Note legali
Informativa sulla privacy
Traduzione a scopo informativo. Solo la versione tedesca è giuridicamente vincolante.
Traduzione a scopo informativo. Solo la versione tedesca è giuridicamente vincolante.
1. Titolare del trattamento e contatto
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (DSGVO) è:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Germania
Amministratore: Matthias Anderer
E-mail: privacy@snapories.com · Telefono: +49 151 22837719
Amtsgericht München HRB 224848 · P. IVA DE305934264
Per qualsiasi domanda in materia di protezione dei dati e per l'esercizio dei Suoi diritti: privacy@snapories.com.
Un responsabile della protezione dei dati non è attualmente designato; secondo la nostra valutazione non sussistono i presupposti di cui al § 38 BDSG. Qualora ciò cambi, pubblicheremo i dati di contatto in questa sede.
2. Di cosa siamo responsabili noi — e di cosa lo è l'organizzatore
Snapories viene sempre utilizzato nell'ambito di un evento prenotato da qualcuno. Chi sia responsabile ai sensi della normativa sulla protezione dei dati dipende da chi effettua la prenotazione:
| Caso | Chi è titolare del trattamento per i contenuti dell'evento? | Il nostro ruolo |
|---|---|---|
| Evento privato (matrimonio, compleanno, festa di famiglia), prenotato da un privato | Il privato che effettua la prenotazione, per il proprio uso personale, rientra di norma nell'esenzione domestica (Art. 2 Abs. 2 lit. c DSGVO) e non è quindi destinatario della DSGVO. | Noi siamo titolari autonomi (Art. 4 Nr. 7 DSGVO) per il trattamento che effettuiamo. |
| Evento aziendale (festa aziendale, fiera, festival, azione di brand), prenotato da un'impresa, un'autorità pubblica o un'associazione | L'organizzazione che effettua la prenotazione. | In tal caso siamo responsabili del trattamento ai sensi dell'Art. 28 DSGVO; si applica l'accordo sul trattamento dei dati. |
Indipendentemente da ciò, siamo sempre titolari autonomi per: esecuzione del contratto e fatturazione, sicurezza operativa e informatica, prevenzione degli abusi, dati di utilizzo aggregati e privi di riferimento personale, nonché l'adempimento degli obblighi di legge.
Per l'app per gli ospiti abbiamo inoltre un rapporto diretto con Lei in qualità di ospite: Lei utilizza l'app di propria iniziativa; la base giuridica in tal senso è l'Art. 6 Abs. 1 lit. b DSGVO (rapporto di utilizzo).
3. Le sei interfacce in sintesi
Snapories è composto da sei siti web/applicazioni distinti. Si trovano su domini propri e non condividono alcuna memoria nel browser:
| Interfaccia | Dominio | Per chi |
|---|---|---|
| Sito di marketing | snapories.com | tutti i visitatori |
| App per gli ospiti | app.snapories.com | ospiti di un evento |
| Dashboard organizzatore | host.snapories.com | la persona che prenota |
| Pagina partner | partners.snapories.com | informazioni sul co-branding |
| Pagina referral | refer.snapories.com | informazioni sul programma di referral |
| Console interna | admin.snapories.com | esclusivamente il nostro personale |
4. Sito di marketing (snapories.com)
4.1 Dati di log del server. Al momento dell'accesso vengono trattati i dati tecnicamente necessari: indirizzo IP, data e ora, risorsa richiesta, codice di stato, quantità di dati trasferiti, referrer, user-agent. Finalità: erogazione, stabilità, sicurezza informatica. Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo a un'offerta sicura e funzionante). Durata di conservazione: a breve termine, nell'ambito dei log operativi del nostro fornitore di hosting.
4.2 Nessuna misurazione dell'audience, nessuna pubblicità. Non utilizziamo servizi di analisi, tracciamento o pubblicità, né font esterni, né plugin di social media, né contenuti di terzi incorporati. Le pagine caricano esclusivamente file dai nostri server.
4.3 Modulo di prenotazione. Per la prenotazione trattiamo nome, indirizzo e-mail, indirizzo di fatturazione e paese, nome e periodo dell'evento, numero di ospiti e contingenti selezionati nonché un eventuale codice sconto. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto), per i dati di fatturazione e fiscali in aggiunta Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).
