Aller au contenu
Mixartisan

Politique de confidentialité

À ce jour, le site ne collecte aucune donnée personnelle. Ce que cela signifie, et ce qui changera à l'ouverture du service.

Cette politique explique quelles données personnelles Mixartisan collecte, pour quelles finalités, sur quelle base légale, combien de temps elles sont conservées, à qui elles sont transmises, et comment exercer vos droits. Elle est rédigée en application du règlement (UE) 2016/679 (RGPD) et de la loi n° 78-17 du 6 janvier 1978 modifiée.

Nous préférons être précis plutôt que rassurants. Trois points méritent d'être lus attentivement : vos fichiers audio et vos conversations avec l'assistant seront des données personnelles (section 2), certaines de ces données seront traitées aux États-Unis (section 6), et vous pourrez à tout moment en demander l'effacement (section 7).

0. État du service à ce jour

🟢 À la date de dernière mise à jour de cette page, mixartisan.com est un site de présentation. Il ne collecte aucune donnée personnelle.

Ce n'est pas une promesse, c'est un relevé, fait le 3 août 2026 dans le code du site et dans le navigateur sur le site en production :

  • aucun formulaire — pas un seul champ de saisie sur l'ensemble du site, y compris sur la page « Connexion », qui n'affiche qu'un message d'attente ;
  • aucun compte, aucune base de données, aucun paiement ;
  • aucun cookie, aucun stockage local (voir la politique relative aux cookies) ;
  • aucun outil de mesure d'audience, et aucune ressource chargée depuis un domaine tiers.

🔴 Aucun sous-traitant ne reçoit de donnée depuis ce site à ce jour — ni Supabase, ni Anthropic, ni prestataire de paiement, ni prestataire d'envoi d'e-mails. Ces noms apparaissent plus bas parce qu'ils sont prévus pour le service à venir. Aucun d'eux ne traite quoi que ce soit aujourd'hui.

La seule exception, et nous la disons franchement : l'hébergeur Vercel produit des journaux techniques (adresse IP, horodatage, page demandée) du seul fait que votre navigateur charge une page. C'est le cas de tout site web, et c'est décrit en section 5.

⚠️ Les sections 2 à 6 décrivent en grande partie le service à venir, pas l'état actuel. Elles sont écrites à l'avance pour que vous sachiez à quoi vous vous engagerez le jour où vous ouvrirez un compte. Cette page sera mise à jour AVANT l'ouverture du service, pas après : les destinataires réels y seront alors nommés, avec leur rôle, leur localisation et l'encadrement des transferts.

1. Responsable du traitement

Le responsable du traitement est :

  • L&L4S, société par actions simplifiée au capital de 100,00 €, qui exploite le service sous le nom commercial Mixartisan
  • Siège social : 9 rue des Colonnes, 75002 Paris, France
  • SIREN / SIRET : 941 794 141 / 941 794 141 00015 — RCS Paris 941 794 141
  • Contact pour toute question relative aux données personnelles : contact@mixartisan.com

Délégué à la protection des données (DPO) : aucun délégué n'a été désigné. La désignation d'un DPO n'est obligatoire que dans les cas prévus à l'article 37 du RGPD — autorité publique, suivi systématique à grande échelle, traitement à grande échelle de données sensibles — dont aucun n'est réuni : le site ne traite aujourd'hui aucune donnée d'utilisateur. Cette analyse sera réexaminée avant l'ouverture du service, et le nom du délégué publié ici s'il devient nécessaire d'en désigner un.

2. Données collectées

2.1 Aujourd'hui — aucune donnée collectée

Le site ne comporte aucun formulaire. Il n'existe à ce jour ni préinscription, ni liste d'attente, ni lettre d'information : aucune adresse e-mail ne peut nous être transmise par ce site.

Le jour où une préinscription sera ouverte, elle ne demandera que :

  • votre adresse e-mail, que vous saisirez volontairement ;
  • la date et l'heure de la préinscription ;
  • la langue de navigation, pour vous écrire dans la bonne langue.

Aucune autre donnée ne sera demandée à ce stade, et cette page sera mise à jour avant que le formulaire n'existe.

2.2 Après ouverture du service — compte utilisateur

Rien de ce qui suit n'a lieu aujourd'hui : les comptes ne sont pas ouverts.

  • Identifiants de compte : adresse e-mail, mot de passe (stocké sous forme de condensat, jamais en clair), nom ou pseudonyme si vous en renseignez un.
  • Données d'abonnement et de facturation : formule souscrite, solde et historique de crédits, factures. Les coordonnées bancaires ne transiteront jamais par nos serveurs : elles seront traitées par un prestataire de paiement, qui n'est pas encore retenu et sera nommé ici avant la première vente.

