Juridisch
Privacyverklaring
Vertaling ter informatie. Alleen de Duitse versie is juridisch bindend.
Vertaling ter informatie. Alleen de Duitse versie is juridisch bindend.
1. Verantwoordelijke en contact
Verantwoordelijke in de zin van de Algemene verordening gegevensbescherming (DSGVO) is:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Duitsland
Directeur: Matthias Anderer
E-mail: privacy@snapories.com · Telefoon: +49 151 22837719
Amtsgericht München HRB 224848 · btw-nr. DE305934264
Voor alle vragen over gegevensbescherming en de uitoefening van uw rechten: privacy@snapories.com.
Er is momenteel geen functionaris voor gegevensbescherming aangesteld; de voorwaarden van § 38 BDSG zijn naar onze beoordeling niet vervuld. Mocht dit veranderen, dan publiceren wij de contactgegevens op deze plaats.
2. Waarvoor wij verantwoordelijk zijn — en waarvoor de organisator
Snapories wordt altijd gebruikt in het kader van een evenement dat iemand heeft geboekt. Wie in de zin van het gegevensbeschermingsrecht verantwoordelijk is, hangt ervan af wie boekt:
| Geval | Wie is verantwoordelijke voor de inhoud van het evenement? | Onze rol |
|---|---|---|
| Particulier evenement (bruiloft, verjaardag, familiefeest), geboekt door een particulier | De boekende particulier valt voor eigen gebruik doorgaans onder de huishouduitzondering (Art. 2 Abs. 2 lit. c DSGVO) en is daarmee geen adressaat van de DSGVO. | Wij zijn zelfstandig verantwoordelijke (Art. 4 Nr. 7 DSGVO) voor de verwerking die wij uitvoeren. |
| Zakelijk evenement (bedrijfsfeest, beurs, festival, merkactivatie), geboekt door een onderneming, een overheidsinstantie of een vereniging | De boekende organisatie. | Wij zijn in zoverre verwerker volgens Art. 28 DSGVO; de verwerkersovereenkomst is van toepassing. |
Onafhankelijk daarvan zijn wij steeds zelfstandig verantwoordelijke voor: contractafwikkeling en facturering, bedrijfs- en IT-beveiliging, misbruikbestrijding, geaggregeerde gebruikscijfers zonder herleidbaarheid tot personen alsmede de nakoming van wettelijke verplichtingen.
Voor de gastenapp hebben wij bovendien een rechtstreekse relatie met u als gast: u gebruikt de app op eigen initiatief; de rechtsgrondslag is in zoverre Art. 6 Abs. 1 lit. b DSGVO (gebruiksverhouding).
3. De zes interfaces in overzicht
Snapories bestaat uit zes afzonderlijke websites/toepassingen. Zij bevinden zich op eigen domeinen en delen geen opslag in de browser:
| Interface | Domein | Voor wie |
|---|---|---|
| Marketingwebsite | snapories.com | alle bezoekers |
| Gastenapp | app.snapories.com | gasten van een evenement |
| Organisator-dashboard | host.snapories.com | de boekende persoon |
| Partnerpagina | partners.snapories.com | informatie over co-branding |
| Aanbevelingspagina | refer.snapories.com | informatie over het aanbevelingsprogramma |
| Interne console | admin.snapories.com | uitsluitend onze medewerkers |
4. Marketingwebsite (snapories.com)
4.1 Serverlogbestanden. Bij het oproepen worden technisch noodzakelijke gegevens verwerkt: IP-adres, datum en tijdstip, opgevraagde bron, statuscode, overgedragen hoeveelheid gegevens, referrer, user-agent. Doel: aflevering, stabiliteit, IT-beveiliging. Rechtsgrondslag: Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang bij een veilig, functionerend aanbod). Bewaartermijn: kortstondig in het kader van de bedrijfslogboeken van onze hostingaanbieder.
4.2 Geen bereikmeting, geen reclame. Wij zetten geen analyse-, tracking- of reclamediensten in, geen externe lettertypen, geen socialmediaplug-ins en geen ingebedde inhoud van derden. De pagina's laden uitsluitend bestanden van onze eigen servers.
4.3 Boekingsformulier. Voor de boeking verwerken wij naam, e-mailadres, factuuradres en land, evenementnaam en -periode, gekozen aantal gasten en contingenten alsook een eventuele kortingscode. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO (uitvoering van de overeenkomst); voor de factuur- en belastinggegevens aanvullend Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).
