Votre musique, votre réseau, vos données.
Serento est une application locale d'abord : elle parcourt vos serveurs de musique UPnP et lit vers les renderers de votre réseau. Nous n'exploitons aucun serveur qui vous regarde écouter et nous ne vendons pas de données. Il n'y a pas de compte Serento : le seul enregistrement au niveau du compte que nous conservons est exactement une ligne par Apple ID - une clé à sens unique, la date de début de l'essai, la date à laquelle nous avons vu cette clé pour la dernière fois, ainsi que quelques champs de gestion interne - un point d'ancrage anti-abus qui ne dit rien de qui vous êtes ni de ce que vous écoutez. Cette page liste chaque octet qui quitte votre appareil, et où il va.
01 Qui nous sommes
Serento est édité par Dusty Enterprise SRL, immatriculée à Bucarest, Roumanie. Au sens du droit européen de la protection des données (RGPD), Dusty Enterprise SRL est le responsable de traitement de toute information que Serento traite à votre sujet. Vous pouvez nous écrire à contact@serento.app pour toute question ou demande relative à la vie privée : voir la section 11 pour vos droits légaux.
02 Ce que Serento est, et ce qu'il n'est pas
Serento est une application de contrôle UPnP / OpenHome. Il tourne sur votre iPhone, votre iPad ou votre Mac, trouve vos serveurs de musique et vos renderers sur le réseau local, leur demande le catalogue et indique au renderer quoi lire. Les octets audio vont directement de votre serveur (ou de la station de radio que vous écoutez) au renderer : ils ne passent jamais par Serento ni par une quelconque infrastructure que nous exploitons.
- Pas de comptes. Aucun écran d'inscription, aucune adresse e-mail, aucun mot de passe, aucun « se connecter avec Apple / Google ». Notre service de droits conserve exactement une ligne par Apple ID : une clé à sens unique, la date de début de l'essai, la date à laquelle nous avons vu cette clé pour la dernière fois, ainsi que quelques champs de gestion interne. Cette ligne ne porte aucun nom, aucune adresse e-mail, aucun enregistrement d'achat et rien de ce que vous écoutez. C'est un point d'ancrage anti-abus, pas un compte utilisateur.
- Pas de catalogue centralisé. Nous n'avons pas de copie de votre bibliothèque. Nous n'indexons pas votre musique. Nous ne vous recommandons pas de titres. Browse et Search lisent en temps réel depuis vos propres serveurs UPnP.
- Aucun SDK de pistage tiers. Nous n'embarquons aucun SDK d'analytique (ni Firebase, ni Google Analytics, ni Mixpanel, ni Amplitude, ni PostHog). Nous n'embarquons aucun SDK d'attribution (ni AppsFlyer, ni Branch, ni Adjust). Nous n'embarquons ni SDK publicitaire, ni SDK de réseau social. Nous collectons en revanche notre propre télémétrie, stockée sous la clé décrite à la section 02a ci-dessous.
- Aucun pistage de votre personne. Notre serveur de télémétrie n'enregistre jamais votre adresse IP, le contenu de votre bibliothèque (aucun nom de titre, d'album ou d'artiste, aucun chemin de fichier), votre historique d'écoute ni vos recherches. Il ne reçoit que des décomptes et des pourcentages, stockés sous votre clé de compte. Nous ne vous suivons pas à travers les applications ou les sites d'autres entreprises, et nous ne vendons ni ne partageons jamais ces données.
02a Télémétrie pseudonyme (ce que nous collectons vraiment)
Pour savoir quels appareils et quelles versions d'OS sont utilisés, avec quels renderers les gens les associent et, surtout, à quel point les métadonnées musicales sont complètes sur le terrain (afin de décider s'il faut construire de meilleurs outils de métadonnées), l'application nous envoie un petit rapport. Il ne contient ni nom, ni adresse e-mail, ni Apple ID, et la clé est à sens unique : il ne révèle donc pas qui vous êtes ni le contenu de votre bibliothèque. C'est une condition d'utilisation de Serento, indiquée ici comme dans les conditions d'utilisation ; il n'existe pas d'option de désactivation individuelle. Concrètement :
- Votre clé de compte. Un hachage à sens unique de l'identifiant de votre compte iCloud, calculé sur votre appareil. Ce n'est pas votre Apple ID, ni votre nom, ni votre adresse e-mail, et nous ne pouvons pas l'inverser. C'est la même clé sous laquelle sont enregistrés votre essai gratuit et votre abonnement, ce qui nous permet de voir que les rapports d'une même personne vont ensemble. Elle est stable : une réinstallation ne la change pas, et elle est identique sur chaque appareil où vous êtes connecté.
