Politique de Confidentialité
Introduction
Envixo Products Studio LLC ("Société", "nous", "notre" ou "nos") exploite SoundScript.AI (le "Service"). Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre Service. Veuillez lire attentivement cette politique. En utilisant le Service, vous consentez aux pratiques de données décrites dans cette politique.
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
1. Informations que Nous Collectons
Nous collectons des informations de la manière suivante :
Informations Personnelles
Lorsque vous créez un compte, nous collectons votre adresse e-mail et votre mot de passe (crypté). Si vous souscrivez à un forfait payant, notre processeur de paiement Stripe collecte directement vos informations de paiement - nous ne stockons pas les détails complets de votre carte de crédit.
Contenu Audio
Lorsque vous utilisez notre service de transcription, nous traitons et stockons les fichiers audio que vous téléversez ainsi que les transcriptions qui en résultent. Les téléversements effectués avant votre inscription qui ne sont jamais rattachés à un compte sont supprimés automatiquement environ une heure après avoir dépassé 24 heures d'ancienneté. Une fois qu'un téléversement est rattaché à votre compte, nous le conservons jusqu'à ce que vous supprimiez votre compte afin que le service puisse le retraiter.
Informations Collectées Automatiquement
Lorsque vous accédez au Service, nous collectons automatiquement :
- Adresse IP (pour la sécurité, la limitation de débit et la prévention de la fraude)
- Type et version du navigateur
- Type d'appareil et système d'exploitation
- Pages visitées et temps passé sur le Service
- Adresses des sites Web de référence
2. Base Juridique du Traitement (RGPD)
Pour les utilisateurs de l'Espace économique européen (EEE), nous traitons vos données personnelles sur la base des fondements juridiques suivants :
- Exécution du Contrat : Traitement nécessaire pour fournir le Service que vous avez demandé
- Intérêts Légitimes : Traitement pour la sécurité, la prévention de la fraude et l'amélioration du service
- Consentement : Lorsque vous avez donné un consentement explicite pour des activités de traitement spécifiques
- Obligations Légales : Traitement requis pour se conformer aux lois applicables
3. Comment Nous Utilisons Vos Informations
Nous utilisons les informations que nous collectons pour :
- Fournir, exploiter et maintenir le service de transcription
- Traiter vos transactions et gérer votre abonnement
- Vous envoyer des notifications techniques, des mises à jour et des messages d'assistance
- Répondre à vos commentaires, questions et demandes de service client
- Surveiller et analyser les modèles d'utilisation pour améliorer le Service
- Détecter, prévenir et traiter les problèmes techniques, la fraude et les abus
- Respecter les obligations légales et appliquer nos conditions
4. Services Tiers
Nous partageons vos informations avec les fournisseurs de services tiers suivants qui nous aident à exploiter le Service :
OpenAI
Votre audio est transmis à l'API Whisper d'OpenAI pour la transcription de la parole en texte, et votre transcription ainsi que vos messages de chat sont envoyés à un modèle d'OpenAI (gpt-4o-mini) pour générer des résumés et des réponses de chat sur la transcription. Nos systèmes peuvent uniquement confirmer que ce contenu est transmis, et non la manière dont OpenAI le traite ensuite. Nous n'affirmons donc pas que votre contenu est exclu de l'entraînement des modèles ; vous devez supposer qu'un fournisseur peut utiliser le contenu soumis pour entraîner des modèles et peut le conserver, jusqu'à ce qu'un accord de traitement des données en dispose autrement.
Politique de Confidentialité d'OpenAI : https://openai.com/privacy
Stripe
Le traitement des paiements est géré par Stripe. Lorsque vous vous abonnez, Stripe collecte et traite directement vos informations de paiement. Nous ne recevons que des informations limitées telles que les quatre derniers chiffres de votre carte et les confirmations de transaction.
Politique de Confidentialité de Stripe : https://stripe.com/privacy
Cloudflare
Nous utilisons Cloudflare pour la sécurité, la protection DDoS et l'optimisation des performances. Cloudflare peut collecter des adresses IP et des informations de navigateur pour fournir ces services.
Politique de Confidentialité de Cloudflare : https://cloudflare.com/privacy
Google Tag Manager
Nous utilisons Google Tag Manager (conteneur GTM-TCV7JVJB) pour gérer les balises de mesure côté client ; les balises configurées à l'intérieur du conteneur déterminent quels signaux en aval sont collectés. Notre analytique produit est traitée côté serveur par Mixpanel. Il n'existe aujourd'hui aucune barrière de consentement pour cela, ce qui constitue une lacune que nous examinons.
