Politique de confidentialité
La manière dont Sonize traite les données de compte, de musique, d’événement, d’appareil, de facturation et d’assistance.
· 2026-09-15.1
Version faisant foi : English. En cas de divergence entre une traduction et la version faisant foi, cette dernière prévaut.
Table des matières
Responsable du traitement et contact
Le responsable du traitement des données à caractère personnel décrites dans la présente politique est SONIZE (Société par actions simplifiée (SAS)), 5 rue Jean-Marie David, 35740 Pacé, France, immatriculée sous le numéro SIREN 107390304, SIRET 10739030400015, RCS Rennes 107390304, RNE 107390304. Les questions relatives à la vie privée, les demandes d’exercice des droits et les réclamations s’adressent à privacy@sonize.io, ou passent par les réglages de confidentialité du compte. Sonize n’a pas désigné de délégué à la protection des données ; privacy@sonize.io atteint les personnes responsables de la protection des données et cette adresse est relevée. L’identité complète de l’éditeur, y compris le capital social et le directeur de la publication, figure dans les Mentions légales.
Données personnelles que nous traitons
Selon les fonctionnalités utilisées, nous traitons les données de compte et de profil ; les données d’authentification, de clé d’accès, de session, d’appareil et de sécurité ; les instructions, paroles, médias importés ou générés et échantillons vocaux ; les données d’événement, de questionnaire invité et de collaboration ; les commentaires, réactions, playlists et signalements de sécurité ; les identifiants d’achat et de facturation ; les préférences et données d’acheminement des notifications ; les demandes d’assistance, de droits d’auteur et d’exercice de droits ; ainsi que les journaux d’exploitation.
Sur les surfaces web, nous recevons également des rapports d’erreur et de plantage — l’exception, la page où elle s’est produite, le type de navigateur et d’appareil, et l’adresse IP d’où provenait la requête — transmis à notre sous-traitant d’analyse afin qu’une page défaillante puisse être repérée et corrigée ; la Politique relative aux cookies les décrit en détail. Si, et seulement si, vous acceptez les cookies de mesure d’audience, nous recevons en outre des événements d’utilisation du produit, des cartes de clics et de défilement, et une relecture de votre session : la disposition de la page et l’endroit où vous avez cliqué, chaque texte et chaque champ de formulaire étant masqués et les images et médias exclus, comme la Politique relative aux cookies le décrit en détail. Si vous refusez les cookies de mesure d’audience, nous comptons néanmoins la visite elle-même — quelles pages ont été vues et à quelle vitesse elles se sont chargées — sans aucun identifiant provenant de votre appareil et sans conserver votre adresse IP, ce que la Politique relative aux cookies décrit en détail et à quoi vous pouvez vous opposer à privacy@sonize.io. Les données de carte bancaire sont saisies auprès du prestataire de paiement et ne sont pas stockées par Sonize.
Si un organisateur ou un invité vous désigne comme la personne à laquelle un événement est consacré, nous recevons de cette personne — et non de vous — votre nom ainsi que les souvenirs ou réponses au questionnaire qu’elle fournit à votre sujet. Nous les utilisons pour créer la chanson d’événement demandée et protéger le service, sur le fondement du contrat de l’organisateur et de nos intérêts légitimes, et ne les communiquons qu’aux collaborateurs autorisés de l’événement et aux prestataires de génération approuvés nécessaires à cette demande. Ces données sources sont supprimées après 12 mois et la chanson d’événement produite après 24 mois, sauf conservation par un destinataire ou obligation légale. Vous pouvez exercer les droits décrits ci-dessous à privacy@sonize.io.
Finalités et bases légales
Nous traitons les données pour créer et administrer les comptes, fournir les fonctionnalités musicales et événementielles demandées, assurer l’assistance et gérer les services payants lorsque cela est nécessaire à l’exécution d’un contrat. Après mise en balance avec les droits des utilisateurs, nous traitons les données de sécurité, de lutte contre la fraude, de fiabilité du service, de mesure limitée du produit et de modération au titre de nos intérêts légitimes. Nous traitons les documents comptables, de consommation, de droits d’auteur, réglementaires et de demandes légales pour respecter nos obligations ou constater, exercer ou défendre des droits en justice. Les données facultatives d’analyse et de marketing ne sont traitées que sur la base du consentement ou d’une autre base légale présentée lors de leur collecte ; le consentement peut être retiré. Lorsque vous avez accepté de recevoir nos annonces, nous mesurons si elles ont porté : les liens qu’elles contiennent passent par une redirection sur notre propre domaine afin de comptabiliser un clic et, uniquement si nous l’avons activé, une image d’un pixel enregistre l’ouverture du message. Les deux sont rattachés à cet envoi précis, aucun ne sert à établir un profil, et le retrait du consentement marketing y met fin en même temps qu’aux courriels.
