Votre musique, votre réseau, vos données.
Serento est une application locale d'abord : elle parcourt vos serveurs de musique UPnP et lit vers les renderers de votre réseau. Nous n'exploitons aucun serveur qui vous regarde écouter, nous ne vendons pas de données et il n'y a pas de système de comptes. Cette page liste chaque octet qui quitte votre appareil, et où il va.
01 Qui nous sommes
Serento est édité par Dusty Enterprise SRL, immatriculée à Bucarest, Roumanie. Au sens du droit européen de la protection des données (RGPD), Dusty Enterprise SRL est le responsable de traitement de toute information que Serento traite à votre sujet. Vous pouvez nous écrire à contact@serento.app pour toute question ou demande relative à la vie privée : voir la section 11 pour vos droits légaux.
02 Ce que Serento est, et ce qu'il n'est pas
Serento est un point de contrôle UPnP / OpenHome. Il tourne sur votre iPhone ou votre iPad, trouve vos serveurs de musique et vos renderers sur le réseau local, leur demande le catalogue et indique au renderer quoi lire. Les octets audio vont directement de votre serveur (ou de la station de radio que vous écoutez) au renderer : ils ne passent jamais par Serento ni par une quelconque infrastructure que nous exploitons.
- Pas de comptes. Aucun écran d'inscription, aucune adresse e-mail, aucun mot de passe, aucun « se connecter avec Apple / Google ». Serento n'a pas de base d'utilisateurs, parce qu'il n'y a pas d'utilisateurs en ce sens : seulement des gens qui font tourner l'application sur leurs propres appareils iOS.
- Pas de catalogue centralisé. Nous n'avons pas de copie de votre bibliothèque. Nous n'indexons pas votre musique. Nous ne vous recommandons pas de titres. Browse et Search lisent en temps réel depuis vos propres serveurs UPnP.
- Aucun SDK de pistage tiers. Nous n'embarquons aucun SDK d'analytique (ni Firebase, ni Google Analytics, ni Mixpanel, ni Amplitude, ni PostHog). Nous n'embarquons aucun SDK d'attribution (ni AppsFlyer, ni Branch, ni Adjust). Nous n'embarquons ni SDK publicitaire, ni SDK de réseau social. Nous collectons en revanche notre propre télémétrie, strictement anonyme : voir la section 02a ci-dessous.
- Aucun pistage de votre personne. Notre serveur de télémétrie n'enregistre jamais votre adresse IP, le contenu de votre bibliothèque (aucun nom de titre, d'album ou d'artiste, aucun chemin de fichier), votre historique d'écoute ni vos recherches. Il ne reçoit que des décomptes et des pourcentages anonymes, rattachables à aucune identité.
02a Télémétrie anonyme (ce que nous collectons vraiment)
Pour savoir quels appareils et quelles versions d'OS sont utilisés, avec quels renderers les gens les associent et, surtout, à quel point les métadonnées musicales sont complètes sur le terrain (afin de décider s'il faut construire de meilleurs outils de métadonnées), l'application nous envoie un petit rapport. Il ne contient aucune donnée personnelle et ne révèle jamais qui vous êtes ni le contenu de votre bibliothèque. C'est une condition d'utilisation de Serento, indiquée ici comme dans les conditions d'utilisation ; il n'existe pas d'option de désactivation individuelle. Concrètement :
- Un identifiant d'installation anonyme. Un identifiant aléatoire que l'application génère au premier lancement. Ce n'est PAS votre Apple ID, ni un identifiant matériel, ni quoi que ce soit dérivé de vous. Une réinstallation en crée un tout neuf. Il nous permet seulement de savoir que deux rapports viennent de la même installation.
- Une clé de « foyer » à sens unique, pour regrouper vos propres appareils. Pour que nous puissions voir qu'une même personne utilise, disons, un iPhone et un Mac (plutôt que de compter deux inconnus), l'application calcule un hachage à sens unique de l'identifiant de votre compte iCloud et n'envoie que ce hachage. Nous ne recevons jamais votre compte iCloud, votre Apple ID, votre nom ni votre adresse e-mail, et le hachage ne peut pas être inversé pour y remonter. C'est une clé pseudonyme : elle distingue de façon constante une personne (anonyme) d'une autre pour regrouper ses appareils, rien de plus. Si vous préférez ne pas être regroupé, l'identifiant d'installation est déjà anonyme à lui seul ; la clé de foyer n'ajoute que le regroupement entre appareils.
