Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
Traduction : cette politique est fournie en français et en anglais. En cas de divergence, la version française fait foi.
Chez Sonelay, la confidentialité fait partie de la façon dont nous concevons et exploitons nos services. La présente Politique de confidentialité explique, en termes clairs, quelles données personnelles nous traitons, pourquoi, d'où elles peuvent provenir, qui peut les recevoir, combien de temps nous les conservons, et les droits dont vous disposez.
Elle s'applique lorsque vous visitez notre site, nous contactez, demandez une proposition, devenez client, utilisez un espace client ou un service logiciel exploité par Sonelay, vous abonnez à des communications, échangez avec notre support, ou interagissez autrement avec Sonelay EI.
1. Qui est responsable de vos données ?
Pour les traitements décrits dans la présente Politique où Sonelay EI détermine pourquoi et comment les données personnelles sont traitées, le responsable du traitement est :
Sonelay EI
SIRET : 797 758 968 00011
9 rue des Cépages, Bâtiment A
33170 Gradignan, France
Email : contact@vesoriastudio.com
Site : sonelay.com
Dans certains projets clients ou services logiciels, Sonelay EI peut traiter des données personnelles uniquement sur instruction documentée d'un client. Dans ce cas, le client détermine les finalités du traitement et agit comme responsable de traitement, tandis que Sonelay EI agit comme sous-traitant au sens du RGPD. Les obligations respectives sont alors régies par le contrat applicable et, le cas échéant, par un accord de sous-traitance.
2. Quelles données personnelles traitons-nous ?
Les données que nous traitons dépendent de votre relation avec Sonelay EI. Elles peuvent inclure :
- Données d'identité : prénom, nom, fonction professionnelle, société ou organisation.
- Données de contact : adresse email professionnelle ou personnelle, numéro de téléphone, adresse professionnelle et adresse de facturation le cas échéant.
- Données de projet et de demande : informations que vous fournissez sur votre société, votre projet, vos objectifs, les prestations demandées, votre site ou produit existant, vos besoins techniques, vos délais et votre budget.
- Données de compte : identifiants de compte, réglages, informations d'abonnement, autorisations d'accès et préférences de service.
- Données de relation client : propositions, contrats, documentation projet, livrables, demandes de support, factures, statut de paiement et communications.
- Données de communication : emails, messages, informations de réunion, échanges de support et autre correspondance.
- Données techniques et de sécurité : adresse IP, informations de navigateur et d'appareil, système d'exploitation, langue, horodatages, événements d'authentification, journaux et informations raisonnablement nécessaires pour exploiter et sécuriser nos services.
- Données d'usage : informations sur la façon dont notre site ou nos services logiciels sont utilisés, lorsque cette collecte est nécessaire au service ou a été licitement autorisée.
- Préférences marketing : abonnements, choix de consentement, oppositions et préférences de communication.
- Informations de cookies et de suivi : identifiants et informations de navigation générés par des cookies ou technologies similaires, sous réserve des règles et choix de consentement décrits ci-dessous.
- Informations professionnelles publiques : lorsqu'elles sont pertinentes pour nos prestations ou notre logiciel, des informations rendues publiques dans un contexte professionnel, telles que l'identité professionnelle d'une personne, sa fonction, son rattachement à une société, ses coordonnées professionnelles, le site de la société, le profil professionnel public et des informations sur l'organisation qu'elle représente.
Nous cherchons à limiter les informations traitées à ce qui est pertinent et raisonnablement nécessaire à la finalité concernée.
Nous ne demandons pas intentionnellement de catégories particulières de données personnelles, telles que des informations relatives à la santé, aux opinions politiques, aux convictions religieuses, à l'orientation sexuelle ou des données biométriques, sauf si un service le requiert licitement. Merci d'éviter de fournir de telles informations sauf si elles sont réellement nécessaires.
3. D'où proviennent les données ?
Les données personnelles peuvent être obtenues :
- directement auprès de vous lorsque vous nous contactez, remplissez un formulaire, créez un compte, demandez une proposition, devenez client, utilisez nos services ou communiquez avec nous ;
- automatiquement depuis votre appareil ou navigateur lorsque cela est techniquement nécessaire pour fournir ou sécuriser le site ou le service ;
- via des cookies et technologies similaires lorsque leur usage est licite et, le cas échéant, après votre consentement ;
- auprès de clients ou d'utilisateurs autorisés qui nous fournissent des informations dans le cadre d'un service ;
- auprès de prestataires de paiement, de communication et autres intervenant dans votre interaction avec Sonelay EI ;
- à partir de sources professionnelles publiquement accessibles, telles que des sites de sociétés, des annuaires professionnels publics, des profils d'entreprise publics et d'autres informations professionnelles publiques, lorsque cela est pertinent pour des finalités commerciales légitimes.