- Un identifiant d'appareil. Un identifiant aléatoire que cette application a généré pour elle-même et qu'elle conserve dans le trousseau, afin que les rapports de votre iPad puissent être distingués de ceux de votre Mac. Ce n'est pas un identifiant matériel, ni un identifiant Apple.
- Informations générales sur l'appareil et usage de l'application. Plateforme (iPhone / iPad / Mac), identifiant de modèle, nom et version de l'OS, version et build de l'application, mémoire totale et disponible, votre code de région à 2 lettres (issu de la langue de votre appareil, jamais de votre IP, que nous ne stockons pas) et la durée d'utilisation de l'application (durées de session, en secondes).
- Le renderer sur lequel vous lisez. Uniquement le lecteur auquel vous êtes connecté à ce moment-là, et exactement six éléments le concernant : un hachage à sens unique de son UDN, pour que nous puissions reconnaître le même appareil d'un rapport à l'autre sans jamais détenir l'UDN lui-même ; son nom ; son modèle ; et s'il prend en charge le DLNA, l'OpenHome et le contrôle logiciel du volume. Le nom est celui que l'appareil annonce lui-même : si vous l'avez renommé, c'est le nom que vous avez choisi que nous recevons. Lorsque vous lisez sur votre propre appareil plutôt que sur un lecteur réseau, il est signalé de la même façon, sous « This iPhone », « This iPad » ou « This Mac », avec le modèle de votre appareil.
- Composition de la bibliothèque, en décomptes seulement. Combien de titres, d'albums et d'artistes vos serveurs contiennent, combien de fichiers sont en DSD plutôt qu'en PCM, la répartition par format (FLAC, ALAC, DSD, MP3, …) et par résolution, et - la partie qui nous intéresse le plus - quel pourcentage de vos titres a chaque champ de tag renseigné (titre, artiste, album, genre, année, …). Des décomptes et des pourcentages, jamais les noms ni le contenu de votre musique.
Nous ne pouvons pas reconstituer votre bibliothèque à partir de cela, et la clé est à sens unique : elle ne nous dit donc pas qui vous êtes, ni votre nom, ni votre adresse e-mail, ni votre Apple ID. Nous ne le vendons jamais. Nous supprimons les rapports bruts au bout de 13 mois.
03 Ce qui reste sur votre appareil
Ce qui suit est créé et stocké localement sur votre iPhone, votre iPad ou votre Mac. Rien n'en sort, sauf mention explicite à la section 02a (télémétrie), à la section 04 (synchronisation iCloud) ou à la section 06 (journaux de diagnostic que vous choisissez d'envoyer) :
- Cache de bibliothèque. Quand vous connectez un serveur UPnP (MinimServer, Plex, Twonky, Asset, JRiver, etc.), nous récupérons les noms d'albums, d'artistes et de titres, les durées, les codecs, les fréquences d'échantillonnage, les chemins de fichiers et les pochettes. Ils sont écrits dans un magasin SwiftData qui vit dans le bac à sable de l'application. Ils ne sont lus que par Serento, sur l'appareil, et seulement quand l'application tourne.
- Préférences de l'application. Thème, méthode de mise en file par défaut, option de lecture sans blanc, délai de réseau silencieux, affichage de l'index alphabétique, affichage du contrôle de volume, configuration du regroupement des versions d'album, dernier renderer / serveur / bibliothèque / onglet sélectionné. Stockées dans les UserDefaults.
- Cache de découverte. Les serveurs et renderers UPnP que Serento a vus sur votre réseau local : adresses IP, noms conviviaux, UDN, services pris en charge. Servent à les proposer dans le sélecteur sans relancer un balayage SSDP complet à chaque lancement. Effacé si vous supprimez l'application.
