Informacje prawne
Polityka prywatności
Tłumaczenie w celach informacyjnych. Wiążąca prawnie jest wyłącznie wersja niemiecka.
Tłumaczenie w celach informacyjnych. Wiążąca prawnie jest wyłącznie wersja niemiecka.
1. Administrator i kontakt
Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) jest:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Niemcy
Prezes zarządu: Matthias Anderer
E-mail: privacy@snapories.com · Telefon: +49 151 22837719
Amtsgericht München HRB 224848 · NIP UE DE305934264
We wszystkich sprawach dotyczących ochrony danych oraz w celu wykonywania swoich praw: privacy@snapories.com.
Obecnie nie został wyznaczony inspektor ochrony danych; zgodnie z naszą oceną przesłanki § 38 BDSG nie są spełnione. Jeżeli to się zmieni, opublikujemy dane kontaktowe w tym miejscu.
2. Za co odpowiadamy my — a za co Organizator(ka)
Snapories jest zawsze wykorzystywane w ramach wydarzenia, które ktoś zarezerwował. To, kto jest administratorem w rozumieniu przepisów o ochronie danych, zależy od tego, kto dokonuje rezerwacji:
| Przypadek | Kto jest administratorem treści wydarzenia? | Nasza rola |
|---|---|---|
| Wydarzenie prywatne (ślub, urodziny, uroczystość rodzinna) zarezerwowane przez osobę prywatną | Osoba prywatna dokonująca rezerwacji, w zakresie własnego użytku, z reguły podlega wyłączeniu dla celów domowych (art. 2 ust. 2 lit. c RODO) i tym samym nie jest adresatem RODO. | Jesteśmy samodzielnym administratorem (art. 4 pkt 7 RODO) w odniesieniu do przetwarzania, które prowadzimy. |
| Wydarzenie biznesowe (impreza firmowa, targi, festiwal, akcja marketingowa marki) zarezerwowane przez przedsiębiorstwo, organ władzy publicznej lub stowarzyszenie | Organizacja dokonująca rezerwacji. | W tym zakresie jesteśmy podmiotem przetwarzającym zgodnie z art. 28 RODO; obowiązuje umowa powierzenia przetwarzania danych. |
Niezależnie od tego zawsze jesteśmy samodzielnym administratorem w zakresie: realizacji umowy i rozliczeń, bezpieczeństwa operacyjnego i informatycznego, przeciwdziałania nadużyciom, zagregowanych danych o użytkowaniu bez odniesienia do osób, a także wypełniania obowiązków prawnych.
W przypadku aplikacji dla gości mamy ponadto bezpośrednią relację z Państwem jako gościem: korzystają Państwo z aplikacji z własnej inicjatywy; podstawą prawną jest w tym zakresie art. 6 ust. 1 lit. b RODO (stosunek korzystania).
3. Sześć interfejsów w skrócie
Snapories składa się z sześciu odrębnych witryn/aplikacji. Znajdują się one w osobnych domenach i nie współdzielą żadnej pamięci w przeglądarce:
| Interfejs | Domena | Dla kogo |
|---|---|---|
| Witryna marketingowa | snapories.com | wszyscy odwiedzający |
| Aplikacja dla gości | app.snapories.com | goście wydarzenia |
| Panel organizatora | host.snapories.com | osoba dokonująca rezerwacji |
| Strona partnerska | partners.snapories.com | informacje o co-brandingu |
| Strona poleceń | refer.snapories.com | informacje o programie poleceń |
| Konsola wewnętrzna | admin.snapories.com | wyłącznie nasi pracownicy |
4. Witryna marketingowa (snapories.com)
4.1 Dane dziennika serwera. Podczas wywołania strony przetwarzane są dane technicznie niezbędne: adres IP, data i godzina, wywołany zasób, kod statusu, ilość przesłanych danych, referrer, User-Agent. Cel: dostarczenie treści, stabilność, bezpieczeństwo informatyczne. Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes w bezpiecznej, sprawnie działającej ofercie). Okres przechowywania: krótkotrwale w ramach dzienników eksploatacyjnych naszego dostawcy usług hostingowych.
4.2 Brak pomiaru zasięgu, brak reklamy. Nie stosujemy żadnych usług analitycznych, śledzących ani reklamowych, żadnych zewnętrznych czcionek, żadnych wtyczek mediów społecznościowych ani żadnych osadzonych treści osób trzecich. Strony ładują wyłącznie pliki z naszych własnych serwerów.
4.3 Formularz rezerwacji. W celu dokonania rezerwacji przetwarzamy imię i nazwisko, adres e-mail, adres rozliczeniowy oraz kraj, nazwę i okres wydarzenia, wybraną liczbę gości i kontyngenty oraz ewentualny kod rabatowy. Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy), a w odniesieniu do danych rozliczeniowych i podatkowych dodatkowo Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).