4.4 Contatto. Se ci scrive, trattiamo i suoi dati per rispondere. Base giuridica: Art. 6 Abs. 1 lit. b ovvero lit. f DSGVO. Cancelliamo la corrispondenza non appena non è più necessaria e nessun obbligo di conservazione vi si oppone.
5. App per gli ospiti (app.snapories.com)
5.1 Identità senza account
Lei non crea un account. Affinché le sue immagini e il suo rullino restino associati a lei, il nostro server le rilascia un pass di accesso firmato. Questo pass risiede in tre punti: nella memoria locale del suo browser, in un cookie da noi impostato (spr_id) e — per l'accesso corrente — in una seconda voce di breve durata.
Non utilizziamo espressamente alcun fingerprinting del dispositivo. Una procedura impiegata in passato, che riconosceva il suo dispositivo in base a caratteristiche tecniche, è stata completamente rimossa: poteva confondere due dispositivi identici e non era giustificabile ai sensi della normativa sulla protezione dei dati. Un dispositivo privo di un pass valido è per noi una persona nuova e sconosciuta.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO. L'impostazione del pass è tecnicamente indispensabile e pertanto non richiede consenso ai sensi del § 25 Abs. 2 Nr. 2 TDDDG.
5.2 Il suo nome
Il nome inserito al momento dell'adesione è liberamente scelto. Esso viene mostrato agli altri partecipanti di quell'evento, se l'organizzatore/organizzatrice ha impostato tale opzione. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Foto e immagini
Trattiamo le immagini da lei acquisite, le versioni tecnicamente derivate (anteprime) nonché i metadati (momento, dimensioni, associazione a lei e all'evento). Finalità: messa a disposizione della galleria dell'evento. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO nei suoi confronti; per quanto riguarda le altre persone ritratte, Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo dei partecipanti alla documentazione condivisa di un evento in una cerchia chiusa).
Le persone ritratte che non utilizzano l'app dispongono dei diritti di cui al punto 13 — in particolare del diritto di opposizione ai sensi dell'Art. 21 DSGVO. In pratica sono aperte due vie: l'organizzatore/organizzatrice può bloccare immediatamente una singola immagine, e noi cancelliamo le immagini su richiesta. Non ha luogo alcun riconoscimento facciale automatico, alcun oscuramento automatico né alcun confronto con un'immagine di riferimento.
Nessun dato biometrico. Snapories non crea modelli facciali (template) né vettori facciali e non effettua alcun confronto biometrico. Non riconosciamo nessuno dal volto, non confrontiamo le immagini con un'immagine di riferimento e non possiamo desumere da un'immagine chi vi sia raffigurato. Una funzione prevista in passato per rendere irriconoscibile il proprio volto è stata eliminata prima del lancio sul mercato e non è presente nel sistema.
Cosa descrive l'analisi IA. Quando un'immagine viene analizzata per la fotobox IA (punto 6), ne deriva una breve descrizione di ogni persona raffigurata in primo piano — compreso il suo apparente tono della pelle e la sua apparente origine etnica. Essa serve affinché l'immagine generata preservi l'aspetto delle persone raffigurate e non lo sostituisca con uno estraneo. Si tratta di informazioni di una categoria particolare ai sensi dell'Art. 9 DSGVO, e le indichiamo qui, anziché affermare che non emergano. Esse vengono utilizzate esclusivamente per questa unica finalità: non le usiamo per classificare, profilare, segmentare, valutare o riconoscere qualcuno, e nel servizio non influenzano nulla al di fuori dell'immagine che viene generata. Esse non vengono scritte nella nostra banca dati. Per una generazione vengono trasportate cifrate nel token di sessione che la sua app conserva per la durata di tale sessione; nella verifica automatica di cui al punto 6.1a vengono scartate non appena da esse è derivata la risposta sì/no. Dettagli sulla trasmissione, sulla base giuridica e sulla conservazione presso il fornitore IA: punto 6.
5.4 Contingenti e condivisione
Conteggiamo quante riprese e quanti credits ha consumato e se un'immagine è stata condivisa. Questi contatori sono necessari per l'esercizio (gestione dei contingenti) e confluiscono in statistiche aggregate e non personali. Base giuridica: Art. 6 Abs. 1 lit. b e lit. f DSGVO.