- Recherches récentes. Les dernières requêtes que vous avez saisies dans l'onglet Search. Servent à remplir la section « Recent ». Effacées par le bouton Clear dans Search.
- Jetons d'authentification Plex. Si vous vous connectez avec un compte Plex, l'API Plex renvoie un jeton d'accès. Serento le stocke dans le trousseau (protégé par le code de votre appareil, Face ID ou Touch ID). Ces jetons ne sont lus que par Serento ; ils ne sont jamais envoyés à Dusty Enterprise SRL.
- Fichier de journal de diagnostic. Un journal glissant de la découverte UPnP, des transitions de lecture, des réponses des renderers et des erreurs. Stocké dans le bac à sable de l'application. Jamais transmis, sauf si VOUS touchez « Send Logs to Developer » dans les réglages (voir la section 06).
- Valeurs du trousseau qui survivent à la suppression de l'application. Un petit nombre de valeurs vivent dans le trousseau et ne sont délibérément pas effacées quand vous supprimez Serento : l'identifiant d'appareil décrit à la section 02a, qui sert à garder les réglages de chaque appareil distincts et qui est aussi l'identifiant envoyé avec la télémétrie pour que vos appareils puissent être distingués, et un horodatage qui borne l'accès hors ligne, afin qu'une réinstallation de l'application ne puisse pas relancer l'essai gratuit.
04 Ce qui se synchronise entre vos appareils via Apple iCloud
Serento utilise CloudKit d'Apple pour maintenir un petit ensemble de données de curation personnelle synchronisé entre les appareils Apple connectés au même Apple ID. Ces données vivent dans VOTRE conteneur iCloud privé : la documentation d'Apple garantit que même les employés d'Apple ne peuvent pas les lire, et Dusty Enterprise SRL n'y a aucun accès côté serveur non plus (nous les écrivons et les lisons uniquement depuis l'appareil, jamais depuis un backend). Ce qui se synchronise :
- Favoris. Titres, albums, artistes et stations de radio que vous avez mis en favori.
- Listes de lecture. Les noms et les listes de titres des listes que vous créez dans Serento.
- Tags & signets. Les tags que vous créez et les éléments que vous avez tagués ; les signets que vous enregistrez.
- Liste Listen Later. Les éléments que vous ajoutez à Listen Later.
- Stations de radio personnalisées. Les stations que vous ajoutez (nom + URL de flux + indication de codec).
- Notes d'albums & de titres. Les 1–5 étoiles que vous attribuez.
- Réglages de l'application propres à chaque appareil. Chaque appareil conserve sa propre ligne de réglages, de sorte qu'un iPhone et un Mac peuvent être configurés différemment. Stockée dans votre conteneur privé, sous l'identifiant d'appareil décrit à la section 02a.
05 Le trafic réseau que Serento génère
Voici toutes les connexions que Serento établit depuis votre appareil. Il n'y en a pas d'autres.
- Votre réseau local · découverte UPnP. Sondes multicast SSDP (UDP 1900) pour trouver les serveurs et renderers UPnP. GDM de Plex (UDP unicast) pour trouver les Plex Media Server. Bonjour mDNS pour Plex sur les réseaux qui le publient. Tout cela reste confiné à votre réseau local.
- Votre réseau local · contrôle. Requêtes HTTP / SOAP vers vos serveurs UPnP (ContentDirectory) et vos renderers (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Servent à parcourir la bibliothèque et à piloter la lecture.
- Votre réseau local · flux audio. Quand vous appuyez sur Play, Serento communique au renderer l'URL du flux du titre choisi. Le renderer va chercher l'audio directement sur votre serveur. Les octets ne passent ni par Serento ni par une infrastructure que nous exploitons.
- Apple iCloud / CloudKit. Le trafic de synchronisation des données listées à la section 04. Il va vers les serveurs d'Apple, sous votre Apple ID : la politique de confidentialité d'Apple régit cette partie du trajet.