4.4 Contact opnemen. Schrijft u ons, dan verwerken wij uw gegevens om te antwoorden. Rechtsgrondslag: Art. 6 Abs. 1 lit. b resp. lit. f DSGVO. Wij verwijderen de correspondentie zodra deze niet langer nodig is en geen bewaarplicht zich daartegen verzet.
5. Gasten-app (app.snapories.com)
5.1 Identiteit zonder account
U legt geen account aan. Opdat uw afbeeldingen en uw filmrol aan u toegewezen blijven, geeft onze server u een ondertekende toegangspas af. Deze pas bevindt zich op drie plaatsen: in de lokale opslag van uw browser, in een door ons geplaatste cookie (spr_id) en — voor de huidige oproep — in een kortlevende tweede vermelding.
Wij maken uitdrukkelijk geen gebruik van device-fingerprinting. Een eerder gebruikte methode die uw apparaat aan de hand van technische kenmerken herkende, is volledig verwijderd: zij kon twee identieke apparaten verwarren en was uit het oogpunt van gegevensbescherming niet te rechtvaardigen. Een apparaat zonder geldige pas is voor ons een nieuwe, onbekende persoon.
Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO. Het plaatsen van de pas is technisch strikt noodzakelijk en daarom overeenkomstig § 25 Abs. 2 Nr. 2 TDDDG zonder toestemming toegestaan.
5.2 Uw naam
De bij het toetreden ingevoerde naam is vrij te kiezen. Hij wordt aan andere deelnemers van dit evenement getoond, indien de organisator dat heeft ingesteld. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Foto's en afbeeldingen
Wij verwerken de door u gemaakte afbeeldingen, technisch afgeleide versies (voorbeeldweergaven) alsook metagegevens (tijdstip, afmetingen, toewijzing aan u en aan het evenement). Doel: het beschikbaar stellen van de galerie van het evenement. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO jegens u; ten aanzien van overige afgebeelde personen Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang van de deelnemers bij de gezamenlijke documentatie van een gebeurtenis in besloten kring).
Afgebeelde personen die de app niet gebruiken, hebben de rechten uit punt 13 — in het bijzonder het recht van bezwaar volgens Art. 21 DSGVO. In de praktijk staan twee wegen open: de organisator kan een afzonderlijke afbeelding onmiddellijk blokkeren, en wij verwijderen afbeeldingen op verzoek. Automatische gezichtsherkenning, automatisch onherkenbaar maken of een vergelijking met een referentieopname vindt niet plaats.
Geen biometrische gegevens. Snapories maakt geen gezichtssjablonen (templates) en geen gezichtsvectoren aan en voert geen biometrische vergelijking uit. Wij herkennen niemand aan zijn gezicht, vergelijken geen afbeeldingen met een referentieopname en kunnen uit een afbeelding niet afleiden wie erop te zien is. Een eerder geplande functie om het eigen gezicht onherkenbaar te maken, is vóór de marktintroductie geschrapt en is niet in het systeem aanwezig.
Wat de AI-analyse wél beschrijft. Wanneer een afbeelding voor de AI-fotobox wordt geanalyseerd (punt 6), ontstaat daarbij een korte beschrijving van elke op de voorgrond afgebeelde persoon — met inbegrip van hun ogenschijnlijke huidskleur en hun ogenschijnlijke etnische afkomst. Zij dient ertoe dat de gegenereerde afbeelding het uiterlijk van de afgebeelde personen behoudt en niet door dat van een ander vervangt. Dit zijn gegevens van een bijzondere categorie in de zin van Art. 9 DSGVO, en wij benoemen ze hier in plaats van te beweren dat ze niet ontstaan. Zij worden uitsluitend voor dit ene doel gebruikt: wij gebruiken ze niet om iemand in te delen, te profileren, te segmenteren, te beoordelen of te herkennen, en zij beïnvloeden binnen de dienst niets behalve de afbeelding die wordt gegenereerd. Zij worden niet in onze databank weggeschreven. Voor een generatie worden zij versleuteld meegevoerd in het sessietoken dat uw app voor de duur van die sessie bewaart; bij de automatische controle volgens punt 6.1a worden zij verworpen zodra daaruit het ja/nee-antwoord is afgeleid. Bijzonderheden over de doorgifte, de rechtsgrondslag en de opslag bij de AI-aanbieder: punt 6.
