Mentions légales
Politique de confidentialité
Traduction fournie à titre informatif. Seule la version allemande fait foi.
Traduction fournie à titre informatif. Seule la version allemande fait foi.
1. Responsable et contact
Le responsable du traitement au sens du Règlement général sur la protection des données (DSGVO) est :
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Allemagne
Gérant : Matthias Anderer
E-mail : privacy@snapories.com · Téléphone : +49 151 22837719
Amtsgericht München HRB 224848 · N° de TVA DE305934264
Pour toute question relative à la protection des données et pour exercer vos droits : privacy@snapories.com.
Un délégué à la protection des données n'est pas désigné à ce jour ; selon notre analyse, les conditions du § 38 BDSG ne sont pas réunies. Si cela devait changer, nous publierions les coordonnées à cet endroit.
2. Ce dont nous sommes responsables — et ce dont l'organisateur·rice est responsable
Snapories est toujours utilisé dans le cadre d'un événement que quelqu'un a réservé. Déterminer qui est responsable au regard du droit de la protection des données dépend de la personne qui réserve :
| Cas | Qui est responsable des contenus de l'événement ? | Notre rôle |
|---|---|---|
| Événement privé (mariage, anniversaire, fête de famille), réservé par un particulier | Le particulier qui réserve relève, pour son propre usage, en règle générale de l'exception domestique (Art. 2 Abs. 2 lit. c DSGVO) et n'est donc pas destinataire de la DSGVO. | Nous sommes responsable indépendant (Art. 4 Nr. 7 DSGVO) du traitement que nous effectuons. |
| Événement professionnel (fête d'entreprise, salon, festival, activation de marque), réservé par une entreprise, une autorité publique ou une association | L'organisation qui réserve. | Nous sommes à cet égard sous-traitant au sens de l'Art. 28 DSGVO ; le contrat de sous-traitance s'applique. |
Indépendamment de cela, nous sommes toujours responsable indépendant pour : l'exécution du contrat et la facturation, la sécurité opérationnelle et informatique, la lutte contre les abus, les statistiques d'utilisation agrégées sans référence à une personne, ainsi que le respect des obligations légales.
Pour l'application invités nous entretenons en outre une relation directe avec vous en tant qu'invité : vous utilisez l'application de votre propre initiative ; la base juridique est à cet égard l'Art. 6 Abs. 1 lit. b DSGVO (relation d'utilisation).
3. Les six interfaces en bref
Snapories se compose de six sites Web/applications distincts. Ils sont hébergés sur leurs propres domaines et ne partagent aucun stockage dans le navigateur :
| Interface | Domaine | Pour qui |
|---|---|---|
| Site marketing | snapories.com | tous les visiteurs |
| Application invités | app.snapories.com | invités d'un événement |
| Tableau de bord organisateur | host.snapories.com | la personne qui réserve |
| Page partenaires | partners.snapories.com | informations sur le co-branding |
| Page de recommandation | refer.snapories.com | informations sur le programme de recommandation |
| Console interne | admin.snapories.com | exclusivement nos collaborateurs |
4. Site marketing (snapories.com)
4.1 Données de journal du serveur. Lors de la consultation, des données techniquement nécessaires sont traitées : adresse IP, date et heure, ressource consultée, code de statut, volume de données transmis, référent, agent utilisateur. Finalité : distribution, stabilité, sécurité informatique. Base juridique : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à une offre sécurisée et fonctionnelle). Durée de conservation : à court terme, dans le cadre des journaux d'exploitation de notre hébergeur.
4.2 Aucune mesure d'audience, aucune publicité. Nous n'utilisons aucun service d'analyse, de suivi ou de publicité, aucune police de caractères externe, aucun plugin de réseaux sociaux et aucun contenu tiers intégré. Les pages chargent exclusivement des fichiers depuis nos propres serveurs.
4.3 Formulaire de réservation. Pour une réservation, nous traitons le nom, l'adresse e-mail, l'adresse de facturation et le pays, le nom et la période de l'événement, le nombre d'invités et les contingents choisis ainsi qu'un éventuel code de réduction. Base juridique : Art. 6 Abs. 1 lit. b DSGVO (exécution du contrat), et pour les données de facturation et fiscales en outre Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).