4. Pourquoi traitons-nous des données personnelles ?
| Finalité | Base légale principale |
|---|---|
| Répondre aux demandes, comprendre un projet et préparer une proposition | Mesures prises à votre demande avant la conclusion d'un contrat |
| Fournir les prestations de studio, les espaces clients, les abonnements logiciels, le support et les autres services demandés | Exécution d'un contrat |
| Créer et administrer les comptes et abonnements | Exécution d'un contrat et intérêts légitimes à exploiter le service |
| Émettre les factures, tenir la comptabilité et répondre aux obligations fiscales ou réglementaires | Obligations légales |
| Prévenir la fraude, les abus, les accès non autorisés et les incidents de sécurité | Intérêts légitimes à protéger Sonelay EI, ses utilisateurs, clients et systèmes |
| Maintenir, diagnostiquer et améliorer la fiabilité et la performance de nos services | Intérêts légitimes, lorsque le traitement ne requiert pas de consentement ; consentement le cas échéant pour les technologies de suivi non essentielles |
| Prospection B2B relative à des services pertinents pour la fonction professionnelle d'une personne | Intérêts légitimes, sous réserve des règles applicables et du droit d'opposition |
| Marketing consommateur ou autres communications pour lesquelles un consentement préalable est légalement requis | Consentement, sauf exception légale applicable |
| Technologies de publicité, de personnalisation ou de suivi non essentielles | Consentement |
| Constater, exercer ou défendre des droits en justice | Intérêts légitimes et, le cas échéant, obligations légales |
5. Données professionnelles publiques et prospection assistée par logiciel
Certains services Sonelay peuvent identifier, organiser ou analyser des informations professionnelles obtenues à partir de sources professionnelles publiquement accessibles.
Cela peut inclure le nom d'un professionnel, sa fonction, son rattachement à une société, ses coordonnées professionnelles publiques, le site de la société, le profil d'entreprise, des informations publiques sur la société, des références de sources et des signaux concernant l'activité professionnelle de l'organisation.
Ces informations sont utilisées à des fins de développement commercial professionnel, de qualification, de recherche ou de prospection. Sonelay EI n'utilise pas intentionnellement d'informations relevant de la vie privée à ces fins.
Lorsque Sonelay EI détermine les finalités et moyens de ce traitement, elle se fonde sur ses intérêts légitimes à développer et exploiter des services professionnels, à identifier des opportunités commerciales pertinentes et à permettre une prospection B2B proportionnée, sous réserve d'une appréciation des droits et attentes raisonnables des personnes concernées.
Lorsque les données personnelles n'ont pas été obtenues directement auprès de la personne concernée, Sonelay EI fournit les informations requises par la réglementation applicable dans le délai prévu, y compris, le cas échéant, au plus tard lors de la première communication avec cette personne, de la première divulgation des données, ou dans un délai d'un mois après leur obtention, sauf exception légale applicable.
Lorsqu'un client ou un utilisateur utilise un service logiciel Sonelay pour mener sa propre prospection, ce client ou utilisateur reste responsable de s'assurer que ses communications reposent sur une base légale appropriée, sont pertinentes pour la fonction professionnelle du destinataire lorsque requis, contiennent les informations nécessaires et offrent un moyen effectif de s'opposer à toute communication ultérieure.
6. Analyse automatisée et scoring
Certains services logiciels exploités par Sonelay peuvent utiliser des systèmes automatisés ou de l'intelligence artificielle pour organiser des informations professionnelles publiques, identifier des signaux commerciaux, produire des synthèses, classer des opportunités ou suggérer des approches.
Ces résultats sont des outils d'assistance. Ils ne sont pas destinés à prendre, à l'égard de personnes physiques, des décisions produisant des effets juridiques ou des effets significatifs similaires au sens de l'article 22 du RGPD.
Les résultats automatisés peuvent être incomplets ou incorrects et doivent être relus par l'utilisateur avant d'être exploités ou utilisés dans des communications externes.
7. La fourniture de vos données est-elle obligatoire ?
Certaines informations sont nécessaires pour répondre à une demande, créer ou sécuriser un compte, préparer une proposition, conclure ou exécuter un contrat, émettre une facture ou fournir un service demandé.