5.4 Contingenten en delen
Wij tellen hoeveel opnamen en credits u hebt verbruikt en of een afbeelding is gedeeld. Deze tellers zijn noodzakelijk voor de exploitatie (contingentbeheer) en vloeien in geaggregeerde, niet-persoonsgebonden statistieken. Rechtsgrondslag: Art. 6 Abs. 1 lit. b en lit. f DSGVO.
5.5 Toegang tot de galerie
De galerie van een evenement is bereikbaar via de zevencijferige, willekeurige toetredingscode. De code is praktisch niet te raden, maar vormt geen aanmelding: wie hem kent, kan de vrijgegeven afbeeldingen van het evenement zien. Wij wijzen hierop, zodat u kunt inschatten wie uw afbeeldingen kan zien.
Deze toegang bestaat uitsluitend tijdens de eventperiode. Zodra het event eindigt, is de galerij niet meer bereikbaar voor gasten; de organiserende persoon kan de foto's daarna beschikbaar stellen via een in de tijd beperkte deellink (punt 14).
5.6 Persoonlijke herstellink
Via de functie „Foto's veiligstellen" maakt u een link aan die uw identificatiekenmerk bevat. Wie de link bezit, krijgt toegang tot uw foto's en contingenten. Behandel hem als een wachtwoord. De link is maximaal 400 dagen geldig en kan uitsluitend worden gebruikt om de identiteit over te nemen, niet als algemene toegangssleutel.
6. AI-fotobox en automatische beeldcontrole — doorgifte aan de AI-aanbieder
6.1 Wat er in de fotobox gebeurt. De fotobox heeft geen eigen camera. U fotografeert met de ene camera van de app; vervolgens kiest u een van uw eigen foto's die al in de galerij staat en beschrijft u wat ermee moet gebeuren. Deze foto wordt samen met uw tekstinvoer doorgegeven aan de AI-aanbieder Google (Gemini API, generativelanguage.googleapis.com). Daar wordt in meerdere stappen het aantal afgebeelde personen vastgesteld, worden kostuumvoorstellen gegenereerd en wordt ten slotte de resultaatafbeelding gegenereerd. Het resultaat slaan wij op als aanvullende foto van uw event.
Uw oorspronkelijke foto wordt niet gewijzigd en niet vervangen — deze blijft precies zo in de galerij staan als u hem heeft gemaakt. Past u de AI tweemaal toe op dezelfde foto, dan krijgt u twee resultaatafbeeldingen.
Voor de duur van een generatie maken wij in de dataregio van het event een werkkopie van de door u gekozen foto aan. Deze wordt nergens weergegeven; zij bestaat opdat een foto die wij als ongeschikt afwijzen, kan worden verworpen zonder uw foto in de galerij aan te tasten. Wordt uw foto afgewezen, dan verwijderen wij deze kopie onmiddellijk. Anders behoort zij tot de gegevens van het event en wordt zij samen daarmee verwijderd; u kunt te allen tijde om verwijdering ervan verzoeken (punt 13).
6.1a Automatische controle van elke geüploade foto. Opdat de app weet bij welke foto's zij u de AI-functie überhaupt kan aanbieden, wordt elke door u geüploade foto automatisch gecontroleerd — niet alleen de foto's die u later daadwerkelijk gebruikt. Dit gebeurt zonder uw toedoen, onmiddellijk na het uploaden, en daartoe wordt de foto onder dezelfde voorwaarden als in punt 6.1 aan dezelfde AI-aanbieder doorgegeven (Google, Gemini API) — verkleind tot een randlengte van ten hoogste 1.280 pixels, voor zover onze software de foto opnieuw kan coderen, anders onverkleind.
Wat wij vragen en wat wij bewaren. Wij vragen twee dingen: of er wel een persoon op de foto staat en of de beelduitsnede ruim genoeg is, zodat een kostuum plaats vindt. Daaruit leiden wij één enkel ja/nee-antwoord af, en uitsluitend dit antwoord — één waarde, verder niets — slaan wij bij de foto op. Het antwoord van de aanbieder zelf slaan wij niet op; het wordt verworpen zodra het ja/nee-antwoord daaruit is afgeleid (wat het bevat, beschrijft het kader in punt 5.3).
Wanneer zij achterwege blijft. De controle vindt alleen plaats bij events waarvoor de organiserende persoon AI-afbeeldingen heeft geboekt. Bij een event zonder deze wordt niets doorgegeven en niets gecontroleerd. Mislukt de controle of duurt zij te lang, dan blijft uw foto eenvoudigweg onbeoordeeld — hij wordt geüpload, opgeslagen en weergegeven zoals voorheen, en er verandert niets aan.
