法的情報
Art. 28 DSGVO に基づく委託処理契約(AVV)
本翻訳は情報提供のみを目的としています。法的拘束力を持つのはドイツ語版のみです。
本契約が適用される場合
本契約は、業務上のイベントについてのみ適用されます — すなわち、企業、行政機関、団体その他の組織がその活動の一環として予約したイベントです。本契約は契約締結をもって自動的に契約の一部となり、別途署名する必要はありません。署名済みの契約書は、ご要望に応じて privacy@snapories.com にてご用意いたします。
本契約は、私的なイベント(結婚式、誕生日、家族の祝い事)には適用されません。これらの場合、予約する個人は通常 DSGVO の適用対象外となり(家庭内活動の例外、Art. 2 Abs. 2 lit. c DSGVO)、当社が独自の管理者となります — この構成において委託処理は存在しません。
当事者
| 管理者 | 予約を行う組織(以下「主催者」といいます) |
| 委託処理者 | Matthias Anderer GmbH, Abt-Kaspar-Str. 19, 83607 Holzkirchen, Deutschland |
§ 1 対象、期間および指示への拘束
1.1 対象は、AGBに記載された役務の提供に際して、当社が主催者の委託により行う個人データの処理です。処理の種類、目的、範囲、データの種別および対象者は、Anlage 1 に定めるとおりです。
1.2 本契約は、主契約の存続期間中、遅くとも § 9 に基づき委託により処理されたすべてのデータが消去されるまで有効です。
1.3 当社は、主催者の文書化された指示に基づいてのみデータを処理します。指示は privacy@snapories.com 宛にテキスト形式で行われます。製品において用意された設定機能(イベント期間、データリージョン、可視性、ゲスト向け共有リンク、画像および参加者のブロック、言語、消去要求)は指示とみなされます。
1.4 当社が指示を違法と判断した場合、当社は遅滞なくこれを通知します。当社は、確認または変更がなされるまで実行を停止することができます(Art. 28 Abs. 3 UAbs. 2 DSGVO)。
1.5 自らの目的のための処理 — 契約の履行および請求、事業上および IT のセキュリティ、不正利用の防止、個人と関連付けられない集計指標、法的義務の履行 — は、本契約の対象ではありません。この範囲において当社は独自の管理者であり、データ保護方針が適用されます。
§ 2 処理の場所
2.1 あるイベントのデータは、予約時に当該イベントについて選択されたデータリージョンにおいて処理されます:欧州連合(Frankfurt am Main)または合衆国(Nord-Virginia)。リージョン間でのミラーリングは行われません。保存、処理および消去は当該リージョン内でのみ行われます。画像の配信のために、イベントが実施されている間、画像は選択されたリージョン外のエッジロケーションにも一時的にキャッシュされます(Anlage 3、第1.1項)。
2.2 これと異なり、KI フォトボックスにおける生成は、使用される KI 提供者のもとで、EWR 域外を含めて行われます(Anlage 3)。主催者はこれを了承します。主催者が自らのイベントについてフォトボックスを選択しない場合、この移転は行われません。
2.3 第三国への移転は、十分性認定または標準契約条項(実施決定 (EU) 2021/914)およびそれに付随する移転影響評価に基づいてのみ行われます。
2.4 § 2.1 とは異なり、付属書1 に基づくコミュニケーションデータ(ダッシュボード利用者のメールアドレスおよびそのログインコード)は、イベントのデータリージョンにかかわらず、各イベントについて欧州連合(Frankfurt am Main)で処理されます。1つのアカウントが両リージョンのイベントを管理しており、このデータセットはしたがっていずれの個別のイベントにも属さず、いずれにも従属しません。当該データは一度保持され、両リージョンから読み取られます(付属書3、第1.2節)。これには画像は関与しません。§ 1.5 に基づき当社が独自の責任者として処理するデータについても同様です。
§ 3 秘密保持
3.1 当社は、処理のために、秘密保持の義務を負う者、または適切な法定の守秘義務に服する者のみを従事させます(Art. 28 Abs. 3 lit. b DSGVO)。
