Sonize privacy@sonize.io

Unterauftragsverarbeiter

Die genehmigten Kategorien von Dritten, die für den Betrieb von Sonize eingesetzt werden.

· 2026-09-15.1

Maßgebliche Fassung: English. Weicht eine Übersetzung von der maßgeblichen Fassung ab, gilt die maßgebliche Fassung.

Inhaltsverzeichnis
  1. Funktionsweise dieses Verzeichnisses
  2. Kerninfrastruktur und Zustellung
  3. Zahlungen, Identität und App-Stores
  4. Produktanalyse und Fehlerberichte
  5. KI, Transkription und Musikrendering
  6. Änderungen und Widerspruch

Funktionsweise dieses Verzeichnisses

Nur Anbieter, die für die aktuelle produktive rechtliche Freigabe genehmigt sind, dürfen personenbezogene Daten erhalten. Die Aktivierung setzt einen dokumentierten Zweck, Datenkategorien, Verarbeitungsorte, Aufbewahrungsanweisungen, einen Vertrag, eine Sicherheitsprüfung und erforderlichenfalls eine Bewertung der internationalen Übermittlung voraus. Konfigurierte, aber inaktive Integrationen sind keine Unterauftragsverarbeiter, solange sie keine produktiven personenbezogenen Daten erhalten.

Kerninfrastruktur und Zustellung

Microsoft Azure stellt Anwendungsrechenleistung, die PostgreSQL-Datenbank, die Container-Registry, die Schlüsselverwaltung und den Objektspeicher für Observability bereit. Cloudflare stellt DNS, Edge-Sicherheit/CDN und R2-Medienspeicher bereit. Resend stellt E-Mails zu und verarbeitet Rückläufer- oder Beschwerdeereignisse. Expo übernimmt die Push-Zustellung, wenn Benachrichtigungen aktiviert sind. Diese Anbieter erhalten Dienst-, Netzwerk-, Empfänger-, Gerätetoken-, Medien- oder Betriebsdaten nur, soweit dies für diese Funktionen erforderlich ist.

Zahlungen, Identität und App-Stores

Stripe verarbeitet Bezahlvorgänge, Abonnements, Rechnungen, Erstattungen, Steuer- und Connected-Account-Abläufe; Zahlungskartendaten werden von Stripe erhoben. Google verarbeitet die Google-Anmeldung, sofern diese gewählt wird. Apple und Google verarbeiten die Verbreitung nativer Apps und die Prüfung von In-App-Käufen im Rahmen ihrer jeweiligen Plattformrollen.

Produktanalyse und Fehlerberichte

PostHog verarbeitet Produktanalyse und Fehlerberichte für Sonize auf seinem Host in der Europäischen Union, eu.i.posthog.com, auf Grundlage eines Auftragsverarbeitungsvertrags; die EU-Standardvertragsklauseln decken den Supportzugriff ab, den das US-Personal auf diesen Host haben kann. PostHog erhält eine pseudonyme Nutzerkennung, die Kontokennung, Produktereignisse wie Seiten- und Bildschirmaufrufe, Funktionsnutzung und Web-Vitals-Messwerte, Geräte- und Sitzungsmetadaten, unbehandelte Web-Fehler einschließlich der IP-Adresse, von der die Anfrage kam, und — nur wenn Sie in Analyse und Diagnose eingewilligt haben — Fehlerberichte von Mobilgeräten und TV. Haben Sie in die Analyse eingewilligt, erhält PostHog zusätzlich für einen Stichprobenanteil der Sitzungen eine Sitzungswiedergabe, maskiert wie in der Cookie-Richtlinie beschrieben, und bewahrt sie 30 Tage auf.

Sonize sendet PostHog außerdem von den eigenen Servern Kauf- und Rendering-Ereignisse, sobald ein Stripe-Webhook oder ein geprüfter App-Store- oder Google-Play-Beleg eingeht. Kein Browser kann diese Ereignisse beobachten; diese Erfassung ist deshalb nicht einwilligungspflichtig, sondern beruht auf dem in der Datenschutzerklärung erklärten berechtigten Interesse an Produkt- und Umsatzmessung und umfasst Kennungen und Beträge, keine Zahlungsdaten.

PostHog ist der einzige von Sonize eingesetzte Messdienstleister. Derzeit wird kein Werbe- oder Retargeting-Tag geladen. Schreiben Sie an privacy@sonize.io, um die für Ihre Version geltenden Messkontrollen zu erfahren.

KI, Transkription und Musikrendering

Das aktive, genehmigte KI-Verzeichnis kann Prompts, aus Fragebögen abgeleitete Songtexte, für die Transkription angeforderte Audiodaten, Anweisungen für Coverbilder, Embeddings und Ausgabemetadaten für die ausgewählte Arbeitslast an Google Gemini oder OpenAI weiterleiten. Ist Google Cloud Lyria für eine Anfrage aktiv, erhält der Dienst den Titel, die Songtexte, Stilanweisungen, Generierungseinstellungen und die erforderlichen Medien, um einen Song zu rendern. Kein Anbieter in der aktiven Routing-Kette verwendet Ihre Prompts, Songtexte oder gerenderten Songs, um eigene Modelle zu trainieren: Die kostenpflichtigen API-Bedingungen von Google Gemini und OpenAI schließen API-Inhalte vom Modelltraining aus. Andere genehmigte Musikanbieter dürfen nur eingesetzt werden, wenn sie in der produktiven Routing-Konfiguration aufgeführt sind. Inaktive Ausweichintegrationen erhalten keine produktiven personenbezogenen Daten. Wenden Sie sich an privacy@sonize.io, um die juristische Person, den Standort und den Übermittlungsmechanismus zu erfahren, die für den bei einer bestimmten Anfrage genutzten Anbieter dokumentiert sind.

Änderungen und Widerspruch

Wesentliche Änderungen bei Auftragsverarbeitern werden vor der Aktivierung veröffentlicht, soweit dies möglich ist, und vertraglich vorgeschriebene Mitteilungen werden an betroffene Geschäftskunden versandt. Fragen oder Widersprüche können an privacy@sonize.io gesendet werden. Kann ein Widerspruch nicht ausgeräumt werden, können verfügbare Abhilfen darin bestehen, die betroffene optionale Funktion zu deaktivieren oder das Konto zu schließen, ohne dass gesetzliche Rechte verloren gehen.