Politique de confidentialité

Dernière mise à jour : août 2026

Périmètre : cette politique s’applique à www.openedmic.com - le site public et le service de diffusion en direct exploités par OpenedMic. Les domaines openedmic.com, openedmic.app et www.openedmic.app redirigent vers www.openedmic.com et sont couverts par cette politique.

1. Qu’est-ce qu’OpenedMic

OpenedMic est un service de diffusion audio et vidéo en direct basé sur le navigateur. Un diffuseur ouvre une salle ; les auditeurs rejoignent par code de salle, scan de QR code ou lien direct. Aucune installation ni inscription n’est requise pour utiliser le service.

Le service comprend la page d’accueil publique à l’adresse https://www.openedmic.com/ et une application autonome à https://www.openedmic.com/app. L’application est conçue pour fonctionner dans le navigateur et peut être installée sur les appareils compatibles comme application d’écran d’accueil, sans passer par un magasin d’applications.

2. Aucune inscription

OpenedMic ne vous demande pas de créer un compte, de fournir une adresse e-mail ni de partager aucune donnée personnelle pour utiliser le service. Vous pouvez créer et rejoindre des salles sans inscription.

3. Données exclues de l’analytique auto-hébergée et de la télémétrie d’erreurs

La base SQLite d’analytique auto-hébergée, ses exports et la télémétrie structurée d’erreurs d’OpenedMic sont conçus pour ne pas contenir les données ci-dessous. Cela ne signifie pas qu’elles ne sont jamais traitées. Certaines servent temporairement au fonctionnement d’une salle en direct, sont stockées dans votre navigateur, traitées par des fournisseurs d’infrastructure ou transmises via le formulaire de contact, comme indiqué aux sections 4, 7, 10 et 12.

4. Données de session

Pendant l’utilisation d’OpenedMic, les informations suivantes peuvent être traitées temporairement pour faire fonctionner et protéger le service. Chaque élément est supprimé selon la durée décrite ci-dessous et n’est pas écrit dans la base d’analytique auto-hébergée, sauf indication contraire explicite à la section 5.

4a. Micro invité approuvé - précisions de confidentialité

Lorsqu’un auditeur utilise la fonction Micro invité approuvé, les propriétés de confidentialité suivantes s’appliquent :

5. Analytique opérationnelle auto-hébergée

OpenedMic exploite un système d’analytique côté serveur, auto-hébergé et adossé à une base SQLite locale. Il conserve des champs techniques et opérationnels fixes afin de comprendre l’usage du produit, l’état du service et l’adoption des fonctionnalités. Il est conçu pour exclure les identifiants directs, les identifiants pseudonymes de client ou de session, les IP brutes, les User-Agent bruts, les codes et URL de salle, les noms, le contenu de contact et le texte libre. Selon la loi applicable, des événements techniques peuvent néanmoins constituer des données personnelles s’ils peuvent être reliés à une personne identifiable. Cette politique ne les qualifie donc pas de juridiquement anonymes.

Ce que l’analytique conserve :

Pour mesurer le parcours des auditeurs, OpenedMic conserve des lignes d’événements techniques lorsqu’une page provenant d’un lien entrant vers une salle avec un paramètre de six caractères est chargée ; qu’une tentative de rejoindre a lieu ; qu’un auditeur arrive ou part ; que la connexion d’un auditeur reste active pendant au moins 10 ou 60 secondes ; qu’une salle reçoit son premier auditeur ; ou qu’une tentative échoue pour un motif autorisé tel que room_full. Les rapports agrègent ces lignes en comptages et résumés temporels. Selon l’événement, une ligne peut contenir un horodatage UTC, le type d’événement, une catégorie générale de source d’arrivée, le paramètre de langue, le mode de diffusion, le statut privé ou public, le nombre d’auditeurs, le temps écoulé en secondes entières, des familles générales d’appareil, de navigateur et de système d’exploitation, ainsi que la version du serveur. Elle ne contient ni code ou URL de salle, ni mot de passe, nom d’affichage, identifiant de socket ou d’auditeur, adresse IP, chaîne User-Agent brute, contenu multimédia, ni identifiant persistant ou de session.

L’analytique opérationnelle auto-hébergée est stockée dans la base SQLite configurée. Au démarrage de l’application, si une durée de conservation positive est configurée, les enregistrements plus anciens que ce nombre de jours sont supprimés. Si la valeur de conservation est nulle ou non définie, aucune suppression selon l’ancienneté n’est effectuée et les enregistrements restent présents jusqu’à leur suppression manuelle ou jusqu’à la suppression de la base ou du stockage sous-jacent.

Les chaînes User-Agent brutes ne sont jamais conservées. Navigateur, OS et type d’appareil sont dérivés du User-Agent au moment de la requête ; la chaîne brute est rejetée immédiatement après.