Lorsqu'une telle information est requise et n'est pas fournie, nous pouvons être dans l'impossibilité de traiter la demande concernée ou de fournir le service concerné.
Les informations qui ne sont pas nécessaires à ces finalités sont facultatives, sauf indication contraire au moment de la collecte.
8. Qui peut recevoir vos données personnelles ?
Les données personnelles ne sont accessibles que lorsque cela est raisonnablement nécessaire aux finalités décrites dans la présente Politique.
Les destinataires peuvent inclure :
- les personnes autorisées travaillant avec Sonelay EI qui ont besoin d'un accès pour la réalisation de projets, le support, l'administration, la finance, la sécurité ou l'exploitation ;
- les prestataires assurant l'hébergement, l'infrastructure cloud, les communications, l'envoi d'emails, l'authentification, le stockage, l'exploitation logicielle, la mesure d'audience, la planification ou d'autres fonctions techniques utilisées par Sonelay EI ;
- Stripe, lorsque des services de paiement, de gestion d'abonnement ou de facturation sont utilisés. Les informations de carte de paiement sont traitées via l'environnement de paiement de Stripe et Sonelay EI ne stocke pas les numéros complets de carte ;
- Meta, lorsqu'un pixel Meta ou une autre technologie de suivi Meta est utilisée et que l'utilisateur a fourni le consentement requis pour ce traitement ;
- des conseils professionnels tels qu'experts-comptables, avocats, assureurs ou auditeurs lorsque nécessaire ;
- les tribunaux, régulateurs, autorités répressives et autorités publiques lorsque la divulgation est requise par la loi ou nécessaire à la constatation, l'exercice ou la défense de droits.
Lorsqu'un prestataire traite des données personnelles pour notre compte en tant que sous-traitant, nous exigeons des engagements contractuels, de confidentialité et de sécurité appropriés, conformément à la réglementation applicable.
Nous ne donnons pas aux tiers un accès illimité aux données personnelles du simple fait qu'ils nous fournissent un service.
9. Transferts internationaux
Certains prestataires utilisés dans le cadre de notre site ou de nos services peuvent traiter des données personnelles dans des pays situés hors de France ou de l'Espace économique européen.
Lorsqu'un transfert de données personnelles hors de l'Espace économique européen requiert des garanties supplémentaires au titre du RGPD, le transfert est réalisé au moyen d'un mécanisme juridique applicable, tel qu'une décision d'adéquation de la Commission européenne, des clauses contractuelles types, ou une autre garantie valable reconnue par le droit applicable.
Vous pouvez nous contacter si vous souhaitez davantage d'informations sur les garanties applicables à un transfert particulier.
10. Combien de temps conservons-nous les données ?
Nous ne conservons pas les données personnelles indéfiniment. Les durées de conservation dépendent de la finalité du traitement et des obligations légales applicables.
| Catégorie | Règle de conservation habituelle |
|---|---|
| Demandes de contact et demandes de projet prospectives | Jusqu'à 3 ans à compter de la collecte ou du dernier contact significatif initié par le prospect, sauf si une relation contractuelle débute ou qu'une autre base légale impose une durée différente |
| Données personnelles utilisées par Sonelay EI pour la prospection B2B | Jusqu'à 3 ans à compter de la collecte ou du dernier contact initié par le prospect, sous réserve des droits d'opposition et de suppression applicables |
| Dossiers clients et contractuels | Pendant la durée de la relation contractuelle et, si nécessaire, jusqu'à 5 ans ensuite à des fins de preuve, de litiges et de constatation, exercice ou défense de droits, sauf autre durée légale applicable |
| Pièces comptables, factures et justificatifs comptables | 10 ans lorsque le droit comptable français l'exige |
| Informations d'abonnement marketing | Jusqu'au retrait du consentement, à l'annulation de l'abonnement ou tant que l'information n'est plus nécessaire à la finalité marketing licite concernée |
| Informations nécessaires pour enregistrer une opposition à la prospection commerciale | Conservées uniquement dans la mesure nécessaire pour garantir le respect continu de l'opposition ; l'autorité française recommande de conserver l'information nécessaire à cette fin pendant au moins 3 ans |
| Données de compte et de service | Pendant la durée nécessaire à la fourniture du compte ou du service, suivie uniquement de toute conservation limitée nécessaire à la sécurité, aux obligations légales, à la gestion des litiges ou à la suppression programmée des sauvegardes |
| Journaux techniques et de sécurité | Uniquement aussi longtemps que raisonnablement nécessaire pour sécuriser le service, enquêter sur les incidents, prévenir les abus et établir des preuves techniques pertinentes |
| Préférence de consentement ou de refus des cookies | La préférence est en principe respectée pendant environ 6 mois avant qu'un nouveau consentement ne soit demandé, sauf si une évolution du service ou des exigences applicables justifie de le demander plus tôt |
Les données peuvent être conservées plus longtemps lorsque la loi l'exige, lorsque cela est nécessaire à un litige ou une enquête en cours, ou requis pour la constatation, l'exercice ou la défense de droits en justice.
