Mis à jour le 18 septembre 2026
Cette politique couvre les sites Surf City Apps, la boutique MP3 et les applications mobiles. Ce résumé décrit les choix sur le site ; la politique complète ci-dessous explique aussi le traitement des données dans les applications. Les choix de cookies ne contrôlent pas les SDK des applications.
Votre choix est partagé entre ces sites pendant 180 jours. Les cookies nécessaires servent aux préférences, à la sécurité, à la connexion, au panier et aux paiements demandés. Les statistiques et contenus externes restent désactivés sans votre accord. Refuser les cookies facultatifs ne vous empêche pas d’acheter.
Seule la boutique MP3 utilise actuellement Google Analytics. Les balises publicitaires restent désactivées. Les contenus tiers intégrés sont facultatifs. Les polices sont hébergées sur notre serveur. Stripe est chargé pour le paiement et les fonctions de paiement demandées.
Vous pouvez modifier ou retirer votre consentement dans les paramètres de confidentialité. Le retrait bloque les futurs chargements facultatifs et supprime les cookies statistiques accessibles, sans effacer les anciens enregistrements du serveur. Global Privacy Control bloque les statistiques. Effacer les données ou changer de navigateur peut nécessiter un nouveau choix.
Nous conservons sur notre serveur un identifiant aléatoire, les choix, la date, le site, la langue et la version de la politique. Les preuves de consentement ne contiennent ni adresse IP ni identifiant de navigateur. L’infrastructure peut traiter séparément des journaux de connexion et de sécurité.
Le responsable est Surf City Apps LLC. Contact : privacy@surfcityapps.com, 440 N Barranca Ave #2975, Covina, CA 91723, États-Unis. Selon la loi applicable, vous pouvez demander l’accès, la rectification, l’effacement ou la portabilité, vous opposer au traitement ou le limiter, retirer votre consentement et saisir votre autorité de protection des données. Nous pouvons vérifier votre demande. L’exercice des droits applicables est gratuit et sans discrimination.
1. Qui nous sommes et champ d’application
Surf City Apps LLC est responsable des données personnelles décrites dans cette politique. Celle-ci couvre nos sites Surf City Apps, leurs versions linguistiques, la boutique MP3, nos applications mobiles et l’assistance associée. Les cookies des sites et les SDK des applications sont distincts : votre choix de cookies sur le site ne modifie pas la collecte dans une application. Les services et prestataires utilisés peuvent varier selon l’application, sa version et la plateforme.
Contactez-nous à privacy@surfcityapps.com ou à Surf City Apps LLC, 440 N Barranca Ave #2975, Covina, CA 91723, États-Unis. Notre représentant dans l’UE est BizLegal Ltd, exerçant sous le nom EU Rep, 27 Cork Road, Midleton, Co. Cork, Irlande (numéro d’entreprise 635921), eurep.ie.
2. Informations que nous traitons
Le tableau suivant décrit les catégories de données, leurs sources, les finalités et les destinataires dans nos services. Chaque prestataire ne reçoit que les informations utiles à sa fonction ; tous ne reçoivent pas toutes les catégories.
| Catégorie et source | Exemples et finalités | Destinataires pour ces fonctions |
|---|---|---|
| Identifiants et coordonnées, fournis par vous, votre navigateur ou votre appareil | Nom et adresse électronique fournis pour une commande ou l’assistance ; adresse IP, identifiants d’installation et d’appareil, identifiants de boutique ou de client et identifiant aléatoire de consentement sur le site. Ils servent à fournir les services, gérer les achats, répondre aux demandes, protéger les systèmes et mémoriser vos choix. | Prestataires d’hébergement et de sécurité ; services de paiement et boutiques d’applications ; prestataires d’assistance et de messagerie ; services de diagnostic et de gestion des achats décrits ci-dessous. |
| Informations commerciales, provenant de vous, de notre boutique et des boutiques d’applications | Produits achetés, identifiants de commande et de transaction, état d’achat ou de restauration et droits d’accès. Utilisés pour livrer, débloquer les achats, assurer l’assistance, prévenir la fraude et tenir les dossiers commerciaux. | Hébergeurs, Stripe, Apple ou Google Play, et Superwall dans les applications qui l’utilisent. |
| Activité sur Internet ou dans les applications et diagnostics techniques, provenant de votre navigateur, appareil et des prestataires | Pages ou écrans consultés, interactions avec les fonctions et la lecture audio, nombre de sessions, interactions avec les écrans d’achat, modèle d’appareil, système d’exploitation, version de l’application, erreurs, rapports de plantage et performances. Utilisés pour les analyses autorisées, l’amélioration des produits et le dépannage. | Google Analytics/Firebase ; Superwall pour les activités liées aux écrans d’achat et aux achats ; Sentry dans les versions prises en charge ; hébergeurs et services de sécurité ; fournisseurs de contenus intégrés facultatifs lorsqu’ils sont chargés. |
