개인정보처리방침
Sonize가 계정, 음악, 이벤트, 기기, 결제 및 고객지원 데이터를 처리하는 방식입니다.
· 2026-09-15.1
정본 언어: English. 번역본이 정본과 다를 경우 정본이 우선합니다.
목차
개인정보처리자 및 연락처
본 방침에 기재된 개인정보의 처리자는 SONIZE (Société par actions simplifiée (SAS))(5 rue Jean-Marie David, 35740 Pacé, France, 등록번호 SIREN 107390304, SIRET 10739030400015, RCS Rennes 107390304, RNE 107390304)입니다. 개인정보 관련 문의, 권리 행사 요청 및 민원은 privacy@sonize.io로 보내시거나 계정 설정의 개인정보 관리 기능을 통해 제출하십시오. Sonize는 개인정보 보호책임자를 지정하지 않았습니다. privacy@sonize.io은 개인정보 보호를 담당하는 사람들에게 전달되며 상시 확인됩니다. 자본금과 발행 책임자를 포함한 발행인의 완전한 등기 정보는 「법적 고지」에 기재되어 있습니다.
처리하는 개인정보
이용하는 기능에 따라 당사는 계정 및 프로필 데이터, 인증·패스키·세션·기기·보안 데이터, 프롬프트·가사·업로드되거나 생성된 미디어 및 음성 샘플, 이벤트·게스트 설문·협업 데이터, 댓글·반응·재생목록 및 안전 신고, 구매 및 청구 식별자, 알림 설정 및 발송 데이터, 고객지원·저작권·개인정보 권리 요청, 그리고 운영 로그를 처리합니다.
웹에서는 오류 및 충돌 보고, 즉 예외, 발생한 페이지, 브라우저와 기기의 종류, 요청이 발신된 IP 주소도 수신합니다. 이는 고장 난 페이지를 찾아 고칠 수 있도록 당사의 분석 수탁자에게 전송되며, 자세한 내용은 「쿠키 정책」에 기재되어 있습니다. 분석 쿠키에 동의하신 경우에 한하여 제품 사용 이벤트, 클릭 및 스크롤 분포도, 그리고 귀하 세션의 세션 리플레이도 수신합니다. 내용은 페이지의 배치와 클릭한 위치이며, 모든 텍스트와 모든 입력란은 가려지고 이미지와 미디어는 제외됩니다. 자세한 내용은 「쿠키 정책」에 기재되어 있습니다. 분석 쿠키를 거부하신 경우에도 방문 그 자체에 대한 집계 — 어떤 페이지를 보셨고 얼마나 빨리 불러왔는지 — 는 계속합니다. 여기에는 귀하의 기기에서 비롯된 식별자가 전혀 담기지 않으며 IP 주소도 저장하지 않습니다. 자세한 내용은 「쿠키 정책」에 기재되어 있으며, privacy@sonize.io으로 반대하실 수 있습니다. 결제 카드 정보는 결제 제공자에게 입력되며 Sonize는 이를 저장하지 않습니다.
이벤트 주최자나 게스트가 귀하를 이벤트의 대상 인물로 지정한 경우, 당사는 귀하가 아니라 그 사람으로부터 귀하의 이름과 귀하에 관해 제공한 추억 또는 설문 답변을 받습니다. 주최자의 계약과 당사의 정당한 이익을 근거로 요청된 이벤트 노래를 만들고 서비스를 보호하는 데 사용하며, 허가된 이벤트 공동 작업자와 해당 요청에 필요한 승인된 생성 제공자에게만 공개합니다. 원본 자료는 12개월 후, 생성된 이벤트 노래는 24개월 후 삭제합니다. 다만 수령인이 보관하거나 법적 보존 조치가 적용되는 경우는 제외합니다. 아래의 권리는 privacy@sonize.io을 통해 행사할 수 있습니다.
처리 목적 및 법적 근거
당사는 계약의 이행에 필요한 범위에서 계정 생성 및 관리, 요청된 음악 및 이벤트 기능 제공, 고객지원 제공, 유료 서비스 관리를 위하여 데이터를 처리합니다. 보안, 부정 방지, 서비스 안정성, 제한적인 제품 측정 및 콘텐츠 검수에 관한 데이터는 그 이익과 이용자의 권리를 비교형량한 후 정당한 이익에 근거하여 처리합니다. 회계·소비자·저작권·규제 및 적법한 요청에 관한 기록은 법적 의무의 준수 또는 법적 청구의 성립·행사·방어를 위하여 처리합니다. 선택적 분석 및 마케팅 데이터는 수집 시 제시된 동의나 그 밖의 적법한 근거가 있는 경우에만 처리하며, 동의는 철회할 수 있습니다. 회원이 당사의 공지 수신에 동의한 경우 당사는 그 효과를 측정합니다. 공지에 포함된 링크는 클릭을 집계하기 위해 당사 도메인의 리디렉션을 거치며, 당사가 활성화한 경우에 한하여 1픽셀 이미지가 메시지 열람 사실을 기록합니다. 두 가지 모두 해당 발송 건에만 연결되고 프로필 작성에 사용되지 않으며, 마케팅 동의를 철회하면 메일과 함께 종료됩니다.
