Politique de confidentialité - TandaBuilder
Dernière mise à jour : septembre 2026 - version 26.9
TandaBuilder est conçu autour d'un principe simple : vos fichiers musicaux ne quittent jamais votre Mac, et vos playlists, vos tandas et vos soirées n'en sortent que si vous choisissez de les partager ou de les publier (section 9). Cette page liste précisément les seules données qui transitent vers nos serveurs ou ceux de tiers, et pour quelle raison.
1. Données qui restent locales
- Fichiers audio de votre bibliothèque
- Métadonnées lues dans vos fichiers (titre, orchestre, année, BPM, etc.)
- Playlists, tandas sauvegardées, historique de milongas, sauf ce que vous choisissez de partager ou de publier (section 9)
- Préférences, réglages, thème, configuration MIDI et audio
- Pochettes d'album et fingerprints Chromaprint stockés en local (
.externalStorage)
Ces données sont stockées dans le conteneur sandbox de l'app (App Store) ou dans ~/Library/Application Support/TandaBuilder Pro (Pro).
2. Communications réseau
| Service | Données envoyées | But | Obligatoire ? |
| api.tandabuilder.com (Catalog API) | Titre, orchestre, durée, BPM, clé | Enrichissement automatique (Automatch) | Désactivable via préférences |
| api.tandabuilder.com (IA Tanda) | Critères de tanda (style, orchestre, énergie…) | Génération de suggestions | Uniquement si l'utilisateur clique « Générer » |
| api.tandabuilder.com (Affinage IA Tanda, Pro) | Métadonnées de la tanda composée localement (titre, orchestre, chanteur, année, genre, score) - un ensemble fermé de quelques morceaux, jamais d'audio ni la bibliothèque complète | Réordonnancement + explication de la tanda | Pro, automatiquement après une génération locale |
| api.tandabuilder.com (Analytics) | Statistiques d'usage anonymes (events des générateurs, performance, dimensionnement de bibliothèque) - aucune PII, aucun titre ni fichier | Amélioration produit (voir section 5) | Désactivable via préférences |
| tandabuilder-license.jrth92.workers.dev (Pro uniquement) | ID de licence + empreinte matérielle hashée (SHA-256 de l'UUID machine) | Validation de licence, détection de jailbreak | Obligatoire (condition de licence) |
| tandabuilder.com | Aucune donnée utilisateur | Téléchargement de mises à jour (Sparkle) | Obligatoire (Pro) |
| Stripe | Données de paiement (achat Pro) | Achat et facturation | Si achat Pro |
| Apple StoreKit (App Store uniquement) | Identifiant Apple, ID de produit | Abonnement / achat in-app | Si achat in-app |
| Apple ShazamKit | Fingerprint audio du morceau | Reconnaissance automatique | Fonctionnalité optionnelle |
| Spotify Web API (OAuth utilisateur) | Recherche par titre/artiste | Enrichissement depuis Spotify | Si connecté à Spotify |
| OpenAI / Anthropic | Indirect uniquement : les prompts transitent par notre API, jamais vos fichiers ni votre bibliothèque complète | IA Tanda Suggester | Si vous cliquez « Générer » |
| Resend.com | Adresse email d'achat | Envoi du numéro de licence après paiement Pro | Si achat Pro |
| api.tandabuilder.com et tandabuilder.com (Partage par lien) | Les métadonnées de la tanda ou de la playlist partagée, les mêmes que dans le fichier d'échange (section 9) - jamais d'audio ni de chemin de fichier | Servir la page du lien à toute personne qui le possède | Uniquement si vous partagez |
| api.tandabuilder.com et tandabuilder.com (Publication, Pro) | Nom de la soirée, date, lieu et événement si vous les avez renseignés, votre nom de DJ, cinq informations par morceau (titre, orchestre, chanteur, année, genre), et l'image de partage générée sur votre Mac | Votre page DJ publique (section 9) | Uniquement si vous publiez |
Aucune de ces communications n'inclut vos fichiers audio eux-mêmes, ni votre identité nominative, sauf l'adresse e-mail fournie pour l'achat Pro et le nom de DJ sous lequel vous choisissez de publier.
3. Ce que nous NE faisons PAS
- Aucun tracking publicitaire, aucun SDK analytics tiers (pas de Firebase ni Google Analytics)
- Aucun identifiant publicitaire Apple (IDFA) utilisé
- Aucune donnée personnelle ni profilage individuel : les seules statistiques sont anonymes, agrégées et désactivables (voir section 5)
- Pas de vente ni de partage de données utilisateur
- Pas d'entraînement d'IA sur vos données personnelles (voir point 4 ci-dessous)
4. Feedbacks 👍/👎 (optionnels)
Quand vous cliquez sur un pouce après une suggestion de tanda IA, nous enregistrons :
- Les critères que vous aviez choisis
- La tanda suggérée
- Votre feedback (positif / négatif)
Ces données ne contiennent pas d'identifiant personnel. Elles servent à améliorer la qualité des suggestions via un dataset de fine-tuning. Vous pouvez désactiver cet envoi dans les préférences IA.
