分包处理方
用于运营 Sonize 的第三方核准类别。
· 2026-09-15.1
作准版本:English。译本与作准版本不一致的,以作准版本为准。
本名录的运作方式
仅经当前生产法律版本核准的服务提供商方可接收个人数据。启用需具备已记录的处理目的、数据类别、处理地点、保存指示、合同、安全审查,并在必要时完成跨境传输评估。已配置但未启用的集成,在其接收生产环境个人数据之前不属于分包处理方。
核心基础设施与投递
Microsoft Azure 提供应用计算、PostgreSQL 数据库、容器注册表、密钥管理及可观测性对象存储。Cloudflare 提供 DNS、边缘安全/CDN 及 R2 媒体存储。Resend 投递电子邮件并处理退信或投诉事件。在启用通知时,Expo 提供推送投递。上述服务提供商仅在相应功能所需范围内接收服务、网络、收件人、设备令牌、媒体或运行数据。
支付、身份与应用商店
Stripe 处理结算、订阅、发票、退款、税务及关联账户流程;支付卡数据由 Stripe 收集。在用户选择时,Google 处理 Google 登录。Apple 和 Google 按各自的平台角色处理原生应用分发及应用内购买校验。
产品分析与错误报告
PostHog 依据数据处理协议,在其位于欧盟的主机 eu.i.posthog.com 上为 Sonize 处理产品分析和错误报告;其美国员工可能对该主机拥有的支持访问权限,由欧盟标准合同条款予以涵盖。它接收的内容包括:化名化的用户标识符、账户标识符、页面和屏幕浏览、功能使用及 Web Vitals 指标等产品事件、设备和会话元数据、包含请求来源 IP 地址在内的未处理网页错误,以及——仅在您已同意分析和诊断的情况下——移动设备和电视的错误报告。若您已同意分析,PostHog 还会就抽样的部分会话接收会话回放,其遮蔽方式如《Cookie 政策》所述,保留 30 天。
此外,Sonize 在收到 Stripe 的 Webhook 或经验证的 App Store、Google Play 收据时,会从自有服务器向 PostHog 发送购买和生成事件。任何浏览器都无法观察到这些事件,因此该项采集不以同意为前提:其依据是《隐私政策》中已声明的产品与收入度量方面的正当利益,所涉内容为标识符和金额,而非支付信息。
PostHog 是 Sonize 使用的唯一衡量受托处理方。目前不会加载任何广告或重定向标签。有关您所使用版本适用的衡量控制,可写信至 privacy@sonize.io 查询。
AI、转写与音乐渲染
当前生效并已核准的 AI 名录可能根据所选工作负载,将提示词、由问卷生成的歌词、为转写而请求的音频、封面图指示、嵌入向量(embeddings)及输出元数据路由至 Google Gemini 或 OpenAI。当针对某一请求生效时,Google Cloud Lyria 将接收标题、歌词、风格指示、生成设置及渲染一首歌曲所需的媒体。活跃路由链中的任何服务提供商均不会使用您的提示词、歌词或已渲染歌曲来训练其自有模型:Google Gemini 与 OpenAI 的付费 API 条款将 API 内容排除在模型训练之外。其他已核准的音乐服务提供商仅在生产路由配置中列明时方可使用。未启用的备用集成不会接收生产环境个人数据。如需了解某一具体请求所使用服务提供商的法律主体、所在地及所记录的传输机制,请联系 privacy@sonize.io。
变更与异议
处理方的重大变更在可行时于启用前公布,并按合同要求向受影响的企业客户发送通知。问题或异议可发送至 privacy@sonize.io。若异议无法解决,可采取的处理方式可能包括停用受影响的可选功能,或在不丧失法定权利的情况下注销账户。