- App Store / StoreKit d'Apple. Pour les achats, la restauration des achats et le reçu signé délivré par Apple. Les achats sont vérifiés sur l'appareil au regard de la signature d'Apple et ne nous sont jamais transmis. Géré par le framework StoreKit d'Apple ; la politique de confidentialité d'Apple s'applique. Chaque achat porte en outre un jeton de compte applicatif : un UUID dérivé de la même clé de compte à sens unique, afin que, lorsque Apple nous informe des mois plus tard qu'un abonnement s'est renouvelé ou qu'un remboursement a été accordé, nous puissions rattacher cet avis au bon compte. Apple reçoit et conserve cette valeur. Elle reste à sens unique et elle n'est toujours pas votre Apple ID.
- Service de droits Serento. Au démarrage, l'app demande à notre propre serveur si votre essai gratuit est toujours en cours. Elle envoie une clé de compte et la version de l'app, rien d'autre. La clé de compte est une empreinte à sens unique de l'identifiant de votre compte iCloud - la même valeur que celle déjà utilisée par la télémétrie - et elle ne peut pas être reconvertie en Apple ID. Le serveur conserve la date de début de votre essai et la date à laquelle il a vu votre clé pour la dernière fois, afin qu'une réinstallation de l'application ne puisse pas relancer l'essai. Il n'apprend jamais ce que vous avez acheté, et nous ne recevons jamais votre nom, votre adresse e-mail, votre Apple ID ni aucune donnée de paiement.
- plex.tv (utilisateurs de Plex uniquement). Si vous vous connectez avec Plex, Serento dialogue avec plex.tv pour s'authentifier et retrouver les serveurs Plex auxquels vous avez accès. La politique de confidentialité de Plex Inc. s'applique à cette partie. Si vous n'utilisez pas Plex, aucun trafic vers plex.tv n'a lieu.
- Flux de radio internet. Quand vous lisez une station, votre appareil récupère l'audio directement à l'URL du diffuseur. Nous n'avons aucune visibilité sur ce que vous écoutez. Le diffuseur, lui, voit votre IP.
- serento.app. Trois choses. La télémétrie décrite à la Section 02a, qui porte votre clé de compte et votre identifiant d'appareil. Les recherches de métadonnées : pour compléter l'année d'un album, les crédits, les paroles, les œuvres classiques ou la biographie d'un artiste, l'app interroge notre propre copie des bases de données musicales publiques en n'envoyant que le nom de l'artiste, de l'album, du morceau ou du compositeur concerné. Ces requêtes ne contiennent aucune clé de compte, aucun identifiant d'appareil et aucun compte - contrairement à la vérification d'essai décrite plus haut, qui porte bel et bien votre clé de compte. Celles qui envoient un nom voyagent dans le corps de la requête plutôt que dans l'adresse, de sorte qu'elles ne sont inscrites dans aucun journal de serveur ou de proxy en chemin ; celles qui n'envoient qu'un identifiant public de publication utilisent l'adresse, car cet identifiant n'est pas le vôtre. Nous ne les conservons pas et n'en tirons aucun profil. Et une image hébergée, le logo Plex affiché à côté d'un serveur Plex dans le sélecteur. Aucune adresse IP n'est conservée de notre côté.
- Resend (uniquement quand vous touchez « Send Logs »). Quand vous touchez explicitement « Send Logs to Developer » dans les réglages, le fichier de journal de diagnostic est remis à contact@serento.app via l'API d'e-mail transactionnel de Resend. Voir la section 06.
- Wikipédia. Pour les biographies d'artistes et d'albums, l'app interroge le Wikipédia de la langue de l'app, avec repli sur l'anglais. Elle envoie le nom de l'artiste ou de l'album recherché. La Fondation Wikimedia voit votre IP et applique sa propre politique de confidentialité.
- Wikidata. Sert à convertir un identifiant en titre d'article Wikipédia correct avant la requête ci-dessus. N'envoie que cet identifiant, jamais un nom que vous avez saisi. Également exploité par la Fondation Wikimedia.
- Last.fm. Pour les titres populaires d'un artiste. Envoie le nom de l'artiste. Last.fm (CBS Interactive) voit votre IP et applique sa propre politique de confidentialité.
