Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via le site scorou.com est :
Julien Appert
SIRET : 51522073900038
Adresse : Berloc'h, 56440 Languidic
Contact : julien@scorou.com
2. Données collectées
Nous collectons les données suivantes selon votre utilisation du service :
2.1 Lors de la création d'un compte
- Adresse e-mail
- Nom d'utilisateur
- Mot de passe (stocké sous forme de hachage irréversible)
2.2 Lors d'un abonnement payant
- Informations de paiement (traitées directement par Stripe — voir section 5)
- Historique des transactions (date, montant, statut)
2.3 Lors de l'utilisation du service
- Partitions créées, modifiées ou supprimées
- Préférences et paramètres d'affichage
- Données de navigation anonymisées (voir section 4)
2.4 Lors d'une prise de contact
- Adresse e-mail et contenu du message
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution d'un contrat |
| Fourniture du service (création, lecture et partage de partitions) | Exécution d'un contrat |
| Traitement des paiements et gestion des abonnements | Exécution d'un contrat |
| Envoi d'e-mails transactionnels (confirmation, facture, alerte) | Exécution d'un contrat |
| Envoi de la newsletter (si vous y avez souscrit) | Consentement |
| Mesure d'audience anonymisée (Matomo) | Intérêt légitime |
| Respect des obligations légales (comptabilité, fiscalité) | Obligation légale |
4. Mesure d'audience — Matomo
Scoroù utilise Matomo, une solution d'analyse d'audience auto-hébergée. Matomo collecte des données anonymisées (pages visitées, durée de session, type d'appareil) sans transmettre ces informations à des tiers. L'adresse IP est tronquée avant tout stockage. Aucun cookie de suivi tiers n'est utilisé.
Vous pouvez désactiver ce suivi en activant l'option « Ne pas me pister » (Do Not Track) dans les paramètres de votre navigateur.
5. Sous-traitants
Nous faisons appel aux sous-traitants suivants dans le cadre de la fourniture du service :
- Stripe, Inc. (États-Unis) — traitement des paiements par carte bancaire. Stripe est certifié PCI DSS niveau 1. Les données de paiement ne transitent pas par nos serveurs. Politique de confidentialité de Stripe →
- Infomaniak Network SA (Suisse) — hébergement des données et du site. Les données sont stockées en Suisse, pays reconnu comme offrant un niveau de protection adéquat par la Commission européenne. Charte de vie privée d'Infomaniak →
6. Durée de conservation
- Données de compte : conservées pendant toute la durée d'activité du compte, puis supprimées dans un délai de 3 ans après la dernière connexion.
- Données de paiement : 10 ans à compter de la transaction (obligation comptable légale).
- Données de navigation (Matomo) : 13 mois glissants.
- Messages de contact : 3 ans à compter de la réception.
7. Vos droits
Conformément au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants :
- Droit d'accès (art. 15) : obtenir une copie des données vous concernant.
- Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation du traitement (art. 18) : geler temporairement l'utilisation de vos données.
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime (notamment la mesure d'audience).
- Droit de retrait du consentement : à tout moment, pour les traitements fondés sur le consentement (newsletter).
Pour exercer l'un de ces droits, contactez-nous à l'adresse : julien@scorou.com. Nous répondrons dans un délai maximum d'un mois.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés).
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte ou divulgation : connexion chiffrée HTTPS, hachage des mots de passe, accès restreint à la base de données.
9. Cookies
Scoroù n'utilise pas de cookies publicitaires ou de suivi tiers. Un cookie de session est utilisé pour maintenir votre connexion ; il est strictement nécessaire au fonctionnement du service et ne requiert pas de consentement au sens de l'article 82 de la loi Informatique et Libertés.
10. Modifications
La présente politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en bas de page. En cas de modification substantielle, vous en serez informé par e-mail.
Dernière mise à jour : 19/05/2026