Wat dit voor u betekent. Het antwoord bepaalt uitsluitend of de AI-functie bij deze foto wordt aangeboden. Het is geen oordeel over de foto of over de daarop afgebeelde personen, wordt aan niemand getoond, wordt niet doorgegeven en heeft geen invloed op iets anders in de dienst.
6.2 Rechtsgrondslag. Voor een door u aangevraagde generatie: Art. 6 Abs. 1 lit. b DSGVO — de generatie is de door u aangevraagde prestatie. Voor de automatische controle overeenkomstig punt 6.1a: Art. 6 Abs. 1 lit. f DSGVO — ons gerechtvaardigd belang en dat van de organiserende persoon om de geboekte AI-functie alleen daar aan te bieden waar zij ook kan werken, in plaats van een actie aan te bieden die zou mislukken. U kunt overeenkomstig Art. 21 DSGVO te allen tijde bezwaar maken (punt 13); een bericht aan ons volstaat.
6.3 Wat de aanbieder ermee doet. Volgens de voorwaarden die gelden voor betaald gebruik, gebruikt Google invoer en resultaten niet voor het trainen van zijn modellen. Google registreert invoer en resultaten gedurende een beperkte periode uitsluitend om misbruik op te sporen en om aan wettelijke verplichtingen te voldoen.
6.4 Verwerkingslocatie en doorgifte naar derde landen. De gebruikte interface verwerkt ook voor events met dataregio EU buiten de Europese Unie, in het bijzonder in de Verenigde Staten. De grondslag zijn het adequaatheidsbesluit van de Europese Commissie voor het EU-US Data Privacy Framework, voor zover de ontvanger gecertificeerd is, aanvullend de standaardcontractbepalingen van de Europese Commissie tezamen met aanvullende beschermingsmaatregelen. Ondanks deze instrumenten blijven er bij een doorgifte naar de VS restrisico's bestaan, in het bijzonder met betrekking tot toegangsmogelijkheden van overheidsinstanties.
6.5 Grenzen. Wij geven afbeeldingen door en, voor een generatie, uw tekstinvoer — verder niets: niet uw naam, niet uw identificatiekenmerk, niet uw e-mailadres en niet de afbeeldingen van andere gasten. Bij een generatie is dat precies die ene door u gekozen foto. Bij de automatische controle overeenkomstig punt 6.1a is het de telkens geüploade foto, afzonderlijk bij het uploaden — nooit uw galerij als geheel.
6.6 Aanduiding. Resultaten van de fotobox worden in de applicatie zichtbaar als door AI gegenereerd aangeduid (Art. 50 Abs. 4 KI-VO).
7. Bescherming tegen geautomatiseerd misbruik (Cloudflare Turnstile)
7.1 Op de formulieren die een generatie in gang zetten of een e-mail versturen, zetten wij Cloudflare Turnstile in — een privacyvriendelijk alternatief voor beeldpuzzels.
7.2 Wat daarbij wordt verwerkt. De controlemodule laadt van challenges.cloudflare.com en beoordeelt signalen van uw browser. Bij de serverzijdige bevestiging geven wij Cloudflare de uitgegeven controle-token en uw IP-adres door.
7.3 Wat daarbij niet gebeurt. Wij hebben gemeten dat Turnstile op ons domein noch een cookie noch een andere vermelding in het geheugen van uw browser achterlaat. Er wordt geen advertentiekenmerk geplaatst en geen paginaoverstijgend profiel opgebouwd.
7.4 Rechtsgrondslag. Art. 6 Abs. 1 lit. f DSGVO (overweging 49: netwerk- en informatiebeveiliging, fraudepreventie). Het ophalen van de controlemodule is technisch strikt noodzakelijk voor de door u gevraagde functie en daarmee op grond van § 25 Abs. 2 Nr. 2 TDDDG zonder toestemming toegestaan.
7.5 Ontvanger en derde land. Cloudflare, Inc., VS, respectievelijk Cloudflare Germany GmbH. Doorgiften naar de VS vinden plaats op grond van het EU-US Data Privacy Framework en aanvullend de standaardcontractsbepalingen.