5.5 Accesso alla galleria
La galleria di un evento è raggiungibile tramite il codice di adesione casuale a sette caratteri. Il codice è praticamente non indovinabile, ma non costituisce un accesso autenticato: chi lo conosce può vedere le immagini rilasciate dell'evento. Lo segnaliamo affinché lei possa valutare chi può vedere le sue immagini.
Questo accesso sussiste solo durante il periodo dell'evento. Con la fine dell'evento la galleria non è più raggiungibile per gli ospiti; la persona organizzatrice può successivamente mettere a disposizione le immagini tramite un link di condivisione a tempo limitato (punto 14).
5.6 Link personale di ripristino
Tramite la funzione «Salva le foto» genera un link che contiene il Suo identificativo. Chi possiede il link ottiene accesso alle Sue immagini e ai Suoi contingenti. Lo tratti come una password. Il link è valido fino a 400 giorni e può essere utilizzato solo per assumere l'identità, non come chiave di accesso generale.
6. Fotobox con IA e verifica automatica delle immagini — trasmissione al fornitore di IA
6.1 Cosa avviene nella Fotobox. La Fotobox non dispone di una propria fotocamera. Lei fotografa con l'unica fotocamera dell'app; successivamente seleziona una delle Sue immagini che si trova già nella galleria e descrive cosa deve esserne fatto. Questa immagine viene trasmessa insieme al Suo testo inserito al fornitore di IA Google (Gemini API, generativelanguage.googleapis.com). Lì, in più fasi, viene determinato il numero delle persone raffigurate, vengono generate proposte di costume e infine viene generata l'immagine risultante. Il risultato viene salvato come immagine aggiuntiva del Suo evento.
La Sua immagine originale non viene né modificata né sostituita — rimane nella galleria esattamente come l'ha scattata. Se applica l'IA due volte alla stessa immagine, ottiene due immagini risultanti.
Per la durata di una generazione creiamo, nella regione dati dell'evento, una copia di lavoro dell'immagine da Lei scelta. Non viene visualizzata in alcun luogo; essa esiste affinché un'immagine che rifiutiamo in quanto inadatta possa essere scartata senza toccare la Sua foto nella galleria. Se la Sua immagine viene rifiutata, cancelliamo immediatamente questa copia. In caso contrario essa fa parte dei dati dell'evento e viene cancellata insieme ad esso; Lei può richiederne la cancellazione in qualsiasi momento (punto 13).
6.1a Verifica automatica di ogni immagine caricata. Affinché l'app sappia per quali immagini può offrirLe la funzione IA, ogni immagine da Lei caricata viene verificata automaticamente — non solo quelle che utilizzerà effettivamente in seguito. Ciò avviene senza il Suo intervento, immediatamente dopo il caricamento, e a tal fine l'immagine viene trasmessa allo stesso fornitore di IA alle stesse condizioni di cui al punto 6.1 (Google, Gemini API) — ridotta a una lunghezza del lato di al massimo 1.280 pixel, nella misura in cui il nostro software può ricodificare l'immagine, altrimenti non ridotta.
Cosa chiediamo e cosa conserviamo. Chiediamo due cose: se nell'immagine sia presente una persona e se l'inquadratura sia sufficientemente ampia perché un costume trovi spazio. Da ciò deriviamo un'unica risposta sì/no, e solo questa risposta — un valore, nient'altro — conserviamo per l'immagine. La risposta del fornitore in sé non viene conservata; viene scartata non appena la risposta sì/no ne è stata derivata (ciò che essa contiene è descritto nel riquadro al punto 5.3).
Quando non ha luogo. La verifica viene eseguita solo per gli eventi per i quali la persona organizzatrice ha prenotato immagini IA. In un evento privo di esse non viene trasmesso né verificato nulla. Se la verifica fallisce o dura troppo a lungo, la Sua immagine rimane semplicemente non valutata — viene caricata, salvata e visualizzata come prima, e nulla in essa cambia.
Cosa questo significa per Lei. La risposta decide unicamente se la funzione IA venga offerta per questa immagine. Non è un giudizio sull'immagine o sulle persone in essa raffigurate, non viene mostrata a nessuno, non viene trasmessa e non ha alcun effetto su nient'altro nel servizio.