4.4 Prise de contact. Si vous nous écrivez, nous traitons vos indications afin d'y répondre. Base juridique : Art. 6 Abs. 1 lit. b ou lit. f DSGVO. Nous supprimons la correspondance dès qu'elle n'est plus nécessaire et qu'aucune obligation de conservation ne s'y oppose.
5. Application invité (app.snapories.com)
5.1 Identité sans compte
Vous ne créez pas de compte. Afin que vos images et votre pellicule restent associées à vous, notre serveur vous délivre un laissez-passer d'accès signé. Ce laissez-passer réside à trois endroits : dans le stockage local de votre navigateur, dans un cookie que nous déposons (spr_id) et — pour la consultation en cours — dans une seconde entrée de courte durée.
Nous n'utilisons expressément aucune empreinte d'appareil (fingerprinting). Un procédé utilisé auparavant, qui reconnaissait votre appareil à partir de caractéristiques techniques, a été entièrement supprimé : il pouvait confondre deux appareils identiques et n'était pas justifiable au regard du droit de la protection des données. Un appareil sans laissez-passer valide est pour nous une personne nouvelle et inconnue.
Base juridique : Art. 6 Abs. 1 lit. b DSGVO. La pose du laissez-passer est techniquement strictement nécessaire et donc dispensée de consentement en vertu du § 25 Abs. 2 Nr. 2 TDDDG.
5.2 Votre nom
Le nom saisi lors de l'adhésion est librement choisi. Il est affiché aux autres participants de cet événement lorsque l'organisateur·rice l'a paramétré ainsi. Base juridique : Art. 6 Abs. 1 lit. b DSGVO.
5.3 Photos et images
Nous traitons les images que vous prenez, des versions techniquement dérivées (vignettes) ainsi que des métadonnées (moment, dimensions, attribution à vous-même et à l'événement). Finalité : mise à disposition de la galerie de l'événement. Base juridique : Art. 6 Abs. 1 lit. b DSGVO à votre égard ; s'agissant des autres personnes représentées, Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime des participants à documenter ensemble un événement au sein d'un cercle fermé).
Les personnes représentées qui n'utilisent pas l'application disposent des droits énoncés au point 13 — en particulier le droit d'opposition au titre de l'Art. 21 DSGVO. En pratique, deux voies sont ouvertes : l'organisateur·rice peut bloquer immédiatement une image individuelle, et nous supprimons les images sur demande. Aucune reconnaissance faciale automatique, aucun floutage automatique ni aucune comparaison avec une prise de vue de référence n'a lieu.
Aucune donnée biométrique. Snapories ne crée aucun gabarit facial (template) ni aucun vecteur de visage et n'effectue aucune comparaison biométrique. Nous ne reconnaissons personne à son visage, ne comparons aucune image à une prise de vue de référence et ne pouvons déduire d'une image qui y figure. Une fonction jadis prévue pour rendre son propre visage méconnaissable a été supprimée avant le lancement commercial et n'existe pas dans le système.
Ce que décrit l'analyse par IA. Lorsqu'une image est analysée pour la cabine photo IA (point 6), il en résulte une brève description de chaque personne figurant au premier plan — y compris sa teinte de peau apparente et son origine ethnique apparente. Elle sert à ce que l'image générée préserve l'apparence des personnes représentées et ne la remplace pas par une autre. Il s'agit d'indications relevant d'une catégorie particulière au sens de l'Art. 9 DSGVO, et nous les nommons ici plutôt que de prétendre qu'elles ne surviennent pas. Elles sont utilisées exclusivement à cette seule fin : nous ne les utilisons pas pour classer, profiler, segmenter, évaluer ou reconnaître quiconque, et elles n'influencent rien dans le service hormis l'image qui est générée. Elles ne sont pas inscrites dans notre base de données. Pour une génération, elles sont transportées, chiffrées, dans le jeton de session que votre application conserve pour la durée de cette session ; lors de la vérification automatique selon le point 6.1a, elles sont écartées dès que la réponse oui/non en a été déduite. Détails sur la transmission, la base juridique et la conservation chez le fournisseur d'IA : point 6.