Une fois la durée de conservation applicable expirée, les données personnelles sont supprimées, archivées de manière sécurisée lorsque la loi l'exige, ou irréversiblement anonymisées.
11. Cookies et technologies similaires
Notre site peut utiliser des cookies et technologies similaires pour le fonctionnement technique, la sécurité, la gestion des préférences et, lorsque cela est autorisé, la mesure d'audience ou le marketing.
Technologies strictement nécessaires
Certaines technologies sont nécessaires pour fournir un service expressément demandé par l'utilisateur, maintenir la sécurité, mémoriser les choix de confidentialité, gérer les sessions ou prendre en charge un processus de paiement. Lorsque la loi le permet, ces technologies peuvent être utilisées sans consentement préalable.
Technologies non essentielles
La publicité, le suivi inter-sites, la personnalisation non essentielle et les autres technologies requérant un consentement ne sont pas destinés à être activés tant que vous n'avez pas fait un choix valable.
Le site inclut actuellement la technologie Meta Pixel à des fins de publicité et de mesure d'audience. Lorsque cette technologie requiert un consentement, elle doit rester inactive tant que le visiteur n'y a pas consenti.
Si vous refusez les cookies non essentiels, ce refus n'empêche pas l'accès au contenu principal du site.
Vous pouvez retirer ou modifier un choix de consentement à tout moment via le mécanisme de préférences cookies mis à disposition sur le site. Le retrait du consentement n'affecte pas la licéité du traitement effectué avant ce retrait.
Lorsque de nouvelles technologies de suivi non essentielles sont introduites, l'information présentée aux visiteurs et les contrôles cookies correspondants doivent être mis à jour en conséquence avant l'activation de ces technologies.
12. Paiements
Lorsque vous achetez un service, un abonnement logiciel ou une autre offre payante, le paiement peut être traité via Stripe.
Sonelay EI reçoit les informations nécessaires pour identifier et administrer la transaction, telles que le statut du paiement, le montant, la référence de transaction, le statut d'abonnement et les informations de facturation le cas échéant.
Les détails complets de carte de paiement sont saisis et traités dans l'environnement du prestataire de paiement et ne sont pas stockés par Sonelay EI.
Stripe peut traiter des informations pour l'exécution du paiement, la prévention de la fraude, la sécurité et le respect de ses propres obligations légales, conformément à sa documentation applicable.
13. Communications commerciales
Les communications administratives et liées au service, telles que les messages de compte, de sécurité, contractuels, de projet, de facturation ou de support, peuvent être envoyées lorsque nécessaire pour fournir un service demandé ou gérer notre relation.
Pour les communications commerciales adressées à des professionnels, Sonelay EI peut se fonder sur ses intérêts légitimes lorsque la communication est pertinente pour la fonction professionnelle du destinataire et que la loi applicable le permet. Les destinataires sont informés de manière appropriée et peuvent s'y opposer simplement et gratuitement.
Lorsque la loi applicable exige un consentement préalable pour les communications marketing, notamment certaines communications adressées à des personnes agissant hors d'un cadre professionnel, ces communications ne sont envoyées que lorsque le consentement nécessaire ou une autre exception légale applicable existe.
Vous pouvez vous opposer à tout moment à la prospection directe. Une fois que vous le faites, vos données personnelles ne sont plus traitées à cette fin de prospection directe.
14. Sécurité des données
Sonelay EI applique des mesures techniques et organisationnelles destinées à protéger les données personnelles contre la destruction accidentelle ou illicite, la perte, l'altération, la divulgation non autorisée, l'accès non autorisé et d'autres formes de mauvais usage.
Selon le système et le risque concernés, ces mesures peuvent inclure des connexions chiffrées, des contrôles d'accès, des mesures d'authentification, des permissions restreintes, la journalisation, les sauvegardes, la sécurité de l'infrastructure, la minimisation des données, la séparation des environnements et des garanties contractuelles avec les prestataires.
