Politique de confidentialité · Hi Res Quest
Dernière mise à jour : 5 septembre 2026
Hi Res Quest (« HRQ », « nous ») est une application web qui audite la qualité audio des playlists des utilisateurs en comparant leur contenu sur plusieurs services de streaming (Spotify, Qobuz, TIDAL, Deezer, Apple Music) et marketplaces (Qobuz Store, Discogs). Le responsable du traitement est la société AWYSE (éditeur de HRQ). Cette page explique quelles données HRQ collecte, pourquoi, et combien de temps.
1. Données collectées
HRQ collecte uniquement les données strictement nécessaires à l'exécution d'un audit :
- Identifiants d'authentification OAuth (Spotify, Qobuz, TIDAL) : access tokens et refresh tokens, stockés côté serveur dans une base de données à accès restreint (table par utilisateur, jamais exposée au navigateur), pour permettre à HRQ d'appeler les APIs des services en votre nom. Pour TIDAL, les portées (« scopes ») demandées se limitent à
user.read(identité de base) etplaylists.read(lecture des playlists), via le flux OAuth 2.1 PKCE officiel. - Métadonnées de titres (titre, artiste, album, ISRC, durée, identifiants de plateforme) : lues à chaque analyse pour réaliser la comparaison cross-service, traitées de manière transitoire (fichiers de session temporaires supprimés automatiquement sous 48 heures).
- Listes enregistrées (abonnés) : à la fin de chaque analyse, HRQ conserve, par playlist analysée, une empreinte minimale — le nom de la playlist, et pour chaque titre uniquement l'ISRC (International Standard Recording Code, identifiant public normalisé ISO 3901 de l'enregistrement, géré par l'industrie musicale) et les résultats produits par HRQ (définition audio mesurée, score, verdict d'authenticité, mode d'analyse). Aucun titre, artiste, album, pochette ou donnée de popularité de plateforme n'est conservé : ces informations sont rechargées depuis les plateformes à la ré-ouverture. Finalité : rouvrir vos analyses (« Reprendre »), re-analyser, et vous signaler les meilleures éditions (veille).
- Compte Google (Sign In with Google) : adresse e-mail, nom affiché, photo de profil et identifiant Google, utilisés pour créer et reconnaître votre compte HRQ, afficher votre identité dans le menu compte et limiter l'accès (liste des comptes autorisés pendant la beta).
- Liste d'attente (accès anticipé) : les réponses du formulaire d'inscription — tranche de prix de votre matériel d'écoute (DAC, streamer, préampli, amplificateur, casque, ampli casque, enceintes), plateformes de streaming utilisées, contexte d'écoute — ainsi que la date de votre accord pour recevoir l'e-mail d'ouverture de votre accès et, au plus, un e-mail par mois sur l'avancement de la beta, et la langue de votre inscription (français ou anglais). Base légale : votre consentement (case à cocher, décochée par défaut), retirable à tout moment en répondant « stop » à l'un de ces e-mails. Ces réponses servent uniquement à calibrer la beta.
- Langue de l'interface : votre choix FR/EN est mémorisé dans le stockage local de votre navigateur (clé
hrq_lang) — une préférence d'affichage exemptée de consentement, sans traceur — et, pour nos e-mails, dans votre compte. - Signalements et questions : le texte que vous saisissez dans « Signaler un bug » ou dans le formulaire de question de la FAQ, avec votre adresse e-mail si vous êtes connecté, pour vous répondre et corriger le service.
- Données d'abonnement (pour les utilisateurs payants) : niveau d'abonnement (tier), statut, identifiants client/abonnement attribués par notre prestataire de paiement Paddle, et consommation mensuelle du quota. Ces données servent à activer et gérer votre accès payant. Aucune donnée de carte bancaire n'est collectée ni stockée par HRQ (voir articles 2 et 4).
2. Données non collectées
- HRQ ne lit pas, ne télécharge pas, ne stocke pas le contenu audio des services.
- HRQ ne voit ni ne stocke jamais vos informations de carte bancaire : la saisie et le traitement du paiement sont assurés exclusivement par Paddle (voir article 4).
- HRQ ne lit pas vos contacts, calendrier, ou historique d'écoute (hors playlists explicitement choisies par vous).
- HRQ n'utilise aucun cookie de tracking publicitaire. Pas de Google Analytics, pas de Facebook Pixel, pas de réseau publicitaire.
3. Durée de conservation
- Tokens OAuth : conservés tant que vous êtes connecté. Vous pouvez les révoquer à tout moment depuis les paramètres de chaque service (Spotify Account → Apps, Qobuz → bookmark logout) ou en cliquant « Déconnecter » dans HRQ.