5.4 Contingents et partage
Nous comptons combien de prises de vue et de crédits vous avez consommés et si une image a été partagée. Ces compteurs sont nécessaires à l'exploitation (gestion des contingents) et alimentent des statistiques agrégées et non personnelles. Base juridique : Art. 6 Abs. 1 lit. b et lit. f DSGVO.
5.5 Accès à la galerie
La galerie d'un événement est accessible via le code d'adhésion aléatoire à sept caractères. Le code est pratiquement impossible à deviner, mais ne constitue pas une authentification : quiconque le connaît peut voir les images de l'événement mises à disposition. Nous le signalons afin que vous puissiez apprécier qui peut voir vos images.
Cet accès n'existe que pendant la durée de l'événement. Une fois l'événement terminé, la galerie n'est plus accessible aux invités ; la personne organisatrice peut ensuite mettre les images à disposition au moyen d'un lien de partage à durée limitée (point 14).
5.6 Lien de récupération personnel
Grâce à la fonction « Sauvegarder vos photos », vous générez un lien qui contient votre identifiant. Toute personne qui possède ce lien obtient l'accès à vos images et à vos contingents. Traitez-le comme un mot de passe. Le lien est valable pendant 400 jours au maximum et ne peut servir qu'à reprendre votre identité, non comme clé d'accès générale.
6. Borne photo IA et vérification automatique des images — transmission au fournisseur d'IA
6.1 Ce qui se passe dans la borne photo. La borne photo n'a pas de caméra propre. Vous prenez vos photos avec l'unique caméra de l'application ; vous choisissez ensuite l'une de vos propres images qui se trouve déjà dans la galerie et décrivez ce qui doit en être fait. Cette image est transmise, avec votre saisie de texte, au fournisseur d'IA Google (API Gemini, generativelanguage.googleapis.com). Là, le nombre de personnes représentées est déterminé en plusieurs étapes, des propositions de costumes sont générées et enfin l'image de résultat est produite. Nous enregistrons le résultat comme image supplémentaire de votre événement.
Votre image d'origine n'est ni modifiée ni remplacée — elle reste dans la galerie exactement telle que vous l'avez prise. Si vous appliquez l'IA deux fois à la même image, vous obtenez deux images de résultat.
Pendant la durée d'une génération, nous créons, dans la région de données de l'événement, une copie de travail de l'image que vous avez choisie. Elle n'est affichée nulle part ; elle existe afin qu'une image que nous refusons comme inappropriée puisse être écartée sans toucher à votre photo dans la galerie. Si votre image est refusée, nous supprimons cette copie immédiatement. Dans le cas contraire, elle fait partie des données de l'événement et est supprimée avec lui ; vous pouvez en demander la suppression à tout moment (point 13).
6.1a Vérification automatique de chaque image téléversée. Pour que l'application sache pour quelles images elle peut vous proposer la fonction d'IA, chaque image que vous téléversez est vérifiée automatiquement — et pas seulement celles que vous utilisez effectivement par la suite. Cela se produit sans intervention de votre part, immédiatement après le téléversement, et à cette fin l'image est transmise au même fournisseur d'IA, dans les mêmes conditions qu'au point 6.1 (Google, API Gemini) — réduite à une longueur de bord de 1 280 pixels au maximum, dans la mesure où notre logiciel peut réencoder l'image, et sinon sans réduction.
Ce que nous demandons et ce que nous conservons. Nous demandons deux choses : s'il y a bien une personne sur l'image et si le cadrage est suffisamment large pour qu'un costume trouve sa place. Nous en déduisons une seule réponse par oui ou par non, et seule cette réponse — une valeur, rien d'autre — est enregistrée avec l'image. La réponse du fournisseur elle-même n'est pas enregistrée ; elle est écartée dès que la réponse par oui ou par non en a été déduite (ce qu'elle contient est décrit dans l'encadré du point 5.3).
Quand elle n'a pas lieu. La vérification ne s'effectue que pour les événements pour lesquels la personne organisatrice a réservé des images IA. Pour un événement qui n'en comporte pas, rien n'est transmis et rien n'est vérifié. Si la vérification échoue ou prend trop de temps, votre image reste simplement non évaluée — elle est téléversée, enregistrée et affichée comme auparavant, et rien n'y change.
