Happy Songs ♪

Cookie- und SDK-Richtlinie

Aus dem englischen Master lokalisiert (Version 0.2.2, übereinstimmend mit der Quelle). Maschinengestützte Übersetzung, die vor einer Verwendung noch der Prüfung durch Muttersprachler und lokale Rechtsberatung bedarf. Soweit das Recht eines Marktes verlangt, dass die landessprachliche Fassung maßgeblich ist, ist diese Fassung maßgeblich; andernfalls ist der englische Master maßgeblich.

Version 0.2.2 · aktualisiert 2026-08-28 · Entwurf vor dem Launch — zur Prüfung durch zugelassene Rechtsberatung.

Version: 0.2.2 · Datum des Inkrafttretens: August 6, 2026 · Zuletzt aktualisiert: August 28, 2026
Gilt für: die mobile Anwendung „Mi Música“ (iOS und Android); die Happy-Songs-Website (ausschließlich zu Marketing- und Informationszwecken — kein Checkout), einschließlich der Web-Freigabeoberflächen für Songs und Empfehlungen; sowie die Happy-Songs-Marketingseiten unter happysongs.ai (zusammen die „Dienste“).
Abgedeckte Märkte: die Vereinigten Staaten und Mexiko. Regionsspezifische Regelungen für den Europäischen Wirtschaftsraum, das Vereinigte Königreich, Brasilien und andere lateinamerikanische Länder werden in gesonderten lokalisierten Instrumenten behandelt und sind nicht Teil dieses Textes (siehe Abschnitt 10).

Diese Richtlinie erläutert die Cookies, Software Development Kits (SDKs) und ähnlichen Technologien, die Informationen auf dem Gerät speichern oder aus ihm auslesen, das Sie für den Zugriff auf die Dienste verwenden, warum wir sie einsetzen, wie sie gesteuert werden und welche Wahlmöglichkeiten Ihnen zur Verfügung stehen. Sie ist Bestandteil der Happy-Songs-Datenschutzrichtlinie (Aviso de Privacidad) und sollte zusammen mit dieser gelesen werden. Soweit diese Richtlinie und die Datenschutzrichtlinie denselben Gegenstand behandeln, ist die Datenschutzrichtlinie für die zugrunde liegende Verarbeitung maßgeblich, und diese Richtlinie ist für die zu deren Durchführung verwendeten Gerätetechnologien maßgeblich.

1. Wer wir sind und wie Sie uns kontaktieren können

Happy Songs USA Corp. („Happy Songs“, „wir“, „uns“, „unser“) ist der Anbieter und Herausgeber der Dienste sowie der Verantwortliche (data controller) / responsable für die durch die hier beschriebenen Technologien verarbeiteten personenbezogenen Daten. Da alle Abonnements als In-App-Käufe erworben werden, treten die App-Stores (Apple App Store / Google Play) als Händler/Verkäufer (merchant/seller of record) für diese Transaktionen auf.

RechtsträgerHappy Songs USA Corp. (Texas C-Corporation, Vereinigte Staaten)
Betrieb ausMexiko
Eingetragene Anschrift in den USA8350 Ashlane Way, Suite 103, The Woodlands, TX 77382, United States
Betriebsanschrift in MexikoCalle Tijuana 22-1, Col. Del Valle, C.P. 03100, Benito Juárez, Ciudad de México, México
Datenschutzkontaktprivacy@happysongs.ai
Supportsupport@happysongs.ai
Websitehappysongs.ai

Mexiko. Für betroffene Personen in Mexiko ist die zuständige Behörde die Secretaría de Anticorrupción y Buen Gobierno, gemäß dem Ley Federal de Protección de Datos Personales en Posesión de los Particulares (2025) (Bundesgesetz zum Schutz personenbezogener Daten im Besitz Privater). Anfragen zu den hier beschriebenen Technologien können an privacy@happysongs.ai gerichtet werden.

2. Geltungsbereich und das Kontenmodell, in das diese Richtlinie eingebettet ist

Die Dienste werden von dem Kunden („the Customer“) beauftragt und betrieben — einem Erwachsenen (mindestens 18 Jahre alt oder volljährig nach dem am Wohnsitz des Kunden geltenden Recht), der das Konto eröffnet, die Dienste bedient und für das Gerät verantwortlich ist, auf dem die Dienste laufen. Die Dienste werden Kindern nicht angeboten und sind nicht dazu bestimmt, von Kindern bedient zu werden. Die Einwilligung in die in dieser Richtlinie beschriebenen nicht-essenziellen Technologien sowie deren Kontrolle werden vom Kunden ausgeübt.

Ein Happy-Songs-Song wird für eine benannte Person erstellt, bei der es sich um ein Kind handeln kann. Soweit der Kunde Informationen über einen Minderjährigen bereitstellt, versichert der Kunde, dass er der Elternteil oder gesetzliche Vormund dieses Minderjährigen ist, und willigt im Namen des Kindes in die in dieser Richtlinie und in der Datenschutzrichtlinie beschriebene begrenzte Verarbeitung ein.

Die Dienste verfügen über kein an Kinder gerichtetes Konto und keine an Kinder gerichtete Oberfläche — der erwachsene Kunde bedient jeden Bildschirm, und ein Kind meldet sich nicht an, bedient die Dienste nicht und stellt keine Daten bereit. Jede Oberfläche wird von einem Erwachsenen bedient: die mobile Anwendung, die Marketing-Website und die zum Teilen eines Songs verwendete Seite werden jeweils von einem Erwachsenen aufgerufen und bedient. Da ein Happy-Songs-Song für ein Kind erstellt wird und wahrscheinlich für ein Kind abgespielt und von diesem genossen wird, kann ein Kind als der Begünstigte, für den der Song bestimmt ist, anwesend sein — doch diese beiläufige Anwesenheit macht keine Oberfläche zu einer „Kinderoberfläche“ und ändert nichts daran, wer sie bedient. Was das Kind schützt, ist eine Regel über Daten und Zielgruppe, nicht eine Sperre an irgendeiner Oberfläche: Wir verwenden die personenbezogenen Daten eines Kindes (den Vornamen des Kindes oder jegliche Informationen über das Kind) niemals für Werbung, Werbe-Targeting, Zielgruppenbildung oder Profiling, wir richten niemals Werbung an ein Kind, und wir erstellen kein Werbeprofil eines Kindes (Abschnitt 7).