3.2 従事する者は、データ保護に関する関連規定に精通しており、定期的に指導を受けます。
§ 4 技術的および組織的措置
4.1 当社は、Art. 32 DSGVO に基づき 付属書2 に記載された措置を講じ、契約期間中これを維持します。
4.2 保護水準が下回らない限り、措置はさらに発展させることができます。重要な変更については文書化し、請求に応じて通知します。
§ 5 下請処理者
5.1 主催者は、下請処理者の利用について一般的な書面による承認を与えます(Art. 28 Abs. 2 Satz 2 DSGVO)。本合意の時点で従事している下請処理者は、付属書3 に名称を挙げて列記されています。
5.2 当社がさらに別の下請処理者を関与させ、または既存の下請処理者を交代させようとする場合、当社は少なくとも30 Tage前に、主催者にテキスト形式で通知します。主催者は、この期間内に、データ保護に関する重要な理由により異議を申し立てることができます。主催者が異議を申し立てた場合、当社は当該サービスを調整し、または予定された交代の時点をもって契約を通常解約し、按分した報酬を返還することができます。
5.3 当社は、下請処理者に対し、本合意で定められたものと実質的に同等のデータ保護義務を課し、その行為について自らの行為と同様に責任を負います。
§ 6 主催者への支援
6.1 データ主体の権利。 データ主体が直接当社に連絡してきた場合、当社は当該請求を遅滞なく主催者に転送し、それが処理の対象に関する限り、自ら回答しません。当社は、Art. 12–22 DSGVO に基づく権利、特にアクセス、訂正、消去、制限、およびイベントの画像の引渡しの履行にあたり、適切な技術的および組織的措置により主催者を支援します。
6.2 Art. 32–36 DSGVO に基づく義務。 当社は、処理の安全性の確保、データ保護違反の通知、およびデータ保護影響評価にあたり、それぞれ処理の性質および当社が利用可能な情報を考慮して、主催者を支援します。
6.3 費用。 支援は、通常かつ相当な範囲内において無償とします。法的に義務づけられた範囲を超え、かつ相当な費用を要する支援については、当社は適切な報酬を請求することができます。その旨は事前に通知します。
§ 7 個人データ保護の侵害の報告
7.1 委託の範囲内で個人データ保護の侵害が当社に判明した後、遅滞なく主催者に通知します——通常は24時間以内です。
7.2 通知には、入手可能な範囲で以下を含みます。侵害の性質の説明、影響を受ける個人およびデータレコードのカテゴリーとおおよその数、想定される結果、講じたおよび提案する措置、ならびに連絡窓口。
7.3 監督機関への届出(Art. 33 DSGVO)および影響を受ける個人への通知(Art. 34 DSGVO)は主催者の義務であり、当社はこれを支援します。
§ 8 証拠および監査
8.1 当社は、Art. 28 DSGVO に基づく義務の遵守を証明するために必要なすべての情報を、要請に応じて主催者に提供します——主として文書化、附属書2、および利用可能な場合には当社の再委託処理者の証明書および監査報告書によります。
8.2 これらの証拠が個別の事案において十分でない場合、当社は検査(インスペクションを含む)を可能にします。これらは相当な予告期間(最低14日)をもって通知されなければならず、業務を不当に妨げてはならず、年1回を上限として実施されます——ただし具体的な事由がある場合を除きます。検査を行う第三者は競合者であってはならず、守秘義務を負わなければなりません。
§ 9 削除および返却
9.1 処理の終了後、当社は委託に基づき処理したデータを削除するか、または主催者の選択に従って返却します。主催者はイベントの画像をダッシュボードからいつでもダウンロードできます。
9.2 別段の指示がない限り、削除は AGB で合意された保存期間の満了をもって行われます。要請があれば当社は早期に削除します。
9.3 法定の保存義務が存在するデータは削除の対象から除外され、さらなる利用のために封鎖されます。
9.4 削除は、要請に応じてテキスト形式で確認されます。
§ 10 責任
責任は Art. 82 DSGVO および主契約の規定に従います。主契約の責任制限は、Art. 82 DSGVO に基づく影響を受ける個人の請求には適用されません。
§ 11 主契約との関係
本合意と主契約との間に矛盾がある場合、個人データの処理に関しては本合意が優先します。