L'accès aux données personnelles est limité selon le besoin opérationnel et les permissions applicables au service concerné.
Aucun service connecté à Internet ne peut offrir une garantie absolue contre tout incident de sécurité possible. Notre responsabilité est donc d'appliquer et de maintenir des mesures appropriées à la nature des données, au service et aux risques concernés.
15. Vos droits
Sous réserve des conditions prévues par le RGPD et les autres lois applicables, vous pouvez exercer les droits suivants :
- le droit d'accès à vos données personnelles ;
- le droit de rectification des données inexactes ou incomplètes ;
- le droit de demander l'effacement des données personnelles lorsque applicable ;
- le droit de demander la limitation du traitement lorsque applicable ;
- le droit d'opposition au traitement fondé sur les intérêts légitimes ;
- le droit de vous opposer à tout moment au traitement à des fins de prospection directe ;
- le droit de retirer votre consentement à tout moment lorsque le traitement repose sur le consentement, sans affecter le traitement effectué avant le retrait ;
- le droit à la portabilité des données pour les traitements éligibles réalisés par des moyens automatisés sur la base du consentement ou d'un contrat ;
- le cas échéant, les droits relatifs aux décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou significatifs similaires.
Vous pouvez exercer vos droits en contactant : contact@vesoriastudio.com.
Merci de fournir suffisamment d'informations pour nous permettre d'identifier le traitement concerné. Nous ne demanderons des informations supplémentaires pour vérifier votre identité qu'en cas de doute raisonnable sur l'identité du demandeur.
Nous répondons sans retard injustifié et, en principe, dans un délai d'un mois à compter de la réception d'une demande valable. Lorsque la loi le permet, ce délai peut être prolongé de deux mois supplémentaires si la demande est particulièrement complexe ou nombreuse. Si une prolongation est nécessaire, nous vous en informons dans le délai initial d'un mois.
Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, l'autorité de contrôle est la Commission nationale de l'informatique et des libertés, connue sous le nom de CNIL.
16. Données personnelles relatives aux enfants
Le site et les services professionnels de Sonelay EI ne s'adressent pas aux enfants. Nous ne cherchons pas sciemment à collecter de données personnelles d'enfants via nos services professionnels.
Si vous estimez que des données personnelles relatives à un enfant nous ont été fournies de manière inappropriée, merci de nous contacter afin que nous puissions examiner la situation et prendre les mesures appropriées.
17. Sites et services tiers
Notre site ou nos services peuvent contenir des liens vers des sites ou services exploités par des tiers. Sonelay EI ne contrôle pas les traitements indépendants des services tiers que les utilisateurs choisissent de visiter en dehors de notre environnement.
Nous vous encourageons à consulter les informations de confidentialité fournies par le tiers concerné avant de lui communiquer des informations personnelles.
18. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité lorsque nos services, technologies, prestataires, traitements ou obligations légales évoluent.
La date affichée en haut de cette page identifie la dernière version. Lorsqu'une modification affecte sensiblement la façon dont les données personnelles sont traitées, nous fournissons des informations complémentaires lorsque la loi l'exige.
19. Contact
Pour toute question relative à la confidentialité, à l'utilisation des données personnelles ou à l'exercice de vos droits, merci de contacter :
Sonelay EI
9 rue des Cépages, Bâtiment A
33170 Gradignan, France
SIRET : 797 758 968 00011
contact@vesoriastudio.com
Privacy Policy
Last updated: 14 September 2026
Language: this English version is provided for convenience. The agreement is governed by French law; in the event of any discrepancy, the French version prevails.
At Sonelay, privacy is part of how we design and operate our services. This Privacy Policy explains, in clear terms, what personal data we process, why we process it, where it may come from, who may receive it, how long we keep it, and the rights available to you.
This Policy applies when you visit our website, contact us, request a proposal, become a client, use a Sonelay-operated client space or software service, subscribe to communications, interact with our support, or otherwise engage with Sonelay EI.
1. Who is responsible for your data?
For the processing activities described in this Policy where Sonelay EI determines why and how personal data is processed, the data controller is:
Sonelay EI
SIRET: 797 758 968 00011
9 rue des Cépages, Bâtiment A
33170 Gradignan, France
Email: contact@vesoriastudio.com
Website: sonelay.com
In some client projects or software services, Sonelay EI may process personal data solely on a client's documented instructions. In those cases, the client determines the purposes of the processing and acts as the data controller, while Sonelay EI acts as a processor within the meaning of the GDPR. The respective obligations are then governed by the applicable agreement and, where required, a data processing agreement.