- Informations générales sur l'appareil et usage de l'application. Plateforme (iPhone / iPad / Mac), identifiant de modèle, nom et version de l'OS, version et build de l'application, mémoire totale et disponible, votre code de région à 2 lettres (issu de la langue de votre appareil, jamais de votre IP, que nous ne stockons pas) et la durée d'utilisation de l'application (durées de session, en secondes).
- Renderers et leurs capacités. Pour les lecteurs réseau que vous utilisez : leur fabricant, leur modèle et s'ils prennent en charge le DLNA seul, l'OpenHome et le contrôle logiciel du volume. Des capacités matérielles, jamais le nom que vous avez donné à un appareil.
- Composition de la bibliothèque, en décomptes seulement. Combien de titres, d'albums et d'artistes vos serveurs contiennent, combien de fichiers sont en DSD plutôt qu'en PCM, la répartition par format (FLAC, ALAC, DSD, MP3, …) et par résolution, et - la partie qui nous intéresse le plus - quel pourcentage de vos titres a chaque champ de tag renseigné (titre, artiste, album, genre, année, …). Des décomptes et des pourcentages, jamais les noms ni le contenu de votre musique.
Nous ne reconstituons pas, et ne pouvons pas reconstituer, votre bibliothèque ni votre identité à partir de cela. Nous ne le vendons jamais. Nous supprimons les rapports bruts au bout de 13 mois.
03 Ce qui reste sur votre appareil
Ce qui suit est créé et stocké localement sur votre iPhone ou votre iPad. Rien n'en sort, sauf mention explicite à la section 04 (synchronisation iCloud) ou à la section 06 (journaux de diagnostic que vous choisissez d'envoyer) :
- Cache de bibliothèque. Quand vous connectez un serveur UPnP (MinimServer, Plex, Twonky, Asset, JRiver, etc.), nous récupérons les noms d'albums, d'artistes et de titres, les durées, les codecs, les fréquences d'échantillonnage, les chemins de fichiers et les pochettes. Ils sont écrits dans un magasin SwiftData qui vit dans le bac à sable de l'application. Ils ne sont lus que par Serento, sur l'appareil, et seulement quand l'application tourne.
- Préférences de l'application. Thème, méthode de mise en file par défaut, option de lecture sans blanc, délai de réseau silencieux, affichage de l'index alphabétique, affichage du contrôle de volume, configuration du regroupement des versions d'album, dernier renderer / serveur / bibliothèque / onglet sélectionné. Stockées dans les UserDefaults d'iOS.
- Cache de découverte. Les serveurs et renderers UPnP que Serento a vus sur votre réseau local : adresses IP, noms conviviaux, UDN, services pris en charge. Servent à les proposer dans le sélecteur sans relancer un balayage SSDP complet à chaque lancement. Effacé si vous supprimez l'application.
- Recherches récentes. Les dernières requêtes que vous avez saisies dans l'onglet Search. Servent à remplir la section « Recent ». Effacées par le bouton Clear dans Search.
- Jetons d'authentification Plex. Si vous vous connectez avec un compte Plex, l'API Plex renvoie un jeton d'accès. Serento le stocke dans le trousseau iOS (protégé par le code de votre appareil, Face ID ou Touch ID). Ces jetons ne sont lus que par Serento ; ils ne sont jamais envoyés à Dusty Enterprise SRL.
- Fichier de journal de diagnostic. Un journal glissant de la découverte UPnP, des transitions de lecture, des réponses des renderers et des erreurs. Stocké dans le bac à sable de l'application. Jamais transmis, sauf si VOUS touchez « Send Logs to Developer » dans les réglages (voir la section 06).