6.2 Base giuridica. Per una generazione da Lei richiesta: Art. 6 Abs. 1 lit. b DSGVO — la generazione è la prestazione da Lei richiesta. Per la verifica automatica di cui al punto 6.1a: Art. 6 Abs. 1 lit. f DSGVO — il nostro legittimo interesse e quello della persona organizzatrice a offrire la funzione IA prenotata solo laddove essa possa effettivamente funzionare, anziché offrire un'azione destinata a fallire. Ai sensi dell'Art. 21 DSGVO Lei può opporsi in qualsiasi momento (punto 13); è sufficiente un messaggio a noi indirizzato.
6.3 Cosa ne fa il fornitore. In base alle condizioni applicabili all'uso a pagamento, Google non utilizza i dati inseriti e i risultati per addestrare i propri modelli. Google registra i dati inseriti e i risultati per un periodo limitato esclusivamente al fine di individuare abusi e adempiere agli obblighi di legge.
6.4 Luogo del trattamento e trasferimento verso Paesi terzi. L'interfaccia utilizzata effettua il trattamento, anche per gli eventi con regione dati UE, al di fuori dell'Unione Europea, in particolare negli Stati Uniti. Il fondamento è costituito dalla decisione di adeguatezza della Commissione UE per l'EU-US Data Privacy Framework, nella misura in cui il destinatario è certificato, integrata dalle clausole contrattuali tipo della Commissione UE unitamente a misure di protezione aggiuntive. Nonostante tali strumenti, in caso di trasferimento verso gli USA sussistono rischi residui, in particolare per quanto riguarda le possibilità di accesso da parte delle autorità statali.
6.5 Limiti. Trasmettiamo immagini e, per una generazione, il Suo testo inserito — nient'altro: non il Suo nome, non il Suo identificativo, non il Suo indirizzo e-mail e non le immagini di altri ospiti. In caso di generazione si tratta esattamente dell'unica immagine da Lei scelta. Nella verifica automatica di cui al punto 6.1a si tratta della singola immagine caricata, individualmente al momento del caricamento — mai la Sua galleria nel suo complesso.
6.6 Etichettatura. I risultati della Fotobox sono contrassegnati in modo visibile nell'applicazione come generati dall'IA (Art. 50 Abs. 4 KI-VO).
7. Protezione contro l'abuso automatizzato (Cloudflare Turnstile)
7.1 Nei moduli che avviano una generazione o inviano un'e-mail utilizziamo Cloudflare Turnstile — un'alternativa rispettosa della privacy ai rompicapo con immagini.
7.2 Cosa viene trattato in questo contesto. Il modulo di verifica viene caricato da challenges.cloudflare.com e valuta i segnali del Suo browser. In occasione della conferma lato server trasmettiamo a Cloudflare il token di verifica emesso e il Suo indirizzo IP.
7.3 Cosa non accade in questo contesto. Abbiamo verificato che Turnstile non lascia sul nostro dominio né un cookie né alcun'altra voce nella memoria del Suo browser. Non viene impostato alcun identificatore pubblicitario e non viene creato alcun profilo trasversale tra siti.
7.4 Base giuridica. Art. 6 Abs. 1 lit. f DSGVO (considerando 49: sicurezza delle reti e dell'informazione, prevenzione delle frodi). Il caricamento del modulo di verifica è tecnicamente indispensabile per la funzione da Lei richiesta e pertanto non richiede consenso ai sensi del § 25 Abs. 2 Nr. 2 TDDDG.
7.5 Destinatario e Paese terzo. Cloudflare, Inc., USA, ovvero Cloudflare Germany GmbH. I trasferimenti verso gli USA avvengono sulla base dell'EU-US Data Privacy Framework e, in via complementare, delle clausole contrattuali tipo.
8. Ulteriori trattamenti nell'ambito operativo
8.1 Limiti contro l'abuso della demo gratuita. Affinché la funzione di prova gratuita non venga sfruttata in modo automatizzato, conteggiamo le generazioni per ciascun pass di accesso e per ciascun intervallo di rete. Il Suo indirizzo IP non viene in questo contesto memorizzato: esso viene dapprima abbreviato a un intervallo di rete (IPv4 /24, IPv6 /64) e tale valore viene poi ridotto in modo irreversibile mediante una procedura di hash crittografico. Vengono memorizzati soltanto questo hash e un contatore. Durata di conservazione: 2 giorni. Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (protezione dall'abuso e da costi incontrollati).