Tous les points de lecture et de reporting de l’analytique - y compris la page agrégée /stats, l’interface /analytics/* et les points opérationnels /logs, /ops et /ops/snapshot - sont protégés par jeton porteur (bearer) et, en production, limités à un nom d’hôte opérationnel distinct. Aucun de ces points n’est accessible publiquement.

6. Télémétrie structurée d’erreurs client

L’application inclut un mécanisme léger de remontée d’erreurs côté client. Lorsqu’une erreur technique survient dans le navigateur, elle peut envoyer au serveur une télémétrie limitée aux champs techniques fixes suivants :

Les messages d’erreur en texte libre, les traces de pile brutes, les corps de requête, les chemins de fichiers sources et tout contenu susceptible de contenir des données utilisateur ou identifiantes ne sont pas émis ni conservés. Le client retire ces champs avant l’envoi.

7. Formulaire de contact

Lorsque vous soumettez le formulaire de contact sur openedmic.com/contact.html, la demande est envoyée au serveur OpenedMic pour validation. Le serveur vérifie le format, enregistre uniquement un événement opérationnel sans contenu (nombre de soumissions réussies) et renvoie une réponse à votre navigateur.

Le contenu du message - nom, e-mail, sujet et message - est transmis une seule fois à un point de sortie préconfiguré (webhook), afin que l’opérateur du service puisse recevoir et répondre à votre message, puis supprimé. Il n’est pas conservé dans une base, un fichier de log ou un système d’analytique OpenedMic après cette transmission. La politique de confidentialité du fournisseur du webhook s’applique à ce qu’il conserve de son côté.

Si le point de sortie est temporairement indisponible ou non configuré, le serveur ne conserve pas non plus le contenu du message : l’interface propose une solution alternative pour contacter directement hello@openedmic.com depuis votre client de messagerie.

8. Services d’analyse tiers

Le site public et l’application en direct ne chargent aucune balise d’analyse tierce et n’envoient aucun événement d’usage du produit depuis votre navigateur à un fournisseur d’analyse externe. L’analytique opérationnelle auto-hébergée décrite à la section 5 reste utilisée.

9. Application web installable

OpenedMic peut être installée comme application d’écran d’accueil sur les appareils et navigateurs compatibles. Lors de l’installation :

10. Cookies et stockage navigateur

Le site public et l’application en direct ne créent aucun cookie d’analyse ou de publicité. Ils utilisent un stockage fonctionnel dans le navigateur sur votre appareil :

Les valeurs fonctionnelles de localStorage restaurent les préférences, évitent les invites d’installation répétées, réutilisent le nom d’affichage ou assurent la continuité d’une session active. La suppression des données du site retire ces valeurs. Le tableau de bord opérationnel à accès restreint sur ops.openedmic.com crée un seul cookie de session strictement nécessaire, nommé openedmic_dash_sid et marqué HttpOnly, uniquement après la connexion d’un opérateur autorisé. Le cookie utilise Secure et SameSite=Strict, possède une expiration glissante de 30 minutes et n’est utilisé ni pour les visiteurs publics, ni pour l’analyse, ni pour la publicité.

11. Enregistrement local

Si vous utilisez la fonction d’enregistrement local pendant une diffusion, l’audio et/ou la vidéo sont capturés directement dans votre navigateur via l’API MediaRecorder et enregistrés sur votre appareil au format WebM. Rien n’est envoyé vers un serveur. OpenedMic n’a pas accès à vos enregistrements. Vous conservez le contrôle total de chaque enregistrement créé.

12. Infrastructure et services tiers

Toute connexion du navigateur à un fournisseur d’hébergement, de polices, de CDN, de STUN ou de TURN expose nécessairement à ce fournisseur des métadonnées réseau comme l’adresse IP. Les pairs WebRTC et services de découverte ou de relais peuvent aussi traiter les métadonnées d’adresses requises pour établir la connexion. Les conditions, politiques et pratiques de conservation de chaque fournisseur s’appliquent.

13. Aucune publicité

OpenedMic n’affiche aucune publicité payante et n’utilise pas son analytique opérationnelle auto-hébergée pour créer des profils publicitaires.

14. Enfants

OpenedMic est réservé aux personnes de 18 ans et plus, conformément aux Conditions. OpenedMic ne sollicite pas sciemment de données personnelles auprès d’enfants. Le traitement automatique technique, réseau et opérationnel auto-hébergé décrit ici peut avoir lieu lorsqu’une personne visite le site ou utilise le service. Si vous pensez qu’un enfant a transmis des données via le formulaire ou une session en direct, contactez OpenedMic pour examen.

15. Modifications de cette politique

Cette politique peut être mise à jour en cas d’évolution du service. La date en haut de page reflète la dernière mise à jour. L’utilisation continue du service après une mise à jour vaut acceptation de la version modifiée.

16. Contact

Pour toute question relative à cette politique de confidentialité, utilisez la page de contact.