4.4 Kontakt. Jeżeli napiszą Państwo do nas, przetwarzamy podane informacje w celu udzielenia odpowiedzi. Podstawa prawna: Art. 6 Abs. 1 lit. b lub lit. f DSGVO. Usuwamy korespondencję, gdy tylko przestaje być potrzebna i nie stoi temu na przeszkodzie żaden obowiązek przechowywania.
5. Aplikacja dla gości (app.snapories.com)
5.1 Tożsamość bez konta
Nie zakładają Państwo konta. Aby Państwa zdjęcia i Państwa rolka filmowa pozostały przypisane do Państwa, nasz serwer wystawia Państwu podpisany przepustkę dostępu. Przepustka ta znajduje się w trzech miejscach: w lokalnej pamięci Państwa przeglądarki, w ustawionym przez nas pliku cookie (spr_id) oraz — na potrzeby bieżącego wywołania — w krótkotrwałym drugim wpisie.
Wyraźnie nie stosujemy fingerprintingu urządzeń. Stosowana wcześniej metoda, która rozpoznawała Państwa urządzenie na podstawie cech technicznych, została całkowicie usunięta: mogła ona mylić dwa identyczne urządzenia i nie dawała się uzasadnić z punktu widzenia prawa ochrony danych. Urządzenie bez ważnej przepustki jest dla nas nową, nieznaną osobą.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO. Ustawienie przepustki jest technicznie bezwzględnie konieczne i dlatego zgodnie z § 25 Abs. 2 Nr. 2 TDDDG nie wymaga zgody.
5.2 Państwa imię
Imię wprowadzone przy dołączaniu jest dowolnie wybierane. Jest ono wyświetlane innym uczestnikom tego wydarzenia, jeżeli Organizator:ka tak ustawił(a). Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO.
5.3 Fotografie i obrazy
Przetwarzamy wykonane przez Państwa zdjęcia, technicznie utworzone wersje pochodne (miniatury) oraz metadane (moment wykonania, wymiary, przypisanie do Państwa i do wydarzenia). Cel: udostępnienie galerii wydarzenia. Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO wobec Państwa; w odniesieniu do innych przedstawionych osób Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes uczestników we wspólnym dokumentowaniu wydarzenia w zamkniętym gronie).
Przedstawione osoby, które nie korzystają z aplikacji, mają prawa wynikające z punktu 13 — w szczególności prawo do sprzeciwu zgodnie z Art. 21 DSGVO. W praktyce dostępne są dwie drogi: Organizator:ka może natychmiast zablokować pojedynczy obraz, a my usuwamy obrazy na żądanie. Automatyczne rozpoznawanie twarzy, automatyczne usuwanie widoczności lub porównanie z ujęciem referencyjnym nie ma miejsca.
Brak danych biometrycznych. Snapories nie tworzy szablonów twarzy (templates) ani wektorów twarzy i nie przeprowadza porównania biometrycznego. Nie rozpoznajemy nikogo po jego twarzy, nie porównujemy obrazów z ujęciem referencyjnym i nie potrafimy ustalić na podstawie obrazu, kto jest na nim widoczny. Planowana wcześniej funkcja usuwania widoczności własnej twarzy została skreślona przed wprowadzeniem na rynek i w systemie nie występuje.
Co opisuje analiza SI. Jeżeli obraz jest analizowany na potrzeby fotobudki SI (punkt 6), powstaje przy tym krótki opis każdej przedstawionej na pierwszym planie osoby — włącznie z jej widocznym odcieniem skóry i jej widocznym pochodzeniem etnicznym. Służy on temu, aby wygenerowany obraz zachował wygląd przedstawionych osób i nie zastąpił go obcym. Są to dane szczególnej kategorii w rozumieniu Art. 9 DSGVO, i wskazujemy je tutaj, zamiast twierdzić, że nie powstają. Są one wykorzystywane wyłącznie w tym jednym celu: nie używamy ich, aby kogoś klasyfikować, profilować, segmentować, oceniać czy rozpoznawać, i w usłudze nie wpływają na nic poza obrazem, który jest generowany. Nie są zapisywane w naszej bazie danych. Na potrzeby generowania są one przenoszone w postaci zaszyfrowanej w tokenie sesji, który Państwa aplikacja przechowuje przez czas trwania tej sesji; podczas automatycznego sprawdzenia zgodnie z punktem 6.1a są one odrzucane, gdy tylko wyprowadzona z nich zostanie odpowiedź tak/nie. Szczegóły dotyczące przekazywania, podstawy prawnej i przechowywania u dostawcy SI: punkt 6.
5.4 Kontyngenty i udostępnianie
Zliczamy, ile ujęć i kredytów Państwo zużyli oraz czy obraz został udostępniony. Liczniki te są niezbędne do prowadzenia usługi (zarządzanie kontyngentami) i zasilają zagregowane, nieodnoszące się do osób statystyki. Podstawa prawna: Art. 6 Abs. 1 lit. b i lit. f DSGVO.