Politique de Confidentialité de Google : https://policies.google.com/privacy
Azure Speech-to-Text (transcription de la parole en texte)
Lorsque la voie de transcription Azure est utilisée, vos octets audio bruts sont envoyés à Microsoft Azure Speech-to-Text pour une transcription avec diarisation des locuteurs, et le fichier audio est mis en attente dans Azure Blob Storage pour cette voie. Notre région par défaut configurée est eastus, qui est une valeur par défaut de l'environnement et non une garantie de l'endroit où résident vos données.
Déclaration de confidentialité de Microsoft : https://privacy.microsoft.com/privacystatement
DigitalOcean Spaces (stockage d'objets)
Vos fichiers audio téléversés et originaux sont stockés sur DigitalOcean Spaces, notre magasin d'objets durable principal. Notre région par défaut configurée est nyc3 (États-Unis), qui est une valeur par défaut de l'environnement et non une garantie de l'endroit où résident vos données.
Politique de confidentialité de DigitalOcean : https://www.digitalocean.com/legal/privacy-policy
Mixpanel (analytique produit)
Nous utilisons Mixpanel (côté serveur) pour l'analytique produit. Les données partagées comprennent votre adresse e-mail, votre identifiant d'utilisateur, votre adresse IP et des signaux géographiques approximatifs. Il n'existe aujourd'hui aucune barrière de consentement pour cela, ce qui constitue une lacune que nous examinons.
Politique de confidentialité de Mixpanel : https://mixpanel.com/legal/privacy-policy
Risenexa CRM (relation client)
Nous utilisons Risenexa comme plateforme de relation client pour la capture de prospects et le suivi du cycle de vie. Les données partagées comprennent votre adresse e-mail, votre offre, votre paramètre régional, votre identifiant d'utilisateur et les événements du cycle de vie. Ce traitement peut nécessiter un consentement s'il est utilisé à des fins de marketing, ce qui est à l'étude.
Politique de confidentialité de Risenexa : https://risenexa.com
Honeybadger (surveillance des erreurs)
Nous utilisons Honeybadger pour la surveillance des erreurs. Lorsqu'une erreur se produit, les charges utiles d'erreur, l'adresse IP de la requête et un identifiant d'utilisateur de contexte peuvent être envoyés à Honeybadger afin que nous puissions diagnostiquer et corriger les problèmes.
Politique de confidentialité de Honeybadger : https://www.honeybadger.io/legal/privacy/
Email Provider (fournisseur de messagerie)
Nous utilisons un fournisseur de messagerie SMTP tiers pour livrer les e-mails transactionnels tels que les codes de confirmation, les réinitialisations de mot de passe et les avis de compte. Les données partagées sont l'adresse e-mail du destinataire et le corps du message. Le fournisseur spécifique est configurable via les paramètres de notre environnement.
Les e-mails transactionnels sont livrés par notre fournisseur SMTP configuré.
5. Cookies et Technologies de Suivi
Nous utilisons des cookies et des technologies de suivi similaires pour collecter et suivre des informations sur votre utilisation du Service :
Cookies Essentiels
Requis pour que le Service fonctionne correctement, y compris la gestion des sessions et les fonctionnalités de sécurité.
Cookies d'Analyse
Nous utilisons Google Tag Manager (conteneur GTM-TCV7JVJB) pour la gestion des balises côté client et Mixpanel (côté serveur) pour l'analytique produit, afin de comprendre comment les visiteurs interagissent avec le Service. Il n'existe aujourd'hui aucune barrière de consentement pour cela, ce qui constitue une lacune que nous examinons.
Cookies de Sécurité
Utilisés par Cloudflare Turnstile pour protéger contre les bots et les abus.
Cookies de Préférences
Utilisés pour mémoriser vos préférences telles que la sélection de langue et le thème (mode clair/sombre).
Vous pouvez contrôler les cookies via les paramètres de votre navigateur. Notez que la désactivation de certains cookies peut affecter la fonctionnalité du Service.
6. Conservation des Données
- Fichiers audio et transcriptions : Les téléversements qui ne sont jamais rattachés à un compte sont supprimés automatiquement environ une heure après avoir dépassé 24 heures d'ancienneté. Une fois qu'un téléversement est rattaché à votre compte, nous le conservons jusqu'à ce que vous supprimiez votre compte. Après la suppression du compte, les fichiers audio stockés chez notre fournisseur de stockage d'objets et la fiche client Stripe ne sont pas supprimés automatiquement aujourd'hui ; contactez support@soundscript.ai pour achever l'effacement de ceux-ci.
