Sonize privacy@sonize.io

Sub-responsabili

Le categorie approvate di terzi utilizzate per far funzionare Sonize.

· 2026-09-15.1

Versione che fa fede: English. In caso di difformità tra una traduzione e la versione che fa fede, prevale quest’ultima.

Indice
  1. Come funziona questo registro
  2. Infrastruttura principale e consegna
  3. Pagamenti, identità e app store
  4. Analisi di prodotto e segnalazione degli errori
  5. IA, trascrizione e rendering musicale
  6. Modifiche e opposizioni

Come funziona questo registro

Solo i fornitori approvati per la versione legale di produzione vigente possono ricevere dati personali. L’attivazione richiede una finalità registrata, le categorie di dati, i luoghi di trattamento, le istruzioni di conservazione, un contratto, un esame di sicurezza e, ove necessario, una valutazione dei trasferimenti internazionali. Le integrazioni configurate ma inattive non sono sub-responsabili finché non ricevono dati personali di produzione.

Infrastruttura principale e consegna

Microsoft Azure fornisce la capacità di calcolo dell’applicazione, il database PostgreSQL, il registro dei container, la gestione delle chiavi e l’archiviazione a oggetti per l’osservabilità. Cloudflare fornisce DNS, sicurezza edge/CDN e archiviazione multimediale R2. Resend consegna le e-mail e tratta gli eventi di mancato recapito o di reclamo. Expo fornisce la consegna delle notifiche push quando queste sono attive. Tali fornitori ricevono dati di servizio, di rete, del destinatario, del token del dispositivo, multimediali od operativi solo nella misura necessaria a tali funzioni.

Pagamenti, identità e app store

Stripe tratta il pagamento, gli abbonamenti, le fatture, i rimborsi, le imposte e i flussi dei conti collegati; i dati delle carte di pagamento sono raccolti da Stripe. Google tratta l’accesso con Google quando viene scelto. Apple e Google trattano la distribuzione delle app native e la verifica degli acquisti in-app secondo i rispettivi ruoli di piattaforma.

Analisi di prodotto e segnalazione degli errori

PostHog tratta l’analisi di prodotto e la segnalazione degli errori per Sonize sul proprio host dell’Unione europea, eu.i.posthog.com, in forza di un contratto di responsabile del trattamento; le clausole contrattuali tipo dell’UE coprono l’accesso di supporto che il suo personale negli Stati Uniti può avere a tale host. Riceve un identificativo utente pseudonimo, l’identificativo dell’account, eventi di prodotto quali pagine e schermate visualizzate, uso delle funzioni e metriche web vitals, metadati di dispositivo e di sessione, errori web non gestiti compreso l’indirizzo IP da cui è giunta la richiesta e — solo se hai accettato l’analisi e la diagnostica — segnalazioni di errore da dispositivi mobili e TV. Se hai accettato l’analisi, PostHog riceve inoltre, per una quota campionata delle sessioni, una riproduzione di sessione mascherata come descritto nell’Informativa sui cookie, e la conserva 30 giorni.

Sonize invia inoltre a PostHog, dai propri server, gli eventi di acquisto e di generazione alla ricezione di un webhook Stripe o di una ricevuta App Store o Google Play verificata. Nessun browser può osservare tali eventi: questa raccolta non è quindi subordinata al consenso, si fonda sul legittimo interesse alla misurazione del prodotto e dei ricavi dichiarato nell’Informativa privacy e riguarda identificativi e importi, non dati di pagamento.

PostHog è l’unico responsabile della misurazione utilizzato da Sonize. Attualmente non viene caricato alcun tag pubblicitario o di retargeting. Scrivi a privacy@sonize.io per conoscere i controlli di misurazione applicabili alla versione che stai usando.

IA, trascrizione e rendering musicale

Il registro IA attivo e approvato può inoltrare prompt, testi derivati dai questionari, audio richiesto per la trascrizione, istruzioni per la copertina, embedding e metadati di output a Google Gemini o OpenAI per il carico di lavoro selezionato. Quando sono attivi per una richiesta, Google Cloud Lyria riceve il titolo, il testo e le istruzioni di stile, le impostazioni di generazione e i contenuti multimediali necessari per il rendering di un brano. Nessun fornitore della catena di instradamento attiva utilizza i tuoi prompt, testi o brani generati per addestrare i propri modelli: le condizioni a pagamento delle API di Google Gemini e OpenAI escludono i contenuti API dall’addestramento dei modelli. Altri fornitori musicali approvati possono essere utilizzati solo se elencati nella configurazione di instradamento di produzione. Le integrazioni di riserva inattive non ricevono dati personali di produzione. Scrivi a privacy@sonize.io per conoscere l’entità giuridica, il luogo e il meccanismo di trasferimento registrati per il fornitore utilizzato per una specifica richiesta.

Modifiche e opposizioni

Le modifiche sostanziali dei responsabili sono pubblicate prima dell’attivazione quando possibile e le comunicazioni previste dal contratto sono inviate ai clienti business interessati. Domande od opposizioni possono essere inviate a privacy@sonize.io. Se un’opposizione non può essere risolta, i rimedi disponibili possono comprendere la disattivazione della funzione facoltativa interessata o la chiusura dell’account senza perdita dei diritti di legge.