1. Responsable du traitement
Müller Service UG (haftungsbeschränkt)Scheinerstraße 5650737 CologneAllemagneE-mail : benjamin.mueller80@icloud.comTéléphone : +49 (0) 176 460 47 273Aucun délégué à la protection des données n’est actuellement désigné. Si une obligation légale de désignation apparaît à l’avenir, ses coordonnées seront ajoutées ici.
2. Bases juridiques générales
Nous ne traitons des données personnelles que lorsqu’une base juridique existe. Selon l’opération concernée, les bases suivantes peuvent notamment s’appliquer :
- article 6, paragraphe 1, point b) du RGPD pour les contrats, commandes, comptes, téléchargements, accords avec les artistes et les scouts et mesures précontractuelles ;
- article 6, paragraphe 1, point c) du RGPD pour respecter les obligations légales, notamment commerciales, fiscales et relatives aux paiements ;
- article 6, paragraphe 1, point f) du RGPD pour l’exploitation sûre, économique et sans abus du portail, la sécurité informatique, l’analyse des erreurs et la défense de droits ;
- article 6, paragraphe 1, point a) du RGPD lorsque nous demandons expressément un consentement pour un traitement facultatif.
Lorsque cela est nécessaire, des informations complémentaires sont fournies directement dans le formulaire concerné au moment de la collecte.
3. Mise à disposition du site, hébergement et journaux serveur
Lors de l’accès à nos pages, le prestataire d’hébergement que nous utilisons traite les données de connexion techniquement nécessaires. Il peut notamment s’agir de l’adresse IP, de la date et de l’heure, du fichier demandé, du volume de données transféré, du site référent, du type de navigateur, du système d’exploitation, du nom d’hôte ainsi que des messages d’état et d’erreur.
Le traitement sert à assurer une mise à disposition sécurisée, la stabilité, l’analyse des erreurs, la protection contre les attaques et la détection des abus. La base juridique est l’article 6, paragraphe 1, point f) du RGPD. Notre intérêt légitime réside dans l’exploitation sûre et fonctionnelle du portail.
Le prestataire d’hébergement traite les données pour notre compte, sauf s’il est responsable de manière autonome d’une opération déterminée. La durée exacte de conservation des journaux dépend des besoins de sécurité et d’exploitation. Ils sont supprimés ou anonymisés lorsqu’ils ne sont plus nécessaires, sauf si un incident de sécurité ou une obligation légale justifie une conservation plus longue.
4. Cookies, sessions et stockage local
Le portail utilise des cookies de session techniquement nécessaires ou des mécanismes de stockage comparables. Ils servent notamment au panier, à la connexion, au contrôle des autorisations, au changement de profil, à la protection des formulaires et au maintien d’une session sécurisée.
Le stockage ou l’accès est nécessaire pour fournir des fonctions expressément demandées. Lorsqu’aucun consentement n’est requis, il repose sur le § 25, alinéa 2 TDDDG ; le traitement ultérieur des données personnelles est fondé, selon la fonction, sur l’article 6, paragraphe 1, point b) ou f) du RGPD.
Les données de session techniquement nécessaires deviennent en principe invalides lors de la déconnexion, à l’expiration de la session ou après une période raisonnable d’inactivité. Le navigateur peut supprimer ou bloquer les cookies plus tôt ; les fonctions de panier et de compte peuvent alors être limitées.
Dans l’état actuel des fonctionnalités, nous n’utilisons aucun outil d’analyse ou de suivi publicitaire propre. Si des technologies d’analyse, de marketing ou de tiers non essentielles sont ajoutées ultérieurement, elles ne seront activées qu’après un consentement valable et la présente politique ainsi que la gestion du consentement seront mises à jour.
5. Inscription, comptes, connexion et administration
Pour les comptes d’artistes, de scouts et d’administrateurs, nous traitons notamment le nom, l’adresse e-mail, le rôle, l’état du compte, le hachage du mot de passe, les informations de connexion et de session, le statut de vérification PayPal, les soldes, les commissions, les attributions et les modifications administratives.
Les mots de passe ne sont pas stockés en clair mais traités sous forme de valeurs de hachage cryptographique. Les administrateurs peuvent gérer les comptes et, lorsque le portail le prévoit, ouvrir les vues d’autres rôles à des fins d’assistance ou de diagnostic. Ces accès doivent être limités à des finalités administratives légitimes.
