Politique de confidentialité
Dernière mise à jour : octobre 2026
Cesure (« nous ») s'engage à protéger votre vie privée. Cette politique explique quelles données nous collectons, pourquoi et comment nous les utilisons.
Données collectées :
- Données de compte : si vous créez un compte, nous stockons votre adresse e-mail et vos identifiants d'authentification via Supabase (hébergé dans l'UE).
- Profil public : un compte s'accompagne d'un pseudo et d'un nom d'affichage, attribués à votre première connexion. Les autres utilisateurs connectés peuvent vous trouver en tapant votre pseudo exact ; l'annuaire répond sur une correspondance exacte ou ne répond rien, et ne peut être ni listé ni parcouru. Être trouvable est actif par défaut, et l'interrupteur qui le désactive est sur l'écran « Moi ».
- Amis et présence : si vous envoyez ou acceptez une demande d'ami, nous conservons ce lien, qui l'a demandé, et les comptes que vous avez bloqués. Vos amis voient votre série de pratique (le nombre de jours d'affilée où vous avez joué), si vous jouez en ce moment et la salle que vous hébergez, afin de pouvoir vous y rejoindre.
- Statistiques de pratique : nous conservons combien de temps vous avez joué et édité, combien de morceaux, d'imports, d'exports et de sessions vous avez faits, et une ligne par jour d'activité — les chiffres derrière votre série et votre calendrier d'activité.
- Données d'abonnement : si vous souscrivez à Cesure Pro, nous conservons l'état de cet abonnement à côté de votre compte — formule, statut, date de renouvellement et identifiant de transaction émis par la boutique — afin que votre accès puisse être accordé sur n'importe quel appareil. Le paiement est traité par l'App Store, Google Play ou Stripe ; nous ne recevons ni ne stockons jamais votre numéro de carte ni votre adresse de facturation.
- Retours : si vous nous envoyez un retour, nous conservons votre message ainsi que la version de l'application, la plateforme, la langue et l'écran d'où il part — affichés avant l'envoi. L'identifiant de votre compte y est joint — envoyer un retour demande d'être connecté. Conservé le temps d'y donner suite.
- Rapports de crash : des rapports anonymes d'erreurs sont envoyés pour que nous corrigions ce qui casse. Le destinataire dépend de la plateforme : Firebase Crashlytics sur Android et iOS, Sentry sur le web. Ils ne sont soumis au choix analytique ci-dessous sur aucune plateforme — garder l'application en état de marche n'est pas mesurer une audience. Sur le web, le rapport ne porte ni adresse IP ni cookie, et ne nomme aucun utilisateur ; il porte en revanche l'adresse de la page et de la précédente — un lien de partage sans son jeton — et le nom du navigateur.
- Analytique : si vous l'acceptez, des données d'utilisation (écrans visités, fonctionnalités utilisées, modèle d'appareil, version de l'OS) sont collectées via Firebase Analytics. Nous n'y joignons jamais votre adresse e-mail ni l'identifiant de votre compte : notre code ne donne aucune identité d'utilisateur au SDK analytique. Anonymes, elles ne le sont pas pour autant — un seul et même interrupteur commande le stockage et la personnalisation publicitaires, les quatre autorisations Google bougeant ensemble, et sur le web la mesure est rattachée à un identifiant de votre navigateur, que notre propre serveur reçoit avec une inscription, comme décrit plus bas. Sur notre site, une chose s'écrit avant tout choix : si vous arrivez par un lien publicitaire, l'identifiant de clic que porte l'adresse est rangé dans votre navigateur au chargement de la page, puis relu si vous créez ensuite un compte, afin que l'inscription soit rattachée à ce clic.
- Performance : sur Android et iOS, Firebase Performance Monitoring mesure le temps de démarrage et la durée des requêtes réseau, afin que nous trouvions ce qui est lent.
- Notifications : sur Android et iOS, si vous acceptez les notifications, le jeton émis pour votre appareil par Firebase Cloud Messaging est conservé avec votre compte pour que nous puissions joindre cet appareil. La déconnexion demande à notre serveur de l'oublier.
- Données musicales : la tablature en cours de travail est gardée sur votre appareil, afin qu'un rechargement ou un plantage ne la perde pas ; un brouillon que vous n'enregistrez jamais est effacé au bout de quatorze jours. Enregistrer dans « Mes partitions » est autre chose : cela demande un compte et stocke le fichier sur nos serveurs, avec un historique de versions qui en garde une copie complète à chaque enregistrement qui change quelque chose. Supprimer une partition supprime son historique avec elle.
- Liens de partage : si vous transformez une partition en lien de partage, quiconque détient ce lien peut l'ouvrir sans compte, et les messageries qui déplient le lien en affichent le titre. Le lien n'est jamais indexé et ne peut être ni deviné ni listé, et le menu de la partition le révoque quand vous le voulez.
- Fichiers de session : lorsque vous partagez un fichier dans une session de jeu synchronisée, il transite temporairement par nos serveurs (supprimé après 30 minutes) pour que les autres participants puissent le charger.