2.3 Contenus que vous confierez au service

Le service n'étant pas ouvert, aucun contenu ne nous est confié à ce jour.

  • Fichiers audio téléversés : pistes, stems, mixages, exports, ainsi que leurs métadonnées techniques (durée, fréquence d'échantillonnage, niveaux, titre du fichier).
  • Conversations avec l'assistant : vos messages, les réponses de l'assistant, et les analyses produites sur vos morceaux.
  • Éléments de projet : intitulés de projets, notes, historique des sessions de travail.

🔴 Ces contenus sont traités comme des données personnelles. Un enregistrement peut contenir votre voix, une conversation peut révéler votre activité professionnelle, votre niveau, vos projets en cours ou vos clients. Nous ne les traitons pas comme de simples fichiers techniques.

Un fichier audio peut également contenir la voix ou la prestation de tiers (interprètes, musiciens, invités). En téléversant un fichier, vous garantissez disposer des autorisations nécessaires — voir les conditions générales d'utilisation et de vente.

2.4 Données techniques

  • Journaux de connexion : adresse IP, horodatage, type de navigateur, pages consultées, erreurs rencontrées. Ces journaux sont produits automatiquement par l'hébergeur, dès aujourd'hui, du seul fait du chargement d'une page. C'est la seule donnée vous concernant qui existe à ce stade.
  • Cookies strictement nécessaires : aucun cookie n'est déposé à ce jour. Ceux qui le deviendront à l'ouverture du service sont décrits dans la politique relative aux cookies.

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (santé, opinions, orientation, appartenance syndicale, données biométriques d'identification). Ne nous en transmettez pas via l'assistant.

3. Finalités et bases légales

Chaque traitement repose sur une base légale identifiée. À ce jour, seuls les deux derniers de cette liste ont réellement lieu — sécurité et réponse à vos demandes — auxquels s'ajoutent les journaux techniques de l'hébergeur. Les autres commenceront avec l'ouverture du service :

  • Vous prévenir de l'ouverture du service (préinscription) — base légale : votre consentement (article 6.1.a du RGPD). Vous pouvez le retirer à tout moment, par le lien de désinscription ou par simple e-mail ; le retrait est aussi facile que le consentement.
  • Créer et gérer votre compte, fournir le service d'accompagnement au mixage et au mastering, conserver vos projets — base légale : exécution du contrat conclu avec vous (article 6.1.b).
  • Analyser vos fichiers audio et faire fonctionner l'assistant conversationnel — base légale : exécution du contrat (article 6.1.b). Ce traitement est la prestation elle-même : sans lui, le service ne peut pas être rendu.
  • Facturer, encaisser et conserver les pièces comptables — base légale : obligation légale (article 6.1.c), notamment l'article L. 123-22 du code de commerce.
  • Mesurer l'audience de façon agrégée et améliorer le service — base légale : intérêt légitime (article 6.1.f), à savoir comprendre l'usage réel du produit pour le corriger. Cet intérêt est mis en balance avec vos droits : la mesure est agrégée et ne sert jamais à vous cibler individuellement. Vous pouvez vous y opposer (section 7).
  • Assurer la sécurité du service, prévenir la fraude et les abus — base légale : intérêt légitime (article 6.1.f).
  • Répondre à vos demandes (support, exercice des droits) — base légale : intérêt légitime (article 6.1.f) ou obligation légale (article 6.1.c) selon la demande.

Ce que nous ne faisons pas

  • Nous ne vendons, ne louons et n'échangeons aucune donnée personnelle.
  • Nous n'utilisons pas vos fichiers audio ni vos conversations pour entraîner un modèle d'intelligence artificielle, ni pour constituer un jeu de données.
  • Nous ne pratiquons aucune prospection publicitaire ciblée fondée sur le contenu de vos morceaux ou de vos échanges.
  • Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé (article 22 du RGPD). Les analyses de l'assistant sont des recommandations : c'est vous qui décidez et qui exécutez.

Entraînement des modèles d'intelligence artificielle — ce que nous n'affirmons pas encore

Le service à venir prévoit de faire appel à l'API d'un fournisseur de modèles d'intelligence artificielle (Anthropic). Ce que deviennent les contenus transmis à une telle API — utilisés ou non pour entraîner les modèles, et conservés combien de temps par le fournisseur — ne sera écrit ici qu'après lecture des conditions commerciales en vigueur, à la source, et avec la citation de cette source.

🟢 Tant que le service n'est pas ouvert, la question ne se pose pas : aucun contenu ne part vers cette API ni vers aucune autre. Cette vérification fait partie de la mise à jour prévue avant l'ouverture.

4. Durées de conservation

À ce jour, la seule donnée conservée est le journal technique produit par l'hébergeur. Les durées ci-dessous s'appliqueront aux données du service dès son ouverture.