§ 12 最終規定
12.1 変更にはテキスト形式(Textform)を要する。 12.2 ドイツ法を適用する。 12.3 ある条項が無効である場合でも、その他の条項の有効性は影響を受けない。 12.4 決定的な言語版。
本契約についてはドイツ語版のみが決定的である。 他の言語による版は、もっぱら情報提供の目的で提供するものである。相違がある場合には、 ドイツ語版が優先する。
附属書1 — 処理の対象
種類および目的。 主催者の委託により、かつその指示に従い、AIフォトボックスを含む閉鎖型イベントギャラリーの運営を目的として、画像および関連データを収集、保存、構造化、表示、提供および削除すること。
対象となる個人
- イベントに参加するゲスト
- 提供されたまたは生成された画像に写っている人物
- ダッシュボードを利用する主催者の従業員
データの種類
| 種類 | 内容 |
|---|---|
| 画像データ | フィルムロールの写真、AIフォトボックスの撮影画像、生成された画像、プレビュー版 |
| 画像メタデータ | 撮影時刻、寸法、ゲストおよびイベントへの割り当て、ブロック状態、共有標識 |
| 参加データ | 自ら選択した表示名、役割、割当量およびその消費、参加時刻 |
| 身元データ(アカウント不要) | サーバー側で発行された識別子およびアクセストークン。デバイスのフィンガープリントはなし |
| イベントデータ | イベント名、期間、参加コード、設定、言語、データ地域 |
| コミュニケーションデータ | ダッシュボード利用者のメールアドレス、ワンタイムコード |
| テキスト入力 | ゲストがAIフォトボックスに入力する説明文 |
特別な種類のデータは存在しない。 一意の識別のための生体データは生成されず、Art. 9 DSGVO に基づくデータを意図的に処理することはない。画像はその性質上、機微な情報を判別可能にしうる。主催者は、自らのイベントがこの点で特別な措置を必要とするか否かを、自らの責任において確認する。
附属書2 — 技術上および組織上の措置(Art. 32 DSGVO)
機密性
- 入室: もっぱら認証を受けた事業者(ISO 27001、SOC 2)のデータセンターのみ。当社は自社のハードウェアを運用しない。
- アクセス: 本番システムへのアクセスは指名された者のみに限られ、二要素認証を備えた個人別アカウントを介する。内部コンソールへのアクセスは、明示的に登録されたアドレスリストを介する。
- アクセス権: 役割および適用範囲に紐づけられたトークン(イベント、ホスト、パートナー、紹介、スタッフ)。画像ファイルは署名された短命の取得リンクを介してのみアクセス可能。
- 分離: イベントデータのデータ地域の分離(独立したデータベース、独立した保存領域、地域をまたぐミラーリングなし)。アカウントおよび業務データの記録はEU内に一度だけ保持され、いずれかの地域にコピーされるのではなく両地域から読み出される(§ 2.4)。6つのインターフェースを共通のブラウザ保存領域を持たない独立したドメインに分離。テストデータと本番データの分離。
- 仮名化: サーバー側で発行された識別子によるアカウント不要の身元。不正利用カウンターのIPアドレスは短縮およびハッシュ化され、平文で保存されることはない。
完全性
- 転送: すべての接続にTLSを使用。第三者のスクリプト、フォントまたは分析ツールの組み込みなし。決済データは決済サービス提供者へ直接流れる。
- 入力: すべての入力を、中央集約された型付きの契約スキーマに対してサーバー側で検証。管理操作の記録。二重計上を防ぐための不可分(アトミック)操作を用いた割当量およびコストのカウンター。
可用性および耐障害性
- 保存時暗号化を備えた、管理された多重冗長のストレージおよびデータベースサービス。アプリケーション層の自動スケーリング。AI呼び出しに対する厳格なコスト上限。自動化された大量呼び出しに対する不正利用防止。
検証のための手続き
- 各公開前の自動検証実行(機能的なエンドツーエンドテスト、インフラ記述の検証、ブラウザ内の各保存エントリを中央集約された一覧に対して自動照合)。
- 指定されたアドレスを介した、文書化された指示の受領。
- 本契約の § 5 に基づく委託管理。
附属書3 — 下請処理者
その都度最新の下請処理者一覧が適用され、これは本契約の構成部分をなす。変更は § 5.2 に従って通知される。