Beiläufiges, beaufsichtigtes Zuhören macht die Dienste nicht kindgerichtet. Die beiläufige Anwesenheit eines Kindes ist kein Zugeständnis, dass die Dienste an Kinder gerichtet im Sinne von COPPA (Children's Online Privacy Protection Act) sind oder dass wir eine „tatsächliche Kenntnis“ („actual knowledge“) von einem Kind auslösen. Wie bei jeder App für ein allgemeines Publikum kann ein erwachsener Kunde ein Kind einen Song auf dem eigenen Gerät des Erwachsenen hören lassen; dieses beiläufige, beaufsichtigte Zuhören ist ein Kind, das als der Begünstigte, für den der Song bestimmt ist, anwesend ist, nicht ein Kind, das die Dienste als Nutzer verwendet oder darauf zugreift, und es macht aus einem von einem Erwachsenen bedienten Dienst keinen an Kinder gerichteten Dienst. Drei bejahende Tatsachen über die Bauweise des Produkts wahren diese Grenze: (1) Wir erstellen kein Profil des Kindes — wir speichern nur den vom Kunden bereitgestellten Vornamen; (2) wir richten keine Funktion, keinen Bildschirm, keinen Inhalt, keine Figur und keine Botschaft an ein Kind — es gibt keine Kinderanmeldung, keinen an Kinder gerichteten Modus und nichts, was ein Kind zum Handeln, Verdienen oder zu Transaktionen einlädt; und (3) wir erheben keine Daten vom Kind — jede Eingabe wird vom erwachsenen Kunden bereitgestellt, und das Konto wird von ihm bedient. Die ehrliche Grenze, die wir einhalten und nicht überstrapazieren: Der Vorname eines Minderjährigen wird mit der elterlichen Einwilligung des Kunden verarbeitet, und selbst dann betreiben wir kein Marketing gegenüber einem Kind, richten keine Werbung an es, verfolgen es nicht und erstellen kein Profil von ihm. Sollte eine künftige Funktion zu einem Kind sprechen oder von einem Kind bedient werden, würde dies diese Analyse verändern, und wir würden vor deren Auslieferung eine erneute Bewertung vornehmen.

Datenminimierung. Über die Person, für die ein Song erstellt wird, speichern wir nur einen Vornamen — keinen Nachnamen, keinen Spitznamen, kein Alter, kein Geburtsdatum, kein Profil und keinen präzisen Standort. Etwaige Alters- oder Lebensphaseninformationen, die der Kunde auswählt, werden nur im Moment verwendet, um beim Durchsuchen zu helfen und einen Song anzupassen, und werden nicht gespeichert. Wir verarbeiten keine besonderen Kategorien von Informationen (etwa Gesundheits-, biometrische oder religiöse Informationen) über eine Person jeglichen Alters. Die in dieser Richtlinie beschriebenen Technologien sind im Einklang mit diesen Grenzen konfiguriert.

3. Begriffsbestimmungen

  • Tracking-Technologie / Cookie: jede Technologie, die Informationen auf dem von Ihnen verwendeten Gerät speichert oder aus ihm ausliest — Cookies, localStorage/sessionStorage, IndexedDB, lokale Caches mobiler SDKs, Geräte- oder Software-Kennungen, Pixel oder Beacons und Ähnliches.
  • SDK (Software Development Kit): in die Anwendung oder Weboberflächen eingebetteter Code von Drittanbietern, der Gerätedaten speichern oder auslesen und an den Anbieter, der ihn bereitstellt, übermitteln kann. Die nicht-essenziellen SDKs von Happy Songs sind PostHog, OneSignal, RevenueCat und das SDK des Mobile Measurement Partner (MMP), das in der App für die Werbe-Attribution von Erwachsenen (mit der ATT-/Einwilligungserlaubnis des Erwachsenen) verwendet wird, zusammen mit den Werbe-/Marketing-SDKs, die auf der von Erwachsenen bedienten Happy-Songs-Website (einschließlich der zum Teilen eines Songs verwendeten Seite) eingesetzt werden — zum Beispiel Meta (Meta Pixel / Ads) und Google Ads (Abschnitt 5.1).
  • Unbedingt erforderlich / essenziell: Technologien, die erforderlich sind, um eine von Ihnen ausdrücklich angeforderte Funktion bereitzustellen — Authentifizierung, Sitzungsverwaltung, Sicherheit, Lastmanagement und das Zwischenspeichern Ihres Songs auf dem Gerät zur Offline-Wiedergabe innerhalb der Anwendung. Diese erfordern keine vorherige Opt-in-Einwilligung und stellen keinen „Verkauf“ oder „Weitergabe“ personenbezogener Daten dar.
  • Nicht-essenziell: Analyse-, Push-Benachrichtigungs-, Kaufverwaltungs- und Werbe-/Marketing-Technologien. Dies sind die Technologien, die diese Richtlinie steuert. Jede Happy-Songs-Oberfläche wird von einem Erwachsenen bedient, und wir setzen Werbe- und Marketing-Technologien ausschließlich ein, um Erwachsene zu erreichen (Marketing, Akquise und Retargeting), vorbehaltlich der Kontrollen in den Abschnitten 8–10; wir verwenden die personenbezogenen Daten eines Kindes nicht für Werbung, Werbe-Targeting, Zielgruppenbildung oder Profiling, und wir richten niemals Werbung an ein Kind (Abschnitt 7).
  • „Verkauf“ (US-Bundesstaatenrecht): die Offenlegung personenbezogener Daten gegenüber einem Dritten gegen monetäre oder sonstige werthaltige Gegenleistung. Wir verkaufen keine personenbezogenen Daten gegen Geld; unsere Werbeoffenlegungen auf der Website gegenüber Marketingpartnern können jedoch als „Verkauf“ behandelt werden nach der weiten Definition, die einige US-Bundesstaatengesetze verwenden (werthaltige Gegenleistung, selbst wenn kein Geld den Besitzer wechselt), und wir stellen dafür ein Opt-out bereit (Abschnitt 8).
  • „Weitergabe“ / „zielgerichtete Werbung“ (US-Bundesstaatenrecht): die Offenlegung personenbezogener Daten für kontextübergreifende verhaltensbasierte Werbung. Unsere an Erwachsene gerichtete Website-Werbung (zum Beispiel Retargeting über Meta und Google Ads) ist eine solche Offenlegung, und Offenlegungen gegenüber einem Analyseanbieter können als „Weitergabe“ behandelt werden nach einigen bundesstaatlichen Gesetzen, selbst wenn kein Geld den Besitzer wechselt; wir stellen daher ein Opt-out bereit (Abschnitt 8) und wenden dies niemals auf ein Kind an.
  • Global Privacy Control (GPC): ein Browser- oder Gerätesignal, das das Opt-out eines Nutzers aus Verkauf und Weitergabe kommuniziert und in Kalifornien sowie in einer wachsenden Zahl von US-Bundesstaaten als gültiger universeller Opt-out-Mechanismus anerkannt ist.

