Politique de confidentialité
awarefan accorde une importance particulière à la protection de tes données personnelles. Cette politique explique quelles données sont traitées, pourquoi, combien de temps, avec qui elles sont partagées, et comment exercer tes droits. Dernière mise à jour : 2 juin 2026.
Responsable de traitement
PRAGM.AGENCY (SARL, RCS Aix-en-Provence 902 529 726), 12 avenue de la Cible, 13100 Aix-en-Provence. Contact dédié : privacy@awarefan.com. Aucun délégué à la protection des données (DPO) n'a été désigné, la structure ne l'imposant pas.
Données traitées, finalités et bases légales
- Compte
- Données : email, langue, préférences de langues
- Finalité : Création et gestion du compte, authentification
- Base légale : Exécution du contrat (service demandé)
- Connexion par code (sans mot de passe)
- Données : email, code à usage unique (haché)
- Finalité : Connexion par code envoyé par email
- Base légale : Exécution du contrat
- Connexion via un fournisseur tiers (OAuth)
- Données : identifiant fournisseur, email, nom affiché, jetons d’accès (chiffrés)
- Finalité : Connexion via Google, Discord, Twitch, MusicBrainz, Genius, Last.fm ou Discogs
- Base légale : Consentement (au moment de la liaison) et exécution du contrat
- Abonnements aux artistes
- Données : artiste suivi, date, fréquence, préférences email et push
- Finalité : Personnalisation du fil et envoi des notifications demandées
- Base légale : Exécution du service demandé
- Notifications email et push
- Données : email, abonnement push du navigateur (endpoint, clés)
- Finalité : Envoi des actualités des artistes suivis
- Base légale : Exécution du service demandé et consentement (push : permission du navigateur)
- Retours (beta)
- Données : email, message, page concernée
- Finalité : Amélioration du service pendant la beta
- Base légale : Intérêt légitime
- Journaux techniques
- Données : identifiant de compte, adresse IP, évènements techniques
- Finalité : Sécurité, prévention des abus, diagnostic
- Base légale : Intérêt légitime
awarefan ne réalise aucune publicité ciblée, aucun profilage à effet juridique, et n'utilise aucun traceur tiers ni outil de mesure d'audience (voir la page cookies).
Durées de conservation
- Compte : conservé tant qu'il est actif. Un compte resté inactif (sans connexion) pendant 3 ans fait l'objet d'un email de relance, puis d'une suppression ou anonymisation faute de réactivation.
- Notifications (historique) : 12 mois.
- Retours beta : supprimés à la fin de la phase beta.
- Journaux techniques : 90 jours.
- Codes de connexion, jetons de vérification d'email et de réinitialisation : de quelques minutes à 24 heures (durée de validité), purgés ensuite.
- En cas de suppression de compte, l'ensemble des données rattachées (abonnements, identités tierces, abonnements push, notifications, retours, jetons de session) est effacé.
Destinataires et sous-traitants
Tes données ne sont jamais vendues. Elles sont traitées par PRAGM.AGENCY et par les sous-traitants techniques suivants :
- Hetzner Online GmbH (Allemagne, UE) : hébergement du site et de la base de données.
- Brevo (Sendinblue SAS) (France, UE) : envoi des emails (vérification, code de connexion, notifications).
- Services de notification push des navigateurs : Google (FCM), Apple, Mozilla, selon ton navigateur, pour l'acheminement technique des notifications push (contenu chiffré de bout en bout).
- Fournisseurs de connexion tierce (OAuth), uniquement si tu choisis ce mode de connexion : Google, Discord, Twitch, MusicBrainz, Genius, Last.fm, Discogs.
Pour l'affichage des informations et portraits d'artistes, awarefan interroge des sources publiques (MusicBrainz, Wikipédia, Wikidata) sans leur transmettre de données personnelles te concernant.
Transferts hors Union européenne
Si tu te connectes via certains fournisseurs tiers, des données (identifiant, email) sont transmises à des sociétés situées hors UE :
- États-Unis : Google, Discord, Twitch, Discogs, Genius, MusicBrainz. Ces transferts s'appuient sur les garanties offertes par ces fournisseurs (clauses contractuelles types et / ou Data Privacy Framework).
- Royaume-Uni : Last.fm (pays bénéficiant d'une décision d'adéquation de la Commission européenne).
Ces transferts n'ont lieu que si tu choisis explicitement de te connecter via l'un de ces fournisseurs.
Tes droits
Conformément au RGPD, tu disposes des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Concrètement, dans l'app :
- Accès et portabilité : export de tes données depuis ton compte.
- Rectification : modification de ton email et de tes préférences.
- Effacement : suppression de ton compte depuis ton compte.
Tu peux aussi exercer ces droits en écrivant à privacy@awarefan.com. Nous répondons dans un délai d'un mois. Tu disposes enfin du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Les codes et jetons de connexion sont stockés sous forme hachée, les jetons des fournisseurs tiers sont chiffrés au repos, et les échanges sont chiffrés en transit (HTTPS et TLS).
Modifications
Cette politique peut évoluer ; la date de dernière mise à jour figure en tête de page.