Ce que cela signifie pour vous. La réponse décide uniquement si la fonction d'IA est proposée pour cette image. Elle ne constitue pas un jugement sur l'image ni sur les personnes qui y sont représentées, elle n'est affichée à personne, elle n'est pas transmise et n'a d'effet sur rien d'autre dans le service.
6.2 Base juridique. Pour une génération que vous avez demandée : Art. 6 Abs. 1 lit. b DSGVO — la génération est la prestation que vous avez demandée. Pour la vérification automatique selon le point 6.1a : Art. 6 Abs. 1 lit. f DSGVO — notre intérêt légitime, et celui de la personne organisatrice, à ne proposer la fonction d'IA réservée que là où elle peut effectivement fonctionner, plutôt que de proposer une action qui échouerait. Vous pouvez vous y opposer à tout moment en vertu de l'Art. 21 DSGVO (point 13) ; il suffit de nous adresser un message.
6.3 Ce que le fournisseur en fait. Selon les conditions applicables à l'utilisation payante, Google n'utilise pas les saisies et les résultats pour l'entraînement de ses modèles. Google journalise les saisies et les résultats pendant une durée limitée, exclusivement afin de détecter les abus et de satisfaire à des obligations légales.
6.4 Lieu de traitement et transfert vers un pays tiers. L'interface utilisée traite les données, y compris pour les événements dont la région de données est l'UE, en dehors de l'Union européenne, en particulier aux États-Unis. Cela repose sur la décision d'adéquation de la Commission européenne relative au cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework), dans la mesure où le destinataire est certifié, complétée par les clauses contractuelles types de la Commission européenne ainsi que par des mesures de protection supplémentaires. Malgré ces instruments, des risques résiduels subsistent en cas de transfert vers les États-Unis, notamment en ce qui concerne les possibilités d'accès des autorités étatiques.
6.5 Limites. Nous transmettons des images et, pour une génération, votre saisie de texte — rien d'autre : pas votre nom, pas votre identifiant, pas votre adresse e-mail et pas les images d'autres invités. Pour une génération, il s'agit exactement de l'unique image que vous avez choisie. Pour la vérification automatique selon le point 6.1a, il s'agit de l'image concernée au moment de son téléversement, une par une lors du téléversement — jamais votre galerie dans son ensemble.
6.6 Marquage. Les résultats de la borne photo sont marqués de manière visible dans l'application comme générés par IA (Art. 50 Abs. 4 KI-VO).
7. Protection contre l'usage abusif automatisé (Cloudflare Turnstile)
7.1 Sur les formulaires qui déclenchent une génération ou envoient un e-mail, nous utilisons Cloudflare Turnstile — une alternative respectueuse de la vie privée aux énigmes visuelles.
7.2 Ce qui est traité à cette occasion. Le module de vérification se charge depuis challenges.cloudflare.com et analyse des signaux de votre navigateur. Lors de la confirmation côté serveur, nous transmettons à Cloudflare le jeton de vérification émis et votre adresse IP.
7.3 Ce qui ne se produit pas. Nous avons mesuré que Turnstile ne laisse sur notre domaine ni cookie ni aucune autre entrée dans la mémoire de votre navigateur. Aucun identifiant publicitaire n'est déposé et aucun profil inter-sites n'est constitué.
7.4 Base juridique. Art. 6 Abs. 1 lit. f DSGVO (considérant 49 : sécurité des réseaux et de l'information, prévention de la fraude). Le chargement du module de vérification est techniquement absolument nécessaire à la fonction que vous avez demandée et ne requiert donc pas de consentement au titre du § 25 Abs. 2 Nr. 2 TDDDG.
7.5 Destinataire et pays tiers. Cloudflare, Inc., États-Unis, ou la Cloudflare Germany GmbH. Les transferts vers les États-Unis reposent sur le EU-US Data Privacy Framework et, à titre complémentaire, sur les clauses contractuelles types.
