Subencargados
Las categorías aprobadas de terceros utilizadas para operar Sonize.
· 2026-09-15.1
Versión auténtica: English. Si una traducción difiere de la versión auténtica, prevalecerá la versión auténtica.
Índice
Cómo funciona este registro
Solo los proveedores aprobados para la versión legal de producción vigente pueden recibir datos personales. La activación exige un fin registrado, categorías de datos, lugares de tratamiento, instrucciones de conservación, contrato, revisión de seguridad y, cuando proceda, evaluación de transferencias internacionales. Las integraciones configuradas pero inactivas no son subencargados mientras no reciban datos personales de producción.
Infraestructura principal y entrega
Microsoft Azure proporciona la computación de la aplicación, la base de datos PostgreSQL, el registro de contenedores, la gestión de claves y el almacenamiento de objetos de observabilidad. Cloudflare proporciona DNS, seguridad de borde/CDN y almacenamiento multimedia R2. Resend entrega el correo electrónico y trata los eventos de rebote o de queja. Expo presta la entrega de notificaciones push cuando estas están activadas. Estos proveedores reciben datos de servicio, de red, de destinatario, de token de dispositivo, multimedia u operativos únicamente en la medida necesaria para esas funciones.
Pagos, identidad y tiendas de aplicaciones
Stripe trata el proceso de pago, las suscripciones, las facturas, los reembolsos, los impuestos y los flujos de cuentas conectadas; los datos de tarjetas de pago los recoge Stripe. Google trata el inicio de sesión con Google cuando se elige. Apple y Google tratan la distribución de aplicaciones nativas y la verificación de compras dentro de la aplicación conforme a sus respectivas funciones de plataforma.
Analítica de producto e informe de errores
PostHog trata la analítica de producto y el informe de errores para Sonize en su servidor de la Unión Europea, eu.i.posthog.com, al amparo de un contrato de encargo del tratamiento; las cláusulas contractuales tipo de la UE cubren el acceso de soporte que su personal en Estados Unidos pueda tener a ese servidor. Recibe un identificador de usuario seudonimizado, el identificador de la cuenta, eventos de producto como páginas y pantallas vistas, uso de funciones y métricas web vitals, metadatos de dispositivo y sesión, errores web no controlados incluida la dirección IP desde la que llegó la solicitud y, únicamente si ha aceptado la analítica y los diagnósticos, informes de error de dispositivos móviles y TV. Si ha aceptado la analítica, PostHog recibe además, para una parte muestreada de las sesiones, una repetición de sesión enmascarada en los términos que detalla la Política de cookies, y la conserva 30 días.
Sonize envía además a PostHog, desde sus propios servidores, eventos de compra y de generación al recibir un webhook de Stripe o un recibo verificado de App Store o Google Play. Ningún navegador puede observar esos eventos, de modo que esa captura no está sujeta a consentimiento: se basa en el interés legítimo de medición de producto e ingresos declarado en la Política de privacidad, e incluye identificadores e importes, no datos de pago.
PostHog es el único encargado de medición utilizado por Sonize. Actualmente no se carga ninguna etiqueta publicitaria ni de retargeting. Escriba a privacy@sonize.io para conocer los controles de medición aplicables a la versión que utiliza.
IA, transcripción y renderizado musical
El registro de IA activo y aprobado puede enviar instrucciones, letras derivadas de cuestionarios, audio solicitado para transcripción, indicaciones de portada, incrustaciones (embeddings) y metadatos de salida a Google Gemini o a OpenAI para la carga de trabajo seleccionada. Cuando están activos para una solicitud, Google Cloud Lyria recibe el título, la letra y las indicaciones de estilo, los ajustes de generación y los medios necesarios para renderizar una canción. Ningún proveedor de la cadena de enrutamiento activa utiliza tus instrucciones, letras o canciones renderizadas para entrenar sus propios modelos: las condiciones de pago de las API de Google Gemini y OpenAI excluyen el contenido de la API del entrenamiento de modelos. Otros proveedores musicales aprobados solo pueden utilizarse cuando figuren en la configuración de enrutamiento de producción. Las integraciones de reserva inactivas no reciben datos personales de producción. Escriba a privacy@sonize.io para conocer la entidad jurídica, la ubicación y el mecanismo de transferencia registrados para el proveedor utilizado en una solicitud concreta.
Cambios y objeciones
Los cambios sustanciales de encargados se publican antes de su activación cuando es posible y se envían las notificaciones contractualmente exigidas a los clientes empresariales afectados. Las preguntas u objeciones pueden enviarse a privacy@sonize.io. Si una objeción no puede resolverse, las soluciones disponibles pueden incluir desactivar la función opcional afectada o cerrar la cuenta sin pérdida de derechos legales.