4. Unsere Position in Kürze

  • Happy Songs wird von Erwachsenen bedient, und an Erwachsene gerichtete Werbung ist ein normaler Bestandteil dessen, wie wir neue Kunden erreichen. Auf der Happy-Songs-Website und für an Erwachsene gerichtetes Marketing, Akquise und Retargeting können wir Werbe- und Analysepartner einsetzen — zum Beispiel Meta (Meta Pixel / Ads) und Google Ads. Dies verwendet Cookies und SDKs und umfasst die Weitergabe von Daten an diese Partner für an Erwachsene gerichtete Werbung. Es ist kontrolliert: Wo eine Einwilligung erforderlich ist (die Cookie-Einwilligungsregime des EWR, des Vereinigten Königreichs und der Schweiz), wird sie über das Cookie-Banner nach unseren lokalisierten Instrumenten eingeholt (Abschnitt 10); in den USA können Sie über die Kontrolle „Do Not Sell or Share My Personal Information“ (Meine personenbezogenen Daten nicht verkaufen oder weitergeben) ein Opt-out ausüben, und wir beachten das Global Privacy Control (GPC) (Abschnitt 8); und in Mexiko handelt es sich um einen sekundären Zweck, den Sie ablehnen können (Abschnitt 9). Dieses Erwachsenen-Marketing-Tracking wird niemals auf ein Kind angewendet (Abschnitte 5.3 und 7).
  • In der mobilen Anwendung „Mi Música“ führen wir eine nutzerbezogene Werbe-Attribution des erwachsenen Kunden mit dessen Erlaubnis durch. Unter iOS zeigen wir dem erwachsenen Kunden die App Tracking Transparency (ATT)-Abfrage von Apple an und verwenden, sofern der Erwachsene es gestattet, die Werbekennung (IDFA); unter Android verwenden wir mit der Einwilligung des Erwachsenen die Android Advertising ID (AD_ID). Mit dieser Erlaubnis setzen wir einen Mobile Measurement Partner (MMP) ein, um die App-Installationen und Conversions des Erwachsenen den bezahlten Kampagnen zuzuordnen, die sie ausgelöst haben. Dementsprechend lautet unser iOS-App-Store-Datenschutzlabel „Data Used to Track You“ (Daten, die zu Ihrem Tracking verwendet werden) (in Bezug auf den Erwachsenen). Siehe Abschnitt 11. Keine Funktionalität ist an die Erteilung der ATT-Erlaubnis geknüpft — die Ablehnung der ATT-Abfrage lässt den Erwachsenen die App weiterhin vollständig nutzen. Diese Werbe-Attribution von Erwachsenen wird niemals aus den Daten eines Kindes aufgebaut, mit ihnen verknüpft oder auf sie angewendet (Abschnitte 5.3 und 7). Cross-Site-Retargeting findet auch auf den oben beschriebenen Happy-Songs-Website-Oberflächen statt — einschließlich der zum Teilen eines Songs verwendeten Seite, deren Besucher ein Erwachsener ist — und wird, ebenso wie die In-App-Attribution, niemals aus den Daten eines Kindes aufgebaut.
  • Die Aktivierung von In-App-ATT/IDFA hängt davon ab, dass Happy Songs als App für ein allgemeines Publikum (nicht „primär für Kinder“ / nicht „an Kinder gerichtet“) gemäß Apple App Store Guideline 5.1.4 und dem COPPA-Test „an Kinder gerichtet“ behandelt wird — eine Ermessensentscheidung. Vor der Aktivierung bewahren und dokumentieren wir die Verteidigung des allgemeinen Publikums: Der Dienst wird an Erwachsene vermarktet und von Erwachsenen bedient, hat keine an Kinder gerichtete Benutzeroberfläche, erhebt keine Daten vom Kind und stützt sich auf empirische Nachweise eines erwachsenen Publikums.
  • Wir betreiben kein Profiling, kein verhaltensbasiertes Tracking, kein Retargeting und keine zielgerichtete Werbung gegenüber Kindern — dies ist untersagt und wird auf der Ebene von Daten und Zielgruppe durchgesetzt: Wir verwenden die personenbezogenen Daten eines Kindes niemals, um eine Werbezielgruppe oder ein Profil aufzubauen, und wir richten niemals Werbung an ein Kind (Abschnitt 7).
  • Die nicht-essenziellen Technologien, die wir einsetzen (Produktanalyse, Push-Benachrichtigungen, Kaufverwaltung und an Erwachsene gerichtete Werbung/Marketing), sind benannt, zweckgebunden und kontrolliert, wie unten beschrieben. Unsere Analyse-, Push- und Kaufverwaltungsanbieter sind jeweils im Rahmen einer schriftlichen Auftragsverarbeitungsvereinbarung beauftragt, die sie auf die Verarbeitung nach unseren dokumentierten Weisungen beschränkt; unsere Werbe-/Marketingpartner sind im Rahmen ihrer Werbe- und Datenschutzbedingungen beauftragt. Keiner von ihnen erhält jemals die personenbezogenen Daten eines Kindes für Werbung, und aus den Daten eines Kindes wird niemals eine Werbezielgruppe oder ein Profil aufgebaut (Abschnitt 7).

5. Verzeichnis der Cookies, SDKs und ähnlichen Technologien

Dies ist das maßgebliche Verzeichnis der Technologien, die Daten auf Ihrem Gerät speichern oder auslesen. Es wird im Einklang mit der Happy-Songs-Unterauftragsverarbeiterliste (Subprocessor List) gehalten, die die einzige Quelle der Wahrheit für die Identität der von uns beauftragten Anbieter ist; wo sich die Identität oder der Status eines Anbieters zwischen Dokumenten unterscheidet, ist die Unterauftragsverarbeiterliste maßgeblich. Alle nachstehenden Anbieter befinden sich in den Vereinigten Staaten.

