Conformité
Politique de confidentialité
Dernière mise à jour : 28 avril 2026
Cette page décrit comment le site marketing waveflow.app traite tes données. Le lecteur de musique WaveFlow lui-même (l'application desktop) ne fait sortir aucune donnée vers nos serveurs — il vit entièrement sur ta machine. Cette politique concerne uniquement le site web.
1. Responsable du traitement
Le site WaveFlow (accessible sur https://www.waveflow.app) est un projet personnel et non commercial. Le responsable du traitement au sens de l'art. 5 let. j nLPD et de l'art. 4 §7 RGPD est joignable à l'adresse email indiquée ci-dessous, qui est le canal officiel pour toute demande relative à tes données.
Contact :privacy@waveflow.app
2. Données collectées
2.1 Logs serveur (techniques)
Notre hébergeur Vercel collecte automatiquement, pour la sécurité et la prévention d'abus :
- Adresse IP
- En-têtes HTTP (User-Agent, Accept-Language, Referer)
- Horodatage de la requête
- Pays approximatif (déduit de l'IP)
Ces données sont conservées par Vercel selon leur propre politique (généralement < 30 jours).
2.2 Cookies
Le site pose un seul cookie strictement fonctionnel — pas de cookie publicitaire, pas de cookie de tracking, pas de fingerprinting.
| Nom | Finalité | Durée |
|---|---|---|
| waveflow-locale | Mémorise ta langue préférée (FR / EN) pour les visites suivantes | 1 an |
Ce cookie est exempté de consentement au sens de l'art. 5(3) ePrivacy / RGPD car strictement nécessaire au fonctionnement de la fonctionnalité demandée par l'utilisateur (changement de langue).
2.3 Analytics
Le site utilise deux services Vercel pour mesurer la fréquentation et les performances. Aucun des deux ne pose de cookie ni n'identifie un utilisateur de manière unique.
Vercel Web Analytics
Comptage anonymisé des pages vues, du pays approximatif et du référent. Les visiteurs sont identifiés par un hash temporaire dérivé de l'IP + User-Agent + jour, qui change toutes les 24h — il est impossible de lier deux visites à plus de 24h d'écart. Aucun cookie. Aucune donnée vendue à des tiers.
Politique Vercel Analytics ↗Vercel Speed Insights
Mesure des Core Web Vitals (LCP, CLS, INP, FCP) sur un échantillon aléatoire de visites pour détecter les régressions de performance. Aucune donnée personnelle, uniquement des métriques de timing agrégées.
Politique Vercel Speed Insights ↗2.4 Données NON collectées
- Pas de tracking publicitaire
- Pas de fingerprinting du navigateur
- Pas de profilage comportemental
- Pas de revente à des tiers
- Pas d'intégration Meta Pixel, Google Analytics, TikTok Pixel ou similaires
- Pas de tracking cross-site
3. Finalités et bases juridiques
| Traitement | Finalité | Base légale |
|---|---|---|
| Logs serveur Vercel | Sécurité, prévention des abus | Intérêt légitime (art. 31 al. 2 nLPD, art. 6.1.f RGPD) |
| Cookie de langue | Préférence d'interface | Nécessaire à l'exécution d'une fonctionnalité (art. 31 al. 2 let. a nLPD) |
| Vercel Analytics anonymisé | Mesure de fréquentation | Intérêt légitime (art. 6.1.f RGPD) |
| Vercel Speed Insights | Détection de régressions de performance | Intérêt légitime (art. 6.1.f RGPD) |
Aucune décision automatisée produisant des effets juridiques n'est prise à ton égard. Aucun profilage.
4. Destinataires et transferts
4.1 Hébergement
Le site est hébergé par Vercel Inc. (San Francisco, USA). Les serveurs edge servent les pages depuis la région la plus proche de toi (Frankfurt, Paris, etc. en Europe). Les transferts de logs vers les États-Unis sont encadrés par les Clauses Contractuelles Types de la Commission européenne et le Data Privacy Framework UE-USA (auquel Vercel adhère depuis juillet 2023).
4.2 Polices de caractères
Inter et Bricolage Grotesque sont auto-hébergées sur waveflow.app via le module @nuxt/fonts. Aucune requête n'est envoyée à fonts.googleapis.com ni fonts.gstatic.com — Google ne voit pas ta visite.
4.3 Liens externes
Le site contient des liens vers GitHub.com (code source du projet). Si tu cliques, GitHub Inc. recevra ta requête selon sa propre politique de confidentialité. Aucun script GitHub n'est chargé sur waveflow.app — leur logo est stocké localement.
5. Durée de conservation
| Données | Durée |
|---|---|
| Logs serveur Vercel | Selon la politique Vercel (≤ 30 jours) |
| Vercel Analytics agrégé | 12 mois maximum |
| Vercel Speed Insights | 12 mois maximum |
| Cookie waveflow-locale | 1 an (renouvelé à chaque visite) |
6. Tes droits (nLPD / RGPD)
Tu disposes des droits suivants :
- Accès : obtenir une copie des données te concernant
- Rectification : corriger une inexactitude
- Effacement : demander la suppression
- Portabilité : recevoir tes données dans un format structuré
- Opposition : t'opposer à un traitement basé sur l'intérêt légitime
- Limitation : demander la limitation du traitement
Exerce tes droits par email à privacy@waveflow.app (réponse sous 30 jours). En cas de désaccord :
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT) — edoeb.admin.ch
- UE : autorité de contrôle de ton pays de résidence
Opt-out analytics
Tu peux désactiver Vercel Analytics et Speed Insights à tout moment :
- En activant le signal Do Not Track ou Global Privacy Control dans ton navigateur — Vercel les respecte tous les deux automatiquement
- En utilisant un bloqueur de scripts (uBlock Origin, Privacy Badger, Brave Shields)
- En activant le mode privé / navigation incognito (les analytics ne déposent rien)
7. Sécurité
Mesures techniques et organisationnelles conformes à l'art. 8 nLPD et à l'art. 32 RGPD :
- Chiffrement en transit : HTTPS/TLS 1.3 partout, HSTS preload (max-age 1 an)
- Content Security Policy stricte avec hashes SHA-256 par script
- Headers sécurisés : X-Frame-Options DENY, X-Content-Type-Options nosniff, Referrer-Policy strict-origin-when-cross-origin, Permissions-Policy restrictive (camera/micro/géoloc bloqués)
- Cross-Origin : COOP same-origin, CORP same-origin
- Code open source : auditable sur GitHub
8. Mineurs
Le site est accessible à tous mais n'est pas spécifiquement destiné aux personnes de moins de 16 ans. Aucune donnée n'est collectée sciemment auprès de mineurs.
9. Modifications
Cette politique peut être mise à jour si les pratiques de traitement évoluent. La date de dernière mise à jour figure en haut de page. Les changements substantiels seront annoncés via le repository GitHub du site.
10. Contact
Pour toute question, demande d'accès ou plainte : privacy@waveflow.app