이 가운데 일부는 당사에 제공해 주셔야 합니다. 계약 체결에는 이메일 주소와 비밀번호 또는 연동 로그인 중 하나가 필요하며, 이것이 없으면 계정을 만들 수 없습니다. 유료 주문의 이행과 회계 법령상 보관이 의무인 청구서 발행에는 청구 및 세무 식별자가 필요하며, 이것이 없으면 구매를 완료할 수 없습니다. 그 밖의 모든 것은 선택 사항입니다. 표시 이름, 프로필 사진, 음성 샘플, 설문 답변, 분석 동의가 이에 해당하며, 제공을 거절하셔도 잃는 것은 해당 기능뿐입니다.
연결된 음악 계정
음악 계정 연결은 선택 사항입니다. YouTube Music, Spotify 또는 Apple Music을 연결하면 Sonize는 인증 토큰, 해당 서비스가 제공하는 계정 또는 채널 식별 정보와 표시 이름, 곡을 대조하고 요청한 플레이리스트를 저장하는 데 필요한 카탈로그 정보를 받습니다. 저장된 인증 토큰은 암호화하며 Sonize는 음악 서비스 비밀번호를 받지 않습니다. 연결 정보와 저장 기록은 본인의 Sonize 로그인으로만 접근할 수 있으며 다른 작업 공간 구성원에게는 공개되지 않습니다.
이 정보는 연결 유지, 곡 대조, 검토할 결과 표시, 그리고 사용자가 확인한 후에만 플레이리스트를 만드는 데 사용합니다. 선택한 서비스에 해당 작업에 필요한 검색어와 플레이리스트 세부 정보를 전송합니다. Sonize와 인프라 제공업체는 요청한 연결 및 저장을 제공하기 위해 이 정보를 처리하며, 음악 서비스는 자체 약관과 개인정보 처리방침에 따라 처리합니다. 연결된 음악 서비스에서 얻은 데이터는 AI 모델 학습에 절대 사용하지 않습니다.
대조 결과 검토는 24시간 동안 유효합니다. 제공업체의 대조 메타데이터와 저장된 플레이리스트 식별자 및 링크는 저장 요청 후 30일이 지나면 만료되며 예약된 정리 작업으로 삭제됩니다. 장애 발생 시 정리가 지연될 수 있습니다. 연결이 유효한 동안 연결 식별 정보는 주기적으로 갱신됩니다. 향후 접근을 중단하고 Sonize에 저장된 인증 토큰, 연결 식별 정보, 대조 메타데이터, 플레이리스트 링크를 즉시 삭제하려면 플레이리스트의 ‘음악 서비스에 저장’ 영역에서 연결을 해제하세요. 원래 Sonize 플레이리스트와 만료된 저장 기록은 일반 계정 보존 규칙에 따라 남을 수 있습니다. 음악 서비스에 이미 생성된 플레이리스트는 그대로 유지되므로 해당 서비스에서 관리하거나 삭제하세요.
YouTube Music 연결은 YouTube API Services를 사용합니다. Google의 처리에는 Google 개인정보처리방침이 적용됩니다: https://policies.google.com/privacy. Google 권한 설정에서도 Sonize의 접근 권한을 취소할 수 있습니다: https://security.google.com/settings/security/permissions. 문의 또는 삭제 요청은 privacy@sonize.io로 연락해 주세요.
Spotify는 이용약관에 설명된 바와 같이 본 개인정보 처리방침의 수익자입니다.
제공받는 자 및 수탁자
권한 있는 Sonize 담당자와 계정 공동 이용자는 각자의 역할에 필요한 데이터만 제공받습니다. 인프라, 저장, 이메일, 푸시, 결제, 앱스토어, 분석, 인증, AI, 전사 및 음악 생성 제공자는 요청된 기능에 필요한 최소한의 데이터를 제공받습니다. 현행 승인 목록, 목적, 데이터 항목 및 처리 장소는 수탁자 문서에 공개되어 있습니다.
국외 이전
개인정보가 그 발생국 밖으로 이전되는 경우, Sonize는 적정성 결정이나 필요한 경우 보완 조치를 포함한 표준계약조항 등, 승인된 수탁자 목록에 해당 수령자에 대하여 기록된 이전 방식을 사용합니다. 제공자는 계약 및 이전에 관한 검토가 승인되기 전에는 운영 환경에서 활성화되지 않습니다.
보관 기간
계정 및 프로필 데이터, 곡 라이브러리, 그 바탕이 된 프롬프트와 가사, 업로드하거나 생성한 미디어, 재생목록, 댓글 및 소셜 연결은 계정이 존속하는 동안 보관되며, 계정을 닫을 때 삭제되거나 익명화됩니다. 확정된 삭제는 확인 후 72시간이 지나 실행되고, Sonize는 이를 완료하는 한편 사본을 보유한 각 수탁자에 대한 요청을 30일의 기한까지 추적합니다. 무엇이 남고 그 이유가 무엇인지는 「계정 삭제」 문서에 열거되어 있습니다.
