du service
— Intérêt légitime de l'Éditeur : amélioration du service, sécurité, prévention de la fraude
— Consentement : pour les communications marketing (si activées à l'avenir)
— Obligations légales : conservation de données pour conformité juridique

4. Destinataires des données

4.1 Hébergement et infrastructure

— Supabase (infrastructure backend et base de données)
Localisation : États-Unis et Union Européenne
Certifications : SOC 2, conforme RGPD

4.2 Stockage de fichiers

— Supabase Storage (fichiers audio, images)

4.3 Authentification tierce

— Google Sign-In / Apple Sign-In (si utilisés)
Données partagées : nom, adresse e-mail, identifiant unique

4.4 Engagement de non-vente des données

L'Éditeur s'engage formellement à ne pas vendre, louer ou céder vos données personnelles à des tiers à des fins commerciales ou publicitaires.

4.5 Absence de partage avec des tiers non essentiels

Aucune donnée personnelle n'est partagée avec des régies publicitaires, des courtiers en données, des plateformes de ciblage publicitaire ou tout autre tiers à des fins de profilage, marketing ou monétisation.

5. Transferts de données hors UE

Certaines données peuvent être hébergées hors UE (Supabase, États-Unis). Ces transferts sont encadrés par des clauses contractuelles types et des certifications SOC 2.

6. Durée de conservation

6.1 Données de compte actif

— Profil et préférences : conservés pendant toute la durée d'utilisation
— Contenus publiés : conservés tant que non supprimés

6.2 Après suppression du compte

— Suppression complète dans un délai de 30 jours
— Conservation de certaines données pour obligations légales (1 an pour les logs)

6.3 Données techniques

— Logs de connexion : 12 mois maximum
— Données de crash : 6 mois maximum

7. Sécurité des données

7.1 Mesures techniques

— Chiffrement des données sensibles
— Protocoles HTTPS/TLS
— Infrastructure SOC 2 (Supabase)
— Sauvegardes régulières et chiffrées

7.2 Mesures organisationnelles

— Accès restreint (moindre privilège)
— Procédures de gestion des incidents
— Audits réguliers de sécurité

7.3 Notification en cas de violation

— Notification CNIL dans les 72 heures
— Information directe des utilisateurs concernés
— Mesures correctives immédiates

8. Vos droits

8.1 Droit d'accès

Vous pouvez obtenir confirmation du traitement de vos données et en demander une copie.

8.2 Droit de rectification

Vous pouvez demander la rectification de données inexactes. Certaines sont modifiables directement dans l'app.

8.3 Droit à l'effacement

La suppression de votre compte entraîne l'effacement définitif de vos données dans un délai de 30 jours.

8.4 Droit à la portabilité

Vous pouvez demander vos données dans un format structuré et lisible par machine.

8.5 Droit à la limitation

Vous pouvez demander la limitation du traitement dans certaines circonstances.

8.6 Droit d'opposition

Vous pouvez vous opposer au traitement fondé sur l'intérêt légitime.

8.7 Retrait du consentement

Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement antérieur.

8.8 Exercice de vos droits

Contact : contact@beatitube.com — Délai de réponse : 1 mois.

8.9 Réclamation CNIL

CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22 — www.cnil.fr

9. Cookies et technologies similaires

L'Application n'utilise pas de cookies publicitaires ou de tracking. Seules les technologies strictement nécessaires sont utilisées (tokens d'authentification, préférences locales, données de session).

10. Protection des mineurs

L'Application est destinée aux personnes âgées d'au moins 16 ans. Les comptes de mineurs sans autorisation parentale seront supprimés.

11. Évolutions

Cette politique peut être modifiée. Toute modification substantielle sera notifiée au moins 30 jours avant son entrée en vigueur.

12. Contact

E-mail : contact@beatitube.com
Responsable du traitement : BeatItube — Rennes, France

Pour toute demande officielle : legal@beatitube.com

Preamble

This Privacy Policy describes how your personal data is collected, used, shared and protected when you use the Beat mobile application (hereinafter "the App").

Beat is published by BeatItube, an independent project based in Rennes, France (hereinafter "the Publisher" or "we"). The Publisher acts as the data controller for your personal data.

We are committed to respecting your privacy and protecting your personal data in accordance with the General Data Protection Regulation (GDPR) and French data protection law.

