Politique de Confidentialité

Comment SingThem collecte, traite et protège vos données.

Dernière mise à jour : 26 septembre 2026Version 1.1.0

Chez SingThem, nous créons des chansons personnalisées grâce à l'intelligence artificielle. Pour ce faire, nous devons traiter certaines données vous concernant et, dans certains cas, concernant la personne à qui la chanson est dédiée. Cette politique explique en détail ce que nous collectons, pourquoi, pendant combien de temps et avec qui. Si quelque chose n'est pas clair, écrivez à privacy@cookthem.com.

1. Introduction

Cette Politique de Confidentialité décrit le traitement des données personnelles effectué par SingThem (ci-après « SingThem », « nous » ou « le Service ») lorsque vous utilisez notre application web (singthem.com), notre application Android disponible sur Google Play, notre application iOS disponible sur l'App Store, et les services associés. Votre compte, vos crédits et vos chansons sont les mêmes dans tous les modes de SingThem (CookThem, WooThem, HypeThem, PrankThem, ThankThem et CelebrateThem).

Cette politique s'applique à tous les utilisateurs, inscrits ou non. Si vous créez un compte, vous acceptez également nos Conditions d'Utilisation. Si vous n'acceptez pas ces points, n'utilisez pas le Service.

L'utilisation du Service implique la connaissance et l'acceptation de cette politique. La date d'entrée en vigueur figure dans l'en-tête ; les modifications futures seront communiquées par un avis visible dans l'application et, si elles concernent les utilisateurs inscrits, également par email.

2. Responsable du traitement

Le responsable du traitement de vos données personnelles est le titulaire du projet SingThem. Pour toute question relative à cette politique, à l'exercice de vos droits ou à un incident de sécurité, contactez-nous à :

Email : privacy@cookthem.com Web : https://singthem.com Adresse postale : Espagne (UE).

Si vous résidez dans l'Union européenne ou dans l'Espace économique européen, vous avez le droit de déposer une réclamation auprès de l'Agence espagnole de protection des données (www.aepd.es) ou auprès de l'autorité de contrôle de votre pays de résidence.

3. Données que nous collectons

Nous collectons uniquement les données strictement nécessaires à la fourniture du Service, regroupées dans les catégories suivantes :

Données de compte : email, nom d'utilisateur et identifiant unique fourni par Google ou Apple si vous vous authentifiez par OAuth. Si vous vous inscrivez avec email et mot de passe, le mot de passe est stocké haché avec bcrypt — jamais en clair.

Identification de l'appareil : pour appliquer la limite gratuite (une chanson par appareil), nous générons une empreinte du navigateur via FingerprintJS Pro. Nous stockons aussi la plateforme (web/iOS/Android) et, sur les apps natives, le token Firebase Cloud Messaging.

Données d'usage : pages visitées, événements de création, achats, erreurs (via Google Analytics 4 avec consentement).

Contenu généré par l'utilisateur : description du destinataire, ton demandé, profils sociaux fournis, paroles générées et fichiers audio. Si vous choisissez de téléverser des photos (par exemple de la personne à qui la chanson est dédiée), nous traitons également ces images pour les analyser, inspirer les paroles et, si vous activez la pochette par IA, générer l'image de pochette. Ne téléversez que des photos que vous avez le droit de partager.

Données de paiement : les informations de carte ne passent JAMAIS par nos serveurs. Elles sont traitées directement par Stripe (web) ou Apple/Google via RevenueCat (apps natives).

Données de communication : messages support, identifiants d'envoi d'email/WhatsApp.

4. Base légale du traitement

Nous traitons vos données sur l'une des bases légales suivantes du RGPD (UE 2016/679) :

Exécution d'un contrat (Art. 6.1.b) : pour fournir le Service, gérer votre compte et traiter vos achats.

Consentement (Art. 6.1.a) : communications commerciales, cookies analytiques non essentiels, marketing personnalisé. Révocable à tout moment.

Intérêt légitime (Art. 6.1.f) : détection de fraude (FingerprintJS Pro), sécurité du Service et amélioration du produit.

Obligation légale (Art. 6.1.c) : conservation de données fiscales et de transactions selon les lois espagnoles et européennes (typiquement 6 ans pour la comptabilité).

5. Partage avec des tiers

Pour faire fonctionner le Service nous partageons les données strictement nécessaires avec les sous-traitants suivants. Tous sont liés par contrat et, lorsque c'est nécessaire, par les Clauses Contractuelles Types (CCT) pour les transferts internationaux :

Google Cloud / Google Analytics 4 (États-Unis) : analyse d'usage produit.