- Audio vers tablature : lorsque vous convertissez un enregistrement en tablature, l'audio est envoyé à nos serveurs, analysé là-bas, puis supprimé dès la fin de l'analyse, qu'elle ait réussi ou non. Nous n'en gardons aucune copie, et seule la tablature obtenue vous revient. Nous comptons en revanche vos conversions, afin d'appliquer le quota gratuit.
- Chat vocal : lorsque vous activez le chat vocal dans une session synchronisée, l'audio est chiffré et, chaque fois que les deux réseaux peuvent être appariés directement, circule droit entre les participants (pair-à-pair, WebRTC). Pour les apparier, votre appareil demande son adresse publique à un serveur STUN public opéré par Google (stun.l.google.com), qui voit donc votre adresse IP. Certains réseaux ne peuvent pas être appariés ainsi, et le flux transite alors par notre relais, qui le fait suivre sans pouvoir le lire. Votre audio n'est jamais enregistré ni stocké sur nos serveurs. Votre adresse IP est techniquement visible des autres participants de votre salle, quel que soit le chemin que l'audio finit par prendre : apparier une connexion consiste à échanger avec eux les adresses auxquelles votre appareil est joignable, et notre relais ne change ensuite que le chemin de l'audio, pas les adresses déjà envoyées. Comme dans tout appel, un participant peut enregistrer la session localement sur son appareil, y compris une piste audio séparée par participant ; l'enregistrement est toujours annoncé à tous les membres de la salle (badge et notification).
Assistants (ChatGPT, Claude) :
- Liaison : dans ChatGPT ou Claude, vous pouvez relier votre compte Cesure à cet assistant. Vous l'autorisez sur une page de Cesure qui dit ce que l'assistant pourra faire. Nous gardons la liaison — quel assistant, et depuis quand — tant qu'elle existe ; une fois déliée, nous en gardons la trace — quel assistant, quand vous l'avez relié et délié — jusqu'à la suppression de votre compte. L'écran « Moi » liste vos assistants sous « Assistants reliés », et en délier un depuis cet écran lui coupe l'accès aussitôt.
- Ce que reçoit un assistant relié : quand vous le lui demandez, il voit la liste de vos partitions, en lit une en entier, enregistre une nouvelle partition dans « Mes partitions », où elle compte dans votre quota, et enregistre ses modifications par-dessus une de vos partitions — l'historique de la partition garde la version d'avant. Il voit aussi les étiquettes de vos partitions, pose des étiquettes sur des partitions, les retire, crée des étiquettes et supprime celles qu'aucune partition ne porte. Il ne peut pas supprimer une partition. Ce qu'il lit quitte Cesure pour son fournisseur — OpenAI pour ChatGPT (chatgpt.com), Anthropic pour Claude (claude.ai, claude.com) — et y est traité selon la politique de confidentialité de ce fournisseur, pas la nôtre. Une autre application peut aussi demander cette liaison : la page de Cesure vous avertit alors qu'elle ne la reconnaît pas, et ce qu'elle lit part chez celui qui l'exploite, que Cesure ne connaît pas.
- Outils publics : sans aucun compte, un assistant peut envoyer à Cesure une partition à lire, à modifier ou à redoigter, et recevoir en retour un lien qui l'ouvre dans Cesure. Cette partition est gardée sur nos serveurs comme brouillon, désigné par un identifiant tiré au hasard, pendant 14 jours après la dernière fois qu'elle est lue ou modifiée, puis supprimée ; un brouillon ouvert alors que votre compte est relié à cet assistant n'appartient qu'à votre compte. Le lien désigne le brouillon, pas la partition, et l'ouvre dans Cesure sans compte. Pour partager la place que prennent les brouillons et compter les appels par minute, Cesure distingue les appelants sans enregistrer qui ils sont : un brouillon ouvert sans compte garde une empreinte (un hachage SHA-256) de qui l'a ouvert — l'identifiant anonyme que ChatGPT donne à chacun de ses utilisateurs (openai/subject), ou à défaut l'adresse d'où vient l'appel, une adresse IPv6 comptée par son bloc /64 —, jamais l'identifiant ni l'adresse eux-mêmes. Claude n'envoie rien qui distingue ses utilisateurs : les brouillons ouverts depuis Claude sans compte sont donc comptés ensemble.
Utilisation des données :
- Les données de compte servent uniquement à vous authentifier et à fournir les fonctionnalités liées au compte.
- Votre profil, vos amis et votre présence servent uniquement à laisser les personnes que vous avez choisies vous trouver et jouer avec vous.
- Les statistiques de pratique servent à vous montrer votre propre progression ; votre série, calculée à partir d'elles, est aussi montrée à vos amis.
- Les données d'abonnement servent uniquement à accorder et vérifier votre accès aux fonctionnalités payantes.
- Les retours servent à corriger ce qui ne marche pas et à décider de la suite.
- Les rapports de crash et les données de performance servent à identifier et corriger ce qui casse ou ce qui traîne.
- Les données analytiques servent à comprendre l'utilisation de l'app et à prioriser les améliorations.