- Informations de compte : Conservées tant que votre compte est actif. Lorsque vous supprimez votre compte, votre fiche de compte ainsi que les transcriptions, l'abonnement, les forfaits d'heures, les enregistrements d'utilisation et les messages de chat lui appartenant sont supprimés ; les fichiers audio stockés et la fiche client Stripe peuvent survivre à la suppression, et vous pouvez contacter support@soundscript.ai pour les faire supprimer.
- Enregistrements de paiement : La conservation des enregistrements de paiement est fixée par notre prestataire de paiement et n'est pas visible dans nos propres systèmes ; la durée applicable reste à l'étude.
- Journaux du serveur : La conservation des journaux et des rapports d'erreurs est fixée par nos prestataires et n'est pas visible dans nos propres systèmes ; la durée applicable reste à l'étude.
7. Transferts Internationaux de Données
Vos informations peuvent être transférées et traitées aux États-Unis et dans d'autres pays où opèrent nos fournisseurs de services. Ces pays peuvent avoir des lois sur la protection des données différentes de celles de votre pays de résidence. Pour les transferts depuis l'EEE, nous nous appuyons sur les Clauses contractuelles types approuvées par la Commission européenne et d'autres garanties appropriées pour assurer la protection de vos données.
8. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos informations personnelles, notamment :
- Chiffrement des données en transit utilisant TLS/SSL
- Chiffrement des données sensibles au repos
- Évaluations et mises à jour régulières de la sécurité
- Contrôles d'accès et exigences d'authentification
- Centres de données sécurisés avec mesures de sécurité physique
Cependant, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100%. Bien que nous nous efforcions de protéger vos informations, nous ne pouvons garantir une sécurité absolue.
9. Confidentialité des Enfants
Le Service est destiné aux utilisateurs âgés de 18 ans et plus et ne s'adresse pas aux enfants, et nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 18 ans. Cette exigence de 18 ans et plus est une déclaration contractuelle et n'est pas appliquée par une barrière de vérification d'âge dans notre code ; il n'y a ni champ de date de naissance ni contrôle d'âge à l'inscription. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à support@soundscript.ai.
10. Vos Droits en Matière de Confidentialité
Selon votre localisation, vous pouvez avoir les droits suivants concernant vos données personnelles :
Tous les Utilisateurs
- Accès : Demander une copie des données personnelles que nous détenons à votre sujet
- Correction : Demander la correction de données personnelles inexactes
- Suppression : Demander la suppression de vos données personnelles. La suppression de compte en libre-service supprime vos enregistrements de base de données, mais votre fiche client Stripe, vos fichiers audio stockés et vos profils d'analytique peuvent survivre à la suppression ; contactez-nous pour achever l'effacement de ceux-ci.
- Opposition : Il n'existe aujourd'hui aucun retrait de l'analytique intégré au produit ni de désabonnement marketing ; nous traitons les oppositions manuellement, alors écrivez-nous pour vous désinscrire.
Les résidents du Brésil disposent de droits globalement équivalents au titre de la LGPD. Ces demandes sont acheminées de la même manière, vers support@soundscript.ai, et les mêmes lacunes de traitement manuel et de données survivantes décrites ci-dessus s'appliquent.
11. Droits RGPD (Utilisateurs Européens)
Si vous vous trouvez dans l'Espace économique européen (EEE), vous disposez de droits supplémentaires en vertu du Règlement général sur la protection des données :
- Droit à la portabilité des données : il n'existe aujourd'hui aucune exportation structurée et lisible par machine, nous traitons donc les demandes de portabilité manuellement.
- Droit à la limitation du traitement : il n'existe aucun mécanisme de limitation en libre-service, nous traitons donc ces demandes manuellement.
- Droit d'opposition au traitement fondé sur l'intérêt légitime : il n'existe aujourd'hui aucun retrait intégré au produit, nous traitons donc les oppositions manuellement.
- Droit de retirer le consentement : étant donné qu'il n'existe actuellement aucune barrière de consentement pour l'analytique, il n'y a rien dont se retirer dans le produit ; il s'agit d'une lacune connue à l'étude.
- Droit de déposer une plainte auprès d'une autorité de contrôle
Pour exercer ces droits, contactez-nous à support@soundscript.ai. Les demandes d'accès, de rectification, de portabilité, de limitation et d'opposition sont traitées manuellement, car il n'existe aujourd'hui aucun point en libre-service.