1. Personal data collected

In the course of your use of the App, we collect the following categories of personal data:

1.1 Account data

— Email address
— Username (handle)
— Password (encrypted, never stored in plain text)
— Avatar / profile picture
— Account creation date
— Authentication method (email/password, Google, Apple)

1.2 Music preference data

— Selected music genres
— Feed filter preferences (dial: Profile/Filter1/Filter2/Setup)
— Push history (content promotions)
— Listening history

1.3 Published content

— Audio files (music clips up to 60 seconds)
— Content metadata (title, description, lyrics, tags, music platforms)
— Comments and interactions

1.4 Social interaction data

— List of followed accounts and followers
— Push history (given and received)
— Published comments
— Reports filed

1.5 Technical and connection data

— Device type (iOS/Android)
— Operating system version
— App version
— IP address
— Connection logs (date and time)
— Crash and error data

2. Processing purposes

2.1 Service provision and management

— User account creation and management
— Authentication and access control
— Provision of App features (feed, push, search, profile)
— User experience personalization

2.2 Communication

— Notifications related to account activity
— Transactional communications (registration confirmation, password reset)
— Important information regarding App changes

2.3 Service improvement and development

— Anonymized statistical analysis
— Bug detection and fixes
— New feature development

2.4 Security and moderation

— Fraud and abuse prevention
— Malicious behavior detection (spam, bots)
— Reported content moderation

2.5 Legal obligations

— Compliance with legal obligations and authority requests
— Data retention for legal compliance

3. Legal basis for processing

— Contract performance (Terms): processing necessary to provide the service
— Legitimate interest: service improvement, security, fraud prevention
— Consent: for marketing communications (if enabled in the future)
— Legal obligations: data retention for legal compliance

4. Data recipients

4.1 Hosting and infrastructure

— Supabase (backend infrastructure and database)
Location: United States and European Union
Certifications: SOC 2, GDPR compliant

4.2 File storage

— Supabase Storage (audio files, images)

4.3 Third-party authentication

— Google Sign-In / Apple Sign-In (if used)
Shared data: name, email address, unique identifier

4.4 Commitment not to sell data

The Publisher formally commits not to sell, rent or transfer your personal data to third parties for commercial or advertising purposes.

4.5 No sharing with non-essential third parties

No personal data is shared with advertising networks, data brokers, ad targeting platforms or any other third party for profiling, marketing or monetization purposes.

5. Data transfers outside the EU

Some data may be hosted outside the EU (Supabase, United States). These transfers are governed by standard contractual clauses and SOC 2 certifications.

6. Data retention

6.1 Active account data

— Profile and preferences: retained throughout use
— Published content: retained until manually deleted

6.2 After account deletion

— Complete deletion within 30 days
— Certain data retained for legal obligations (1 year for connection logs)

6.3 Technical data

— Connection logs: 12 months maximum
— Crash data: 6 months maximum

7. Data security

7.1 Technical measures

— Encryption of sensitive data
— HTTPS/TLS protocols
— SOC 2 infrastructure (Supabase)
— Regular encrypted backups

7.2 Organizational measures

— Restricted access (least privilege)
— Incident management procedures
— Regular security audits

7.3 Breach notification

— CNIL notification within 72 hours
— Direct notification to affected users
— Immediate corrective measures

8. Your rights

8.1 Right of access

You can obtain confirmation that your data is being processed and request a copy.

8.2 Right to rectification

You can request correction of inaccurate data. Some data can be modified directly in the app.

8.3 Right to erasure

Deleting your account results in definitive erasure of your data within 30 days.

8.4 Right to data portability

You can request your data in a structured, machine-readable format.

8.5 Right to restriction

You can request restriction of processing in certain circumstances.

8.6 Right to object

You can object to processing based on legitimate interest.

8.7 Withdrawal of consent

You can withdraw your consent at any time without affecting the lawfulness of prior processing.

8.8 Exercising your rights

Contact: contact@beatitube.com — Response time: 1 month.

8.9 CNIL complaint

CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Phone: 01 53 73 22 22 — www.cnil.fr

9. Cookies and similar technologies

The App does not use advertising cookies or tracking. Only strictly necessary technologies are used (authentication tokens, local preferences, session data).

10. Protection of minors

The App is intended for persons aged 16 or over. Accounts of minors without parental authorization will be deleted.

11. Changes

This policy may be modified. Any substantial change will be notified at least 30 days before taking effect.

12. Contact

Email: contact@beatitube.com
Data controller: BeatItube — Rennes, France

For official requests: legal@beatitube.com