5.1 Nicht-essenzielle SDKs (die von dieser Richtlinie gesteuerten Technologien)

SDK / Anbieter Oberfläche Zweck Gespeicherte oder ausgelesene Gerätedaten Kategorie Standard- und Zielgruppenregel Ihre Kontrolle
PostHog App und Web Produktanalyse und -messung IP-Adresse (zur Anonymisierung konfiguriert), Geräte-/Sitzungskennungen, eine Anwendungs-Nutzerkennung, In-App-Nutzungsereignisse Analyse — nicht-essenziell; eine Offenlegung, die nach US-Bundesstaatenrecht eine „Weitergabe“ sein kann Aus, sofern und solange keine Einwilligung erteilt wird, wo eine Einwilligung erforderlich ist; Opt-out beachtet (Do Not Sell/Share und GPC) in den USA. Wird niemals verwendet, um ein Kind zu profilieren oder aus den Daten eines Kindes eine Werbezielgruppe aufzubauen Do-Not-Sell/Share-Link und GPC (Abschnitt 8); In-App-Datenschutzeinstellung
OneSignal App Push-Benachrichtigungen Geräte-Push-Token, Anwendungs-Nutzerkennung, Geräte-/OS-Daten Kommunikation — nicht-essenziell Aus, bis Sie Benachrichtigungen aktivieren (Betriebssystem-Berechtigung und In-App-Einstellung); an das Konto des erwachsenen Kunden gebunden und niemals an ein Kind Betriebssystem-Benachrichtigungsberechtigung und In-App-Schalter; jederzeit Opt-out
RevenueCat App Abonnement- und Kaufverwaltung (Berechtigungsstatus) Anwendungs-Nutzerkennung, Gerätekennungen, Kauf-/Belegmetadaten Kaufverwaltung — funktional; keine Werbung und nicht für Profiling verwendet Vorhanden zur Verwaltung des Abonnementstatus; wird nur für das Konto und die Käufe des erwachsenen Kunden verwendet, niemals in Bezug auf ein Kind Über den Store-Kaufablauf geregelt
Mobile Measurement Partner (MMP) — Anbieter wird vom Growth-Team ausgewählt (aktueller Kandidat: Singular Labs, Inc.) App (von Erwachsenen bedient) Werbe-Attribution von Erwachsenen — Messung, welche bezahlten Kampagnen die App-Installationen und Conversions des erwachsenen Kunden ausgelöst haben (nutzerbezogen) Werbekennung (IDFA unter iOS mit ATT-Erlaubnis; Android AD_ID mit Einwilligung), Geräte-/Sitzungskennungen, Installations- und Conversion-Ereignisse, IP-Adresse Werbung / Attribution — nicht-essenziell; eine Offenlegung, die nach US-Bundesstaatenrecht ein „Verkauf“/eine „Weitergabe“ ist oder als solche behandelt werden kann Abhängig von der ATT-Erlaubnis des Erwachsenen (iOS) oder der AD_ID-Einwilligung (Android); aus, wenn der Erwachsene ablehnt, und keine Funktionalität hängt davon ab. Unterliegt dem Opt-out (Do Not Sell/Share und GPC) in den USA und der Einwilligung, wo erforderlich (EWR/UK/CH). Wird nicht im EWR/UK/CH, in Indien oder Korea ausgeliefert, bis lokalisierte Opt-in-Kontrollen vorhanden sind — und in Indien nur nach Freigabe durch indische Rechtsberatung, weil DPDP §9(3) ein absolutes, einwilligungsfestes Verbot des Trackings von Kindern ist. Die Attribution betrifft ausschließlich den erwachsenen Kunden; die Daten eines Kindes werden dafür niemals erhoben, damit verknüpft oder geteilt, und es wird niemals ein Werbeprofil eines Kindes erstellt ATT-Abfrage / OS-Werbekennungssteuerung; Do-Not-Sell/Share-Link und GPC (Abschnitt 8); Ablehnung in Mexiko (Abschnitt 9)
Meta (Meta Pixel / Ads) und Google Ads Website (von Erwachsenen bedient) — nicht in der App An Erwachsene gerichtetes Marketing, Akquisemessung und Retargeting Cookies und Pixel-/Beacon-Daten, Werbe-/Klickkennungen, IP-Adresse, Seitenaufruf- und Conversion-Ereignisse Werbung — nicht-essenziell; eine Offenlegung, die nach US-Bundesstaatenrecht ein „Verkauf“/eine „Weitergabe“ ist oder als solche behandelt werden kann An für Erwachsene auf allen Website-Oberflächen, einschließlich der zum Teilen eines Songs verwendeten Seite (deren Besucher ein Erwachsener ist), vorbehaltlich des Opt-outs (Do Not Sell/Share und GPC) in den USA und der Einwilligung, wo erforderlich (EWR/UK/CH). Zielgruppen werden ausschließlich aus den eigenen Signalen des erwachsenen Besuchers aufgebaut; die Daten eines Kindes werden niemals verwendet, und es wird niemals ein Werbeprofil eines Kindes erstellt Cookie-Banner, wo erforderlich (Abschnitt 10); Do-Not-Sell/Share-Link und GPC (Abschnitt 8); Ablehnung in Mexiko (Abschnitt 9)

RevenueCat verwaltet den Status eines Abonnements und die zugehörigen Store-Belege. Es erhält oder speichert keine Kartennummern (siehe Abschnitt 5.2). Happy Songs ist ein kostenpflichtiger Abonnementdienst, der derzeit mit kostenlosem Aktionszugang angeboten wird, der keine Karte erfordert und während des Aktionszeitraums keine automatische Belastung auslöst; RevenueCat erfasst den Abonnement- und Berechtigungsstatus unabhängig davon, ob eine Zahlung erhoben wird.

PostHog ist mit IP-Anonymisierung konfiguriert und wird nicht verwendet, um irgendeinen Nutzer zu profilieren, ihm Retargeting zukommen zu lassen oder Werbeprofile aufzubauen, und wird niemals in Bezug auf ein Kind verwendet.

Der MMP läuft in der mobilen Anwendung, um die Installationen und Conversions des erwachsenen Kunden den bezahlten Kampagnen zuzuordnen, die sie ausgelöst haben, ausschließlich dort, wo der Erwachsene das Tracking über die iOS-ATT-Abfrage gestattet oder in die Android Advertising ID eingewilligt hat. Es handelt sich um nutzerbezogene Werbe-Attribution des Erwachsenen und um nichts anderes: Die personenbezogenen Daten eines Kindes werden für den MMP niemals erhoben, damit verknüpft oder geteilt, und es wird niemals ein Werbeprofil eines Kindes erstellt (Abschnitt 7). Die für die Attribution mit dem MMP geteilten Daten können nach US-Bundesstaatenrecht ein „Verkauf“ oder eine „Weitergabe“ sein, und Sie können ein Opt-out ausüben (Abschnitt 8).

Meta- und Google-Ads-Technologien laufen auf den Happy-Songs-Website-Oberflächen — die alle von Erwachsenen bedient werden —, um Erwachsene zu erreichen und erneut anzusprechen, einschließlich Retargeting auf der zum Teilen eines Songs verwendeten Seite, deren Besucher ein Erwachsener ist. Sie werden nicht in der mobilen Anwendung eingesetzt. Werbezielgruppen werden ausschließlich aus den eigenen Signalen des erwachsenen Besuchers aufgebaut; wir verwenden niemals die personenbezogenen Daten eines Kindes für Werbung, und es wird niemals ein Werbeprofil eines Kindes erstellt (Abschnitt 7). Die für Werbung mit diesen Partnern geteilten Daten können nach US-Bundesstaatenrecht ein „Verkauf“ oder eine „Weitergabe“ sein, und Sie können ein Opt-out ausüben (Abschnitt 8).