04 Ce qui se synchronise entre vos appareils via Apple iCloud
Serento utilise CloudKit d'Apple pour maintenir un petit ensemble de données de curation personnelle synchronisé entre les appareils iOS connectés au même Apple ID. Ces données vivent dans VOTRE conteneur iCloud privé : la documentation d'Apple garantit que même les employés d'Apple ne peuvent pas les lire, et Dusty Enterprise SRL n'y a aucun accès côté serveur non plus (nous les écrivons et les lisons uniquement depuis l'appareil, jamais depuis un backend). Ce qui se synchronise :
- Favoris. Titres, albums, artistes et stations de radio que vous avez mis en favori.
- Listes de lecture. Les noms et les listes de titres des listes que vous créez dans Serento.
- Tags & signets. Les tags que vous créez et les éléments que vous avez tagués ; les signets que vous enregistrez.
- Liste Listen Later. Les éléments que vous ajoutez à Listen Later.
- Stations de radio personnalisées. Les stations que vous ajoutez (nom + URL de flux + indication de codec).
- Notes d'albums & de titres. Les 1–5 étoiles que vous attribuez.
- État d'essai / d'abonnement. Un enregistrement anti-abus qui nous permet de savoir si votre Apple ID a déjà utilisé son essai gratuit de 14 jours. Stocké dans votre conteneur CloudKit privé ; vérifié localement au lancement.
05 Le trafic réseau que Serento génère
Voici toutes les connexions que Serento établit depuis votre appareil. Il n'y en a pas d'autres.
- Votre réseau local · découverte UPnP. Sondes multicast SSDP (UDP 1900) pour trouver les serveurs et renderers UPnP. GDM de Plex (UDP unicast) pour trouver les Plex Media Server. Bonjour mDNS pour Plex sur les réseaux qui le publient. Tout cela reste confiné à votre réseau local.
- Votre réseau local · contrôle. Requêtes HTTP / SOAP vers vos serveurs UPnP (ContentDirectory) et vos renderers (AVTransport, OpenHome Playlist / Product / Volume / Info, RenderingControl). Servent à parcourir la bibliothèque et à piloter la lecture.
- Votre réseau local · flux audio. Quand vous appuyez sur Play, Serento communique au renderer l'URL du flux du titre choisi. Le renderer va chercher l'audio directement sur votre serveur. Les octets ne passent ni par Serento ni par une infrastructure que nous exploitons.
- Apple iCloud / CloudKit. Le trafic de synchronisation des données listées à la section 04. Il va vers les serveurs d'Apple, sous votre Apple ID : la politique de confidentialité d'Apple régit cette partie du trajet.
- App Store / StoreKit d'Apple. Pour la validation de l'abonnement, la restauration des achats et la vérification des droits d'essai ou d'achat à vie. Géré par le framework StoreKit d'iOS ; la politique de confidentialité d'Apple s'applique.
- plex.tv (utilisateurs de Plex uniquement). Si vous vous connectez avec Plex, Serento dialogue avec plex.tv pour s'authentifier et retrouver les serveurs Plex auxquels vous avez accès. La politique de confidentialité de Plex Inc. s'applique à cette partie. Si vous n'utilisez pas Plex, aucun trafic vers plex.tv n'a lieu.
- Flux de radio internet. Quand vous lisez une station, votre appareil récupère l'audio directement à l'URL du diffuseur. Nous n'avons aucune visibilité sur ce que vous écoutez. Le diffuseur, lui, voit votre IP.
- serento.app. Vérification des mises à jour logicielles auprès de notre site, plus l'envoi de la télémétrie anonyme décrite à la section 02a (décomptes et pourcentages uniquement ; aucune IP n'est stockée de notre côté).
- Resend (uniquement quand vous touchez « Send Logs »). Quand vous touchez explicitement « Send Logs to Developer » dans les réglages, le fichier de journal de diagnostic est remis à contact@serento.app via l'API d'e-mail transactionnel de Resend. Voir la section 06.
06 Journaux de diagnostic (c'est vous qui décidez quand)
Le journal de diagnostic nous aide à reproduire les problèmes de lecture, les échecs de découverte et les particularités de renderers que nous ne pouvons pas voir autrement. Il est OPT-IN par action : rien ne quitte votre appareil tant que vous ne touchez pas le bouton « Send Logs to Developer » dans les réglages.