| Localisation approximative, déduite par les prestataires des informations de connexion | Pays ou région associés à une adresse IP ou à la configuration de la boutique ou de l’appareil, utilisés pour le fonctionnement du service, les rapports agrégés et des offres d’achat adaptées. Il ne s’agit pas de la position GPS précise. | Prestataires concernés d’analyse, d’hébergement, de boutiques d’applications et de gestion des achats. |
| Communications d’assistance que vous fournissez | Votre message, vos coordonnées et les pièces jointes ou informations de commande que vous décidez d’envoyer. Utilisés pour répondre, examiner les problèmes et résoudre les litiges. N’envoyez pas de dossiers médicaux ni de données de carte bancaire. | Nos prestataires d’assistance, de messagerie et d’hébergement, ainsi qu’un prestataire concerné si nécessaire pour examiner votre demande. |
Les applications ne vous obligent pas à saisir votre nom ou votre adresse électronique pour écouter. Les identifiants d’appareil, événements d’utilisation et historiques d’achat ne sont pas pour autant anonymes. Les titres d’applications et de MP3 ainsi que les activités d’écoute ou d’achat peuvent révéler des centres d’intérêt liés au bien-être ; ce ne sont pas des diagnostics médicaux. Les paramètres comme le volume et les rappels sont stockés sur votre appareil, mais les interactions correspondantes ou le nombre de sessions peuvent être inclus dans les analyses de l’application.
Les données de carte bancaire sont traitées par Stripe ou la boutique d’applications concernée. Nous recevons les informations de transaction et l’état d’achat, et non vos coordonnées bancaires complètes. Si vous ne fournissez pas les informations nécessaires à une commande ou à une demande d’assistance, nous pourrions ne pas pouvoir y donner suite.
3. Cookies du site et vos choix
Le stockage nécessaire permet la sécurité, les préférences de consentement, la connexion, les paniers et les fonctions de paiement demandées. Les analyses et contenus tiers facultatifs restent bloqués jusqu’à votre accord pour la catégorie concernée. Vous pouvez refuser les cookies facultatifs tout en consultant le site et en achetant des MP3. Google Analytics n’est actuellement activé que dans la boutique MP3, après votre accord. Les balises publicitaires sont désactivées.
Utilisez l’icône flottante de confidentialité pour modifier ou retirer votre choix. Le retrait arrête les futurs chargements facultatifs et supprime les cookies d’analyse accessibles à notre site ; il ne supprime pas à lui seul les informations déjà reçues par les prestataires. Votre choix est partagé pendant 180 jours entre surfcityapps.com et ses sous-domaines actifs de langues et de MP3, dans le même navigateur. Il ne s’applique pas aux applications mobiles, à un autre navigateur ou appareil, à bubblz.ai ou à successminds.com. Un cookie du domaine parent est également envoyé aux sous-domaines Surf City Apps hébergés par nos prestataires. Effacer le stockage du navigateur peut nécessiter un nouveau choix.
Nous respectons Global Privacy Control en maintenant les analyses du site bloquées. Nous n’interprétons pas séparément l’ancien en-tête Do Not Track ; le suivi facultatif sur le site nécessite toujours votre accord. Notre politique relative aux cookies détaille le stockage, les finalités, les prestataires et les durées.
Notre service de consentement auto-hébergé enregistre un identifiant aléatoire, les choix, la date et l’heure, le site, la langue et la version de la politique. Les preuves de consentement ne stockent ni adresse IP ni chaîne d’identification du navigateur. Les systèmes d’hébergement et de sécurité peuvent traiter séparément des journaux de connexion.
4. Applications mobiles et prestataires
- Google Analytics pour Firebase : utilisation de l’application, informations d’appareil et d’installation et événements d’interaction, afin de comprendre l’utilisation et d’améliorer les fonctions.
- Firebase Crashlytics et, lorsqu’il est inclus, Performance Monitoring : rapports de plantage, contexte de l’appareil et de l’application et diagnostics de performance pour détecter et corriger les défaillances. Firebase Remote Config fournit la configuration et peut traiter des identifiants d’installation.
- Superwall, dans les applications qui l’intègrent : identifiants pseudonymes d’utilisateur et d’appareil, informations sur l’appareil et le pays, interactions dans l’application et avec les écrans d’achat, nombre de sessions et informations d’achat et de droits d’accès, pour présenter des offres, gérer l’accès et mesurer les parcours d’achat.
- Sentry, dans certaines versions : erreurs, plantages, blocages, état des versions et sessions et événements limités précédant une erreur, pour le dépannage. Notre configuration actuelle désactive la relecture de sessions, les captures d’écran et le profilage des performances, ne fournit pas de profil d’utilisateur nominatif et applique une suppression des adresses IP.