5.2 Unbedingt erforderliche / essenzielle Technologien (kein Opt-in erforderlich; zur Transparenz aufgeführt)

Technologie / Anbieter Zweck Gerätedaten Warum essenziell
Supabase (Authentifizierung / Sitzung) Den Kunden angemeldet halten; Anfragen authentifizieren Authentifizierungs-/Sitzungstoken im sicheren lokalen Speicher Das Konto kann ohne dies nicht funktionieren
Sitzung, Zustand und Sicherheit der ersten Partei (First-Party) Sicherheit (einschließlich CSRF-Schutz), Last- und Bildschirmzustand sowie das Merken Ihrer Datenschutzentscheidungen localStorage/sessionStorage; sichere Cookies im Web Sicherheit und Bereitstellung des von Ihnen angeforderten Bildschirms
In-App-Song-Cache (auf dem Gerät) Speichert Ihren Song auf dem Gerät, sodass er offline innerhalb der Anwendung abgespielt werden kann In anwendungsverwaltetem Speicher gehaltenes Audio Dies ist die von Ihnen angeforderte Funktion. Der Cache wird von der Anwendung verwaltet; der Song ist keine herunterladbare oder exportierbare Datei, und der Cache wird bei Kontolöschung oder bei Beendigung des Zugriffs gelöscht
Twilio (serverseitig) SMS-Einmalpasswort-Verifizierung des Kontos Telefonnummer und Einmalcode (serverseitig verarbeitet, nicht über ein Geräte-SDK) Verifizierung des von Ihnen angeforderten Kontos
Vercel (Webhosting) Die Website und Weboberflächen ausliefern IP-Adresse und Standard-Anfrageprotokolle Erforderlich, um die von Ihnen angeforderten Webseiten auszuliefern
Apple App Store / Google Play (In-App-Käufe) Abonnementbelastungen über die In-App-Kaufsysteme der App-Stores verarbeiten Zahlung wird vom App-Store abgewickelt; Happy Songs erhält nur den Abonnementstatus und die Belege (über RevenueCat weitergeleitet), nicht die Kartennummer Erforderlich, um einen von Ihnen initiierten Abonnementkauf abzuschließen; der App-Store (Apple / Google) ist der Händler/Verkäufer (merchant/seller of record) für den In-App-Kauf, und Abonnements werden über die eigenen Abonnementeinstellungen des App-Stores erworben, verwaltet und gekündigt, nicht auf der Website

Essenzielle Technologien sind kein „Verkauf“ oder keine „Weitergabe“ und werden hier nur zur Transparenz aufgeführt. Abonnementbelastungen werden von den App-Stores über ihre In-App-Kaufsysteme (Apple App Store / Google Play) verarbeitet: Apple und Google verarbeiten die Karte, treten als Händler/Verkäufer (merchant/seller of record) für diese In-App-Käufe auf, und wir erhalten nur den Abonnementstatus und die Belege (über RevenueCat weitergeleitet). Abonnements werden über die eigenen Abonnementeinstellungen des App-Stores erworben und gekündigt, nicht auf der Website. Happy Songs speichert keine Kartennummern.

5.3 Werbung — wo sie läuft und die Regel, die Kinder schützt

Werbe- und Marketing-Technologien (zum Beispiel Meta Pixel / Ads und Google Ads) laufen auf den Happy-Songs-Website-Oberflächen — die alle von Erwachsenen bedient werden, einschließlich der zum Teilen eines Songs verwendeten Seite —, um Erwachsene zu erreichen und erneut anzusprechen, und nur vorbehaltlich der Kontrollen in den Abschnitten 8–10. In der mobilen Anwendung führen wir außerdem eine nutzerbezogene Werbe-Attribution des erwachsenen Kunden mit dessen Erlaubnis durch. Darüber hinaus gilt Folgendes:

  • In der mobilen Anwendung: Wir verwenden einen Mobile Measurement Partner (MMP) für die Werbe-Attribution, um die App-Installationen und Conversions des erwachsenen Kunden den bezahlten Kampagnen zuzuordnen, die sie ausgelöst haben. Diese Attribution betrifft ausschließlich den Erwachsenen.
  • IDFA und die App Tracking Transparency (ATT)-Abfrage: Unter iOS zeigen wir dem erwachsenen Kunden die ATT-Abfrage an und verwenden, sofern der Erwachsene es gestattet, die Werbekennung (IDFA) für die oben beschriebene Erwachsenen-Attribution. Keine Funktionalität ist an die Erteilung der ATT-Erlaubnis geknüpft — eine Ablehnung lässt den Erwachsenen die App weiterhin vollständig nutzen.
  • Android Advertising ID: Unter Android verwenden wir mit der Einwilligung des Erwachsenen die Android Advertising ID (AD_ID) für dieselbe Erwachsenen-Attribution.
  • Geografische Zurückhaltung (Hold-back). Die hier beschriebene In-App-Attribution mittels IDFA / Android Advertising ID / MMP wird nicht im EWR, im Vereinigten Königreich, in der Schweiz, in Indien oder Korea ausgeliefert, bis lokalisierte Opt-in-Kontrollen vorhanden sind. In Indien ist sie zusätzlich an die Freigabe durch indische Rechtsberatung geknüpft, weil DPDP §9(3) ein absolutes, einwilligungsfestes Verbot des Trackings oder der verhaltensbezogenen Überwachung von Kindern auferlegt; in Korea läuft sie nur unter PIPA-Opt-in-Einwilligung.
  • Keine Werbung, keine Werbe-Attribution, keine kontextübergreifende verhaltensbasierte Werbung, kein Retargeting und kein an ein Kind gerichtetes Profiling — niemals, auf keiner Oberfläche. Die Daten des Kindes — der Vorname der Person, für die ein Song bestimmt ist, und jegliche Informationen über das Kind — werden niemals für die IDFA, die Android Advertising ID, den MMP oder ein Tracking- oder Werbe-SDK erhoben, damit verknüpft oder geteilt und niemals für Tracking, Profiling, Zielgruppenbildung oder zielgerichtete Werbung verwendet. Attributionszielgruppen werden ausschließlich aus den eigenen Signalen des erwachsenen Kunden oder Besuchers aufgebaut; es wird niemals ein Werbeprofil eines Kindes erstellt (Abschnitt 7).

Die Aktivierung von In-App-ATT/IDFA hängt davon ab, dass Happy Songs als App für ein allgemeines Publikum (nicht „primär für Kinder“ / nicht „an Kinder gerichtet“) gemäß Apple App Store Guideline 5.1.4 und dem COPPA-Test „an Kinder gerichtet“ behandelt wird — eine Ermessensentscheidung. Vor der Aktivierung bewahren und dokumentieren wir die Verteidigung des allgemeinen Publikums: Der Dienst wird an Erwachsene vermarktet und von Erwachsenen bedient, hat keine an Kinder gerichtete Benutzeroberfläche, erhebt keine Daten vom Kind und stützt sich auf empirische Nachweise eines erwachsenen Publikums.