그 밖의 항목에는 각각의 기간이 적용됩니다. 만료된 일회용 인증 상태는 즉시, 해지된 세션의 메타데이터는 30일 후에 삭제합니다. 게스트 연락처 데이터는 이벤트 90일 후에, 설문 및 이벤트 월 데이터는 12개월 후에, 이벤트 곡과 재생 분석은 24개월 후에, 만료된 선물 수령인 데이터는 90일 후에, 처리된 발송 작업은 14일 후에, 개발용 로컬 이메일 파일은 7일 후에, 고객지원 및 문의 접수는 3년 후에, 저작권 신고는 접수일로부터 6년 후에 삭제합니다. 음성 브리프 오디오는 전사 중에만 메모리에 보관한 뒤 폐기하며, Sonize는 재사용 가능한 음성 프로필을 만들지 않습니다.
법령상 보관이 의무인 기록은 계정보다 오래 남습니다. 청구서와 회계 장부는 판매자 소재국의 법정 기간(프랑스에서는 상법전 제L123-22조에 따라 10년), 부정·안전·검수·저작권 및 보안 증거는 적용되는 시효 기간 동안 보관합니다. 이에 대한 접근은 필요한 사람으로 제한되며, 보전 명령으로 삭제가 정지된 경우에는 사건 번호, 범위 및 재검토일을 기록합니다.
제품 분석 이벤트는 당사가 보관 기간을 정할 수 없는 경우이므로 있는 그대로 밝힙니다. 이 이벤트는 당사 조직의 요금제에 결부된 보관 권한이 허용하는 기간, 현재 84개월 동안 PostHog에 보관됩니다. PostHog는 2026년 9월 9일, 이 값이 요금제에서 도출되어 당사가 설정할 수 없다는 점, 더 짧은 기간을 제공하는 셀프서비스 요금제가 없다는 점, 그리고 제공되는 적용 플래그는 오래된 이벤트를 삭제하는 것이 아니라 조회 결과에서 제외할 뿐이라는 점을 확인했습니다. 따라서 당사는 기간 대신 범위를 좁힙니다. 이 이벤트에는 가명 식별자와 기술적 메타데이터만 담기며, 가사·프롬프트·업로드한 미디어·결제 정보는 담기지 않습니다. 분석 동의를 철회하면 수집이 중지되고, 삭제 요청은 다른 수탁자와 마찬가지로 PostHog에도 전달됩니다. 세션 리플레이는 별도의 설정을 따르며 30일 후 삭제됩니다.
이용자의 개인정보 권리
이용자의 소재지와 관련 처리에 따라 데이터의 확인 또는 열람, 정정, 삭제, 처리의 제한 또는 반대, 데이터 이동, 동의 철회, 해당되는 판매·공유·맞춤형 광고 또는 프로파일링의 거부, 대리인 이용, 거부 결정에 대한 이의 제기의 권리를 가질 수 있습니다. Sonize는 개인정보를 판매하지 않습니다. 개인정보 설정을 이용하거나 권리 행사 요청을 접수하시기 바랍니다. 본인 확인을 거치며 요청은 적용되는 기한까지 관리되고, 그 기한은 GDPR 제12조 제3항에 따라 접수일로부터 1개월이며, 복잡한 요청의 경우 첫 1개월 이내에 알려 드리는 것을 조건으로 2개월을 추가로 연장할 수 있습니다. Sonize의 주 감독기관은 프랑스 정보처리자유국가위원회(CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, www.cnil.fr)이며 이 기관에 민원을 제기할 수 있습니다. 거주국 또는 침해가 발생했다고 주장되는 곳의 감독기관에 제기할 수도 있으며, 감독기관에 제기하더라도 법원에 소를 제기하는 데에는 지장이 없습니다.
아동
Sonize 계정 가입은 만 18세 이상인 사람으로 제한됩니다. 현재 아동 계정이나 보호자 동의를 기반으로 한 가입 절차는 없습니다. 자격이 없는 아동이 계정을 만든 사실을 알게 된 경우, 데이터를 확인하고 삭제할 수 있도록 privacy@sonize.io로 연락해 주시기 바랍니다.
보안, 침해사고 및 자동화된 처리
Sonize는 전송 중 및 저장 시 암호화, 최소 권한 접근, 테넌트별로 강제되는 행 수준 보안, 자격 증명 해시, 요청 한도, 감사 기록 및 모니터링되는 백업을 사용합니다. 보안 침해사고는 평가되며, 적용 법령이 요구하는 경우 감독기관과 영향을 받는 사람에게 통지합니다. 자동화된 시스템이 콘텐츠 안전과 부정 탐지를 보조할 수 있으나, 계정 제재와 개인정보 권리 요청의 거부는 사람에 의한 검토 경로 없이 자동화만으로 이루어지지 않습니다.