8.2 Gestione dei pagamenti. Gestiamo i pagamenti tramite Stripe (Stripe Payments Europe, Ltd., Irlanda). In tale ambito i dati di pagamento e di fatturazione vengono trasmessi direttamente a Stripe; i dati completi della carta non raggiungono i nostri sistemi. Se paga con PayPal, ciò avviene come metodo di pagamento all'interno di Stripe. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO e, per la documentazione fiscale, Art. 6 Abs. 1 lit. c DSGVO. Stripe tratta i dati di pagamento in parte anche come titolare autonomo del trattamento ai fini della prevenzione delle frodi e dell'adempimento dei propri obblighi di vigilanza.
8.3 Accesso tramite codice monouso. Per l'accesso al dashboard dell'organizzatore e alla console interna inviamo un codice monouso di sei cifre all'indirizzo indicato. Il codice è valido 10 minuti e viene successivamente cancellato. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO.
8.3a Ripristino delle chiavi di amministrazione. Tramite la funzione di ripristino inviamo le chiavi di amministrazione di un evento esclusivamente all'indirizzo registrato. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO.
8.4 Dati di organizzatori, partner e segnalazioni. Trattiamo il nome, l'indirizzo e-mail, la regione, gli eventi prenotati, i dati di fatturazione e di pagamento nonché — per i partner — la ragione sociale, il sito web, il Paese, il logo e il colore del marchio e — nel programma di segnalazione — il codice personale, i relativi riscatti e il saldo punti. Base giuridica: Art. 6 Abs. 1 lit. b DSGVO e, per i dati rilevanti sotto il profilo fiscale, Art. 6 Abs. 1 lit. c DSGVO.
8.5 Console interna. I nostri collaboratori visualizzano nella console interna indicatori aziendali, dati anagrafici di eventi e account, codici, riscatti e dati dei partner. L'accesso è limitato a un elenco di indirizzi espressamente registrato e tutti i collaboratori sono tenuti alla riservatezza.
8.6 Attività successive a un evento: le immagini e una richiesta via e-mail. Circa 35 ore dopo la fine di un evento prenotato scriviamo all'indirizzo e-mail con cui l'evento è stato prenotato. Il messaggio contiene un link a tempo limitato tramite il quale è possibile scaricare tutte le immagini dell'evento come archivio, nonché la richiesta di risponderci brevemente su come è andata. Esso viene inviato esclusivamente alla persona che ha effettuato la prenotazione — per gli ospiti non abbiamo memorizzato alcun indirizzo e-mail (punto 5.1). A tal fine vengono trattati l'indirizzo e-mail e il nome della persona che ha effettuato la prenotazione, il nome e il periodo dell'evento nonché il link di condivisione generato a tale scopo.
Due finalità, due basi giuridiche. La messa a disposizione delle immagini è la prestazione da Lei acquistata: Art. 6 Abs. 1 lit. b DSGVO. La richiesta costituisce pubblicità diretta di prestazioni proprie analoghe: Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo a promuovere e migliorare la propria offerta), disciplinata in modo settoriale dal § 7 Abs. 3 UWG. Ne rispettiamo i presupposti: abbiamo ottenuto il Suo indirizzo da Lei in occasione della vendita, lo utilizziamo solo per prestazioni proprie analoghe, non scriviamo a nessuno che si sia opposto e La informiamo del Suo diritto di opposizione sia al momento della raccolta dell'indirizzo sia in ogni e-mail di questo tipo.
8.7 Opposizione a questa e-mail e ciò che memorizziamo al riguardo. Lei può opporsi in qualsiasi momento all'utilizzo del Suo indirizzo per la richiesta — tramite il link presente in ogni e-mail di questo tipo oppure in forma libera all'indirizzo support@snapories.com. Ciò non Le comporta alcun costo oltre alle spese di trasmissione secondo le tariffe di base. Dopo un'opposizione continuerà a ricevere l'e-mail con le Sue immagini, poiché essa costituisce l'adempimento del contratto; la richiesta viene meno. Maggiori dettagli sul diritto di opposizione sono riportati al punto 13.
In merito all'opposizione stessa memorizziamo il Suo indirizzo e-mail, il momento e il canale attraverso cui essa ci è pervenuta. Base giuridica: Art. 6 Abs. 1 lit. c DSGVO in combinato disposto con il § 7 Abs. 3 Nr. 3 UWG nonché Art. 6 Abs. 1 lit. f DSGVO (interesse legittimo a poter tenere conto in modo permanente di un'opposizione una volta dichiarata). Tale voce non viene cancellata; il perché è indicato al punto 14.