5. Statistiques d'usage anonymes (optionnelles)
Pour mieux comprendre quelles fonctionnalités sont utiles et où porter nos efforts, l'app peut envoyer des statistiques d'usage strictement anonymes :
- des événements d'usage (génération de tanda, génération de playlist, scan de bibliothèque) avec des compteurs et des durées d'exécution ;
- l'échec d'une opération importante, avec sa cause choisie dans une liste fermée (par exemple : import impossible faute d'autorisation d'accès au dossier, ou dossier ne contenant aucun fichier audio reconnu). Le chemin et le nom du dossier concerné ne sont jamais envoyés ;
- un instantané de dimensionnement de votre bibliothèque (nombre de morceaux, pourcentages de morceaux avec BPM / tonalité / métadonnées, qualité moyenne), au plus une fois par jour.
Ce qui n'est jamais envoyé : titres de morceaux, noms de fichiers, chemins, contenu de playlists, email, numéro de licence. Aucune adresse IP n'est conservée côté serveur. L'identifiant rattaché à ces statistiques est un identifiant d'installation anonyme (UUID aléatoire), sans lien avec votre matériel, votre licence ou votre identité, et réinitialisé si vous réinstallez l'app.
Ces données sont hébergées sur notre serveur en Europe (pas de service tiers, pas de Firebase ni Google Analytics). Base légale : intérêt légitime (amélioration produit). Vous pouvez désactiver cet envoi à tout moment dans Préférences › Général › Statistiques anonymes.
6. Achats Pro - Stripe et licence
Lors de l'achat d'une licence Pro :
- Stripe collecte vos informations de paiement (processus sécurisé PCI-DSS, nous n'y avons jamais accès)
- Notre backend Cloudflare Workers stocke : email, ID de licence, historique d'activations (max 3 par défaut)
- Resend.com envoie votre clé de licence par email
Vos données de paiement sont gérées par Stripe selon leur politique. Nous ne stockons aucun numéro de carte bancaire.
7. Compte web (tandabuilder.com)
Le compte est facultatif : l'entraînement à l'oreille, les fiches orchestre et la recherche publique fonctionnent sans lui. Si vous en créez un :
- Ce que nous collectons : votre adresse e-mail, la langue du site, un pseudo public si vous en choisissez un, et ce que vous produisez en étant connecté (progression au blind test, duels, favoris, tandas enregistrées).
- Pourquoi : ouvrir votre session, conserver votre progression et vos collections, et vous situer dans le classement si vous avez choisi un pseudo. Base légale : l'exécution du service que vous demandez en créant le compte.
- Où : votre identité (adresse, pseudo, droit d'accès) est stockée chez Cloudflare, en base D1. Vos données d'usage sont sur notre serveur en Europe, qui ne reçoit jamais votre adresse e-mail : les deux ne sont reliées que par un identifiant de compte.
- Qui d'autre : Resend.com achemine le lien de connexion. Si vous vous connectez avec Google, Google nous transmet votre identifiant, votre adresse et son état de vérification, rien d'autre.
- Votre pseudo est public dès que vous en choisissez un : il apparaît dans le classement et face à vos adversaires. Sans pseudo, vous jouez sans être nommé.
- Combien de temps : tant que le compte existe. Une session inutilisée expire au bout de 90 jours, et un lien de connexion non utilisé est effacé le lendemain.
- Licence Pro : si l'adresse de votre compte est celle d'un achat Pro, l'accès web vous est accordé à ce titre. La comparaison se fait entre nos deux services, sans rien transmettre à un tiers.
- Suppression : écrivez à contact@tandabuilder.com. Le compte et les données rattachées sont supprimés.
8. Lettre d'information (facultative)
Créer un compte ne vous abonne à rien.
- Consentement : vous cochez une case dans votre espace membre, séparée de la création du compte. C'est la seule base sur laquelle nous vous écrivons autre chose qu'un message de service.
- Contenu et fréquence : quelques messages par an sur les nouveautés de TandaBuilder et du site.
- Retrait : décochez la case au même endroit, ou utilisez le lien de désinscription présent dans chaque message. Il fonctionne sans avoir à se connecter, et la date de votre consentement est effacée en même temps.
- Données utilisées : votre adresse e-mail et la langue du site, pour vous écrire dans votre langue. Aucune adresse n'est vendue, cédée ni louée.
- Qui achemine : Resend.com.