FingerprintJS Pro (UE/États-Unis) : identification d'appareil pour anti-fraude.

Google Gemini (Google, États-Unis) et OpenAI (États-Unis) : génération des paroles et analyse des photos par intelligence artificielle. Google Gemini est notre fournisseur principal et OpenAI est utilisé en solution de repli lorsque Gemini n'est pas disponible. Ils reçoivent la description que vous rédigez, le ton demandé et, si vous les téléversez, vos photos. Ils ne reçoivent ni votre email ni vos données de compte.

Kie.ai (kie.ai), prestataire par l'intermédiaire duquel nous utilisons les modèles musicaux de Suno : génération de la musique et, si vous activez la pochette par IA, de l'image de pochette. Pour la musique, il reçoit les paroles, le titre et le style musical. Pour la pochette, il reçoit les paroles et le titre et, si vous avez téléversé des photos, des liens signés temporaires lui permettant de télécharger ces photos pendant une durée limitée. Il ne reçoit ni votre email ni vos données de compte.

Apify (UE/États-Unis) : scraping de profils publics (Instagram, LinkedIn, YouTube) lorsque vous les fournissez.

Stripe (UE/États-Unis) : traitement des paiements web.

RevenueCat (États-Unis) : gestion des achats in-app sur iOS et Android.

Apple Inc. et Google LLC : achats in-app et validation des reçus.

Firebase Cloud Messaging (Google, États-Unis) : envoi de notifications push.

Resend (UE/États-Unis) : emails transactionnels.

Twilio / WhatsApp Business (États-Unis) : envoi de chansons par WhatsApp à votre demande.

Fournisseurs d'infrastructure cloud : hébergement du backend et stockage des fichiers. Les photos que vous téléversez, les audios et les pochettes sont stockés chez des fournisseurs de stockage cloud (actuellement Cloudflare R2, service de stockage d'objets).

Cloudflare (États-Unis/mondial) : CDN, diffusion du frontend web et stockage d'objets (Cloudflare R2) pour les photos, audios et pochettes.

MongoDB Atlas (UE/États-Unis) : base de données principale.

Nous ne vendons pas vos données personnelles. Nous ne les partageons pas avec des annonceurs tiers. Nous ne réalisons pas de profilage automatisé avec des conséquences juridiques significatives.

6. Durées de conservation

Nous conservons vos données uniquement le temps nécessaire :

Données de compte : tant que votre compte est actif. Si vous le supprimez, anonymisation immédiate (voir section 7).

Chansons générées : associées à votre compte jusqu'à suppression. Après suppression, accessibles via leur lien public mais sans lien avec votre identité.

Données de paiement : 6 ans à compter de la dernière transaction (obligations comptables et fiscales espagnoles).

Logs techniques et de sécurité : 90 jours dans CloudWatch.

Événements webhook traités : 90 jours (TTL automatique en MongoDB).

Copies temporaires chez les fournisseurs d'IA : les fournisseurs qui génèrent le contenu peuvent conserver temporairement les fichiers générés avant que nous les copiions dans notre propre stockage. Par exemple, Kie.ai conserve les audios générés jusqu'à 14 jours et les liens vers les résultats pendant environ 24 heures. Les liens signés vers vos photos que nous partageons avec Kie.ai expirent automatiquement peu de temps après.

7. Vos droits

Le RGPD et la législation espagnole vous reconnaissent les droits suivants :

Accès : demander une copie des données vous concernant.

Rectification : corriger des données inexactes depuis votre profil ou en écrivant à privacy@cookthem.com.

Effacement (« droit à l'oubli ») : option « Supprimer le compte » dans votre profil. Anonymisation immédiate de l'email, du nom d'utilisateur, des identifiants OAuth et des tokens.

Limitation : nous demander de limiter le traitement pendant la vérification d'une rectification.

Portabilité : recevoir vos données dans un format structuré (JSON) en écrivant à privacy@cookthem.com.

Opposition : vous opposer au traitement basé sur l'intérêt légitime.

Retrait du consentement : retirer le consentement aux cookies analytiques ou aux communications commerciales à tout moment.

Pour exercer ces droits, écrivez à privacy@cookthem.com depuis l'email associé à votre compte. Réponse sous un mois.

8. Mineurs

Le Service ne s'adresse pas aux moins de 13 ans et nous ne collectons pas sciemment leurs données. En Espagne, le consentement pour les moins de 14 ans nécessite l'autorisation des parents ou tuteurs.

Si nous découvrons que nous avons collecté les données d'un mineur sans autorisation, nous les supprimons dès que possible. Écrivez à privacy@cookthem.com en cas de doute.