- Deezer. Pour les photos d'artistes et les images de genres, lorsque vous lancez les téléchargements d'images dans les Réglages. Envoie le nom de l'artiste ou de l'album recherché et récupère l'image depuis le CDN d'images de Deezer. Deezer voit votre IP et applique sa propre politique de confidentialité.
- Cover Art Archive. Pour la pochette d'un album lorsque vous utilisez Identifier l'album. Envoie l'identifiant de publication auquel l'identification a abouti, jamais un nom. Exploité par MetaBrainz aux côtés de MusicBrainz.
06 Journaux de diagnostic (c'est vous qui décidez quand)
Le journal de diagnostic nous aide à reproduire les problèmes de lecture, les échecs de découverte et les particularités de renderers que nous ne pouvons pas voir autrement. Il est OPT-IN par action : rien ne quitte votre appareil tant que vous ne touchez pas le bouton « Send Logs to Developer » dans les réglages.
- Ce que le journal contient. Des horodatages et des enregistrements structurés : résultats de la découverte UPnP (noms de serveurs et de renderers, IP, UDN, services pris en charge), événements de lecture (titre démarré, mis en pause, avancé, en erreur), réponses SOAP de votre renderer (codes de statut HTTP, codes d'erreur SOAP), changements de volume, progression de la synchronisation de la bibliothèque, version et build de l'application, nom et version du système, modèle d'appareil, palier de mémoire, langue.
- Ce que le journal ne contient PAS. Nous excluons délibérément : votre Apple ID, votre adresse e-mail, votre vrai nom, votre position, vos contacts, votre contenu audio, votre jeton Plex (masqué), vos mots de passe, et tout ce qui provient d'autres applications.
- Où il va. Le journal est joint à un e-mail et envoyé à contact@serento.app via le service d'e-mail transactionnel Resend. Resend (resend.com) traite cet e-mail pour notre compte, en qualité de sous-traitant au sens de l'art. 28 du RGPD.
- Combien de temps nous le gardons. Les journaux sont conservés dans notre boîte de réception le temps du dossier d'assistance (généralement quelques jours, parfois quelques semaines si nous travaillons sur un bug de renderer difficile), puis supprimés. Nous ne les archivons pas sur le long terme.
- Limitation de fréquence. Un court délai sépare deux envois, pour qu'un même appareil ne puisse pas inonder notre boîte par accident.
07 Rapports de plantage
Si Serento plante, la pile d'appels est entièrement prise en charge par le système intégré d'Apple. Nous n'embarquons aucun SDK de rapport de plantage tiers. Si vous avez activé Share with App Developers - dans Settings → Privacy & Security → Analytics & Improvements sur iOS et iPadOS, ou System Settings → Privacy & Security → Analytics & Improvements sur macOS - nous recevons une trace anonymisée via App Store Connect, sans aucune donnée personnelle attachée. Si vous avez désactivé cette option, nous ne recevons rien.
08 Services tiers dont nous dépendons
Ce sont les seuls tiers impliqués dans la mise à disposition de Serento. Chacun a sa propre politique de confidentialité, qu'il vaut la peine de lire si vous vous souciez de ce qu'ils font de leur part du flux de données :
- Apple Inc. Distribution sur l'App Store, synchronisation iCloud / CloudKit, facturation StoreKit, rapports de plantage. apple.com/legal/privacy
- Plex Inc. Concerné uniquement si vous avez des serveurs Plex et que vous vous connectez avec un compte Plex. plex.tv/about/privacy-legal/privacy-policy
- Resend. Service d'acheminement des e-mails pour les journaux de diagnostic que vous choisissez d'envoyer. resend.com/legal/privacy-policy
- L'éditeur de votre serveur UPnP. Ce que vous faites tourner sur votre réseau (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP, etc.) est régi par sa propre licence et ses propres conditions de confidentialité. Serento ne voit pas ce qu'ils font.
- Les diffuseurs de radio internet. Quand vous lisez une station, vous vous connectez directement à ses serveurs. Le diffuseur voit votre IP et est régi par ses propres conditions.