5.5 Dostęp do galerii
Galeria wydarzenia jest dostępna za pomocą siedmioznakowego, losowego kodu dołączenia. Kod jest praktycznie niemożliwy do odgadnięcia, nie stanowi jednak logowania: kto go zna, może zobaczyć udostępnione obrazy wydarzenia. Wskazujemy na to, aby mogli Państwo ocenić, kto może zobaczyć Państwa obrazy.
Dostęp ten istnieje wyłącznie w okresie trwania wydarzenia. Wraz z zakończeniem wydarzenia galeria przestaje być dostępna dla gości; osoba organizująca może następnie udostępnić zdjęcia za pomocą ograniczonego czasowo linku udostępniającego (punkt 14).
5.6 Osobisty link do przywracania
Za pomocą funkcji „Zabezpiecz zdjęcia" tworzą Państwo link zawierający Państwa identyfikator. Każdy, kto posiada ten link, uzyskuje dostęp do Państwa zdjęć i limitów. Należy traktować go jak hasło. Link jest ważny do 400 dni i może być użyty wyłącznie do przejęcia tożsamości, a nie jako ogólny klucz dostępu.
6. Fotobudka AI i automatyczne sprawdzanie zdjęć — przekazywanie do dostawcy AI
6.1 Co dzieje się w fotobudce. Fotobudka nie ma własnego aparatu. Robią Państwo zdjęcia jednym aparatem aplikacji; następnie wybierają Państwo jedno z własnych zdjęć, które znajduje się już w galerii, i opisują, co ma się z nim stać. Zdjęcie to wraz z wprowadzonym przez Państwa tekstem jest przekazywane do dostawcy AI Google (Gemini API, generativelanguage.googleapis.com). Tam w kilku krokach ustalana jest liczba przedstawionych osób, generowane są propozycje kostiumów i ostatecznie tworzone jest zdjęcie wynikowe. Wynik zapisujemy jako dodatkowe zdjęcie Państwa wydarzenia.
Państwa pierwotne zdjęcie nie jest ani zmieniane, ani zastępowane — pozostaje w galerii dokładnie takie, jakim je Państwo wykonali. Jeśli zastosują Państwo AI dwukrotnie do tego samego zdjęcia, otrzymają Państwo dwa zdjęcia wynikowe.
Na czas trwania generowania tworzymy w regionie danych wydarzenia kopię roboczą wybranego przez Państwa zdjęcia. Nie jest ona nigdzie wyświetlana; istnieje po to, aby zdjęcie, które odrzucamy jako nieodpowiednie, mogło zostać usunięte bez naruszania Państwa zdjęcia w galerii. Jeśli Państwa zdjęcie zostanie odrzucone, kopię tę usuwamy natychmiast. W przeciwnym razie należy ona do danych wydarzenia i jest usuwana wraz z nim; mogą Państwo w każdej chwili zażądać jej usunięcia (punkt 13).
6.1a Automatyczne sprawdzanie każdego przesłanego zdjęcia. Aby aplikacja wiedziała, w przypadku których zdjęć może w ogóle zaoferować Państwu funkcję AI, każde przesłane przez Państwa zdjęcie jest automatycznie sprawdzane — nie tylko te, które później rzeczywiście Państwo wykorzystają. Dzieje się to bez Państwa udziału, bezpośrednio po przesłaniu, i w tym celu zdjęcie jest przekazywane do tego samego dostawcy AI na tych samych warunkach co zgodnie z punktem 6.1 (Google, Gemini API) — pomniejszone do długości krawędzi wynoszącej najwyżej 1.280 pikseli, o ile nasze oprogramowanie może ponownie zakodować zdjęcie, w przeciwnym razie bez pomniejszenia.
O co pytamy i co zachowujemy. Pytamy o dwie rzeczy: czy na zdjęciu w ogóle znajduje się osoba oraz czy kadr jest wystarczająco szeroki, aby zmieścił się kostium. Na tej podstawie wyprowadzamy jedną odpowiedź tak/nie i wyłącznie tę odpowiedź — jedną wartość, nic więcej — zapisujemy przy zdjęciu. Samej odpowiedzi dostawcy nie zapisujemy; jest ona odrzucana, gdy tylko zostanie z niej wyprowadzona odpowiedź tak/nie (co zawiera, opisuje ramka w punkcie 5.3).
Kiedy nie jest przeprowadzane. Sprawdzanie odbywa się wyłącznie w przypadku wydarzeń, dla których osoba organizująca zarezerwowała zdjęcia AI. W przypadku wydarzenia bez nich nic nie jest przekazywane i nic nie jest sprawdzane. Jeśli sprawdzanie się nie powiedzie lub trwa zbyt długo, Państwa zdjęcie pozostaje po prostu nieocenione — jest przesyłane, zapisywane i wyświetlane jak dotychczas, i nic się w nim nie zmienia.