2. What personal data do we process?
The personal data we process depends on your relationship with Sonelay EI. It may include:
- Identity data: first name, last name, professional role, company or organisation.
- Contact data: professional or personal email address, telephone number, business address and billing address where relevant.
- Project and enquiry data: information you provide about your company, project, objectives, requested services, existing website or product, technical requirements, deadlines and budget.
- Account data: account identifiers, settings, subscription information, access permissions and service preferences.
- Client relationship data: proposals, contracts, project documentation, deliverables, support requests, invoices, payment status and communications.
- Communication data: emails, messages, meeting information, support conversations and other correspondence exchanged with us.
- Technical and security data: IP address, browser and device information, operating system, language, timestamps, authentication events, logs and information reasonably necessary to operate and secure our services.
- Usage data: information concerning how our website or software services are used, where such collection is necessary for the service or has otherwise been lawfully authorised.
- Marketing preferences: subscriptions, consent choices, objections and communication preferences.
- Cookie and tracking information: identifiers and browsing information generated by cookies or similar technologies, subject to the rules and consent choices described below.
- Public professional information: where relevant to our professional services or software, information made publicly available in a professional context, such as a person's professional identity, position, company affiliation, business contact details, company website, public professional profile and information about the organisation they represent.
We seek to limit the information we process to what is relevant and reasonably necessary for the purpose concerned.
We do not intentionally request special categories of personal data, such as information relating to health, political opinions, religious beliefs, sexual orientation or biometric data, unless a specific service lawfully requires it. Please avoid providing such information unless it is genuinely necessary.
3. Where does the data come from?
Personal data may be obtained:
- directly from you when you contact us, complete a form, create an account, request a proposal, become a client, use our services or communicate with us;
- automatically from your device or browser when technically necessary to provide or secure the website or service;
- through cookies and similar technologies where their use is lawful and, where required, after your consent;
- from clients or authorised users who provide information to us as part of a service;
- from payment, communication and other service providers involved in your interaction with Sonelay EI;
- from publicly accessible professional sources, such as company websites, public professional directories, public business profiles and other publicly available business information, where relevant to legitimate business purposes.
4. Why do we process personal data?
| Purpose | Main legal basis |
|---|---|
| Responding to enquiries, understanding a project and preparing a proposal | Steps taken at your request before entering into a contract |
| Providing studio services, client spaces, software subscriptions, support and other requested services | Performance of a contract |
| Creating and administering user accounts and subscriptions | Performance of a contract and legitimate interests in operating the service |
| Issuing invoices, maintaining accounting records and meeting tax or regulatory requirements | Legal obligations |
| Preventing fraud, abuse, unauthorised access and security incidents | Legitimate interests in protecting Sonelay EI, its users, clients and systems |
| Maintaining, diagnosing and improving the reliability and performance of our services | Legitimate interests, where the processing does not require consent; consent where applicable to non-essential tracking technologies |
| Professional B2B prospecting concerning services relevant to a person's professional role | Legitimate interests, subject to applicable rules and the right to object |
| Consumer marketing or other communications for which prior consent is legally required | Consent, unless a specific legal exception applies |
| Non-essential advertising, personalisation or tracking technologies | Consent |
| Establishing, exercising or defending legal claims | Legitimate interests and, where applicable, legal obligations |
5. Public professional data and software-assisted prospecting
Certain Sonelay EI services may identify, organise or analyse business information obtained from publicly accessible professional sources.
This may include a professional's name, role, company affiliation, publicly available professional contact details, company website, business profile, public company information, source references and signals concerning the organisation's professional activity.
Such information is used for professional business development, qualification, research or prospecting purposes. Sonelay EI does not intentionally use private-life information for these purposes.
Where Sonelay EI determines the purposes and means of this processing, it relies on its legitimate interests in developing and operating professional services, identifying relevant business opportunities and enabling proportionate B2B prospecting, subject to an assessment of the rights and reasonable expectations of the persons concerned.
Where personal data has not been obtained directly from the person concerned, Sonelay EI provides the information required by applicable data protection law within the applicable timeframe, including, where required, no later than the first communication with that person, the first disclosure of the data, or one month after obtaining it, unless a lawful exception applies.
When a client or user uses a Sonelay software service to conduct its own prospecting, that client or user remains responsible for ensuring that its communications have an appropriate legal basis, are relevant to the recipient's professional role where required, contain the necessary information and provide an effective way to object to further communications.