- Fichiers de session d'analyse (rapports détaillés temporaires) : supprimés automatiquement sous 48 heures.
- Listes enregistrées (ISRC + résultats HRQ, voir article 1) : conservées tant que votre compte existe, avec trois mécanismes de suppression — par liste (bouton « Supprimer » sur la page Mes playlists), par plateforme (déconnecter une plateforme dans HRQ supprime toutes vos listes enregistrées issues de cette plateforme, ainsi que les jetons associés), et automatiquement après 12 mois sans ré-ouverture. La suppression du compte efface tout.
- Liste d'attente : les réponses du formulaire et votre accord sont conservés jusqu'à l'ouverture publique du service, puis douze (12) mois au plus ; vous pouvez en demander la suppression à tout moment (article 8).
- Métadonnées de plateformes (titres, artistes, albums, pochettes, popularité) : jamais persistées durablement — transitoires pendant l'analyse, rechargées depuis les API à chaque ré-ouverture.
- Données d'abonnement : conservées tant que l'abonnement est actif. Les justificatifs comptables liés aux paiements sont conservés par notre prestataire Paddle et, le cas échéant, par l'éditeur, pour la durée imposée par les obligations légales et fiscales.
4. Partage avec des tiers et sous-traitants
HRQ ne vend, ne loue, ne partage aucune de vos données à des tiers à des fins commerciales ou publicitaires. Les communications avec des tiers se limitent à :
- Appels d'API techniques nécessaires à l'audit (Spotify, Qobuz, TIDAL, Deezer, Discogs, Apple Music), dans le respect des conditions d'utilisation de chaque service.
- Google (Sign In with Google, Google LLC, États-Unis) pour l'authentification — transfert encadré par les clauses contractuelles types de la Commission européenne et le cadre de protection des données UE–États-Unis.
- o2switch (SAS, Clermont-Ferrand, France) — hébergement du site et de la base de données, en France.
- Awin — réseau d'affiliation des liens d'achat signalés « lien affilié » : au clic, Awin reçoit un identifiant technique de clic et le code ISRC du titre, jamais votre identité.
- Paddle — notre prestataire de paiement, qui agit en tant que vendeur officiel (Merchant of Record) pour les abonnements payants. Lorsqu'un utilisateur souscrit, son adresse email et les informations de facturation/paiement qu'il saisit sont traitées directement par Paddle, qui émet la facture, encaisse le paiement et gère les taxes. HRQ ne reçoit en retour que des données d'abonnement non sensibles (statut, niveau, identifiants techniques) — jamais les données de carte. Le traitement par Paddle est régi par sa propre politique de confidentialité.
5. Données Spotify spécifiquement
HRQ utilise l'API Web de Spotify dans le cadre des Spotify Developer Terms of Service. Les données Spotify (titres, artistes, albums, playlists) sont affichées pendant l'analyse, avec attribution claire à Spotify (logo officiel et liens vers open.spotify.com), et ne sont pas persistées durablement — seuls l'ISRC (identifiant public ISO 3901, non propriétaire) et les résultats calculés par HRQ sont conservés dans vos listes enregistrées (article 1). Aucune donnée Spotify n'est redistribuée, vendue, ni utilisée à des fins commerciales concurrentielles. Déconnecter Spotify dans HRQ supprime immédiatement les jetons Spotify stockés côté serveur et toutes vos listes enregistrées issues de Spotify.
Vous pouvez à tout moment révoquer l'accès de HRQ à votre compte Spotify depuis Spotify Account → Apps.
6. Sécurité
- Tous les transferts entre votre navigateur et le serveur HRQ sont chiffrés (HTTPS / TLS 1.2+).
- Les tokens stockés côté serveur sont conservés dans une base de données à accès restreint, hors de portée du navigateur, et supprimés à la déconnexion de la plateforme.
- HRQ utilise OAuth PKCE (sans secret client) pour Spotify, conformément aux bonnes pratiques de sécurité web.
7. Vos droits
En vertu du RGPD, vous disposez des droits suivants : accès à vos données, rectification, suppression, portabilité, opposition. Pour exercer l'un de ces droits, contactez-nous à l'adresse ci-dessous. Toute demande est traitée dans un délai de 30 jours. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
8. Contact
Pour toute question relative à cette politique de confidentialité :
- Email : contact@hiresquest.com
- Responsable du traitement : AWYSE, RCS Paris 499 456 648, 39 rue de Richelieu, 75001 Paris.
- Sous-traitant paiement : Paddle (vendeur officiel / Merchant of Record).
9. Modifications
HRQ peut mettre à jour cette politique pour refléter les évolutions du service. La date « Dernière mise à jour » en haut de page indique la version courante. Les modifications substantielles sont notifiées par email aux utilisateurs actifs.