8. Autres traitements dans le cadre de l'exploitation
8.1 Limites contre les abus de la démo gratuite. Pour que la fonction d'essai gratuite ne soit pas exploitée de manière automatisée, nous comptons les générations par pass d'accès et par plage de réseau. Votre adresse IP n'est pas conservée à cette occasion : elle est d'abord tronquée à une plage de réseau (IPv4 /24, IPv6 /64) et cette valeur est ensuite réduite de manière irréversible au moyen d'un procédé de hachage cryptographique. Seuls ce hachage et un compteur sont conservés. Durée de conservation : 2 jours. Base juridique : Art. 6 Abs. 1 lit. f DSGVO (protection contre les abus et contre des coûts incontrôlés).
8.2 Traitement des paiements. Nous traitons les paiements via Stripe (Stripe Payments Europe, Ltd., Irlande). Les données de paiement et de facturation sont transmises directement à Stripe ; les données complètes de carte ne parviennent pas à nos systèmes. Si vous payez avec PayPal, cela se fait en tant que moyen de paiement au sein de Stripe. Base juridique : Art. 6 Abs. 1 lit. b DSGVO, et pour la documentation fiscale Art. 6 Abs. 1 lit. c DSGVO. Stripe traite en partie les données de paiement également en tant que responsable indépendant, aux fins de la prévention de la fraude et pour satisfaire à ses propres obligations réglementaires.
8.3 Connexion par code à usage unique. Pour la connexion au tableau de bord organisateur et à la console interne, nous envoyons un code à usage unique à six chiffres à l'adresse indiquée. Le code est valable 10 minutes et est ensuite supprimé. Base juridique : Art. 6 Abs. 1 lit. b DSGVO.
8.3a Récupération des clés d'administration. Via la fonction de récupération, nous envoyons les clés d'administration d'un événement exclusivement à l'adresse enregistrée. Base juridique : Art. 6 Abs. 1 lit. b DSGVO.
8.4 Données des organisateurs, des partenaires et de parrainage. Nous traitons le nom, l'adresse e-mail, la région, les événements réservés, les données de facturation et de paiement ainsi que — pour les partenaires — le nom de l'entreprise, le site web, le pays, le logo et la couleur de marque et — dans le programme de parrainage — le code personnel, les utilisations correspondantes et le solde de points. Base juridique : Art. 6 Abs. 1 lit. b DSGVO, et pour les données pertinentes sur le plan fiscal Art. 6 Abs. 1 lit. c DSGVO.
8.5 Console interne. Dans la console interne, nos collaborateurs voient des indicateurs commerciaux, les données de base des événements et des comptes, les codes, les utilisations et les données des partenaires. L'accès est limité à une liste d'adresses expressément enregistrée et tous les collaborateurs sont tenus à la confidentialité.
8.6 Après un événement : les images et une question par e-mail. Environ 35 heures après la fin d'un événement réservé, nous écrivons à l'adresse e-mail avec laquelle l'événement a été réservé. Le message contient un lien à durée limitée permettant de télécharger toutes les images de l'événement sous forme d'archive, ainsi que la demande de nous répondre brièvement pour nous dire comment cela s'est passé. Il est adressé exclusivement à la personne ayant effectué la réservation — nous ne conservons aucune adresse e-mail des invités (point 5.1). À cette fin, nous traitons l'adresse e-mail et le nom de la personne ayant réservé, le nom et la période de l'événement ainsi que le lien de partage généré pour celui-ci.
Deux finalités, deux bases juridiques. La mise à disposition des images est la prestation que vous avez achetée : Art. 6 Abs. 1 lit. b DSGVO. La question relève de la publicité directe pour nos propres prestations similaires : Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à promouvoir et à améliorer notre propre offre), réglementée de manière sectorielle au § 7 Abs. 3 UWG. Nous en respectons les conditions : nous avons obtenu votre adresse dans le cadre de la vente, nous ne l'utilisons que pour nos propres prestations similaires, nous n'écrivons à personne ayant formé opposition, et nous vous informons de votre droit d'opposition aussi bien lors de la collecte de l'adresse que dans chacun de ces e-mails.
8.7 Opposition à cet e-mail, et ce que nous conservons à ce sujet. Vous pouvez à tout moment vous opposer à l'utilisation de votre adresse pour la question — via le lien figurant dans chacun de ces e-mails ou de manière informelle à support@snapories.com. Cela ne vous occasionne aucun coût autre que les coûts de transmission selon les tarifs de base. Après une opposition, vous continuez à recevoir l'e-mail contenant vos images, car il constitue l'exécution du contrat ; la question est supprimée. De plus amples informations sur le droit d'opposition figurent au point 13.