9. Memorizzazione sul Suo dispositivo
Snapories memorizza soltanto ciò che è strettamente necessario per il servizio richiesto. Concretamente si tratta di: un cookie impostato dal nostro server (spr_id) nell'app per gli ospiti nonché alcune voci nella memoria locale del Suo browser relative al pass di accesso, alla scelta della lingua, all'aspetto grafico, all'ultimo evento aperto e alla versione offline dell'app.
Non vi è alcuna memorizzazione a fini di analisi, pubblicità o profilazione. Per questo non compare alcun banner di consenso: il § 25 Abs. 2 Nr. 2 TDDDG richiede, per la memorizzazione strettamente necessaria, un'informativa, non un consenso.
L'elenco completo e sempre aggiornato di ogni singola voce — chiave, finalità, durata, fornitore — è disponibile all'indirizzo snapories.com/de/cookies. Tale elenco viene generato direttamente dal codice sorgente e imposto tramite un controllo automatico: una nuova voce di memorizzazione nel codice fa fallire il test finché non viene ivi dichiarata. Le informazioni non possono quindi diventare obsolete.
10. Destinatari dei suoi dati
Comunichiamo dati personali soltanto nella misura in cui ciò sia necessario per il funzionamento o vi siamo giuridicamente obbligati. Categorie di destinatari:
- Hosting e archiviazione: Amazon Web Services (centri di calcolo a Francoforte o Virginia del Nord, a seconda della regione dati dell'evento; i record dell'account e i record commerciali sempre a Francoforte — punto 12), nonché la distribuzione delle immagini tramite la rete di distribuzione dei contenuti dello stesso fornitore (punto 12)
- Generazione tramite IA e verifica automatica delle immagini: Google (punto 6)
- Protezione dagli abusi: Cloudflare (punto 7)
- Trattamento dei pagamenti: Stripe (punto 8.2)
- Invio di e-mail: il nostro fornitore di servizi di spedizione
- Consulenti e autorità: consulenza fiscale, consulenza legale, revisione contabile nonché autorità e tribunali, ove prescritto per legge
L'elenco nominativo e sempre aggiornato, con sede, luogo del trattamento e base giuridica del trasferimento, è riportato nell'Elenco dei sub-responsabili del trattamento.
I suoi dati non vengono comunicati a reti pubblicitarie, intermediari di dati o fornitori di analisi. Non ha luogo alcuna vendita.
11. Trasferimento verso Paesi terzi
Un trasferimento verso Paesi al di fuori dello Spazio economico europeo ha luogo per la generazione tramite IA e la verifica automatica delle immagini (Google, USA — punto 6), per la protezione dagli abusi (Cloudflare, USA) nonché per la distribuzione delle immagini (Amazon Web Services): mentre un evento è in corso, le immagini vengono temporaneamente memorizzate presso sedi edge ai fini della distribuzione, anche al di fuori dell'UE (punto 12). La base è:
- la decisione di adeguatezza della Commissione UE del 10 luglio 2023 relativa all'EU-US Data Privacy Framework, nella misura in cui l'impresa ricevente sia certificata, nonché
- in via complementare le clausole contrattuali tipo della Commissione UE (decisione di esecuzione (UE) 2021/914) unitamente a una valutazione d'impatto sul trasferimento e a misure di protezione aggiuntive (cifratura durante il trasporto e a riposo, minimizzazione dei dati, nessun trasferimento di nomi o identificativi al fornitore di IA).
Una copia delle rispettive garanzie è disponibile su richiesta all'indirizzo privacy@snapories.com.
12. Regione dati (UE / USA)
Per ogni evento viene stabilita al momento della prenotazione una regione dati. Essa determina in quale regione i dati di tale evento vengono archiviati e da noi trattati:
- UE → Francoforte sul Meno (
eu-central-1) - USA → Virginia del Nord (
us-east-1)
Non ha luogo alcuna replica dei dati di un evento tra le regioni. Ciascuna regione dispone a tal fine di banche dati proprie e di aree di archiviazione proprie.