8. Overige verwerkingen binnen de bedrijfsvoering
8.1 Misbruikgrenzen van de gratis demo. Om te voorkomen dat de gratis uitprobeerfunctie geautomatiseerd wordt misbruikt, tellen wij generaties per toegangspas en per netwerkbereik. Uw IP-adres wordt daarbij niet opgeslagen: het wordt eerst tot een netwerkbereik ingekort (IPv4 /24, IPv6 /64) en die waarde vervolgens met een cryptografische hashmethode onomkeerbaar verkort. Opgeslagen wordt alleen deze hash en een teller. Bewaartermijn: 2 dagen. Rechtsgrondslag: Art. 6 Abs. 1 lit. f DSGVO (bescherming tegen misbruik en tegen ongecontroleerde kosten).
8.2 Betalingsafhandeling. Betalingen handelen wij af via Stripe (Stripe Payments Europe, Ltd., Ierland). Daarbij worden betaal- en factuurgegevens rechtstreeks aan Stripe doorgegeven; volledige kaartgegevens bereiken onze systemen niet. Betaalt u met PayPal, dan gebeurt dat als betaalmethode binnen Stripe. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO, voor de fiscale documentatie Art. 6 Abs. 1 lit. c DSGVO. Stripe verwerkt betaalgegevens deels ook als eigen verwerkingsverantwoordelijke voor fraudepreventie en voor de nakoming van eigen toezichtsrechtelijke verplichtingen.
8.3 Aanmelding via eenmalige code. Voor de aanmelding in het organisatoren-dashboard en in de interne console versturen wij een zescijferige eenmalige code naar het opgegeven adres. De code is 10 minuten geldig en wordt daarna verwijderd. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO.
8.3a Herstel van de adminsleutels. Via de herstelfunctie sturen wij de adminsleutels van een event uitsluitend naar het geregistreerde adres. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO.
8.4 Organisatoren-, partner- en aanbevelingsgegevens. Wij verwerken naam, e-mailadres, regio, geboekte events, factuur- en betaalgegevens alsook — bij partners — bedrijfsnaam, website, land, logo en merkkleur en — in het aanbevelingsprogramma — de persoonlijke code, de bijbehorende inwisselingen en de puntenstand. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO, voor fiscaal relevante gegevens Art. 6 Abs. 1 lit. c DSGVO.
8.5 Interne console. Onze medewerkers zien in de interne console bedrijfskengetallen, event- en accountstamgegevens, codes, inwisselingen en partnergegevens. De toegang is beperkt tot een uitdrukkelijk vastgelegde lijst van adressen en alle medewerkers zijn tot geheimhouding verplicht.
8.6 Nabewerking van een event: beelden en een navraag per e-mail. Ongeveer 35 uur na afloop van een geboekt event schrijven wij naar het e-mailadres waarmee het event werd geboekt. Het bericht bevat een in de tijd beperkte link waarmee alle beelden van het event als archief kunnen worden gedownload, en het verzoek ons kort te antwoorden hoe het is gegaan. Het gaat uitsluitend naar de boekende persoon — van gasten is bij ons geen e-mailadres opgeslagen (punt 5.1). Daarvoor worden verwerkt: het e-mailadres en de naam van de boekende persoon, naam en periode van het event alsook de daarvoor gegenereerde deellink.
Twee doeleinden, twee rechtsgrondslagen. Het beschikbaar stellen van de beelden is de door u gekochte dienst: Art. 6 Abs. 1 lit. b DSGVO. De navraag is directe reclame voor eigen soortgelijke diensten: Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang bij het promoten en verbeteren van het eigen aanbod), sectorspecifiek geregeld in § 7 Abs. 3 UWG. Aan de voorwaarden daarvan voldoen wij: wij hebben het adres van u ontvangen in verband met de verkoop, gebruiken het alleen voor eigen soortgelijke diensten, schrijven niemand aan die bezwaar heeft gemaakt, en wijzen u zowel bij het verzamelen van het adres als in elke dergelijke e-mail op uw recht van bezwaar.
8.7 Bezwaar tegen deze e-mail, en wat wij daarover opslaan. U kunt op elk moment bezwaar maken tegen het gebruik van uw adres voor de navraag — via de link in elke dergelijke e-mail of vormvrij aan support@snapories.com. U maakt daarbij geen kosten behalve de verzendkosten volgens de basistarieven. Na een bezwaar ontvangt u de e-mail met uw beelden nog steeds, want die is de nakoming van de overeenkomst; de navraag vervalt. Meer over het recht van bezwaar staat in punt 13.