Concernant l'opposition elle-même, nous conservons votre adresse e-mail, le moment et le moyen par lequel elle nous est parvenue. Base juridique : Art. 6 Abs. 1 lit. c DSGVO en liaison avec le § 7 Abs. 3 Nr. 3 UWG ainsi que Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime à pouvoir respecter durablement une opposition une fois formée). Cette entrée n'est pas supprimée ; le point 14 en explique la raison.
9. Stockage sur votre terminal
Snapories ne stocke que ce qui est absolument nécessaire au service demandé. Concrètement, il s'agit : d'un cookie défini par notre serveur (spr_id) dans l'application invité ainsi que de quelques entrées dans la mémoire locale de votre navigateur pour le pass d'accès, le choix de la langue, l'apparence, le dernier événement ouvert et la version hors ligne de l'application.
Il n'existe aucun stockage à des fins d'analyse, de publicité ou de profilage. C'est pourquoi aucune bannière de consentement n'apparaît : le § 25 Abs. 2 Nr. 2 TDDDG exige, pour un stockage absolument nécessaire, une information et non un consentement.
La liste complète et constamment à jour de chaque entrée — clé, finalité, durée de vie, fournisseur — est disponible à l'adresse snapories.com/de/cookies. Cette liste est générée directement à partir du code source et imposée par une vérification automatique : une nouvelle entrée de stockage dans le code fait échouer le test tant qu'elle n'y est pas déclarée. L'information ne peut donc pas devenir obsolète.
10. Destinataires de vos données
Nous ne transmettons de données à caractère personnel que dans la mesure où cela est nécessaire à l'exploitation ou lorsque nous y sommes légalement tenus. Catégories de destinataires :
- Hébergement et stockage : Amazon Web Services (centres de données à Francfort ou en Virginie du Nord, selon la région de données de l'événement ; les enregistrements de compte et commerciaux toujours à Francfort — point 12) ainsi que la diffusion des images via le réseau de diffusion de contenu du même fournisseur (point 12)
- Génération par IA et vérification automatique des images : Google (point 6)
- Protection contre les abus : Cloudflare (point 7)
- Traitement des paiements : Stripe (point 8.2)
- Envoi d'e-mails : notre prestataire d'envoi
- Conseillers et autorités : conseil fiscal, conseil juridique, audit ainsi que les autorités et tribunaux, dans la mesure où la loi l'exige
La liste nominative et à jour, indiquant le siège, le lieu de traitement et la base du transfert, figure dans la Liste des sous-traitants ultérieurs.
Vos données ne sont pas transmises à des réseaux publicitaires, à des courtiers en données ou à des fournisseurs d'analyse. Aucune vente n'a lieu.
11. Transfert vers des pays tiers
Un transfert vers des pays situés en dehors de l'Espace économique européen a lieu lors de la génération par IA et de la vérification automatique des images (Google, États-Unis — point 6), lors de la protection contre les abus (Cloudflare, États-Unis) ainsi que lors de la diffusion des images (Amazon Web Services) : pendant qu'un événement est en cours, les images sont temporairement mises en cache à des emplacements périphériques (edge) pour leur diffusion, y compris en dehors de l'UE (point 12). La base en est :
- la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework), dans la mesure où l'entreprise réceptrice est certifiée, ainsi que
- à titre complémentaire, les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914) accompagnées d'une analyse d'impact du transfert et de mesures de protection supplémentaires (chiffrement en transit et au repos, minimisation des données, aucune transmission de noms ou d'identifiants au fournisseur d'IA).
Une copie des garanties concernées vous sera fournie sur demande à l'adresse privacy@snapories.com.
12. Région de données (UE / États-Unis)
Pour chaque événement, une région de données est déterminée lors de la réservation. Elle détermine dans quelle région les données de cet événement sont stockées et traitées par nous :
- UE → Francfort-sur-le-Main (
eu-central-1) - États-Unis → Virginie du Nord (
us-east-1)
Aucune réplication des données d'un événement entre les régions n'a lieu. Chaque région dispose à cet effet de ses propres bases de données et de ses propres espaces de stockage.