La base juridique est l’article 6, paragraphe 1, point b) du RGPD pour l’utilisation du compte et l’article 6, paragraphe 1, point f) du RGPD pour la sécurité, l’assistance, la prévention des abus et l’administration interne.
6. Panier, commandes, factures et téléchargements numériques
Pour exécuter le contrat, nous pouvons traiter les noms, adresses e-mail, coordonnées de facturation et de contact, contenu du panier, prix, informations fiscales, état de la commande et du paiement, références de transaction et jetons de téléchargement.
Les jetons de téléchargement permettent la mise à disposition contrôlée de contenus numériques achetés ou débloqués. À des fins de sécurité et de preuve, leur création, validité, utilisation et les données techniques d’accès peuvent être enregistrées.
La base juridique est l’article 6, paragraphe 1, point b) du RGPD. Lorsque les données sont nécessaires à la facturation, à la comptabilité ou aux justificatifs fiscaux, le traitement repose en outre sur l’article 6, paragraphe 1, point c) du RGPD.
7. Traitement des paiements via PayPal
Nous utilisons PayPal pour traiter les moyens de paiement proposés. Selon le moyen choisi, des données d’identification, de contact, d’appareil, de transaction, de panier et de paiement peuvent être transmises à PayPal ou collectées directement par PayPal. PayPal peut également utiliser ses propres cookies et technologies comparables.
Le fournisseur pour les utilisateurs européens est généralement PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg. Le traitement du paiement repose sur l’article 6, paragraphe 1, point b) du RGPD. Lorsque PayPal traite des données pour ses propres finalités, notamment la prévention de la fraude, l’évaluation des risques, ses obligations légales de prestataire de paiement ou ses propres services, PayPal agit comme responsable autonome.
Lors de l’utilisation de PayPal, des données peuvent également être traitées en dehors de l’Espace économique européen. PayPal décrit les garanties utilisées et ses propres traitements dans sa politique de confidentialité en vigueur.
8. Données d’artistes, de profils, de téléversements et de scouts
Les artistes peuvent fournir des informations de profil, images, bannières, descriptions, origine, genres, équipement, liens vers les réseaux sociaux ainsi que des fichiers audio et de pochette. Les données expressément destinées au profil public sont affichées sur des pages d’artistes accessibles au public.
Lors des téléversements musicaux, nous traitons également des métadonnées telles que le nom du titre, le genre, l’année de sortie, le BPM, l’album, le label, l’ISRC, le compositeur, les mentions de droits d’auteur, la description, le prix, la plage d’extrait et les chemins de fichiers. Ces données servent à la publication, à l’exécution du contrat, à l’attribution des droits, à la présentation des ventes et à la comptabilisation.
Les données des scouts peuvent inclure le nom, l’adresse e-mail/PayPal, le statut de vérification, les soldes, commissions, ventes attribuées, informations d’invitation et de changement ainsi que les données de paiement. Les liens d’invitation contiennent des jetons aléatoires et sont limités dans le temps.
La base juridique est l’article 6, paragraphe 1, point b) du RGPD. L’affichage public des informations de profil facultatives repose sur la fonction de profil demandée par l’utilisateur ; ces informations peuvent être modifiées ou supprimées dans le tableau de bord. Les obligations légales de conservation et de preuve restent inchangées.
9. Extraits audio et fichiers multimédias
Lors de la lecture d’un extrait audio, le navigateur demande le fichier multimédia concerné au serveur. Des données de connexion et d’accès techniquement nécessaires sont alors générées. L’extrait peut être limité à un segment défini. La base juridique est l’article 6, paragraphe 1, point b) du RGPD pour l’utilisation demandée et l’article 6, paragraphe 1, point f) du RGPD pour la mise à disposition technique sécurisée.
11. Communication par e-mail et réinitialisation du mot de passe
Si vous nous contactez par e-mail, nous traitons l’adresse de l’expéditeur, le contenu, les métadonnées et, le cas échéant, les pièces jointes afin de traiter la demande. La base juridique est l’article 6, paragraphe 1, point b) du RGPD pour les demandes liées à un contrat et, dans les autres cas, l’article 6, paragraphe 1, point f) du RGPD.
Pour la réinitialisation du mot de passe, nous traitons l’adresse e-mail, l’affectation à l’utilisateur, un jeton aléatoire à durée de validité limitée ainsi que la date et le statut d’utilisation. Pour des raisons de sécurité, le lien ne peut être utilisé qu’une seule fois. Les jetons sont supprimés ou invalidés après expiration ou utilisation.
