Sonize privacy@sonize.io

Sous-traitants

Les catégories approuvées de tiers auxquels Sonize fait appel pour exploiter le service.

· 2026-09-15.1

Version faisant foi : English. En cas de divergence entre une traduction et la version faisant foi, cette dernière prévaut.

Table des matières
  1. Fonctionnement du registre
  2. Infrastructure principale et acheminement
  3. Paiements, identité et boutiques d’applications
  4. Mesure d’audience produit et signalement des erreurs
  5. IA, transcription et rendu musical
  6. Modifications et objections

Fonctionnement du registre

Seuls les fournisseurs approuvés pour la version juridique actuellement en production peuvent recevoir des données personnelles. Leur activation exige l’enregistrement de la finalité, des catégories de données, des lieux de traitement, des instructions de conservation, du contrat, de l’examen de sécurité et, si nécessaire, de l’évaluation du transfert international. Les intégrations configurées mais inactives ne sont pas des sous-traitants tant qu’elles ne reçoivent pas de données personnelles de production.

Infrastructure principale et acheminement

Microsoft Azure fournit le calcul applicatif, la base PostgreSQL, le registre de conteneurs, la gestion des clés et le stockage objet d’observabilité. Cloudflare fournit le DNS, la sécurité périphérique et le CDN ainsi que le stockage multimédia R2. Resend achemine les e-mails et traite les rebonds ou plaintes. Expo achemine les notifications push lorsqu’elles sont activées. Ces fournisseurs ne reçoivent les données de service, de réseau, de destinataire, de jeton d’appareil, de média ou d’exploitation que dans la mesure nécessaire à ces fonctions.

Paiements, identité et boutiques d’applications

Stripe traite les paiements, abonnements, factures, remboursements, taxes et opérations de comptes connectés ; les données de carte bancaire sont collectées par Stripe. Google traite la connexion Google lorsqu’elle est choisie. Apple et Google traitent la distribution des applications natives et la vérification des achats intégrés selon leurs rôles de plateforme respectifs.

Mesure d’audience produit et signalement des erreurs

PostHog traite la mesure d’audience produit et le signalement des erreurs pour Sonize sur son hôte de l’Union européenne, eu.i.posthog.com, dans le cadre d’un accord de sous-traitance ; les clauses contractuelles types de l’Union couvrent l’accès de support dont son personnel aux États-Unis peut disposer sur cet hôte. Il reçoit un identifiant utilisateur pseudonyme, l’identifiant du compte, des événements produit tels que les pages et écrans vus, l’usage des fonctionnalités et les mesures de performance web, des métadonnées d’appareil et de session, les erreurs web non gérées y compris l’adresse IP d’où provenait la requête, et — uniquement si vous avez accepté la mesure d’audience et les diagnostics — des rapports d’erreur mobiles et TV. Si vous avez accepté la mesure d’audience, PostHog reçoit également, pour une part échantillonnée des sessions, une relecture de session masquée dans les conditions décrites par la Politique relative aux cookies, et la conserve 30 jours.

Sonize transmet également à PostHog, depuis ses propres serveurs, les événements d’achat et de rendu, à réception d’un webhook Stripe ou d’un reçu App Store ou Google Play vérifié. Aucun navigateur ne peut observer ces événements : cette collecte n’est donc pas soumise au consentement, elle repose sur l’intérêt légitime de mesure du produit et du chiffre d’affaires déclaré dans la Politique de confidentialité, et porte sur des identifiants et des montants, non sur des données de paiement.

PostHog est le seul sous-traitant de mesure utilisé par Sonize. Aucune balise publicitaire ou de reciblage n’est actuellement chargée. Écrivez à privacy@sonize.io pour connaître les contrôles de mesure applicables à la version que vous utilisez.

IA, transcription et rendu musical

Le registre d’IA actif et approuvé peut transmettre les instructions, paroles issues de questionnaires, fichiers audio à transcrire, consignes de pochette, représentations vectorielles et métadonnées de sortie à Google Gemini ou OpenAI pour la charge choisie. Lorsqu’ils sont actifs pour une demande, Google Cloud Lyria reçoit le titre, les paroles, les consignes de style, les paramètres de génération et les médias nécessaires au rendu d’une seule chanson. Aucun fournisseur de la chaîne de routage active n’utilise vos instructions, paroles ou chansons rendues pour entraîner ses propres modèles : les conditions payantes des API Google Gemini et OpenAI excluent les contenus d’API de l’entraînement des modèles. D’autres fournisseurs approuvés ne peuvent être utilisés que s’ils figurent dans le routage de production. Les intégrations de secours inactives ne reçoivent aucune donnée personnelle de production. Contactez privacy@sonize.io pour connaître l’entité juridique, le lieu et le mécanisme de transfert enregistrés pour le fournisseur utilisé lors d’une demande précise.

Modifications et objections

Les changements importants de sous-traitant sont publiés avant leur activation lorsque cela est possible, et les notifications prévues au contrat sont envoyées aux clients professionnels concernés. Les questions et objections peuvent être adressées à privacy@sonize.io. Si une objection ne peut être résolue, les recours disponibles peuvent inclure la désactivation de la fonctionnalité facultative concernée ou la clôture du compte sans perte des droits légaux.