- Ce que le journal contient. Des horodatages et des enregistrements structurés : résultats de la découverte UPnP (noms de serveurs et de renderers, IP, UDN, services pris en charge), événements de lecture (titre démarré, mis en pause, avancé, en erreur), réponses SOAP de votre renderer (codes de statut HTTP, codes d'erreur SOAP), changements de volume, progression de la synchronisation de la bibliothèque, version et build de l'application, version d'iOS, modèle d'appareil, palier de mémoire, langue.
- Ce que le journal ne contient PAS. Nous excluons délibérément : votre Apple ID, votre adresse e-mail, votre vrai nom, votre position, vos contacts, votre contenu audio, votre jeton Plex (masqué), vos mots de passe, et tout ce qui provient d'autres applications.
- Où il va. Le journal est joint à un e-mail et envoyé à contact@serento.app via le service d'e-mail transactionnel Resend. Resend (resend.com) traite cet e-mail pour notre compte, en qualité de sous-traitant au sens de l'art. 28 du RGPD.
- Combien de temps nous le gardons. Les journaux sont conservés dans notre boîte de réception le temps du dossier d'assistance (généralement quelques jours, parfois quelques semaines si nous travaillons sur un bug de renderer difficile), puis supprimés. Nous ne les archivons pas sur le long terme.
- Limitation de fréquence. Un court délai sépare deux envois, pour qu'un même appareil ne puisse pas inonder notre boîte par accident.
07 Rapports de plantage
Si Serento plante, la pile d'appels est entièrement prise en charge par le système intégré d'Apple. Nous n'embarquons aucun SDK de rapport de plantage tiers. Si, dans les réglages iOS, vous avez activé Settings → Privacy & Security → Analytics & Improvements → Share with App Developers, nous recevons une trace anonymisée via App Store Connect, sans aucune donnée personnelle attachée. Si vous avez désactivé cette option, nous ne recevons rien.
08 Services tiers dont nous dépendons
Ce sont les seuls tiers impliqués dans la mise à disposition de Serento. Chacun a sa propre politique de confidentialité, qu'il vaut la peine de lire si vous vous souciez de ce qu'ils font de leur part du flux de données :
- Apple Inc. Distribution sur l'App Store, synchronisation iCloud / CloudKit, facturation StoreKit, rapports de plantage. apple.com/legal/privacy
- Plex Inc. Concerné uniquement si vous avez des serveurs Plex et que vous vous connectez avec un compte Plex. plex.tv/about/privacy-legal/privacy-policy
- Resend. Service d'acheminement des e-mails pour les journaux de diagnostic que vous choisissez d'envoyer. resend.com/legal/privacy-policy
- L'éditeur de votre serveur UPnP. Ce que vous faites tourner sur votre réseau (MinimServer, Plex, Asset UPnP, Twonky, JRiver Media Center, Kodi UPnP, etc.) est régi par sa propre licence et ses propres conditions de confidentialité. Serento ne voit pas ce qu'ils font.
- Les diffuseurs de radio internet. Quand vous lisez une station, vous vous connectez directement à ses serveurs. Le diffuseur voit votre IP et est régi par ses propres conditions.
09 Ce que nous n'avons PAS
Par symétrie avec la liste ci-dessus, et parce que les absences comptent autant que les présences :
- Pas de base d'utilisateurs. Nous n'avons aucune trace de qui fait tourner Serento. Nous ne pouvons pas vous donner un nombre d'« utilisateurs actifs », parce que nous ne l'avons pas.
- Pas de journaux d'adresses IP. Nous n'exploitons aucun backend qui enregistre votre adresse IP. Apple voit votre trafic quand il touche iCloud ou l'App Store, mais c'est la relation d'Apple avec vous, pas la nôtre.
- Pas d'historique d'écoute. Ce que vous écoutez, quand et à quelle fréquence : rien de tout cela ne nous parvient. Ces données n'existent que sur votre appareil et, pour les éléments de curation de la section 04, dans votre conteneur iCloud privé.
- Pas d'accès au contenu. Nous ne voyons ni titres d'albums, ni artistes, ni aucune autre métadonnée de votre bibliothèque. Vos serveurs les envoient directement à votre appareil.