Données de compte et de facturation. Votre compte chez nous — adresse e-mail, codes de connexion et les événements ainsi gérés — se trouve dans l'Union européenne (Francfort-sur-le-Main), et ce pour chaque événement, indépendamment de sa région de données. Il en va de même pour les comptes de partenaires et de parrainage, pour les codes de réduction et leurs utilisations, pour les droits de parrainage ainsi que pour le destinataire de la facture et la facture liée à une réservation. Ces enregistrements sont conservés une seule fois et lus depuis les deux régions : un compte gère des événements dans les deux régions, et un bon émis dans l'une des régions doit pouvoir être utilisé dans l'autre — une répartition entre les régions signifierait qu'un code serait refusé dans la région où il n'a pas été émis. Pour un événement dont la région de données est les États-Unis, cela signifie : les images de l'événement et les données de ses invités se trouvent en Virginie du Nord, tandis que le compte avec lequel il a été réservé et la facture correspondante se trouvent à Francfort.
Diffusion des images. Afin que les images parviennent partout de manière rapide et fiable, nous les diffusons via un réseau de diffusion de contenu (Amazon CloudFront). Ce faisant, elles sont temporairement mises en cache à des emplacements périphériques (edge) — y compris en dehors de l'UE ; l'étendue des emplacements comprend les États-Unis, le Canada, l'Europe et Israël. Cette mise en cache n'existe que tant que l'événement est en cours ; à la fin de l'événement, nous vidons le cache, et une consultation par cette voie n'est plus possible. La version stockée d'une image ne quitte pas la région de données.
Ce que la région de données couvre et ce qu'elle ne couvre pas : la région de données régit les données de cet événement — ses images et ce qui est enregistré à propos de l'événement et des personnes qui y ont participé — et détermine où celles-ci sont stockées, traitées et supprimées. Trois choses en sont exclues. Elle ne décrit pas chaque endroit où un octet est brièvement conservé aux fins de la diffusion (ci-dessus). Elle ne couvre pas les enregistrements de compte et commerciaux (ci-dessus), qui sont conservés une seule fois dans l'UE et lus depuis les deux régions. Et elle ne couvre pas les appels à des fournisseurs externes décrits aux points 6 et 7 ; ceux-ci traitent indépendamment de la région de données choisie, le point 11 étant déterminant à cet égard.
13. Vos droits
En vertu du RGPD, vous disposez du droit à :
| Droit | Référence | Ce que cela signifie |
|---|---|---|
| Accès | Art. 15 | Vous apprenez si et quelles données nous traitons à votre sujet. |
| Rectification | Art. 16 | Les données inexactes sont corrigées. |
| Effacement | Art. 17 | Vos données sont effacées, dans la mesure où aucune obligation de conservation ne s'y oppose. |
| Limitation | Art. 18 | Le traitement est gelé au lieu d'être effacé. |
| Portabilité des données | Art. 20 | Vous recevez vos données dans un format courant. |
| Opposition | Art. 21 | Vous pouvez vous opposer au traitement fondé sur des intérêts légitimes. À l'encontre de la prospection directe, l'opposition est inconditionnelle (al. 2). |
| Retrait d'un consentement | Art. 7 al. 3 | Produit effet pour l'avenir ; le traitement antérieur demeure licite. |
Comment exercer vos droits : sans formalité, par courriel à privacy@snapories.com. Nous répondons sans délai, au plus tard dans un délai d'un mois. Si nous ne pouvons vous identifier sans informations supplémentaires — ce qui est le cas normal lors d'une utilisation de l'application invité sans compte —, nous avons besoin d'indications permettant l'attribution (Art. 11 Abs. 2 DSGVO), par exemple le code d'adhésion de l'événement, le nom utilisé et le moment approximatif.
Cas particulier des personnes figurant sur une image : si vous apparaissez sur une image sans utiliser l'application, adressez-vous à privacy@snapories.com et décrivez l'événement et l'image aussi précisément que possible. Nous supprimons l'image ou transmettons la demande — pour les événements professionnels dans lesquels nous sommes sous-traitante — sans délai à l'organisation responsable et l'assistons dans son traitement.