Certaines de ces données doivent nous être fournies. Une adresse électronique et soit un mot de passe, soit une connexion externe liée, sont nécessaires pour conclure le contrat : sans elles, aucun compte ne peut être créé. Les identifiants de facturation et fiscaux sont nécessaires à l’exécution d’une commande payante et à l’émission de la facture que le droit comptable nous oblige à conserver : sans eux, aucun achat ne peut aboutir. Tout le reste est facultatif — nom affiché, photo de profil, échantillon vocal, réponse à un questionnaire, consentement à la mesure d’audience — et le refuser ne vous coûte que la fonctionnalité correspondante.
Comptes musicaux connectés
La connexion d’un compte musical est facultative. Lorsque vous connectez YouTube Music, Spotify ou Apple Music, Sonize reçoit des jetons d’autorisation, l’identité du compte ou de la chaîne et le nom d’affichage disponibles auprès du service, ainsi que les informations de catalogue nécessaires pour trouver les morceaux correspondants et enregistrer les playlists demandées. Nous chiffrons les jetons d’autorisation au repos ; Sonize ne reçoit pas votre mot de passe du service musical. Votre connexion et votre historique d’enregistrement sont accessibles uniquement avec votre propre compte Sonize, pas aux autres membres de l’espace de travail.
Nous utilisons ces informations pour maintenir la connexion, rechercher les correspondances, vous présenter les résultats pour vérification et créer une playlist seulement après votre confirmation. Nous transmettons au service choisi les termes de recherche et les détails de playlist nécessaires à cette opération. Sonize et ses prestataires d’infrastructure traitent ces informations pour fournir la connexion et les enregistrements demandés ; le service musical les traite selon ses propres conditions et sa politique de confidentialité. Les données obtenues par les services musicaux connectés ne servent jamais à entraîner des modèles d’IA.
Les résultats à vérifier sont valables 24 heures. Les métadonnées de correspondance du fournisseur et les identifiants et liens des playlists enregistrées expirent 30 jours après la demande d’enregistrement et sont supprimés par un nettoyage planifié. Ce nettoyage peut être retardé en cas de panne. L’identité de votre connexion est actualisée périodiquement tant que celle-ci reste valide. Déconnectez le compte dans la section « Enregistrer dans votre service musical » de la playlist pour arrêter les accès futurs et supprimer immédiatement les jetons d’autorisation, l’identité connectée, les métadonnées de correspondance et les liens de playlists stockés par Sonize. La playlist Sonize d’origine et une trace de l’enregistrement expiré peuvent subsister selon les règles générales de conservation du compte. Les playlists déjà créées dans le service musical y restent ; gérez-les ou supprimez-les dans ce service.
La connexion YouTube Music utilise les services API YouTube. La politique de confidentialité de Google s’applique aux traitements de Google : https://policies.google.com/privacy. Vous pouvez également révoquer l’accès de Sonize dans les autorisations Google : https://security.google.com/settings/security/permissions. Pour toute question ou demande de suppression, contactez privacy@sonize.io.
Spotify est bénéficiaire de cette politique de confidentialité, comme indiqué dans nos conditions d’utilisation.
Destinataires et sous-traitants
Le personnel Sonize autorisé et les collaborateurs d’un compte ne reçoivent que les données nécessaires à leur rôle. Les fournisseurs d’infrastructure, de stockage, d’e-mail, de notifications push, de paiement, de boutique d’applications, d’analyse, d’authentification, d’IA, de transcription et de génération musicale reçoivent le minimum requis pour la fonction demandée. Le registre approuvé à jour, avec les finalités, catégories de données et lieux de traitement, est publié dans la liste des Sous-traitants.
Transferts internationaux
Lorsque des données personnelles sont transférées hors de leur pays d’origine, Sonize utilise le mécanisme de transfert enregistré pour le destinataire dans le registre approuvé, notamment une décision d’adéquation ou des clauses contractuelles types assorties de mesures supplémentaires si nécessaire. Aucun fournisseur n’est activé en production avant l’approbation de l’examen contractuel et du transfert.
Conservation
Les données de votre compte et de votre profil, votre bibliothèque de chansons, les instructions et paroles qui les ont produites, les médias que vous avez importés ou générés, vos playlists, vos commentaires et vos liens sociaux sont conservés tant que votre compte existe, et sont supprimés ou anonymisés à sa fermeture. Une suppression confirmée s’exécute 72 heures après votre confirmation, et Sonize mène l’effacement à son terme en relançant chaque sous-traitant détenant une copie dans un délai de 30 jours. Le document Suppression de compte énumère ce qui subsiste et pourquoi.