- Fondation Wikimedia. Wikipédia et Wikidata, pour les biographies. foundation.wikimedia.org/wiki/Policy:Privacy_policy
- Last.fm. Titres populaires d'un artiste. last.fm/legal/privacy
- Deezer. Photos d'artistes et images de genres, uniquement lorsque vous lancez les téléchargements d'images. deezer.com/legal/personal-datas
- Fondation MetaBrainz. Le Cover Art Archive, pour les pochettes via Identifier l'album. metabrainz.org/privacy
09 Ce que nous n'avons PAS
Par symétrie avec la liste ci-dessus, et parce que les absences comptent autant que les présences :
- Pas de profils d'utilisateurs. Notre service de droits conserve exactement une ligne par Apple ID : une clé à sens unique, la date de début de l'essai, la date à laquelle nous avons vu cette clé pour la dernière fois, ainsi que quelques champs de gestion interne. Cette ligne ne porte aucun nom, aucune adresse e-mail, aucun enregistrement d'achat et rien de ce que vous écoutez. C'est un point d'ancrage anti-abus, pas un compte utilisateur. Nous conservons des enregistrements pseudonymes rattachés à la clé de compte à sens unique et à l'identifiant d'appareil décrits à la section 02a. Ils nous montrent qu'une même personne utilise trois appareils ; ils ne nous montrent pas qui est cette personne : ni nom, ni adresse e-mail, ni Apple ID, ni coordonnées.
- Pas de journaux d'adresses IP. Nous n'exploitons aucun backend qui enregistre votre adresse IP. Apple voit votre trafic quand il touche iCloud ou l'App Store, mais c'est la relation d'Apple avec vous, pas la nôtre.
- Pas d'historique d'écoute. Ce que vous écoutez, quand et à quelle fréquence : rien de tout cela ne nous parvient. Ces données n'existent que sur votre appareil et, pour les éléments de curation de la section 04, dans votre conteneur iCloud privé.
- Pas d'accès au contenu. Nous ne voyons ni titres d'albums, ni artistes, ni aucune autre métadonnée de votre bibliothèque. Vos serveurs les envoient directement à votre appareil.
- Pas de données de localisation. Nous ne demandons pas et n'utilisons pas la position de votre appareil.
- Pas de contacts, de calendriers, de photos ni de micro. Serento ne demande accès à rien de tout cela. Pour la liste complète des autorisations, consultez Settings → Serento sur iOS et iPadOS, ou System Settings → Privacy & Security sur macOS.
10 Enfants
Serento ne s'adresse pas aux enfants de moins de 13 ans, et nous ne traitons pas sciemment de données personnelles de mineurs de moins de 13 ans. Si vous pensez qu'un enfant nous a d'une façon ou d'une autre transmis des données personnelles, écrivez à contact@serento.app et nous les supprimerons.
11 Vos droits au titre du RGPD
Dusty Enterprise SRL étant établie dans l'Union européenne, le règlement général européen sur la protection des données (règlement 2016/679) s'applique à toute donnée personnelle que nous traitons à votre sujet. Vos droits légaux comprennent :
- Droit d'accès (art. 15). Nous demander quelles données personnelles nous détenons sur vous et en obtenir une copie.
- Droit de rectification (art. 16). Nous demander de corriger des données personnelles inexactes.
- Droit à l'effacement (art. 17). Nous demander de supprimer vos données personnelles. Il y a trois endroits où elles peuvent se trouver : un journal de diagnostic que vous nous avez envoyé, la ligne de droits rattachée à votre compte, et les rapports de télémétrie qui portent cette même clé à sens unique. Supprimer cette ligne efface aussi la trace du fait que votre essai a déjà été utilisé. Les rapports de télémétrie sont stockés sous cette même clé de compte à sens unique, ce qui nous permet de retrouver et de supprimer les vôtres. Ils sont de toute façon supprimés automatiquement au bout de 13 mois ; si vous nous transmettez cette clé, nous pouvons supprimer plus tôt les rapports qui la portent.
- Droit à la limitation (art. 18). Nous demander de limiter le traitement de vos données dans certains cas précis.