9. Partage et publication de sets
Par défaut, vos tandas, vos playlists et l'historique de vos soirées (vos « sets ») restent sur votre Mac (section 1). Rien n'en sort sans un geste explicite de votre part. Ce que vous partagez par lien ou publiez se retire en un geste ; un fichier remis à quelqu'un, lui, ne se reprend pas. Trois gestes, qui n'ont pas la même portée.
- Partage par fichier : l'application écrit un fichier d'échange que vous remettez à qui vous voulez. Il ne transite par aucun de nos serveurs. Il contient le nom, les notes et les étiquettes de la tanda ou de la playlist, la date où elle a été jouée, et pour chaque morceau ses métadonnées (titre, orchestre, chanteur, année, genre, durée, tempo, tonalité, identifiant du catalogue communautaire et empreinte acoustique). Jamais l'audio ni les chemins de vos fichiers. Le nom d'auteur que vous avez saisi dans les réglages, s'il y en a un, y figure aussi.
- Partage par lien (compte web) : les mêmes métadonnées sont stockées sur notre serveur en Europe, rattachées à votre compte, et servies à toute personne disposant du lien. Le lien est tiré au hasard et nous demandons aux moteurs de recherche de ne pas indexer la page, mais ce n'est pas une promesse de confidentialité : quiconque reçoit le lien peut le transmettre. Régénérer le lien invalide le précédent, et supprimer le partage efface les données de notre serveur. Elles sont conservées tant que le partage existe, et au plus tant que votre compte existe.
- Publication sur votre page DJ (licence Pro) : la soirée est affichée publiquement sur tandabuilder.com, sous votre nom de DJ, sur une page que les moteurs de recherche peuvent indexer. Sont publiés : le nom de la soirée, sa date, le lieu et l'événement si vous les avez renseignés (un événement choisi dans l'agenda renvoie à sa fiche publique, un événement saisi à la main n'est que votre déclaration). Pour chaque morceau, cinq informations et cinq seulement : titre, orchestre, chanteur ou instrumental, année, genre. Ne sont jamais publiés : l'audio, les chemins de vos fichiers, la prise exacte (identifiant du catalogue et empreinte), la durée, le tempo, la tonalité et vos réglages de lecture. Une image de partage est générée sur votre Mac au moment de la publication et envoyée au site telle quelle. Les pages sont hébergées chez Cloudflare, société américaine (voir les mentions légales, section 9 des conditions générales), les données de publication sur notre serveur en Europe. Elles sont conservées tant que la soirée est publiée, et au plus tant que votre compte existe. Dépublier, depuis l'application ou en nous écrivant, efface ces données de notre serveur, et le site est reconstruit sans elles, en général en quelques minutes et au plus tard le lendemain ; les copies faites entre-temps par des tiers ou par les moteurs de recherche ne dépendent pas de nous.
Votre page DJ et medialuna.org. Votre identité de DJ (nom, présentation, photo, dates à venir) est administrée sur medialuna.org, notre plateforme d'événements, où votre licence Pro vous ouvre une fiche DJ. Votre page sur tandabuilder.com l'affiche depuis son flux public, et c'est la publication de cette fiche qui rend votre page visible : la dépublier sur medialuna.org retire aussi votre page ici. En retour, medialuna.org peut afficher les sets que vous publiez ici. Rien ne circule entre les deux sites que ce que vous avez déjà rendu public sur l'un ou l'autre.
Les personnes que vous nommez. En renseignant un lieu, un événement ou d'autres personnes, vous publiez des informations qui ne concernent pas que vous. Ne nommez une personne physique qu'avec son accord. Toute personne nommée dans un contenu publié peut en demander le retrait à contact@tandabuilder.com.
Base légale : l'exécution du service que vous demandez en partageant ou en publiant. Pour les personnes que vous nommez, nous nous fondons sur notre intérêt légitime à afficher la soirée telle que vous la décrivez ; elles peuvent s'y opposer en demandant le retrait. Vous pouvez à tout moment retirer un contenu, demander une copie de ce qui est publié sous votre nom, ou en demander la suppression (section 10).
10. Vos droits (RGPD)
Vous pouvez à tout moment :
- Demander la suppression de votre licence et des données associées (backend Pro)
- Demander une copie de vos données stockées côté serveur
- Révoquer l'autorisation Spotify dans les préférences de votre compte Spotify
- Demander la suppression de votre compte web et des données rattachées
- Retirer un set partagé par lien ou publié, ou demander le retrait d'un contenu qui vous nomme (section 9)
Pour toute demande : contact@tandabuilder.com. Nous répondons sous un mois. Vous pouvez aussi saisir la CNIL (cnil.fr).
11. Éditeur
Jan TUMPACH-LEGO - éditeur indépendant.
Contact : contact@tandabuilder.com.