5.4 Serverseitige KI-Anbieter sind keine von dieser Richtlinie gesteuerten Geräte-SDKs

Zur Erstellung eines Songs werden einige Inhalte serverseitig von Anbietern künstlicher Intelligenz verarbeitet. Diese Anbieter sind nicht die geräteseitigen SDKs, die diese Richtlinie steuert; sie sind Unterauftragsverarbeiter, die durch unsere Datenschutzrichtlinie und durch die Unterauftragsverarbeiterliste (Subprocessor List) (die Quelle der Wahrheit) geregelt werden. Wir benennen sie hier nur zur Transparenz:

  • Musik: Google Lyria über Google Vertex AI (Vereinigte Staaten). Das generierte Audio trägt ein SynthID-Provenienz-Wasserzeichen von Google.
  • Liedtexte und Text: Anthropic und OpenAI (Vereinigte Staaten).
  • Cover-Artwork: Nano Banana (Googles Gemini-Bildgenerierungsmodell) — ein Google-Dienst (Vereinigte Staaten).

Um die Exposition zu begrenzen, minimieren wir, was diese Anbieter erhalten: Der echte Vorname wird nur an den Musikanbieter gesendet (weil er gesungen wird), während die Liedtext-/Text-Anbieter einen Platzhalternamen erhalten, wobei der echte Name lokal nach der Generierung eingefügt wird. Bevor personenbezogene Daten an diese Anbieter gesendet werden, holen wir die ausdrückliche In-App-Einwilligung des Kunden ein, die sie benennt.

6. Wie der Test „essenziell versus nicht-essenziell“ angewendet wird

  1. Ist die Technologie erforderlich, um etwas bereitzustellen, das Sie ausdrücklich angefordert haben (Anmeldung, Sicherheit, Zwischenspeichern Ihres Songs für die Offline-In-App-Wiedergabe, Abschluss eines von Ihnen begonnenen Kaufs)? Wenn ja, ist sie essenziell und läuft ohne Sperre.
  2. Andernfalls (Analyse, Push-Benachrichtigungen, an Erwachsene gerichtete Werbung/Marketing, Kauf-Attribution) ist sie nicht-essenziell und unterliegt:
    • der Kind-Daten-und-Zielgruppen-Regel (Abschnitt 7) — immer und überall: Keine personenbezogenen Daten eines Kindes werden für Werbung, Werbe-Targeting, Zielgruppenbildung oder Profiling verwendet, und es wird keine Werbung an ein Kind gerichtet;
    • den Opt-out-Kontrollen der US-Bundesstaaten (Abschnitt 8);
    • dem mexikanischen Offenlegungs- und Ablehnungsmechanismus (Abschnitt 9).

Mehrdeutige Fälle werden zugunsten von „nicht-essenziell“ aufgelöst und werden gesperrt.

7. Schutz von Kindern — eine Daten-und-Zielgruppen-Regel, keine Oberflächensperre

Dies ist die übergreifende Regel und gilt unabhängig von der Geografie:

  • Jede Happy-Songs-Oberfläche wird von einem Erwachsenen bedient — die mobile Anwendung, die Marketing-Website und die zum Teilen eines Songs verwendete Seite. Ein Kind kann als der Begünstigte, für den ein Song bestimmt ist, anwesend sein (zum Beispiel, indem es einen Song hört, den ein Erwachsener abspielt), doch diese beiläufige Anwesenheit macht keine Oberfläche zu einer „Kinderoberfläche“. Was das Kind schützt, ist eine Regel über Daten und Zielgruppe, nicht eine Sperre an irgendeiner Oberfläche: Die personenbezogenen Daten des Kindes (der Vorname des Kindes oder jegliche Informationen über das Kind) werden niemals für die Werbekennung (IDFA / Android AD_ID), den Mobile Measurement Partner (MMP) oder ein Tracking- oder Werbe-SDK erhoben, damit verknüpft oder geteilt; wir verwenden sie niemals für Werbung, Werbe-Targeting, Zielgruppenbildung, Tracking oder Profiling; wir richten niemals Werbung an ein Kind; und es wird niemals ein Werbeprofil eines Kindes erstellt. Die In-App-Attribution mittels ATT/IDFA/MMP und die Website-Werbezielgruppen werden ausschließlich aus den eigenen Signalen des erwachsenen Kunden oder Besuchers aufgebaut — das Tracking betrifft ausschließlich den Erwachsenen.
  • Kein verhaltensbasiertes Profiling, kein kontextübergreifendes Tracking und keine zielgerichtete Werbung gegenüber einem Kind — niemals.
  • Analyse und Werbung laufen auf den von Erwachsenen bedienten Happy-Songs-Oberflächen — der Anwendung, der Website und der zum Teilen eines Songs verwendeten Seite (deren Besucher ein Erwachsener ist) —, vorbehaltlich der Einwilligungs- und Opt-out-Kontrollen in den Abschnitten 8–10 und stets vorbehaltlich der obigen Kind-Daten-und-Zielgruppen-Regel. Wir deklarieren die Dienste als für ein allgemeines Publikum / von Erwachsenen bedient, nicht kindgerichtet, und ordnen sie keiner Kids-Kategorie eines App-Stores zu.
  • Push-Benachrichtigungen sind an das Konto des Kunden gebunden, niemals an ein Kind, und nur nachdem der Kunde ein Opt-in erteilt hat.
  • Der Anlass „Mejórate Pronto“ (Gute Besserung) erfasst nur ein allgemeines Genesungswunsch-Sentiment. Die spezifische Krankheit, Diagnose oder das Symptom eines Kindes wird niemals erfasst, abgeleitet oder gespeichert, und keine nicht-essenzielle Technologie ist mit diesem Ablauf verbunden.

Rechtliche Anker: COPPA und die geänderte COPPA-Regel (2025) (kein verhaltensbasiertes Tracking von Kindern und keine nicht-integrale Offenlegung an Dritte wie Analyse oder Push, die an ein Kind gebunden ist — was wir erfüllen, indem wir diese Technologien niemals an ein Kind binden und die Daten eines Kindes niemals für Werbung, Zielgruppenbildung oder Profiling verwenden, nicht indem wir die Daten eines Kindes im Rahmen eines Apparats überprüfbarer elterlicher Einwilligung erheben); die kindgerichteten Regeln und die Kids-Kategorie-Regeln von Apple und Google (wir deklarieren die Dienste als für ein allgemeines Publikum / von Erwachsenen bedient, nicht kindgerichtet); und der verstärkte Minderjährigenschutz nach US-Bundesstaatenrecht (Abschnitt 8). Dies ist ein rechtmäßiges Verarbeitungsmodell, das vom erwachsenen Kunden betrieben wird: Das Kind hat kein Konto und stellt keine Daten über den Vornamen hinaus bereit, den der Kunde als Elternteil oder Vormund des Kindes angibt. Es nimmt Kinder nicht von diesem Schutz aus, und wir behandeln das von Erwachsenen bediente Modell nicht als Grund, ihn zu lockern.