6. Automated analysis and scoring
Some Sonelay-operated software services may use automated systems or artificial intelligence to organise publicly available business information, identify business signals, produce summaries, rank opportunities or suggest approaches.
These outputs are assistance tools. They are not intended to make decisions about individuals that produce legal effects or similarly significant effects within the meaning of Article 22 of the GDPR.
Automated outputs may be incomplete or incorrect and should be reviewed by the user before they are relied upon or used in external communications.
7. Is providing your data mandatory?
Some information is necessary to respond to a request, create or secure an account, prepare a proposal, conclude or perform a contract, issue an invoice or provide a requested service.
Where such information is required and is not provided, we may be unable to complete the relevant request or provide the relevant service.
Information that is not necessary for these purposes is optional unless otherwise stated at the point of collection.
8. Who may receive your personal data?
Personal data is accessible only where reasonably necessary for the purposes described in this Policy.
Recipients may include:
- authorised persons working with Sonelay EI who require access for project delivery, support, administration, finance, security or operations;
- service providers supporting hosting, cloud infrastructure, communications, email delivery, authentication, storage, software operations, analytics, scheduling or other technical functions used by Sonelay EI;
- Stripe, where payment processing, subscription management or billing services are used. Payment card information is processed through Stripe's payment environment and Sonelay EI does not store full payment card numbers;
- Meta, where Meta Pixel or another Meta tracking technology is used and the user has provided the consent required for that processing;
- professional advisers such as accountants, lawyers, insurers or auditors where necessary;
- courts, regulators, law enforcement bodies and public authorities where disclosure is required by law or is necessary for the establishment, exercise or defence of legal rights.
Where a service provider processes personal data on our behalf as a processor, we require appropriate contractual, confidentiality and security commitments in accordance with applicable data protection law.
We do not give third parties unrestricted access to personal data merely because they provide a service to us.
9. International transfers
Some service providers used in connection with our website or services may process personal data in countries outside France or the European Economic Area.
Where a transfer of personal data outside the European Economic Area requires additional safeguards under the GDPR, the transfer is made using an applicable legal mechanism, such as an adequacy decision adopted by the European Commission, Standard Contractual Clauses, or another valid safeguard recognised by applicable law.
You may contact us if you would like further information about the safeguards applicable to a particular transfer.
10. How long do we keep personal data?
We do not keep personal data indefinitely. Retention periods depend on why the data is processed and on applicable legal obligations.
| Category | Typical retention rule |
|---|---|
| Contact requests and prospective project enquiries | Up to 3 years from collection or from the last meaningful contact initiated by the prospect, unless a contractual relationship begins or another legal basis requires a different period |
| Personal data used by Sonelay EI for B2B prospecting | Up to 3 years from collection or from the last contact initiated by the prospect, subject to applicable opposition and deletion rights |
| Client and contractual records | For the duration of the contractual relationship and, where necessary, up to 5 years afterwards for evidence, disputes and the establishment, exercise or defence of legal claims, unless another statutory period applies |
| Accounting records, invoices and supporting accounting documents | 10 years where required by French accounting law |
| Marketing subscription information | Until consent is withdrawn, the subscription is cancelled or the information is no longer required for the relevant lawful marketing purpose |
| Information necessary to record an objection to commercial prospecting | Kept only as necessary to ensure that the objection continues to be respected; the French supervisory authority recommends retaining the information necessary for this purpose for at least 3 years |
| Account and service data | For the period necessary to provide the account or service, followed only by any limited retention necessary for security, legal obligations, dispute management or scheduled backup deletion |
| Security and technical logs | Only for as long as reasonably necessary to secure the service, investigate incidents, prevent abuse and establish relevant technical evidence |
| Cookie consent or refusal preference | The preference is generally respected for approximately 6 months before consent is requested again, unless a change in the service or applicable requirements justifies asking sooner |
Data may be retained for a longer period where required by law, necessary for an ongoing dispute or investigation, or required for the establishment, exercise or defence of legal claims.
Once the applicable retention period expires, personal data is deleted, securely archived where legally required, or irreversibly anonymised.
11. Cookies and similar technologies
Our website may use cookies and similar technologies for technical operation, security, preference management and, where authorised, audience measurement or marketing.
Strictly necessary technologies
Some technologies are necessary to provide a service expressly requested by the user, maintain security, remember privacy choices, manage sessions or support a payment process. Where the law permits, these technologies may be used without prior consent.
Non-essential technologies
Advertising, cross-site tracking, non-essential personalisation and other technologies requiring consent are not intended to be activated until you have made a valid choice.