- Droit à la portabilité (art. 20). Recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (art. 21). Vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit d'introduire une réclamation. Saisir votre autorité de contrôle nationale : en Roumanie, l'ANSPDCP (dataprotection.ro). Vous pouvez aussi saisir l'autorité de votre pays de résidence.
12 Conservation des données
Comme nous détenons très peu de choses, les durées de conservation sont courtes :
- Données sur l'appareil. Elles vivent aussi longtemps que l'application est installée. La désinstaller les efface (voir la section 03).
- Données synchronisées via iCloud. Elles vivent aussi longtemps que votre Apple ID les détient. Les règles de conservation iCloud standard d'Apple s'appliquent. Vous pouvez les supprimer en retirant des éléments dans l'application ou en vous déconnectant d'iCloud.
- Journaux de diagnostic que vous avez envoyés. Conservés dans notre boîte de réception le temps du dossier d'assistance, puis supprimés (généralement quelques jours, parfois quelques semaines).
- Ligne de droits. L'unique ligne par Apple ID décrite à la section 02. C'est la seule exception à la règle des durées courtes annoncée ci-dessus : nous la conservons durablement plutôt que brièvement, parce que la supprimer permettrait au même compte de relancer un essai gratuit. Vous pouvez malgré tout nous demander de l'effacer (voir la section 11).
- Données d'abonnement et de facturation. Le paiement est géré par Apple et nous ne voyons ni carte, ni nom, ni adresse. Serento nous envoie en revanche un instantané d'abonnement depuis votre appareil - votre formule, son statut (actif, en essai, dans une période de grâce ou de nouvelle tentative de paiement, expiré ou révoqué), si elle est active à ce moment-là, si vous êtes en essai, si elle se renouvelle, le pays de l'App Store, si l'achat provient de l'App Store ou d'un environnement de test, et les dates d'achat, d'expiration et d'essai - rattaché à la même clé de compte à sens unique et au même identifiant d'appareil que le reste de la télémétrie, et conservé 13 mois. Cet instantané vit avec la télémétrie, jamais dans la ligne de droits : il ne porte ni nom, ni adresse e-mail, ni Apple ID ; il est stocké sous la clé de compte à sens unique, que nous ne pouvons pas inverser.
13 Transferts internationaux
Dusty Enterprise SRL opère depuis la Roumanie (UE). Les tiers listés à la section 08 traitent certaines données hors de l'UE (Apple utilise une infrastructure mondiale, Plex est basé en Californie, Resend opère depuis les États-Unis; la Fondation Wikimedia, Last.fm et MetaBrainz opèrent depuis les États-Unis ; Deezer depuis la France, au sein de l'UE). Chacun de ces prestataires met en œuvre les clauses contractuelles types ou un mécanisme équivalent pour les transferts de l'UE vers un pays tiers, comme l'exige le RGPD. Si vous souhaitez le détail pour l'un d'eux, écrivez-nous.
14 Sécurité
Les données locales de votre appareil sont protégées par le bac à sable applicatif du système d'exploitation et, pour les éléments du trousseau (votre jeton Plex en particulier), par le code de votre appareil et l'authentification biométrique. Les données CloudKit sont chiffrées en transit par Apple et stockées dans votre conteneur privé. Les journaux de diagnostic voyagent en HTTPS jusqu'à Resend. Notre service de droits conserve exactement une ligne par compte : une clé de compte à sens unique, la date de début de votre essai, la date à laquelle nous avons vu cette clé pour la dernière fois, ainsi que quelques champs de gestion interne. Il ne contient aucun enregistrement d'achat, aucun nom, aucune adresse e-mail et aucune donnée de paiement, et la clé ne peut pas être reconvertie en Apple ID.
15 Modifications de cette politique
Quand le texte juridique change de façon substantielle, nous mettons à jour la date d'entrée en vigueur en haut de cette page et, lorsque le changement touche aux données collectées ou à leur destination, nous affichons un avis dans l'application. La dernière révision est toujours celle que vous voyez dans Settings → About Serento → Privacy Policy.
16 Contact
Pour toute question, demande, réclamation ou exercice de droits : contact@serento.app. Nous répondons sous 30 jours comme l'exige le RGPD, généralement bien plus vite.