Tout le reste a son propre calendrier. L’état d’authentification à usage unique expiré est supprimé sans délai, et les métadonnées de sessions révoquées après 30 jours. Les coordonnées des invités sont effacées 90 jours après l’événement ; les questionnaires et les murs d’événement après 12 mois ; les chansons d’événement et les statistiques d’écoute après 24 mois ; les données de bénéficiaires de cadeaux expirés après 90 jours ; les tâches d’acheminement traitées après 14 jours et les fichiers d’e-mail locaux de développement après 7 jours ; les demandes d’assistance et de contact après 3 ans ; les notifications relatives au droit d’auteur 6 ans à compter de leur réception. L’audio d’un brief vocal n’est conservé qu’en mémoire pendant sa transcription, puis supprimé ; Sonize ne crée aucun profil vocal réutilisable.
Les documents que la loi nous oblige à conserver survivent au compte : les factures et les pièces comptables pendant la durée légale du pays du vendeur — 10 ans en France, art. L123-22 du Code de commerce — et les preuves de fraude, de sécurité, de modération, de droit d’auteur et de sûreté pendant le délai de prescription applicable. Leur accès est réservé aux personnes qui en ont besoin, et toute suppression suspendue par une conservation à titre conservatoire est consignée avec une référence de dossier, un périmètre et une date de réexamen.
Les événements de mesure d’audience sont un cas où nous ne maîtrisons pas la durée ; elle est donc énoncée telle quelle. Ils sont conservés chez PostHog aussi longtemps que le permet le droit de rétention attaché à l’offre de notre organisation, soit actuellement 84 mois. PostHog a confirmé le 9 septembre 2026 que cette valeur découle de l’offre et ne peut pas être fixée par nous, qu’aucune offre en libre-service ne propose de durée plus courte, et que l’indicateur d’application qu’il expose empêche les requêtes de renvoyer les événements anciens sans les supprimer. Nous limitons donc l’exposition plutôt que la durée : ces événements portent un identifiant pseudonyme et des métadonnées techniques, jamais vos paroles, instructions, médias importés ou données de paiement. Le retrait du consentement statistique arrête la collecte, et une demande d’effacement est transmise à PostHog comme à tout autre sous-traitant. La relecture de session relève d’un réglage distinct et est supprimée au bout de 30 jours.
Vos droits relatifs à la vie privée
Selon votre lieu de résidence et le traitement concerné, vous pouvez disposer de droits d’information ou d’accès, de rectification, d’effacement, de limitation ou d’opposition, de portabilité, de retrait du consentement, de refus de la vente, du partage, de la publicité ciblée ou du profilage couverts, de recours à un mandataire et de contestation d’un refus. Sonize ne vend pas de données personnelles. Utilisez les contrôles de confidentialité ou ouvrez une demande d’exercice de droits ; l’identité sera vérifiée et la demande suivie jusqu’à l’échéance applicable, qui est d’un mois à compter de la réception au titre de l’article 12, paragraphe 3, du RGPD, prorogeable de deux mois pour une demande complexe si nous vous en informons dans le premier mois. L’autorité de contrôle chef de file de Sonize est la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, www.cnil.fr, auprès de laquelle vous pouvez introduire une réclamation ; vous pouvez également saisir l’autorité du pays où vous résidez ou du lieu de la violation alléguée, et saisir une autorité ne vous prive pas du recours juridictionnel.
Mineurs
L’inscription à Sonize est réservée aux personnes âgées de 18 ans ou plus. Il n’existe actuellement ni compte enfant ni parcours d’inscription fondé sur le consentement parental. Si nous apprenons qu’un enfant non éligible a créé un compte, contactez privacy@sonize.io afin que les données soient examinées et supprimées.
Sécurité, incidents et traitements automatisés
Sonize utilise le chiffrement en transit et au repos, des accès au moindre privilège, une sécurité par lignes forcée pour les locataires, le hachage des identifiants, des limites de débit, des journaux d’audit et des sauvegardes surveillées. Les incidents de sécurité sont évalués et notifiés aux autorités et aux personnes concernées lorsque la loi l’exige. Des systèmes automatisés peuvent assister la détection de contenus à risque et de fraude, mais les sanctions de compte et refus d’exercice de droits ne sont pas décidés uniquement par automatisation sans possibilité de contrôle humain.