Politique de confidentialité
Ce que beamfall.com et le compte Beamfall savent de vous — et la ligne stricte que la conception trace autour de votre bibliothèque et de votre visionnement.
Dernière mise à jour : juillet 2026. Il s’agit d’une politique de la période bêta qui sera revue avec un conseiller juridique avant la disponibilité générale.
1. La ligne de confidentialité
Le compte Beamfall sait ce que vous avez acheté, jamais ce que vous regardez. Aucune donnée de bibliothèque, de lecture ou de serveur n’atteint jamais le nuage de Beamfall. Votre historique de visionnement, vos titres et votre bibliothèque restent uniquement sur le serveur que vous hébergez.
Cette limite est appliquée dans la conception du produit, pas seulement dans cette politique : les systèmes de compte sont isolés des données de bibliothèque et de lecture.
2. Ce que le compte stocke
Un compte Beamfall stocke votre courriel, l’état de vos achats/droits et la liste des appareils connectés — rien sur vos médias. Le site Web traite aussi une adresse courriel de liste d’attente et des métadonnées de sécurité standard (jetons CSRF, compteurs de limitation) nécessaires au fonctionnement sûr du site.
3. Ce que le relais hébergé peut et ne peut pas voir
Si vous utilisez le relais hébergé Beamfall optionnel, il s’agit d’un relais SNI aveugle aux octets : il peut observer le nom d’hôte SNI, les métadonnées de connexion, le volume de trafic, la région/le nœud et la durée nécessaires pour acheminer et exploiter le tunnel. Il ne peut pas voir le contenu média, les titres ni votre bibliothèque. L’observabilité du relais est limitée aux métadonnées et n’est pas jointe au registre du compte ou des droits. Voir la politique d’utilisation acceptable pour les seuils d’usage équitable.
4. Rétention
Les journaux opérationnels transitoires du relais ont une fenêtre de rétention maximale publiée mesurée en jours, non en mois. Pour un compte supprimé, les valeurs AccountID et PaymentSourceID pouvant être reliées à l’identité dans le registre des droits sont conservées pendant la fenêtre statutaire de conservation des documents financiers par défaut de 7 ans (7y), en vertu du RGPD art. 6(1)(c) lu avec l’art. 17(3)(b); après cette fenêtre, les identifiants sont crypto-détruits sur place. Pour l’historique de visionnement, notre réponse est simple : nous ne l’avons pas, car il ne quitte jamais votre serveur.
5. Vos choix
Vous pouvez supprimer votre compte Beamfall et ses données depuis la page Compte à tout moment. Comme votre bibliothèque et votre visionnement ne nous parviennent jamais, il n’y a aucun historique de visionnement à exporter ou à effacer.
6. Bases légales (RGPD art. 6)
Pour les utilisateurs de l’UE et du Royaume-Uni, nous nous appuyons sur ces bases légales : l’exécution d’un contrat pour fournir votre compte Beamfall et votre abonnement Premium; les intérêts légitimes pour assurer la sécurité du site et du relais hébergé (jetons CSRF, compteurs de limitation de débit, prévention des abus) et pour exploiter le relais aveugle aux octets; et le consentement, lorsque requis, pour l’adresse courriel de liste d’attente que vous fournissez.
Nous n’utilisons pas vos données personnelles pour une prise de décision automatisée ou du profilage, et nous ne traitons jamais de données de bibliothèque, de lecture ou de visionnement, car elles ne nous parviennent jamais.
7. Transferts internationaux de données
L’infrastructure du compte Beamfall et du site est exploitée sur Render et AWS, qui peuvent traiter des données aux États-Unis. Les transferts de données personnelles de l’UE et du Royaume-Uni sont encadrés par les clauses contractuelles types de l’UE (et l’addendum britannique sur les transferts internationaux de données) dans nos accords de traitement des données avec ces sous-traitants. La liste des sous-traitants ultérieurs et le mécanisme de transfert sont disponibles sur demande à privacy@beamfall.com.
8. Droits à la vie privée en Californie et aux États-Unis (CCPA/CPRA)
Les résidents de la Californie et d’autres États américains ont le droit de savoir, de consulter, de supprimer et de corriger les renseignements personnels que nous détenons, et de ne pas subir de discrimination pour l’exercice de ces droits. Nous ne vendons ni ne partageons vos renseignements personnels, et nous ne traitons pas de renseignements personnels sensibles pour en déduire des caractéristiques. Exercez ces droits par le canal de demande de données ci-dessous.
Témoins et stockage local
beamfall.com et le compte Beamfall utilisent un petit nombre de témoins (cookies) strictement nécessaires, propres au site (première partie), pour faire fonctionner le site et vous garder connecté. Nous n’utilisons aucun témoin de publicité, d’analyse ou de suivi tiers, et le site n’utilise ni stockage local ni stockage de session du navigateur. Les témoins que nous déposons sont :
- Un témoin de session qui vous garde connecté à votre compte Beamfall. Il est de première partie, HttpOnly, et envoyé uniquement à nos propres serveurs; il ne contient aucune donnée de bibliothèque ni de visionnement.
- Un jeton de protection CSRF (bf_csrf) qui protège les envois de formulaires du compte contre la falsification de requête intersite.
Ces deux témoins sont strictement nécessaires pour fournir le service de compte que vous avez demandé; en vertu de la directive vie privée et du RGPD, ils ne requièrent donc pas de consentement préalable. Comme ils sont essentiels, il n’y a aucun suivi non essentiel dont se désinscrire.
Si nous ajoutions un jour des témoins non essentiels (par exemple des mesures d’audience), nous demanderions d’abord votre consentement au moyen d’un avis de consentement et ne les déposerions pas avant votre accord. Vous pouvez aussi bloquer ou supprimer les témoins dans votre navigateur, mais la connexion à votre compte ne fonctionnera pas sans les témoins strictement nécessaires.
Demandes des personnes concernées et des consommateurs (DSAR)
Vous pouvez nous demander de consulter, d’exporter, de corriger ou de supprimer les données personnelles que le compte Beamfall et le site détiennent à votre sujet — cela couvre les droits des personnes concernées (RGPD/RGPD-RU) et les droits des consommateurs (CCPA/CPRA). Pour faire une demande :
- Écrivez à privacy@beamfall.com avec l’objet « Demande de données », ou utilisez les commandes d’exportation et de suppression « Mes données de compte » sur la page Compte.
- Indiquez le droit que vous exercez (consultation/exportation, correction, suppression ou retrait) et l’adresse courriel de votre compte Beamfall afin que nous puissions vous vérifier.
- Nous vérifions votre identité par rapport à votre compte, puis nous traitons la demande et la confirmons par écrit.
Nous répondons dans un délai de 30 jours (RGPD) / 45 jours (CCPA), avec une prolongation possible lorsque la loi le permet, en vous expliquant pourquoi. Vous pouvez mandater un agent pour agir en votre nom, et vous pouvez déposer une plainte auprès de votre autorité de contrôle (UE/RU) ou du procureur général de votre État. Comme votre bibliothèque et votre visionnement ne nous parviennent jamais, il n’y a aucun historique de visionnement à exporter ou à effacer.
9. Contact
Les questions de confidentialité et les demandes DSAR peuvent être envoyées à privacy@beamfall.com. Il s’agit d’une politique de la période bêta qui sera revue avec un conseiller juridique avant la disponibilité générale.