Over het bezwaar zelf slaan wij uw e-mailadres op, het tijdstip en de weg waarlangs het ons heeft bereikt. Rechtsgrondslag: Art. 6 Abs. 1 lit. c DSGVO in samenhang met § 7 Abs. 3 Nr. 3 UWG alsook Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang om een eenmaal verklaard bezwaar duurzaam te kunnen naleven). Deze vermelding wordt niet verwijderd; waarom, staat in punt 14.
9. Opslag op uw eindapparaat
Snapories slaat alleen op wat voor de gevraagde dienst strikt noodzakelijk is. Concreet zijn dat: een door onze server geplaatste cookie (spr_id) in de gasten-app alsook enkele vermeldingen in de lokale opslag van uw browser voor toegangspas, taalkeuze, weergave, laatst geopende event en de offline-versie van de app.
Er is geen analyse-, reclame- of profileringsopslag. Daarom verschijnt er geen toestemmingsbanner: § 25 Abs. 2 Nr. 2 TDDDG vereist voor strikt noodzakelijke opslag een informatie, geen toestemming.
De volledige, steeds actuele lijst van elke afzonderlijke vermelding — sleutel, doel, levensduur, aanbieder — vindt u op snapories.com/de/cookies. Deze lijst wordt rechtstreeks uit de broncode gegenereerd en door een geautomatiseerde controle afgedwongen: een nieuwe opslagvermelding in de code laat de test mislukken totdat deze daar is aangegeven. Zo kan de opgave niet verouderen.
10. Ontvangers van uw gegevens
Wij geven persoonsgegevens alleen door voor zover dit voor de werking noodzakelijk is of wij daartoe wettelijk verplicht zijn. Categorieën ontvangers:
- Hosting en opslag: Amazon Web Services (datacentra in Frankfurt resp. Noord-Virginia, afhankelijk van de dataregio van het event; account- en zakelijke gegevensrecords steeds Frankfurt — punt 12) alsook de levering van de afbeeldingen via het contentdeliverynetwerk van dezelfde aanbieder (punt 12)
- AI-generatie en automatische beeldcontrole: Google (punt 6)
- Bescherming tegen misbruik: Cloudflare (punt 7)
- Betalingsverwerking: Stripe (punt 8.2)
- E-mailverzending: onze verzenddienstverlener
- Adviseurs en autoriteiten: belastingadvies, juridisch advies, accountantscontrole alsook autoriteiten en rechtbanken, voor zover wettelijk voorgeschreven
De naamsgewijze, steeds actuele opgave met vestigingsplaats, verwerkingslocatie en overdrachtsgrondslag vindt u in de Lijst van subverwerkers.
Uw gegevens worden niet doorgegeven aan advertentienetwerken, datahandelaren of analyseaanbieders. Er vindt geen verkoop plaats.
11. Doorgifte aan derde landen
Doorgifte aan landen buiten de Europese Economische Ruimte vindt plaats bij de AI-generatie en de automatische beeldcontrole (Google, VS — punt 6), bij de bescherming tegen misbruik (Cloudflare, VS) alsook bij de levering van de afbeeldingen (Amazon Web Services): terwijl een event loopt, worden de afbeeldingen voor de levering tijdelijk op edge-locaties opgeslagen, ook buiten de EU (punt 12). De grondslag is:
- het adequaatheidsbesluit van de Europese Commissie van 10 juli 2023 inzake het EU-US Data Privacy Framework, voor zover de ontvangende onderneming gecertificeerd is, alsook
- aanvullend de standaardcontractbepalingen van de Europese Commissie (Uitvoeringsbesluit (EU) 2021/914) samen met een effectbeoordeling van de doorgifte en aanvullende beschermingsmaatregelen (versleuteling tijdens transport en in rust, dataminimalisatie, geen doorgifte van namen of identificatoren aan de AI-aanbieder).
Een kopie van de betreffende waarborgen ontvangt u op verzoek via privacy@snapories.com.
12. Dataregio (EU / VS)
Voor elk event wordt bij de boeking een dataregio vastgelegd. Deze bepaalt in welke regio de gegevens van dit event worden opgeslagen en door ons worden verwerkt:
- EU → Frankfurt am Main (
eu-central-1) - VS → Noord-Virginia (
us-east-1)
De gegevens van een event worden niet tussen de regio's gespiegeld. Elke regio heeft daarvoor eigen databanken en eigen opslagruimten.
