Política de Privacidade
Como o Sonize trata os dados de conta, música, eventos, dispositivos, faturação e apoio ao cliente.
· 2026-09-15.1
Versão que faz fé: English. Se uma tradução divergir da versão que faz fé, prevalece esta última.
Índice
Responsável pelo tratamento e contacto
O responsável pelo tratamento dos dados pessoais descritos nesta política é SONIZE (Société par actions simplifiée (SAS)), 5 rue Jean-Marie David, 35740 Pacé, France, registada sob o número SIREN 107390304, SIRET 10739030400015, RCS Rennes 107390304, RNE 107390304. As questões de privacidade, os pedidos de exercício de direitos e as reclamações dirigem-se a privacy@sonize.io, ou são apresentados através dos controlos de privacidade nas definições da conta. O Sonize não designou encarregado da proteção de dados; privacy@sonize.io chega às pessoas responsáveis pela proteção de dados e é acompanhado. A identidade registal completa do editor, incluindo o capital social e o diretor de publicação, consta do Aviso legal.
Dados pessoais que tratamos
Consoante as funcionalidades utilizadas, tratamos dados de conta e de perfil; dados de autenticação, chaves de acesso (passkeys), sessão, dispositivo e segurança; instruções, letras, ficheiros multimédia carregados ou gerados e amostras de voz; dados de eventos, questionários de convidados e colaboração; comentários, reações, listas de reprodução e denúncias de segurança; identificadores de compra e faturação; preferências de notificação e dados de entrega; pedidos de apoio, de direito de autor e de direitos de privacidade; e registos operacionais.
Nas superfícies Web recebemos ainda relatórios de erro e de falha — a exceção, a página em que ocorreu, o tipo de navegador e de dispositivo, e o endereço IP de onde veio o pedido — enviados ao nosso subcontratante de análise para que uma página avariada possa ser localizada e corrigida; a Política de cookies descreve-os em pormenor. Se, e apenas se, aceitar os cookies de análise, recebemos também eventos de utilização do produto, mapas de cliques e de deslocamento, e uma repetição da sua sessão: a disposição da página e onde clicou, com todo o texto e todos os campos de formulário mascarados e as imagens e os conteúdos multimédia excluídos, como a Política de cookies descreve em pormenor. Se recusar os cookies de análise, contamos ainda assim a visita em si — que páginas foram vistas e com que rapidez carregaram — sem qualquer identificador proveniente do seu dispositivo e sem conservar o seu endereço IP, como a Política de cookies descreve em pormenor e a que se pode opor em privacy@sonize.io. Os dados de cartões de pagamento são introduzidos junto do fornecedor de pagamentos e não são conservados pelo Sonize.
Se um organizador ou convidado o identificar como a pessoa a quem um evento é dedicado, recebemos dessa pessoa, e não de si, o seu nome e as memórias ou respostas ao questionário que ela fornecer sobre si. Usamo-los para criar a música de evento solicitada e proteger o serviço, com base no contrato do organizador e nos nossos interesses legítimos, e só os comunicamos a colaboradores autorizados do evento e aos fornecedores de geração aprovados necessários ao pedido. O material de origem é apagado ao fim de 12 meses e a música resultante ao fim de 24 meses, salvo se um destinatário a conservar ou se existir retenção legal. Pode exercer os direitos abaixo em privacy@sonize.io.
Finalidades e fundamentos jurídicos
Tratamos dados para criar e administrar contas, disponibilizar as funcionalidades de música e de eventos solicitadas, prestar apoio e gerir os serviços pagos quando necessário para a execução de um contrato. Tratamos dados de segurança, fraude, fiabilidade do serviço, medição limitada do produto e moderação com base em interesses legítimos, após ponderação desses interesses face aos direitos dos utilizadores. Tratamos registos contabilísticos, de consumo, de direito de autor, regulamentares e de pedidos legítimos para cumprir obrigações legais ou para declarar, exercer ou defender direitos em processos. Os dados opcionais de análise e de marketing são tratados apenas com base no consentimento ou noutro fundamento lícito apresentado no momento da recolha, podendo o consentimento ser retirado. Quando aceitou receber os nossos anúncios, medimos se resultaram: as ligações que contêm passam por um reencaminhamento no nosso próprio domínio para que um clique possa ser contado e, apenas se o tivermos ativado, uma imagem de um pixel regista que a mensagem foi aberta. Ambos estão ligados a esse envio concreto, nenhum serve para criar um perfil, e retirar o consentimento de marketing termina-os juntamente com os e-mails.