Co to dla Państwa oznacza. Odpowiedź decyduje wyłącznie o tym, czy funkcja AI zostanie zaoferowana do tego zdjęcia. Nie jest ona oceną zdjęcia ani przedstawionych na nim osób, nie jest nikomu wyświetlana, nie jest przekazywana dalej i nie ma wpływu na nic innego w ramach usługi.
6.2 Podstawa prawna. W przypadku żądanego przez Państwa generowania: Art. 6 Abs. 1 lit. b DSGVO — generowanie jest zamówioną przez Państwa usługą. W przypadku automatycznego sprawdzania zgodnie z punktem 6.1a: Art. 6 Abs. 1 lit. f DSGVO — nasz prawnie uzasadniony interes oraz interes osoby organizującej, aby oferować zarezerwowaną funkcję AI tylko tam, gdzie może ona rzeczywiście działać, zamiast oferować czynność, która by się nie powiodła. Zgodnie z Art. 21 DSGVO mogą Państwo w każdej chwili wnieść sprzeciw (punkt 13); wystarczy wiadomość do nas.
6.3 Co dostawca z tym robi. Zgodnie z warunkami obowiązującymi dla płatnego korzystania Google nie wykorzystuje danych wejściowych ani wyników do trenowania swoich modeli. Google rejestruje dane wejściowe i wyniki przez ograniczony okres wyłącznie w celu wykrywania nadużyć oraz wypełniania obowiązków prawnych.
6.4 Miejsce przetwarzania i transfer do państwa trzeciego. Wykorzystywany interfejs przetwarza również w przypadku wydarzeń z regionem danych UE poza Unią Europejską, w szczególności w Stanach Zjednoczonych. Podstawą są decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony w odniesieniu do EU-US Data Privacy Framework, o ile odbiorca posiada certyfikat, uzupełniająco standardowe klauzule umowne Komisji Europejskiej wraz z dodatkowymi środkami ochrony. Pomimo tych instrumentów przy przekazywaniu do USA istnieje ryzyko resztkowe, w szczególności w odniesieniu do możliwości dostępu ze strony organów państwowych.
6.5 Granice. Przekazujemy zdjęcia oraz, w przypadku generowania, wprowadzony przez Państwa tekst — nic więcej: nie Państwa imię i nazwisko, nie Państwa identyfikator, nie Państwa adres e-mail ani nie zdjęcia innych gości. W przypadku generowania jest to dokładnie to jedno wybrane przez Państwa zdjęcie. W przypadku automatycznego sprawdzania zgodnie z punktem 6.1a jest to każdorazowo przesyłane zdjęcie, pojedynczo podczas przesyłania — nigdy Państwa galeria jako całość.
6.6 Oznaczanie. Wyniki fotobudki są w aplikacji widocznie oznaczane jako wygenerowane przez AI (Art. 50 Abs. 4 KI-VO).
7. Ochrona przed zautomatyzowanymi nadużyciami (Cloudflare Turnstile)
7.1 W formularzach, które uruchamiają generowanie lub wysyłają wiadomość e-mail, stosujemy Cloudflare Turnstile — przyjazną dla ochrony danych alternatywę dla zagadek obrazkowych.
7.2 Co przy tym jest przetwarzane. Moduł weryfikacyjny ładowany jest z challenges.cloudflare.com i analizuje sygnały Państwa przeglądarki. Przy potwierdzeniu po stronie serwera przekazujemy Cloudflare wystawiony token weryfikacyjny oraz Państwa adres IP.
7.3 Co przy tym się nie dzieje. Zmierzyliśmy, że Turnstile w naszej domenie nie pozostawia ani pliku cookie, ani żadnego innego wpisu w pamięci Państwa przeglądarki. Nie jest ustawiany żaden identyfikator reklamowy ani nie jest tworzony profil obejmujący wiele witryn.
7.4 Podstawa prawna. Art. 6 Abs. 1 lit. f DSGVO (motyw 49: bezpieczeństwo sieci i informacji, zapobieganie oszustwom). Pobranie modułu weryfikacyjnego jest technicznie bezwzględnie konieczne dla żądanej przez Państwa funkcji i tym samym zgodnie z § 25 Abs. 2 Nr. 2 TDDDG nie wymaga zgody.
7.5 Odbiorca i państwo trzecie. Cloudflare, Inc., USA, względnie Cloudflare Germany GmbH. Przekazywanie do USA odbywa się na podstawie EU-US Data Privacy Framework oraz dodatkowo standardowych klauzul umownych.
8. Dalsze operacje przetwarzania w ramach działalności
8.1 Granice nadużyć bezpłatnej wersji demonstracyjnej. Aby bezpłatna funkcja wypróbowania nie była wykorzystywana w sposób zautomatyzowany, zliczamy generowania na każdy pass dostępowy i na każdy zakres sieciowy. Państwa adres IP nie jest przy tym zapisywany: najpierw jest on skracany do zakresu sieciowego (IPv4 /24, IPv6 /64), a wartość ta jest następnie za pomocą kryptograficznej funkcji skrótu nieodwracalnie skracana. Zapisywany jest jedynie ten skrót oraz licznik. Okres przechowywania: 2 dni. Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (ochrona przed nadużyciami i przed niekontrolowanymi kosztami).