Account- en factureringsgegevens. Uw account bij ons — e-mailadres, aanmeldcodes en de daarmee beheerde events — bevindt zich in de Europese Unie (Frankfurt am Main), en wel bij elk event, ongeacht de dataregio daarvan. Hetzelfde geldt voor partner- en verwijzingsaccounts, voor kortingscodes en de inwisselingen daarvan, voor verwijzingsaanspraken alsook voor de factuurontvanger en de factuur bij een boeking. Deze gegevensrecords worden één keer aangehouden en vanuit beide regio's gelezen: één account beheert events in beide regio's, en een in de ene regio uitgegeven waardebon moet in de andere inwisselbaar zijn — een verdeling over de regio's zou betekenen dat een code wordt geweigerd in de regio waarin hij niet is uitgegeven. Voor een event met dataregio VS betekent dit: de afbeeldingen van het event en de gegevens van de gasten daarvan bevinden zich in Noord-Virginia, terwijl het account waarmee het is geboekt en de bijbehorende factuur zich in Frankfurt bevinden.
Levering van de afbeeldingen. Opdat de afbeeldingen overal snel en betrouwbaar aankomen, leveren wij ze via een contentdeliverynetwerk (Amazon CloudFront). Daarbij worden zij tijdelijk op edge-locaties opgeslagen — ook buiten de EU; de reikwijdte van de locaties omvat de Verenigde Staten, Canada, Europa en Israël. Deze tussenopslag bestaat alleen zolang het event loopt; met het einde van het event legen wij de tussenopslag, en opvraging via deze weg is niet meer mogelijk. De opgeslagen versie van een afbeelding verlaat de dataregio niet.
Wat de dataregio dekt en wat niet: de dataregio beslist over de gegevens van dit event — de afbeeldingen ervan en wat over het event en de daarbij betrokken personen wordt vastgelegd — en bepaalt waar deze worden opgeslagen, verwerkt en gewist. Drie zaken vallen erbuiten. Zij beschrijft niet elke plaats waar een byte voor de levering kortstondig wordt aangehouden (hierboven). Zij omvat niet de account- en zakelijke gegevensrecords (hierboven), die één keer in de EU worden aangehouden en vanuit beide regio's worden gelezen. En zij dekt niet de in punt 6 en punt 7 beschreven oproepen van externe aanbieders; deze verwerken onafhankelijk van de gekozen dataregio, bepalend is daar punt 11.
13. Uw rechten
U hebt op grond van de AVG recht op:
| Recht | Vindplaats | Wat het betekent |
|---|---|---|
| Inzage | Art. 15 | U verneemt of en welke gegevens wij over u verwerken. |
| Rectificatie | Art. 16 | Onjuiste gegevens worden gecorrigeerd. |
| Wissing | Art. 17 | Uw gegevens worden gewist, voor zover geen bewaarplicht zich daartegen verzet. |
| Beperking | Art. 18 | De verwerking wordt bevroren in plaats van gewist. |
| Overdraagbaarheid van gegevens | Art. 20 | U ontvangt uw gegevens in een gangbaar formaat. |
| Bezwaar | Art. 21 | U kunt bezwaar maken tegen verwerking op grond van gerechtvaardigde belangen. Tegen direct marketing werkt het bezwaar onvoorwaardelijk (lid 2). |
| Intrekking van een toestemming | Art. 7 lid 3 | Werkt voor de toekomst; de verwerking tot dan toe blijft rechtmatig. |
Zo oefent u uw rechten uit: vormvrij per e-mail aan privacy@snapories.com. Wij antwoorden onverwijld, uiterlijk binnen één maand. Kunnen wij u zonder aanvullende gegevens niet identificeren — wat bij accountvrij gebruik van de gasten-app het gebruikelijke geval is —, dan hebben wij gegevens nodig die de toewijzing mogelijk maken (Art. 11 Abs. 2 DSGVO), bijvoorbeeld de toetredingscode van het event, de gebruikte naam en het ongeveerde tijdstip.
Bijzonder geval afgebeelde personen: Als u op een afbeelding te zien bent zonder de app te gebruiken, wendt u zich tot privacy@snapories.com en beschrijf het event en de afbeelding zo nauwkeurig mogelijk. Wij verwijderen de afbeelding of leiden het verzoek — bij zakelijke events waarin wij verwerker zijn — onverwijld door naar de verantwoordelijke organisatie en ondersteunen haar bij de afhandeling.