Nous préférons annoncer une durée vérifiée qu'une durée plausible : celles qui restent à arrêter sont signalées comme telles, et seront publiées ici avant que la donnée correspondante ne soit collectée.

  • Adresse e-mail de préinscription : jusqu'à l'ouverture du service, puis 3 ans à compter du dernier contact de votre part, conformément à la durée de référence recommandée par la CNIL pour la prospection. Suppression immédiate en cas de désinscription.
  • Compte utilisateur et données associées : pendant toute la durée de votre inscription, puis un délai de purge à publier ici avant l'ouverture du service, sauvegardes incluses.
  • Fichiers audio téléversés : durée à publier ici avant l'ouverture du service. Elle s'accompagnera dans tous les cas d'une suppression immédiate à votre demande.
  • Conversations avec l'assistant : durée à publier ici avant l'ouverture du service.
  • Factures et pièces comptables : 10 ans à compter de la clôture de l'exercice (article L. 123-22 du code de commerce). Cette durée s'impose à nous et ne peut pas être raccourcie à votre demande.
  • Journaux de connexion et de sécurité : durée à publier ici. La CNIL admet usuellement 12 mois pour les traces de sécurité, mais la durée réellement appliquée par l'hébergeur doit être vérifiée auprès de lui avant d'être annoncée ; nous ne l'annonçons donc pas encore.
  • Preuve du consentement : conservée aussi longtemps que le consentement produit ses effets, puis 5 ans à titre de preuve.

5. Destinataires et sous-traitants

Vos données ne sont accessibles qu'à l'éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du service. Chacun agit comme sous-traitant au sens de l'article 28 du RGPD, sur instruction documentée, et n'est pas autorisé à utiliser vos données pour son propre compte.

🟢 À ce jour, Vercel est le seul destinataire, au titre des journaux techniques d'hébergement. Les autres prestataires nommés ci-dessous — Supabase, Anthropic, prestataire de paiement, prestataire d'envoi d'e-mails — sont prévus pour le service à venir et ne reçoivent aucune donnée aujourd'hui. Nous les listons à l'avance, avec ce qui reste à confirmer, plutôt que de vous les faire découvrir au lancement.

Vercel Inc. — hébergement du site et exécution du code

Seul sous-traitant en activité à ce jour.

  • Rôle : hébergement de l'application, distribution des pages, journaux techniques.
  • Adresse : 340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis.
  • Localisation des traitements : États-Unis et réseau mondial de points de présence.
  • Encadrement du transfert : Vercel déclare être certifiée au titre du EU-U.S. Data Privacy Framework, ce qui offre un cadre d'adéquation pour les transferts depuis l'Union européenne, le Royaume-Uni et la Suisse ; s'y ajoutent les clauses contractuelles types (CCT) de la Commission européenne incluses dans son accord de traitement des données (DPA). La certification est consultable sur la liste officielle du Data Privacy Framework.

⚠️ Nous devons être exacts sur ce point : cette certification est déclarée par Vercel, et nous n'avons pas pu la confirmer nous-mêmes sur la liste officielle le 3 août 2026, celle-ci n'étant consultable que par une recherche interactive. Elle doit être renouvelée chaque année. Nous la vérifierons et daterons cette vérification ici ; vous pouvez également la contrôler vous-même sur la liste.

Supabase — base de données et authentification (prévu — non en service)

🔴 Supabase ne traite aucune donnée à ce jour : aucune base de données n'est raccordée au site. Ce qui suit décrit le service à venir.

  • Rôle prévu : stockage de la base de données, gestion des comptes et de l'authentification, stockage des fichiers.
  • Localisation prévue des données : région Francfort (Allemagne, Union européenne). Les données au repos ne quitteraient pas l'Union européenne.
  • Encadrement du transfert : un accès administratif ou de support depuis les États-Unis resterait possible ; il serait encadré par les clauses contractuelles types incluses au DPA. La raison sociale exacte et l'adresse de l'entité contractante seront reprises du DPA signé et publiées ici avant l'ouverture du service.

Anthropic — modèles d'intelligence artificielle (API) (prévu — non en service)

🔴 Aucun contenu n'est transmis à cette API à ce jour, le service n'étant pas ouvert. Ce qui suit décrit le service à venir.

  • Rôle prévu : traitement des messages que vous adresserez à l'assistant et des éléments de contexte associés à votre projet, afin de produire les réponses et les analyses.
  • Localisation prévue des traitements : États-Unis.
  • Encadrement du transfert : clauses contractuelles types (CCT) de la Commission européenne. La raison sociale exacte, l'adresse de l'entité contractante et la référence du DPA signé seront publiées ici avant l'ouverture du service.