Dati dell'account e di fatturazione. Il suo account presso di noi — indirizzo e-mail, codici di accesso e gli eventi con esso gestiti — si trova nell'Unione europea (Francoforte sul Meno), e ciò per ogni evento, indipendentemente dalla sua regione dati. Lo stesso vale per gli account partner e di referral, per i codici sconto e i relativi utilizzi, per i diritti derivanti dalle segnalazioni nonché per il destinatario della fattura e la fattura relativa a una prenotazione. Questi record vengono conservati una sola volta e letti da entrambe le regioni: un account gestisce eventi in entrambe le regioni, e un buono emesso in una regione deve poter essere utilizzato nell'altra — una suddivisione tra le regioni significherebbe che un codice venga rifiutato nella regione in cui non è stato emesso. Per un evento con regione dati USA ciò significa: le immagini dell'evento e i dati dei suoi ospiti si trovano in Virginia del Nord, l'account con cui è stato prenotato e la relativa fattura si trovano a Francoforte.
Distribuzione delle immagini. Affinché le immagini arrivino ovunque in modo rapido e affidabile, le distribuiamo tramite una rete di distribuzione dei contenuti (Amazon CloudFront). In tale contesto esse vengono temporaneamente memorizzate presso sedi edge — anche al di fuori dell'UE; l'estensione delle sedi comprende gli Stati Uniti, il Canada, l'Europa e Israele. Tale memorizzazione temporanea sussiste solo finché l'evento è in corso; al termine dell'evento svuotiamo la memoria temporanea e un richiamo attraverso questa via non è più possibile. La versione archiviata di un'immagine non lascia la regione dati.
Cosa copre la regione dati e cosa no: la regione dati determina i dati di questo evento — le sue immagini e ciò che viene rilevato in merito all'evento e alle persone che vi partecipano — e stabilisce dove questi vengono archiviati, trattati e cancellati. Tre cose ne restano fuori. Essa non descrive ogni luogo in cui un byte viene brevemente conservato ai fini della distribuzione (sopra). Non comprende i record dell'account e i record commerciali (sopra), che vengono conservati una sola volta nell'UE e letti da entrambe le regioni. E non copre le chiamate a fornitori esterni descritte al punto 6 e al punto 7; questi trattano indipendentemente dalla regione dati scelta, e in tal caso è determinante il punto 11.
13. I Suoi diritti
Ai sensi del DSGVO Lei ha diritto a:
| Diritto | Riferimento | Cosa significa |
|---|---|---|
| Accesso | Art. 15 | Lei viene a sapere se e quali dati trattiamo sul Suo conto. |
| Rettifica | Art. 16 | I dati inesatti vengono corretti. |
| Cancellazione | Art. 17 | I Suoi dati vengono cancellati, salvo che vi osti un obbligo di conservazione. |
| Limitazione | Art. 18 | Il trattamento viene congelato anziché cancellato. |
| Portabilità dei dati | Art. 20 | Lei riceve i Suoi dati in un formato di uso comune. |
| Opposizione | Art. 21 | Lei può opporsi al trattamento fondato su legittimi interessi. Nei confronti della pubblicità diretta l'opposizione ha effetto incondizionato (Abs. 2). |
| Revoca di un consenso | Art. 7 Abs. 3 | Ha effetto per il futuro; il trattamento fino a quel momento resta lecito. |
Come esercitare i Suoi diritti: in forma libera via e-mail a privacy@snapories.com. Rispondiamo senza indebito ritardo, al più tardi entro un mese. Se non possiamo identificarLa senza ulteriori indicazioni — il che, nell'uso senza account dell'app per gli ospiti, è la regola —, necessitiamo di informazioni che consentano l'attribuzione (Art. 11 Abs. 2 DSGVO), ad esempio il codice di adesione dell'evento, il nome utilizzato e il momento approssimativo.
Caso particolare: persone raffigurate. Se Lei compare in un'immagine senza utilizzare l'app, si rivolga a privacy@snapories.com e descriva l'evento e l'immagine nel modo più preciso possibile. Rimuoviamo l'immagine oppure — per gli eventi aziendali in cui siamo responsabili del trattamento — inoltriamo la richiesta senza indebito ritardo all'organizzazione titolare del trattamento e la sosteniamo nell'evasione.
Caso particolare: pubblicità diretta. Al trattamento dei Suoi dati a fini di pubblicità diretta — che presso di noi è unicamente la domanda contenuta nell'e-mail di follow-up (punto 8.6) — Lei può opporsi in qualsiasi momento ai sensi dell'Art. 21 Abs. 2 DSGVO. Questa opposizione è incondizionata: non ha luogo alcun bilanciamento degli interessi e Lei non deve motivarla. Successivamente non tratteremo più i Suoi dati per tale finalità. Il modo più rapido è il link presente in ogni e-mail di questo tipo; è sufficiente anche un messaggio in forma libera a support@snapories.com.