Bijzonder geval direct marketing. Tegen de verwerking van uw gegevens ten behoeve van direct marketing — dat is bij ons uitsluitend de navraag in de nabewerkings-e-mail (punt 8.6) — kunt u op grond van Art. 21 Abs. 2 DSGVO te allen tijde bezwaar maken. Dit bezwaar is onvoorwaardelijk: er vindt geen belangenafweging plaats en u hoeft het niet te motiveren. Daarna verwerken wij uw gegevens niet meer voor dit doel. Het snelst gaat het via de link in elke dergelijke e-mail; een vormvrij bericht aan support@snapories.com volstaat eveneens.
Klachtrecht. U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, in het bijzonder bij de voor ons bevoegde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. Bewaartermijnen in overzicht
| Gegevens | Termijn |
|---|---|
| Afbeeldingen van een geboekt event en bijbehorende metagegevens | opslag ten minste 30 dagen na het einde van het event. De toegang van de gasten eindigt met het einde van het event; in die periode zijn de afbeeldingen opvraagbaar voor de organiserende persoon, die ze de gasten via een in de tijd beperkte deellink ter beschikking kan stellen. Daarna geen aanspraak op verdere terbeschikkingstelling; wissing op verzoek binnen 30 dagen |
| Werkkopie van een afbeelding die voor een AI-generatie wordt gebruikt (wordt nergens weergegeven — punt 6.1) | onmiddellijke wissing wanneer de afbeelding als ongeschikt wordt afgewezen; anders met het event |
| Resultaat van de automatische beeldcontrole (één ja/nee-waarde per afbeelding — punt 6.1a) | met de afbeelding waartoe het behoort |
| Afbeeldingen en gegevens van een demo-event | 7 dagen |
| Toegangspas in uw browser · identiteitscookie | 90 dagen · tot 400 dagen |
| Persoonlijke herstellink | tot 400 dagen |
| Eenmalige codes voor aanmelding | 10 minuten |
| Misbruikteller (hash van het netwerkbereik) | 2 dagen |
| Organisator-, partner- en aanbevelingsaccounts | voor de duur van de zakelijke relatie |
| Bezwaar tegen de nabewerkings-e-mail (adres, tijdstip, weg — punt 8.7) | onbeperkt, en dat is met opzet: Een bezwaar dat vervalt, zou een bezwaar zijn dat wij op een gegeven moment niet meer in acht nemen. § 7 Abs. 3 Nr. 3 UWG kent daarvoor geen termijn, en dit gegeven is de enige plaats waar een eenmaal verklaard bezwaar voortleeft |
| Facturen en boekingsbewijzen | 8 jaar (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG) |
| Geaggregeerde telwaarden zonder persoonsverwijzing | onbeperkt (geen persoonsverwijzing) |
15. Geen geautomatiseerde besluitvorming
Er vindt geen geautomatiseerde besluitvorming in individuele gevallen inclusief profilering in de zin van Art. 22 DSGVO plaats. De AI-fotobox genereert een afbeelding; zij neemt geen besluit over een persoon en heeft geen rechtsgevolg. De automatische beeldcontrole (punt 6.1a) beslist uitsluitend of de AI-functie voor een afzonderlijke afbeelding wordt aangeboden; zij beoordeelt niemand, heeft geen rechtsgevolg en heeft ook geen vergelijkbaar aanzienlijke gevolgen. Besluiten over het verwijderen van inhoud worden door mensen genomen.
16. Beveiliging
Wij treffen technische en organisatorische maatregelen op grond van Art. 32 DSGVO. Daartoe behoren transportversleuteling (TLS), versleuteling van rustende gegevens, strikte scheiding van de dataregio's voor eventgegevens, in toegang beperkte interne systemen, ondertekende, kortlevende toegangstokens voor beeldbestanden, een serverzijdige misbruikbescherming alsook regelmatige actualisering van de gebruikte componenten. De details staan in bijlage 2 van de verwerkersovereenkomst.
17. Wijzigingen van deze verklaring
Wij passen deze verklaring aan wanneer de dienst, de ingeschakelde dienstverleners of de rechtssituatie wijzigen. De telkens actuele versie is beschikbaar op snapories.com/privacy.html; de datum bovenaan toont de stand.
18. Maßgebende taalversie
Uitsluitend de Duitse versie van deze privacyverklaring is bindend. Versies in andere talen stellen wij uitsluitend ter informatie beschikbaar. Bij afwijkingen prevaleert de Duitse versie. Ten aanzien van betrokkenen die zijn afgegaan op een door ons beschikbaar gestelde anderstalige versie geldt dit alleen voor zover de Duitse versie voor hen niet ongunstiger is.