Subcontratantes
As categorias aprovadas de terceiros utilizadas para operar o Sonize.
· 2026-09-15.1
Versão que faz fé: English. Se uma tradução divergir da versão que faz fé, prevalece esta última.
Índice
Como funciona este registo
Apenas os fornecedores aprovados para a versão legal de produção em vigor podem receber dados pessoais. A ativação exige uma finalidade registada, categorias de dados, locais de tratamento, instruções de conservação, contrato, análise de segurança e, quando necessário, avaliação de transferências internacionais. As integrações configuradas mas inativas não são subcontratantes enquanto não receberem dados pessoais de produção.
Infraestrutura principal e entrega
A Microsoft Azure fornece a capacidade de computação da aplicação, a base de dados PostgreSQL, o registo de contentores, a gestão de chaves e o armazenamento de objetos de observabilidade. A Cloudflare fornece DNS, segurança de extremidade/CDN e armazenamento multimédia R2. A Resend entrega correio eletrónico e trata eventos de devolução ou de reclamação. A Expo assegura a entrega de notificações push quando estas estão ativas. Estes fornecedores recebem dados de serviço, de rede, de destinatário, de token de dispositivo, multimédia ou operacionais apenas na medida necessária a essas funções.
Pagamentos, identidade e lojas de aplicações
A Stripe trata o pagamento, as subscrições, as faturas, os reembolsos, os impostos e os fluxos de contas ligadas; os dados dos cartões de pagamento são recolhidos pela Stripe. A Google trata o início de sessão com Google quando escolhido. A Apple e a Google tratam a distribuição de aplicações nativas e a verificação de compras na aplicação no âmbito das respetivas funções de plataforma.
Análise de produto e comunicação de erros
O PostHog trata a análise de produto e a comunicação de erros para o Sonize no seu servidor da União Europeia, eu.i.posthog.com, ao abrigo de um contrato de subcontratação; as cláusulas contratuais-tipo da UE cobrem o acesso de apoio que o seu pessoal nos Estados Unidos possa ter a esse servidor. Recebe um identificador de utilizador pseudonimizado, o identificador da conta, eventos de produto como páginas e ecrãs vistos, utilização de funcionalidades e métricas web vitals, metadados de dispositivo e de sessão, erros Web não tratados incluindo o endereço IP de onde veio o pedido e — apenas se tiver aceitado a análise e os diagnósticos — relatórios de erro de dispositivos móveis e TV. Se tiver aceitado a análise, o PostHog recebe ainda, para uma parte amostrada das sessões, uma repetição de sessão mascarada nos termos descritos na Política de cookies, e conserva-a 30 dias.
O Sonize envia ainda ao PostHog, a partir dos seus próprios servidores, eventos de compra e de geração, ao receber um webhook do Stripe ou um recibo verificado da App Store ou do Google Play. Nenhum navegador consegue observar esses eventos, pelo que essa recolha não depende de consentimento: assenta no interesse legítimo de medição do produto e da receita declarado na Política de privacidade e abrange identificadores e montantes, não dados de pagamento.
O PostHog é o único subcontratante de medição utilizado pela Sonize. Atualmente nenhuma etiqueta publicitária ou de retargeting é carregada. Escreva para privacy@sonize.io para conhecer os controlos de medição aplicáveis à versão que utiliza.
IA, transcrição e produção musical
O registo de IA ativo e aprovado pode encaminhar instruções, letras derivadas de questionários, áudio solicitado para transcrição, indicações de capa, incorporações (embeddings) e metadados de saída para o Google Gemini ou para a OpenAI, consoante a carga de trabalho selecionada. Quando ativos para um pedido, o Google Cloud Lyria recebe o título, a letra, as indicações de estilo e as definições de geração e os ficheiros multimédia necessários para produzir uma música. Nenhum fornecedor da cadeia de encaminhamento ativa utiliza as suas instruções, letras ou músicas produzidas para treinar os seus próprios modelos: as condições pagas das API do Google Gemini e da OpenAI excluem os conteúdos de API do treino de modelos. Outros fornecedores musicais aprovados só podem ser utilizados quando constem da configuração de encaminhamento de produção. As integrações de recurso inativas não recebem dados pessoais de produção. Contacte privacy@sonize.io para saber a entidade jurídica, a localização e o mecanismo de transferência registados para o fornecedor utilizado num pedido concreto.
Alterações e oposições
As alterações substanciais de subcontratantes são publicadas antes da ativação sempre que possível e as comunicações contratualmente exigidas são enviadas aos clientes empresariais afetados. As questões ou oposições podem ser enviadas para privacy@sonize.io. Se uma oposição não puder ser resolvida, as soluções disponíveis podem incluir desativar a funcionalidade opcional afetada ou encerrar a conta sem perda de direitos legais.