8.2 Realizacja płatności. Płatności realizujemy za pośrednictwem Stripe (Stripe Payments Europe, Ltd., Irlandia). Dane płatnicze i rozliczeniowe przekazywane są bezpośrednio do Stripe; pełne dane karty nie docierają do naszych systemów. Jeśli płacą Państwo za pomocą PayPal, odbywa się to jako metoda płatności wewnątrz Stripe. Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO, a dla dokumentacji podatkowej Art. 6 Abs. 1 lit. c DSGVO. Stripe częściowo przetwarza dane płatnicze także jako samodzielny administrator w celu zapobiegania oszustwom oraz w celu wypełnienia własnych obowiązków nadzorczych.
8.3 Logowanie za pomocą jednorazowego kodu. W celu logowania do panelu organizatora oraz do wewnętrznej konsoli wysyłamy sześciocyfrowy jednorazowy kod na podany adres. Kod jest ważny 10 minut, a następnie zostaje usunięty. Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO.
8.3a Odzyskiwanie kluczy administratora. Za pomocą funkcji odzyskiwania wysyłamy klucze administratora danego wydarzenia wyłącznie na zapisany adres. Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO.
8.4 Dane organizatorów, partnerów i danych z programu poleceń. Przetwarzamy imię i nazwisko, adres e-mail, region, zarezerwowane wydarzenia, dane rozliczeniowe i płatnicze, a także — w przypadku partnerów — nazwę firmy, stronę internetową, kraj, logo i kolor marki, oraz — w programie poleceń — osobisty kod, powiązane z nim wykorzystania oraz stan punktów. Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO, a dla danych istotnych podatkowo Art. 6 Abs. 1 lit. c DSGVO.
8.5 Wewnętrzna konsola. Nasi pracownicy widzą w wewnętrznej konsoli wskaźniki biznesowe, dane podstawowe wydarzeń i kont, kody, wykorzystania oraz dane partnerów. Dostęp jest ograniczony do wyraźnie zapisanej listy adresów, a wszyscy pracownicy są zobowiązani do zachowania poufności.
8.6 Podsumowanie wydarzenia: zdjęcia oraz jedno pytanie e-mailem. Około 35 godzin po zakończeniu zarezerwowanego wydarzenia piszemy na adres e-mail, za pomocą którego wydarzenie zostało zarezerwowane. Wiadomość zawiera link o ograniczonej ważności, za pomocą którego można pobrać wszystkie zdjęcia z wydarzenia jako archiwum, oraz prośbę o krótką odpowiedź, jak wszystko przebiegło. Trafia ona wyłącznie do osoby rezerwującej — do gości nie mamy zapisanego żadnego adresu e-mail (punkt 5.1). Przetwarzane są w tym celu adres e-mail oraz imię i nazwisko osoby rezerwującej, nazwa i okres wydarzenia oraz wygenerowany dla niego link udostępniający.
Dwa cele, dwie podstawy prawne. Udostępnienie zdjęć jest zakupioną przez Państwa usługą: Art. 6 Abs. 1 lit. b DSGVO. Pytanie jest reklamą bezpośrednią własnych podobnych usług: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes polegający na promowaniu i ulepszaniu własnej oferty), uregulowaną w sposób szczególny w § 7 Abs. 3 UWG. Jego przesłanki spełniamy: adres otrzymaliśmy od Państwa w związku ze sprzedażą, używamy go wyłącznie dla własnych podobnych usług, nie piszemy do nikogo, kto wniósł sprzeciw, oraz informujemy Państwa o prawie do sprzeciwu zarówno przy pozyskiwaniu adresu, jak i w każdej takiej wiadomości e-mail.
8.7 Sprzeciw wobec tej wiadomości e-mail oraz co w związku z tym zapisujemy. Mogą Państwo w każdej chwili wnieść sprzeciw wobec używania Państwa adresu do pytania — poprzez link w każdej takiej wiadomości e-mail lub bez zachowania formy na support@snapories.com. Nie powstają przy tym dla Państwa żadne koszty poza kosztami przekazania według taryf podstawowych. Po wniesieniu sprzeciwu nadal otrzymają Państwo wiadomość e-mail z Państwa zdjęciami, ponieważ jest ona wykonaniem umowy; pytanie zostaje pominięte. Więcej o prawie do sprzeciwu znajdą Państwo w punkcie 13.
W związku z samym sprzeciwem zapisujemy Państwa adres e-mail, moment oraz drogę, którą do nas dotarł. Podstawa prawna: Art. 6 Abs. 1 lit. c DSGVO w związku z § 7 Abs. 3 Nr. 3 UWG oraz Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes polegający na możliwości trwałego uwzględniania raz wyrażonego sprzeciwu). Wpis ten nie jest usuwany; dlaczego, wyjaśnia punkt 14.