- Pas de données de localisation. Nous ne demandons pas et n'utilisons pas la position de votre appareil.
- Pas de contacts, de calendriers, de photos ni de micro. Serento ne demande accès à rien de tout cela. Consultez iOS Settings → Serento pour la liste complète des autorisations.
10 Enfants
Serento ne s'adresse pas aux enfants de moins de 13 ans, et nous ne traitons pas sciemment de données personnelles de mineurs de moins de 13 ans. Si vous pensez qu'un enfant nous a d'une façon ou d'une autre transmis des données personnelles, écrivez à contact@serento.app et nous les supprimerons.
11 Vos droits au titre du RGPD
Dusty Enterprise SRL étant établie dans l'Union européenne, le règlement général européen sur la protection des données (règlement 2016/679) s'applique à toute donnée personnelle que nous traitons à votre sujet. Vos droits légaux comprennent :
- Droit d'accès (art. 15). Nous demander quelles données personnelles nous détenons sur vous et en obtenir une copie.
- Droit de rectification (art. 16). Nous demander de corriger des données personnelles inexactes.
- Droit à l'effacement (art. 17). Nous demander de supprimer vos données personnelles : en pratique, un journal de diagnostic que vous nous avez envoyé, puisque c'est à peu près le seul endroit où nous détiendrions quelque chose.
- Droit à la limitation (art. 18). Nous demander de limiter le traitement de vos données dans certains cas précis.
- Droit à la portabilité (art. 20). Recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (art. 21). Vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit d'introduire une réclamation. Saisir votre autorité de contrôle nationale : en Roumanie, l'ANSPDCP (dataprotection.ro). Vous pouvez aussi saisir l'autorité de votre pays de résidence.
12 Conservation des données
Comme nous détenons très peu de choses, les durées de conservation sont courtes :
- Données sur l'appareil. Elles vivent aussi longtemps que l'application est installée. La désinstaller les efface (voir la section 03).
- Données synchronisées via iCloud. Elles vivent aussi longtemps que votre Apple ID les détient. Les règles de conservation iCloud standard d'Apple s'appliquent. Vous pouvez les supprimer en retirant des éléments dans l'application ou en vous déconnectant d'iCloud.
- Journaux de diagnostic que vous avez envoyés. Conservés dans notre boîte de réception le temps du dossier d'assistance, puis supprimés (généralement quelques jours, parfois quelques semaines).
- Données d'abonnement et de facturation. Détenues par Apple selon ses propres politiques ; Dusty Enterprise SRL ne reçoit qu'un récapitulatif de versement anonymisé.
13 Transferts internationaux
Dusty Enterprise SRL opère depuis la Roumanie (UE). Les tiers listés à la section 08 traitent certaines données hors de l'UE (Apple utilise une infrastructure mondiale, Plex est basé en Californie, Resend opère depuis les États-Unis). Chacun de ces prestataires met en œuvre les clauses contractuelles types ou un mécanisme équivalent pour les transferts de l'UE vers un pays tiers, comme l'exige le RGPD. Si vous souhaitez le détail pour l'un d'eux, écrivez-nous.
14 Sécurité
Les données locales de votre appareil sont protégées par le bac à sable d'iOS et, pour les éléments du trousseau (votre jeton Plex en particulier), par le code de votre appareil et l'authentification biométrique. Les données CloudKit sont chiffrées en transit par Apple et stockées dans votre conteneur privé. Les journaux de diagnostic voyagent en HTTPS jusqu'à Resend. Nous n'exploitons aucun autre serveur détenant vos données personnelles : au-delà de votre appareil et d'Apple iCloud, la surface d'attaque se résume donc à la boîte Resend de contact@serento.app.
15 Modifications de cette politique
Quand le texte juridique change de façon substantielle, nous mettons à jour la date d'entrée en vigueur en haut de cette page et, lorsque le changement touche aux données collectées ou à leur destination, nous affichons un avis dans l'application. La dernière révision est toujours celle que vous voyez dans Settings → About Serento → Privacy Policy.
16 Contact
Pour toute question, demande, réclamation ou exercice de droits : contact@serento.app. Nous répondons sous 30 jours comme l'exige le RGPD, généralement bien plus vite.