Politique de confidentialité
awarefan accorde une importance particulière à la protection de tes données personnelles. Cette politique explique quelles données sont traitées, pourquoi, combien de temps, avec qui elles sont partagées, et comment exercer tes droits. Dernière mise à jour : 12 juin 2026.
Responsable de traitement
PRAGM.AGENCY (SARL, RCS Aix-en-Provence 902 529 726), 12 avenue de la Cible, 13100 Aix-en-Provence. Contact dédié : privacy@awarefan.com. Aucun délégué à la protection des données (DPO) n’a été désigné, la structure ne l’imposant pas.
Données traitées, finalités et bases légales
- Compte
- Données : email, langue, préférences de langues, fuseau horaire
- Finalité : Création et gestion du compte, authentification
- Base légale : Exécution du contrat (service demandé)
- Connexion par code (sans mot de passe)
- Données : email, code à usage unique (haché)
- Finalité : Connexion par code envoyé par email
- Base légale : Exécution du contrat
- Connexion via un fournisseur tiers (OAuth)
- Données : identifiant fournisseur, email, nom affiché, jetons d’accès (chiffrés)
- Finalité : Connexion via Google, Discord, Twitch, MusicBrainz, Genius, Last.fm ou Discogs
- Base légale : Consentement (au moment de la liaison) et exécution du contrat
- Abonnements aux artistes
- Données : artiste suivi, date, fréquence, préférences email et push
- Finalité : Personnalisation du fil et envoi des notifications demandées
- Base légale : Exécution du service demandé
- Notifications email et push
- Données : email, abonnement push du navigateur (endpoint, clés)
- Finalité : Envoi des actualités des artistes suivis
- Base légale : Exécution du service demandé et consentement (push : permission du navigateur)
- Newsletter
- Données : Adresse email, date et IP de consentement, version du texte de consentement, statut (en attente/inscrit/désinscrit)
- Finalité : T’envoyer la newsletter awarefan (infos sur awarefan et son actualité, parfois une grosse actu musicale, jamais de partenaires commerciaux ni de pub)
- Base légale : Consentement (art. 6.1.a RGPD), retirable à tout moment via le lien de désinscription ou ton compte
- Liste d’attente
- Données : Email, adresse IP (preuve de consentement), code de parrainage et canal d’arrivée.
- Finalité : Te prévenir à l’ouverture de l’accès, gérer le parrainage (ta position dans la file) et mesurer nos canaux d’acquisition sans traceur tiers.
- Base légale : Consentement (double opt-in : confirmation par email).
- Retours (bêta)
- Données : email, message, page concernée
- Finalité : Amélioration du service pendant la bêta
- Base légale : Intérêt légitime
- Journaux techniques
- Données : identifiant de compte, adresse IP, évènements techniques
- Finalité : Sécurité, prévention des abus, diagnostic
- Base légale : Intérêt légitime
- Mesure d’audience
- Données : adresse IP anonymisée, pages consultées, référent, navigateur, pays et ville approximatifs (déduits de l’IP anonymisée)
- Finalité : Statistiques de fréquentation agrégées et anonymes, calculées à partir de nos journaux serveur, pour nos besoins propres, sans cookie ni outil tiers
- Base légale : Intérêt légitime
awarefan ne réalise aucune publicité ciblée, aucun profilage à effet juridique, et n’utilise aucun traceur tiers (voir la page cookies).
Durées de conservation
- Compte : conservé tant qu’il est actif. Un compte sans connexion depuis 33 mois reçoit un email de relance ; faute de réactivation, il est supprimé à 36 mois (3 ans).
- Notifications (historique) : 12 mois.
- Newsletter : conservée jusqu’à ta désinscription ; une inscription non confirmée est supprimée après 30 jours ; une désinscription est conservée comme preuve.
- Liste d’attente : supprimée après 30 jours si non confirmée, sinon conservée jusqu’à la fin de la bêta fermée (ou ta demande de retrait).
- Retours bêta : supprimés à la fin de la phase bêta.
- Journaux techniques : 90 jours.
- Mesure d’audience : agrégats anonymes conservés au maximum 25 mois.
- Codes de connexion et jetons de vérification d’email : de quelques minutes à 24 heures (durée de validité), purgés ensuite.
- En cas de suppression de compte, l’ensemble des données rattachées (abonnements, identités tierces, abonnements push, notifications, retours, jetons de session) est effacé.
Destinataires et sous-traitants
Tes données ne sont jamais vendues. Elles sont traitées par PRAGM.AGENCY et par les sous-traitants techniques suivants :
- Hetzner Online GmbH (Allemagne, UE) : hébergement du site et de la base de données.
- Brevo (Sendinblue SAS) (France, UE) : envoi des emails (vérification, code de connexion, notifications).
- Services de notification push des navigateurs: Google (FCM), Apple, Mozilla, selon ton navigateur, pour l’acheminement technique des notifications push (contenu chiffré de bout en bout).
- Fournisseurs de connexion tierce (OAuth), uniquement si tu choisis ce mode de connexion : Google, Discord, Twitch, MusicBrainz, Genius, Last.fm, Discogs.
Pour l’affichage des informations et portraits d’artistes, awarefan interroge des sources publiques (MusicBrainz, Wikipédia, Wikidata) sans leur transmettre de données personnelles te concernant.
Transferts hors Union européenne
Si tu te connectes via certains fournisseurs tiers, des données (identifiant, email) sont transmises à des sociétés situées hors UE :
- États-Unis : Google, Discord, Twitch, Discogs, Genius, MusicBrainz. Ces transferts s’appuient sur les garanties offertes par ces fournisseurs (clauses contractuelles types et / ou Data Privacy Framework).
- Royaume-Uni : Last.fm (pays bénéficiant d’une décision d’adéquation de la Commission européenne).
Ces transferts n’ont lieu que si tu choisis explicitement de te connecter via l’un de ces fournisseurs.
Tes droits
Conformément au RGPD, tu disposes des droits d’accès, de rectification, d’effacement, de portabilité, de limitation et d’opposition. Concrètement, dans l’app :
- Accès et portabilité : export de tes données depuis ton compte.
- Rectification : modification de ton email et de tes préférences.
- Effacement : suppression de ton compte depuis ton compte.
Tu peux aussi exercer ces droits en écrivant à privacy@awarefan.com. Nous répondons dans un délai d’un mois. Tu disposes enfin du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Les codes et jetons de connexion sont stockés sous forme hachée, les jetons des fournisseurs tiers sont chiffrés au repos, et les échanges sont chiffrés en transit (HTTPS et TLS).
Modifications
Cette politique peut évoluer ; la date de dernière mise à jour figure en tête de page.