9. Przechowywanie na Państwa urządzeniu końcowym
Snapories zapisuje jedynie to, co jest bezwzględnie konieczne dla żądanej usługi. Konkretnie są to: jeden ustawiony przez nasz serwer plik cookie (spr_id) w aplikacji dla gości oraz kilka wpisów w lokalnej pamięci Państwa przeglądarki dotyczących passu dostępowego, wyboru języka, wyglądu, ostatnio otwartego wydarzenia oraz wersji offline aplikacji.
Nie ma żadnego zapisywania na potrzeby analizy, reklamy ani tworzenia profili. Dlatego nie pojawia się żaden baner zgody: § 25 Abs. 2 Nr. 2 TDDDG wymaga dla bezwzględnie koniecznego zapisywania informacji, a nie zgody.
Pełną, zawsze aktualną listę każdego pojedynczego wpisu — klucz, cel, czas życia, dostawca — znajdą Państwo pod adresem snapories.com/de/cookies. Lista ta jest generowana bezpośrednio z kodu źródłowego i wymuszana przez automatyczne porównanie: nowy wpis w pamięci w kodzie powoduje niepowodzenie testu, dopóki nie zostanie w niej zadeklarowany. Dzięki temu informacja nie może się zdezaktualizować.
10. Odbiorcy Państwa danych
Przekazujemy dane osobowe wyłącznie w zakresie, w jakim jest to niezbędne do prowadzenia działalności lub gdy jesteśmy do tego prawnie zobowiązani. Kategorie odbiorców:
- Hosting i przechowywanie: Amazon Web Services (centra danych we Frankfurcie lub Wirginii Północnej, w zależności od regionu danych wydarzenia; dane konta i dane handlowe zawsze Frankfurt — punkt 12) oraz dostarczanie obrazów przez sieć dostarczania treści (CDN) tego samego dostawcy (punkt 12)
- Generowanie przez AI i automatyczna kontrola obrazów: Google (punkt 6)
- Ochrona przed nadużyciami: Cloudflare (punkt 7)
- Obsługa płatności: Stripe (punkt 8.2)
- Wysyłka e-maili: nasz usługodawca wysyłkowy
- Doradcy i organy: doradztwo podatkowe, doradztwo prawne, audyt oraz organy i sądy, o ile jest to prawnie wymagane
Imienne, każdorazowo aktualne zestawienie z siedzibą, miejscem przetwarzania i podstawą przekazywania znajduje się w Liście dalszych podmiotów przetwarzających.
Państwa dane nie są przekazywane sieciom reklamowym, brokerom danych ani dostawcom usług analitycznych. Sprzedaż nie ma miejsca.
11. Przekazywanie do państw trzecich
Przekazywanie do państw spoza Europejskiego Obszaru Gospodarczego ma miejsce przy generowaniu przez AI i automatycznej kontroli obrazów (Google, USA — punkt 6), przy ochronie przed nadużyciami (Cloudflare, USA) oraz przy dostarczaniu obrazów (Amazon Web Services): w czasie trwania wydarzenia obrazy są w celu dostarczenia tymczasowo buforowane w lokalizacjach brzegowych (Edge), także poza UE (punkt 12). Podstawą jest:
- decyzja stwierdzająca odpowiedni stopień ochrony wydana przez Komisję Europejską w dniu 10 lipca 2023 r. dotycząca EU-US Data Privacy Framework, o ile przedsiębiorstwo odbierające dane jest certyfikowane, oraz
- uzupełniająco standardowe klauzule umowne Komisji Europejskiej (decyzja wykonawcza (UE) 2021/914) wraz z oceną skutków przekazania oraz dodatkowymi środkami ochrony (szyfrowanie podczas przesyłania i w spoczynku, minimalizacja danych, brak przekazywania nazwisk lub identyfikatorów do dostawcy AI).
Kopię odpowiednich gwarancji otrzymają Państwo na żądanie pod adresem privacy@snapories.com.
12. Region danych (UE / USA)
Dla każdego wydarzenia podczas rezerwacji ustalany jest region danych. Określa on, w którym regionie dane tego wydarzenia są przechowywane i przetwarzane przez nas:
- UE → Frankfurt am Main (
eu-central-1) - USA → Wirginia Północna (
us-east-1)
Dane danego wydarzenia nie są odzwierciedlane pomiędzy regionami. Każdy region ma w tym celu własne bazy danych i własne obszary pamięci masowej.