Cas particulier de la prospection directe. Vous pouvez à tout moment vous opposer, en vertu de l'Art. 21 Abs. 2 DSGVO, au traitement de vos données à des fins de prospection directe — ce qui, chez nous, correspond uniquement à la question posée dans le courriel de suivi (point 8.6). Cette opposition est inconditionnelle : aucune mise en balance des intérêts n'a lieu, et vous n'avez pas à la motiver. Ensuite, nous ne traitons plus vos données à cette fin. Le moyen le plus rapide passe par le lien figurant dans chacun de ces courriels ; un message informel à support@snapories.com suffit tout autant.
Droit de réclamation. Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier celle compétente pour nous :
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. Aperçu des durées de conservation
| Données | Durée |
|---|---|
| Images d'un événement réservé et métadonnées associées | conservation pendant au moins 30 jours après la fin de l'événement. L'accès des invités prend fin avec la fin de l'événement ; pendant cette période, les images sont consultables par la personne organisatrice, qui peut les mettre à la disposition des invités au moyen d'un lien de partage à durée limitée. Ensuite, aucun droit à une mise à disposition ultérieure ; effacement sur demande dans un délai de 30 jours |
| Copie de travail d'une image utilisée pour une génération par IA (n'est affichée nulle part — point 6.1) | effacement immédiat si l'image est rejetée comme inadaptée ; sinon avec l'événement |
| Résultat de la vérification automatique de l'image (une valeur oui/non par image — point 6.1a) | avec l'image à laquelle il se rapporte |
| Images et données d'un événement de démonstration | 7 jours |
| Pass d'accès dans votre navigateur · cookie d'identité | 90 jours · jusqu'à 400 jours |
| Lien de récupération personnel | jusqu'à 400 jours |
| Codes à usage unique pour la connexion | 10 minutes |
| Compteur d'abus (empreinte de la plage réseau) | 2 jours |
| Comptes d'organisateurs, de partenaires et de parrainage | pour la durée de la relation commerciale |
| Opposition au courriel de suivi (adresse, moment, voie — point 8.7) | sans limitation de durée, et c'est intentionnel : une opposition qui expire serait une opposition que nous cesserions un jour de respecter. Le § 7 Abs. 3 Nr. 3 UWG ne prévoit aucun délai à cet égard, et cette entrée est le seul endroit où une opposition une fois déclarée continue d'exister |
| Factures et pièces comptables | 8 ans (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG) |
| Valeurs de comptage agrégées sans référence à une personne | sans limitation de durée (aucune référence à une personne) |
15. Absence de décision automatisée
Il n'y a aucune décision individuelle automatisée, y compris le profilage, au sens de l'Art. 22 DSGVO. La borne photo IA génère une image ; elle ne prend aucune décision concernant une personne et n'a aucun effet juridique. La vérification automatique de l'image (point 6.1a) décide uniquement si la fonction IA est proposée pour une image particulière ; elle n'évalue personne, n'a aucun effet juridique et ne produit pas non plus d'atteinte comparablement significative. Les décisions relatives à la suppression de contenus sont prises par des êtres humains.
16. Sécurité
Nous prenons des mesures techniques et organisationnelles conformément à l'Art. 32 DSGVO. Celles-ci comprennent le chiffrement du transport (TLS), le chiffrement des données au repos, une séparation stricte des régions de données pour les données d'événement, des systèmes internes à accès restreint, des jetons d'accès signés et à courte durée de vie pour les fichiers image, une protection contre les abus côté serveur ainsi qu'une mise à jour régulière des composants utilisés. Les détails figurent à l'annexe 2 du contrat de sous-traitance.
17. Modifications de la présente déclaration
Nous adaptons la présente déclaration lorsque le service, les prestataires employés ou la situation juridique changent. La version en vigueur à chaque instant est consultable à l'adresse snapories.com/privacy.html ; la date figurant en tête indique l'état.
18. Version linguistique faisant foi
Seule la version allemande de la présente déclaration de protection des données fait foi. Les versions dans d'autres langues sont mises à disposition exclusivement à des fins d'information. En cas de divergences, la version allemande prévaut. À l'égard des personnes concernées qui se sont fiées à une version en langue étrangère mise à disposition par nos soins, cela ne s'applique que dans la mesure où la version allemande ne leur est pas moins favorable.