🔴 Concrètement, une fois le service ouvert : le contenu de vos conversations avec l'assistant sera transmis à l'API d'Anthropic et traité aux États-Unis. C'est une condition technique du service. Si vous ne le souhaitez pas, il ne faudra pas utiliser l'assistant.

Autres destinataires

  • Prestataire de paiement : aucun à ce jour — aucune vente n'est ouverte. Son nom, son rôle et sa localisation seront publiés ici avant la première vente.
  • Prestataire d'envoi d'e-mails : aucun à ce jour — le site n'envoie aucun e-mail. Son nom, son rôle et sa localisation seront publiés ici avant le premier envoi.
  • Autorités administratives ou judiciaires, sur réquisition régulière et dans la limite de celle-ci.

6. Transferts hors Union européenne

🟢 À ce jour, le seul transfert hors Union européenne est celui des journaux techniques produits par Vercel du fait de votre visite. Les deux autres n'auront lieu qu'avec l'ouverture du service.

  • Vercel Inc. (États-Unis) — hébergement et journaux techniques ; certification EU-U.S. Data Privacy Framework déclarée par Vercel (voir la réserve en section 5). En activité aujourd'hui.
  • Anthropic (États-Unis) — traitement des conversations et des analyses par l'API. Prévu, non en service.
  • Supabase — données stockées dans l'Union européenne (Francfort), avec possibilité d'accès administratif depuis les États-Unis. Prévu, non en service.

Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914), complétées le cas échéant par des mesures techniques supplémentaires (chiffrement en transit et au repos, cloisonnement des accès).

Nous vous devons une information honnête : malgré ces garanties, le droit américain permet à certaines autorités d'accéder à des données détenues par des prestataires soumis à leur juridiction. Vous pouvez obtenir une copie des garanties applicables en écrivant à l'adresse de contact indiquée en section 1.

7. Vos droits

Vous disposez, sur vos données personnelles, des droits suivants :

  • Accès (article 15) : obtenir la confirmation qu'un traitement existe et une copie de vos données.
  • Rectification (article 16) : corriger une donnée inexacte ou incomplète.
  • Effacement (article 17) : demander la suppression de vos données, notamment de vos fichiers audio et de vos conversations. Ce droit ne s'étend pas aux données que la loi nous impose de conserver, comme les factures.
  • Portabilité (article 20) : recevoir vos données dans un format structuré et lisible par machine, ou en demander la transmission directe à un autre responsable de traitement lorsque c'est techniquement possible.
  • Opposition (article 21) : vous opposer à un traitement fondé sur notre intérêt légitime, notamment la mesure d'audience.
  • Limitation (article 18) : demander le gel d'un traitement le temps qu'une contestation soit tranchée.
  • Retrait du consentement (article 7.3) : à tout moment, pour la préinscription. Le retrait ne remet pas en cause la licéité du traitement effectué avant.
  • Directives post-mortem (article 85 de la loi Informatique et Libertés) : définir des directives relatives au sort de vos données après votre décès.

Comment exercer ces droits : écrivez à contact@mixartisan.com. Nous répondons dans un délai d'un mois à compter de la réception, prolongeable de deux mois en cas de demande complexe, auquel cas vous en serez informé. Une preuve d'identité peut vous être demandée en cas de doute raisonnable sur l'identité du demandeur, et uniquement dans ce cas.

8. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés :

  • Commission nationale de l'informatique et des libertés — 3 Place de Fontenoy, 75007 Paris
  • Plainte en ligne : www.cnil.fr/fr/plaintes

9. Sécurité

À ce jour, le site étant un site de présentation sans compte ni base de données, la seule mesure qui trouve à s'appliquer est le chiffrement des communications (HTTPS/TLS), actif sur l'ensemble du site.

Les mesures suivantes s'appliqueront au service dès son ouverture : chiffrement des données au repos, mots de passe stockés sous forme de condensat, cloisonnement des accès à la base de données, journalisation des accès administratifs, sauvegardes régulières.

Aucun système n'est infaillible. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, vous en serez informé dans les meilleurs délais, conformément à l'article 34 du RGPD, et la CNIL sera notifiée sous 72 heures.

10. Mineurs

Le service n'est pas destiné aux personnes de moins de 15 ans. Si vous avez entre 15 et 18 ans, l'utilisation du service suppose l'accord de votre représentant légal. Si nous apprenons qu'un compte a été créé par un mineur de moins de 15 ans sans le consentement du titulaire de l'autorité parentale, il sera supprimé.

11. Modification de la présente politique

Cette politique peut être mise à jour, notamment en cas d'évolution du service ou de changement de sous-traitant. La date de dernière mise à jour figure en bas de cette page. Toute modification substantielle — nouvelle finalité, nouveau destinataire, nouveau transfert hors Union européenne — vous sera signalée par e-mail avant son entrée en vigueur.

Dernière mise à jour :