Dane konta i dane rozliczeniowe. Państwa konto u nas — adres e-mail, kody logowania oraz zarządzane za jego pomocą wydarzenia — znajduje się w Unii Europejskiej (Frankfurt am Main), i to przy każdym wydarzeniu, niezależnie od jego regionu danych. To samo dotyczy kont partnerskich i poleceniowych, kodów rabatowych i ich realizacji, roszczeń z tytułu poleceń oraz odbiorcy faktury i faktury do danej rezerwacji. Te zbiory danych są przechowywane jednokrotnie i odczytywane z obu regionów: jedno konto zarządza wydarzeniami w obu regionach, a bon wydany w jednym regionie musi być możliwy do zrealizowania w drugim — podział na regiony oznaczałby, że kod zostaje odrzucony w regionie, w którym nie został wydany. Dla wydarzenia z regionem danych USA oznacza to: obrazy wydarzenia i dane jego gości znajdują się w Wirginii Północnej, a konto, za pomocą którego dokonano rezerwacji, oraz faktura do niego znajdują się we Frankfurcie.
Dostarczanie obrazów. Aby obrazy docierały wszędzie szybko i niezawodnie, dostarczamy je przez sieć dostarczania treści (Amazon CloudFront). Są przy tym tymczasowo buforowane w lokalizacjach brzegowych (Edge) — także poza UE; zakres lokalizacji obejmuje Stany Zjednoczone, Kanadę, Europę i Izrael. To buforowanie istnieje tylko tak długo, jak trwa wydarzenie; wraz z zakończeniem wydarzenia opróżniamy bufor i pobranie tą drogą nie jest już możliwe. Przechowywana wersja obrazu nie opuszcza regionu danych.
Co obejmuje region danych, a czego nie: region danych decyduje o danych tego wydarzenia — jego obrazach oraz o tym, co jest rejestrowane w odniesieniu do wydarzenia i osób w nim uczestniczących — i określa, gdzie są one przechowywane, przetwarzane i usuwane. Trzy rzeczy leżą poza nim. Nie opisuje on każdego miejsca, w którym bajt jest krótkotrwale przechowywany na potrzeby dostarczenia (powyżej). Nie obejmuje danych konta i danych handlowych (powyżej), które są przechowywane jednokrotnie w UE i odczytywane z obu regionów. Nie obejmuje też opisanych w punkcie 6 i punkcie 7 wywołań zewnętrznych dostawców; przetwarzają one niezależnie od wybranego regionu danych, miarodajny jest tam punkt 11.
13. Państwa prawa
Zgodnie z DSGVO przysługuje Państwu prawo do:
| Prawo | Podstawa | Co oznacza |
|---|---|---|
| Dostęp | Art. 15 | Dowiadują się Państwo, czy i jakie dane Państwa dotyczące przetwarzamy. |
| Sprostowanie | Art. 16 | Nieprawidłowe dane zostają poprawione. |
| Usunięcie | Art. 17 | Państwa dane zostają usunięte, o ile nie stoi temu na przeszkodzie obowiązek przechowywania. |
| Ograniczenie | Art. 18 | Przetwarzanie zostaje zamrożone zamiast usunięcia. |
| Przenoszenie danych | Art. 20 | Otrzymują Państwo swoje dane w powszechnie używanym formacie. |
| Sprzeciw | Art. 21 | Mogą Państwo wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach. Wobec marketingu bezpośredniego sprzeciw działa bezwarunkowo (Abs. 2). |
| Cofnięcie zgody | Art. 7 Abs. 3 | Działa na przyszłość; dotychczasowe przetwarzanie pozostaje zgodne z prawem. |
Jak wykonać swoje prawa: nieformalnie za pośrednictwem wiadomości e-mail na adres privacy@snapories.com. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie jednego miesiąca. Jeżeli nie możemy Państwa zidentyfikować bez dodatkowych informacji — co w przypadku korzystania z aplikacji dla gości bez konta jest regułą —, potrzebujemy informacji umożliwiających przyporządkowanie (Art. 11 Abs. 2 DSGVO), na przykład kodu dołączenia do wydarzenia, użytego imienia oraz przybliżonego momentu.
Przypadek szczególny — osoby przedstawione na zdjęciu: Jeżeli są Państwo widoczni na zdjęciu, nie korzystając z aplikacji, prosimy o kontakt pod adresem privacy@snapories.com i możliwie dokładny opis wydarzenia oraz zdjęcia. Usuwamy zdjęcie lub — w przypadku wydarzeń biznesowych, w których jesteśmy podmiotem przetwarzającym — przekazujemy zapytanie bez zbędnej zwłoki odpowiedzialnej organizacji i wspieramy ją w jego załatwieniu.
Przypadek szczególny — marketing bezpośredni. Wobec przetwarzania Państwa danych w celu marketingu bezpośredniego — u nas jest to wyłącznie pytanie w wiadomości e-mail wysyłanej po zakończeniu wydarzenia (punkt 8.6) — mogą Państwo w każdej chwili wnieść sprzeciw na podstawie Art. 21 Abs. 2 DSGVO. Sprzeciw ten jest bezwarunkowy: nie następuje żadne ważenie interesów, a Państwo nie muszą go uzasadniać. Następnie nie przetwarzamy już Państwa danych w tym celu. Najszybciej można to zrobić za pomocą linku w każdej takiej wiadomości e-mail; wystarczy również nieformalna wiadomość na adres support@snapories.com.
