隐私政策
Sonize 如何处理账户、音乐、活动、设备、计费及支持数据。
· 2026-09-15.1
作准版本:English。译本与作准版本不一致的,以作准版本为准。
数据控制者与联系方式
本政策所述个人数据的控制者为 SONIZE (Société par actions simplifiée (SAS)),地址 5 rue Jean-Marie David, 35740 Pacé, France,注册号 SIREN 107390304, SIRET 10739030400015, RCS Rennes 107390304, RNE 107390304。隐私相关咨询、权利行使请求及投诉请发送至 privacy@sonize.io,或通过账户设置中的隐私控制项提交。Sonize 未指定数据保护官;privacy@sonize.io 可直达负责数据保护的人员,且该邮箱有人查收。发布者完整的登记信息,包括注册资本和出版负责人,载于《法律声明》。
我们处理的个人数据
根据所使用的功能,我们处理账户及个人资料数据;身份验证、通行密钥、会话、设备及安全数据;提示词、歌词、上传或生成的媒体及语音样本;活动、来宾问卷及协作数据;评论、互动、播放列表及安全举报;购买及计费标识符;通知偏好及送达数据;支持、著作权及隐私权请求;以及运行日志。
在网页端,我们还会收到错误和崩溃报告——异常信息、发生该异常的页面、浏览器和设备类型,以及请求来源的 IP 地址——这些信息发送给我们的分析受托处理方,以便发现并修复出问题的页面;《Cookie 政策》对此有详细说明。仅在您接受分析类 Cookie 的情况下,我们还会收到产品使用事件、点击与滚动分布图,以及您本次会话的会话回放:内容为页面布局和您点击的位置,所有文字和所有表单字段均被遮蔽,图片和媒体一概排除,《Cookie 政策》对此有详细说明。若您拒绝分析类 Cookie,我们仍会对访问本身进行计数——哪些页面被浏览、加载有多快——其中不含任何来自您设备的标识符,也不会存储您的 IP 地址;《Cookie 政策》对此有详细说明,您可以通过 privacy@sonize.io 提出反对。支付卡信息在支付服务提供商处填写,Sonize 不予存储。
如果活动组织者或来宾将您指定为活动所围绕的人物,我们会从该人士而非您本人处收到您的姓名,以及其提供的关于您的回忆或问卷答案。我们依据组织者的合同及我们的正当利益,用这些数据制作所请求的活动歌曲并保护服务,且仅向获授权的活动协作者及完成该请求所需的获准生成服务提供商披露。源材料在12个月后删除,所生成的活动歌曲在24个月后删除,但接收者保留或适用法定保全的除外。您可通过 privacy@sonize.io 行使下述权利。
处理目的与法律依据
在履行合同所必需的范围内,我们为创建和管理账户、提供所请求的音乐及活动功能、提供支持并管理付费服务而处理数据。对于安全、反欺诈、服务可靠性、有限的产品度量及内容审核数据,我们在权衡上述利益与用户权利后,基于正当利益予以处理。对于会计、消费者、著作权、监管及合法请求记录,我们为遵守法律义务或为确立、行使或抗辩法律主张而处理。可选的分析与营销数据仅依据收集时所呈现的同意或其他合法依据处理,且同意可以撤回。在您同意接收我们的公告后,我们会衡量其效果:其中的链接会经由我们自有域名上的跳转以便统计点击,并且仅在我们启用的情况下,一个单像素图片会记录该邮件已被打开。两者均仅与该次发送相关联,都不会用于对您进行画像,撤回营销同意即会随邮件一同终止。
其中部分数据必须由您提供。订立合同需要电子邮箱,以及密码或已关联的登录方式之一:没有这些便无法创建账户。履行付费订单以及开具会计法律要求我们保存的发票需要计费和税务标识符:没有这些便无法完成购买。其余一切均为自愿——显示名称、头像、语音样本、问卷回答、分析同意——拒绝提供只会使您失去相应功能。
已连接的音乐账户
连接音乐账户是可选的。连接 YouTube Music、Spotify 或 Apple Music 后,Sonize 会收到授权令牌、该服务提供的账户或频道标识及显示名称,以及匹配歌曲和保存您所请求播放列表所需的曲库信息。我们对存储的授权令牌进行加密;Sonize 不会收到您的音乐服务密码。您的连接信息和保存历史仅能通过您自己的 Sonize 登录访问,其他工作区成员无法访问。
我们使用这些信息维持连接、匹配歌曲、展示结果供您核对,并仅在您确认后创建播放列表。我们会向所选服务发送该操作所需的搜索词和播放列表详情。Sonize 及其基础设施供应商为提供您请求的连接和保存功能处理这些信息;音乐服务根据其自身条款和隐私政策处理信息。从已连接音乐服务获取的数据绝不会用于训练 AI 模型。
匹配结果的核对有效期为 24 小时。提供商的匹配元数据以及已保存播放列表的标识符和链接在保存请求发出 30 天后到期,并通过定期清理删除。故障期间清理可能延迟。连接保持有效期间,其身份信息会定期刷新。请在播放列表的“保存到您的音乐服务”部分断开连接,以停止未来访问,并立即删除 Sonize 存储的授权令牌、连接身份信息、提供商匹配元数据和播放列表链接。原始 Sonize 播放列表和已到期保存的记录可能按照一般账户保留规则继续保留。已在音乐服务中创建的播放列表仍会保留,请在该服务中管理或删除。