Certaines fonctionnalités contiennent de l'humour adulte. Recommandé à partir de 16 ans.

9. Transferts internationaux

Certains de nos sous-traitants (Google, OpenAI, Kie.ai, Stripe, Cloudflare, etc.) sont situés aux États-Unis ou dans d'autres pays hors de l'Espace économique européen.

Ces transferts s'appuient sur des mécanismes légaux reconnus : Décisions d'Adéquation de la Commission européenne (lorsqu'applicables) ou Clauses Contractuelles Types (CCT) signées avec le fournisseur, complétées par des mesures techniques et organisationnelles supplémentaires (chiffrement en transit et au repos, contrôles d'accès).

Vous pouvez demander une copie des garanties appliquées en écrivant à privacy@cookthem.com.

10. Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables : chiffrement HTTPS/TLS, mots de passe stockés avec bcrypt, secrets gérés dans AWS Systems Manager Parameter Store avec chiffrement SSE, contrôle d'accès via rôles IAM, audit dans CloudWatch, revues de dépendances.

Aucune mesure n'est infaillible. En cas de violation affectant vos données et présentant un risque pour vos droits, nous vous notifierons sans retard injustifié et, le cas échéant, à l'AEPD sous 72 heures.

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions légales ou du Service. Pour les changements substantiels :

Bump de version et de date d'effet visibles dans l'en-tête.

Avis visible dans l'application pendant au moins 30 jours.

Email résumé aux utilisateurs ayant accepté les communications.

L'utilisation continue après l'entrée en vigueur implique acceptation.

12. Utiliser SingThem depuis des assistants IA

Vous pouvez connecter SingThem à des assistants IA comme ChatGPT ou Claude (en tant qu'app ou connecteur) pour créer, écouter, gérer et envoyer vos chansons depuis la conversation, par écrit ou à la voix. Cette section explique ce qui change dans ce cas.

Connexion et autorisations : vous vous connectez sur notre propre page, jamais dans l'assistant, qui ne voit donc jamais votre mot de passe. Vous choisissez ce que l'assistant peut faire (par exemple voir vos chansons, créer des chansons avec vos crédits ou envoyer des chansons en votre nom). Chaque accès dure une heure et n'est renouvelé automatiquement que si vous autorisez à rester connecté ; cette autorisation de renouvellement expire après 30 jours sans utilisation.

Ce que l'assistant nous envoie : uniquement ce dont chaque action a besoin — les informations de la chanson demandée (noms, histoires, style, paroles), les photos que vous choisissez de joindre, les destinataires lorsque vous nous demandez d'envoyer une chanson et la langue de la conversation. Nous ne recevons pas le reste de votre conversation.

Ce que nous renvoyons : les informations sur vos chansons que vous demandez (titres, paroles, état, pochettes, liens temporaires pour écouter ou télécharger) et vos crédits disponibles. Ces informations font alors partie de votre conversation et sont traitées par le fournisseur de l'assistant (OpenAI pour ChatGPT, Anthropic pour Claude) selon sa propre politique de confidentialité, de même que votre voix si vous utilisez le mode vocal. SingThem ne contrôle pas la façon dont ils conservent vos conversations.

Interface dans le chat : certaines réponses affichent une petite interface SingThem (lecteur, galerie, formulaire de création) dans l'assistant. Elle s'exécute de façon isolée par l'assistant, n'utilise ni cookies ni mesure d'audience et ne communique avec notre serveur que par l'intermédiaire de l'assistant. Les photos que vous y envoyez vont directement dans notre stockage via des liens signés temporaires.

Statistiques d'utilisation : pour chaque action, nous conservons des compteurs quotidiens (quelle action, quel assistant, si elle a fonctionné et sa durée), sans le contenu de la demande ni votre identité, et nous les supprimons au bout de 90 jours.

Déconnexion : vous pouvez déconnecter SingThem à tout moment dans les paramètres de l'assistant ; il n'utilise alors plus l'accès, qui expire de lui-même. Vous pouvez aussi nous écrire pour le révoquer immédiatement. Votre compte et vos chansons restent dans SingThem ; pour les supprimer, utilisez l'option de suppression du compte (section 7).

13. Contact

Pour toute question privacy, droit ou incident de sécurité : privacy@cookthem.com.

Pour le support général : support@cookthem.com.

Autorité de contrôle en Espagne : Agencia Española de Protección de Datos, www.aepd.es.

Nous utilisons des cookies

Nous utilisons des cookies pour analyser le trafic et améliorer votre expérience. Vous pouvez accepter tous les cookies ou utiliser uniquement les essentiels.