8. Vereinigte Staaten — Do Not Sell/Share, Global Privacy Control und Minderjährige

Nach dem California Consumer Privacy Act in der geänderten Fassung (CCPA/CPRA), dem Texas Data Privacy and Security Act (TDPSA — unser Heimatstaat; keine Kleinunternehmensschwelle) und den vergleichbaren umfassenden Datenschutzgesetzen anderer Bundesstaaten gilt Folgendes. Dies ist ein Opt-out-Regime; es erfordert kein Opt-in-Banner nach europäischem Muster im Sinne von „Cookies akzeptieren“.

8.1 „Do Not Sell or Share My Personal Information“

  • Wir stellen eine Kontrolle „Do Not Sell or Share My Personal Information“ in der Fußzeile der Website und im Cookie-Banner sowie in den Datenschutzeinstellungen der App bereit.
  • Ihre Aktivierung bewirkt ein Opt-out aus jeder Offenlegung, die als „Verkauf“ oder „Weitergabe“ behandelt werden könnte — einschließlich der Werbeoffenlegungen gegenüber unseren Website-Marketingpartnern (zum Beispiel Meta und Google Ads), der In-App-Werbe-Attributions-Offenlegung gegenüber unserem Mobile Measurement Partner (MMP) und der Analyseoffenlegung gegenüber PostHog. Wir verkaufen keine personenbezogenen Daten gegen Geld, aber einige dieser Offenlegungen können nach US-Bundesstaatenrecht ein „Verkauf“ oder eine „Weitergabe“ sein, selbst wenn kein Geld den Besitzer wechselt; diese Kontrolle deckt sie alle ab. Sie betrifft niemals die Informationen eines Kindes, weil wir die personenbezogenen Daten eines Kindes niemals für Werbung oder Zielgruppenbildung verwenden und niemals ein Werbeprofil eines Kindes erstellen (Abschnitt 7).
  • Wo ein Bundesstaat es verlangt, stellen wir außerdem eine Kontrolle „Limit the Use of My Sensitive Personal Information“ (Verwendung meiner sensiblen personenbezogenen Daten einschränken) bereit.

8.2 Global Privacy Control (GPC)

  • Wir erkennen und beachten GPC und andere anerkannte universelle Opt-out-Signale als gültiges Opt-out aus Verkauf und Weitergabe auf Browser- oder Geräteebene, ohne dass Sie zusätzlich den Link anklicken müssen. Wo Sie angemeldet sind, wenden wir das Opt-out auch auf das bekannte Konto an.
  • Die Beachtung eines universellen Opt-out-Signals ist in einer wachsenden Zahl von Bundesstaaten verpflichtend; wir behandeln sie als in unserem gesamten US-Wirkungsbereich erforderlich.

8.3 Minderjährige

  • Wir verkaufen oder teilen nicht die personenbezogenen Daten eines Verbrauchers, von dem wir wissen, dass er unter 16 ist. In unserem Modell ist ein Kind kein Nutzer oder Verbraucher, der mit den Diensten interagiert: Die einzige Information über einen Minderjährigen ist der Vorname, den der erwachsene Kunde als Elternteil oder gesetzlicher Vormund des Kindes bereitstellt. Die CCPA/CPRA-Anforderung eines bejahenden Opt-ins für Minderjährige ist erfüllt, weil kein solcher Verkauf oder keine solche Weitergabe stattfindet — in der Praxis verkaufen oder teilen wir die Informationen eines Kindes überhaupt nicht.
  • Wir richten wissentlich keine zielgerichtete Werbung an Minderjährige. Die bundesstaatenspezifischen Minderjährigenregeln, die wir beachten (einschließlich der strengeren Schutzbestimmungen in Texas, Oregon, New Jersey, Maryland und anderen Bundesstaaten), werden in der Datenschutzrichtlinie geführt; die Daten-und-Zielgruppen-Regel dieser Richtlinie (Abschnitt 7) setzt sie um — die personenbezogenen Daten eines Kindes werden niemals verwendet, um eine Werbezielgruppe oder ein Profil aufzubauen, und es wird keine Werbung an ein Kind gerichtet.

8.4 Hinweis auf finanzielle Anreize

Wo ein Gesetz wie der CCPA einen Hinweis auf finanzielle Anreize (notice of financial incentive) verlangt, stellen wir ihn im Zusammenhang mit dem Happy-Songs-Empfehlungsprogramm (in der App als „Familia Emprendedora“ dargestellt) bereit. Das Empfehlungsprogramm wird vom erwachsenen Kunden betrieben, und seine Prämien werden nur an diesen ausgezahlt; die Teilnahme erfordert nicht und beinhaltet nicht den Verkauf personenbezogener Daten gegen Geld.

8.5 Nichtdiskriminierung und Reaktion

Wir diskriminieren Sie nicht dafür, dass Sie eine Wahl nach diesem Abschnitt ausüben. Opt-out-Anfragen werden umgehend wirksam und für die Zukunft beachtet; Verifizierung und Fristen richten sich nach dem anwendbaren bundesstaatlichen Recht, wobei die Abläufe in der Datenschutzrichtlinie und im Ablauf zur Kontolöschung / Rechteanfrage beschrieben sind.

9. Mexiko — wie diese Technologien offengelegt werden

Mexiko verfügt über kein Cookie-Regime mit vorherigem Opt-in nach europäischem Muster. Tracking-Technologien werden über das Aviso de Privacidad nach dem Ley Federal de Protección de Datos Personales en Posesión de los Particulares (2025) offengelegt und eingewilligt. Für den mexikanischen Markt werden das SDK-Verzeichnis in Abschnitt 5 und die Kind-Daten-und-Zielgruppen-Regel (Abschnitt 7) im spanischsprachigen Aviso de Privacidad offengelegt. Analyse- und Marketing-Technologien sind sekundäre Zwecke, die der Kunde ablehnen kann, ohne dass dies die Kern-Dienste beeinträchtigt. Der Kunde kann die Einschränkung oder Ablehnung sowie die nach dem Gesetz von 2025 gewahrten ARCO-Rechte (Zugang, Berichtigung, Löschung und Widerspruch) über den im Aviso de Privacidad beschriebenen Mechanismus und durch Schreiben an privacy@happysongs.ai ausüben. Die US-Kontrolle „Do Not Sell or Share“ ist kein mexikanisches Rechtskonstrukt; wenn sie global sichtbar ist, schadet sie nicht, aber mexikanische betroffene Personen üben ihre Wahlmöglichkeiten über das Aviso und den ARCO-Kanal aus.