- La liaison avec un assistant sert uniquement à laisser cet assistant faire, à votre demande, ce que vous avez autorisé en le reliant.
- Nous ne vendons jamais vos données à des tiers.
Services tiers :
- Supabase (supabase.com) — authentification, stockage de compte, et les partitions, profils et statistiques décrits plus haut.
- Firebase (firebase.google.com) — rapports de crash, analytique optionnelle, mesure de performance et notifications push. Sur le web, le SDK Firebase est servi depuis www.gstatic.com.
- Sentry (sentry.io) — remontée d'erreurs sur le web uniquement ; son SDK est servi depuis browser.sentry-cdn.com et chargé avant le démarrage de l'application.
- Google, au-delà de Firebase, à trois autres titres. Le serveur STUN public stun.l.google.com, que votre appareil contacte quand vous activez le chat vocal et qui voit donc votre adresse IP. www.googletagmanager.com, qui sert la balise Google Analytics des pages de notre site : elle est chargée à chaque visite, et votre choix analytique décide de ce qu'elle a le droit de stocker, pas de son chargement — tant que vous n'avez pas accepté, le stockage est refusé. Et google-analytics.com, à qui notre propre serveur signale une inscription par compte créé sur le web, en y joignant la méthode de connexion utilisée et, seulement si vous avez accepté l'analytique, l'identifiant analytique de votre navigateur et son numéro de session — jamais votre adresse e-mail, et jamais l'identifiant de votre compte.
- OVH (ovh.com) — le relais de messagerie par lequel notre serveur envoie. Confirmer votre adresse, réinitialiser votre mot de passe et les alertes sur votre compte (mot de passe changé, méthode de vérification ajoutée ou retirée) sont des e-mails que notre propre serveur compose et remet à ce relais, qui reçoit donc votre adresse e-mail et ce que porte chaque message : le lien de vérification d'une inscription ou d'une réinitialisation, l'avis d'un changement.
- OpenAI (openai.com) et Anthropic (anthropic.com) — seulement si vous reliez ChatGPT ou Claude à votre compte : les partitions que cet assistant liste, lit et enregistre à votre demande passent par eux, comme décrit plus haut sous Assistants.
- App Store d'Apple, Google Play et Stripe (stripe.com) — traitement des paiements d'abonnement. Vos données de paiement sont gérées par eux et ne nous parviennent jamais.
Conservation des données :
Les données de compte sont conservées tant que votre compte existe. L'écran « Moi » porte un bouton qui le supprime, et ce bouton peut aussi refuser : quand il refuse, rien n'est supprimé et l'application le dit. La suppression arrête d'abord la facturation que nous maîtrisons — un abonnement pris sur le web est résilié auprès de Stripe, et la suppression échoue plutôt que de vous laisser facturer pour un compte qui n'existe plus ; un abonnement acheté sur l'App Store ou Google Play se résilie depuis cette boutique. Votre compte disparaît ensuite, et avec lui vos partitions, leur historique de versions, votre profil, vos amitiés et vos statistiques.
Plusieurs choses survivent à cette suppression, et nous préférons les énumérer plutôt que promettre le contraire. Un retour que vous nous avez envoyé reste chez nous, détaché de votre compte : son message — jusqu'à 2000 caractères de texte libre, où peuvent très bien figurer le nom d'un morceau, une frustration ou une adresse — ainsi que la version de l'application, la plateforme, la langue et l'écran relevés avec lui. Un pseudo que vous avez abandonné en vous renommant reste dans une liste de quarantaine : nul ne peut le reprendre pendant 30 jours, nul d'autre que nous ne peut lire cette liste, il y est détaché de votre compte lui aussi, et l'entrée ne disparaît que le jour où quelqu'un reprend ce pseudo. Si vous vous êtes inscrit sur le web, notre serveur garde une trace d'inscription pour votre compte — l'identifiant du compte, d'où venait l'inscription et, si vous aviez accepté l'analytique, les identifiants analytiques de votre navigateur et l'identifiant de clic publicitaire — qui sert à compter les inscriptions, et que la suppression n'atteint pas. Si vous vous êtes abonné sur le web, nous résilions l'abonnement que nous facturons et nous ne demandons jamais à Stripe de supprimer le client qu'il a créé pour vous : cette fiche, et ce que Stripe tient dessous, survit à votre compte. Et les copies déjà envoyées à Firebase, Sentry et Google Analytics expirent à leur rythme, pas au nôtre : les données de crash et analytiques sont conservées jusqu'à 14 mois conformément à la politique de Firebase. Écrivez-nous à contact@cesure.app et nous effacerons ce que notre propre serveur détient encore.
Vos droits :
Vous pouvez demander l'accès, la correction ou la suppression de vos données personnelles en contactant contact@cesure.app. La suppression du compte lui-même ne passe pas par nous : c'est un bouton sur l'écran « Moi » — et si ce bouton refuse, écrivez-nous et nous le ferons.
Contact :
Pour toute question relative à la confidentialité, contactez-nous à contact@cesure.app.
Chargement de l'app…