The website currently includes Meta Pixel technology for advertising and audience measurement purposes. Where this technology requires consent, it must remain inactive unless and until the visitor has consented to its use.
If you refuse non-essential cookies, refusing them does not prevent access to the main content of the website.
You may withdraw or change a consent choice at any time through the cookie preference mechanism made available on the website. Withdrawing consent does not affect the lawfulness of processing carried out before the withdrawal.
When new non-essential tracking technologies are introduced, the information presented to visitors and the relevant cookie controls should be updated accordingly before those technologies are activated.
12. Payments
Where you purchase a service, software subscription or other paid offering, payment may be processed through Stripe.
Sonelay EI receives the information necessary to identify and administer the transaction, such as payment status, amount, transaction reference, subscription status and billing information where applicable.
Full payment card details are entered into and processed through the payment provider's environment and are not stored by Sonelay EI.
Stripe may process information for payment execution, fraud prevention, security and compliance with its own legal obligations in accordance with its applicable documentation.
13. Commercial communications
Administrative and service-related communications, such as account, security, contractual, project, billing or support messages, may be sent where necessary to provide a requested service or manage our relationship with you.
For commercial communications directed to professionals, Sonelay EI may rely on legitimate interests where the communication is relevant to the recipient's professional role and applicable law permits such processing. Recipients are informed appropriately and can object simply and free of charge.
Where applicable law requires prior consent for marketing communications, including in particular certain communications directed to individuals acting outside a professional context, such communications are sent only where the necessary consent or another applicable legal exception exists.
You may object to direct marketing at any time. Once you do so, your personal data will no longer be processed for that direct marketing purpose.
14. Data security
Sonelay EI applies technical and organisational measures designed to protect personal data against accidental or unlawful destruction, loss, alteration, unauthorised disclosure, unauthorised access and other forms of misuse.
Depending on the system and risk involved, these measures may include encrypted connections, access controls, authentication measures, restricted permissions, logging, backups, infrastructure security, data minimisation, separation of environments and contractual safeguards with service providers.
Access to personal data is limited according to operational need and the permissions applicable to the relevant service.
No internet-connected service can provide an absolute guarantee against every possible security incident. Our responsibility is therefore to apply and maintain measures appropriate to the nature of the data, the service and the risks involved.
15. Your rights
Subject to the conditions provided by the GDPR and other applicable law, you may exercise the following rights:
- the right to access your personal data;
- the right to correct inaccurate or incomplete personal data;
- the right to request deletion of personal data where applicable;
- the right to request restriction of processing where applicable;
- the right to object to processing based on legitimate interests;
- the right to object at any time to processing for direct marketing;
- the right to withdraw consent at any time where processing is based on consent, without affecting processing carried out before withdrawal;
- the right to data portability for eligible processing carried out by automated means on the basis of consent or a contract;
- where applicable, rights relating to decisions based solely on automated processing that produce legal or similarly significant effects.
You can exercise your rights by contacting: contact@vesoriastudio.com.
Please provide enough information for us to identify the processing concerned. We will only request additional information to verify your identity where there are reasonable doubts about the identity of the person making the request.
We respond without undue delay and, in principle, within one month of receiving a valid request. Where permitted by law, this period may be extended for a further two months if the request is particularly complex or numerous. If an extension is necessary, we will inform you within the initial one-month period.
You also have the right to lodge a complaint with the competent supervisory authority. In France, the supervisory authority is the Commission nationale de l'informatique et des libertés, commonly known as the CNIL.
16. Personal data relating to children
Sonelay EI's website and professional services are not directed at children. We do not knowingly seek to collect children's personal data through our professional services.
If you believe that personal data relating to a child has been provided to us inappropriately, please contact us so that we can review the situation and take appropriate action.
17. Third-party websites and services
Our website or services may contain links to websites or services operated by third parties. Sonelay EI does not control the independent processing activities of third-party services that users choose to visit outside our environment.
We encourage you to review the privacy information provided by the relevant third party before providing personal information to it.
18. Changes to this Privacy Policy
We may update this Privacy Policy when our services, technologies, providers, processing activities or legal obligations change.
The date displayed at the top of this page identifies the latest version. Where a change materially affects how personal data is processed, we will provide additional information where required by law.
19. Contact
For questions about privacy, the use of personal data, or the exercise of your rights, please contact:
Sonelay EI
9 rue des Cépages, Bâtiment A
33170 Gradignan, France
SIRET: 797 758 968 00011
contact@vesoriastudio.com