Parte destes dados tem de nos ser facultada. Um endereço de correio eletrónico e uma palavra-passe ou um início de sessão associado são necessários para celebrar o contrato: sem eles não é possível criar qualquer conta. Os identificadores de faturação e fiscais são necessários para executar uma encomenda paga e emitir a fatura que a lei contabilística nos obriga a conservar: sem eles nenhuma compra se pode concluir. Tudo o resto é facultativo — nome apresentado, fotografia de perfil, amostra de voz, resposta a um questionário, consentimento de análise — e recusá-lo custa-lhe apenas a funcionalidade correspondente.
Contas de música conectadas
Conectar uma conta de música é opcional. Ao conectar YouTube Music, Spotify ou Apple Music, a Sonize recebe tokens de autorização, a identidade da conta ou canal e o nome de exibição disponíveis no serviço, e as informações de catálogo necessárias para encontrar faixas correspondentes e salvar as playlists solicitadas. Criptografamos os tokens armazenados; a Sonize não recebe sua senha do serviço de música. Sua conexão e histórico de salvamentos só estão disponíveis pelo seu próprio acesso à Sonize, não para outros membros do espaço de trabalho.
Usamos essas informações para manter a conexão, encontrar correspondências, mostrar os resultados para revisão e criar uma playlist somente após sua confirmação. Enviamos ao serviço escolhido os termos de pesquisa e os detalhes da playlist necessários à operação. A Sonize e seus fornecedores de infraestrutura tratam essas informações para fornecer a conexão e os salvamentos solicitados; o serviço de música trata as informações conforme seus próprios termos e política de privacidade. Dados obtidos de serviços de música conectados nunca são usados para treinar modelos de IA.
As correspondências podem ser revisadas por 24 horas. Os metadados de correspondência do fornecedor e os identificadores e links das playlists salvas expiram 30 dias após a solicitação de salvamento e são removidos pela limpeza programada. A limpeza pode atrasar durante uma interrupção. A identidade da conexão é atualizada periodicamente enquanto a conexão permanecer válida. Desconecte a conta na seção «Salvar no seu serviço de música» da playlist para interromper acessos futuros e remover imediatamente os tokens de autorização, a identidade conectada, os metadados de correspondência e os links de playlists armazenados pela Sonize. A playlist original da Sonize e um registro do salvamento expirado podem permanecer conforme as regras gerais de retenção da conta. Playlists já criadas no serviço de música permanecem lá; gerencie ou exclua essas playlists nesse serviço.
A conexão com YouTube Music usa os serviços de API do YouTube. A Política de Privacidade do Google se aplica ao tratamento pelo Google: https://policies.google.com/privacy. Você também pode revogar o acesso da Sonize nas permissões do Google: https://security.google.com/settings/security/permissions. Para dúvidas ou pedidos de exclusão, entre em contato com privacy@sonize.io.
O Spotify é beneficiário desta Política de Privacidade, conforme descrito nos nossos Termos de Uso.
Destinatários e subcontratantes
O pessoal autorizado do Sonize e os colaboradores da conta recebem apenas os dados necessários à sua função. Os fornecedores de infraestrutura, armazenamento, correio eletrónico, notificações push, pagamento, lojas de aplicações, análise, autenticação, IA, transcrição e geração musical recebem os dados mínimos necessários à função solicitada. O registo aprovado em vigor, as finalidades, as categorias de dados e os locais de tratamento são publicados em Subcontratantes.
Transferências internacionais
Quando são transferidos dados pessoais para fora do país de origem, o Sonize utiliza o mecanismo de transferência registado para esse destinatário no registo aprovado de subcontratantes, como uma decisão de adequação ou cláusulas contratuais-tipo com medidas complementares quando necessário. Um fornecedor não é ativado em produção enquanto a respetiva análise contratual e de transferências não for aprovada.
Conservação
Os dados da sua conta e do seu perfil, a sua biblioteca de músicas, as instruções e letras que lhes deram origem, os ficheiros multimédia que carregou ou gerou, as suas listas de reprodução, comentários e ligações sociais são conservados enquanto a sua conta existir, e são apagados ou anonimizados quando esta é encerrada. Uma eliminação confirmada é executada 72 horas após a sua confirmação, e o Sonize conclui-a, acompanhando cada subcontratante que detenha uma cópia até um prazo de 30 dias. O documento Eliminação da conta enumera o que subsiste e porquê.