- Apple App Store et Google Play : achats, restauration et transactions. Ces boutiques traitent également des informations conformément à leurs propres politiques.
Nos applications n’affichent actuellement pas de demande de consentement avant d’initialiser leurs SDK d’analyse et de gestion des achats. Ces SDK fonctionnent indépendamment du service de consentement du site. Refuser les cookies du navigateur ne les désactive pas. Un lien vers cette politique figure dans la fiche de la boutique d’applications ; la politique décrit nos pratiques et n’est pas en elle-même une demande de consentement. Vous pouvez nous contacter au sujet des données d’une application : précisez l’application, la plateforme et votre demande pour nous aider à trouver les dossiers concernés. Un identifiant lié uniquement à un appareil ne peut pas toujours être associé à votre adresse électronique sans informations supplémentaires.
D’anciennes versions utilisaient Flurry, Apsalar ou Crittercism. Ces services ne sont pas inclus dans les versions actuelles ; les anciennes installations ou les données conservées par ces prestataires peuvent rester soumises à leurs politiques. Les boutons de partage du système envoient des informations au service choisi uniquement lorsque vous utilisez cette fonction.
5. Apple Santé et informations sensibles
Dans les applications iOS intégrant Apple Santé, vous pouvez autoriser l’enregistrement dans HealthKit des heures de début et des durées des séances de pleine conscience. Nous ne recevons pas ces enregistrements sur nos serveurs et ne les utilisons pas à des fins publicitaires. Le stockage Apple Santé et sa synchronisation éventuelle dépendent de vos réglages Apple. Vous pouvez gérer les autorisations et supprimer les enregistrements dans Apple Santé. Les applications Android ne se connectent pas à une plateforme de santé ou de fitness. Les analyses d’utilisation et de nombre de sessions décrites ci-dessus sont distinctes des enregistrements HealthKit.
6. Finalités et bases légales
Lorsque le RGPD ou une loi similaire s’applique, nous nous fondons sur l’exécution du contrat pour fournir les achats demandés et restaurer l’accès ; sur nos intérêts légitimes pour exploiter et sécuriser nos services, examiner les erreurs, prévenir les abus et répondre aux demandes d’assistance ; et sur les obligations légales pour les documents comptables, réglementaires et juridiques requis. Nos intérêts comprennent la compréhension de l’utilisation, l’amélioration de la fiabilité et des parcours d’achat, sous réserve des protections et des exigences de consentement prévues par la loi.
Les analyses du site et contenus intégrés facultatifs reposent sur le consentement. Lorsque la loi exige un consentement pour l’accès facultatif à l’appareil ou les analyses d’application, la publication de cette politique ou la poursuite de l’utilisation ne constitue pas à elle seule ce consentement. HealthKit nécessite votre autorisation sur l’appareil. Vous pouvez retirer un consentement sans affecter la licéité des traitements antérieurs. Vous pouvez vous opposer aux traitements fondés sur nos intérêts légitimes.
7. Communications et traitements internationaux
Nos sites et preuves de consentement sont hébergés aux États-Unis par Amazon Web Services. Nous utilisons les prestataires indiqués pour les paiements, le fonctionnement des applications, l’analyse et les diagnostics, et des services d’assistance et de messagerie pour communiquer avec vous. Les modules facultatifs d’assistance ou de médias reçoivent des informations de connexion lorsque vous autorisez leur chargement. Ces prestataires peuvent aussi traiter des informations pour leurs propres finalités, décrites dans leurs politiques.
Nous n’utilisons pas de cookies publicitaires ni ces intégrations pour vendre des données personnelles ou les partager à des fins de publicité comportementale intercontextuelle. Nous pouvons communiquer des documents pertinents si la loi l’exige, pour protéger des droits ou la sécurité, à des conseillers professionnels soumis à confidentialité, ou lors d’une cession d’activité, sous réserve des protections applicables.
Des informations peuvent être traitées aux États-Unis et dans d’autres pays où nos prestataires exercent leurs activités, dont les lois peuvent être différentes. AWS intègre des clauses contractuelles types à ses conditions de service pour les transferts couverts. Les autres prestataires décrivent dans leurs conditions de protection des données des garanties telles que les clauses contractuelles types, les dispositions britanniques applicables ou la participation à un cadre de protection des données applicable. Le mécanisme dépend du prestataire, des données et du transfert. Contactez-nous pour obtenir des informations ou une copie des garanties pertinentes.
Informations des prestataires : AWS, Google, Firebase, Stripe, Apple, Superwall, Sentry.
8. Durées de conservation
La conservation dépend des informations et de leur finalité. L’expiration du stockage dans le navigateur est distincte de la conservation des données déjà reçues par un service.