YouTube Music 连接使用 YouTube API Services。Google 的处理适用 Google 隐私政策:https://policies.google.com/privacy。您也可以在 Google 权限设置中撤销 Sonize 的访问权限:https://security.google.com/settings/security/permissions。如有问题或删除请求,请联系 privacy@sonize.io。
如我们的服务条款所述,Spotify 是本隐私政策的受益人。
接收方与受托处理方
获授权的 Sonize 人员及账户协作者仅获得其职责所需的数据。基础设施、存储、电子邮件、推送、支付、应用商店、分析、身份验证、AI、转写及音乐生成服务提供商仅获得所请求功能所需的最少数据。现行核准名录、处理目的、数据类别及处理地点公布于“分包处理方”文件中。
跨境传输
当个人数据被传输至其来源国境外时,Sonize 采用核准处理方名录中就该接收方所记录的传输机制,例如充分性认定,或在必要时辅以补充措施的标准合同条款。服务提供商在其合同及传输审查获得核准前,不会在生产环境中启用。
保存期限
您的账户和个人资料数据、歌曲库、生成这些歌曲的提示词与歌词、您上传或生成的媒体、您的播放列表、评论及社交关系,在您的账户存续期间予以保存,并在账户注销时删除或匿名化。经确认的删除在您确认后 72 小时执行,Sonize 会完成该删除,并就持有副本的每一受托处理方跟进至 30 天的期限。哪些内容会留存及其原因,载于《账户删除》文件。
其余数据各有其期限。已过期的一次性身份验证状态立即删除,已撤销会话的元数据于 30 天后删除。来宾联系数据于活动结束 90 天后清理;问卷和活动留言墙数据于 12 个月后清理;活动歌曲和播放分析数据于 24 个月后清理;已过期的礼物接收人数据于 90 天后清理;已处理的投递任务于 14 天后清理,开发环境本地邮件文件于 7 天后清理;支持与联系请求于 3 年后清理;著作权举报自收到之日起保存 6 年。口述简报音频仅在转写期间保留于内存,随后即被丢弃;Sonize 不会创建可重复使用的声音档案。
法律要求我们保存的记录会比账户存续更久:发票和会计凭证按卖方所在国的法定期限保存(在法国为商法典第 L123-22 条规定的 10 年),欺诈、安全、审核、著作权及安保证据按适用的时效期间保存。这些记录仅限确有需要的人员访问,任何因保全令而中止的删除,均记录案卷编号、范围和复核日期。
产品分析事件是我们无法自行决定保留期限的一类数据,因此如实说明。它们在 PostHog 保存的时长取决于我们组织所属方案附带的保留权限,目前为 84 个月。PostHog 于 2026 年 9 月 9 日确认:该数值由方案决定,我们无法设置;没有任何自助方案提供更短的期限;其提供的执行标记只是让查询不再返回较早的事件,而非将其删除。因此我们收紧的是数据范围而非期限:这些事件只包含化名标识符和技术元数据,绝不包含您的歌词、提示词、上传的媒体或支付信息。撤回分析同意即停止采集,删除请求也会像对待其他受托处理方一样传达至 PostHog。会话回放另有独立设置,30 天后删除。
您的隐私权利
根据您所在地区及所涉处理活动,您可能享有知悉或访问数据、更正数据、删除数据、限制或反对处理、获取可携数据、撤回同意、拒绝受规制的出售、共享、定向广告或用户画像、委托授权代理人以及对拒绝决定提出申诉的权利。Sonize 不出售个人数据。请使用隐私控制项或提交权利请求;我们将核实身份,并按适用期限跟进请求,该期限依《通用数据保护条例》第 12 条第 3 款为自收到之日起一个月,对复杂请求可再延长两个月,但须在第一个月内告知您。Sonize 的主导监管机构为法国国家信息与自由委员会(CNIL,3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France,www.cnil.fr),您可以向其投诉;您也可以向您居住国或据称发生违法行为所在地的监管机构投诉,向监管机构投诉并不妨碍您向法院起诉。
儿童
Sonize 账户注册仅限年满 18 周岁的人士。目前不存在儿童账户或基于监护人同意的注册途径。如我们得知不符合条件的儿童创建了账户,请联系 privacy@sonize.io,以便对相关数据进行审查和删除。
安全、事件与自动化处理
Sonize 采用传输中及静态加密、最小权限访问、按租户强制的行级安全、凭据哈希、速率限制、审计记录及受监控的备份。安全事件将被评估,并在适用法律要求时通知监管机构及受影响人员。自动化系统可协助内容安全与欺诈检测,但账户处罚及隐私权请求的拒绝不会在缺少人工复核途径的情况下仅由自动化作出。