Tudo o resto tem o seu próprio calendário. O estado de autenticação de uso único expirado é apagado de imediato, e os metadados de sessões revogadas ao fim de 30 dias. Os contactos de convidados são depurados 90 dias após o evento; os questionários e murais de evento ao fim de 12 meses; as músicas de evento e as estatísticas de reprodução ao fim de 24 meses; os dados de destinatários de presentes expirados ao fim de 90 dias; as tarefas de entrega processadas ao fim de 14 dias e os ficheiros de e-mail locais de desenvolvimento ao fim de 7 dias; os pedidos de apoio e de contacto ao fim de 3 anos; as comunicações de direito de autor 6 anos a contar da receção. O áudio de um briefing falado fica apenas em memória durante a transcrição e é depois descartado; o Sonize não cria um perfil de voz reutilizável.
Os registos que a lei nos obriga a conservar sobrevivem à conta: faturas e documentos contabilísticos durante o prazo legal do país do vendedor — 10 anos em França, art. L123-22 do Código comercial — e as provas de fraude, segurança, moderação, direito de autor e proteção durante o prazo de prescrição aplicável. O acesso a esses registos está reservado às pessoas que dele necessitam, e qualquer eliminação suspensa por uma ordem de conservação é documentada com referência de processo, âmbito e data de reapreciação.
Nos eventos de análise de produto não controlamos o prazo, pelo que fica dito como é. Permanecem no PostHog enquanto o permitir o direito de conservação associado ao plano da nossa organização, atualmente 84 meses. O PostHog confirmou em 9 de setembro de 2026 que esse valor decorre do plano e não pode ser definido por nós, que nenhum plano de autosserviço oferece uma janela mais curta e que o indicador de aplicação que expõe impede que as consultas devolvam eventos antigos sem os eliminar. Limitamos por isso a exposição em vez do prazo: esses eventos contêm um identificador pseudonimizado e metadados técnicos, nunca as suas letras, instruções, ficheiros carregados ou dados de pagamento. Retirar o consentimento de análise interrompe a recolha, e um pedido de apagamento chega ao PostHog como a qualquer outro subcontratante. A repetição de sessão rege-se por uma definição distinta e é eliminada ao fim de 30 dias.
Os seus direitos de privacidade
Consoante a sua localização e o tratamento em causa, pode ter direito a conhecer ou aceder aos dados, retificá-los, apagá-los, limitar o tratamento ou opor-se a ele, receber dados portáteis, retirar o consentimento, recusar a venda, a partilha, a publicidade direcionada ou a definição de perfis abrangidas, recorrer a um representante autorizado e reclamar de uma recusa. O Sonize não vende dados pessoais. Utilize os controlos de privacidade ou abra um pedido de exercício de direitos; a identidade será verificada e os pedidos são acompanhados até ao prazo aplicável, que é de um mês a contar da receção nos termos do artigo 12.º, n.º 3, do RGPD, prorrogável por mais dois meses para um pedido complexo se o comunicarmos dentro do primeiro mês. A autoridade de controlo principal do Sonize é a Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, França, www.cnil.fr, junto da qual pode apresentar reclamação; pode também dirigir-se à autoridade do país onde reside ou do local da alegada violação, e recorrer a uma autoridade não o impede de recorrer a tribunal.
Crianças
O registo de uma conta Sonize está reservado a pessoas com 18 anos ou mais. Atualmente não existe um percurso de registo de contas para crianças ou baseado no consentimento parental. Se soubermos que uma criança não elegível criou uma conta, contacte privacy@sonize.io para que os dados possam ser analisados e eliminados.
Segurança, incidentes e tratamento automatizado
O Sonize utiliza cifragem em trânsito e em repouso, acesso de privilégio mínimo, segurança ao nível da linha imposta por inquilino, criptografia de credenciais (hashing), limites de frequência, registos de auditoria e cópias de segurança monitorizadas. Os incidentes de segurança são avaliados e notificados às autoridades e às pessoas afetadas quando a lei aplicável o exigir. Os sistemas automatizados podem apoiar a segurança dos conteúdos e a deteção de fraude, mas as sanções de conta e as recusas de pedidos de privacidade não são tomadas exclusivamente de forma automatizada sem uma via disponível de revisão humana.