Ces droits s'appliquent de la même manière sous le UK GDPR (droit de l'UE conservé avec la Data Protection Act 2018), que nous traitons comme ayant le même effet que le RGPD de l'UE.
12. Droits CCPA (Résidents de Californie)
Si vous êtes résident de Californie, la California Consumer Privacy Act (CCPA) vous confère des droits spécifiques :
- Droit de Savoir : Demander la divulgation des catégories et des éléments spécifiques d'informations personnelles que nous avons collectées
- Droit de suppression : Demander la suppression de vos informations personnelles. La suppression supprime vos enregistrements de base de données, mais votre fiche client Stripe, vos fichiers audio stockés et vos profils d'analytique peuvent survivre ; contactez-nous pour achever l'effacement de ceux-ci.
- Droit d'opposition : Nous ne fournissons pas actuellement de contrôle « Ne pas vendre ni partager mes informations personnelles », et certaines de nos exportations d'analytique et de CRM pourraient être considérées comme un « partage ». Cette lacune d'opposition est à l'étude.
- Droit à la Non-Discrimination : Nous ne vous discriminerons pas pour avoir exercé vos droits CCPA
Pour soumettre une demande, écrivez-nous à support@soundscript.ai. Nous vérifierons votre identité avant de traiter votre demande.
13. Signaux Do Not Track
Certains navigateurs incluent une fonctionnalité "Do Not Track". Notre Service ne répond actuellement pas aux signaux Do Not Track. Cependant, vous pouvez refuser le suivi analytique en utilisant des extensions de navigateur ou les outils de désinscription fournis par nos partenaires d'analyse.
14. Notification de Violation de Données
En cas de violation de données affectant vos informations personnelles, nous vous en informerons ainsi que toutes les autorités réglementaires applicables conformément à la loi. La notification sera fournie dans les 72 heures suivant la prise de connaissance de la violation lorsque cela est possible.
15. Avis relatif aux marques
SoundScript.AI™ est une marque d'Envixo Products Studio LLC. Pour les informations complètes sur les marques, consultez nos Conditions d'utilisation.
16. Modifications de Cette Politique de Confidentialité
Nous pouvons mettre à jour cette Politique de Confidentialité de temps en temps. Nous vous informerons de tout changement important en publiant la nouvelle politique sur cette page et en mettant à jour la date de "Dernière mise à jour". Pour les changements significatifs, nous pouvons également vous envoyer une notification par e-mail. Nous vous encourageons à consulter périodiquement cette Politique de Confidentialité.
17. Nous Contacter
Si vous avez des questions sur cette Politique de Confidentialité ou souhaitez exercer vos droits en matière de confidentialité, veuillez nous contacter :
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
Demandes relatives à la confidentialité : support@soundscript.ai
Questions générales : support@soundscript.ai
Pour les questions relatives au RGPD, vous pouvez également contacter notre contact de Protection des Données à l'adresse e-mail ci-dessus.
18. Champ d'application
Nous proposons le Service à l'échelle mondiale et le mettons intentionnellement à la disposition des résidents de l'UE/EEE, du Royaume-Uni, du Brésil et de la Californie, de sorte que quatre régimes de confidentialité s'appliquent : le RGPD de l'UE, le UK GDPR (droit de l'UE conservé avec la Data Protection Act 2018, traité comme ayant le même effet que le RGPD de l'UE), la LGPD brésilienne et la CCPA/CPRA de Californie. Nous utilisons le RGPD comme colonne vertébrale de cette politique et signalons les différences importantes par régime lorsqu'elles surviennent. La question de savoir si les seuils quantitatifs de la CCPA nous sont applicables est un fait commercial qui reste à l'étude.
19. Traitement automatisé et par IA
Pour fournir le Service, nous transmettons du contenu utilisateur brut à des fournisseurs d'IA : votre audio est envoyé pour la transcription de la parole en texte (OpenAI Whisper, ou la voie Azure Speech lorsqu'elle est sélectionnée), et votre transcription ainsi que vos messages de chat sont envoyés à un modèle d'IA (gpt-4o-mini) pour les résumés et le chat sur la transcription. Nos systèmes peuvent uniquement confirmer que ce contenu est transmis, et non la manière dont chaque fournisseur le traite ensuite. Nous n'affirmons donc pas que votre contenu est exclu de l'entraînement des modèles ; vous devez supposer qu'un fournisseur peut utiliser le contenu soumis pour entraîner des modèles et peut le conserver, jusqu'à ce qu'un accord de traitement des données en dispose autrement.
Dernière mise à jour : 2026-05-29