12. Destinataires et prestataires
Seules les entités qui en ont besoin pour la finalité concernée reçoivent les données. Les catégories de destinataires peuvent comprendre les prestataires d’hébergement et informatiques, les fournisseurs de messagerie, PayPal et d’autres acteurs du paiement, les conseillers fiscaux ou juridiques ainsi que les autorités et juridictions lorsqu’une obligation légale l’exige.
Lorsque cela est nécessaire, les sous-traitants sont liés par des contrats au titre de l’article 28 du RGPD. Aucune transmission à des fins publicitaires n’a lieu sans consentement distinct.
13. Durée de conservation
Nous ne conservons les données que pendant la durée nécessaire à la finalité concernée. Les données de compte sont en principe conservées pendant la durée du compte puis jusqu’à la clarification des réclamations en cours. Les données de profil et de téléversement devenues inutiles sont supprimées, sauf si des raisons contractuelles, de sécurité ou légales s’y opposent.
Les documents commerciaux, fiscaux et comptables sont conservés pendant les délais légaux applicables ; selon la nature du document, il peut notamment s’agir de six, huit ou dix ans. Les données nécessaires à la défense de droits peuvent être conservées jusqu’à l’expiration des délais de prescription applicables.
14. Droits des personnes concernées
Sous réserve des conditions légales, vous disposez notamment des droits suivants :
- accès aux données personnelles traitées (article 15 RGPD),
- rectification des données inexactes (article 16 RGPD),
- effacement (article 17 RGPD),
- limitation du traitement (article 18 RGPD),
- portabilité des données (article 20 RGPD),
- opposition aux traitements fondés sur des intérêts légitimes (article 21 RGPD),
- retrait du consentement avec effet pour l’avenir (article 7, paragraphe 3 RGPD).
Pour exercer vos droits, il suffit d’envoyer un message à l’adresse e-mail indiquée ci-dessus. Si nécessaire, nous pouvons demander des informations supplémentaires afin de vérifier votre identité.
Droit d’introduire une réclamation
Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. Vous pouvez notamment saisir l’autorité de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée. Pour notre siège social, l’autorité compétente est en principe le Commissaire à la protection des données et à la liberté d’information de Rhénanie-du-Nord-Westphalie.
15. Sécurité des données
Nous utilisons le chiffrement de transport TLS/HTTPS ainsi que des mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, la manipulation et l’accès non autorisé. Il s’agit notamment de restrictions d’accès et de rôles, de hachages sécurisés des mots de passe, de jetons à durée limitée, de validations côté serveur, de transactions de base de données et de mises à jour régulières des composants liés à la sécurité.
Malgré des mesures appropriées, la transmission de données sur internet ne peut être totalement dépourvue de risques. Les utilisateurs sont responsables de la confidentialité de leurs identifiants et de l’utilisation de mots de passe sûrs et uniques.
16. Mineurs
Les contrats ainsi que les comptes d’artistes et de scouts s’adressent en principe à des personnes majeures ou valablement représentées. Les personnes de moins de 18 ans ne peuvent utiliser les fonctions nécessitant une inscription ou liées à un paiement que si elles disposent du consentement ou de la représentation nécessaire de leurs parents ou représentants légaux.
17. Modifications de la présente politique
Nous adaptons la présente politique lorsque les fonctionnalités, les prestataires ou la législation évoluent. La version publiée sur cette page au moment concerné fait foi. Nous informerons de manière appropriée les utilisateurs inscrits des modifications importantes qui les concernent.
Dernière mise à jour : 26 juillet 2026
10. Plateformes externes et liens vers les réseaux sociaux
Les profils publics d’artistes peuvent contenir des liens vers TikTok, Instagram, SoundCloud, YouTube, Spotify, Beatport, Bandcamp ou leurs propres sites. Dans l’état actuel, il s’agit de simples liens externes ; l’affichage du lien seul n’établit aucune connexion avec la plateforme de destination.
Lorsque vous cliquez sur un lien, vous quittez notre portail. La plateforme de destination reçoit au minimum les données de connexion techniquement nécessaires et traite les données selon ses propres conditions. Selon la plateforme, des données peuvent être traitées dans des pays tiers, notamment aux États-Unis. Veuillez consulter les informations de confidentialité du fournisseur concerné avant utilisation.
Les liens saisis par les artistes sont fournis par ceux-ci. Nous ne pouvons pas garantir que les contenus externes resteront inchangés ou disponibles.