10. Europäischer Wirtschaftsraum, Vereinigtes Königreich und andere Regionen

Die Dienste starten in den Vereinigten Staaten und Mexiko. Der Europäische Wirtschaftsraum, das Vereinigte Königreich, die Schweiz, Brasilien, Indien, Korea und andere lateinamerikanische Rechtsordnungen erlegen unterschiedliche Regeln auf — einschließlich, für den EWR und das Vereinigte Königreich, einer Anforderung einer vorherigen Opt-in-Einwilligung (über eine Consent-Management-Plattform), bevor eine nicht-essenzielle Speicherung oder ein Auslesen auf dem Gerät erfolgt; altersgerechter Gestaltungspflichten für Kinderdaten; und — in Indien nach DPDP §9(3) — eines absoluten, einwilligungsfesten Verbots des Trackings oder der verhaltensbezogenen Überwachung von Kindern. Diese Anforderungen werden in gesonderten lokalisierten Instrumenten behandelt und werden Nutzern in diesen Regionen durch diesen Text nicht angeboten oder angezeigt. Wir bedienen diese Märkte nicht, bis die entsprechenden lokalisierten Kontrollen vorhanden sind. Insbesondere wird die In-App-Attribution mittels IDFA / Android Advertising ID / MMP nicht im EWR, UK, in der Schweiz, in Indien oder Korea ausgeliefert, bis die entsprechenden lokalisierten Opt-in-Kontrollen vorhanden sind (in Indien zusätzlich nach Freigabe durch indische Rechtsberatung; in Korea nur unter PIPA-Opt-in).

11. Abstimmung mit App-Stores und Plattformen

Das Verzeichnis in Abschnitt 5 wird im Einklang mit dem gehalten, was wir gegenüber den App-Stores deklarieren; eine Abweichung ist ein Ablehnungs- und Durchsetzungsrisiko.

  • Apple App Privacy Labels und Google Play Data Safety legen genau offen, welche Daten jedes SDK in Abschnitt 5.1 erhebt und zu welchem Zweck sie erhoben werden, einschließlich der Rolle von RevenueCat bei der Abonnementverwaltung.
  • iOS App Tracking Transparency: Unser Apple-App-Store-Datenschutzlabel deklariert „Data Used to Track You“ (in Bezug auf den erwachsenen Kunden); wir zeigen dem Erwachsenen die ATT-Abfrage an und verwenden mit der Erlaubnis des Erwachsenen die IDFA für die Werbe-Attribution von Erwachsenen über unseren Mobile Measurement Partner (MMP). Keine Funktionalität ist an die Erteilung der ATT-Erlaubnis geknüpft.
  • Android: Wir deklarieren die Werbekennung; die AD_ID-Berechtigung ist vorhanden, und die Android Advertising ID wird mit der Einwilligung des Erwachsenen für dieselbe Werbe-Attribution von Erwachsenen verwendet.
  • Zielgruppenklassifizierung: Unsere ehrliche Zielgruppenerklärung und die Fragebögen zur Altersfreigabe spiegeln wider, dass die Dienste für ein allgemeines Publikum / von Erwachsenen bedient, nicht kindgerichtet sind; wir ordnen sie keiner Kids-Kategorie eines App-Stores zu. Die In-App-Attribution mittels ATT/IDFA/MMP hängt von dieser Behandlung als allgemeines Publikum gemäß Apple App Store Guideline 5.1.4 und dem COPPA-Test „an Kinder gerichtet“ ab (siehe den Hinweis der Rechtsberatung in den Abschnitten 4 und 5.3). Unabhängig von der Klassifizierung erheben, verknüpfen oder teilen wir die personenbezogenen Daten eines Kindes niemals mit einer Werbekennung, einem MMP oder einem Werbe-SDK, verwenden sie niemals für Werbung, Zielgruppenbildung oder Profiling und richten niemals Werbung an ein Kind (Abschnitt 7).

12. Änderungen dieser Richtlinie und der Dienste

Wir können Tarife, Funktionen, Preise, Technologien und Programme (einschließlich des Empfehlungsprogramms) im Laufe der Zeit hinzufügen, ändern oder einstellen. Jede solche Änderung gilt nur prospektiv — sie wirkt sich nicht rückwirkend auf einen bereits von Ihnen bezahlten Vorteil aus. Wo das Recht einen Hinweis auf eine Änderung verlangt (zum Beispiel eine Erhöhung eines Abonnementpreises), geben wir diesen Hinweis, und Sie können kündigen. Wenn wir eine wesentliche Änderung an dieser Richtlinie vornehmen, aktualisieren wir die Version und das oben angegebene Datum „Zuletzt aktualisiert“ und stellen, wo erforderlich, einen zusätzlichen Hinweis bereit. Ihre fortgesetzte Nutzung der Dienste nach Wirksamwerden einer Änderung unterliegt der aktualisierten Richtlinie.

13. Wie Sie Ihre Wahlmöglichkeiten ausüben

  • In der App: Datenschutzeinstellungen (Analyse an/aus; Benachrichtigungsberechtigungen), die App-Tracking-Transparency (ATT)-Erlaubnis und Ihre Betriebssystem-Werbekennungssteuerungen (die die In-App-Werbe-Attribution steuern) sowie die Kontrolle „Do Not Sell or Share My Personal Information“.
  • Im Web: die Kontrolle „Do Not Sell or Share My Personal Information“ in der Fußzeile; Ihr Browser- oder Geräte-GPC-Signal, das wir automatisch beachten.
  • Per E-Mail: privacy@happysongs.ai für jede Anfrage oder Frage zu den hier beschriebenen Technologien, einschließlich Zugang, Berichtigung, Löschung, Widerspruch oder Einschränkung der Verwendung.

14. Zugehörige Dokumente

  • Datenschutzrichtlinie / Aviso de Privacidad — die zugrunde liegende Verarbeitung, die Rechte der betroffenen Personen und die vollständige Unterauftragsverarbeiter-Offenlegung.
  • Unterauftragsverarbeiterliste (Subprocessor List) — die einzige Quelle der Wahrheit für die Identität und den Status der hier benannten Anbieter.
  • Ablauf zur Kontolöschung und Rechteanfrage — die Abläufe und Fristen für die Ausübung Ihrer Wahlmöglichkeiten.
  • App-Store-Compliance-Materialien — die Datenschutzlabels, Data-Safety-Erklärungen und die in Abschnitt 11 referenzierte Grundlage der Altersfreigabe.