Prawo do wniesienia skargi. Mają Państwo prawo wnieść skargę do organu nadzorczego ds. ochrony danych, w szczególności do właściwego dla nas:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. Okresy przechowywania w skrócie
| Dane | Okres |
|---|---|
| Zdjęcia zarezerwowanego wydarzenia i powiązane metadane | Przechowywanie przez co najmniej 30 dni po zakończeniu wydarzenia. Dostęp gości kończy się wraz z zakończeniem wydarzenia; w tym czasie zdjęcia są dostępne dla osoby organizującej wydarzenie, która może udostępnić je gościom za pomocą ograniczonego czasowo linku udostępniającego. Po tym czasie nie przysługuje roszczenie o dalsze udostępnianie; usunięcie na żądanie w terminie 30 dni |
| Kopia robocza zdjęcia użytego do generowania przez SI (nigdzie nie jest wyświetlana — punkt 6.1) | natychmiastowe usunięcie, jeżeli zdjęcie zostanie odrzucone jako nieodpowiednie; w przeciwnym razie wraz z wydarzeniem |
| Wynik automatycznego sprawdzenia zdjęcia (jedna wartość tak/nie na zdjęcie — punkt 6.1a) | wraz ze zdjęciem, do którego należy |
| Zdjęcia i dane wydarzenia demonstracyjnego | 7 dni |
| Przepustka dostępu w Państwa przeglądarce · plik cookie tożsamości | 90 dni · do 400 dni |
| Osobisty link przywracający | do 400 dni |
| Jednorazowe kody do logowania | 10 minut |
| Licznik nadużyć (hash zakresu sieci) | 2 dni |
| Konta organizatorów, partnerów i poleceń | przez czas trwania relacji biznesowej |
| Sprzeciw wobec wiadomości e-mail wysyłanej po zakończeniu wydarzenia (adres, moment, droga — punkt 8.7) | bezterminowo, i to celowo: Sprzeciw, który wygasa, byłby sprzeciwem, którego w pewnym momencie przestalibyśmy przestrzegać. § 7 Abs. 3 Nr. 3 UWG nie przewiduje dla tego żadnego terminu, a wpis ten jest jedynym miejscem, w którym raz wyrażony sprzeciw pozostaje w mocy |
| Faktury i dowody księgowe | 8 lat (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG) |
| Zagregowane wartości liczbowe bez odniesienia do osoby | bezterminowo (brak odniesienia do osoby) |
15. Brak zautomatyzowanego podejmowania decyzji
Nie następuje zautomatyzowane podejmowanie decyzji w indywidualnym przypadku, w tym profilowanie, w rozumieniu Art. 22 DSGVO. Fotobudka SI tworzy zdjęcie; nie podejmuje żadnej decyzji dotyczącej osoby i nie wywołuje żadnego skutku prawnego. Automatyczne sprawdzenie zdjęcia (punkt 6.1a) decyduje wyłącznie o tym, czy funkcja SI zostanie zaoferowana do pojedynczego zdjęcia; nie ocenia nikogo, nie wywołuje żadnego skutku prawnego ani nie powoduje podobnie istotnego negatywnego oddziaływania. Decyzje o usunięciu treści podejmują ludzie.
16. Bezpieczeństwo
Podejmujemy techniczne i organizacyjne środki zgodnie z Art. 32 DSGVO. Należą do nich szyfrowanie transportu (TLS), szyfrowanie danych spoczywających, ścisłe rozdzielenie regionów danych dla danych wydarzeń, wewnętrzne systemy o ograniczonym dostępie, podpisane, krótkotrwałe tokeny dostępu do plików ze zdjęciami, serwerowa ochrona przed nadużyciami oraz regularna aktualizacja stosowanych komponentów. Szczegóły znajdują się w Załączniku 2 do umowy powierzenia przetwarzania danych.
17. Zmiany niniejszego oświadczenia
Aktualizujemy niniejsze oświadczenie, gdy zmienia się usługa, wykorzystywani usługodawcy lub stan prawny. Aktualnie obowiązująca wersja jest dostępna pod adresem snapories.com/privacy.html; data w nagłówku wskazuje stan.
18. Miarodajna wersja językowa
Miarodajna jest wyłącznie niemiecka wersja niniejszego oświadczenia o ochronie danych. Wersje w innych językach udostępniamy wyłącznie w celach informacyjnych. W razie rozbieżności pierwszeństwo ma wersja niemiecka. Wobec osób, których dane dotyczą, które zawierzyły udostępnionej przez nas wersji w innym języku, obowiązuje to tylko w zakresie, w jakim wersja niemiecka nie jest dla nich mniej korzystna.