- Consentement sur le site : la préférence du navigateur dure 180 jours et la preuve de consentement est conservée jusqu’à trois ans. Les sauvegardes quotidiennes de cette base sont renouvelées sur 30 jours. Les instantanés distincts de reprise d’infrastructure suivent leur propre cycle.
- Commandes et droits d’accès : conservés aussi longtemps que nécessaire pour fournir ou restaurer un achat, gérer les remboursements et litiges et satisfaire aux obligations comptables, fiscales et légales. Le droit continu de restaurer un achat peut nécessiter de conserver son enregistrement après la fin de l’utilisation active.
- Assistance et sécurité : conservées selon le temps nécessaire pour résoudre la demande ou l’incident, détecter les problèmes ou abus récurrents et traiter les réclamations juridiques associées. Une obligation de conservation juridique peut prolonger cette durée.
- Analyses et diagnostics : les durées varient selon le prestataire, le service et la période configurée. Firebase indique que Crashlytics commence à supprimer les traces de plantage et identifiants associés après 90 jours. Les autres données d’analyse, de performance, Sentry et Superwall suivent les paramètres de conservation du service et du compte et leurs procédures de suppression. Contactez-nous pour une application ou un enregistrement précis.
- Paramètres locaux et HealthKit : conservés jusqu’à leur suppression avec les commandes de l’application ou de l’appareil, sous réserve des réglages de sauvegarde et d’Apple Santé. Désinstaller une application ne supprime pas nécessairement les données des prestataires ni celles d’Apple Santé.
9. Vos droits et demandes
Selon votre lieu de résidence et les lois applicables, vous pouvez avoir le droit de connaître les informations détenues ou d’y accéder, d’en obtenir une copie portable, de corriger les inexactitudes, de demander l’effacement, de limiter le traitement ou de vous y opposer, de retirer le consentement ou de refuser la vente, le partage, la publicité ciblée ou certains profilages. Des exceptions peuvent s’appliquer, notamment pour les obligations légales et les droits en justice. Nous n’utilisons pas les services décrits pour prendre à votre sujet des décisions entièrement automatisées produisant des effets juridiques ou comparables importants.
Envoyez vos demandes à privacy@surfcityapps.com ou à notre adresse postale ci-dessus. Précisez le site ou l’application et votre demande. N’envoyez pas de mot de passe ni de numéro complet de carte bancaire. Nous pouvons demander des informations proportionnées pour trouver les dossiers et vérifier votre identité. Un mandataire autorisé peut agir lorsque la loi le permet ; nous pouvons vérifier son mandat et, si autorisé, votre identité directement. Il n’est pas nécessaire de créer un compte.
Nous répondons dans le délai légal et expliquons toute prolongation ou tout refus applicable. Nous ne vous discriminons pas pour l’exercice de vos droits. Les demandes sont normalement gratuites ; toute exception légale sera expliquée. Si une loi d’un État américain vous accorde un droit de recours, répondez à notre décision à la même adresse avec l’objet « Privacy appeal » (recours relatif à la confidentialité). Vous pouvez également contacter le procureur général ou le régulateur de votre État. Les résidents de l’EEE ou du Royaume-Uni peuvent saisir leur autorité de contrôle, notamment dans leur pays de résidence, de travail ou du manquement présumé ; les résidents suisses peuvent contacter le PFPDT.
Californie : les catégories de la section 2 comprennent les identifiants, coordonnées et dossiers clients, informations commerciales, activités Internet ou électroniques, géolocalisation approximative et communications d’assistance. Les enregistrements HealthKit sont traités comme décrit à la section 5. Nous communiquons les catégories pertinentes aux destinataires des sections 2, 4 et 7 pour les finalités commerciales indiquées. Lorsque le CCPA s’applique, vous pouvez connaître les catégories et les données précises collectées, leurs sources, finalités et catégories de destinataires ; demander correction ou suppression ; et refuser la vente ou le partage. Nous n’utilisons pas les données sensibles pour déduire des caractéristiques à des fins publicitaires. Les méthodes de demande ci-dessus permettent aussi d’obtenir des informations sur les 12 mois précédents.
10. Enfants, sécurité et modifications
Nos applications sont destinées aux adultes de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 16 ans. Contactez-nous si vous pensez qu’un enfant a fourni des informations, afin que nous puissions examiner la situation et agir.
Nous appliquons des mesures techniques et organisationnelles adaptées, notamment des restrictions d’accès et des connexions protégées. Aucun service ne peut garantir une sécurité absolue. Nous actualisons cette page lorsque nos pratiques changent et indiquons la date de révision ci-dessus. Lorsque cela est requis, nous fournissons une information supplémentaire ou demandons un nouveau consentement avant d’introduire une finalité substantiellement différente.