Diritto di reclamo. Lei ha il diritto di proporre reclamo presso un'autorità di controllo per la protezione dei dati, in particolare quella competente per noi:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. Periodi di conservazione in sintesi
| Dati | Durata |
|---|---|
| Immagini di un evento prenotato e relativi metadati | conservazione per almeno 30 giorni dopo la fine dell'evento. L'accesso degli ospiti termina con la fine dell'evento; durante tale periodo le immagini sono consultabili dalla persona organizzatrice, che può metterle a disposizione degli ospiti tramite un link di condivisione a tempo limitato. Successivamente nessun diritto a un'ulteriore messa a disposizione; cancellazione su richiesta entro 30 giorni |
| Copia di lavoro di un'immagine utilizzata per una generazione con IA (non viene mostrata da nessuna parte — punto 6.1) | cancellazione immediata se l'immagine viene rifiutata come inidonea; altrimenti con l'evento |
| Esito della verifica automatica dell'immagine (un valore sì/no per ogni immagine — punto 6.1a) | con l'immagine a cui appartiene |
| Immagini e dati di un evento demo | 7 giorni |
| Pass di accesso nel Suo browser · cookie di identità | 90 giorni · fino a 400 giorni |
| Link personale di ripristino | fino a 400 giorni |
| Codici monouso per l'accesso | 10 minuti |
| Contatori antiabuso (hash dell'intervallo di rete) | 2 giorni |
| Account di organizzatori, partner e referral | per la durata del rapporto commerciale |
| Opposizione all'e-mail di follow-up (indirizzo, momento, via — punto 8.7) | a tempo indeterminato, e ciò è intenzionale: un'opposizione che decade sarebbe un'opposizione che prima o poi smetteremmo di rispettare. Il § 7 Abs. 3 Nr. 3 UWG non prevede alcun termine al riguardo, e questa voce è l'unico punto in cui un'opposizione una volta dichiarata continua a vivere |
| Fatture e documenti contabili | 8 anni (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG) |
| Conteggi aggregati senza riferimento a persone | a tempo indeterminato (nessun riferimento a persone) |
15. Nessun processo decisionale automatizzato
Non ha luogo alcun processo decisionale automatizzato relativo al singolo caso, compresa la profilazione, ai sensi dell'Art. 22 DSGVO. La cabina fotografica con IA genera un'immagine; non prende alcuna decisione riguardo a una persona e non ha alcun effetto giuridico. La verifica automatica dell'immagine (punto 6.1a) decide unicamente se la funzione di IA venga offerta per una singola immagine; non valuta nessuno, non ha alcun effetto giuridico e non produce neppure un pregiudizio in modo analogo significativo. Le decisioni sulla rimozione dei contenuti sono prese da esseri umani.
16. Sicurezza
Adottiamo misure tecniche e organizzative ai sensi dell'Art. 32 DSGVO. Vi rientrano la cifratura del trasporto (TLS), la cifratura dei dati inattivi, la rigorosa separazione delle regioni dati per i dati degli eventi, sistemi interni ad accesso limitato, token di accesso firmati e di breve durata per i file immagine, una protezione antiabuso lato server, nonché il regolare aggiornamento dei componenti impiegati. I dettagli sono riportati nell'Allegato 2 del Contratto per il trattamento dei dati.
17. Modifiche alla presente informativa
Adeguiamo la presente informativa quando il servizio, i fornitori di servizi impiegati o la situazione giuridica cambiano. La versione di volta in volta aggiornata è consultabile all'indirizzo snapories.com/privacy.html; la data in cima indica lo stato di aggiornamento.
18. Versione linguistica facente fede
Fa fede esclusivamente la versione tedesca della presente informativa sulla privacy. Le versioni in altre lingue sono messe a disposizione esclusivamente a scopo informativo. In caso di discrepanze prevale la versione tedesca. Nei confronti degli interessati che abbiano fatto affidamento su una versione in altra lingua da noi messa a disposizione, ciò vale solo nella misura in cui la versione tedesca non sia per loro meno favorevole.