Snapories
Como funciona
CasamentosO ângulo de cada convidado no grande diaAniversáriosTransforma a festa numa cabine fotográficaEventos empresariaisDiversão para a equipa, zero logística
PreçosFAQ
Cria o teu evento

Jurídico

Política de Privacidade

Stand: 15 de setembro de 2026 · Todos os documentos jurídicos

Tradução para fins informativos. Apenas a versão alemã é juridicamente vinculativa.

Tradução para fins informativos. Apenas a versão alemã é juridicamente vinculativa.


1. Responsável e contacto

O responsável pelo tratamento na aceção do Regulamento Geral sobre a Proteção de Dados (DSGVO) é:

Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Alemanha
Gerente: Matthias Anderer
E-mail: privacy@snapories.com · Telefone: +49 151 22837719
Amtsgericht München HRB 224848 · USt-IdNr. DE305934264

Para todas as questões relativas à proteção de dados e ao exercício dos seus direitos: privacy@snapories.com.

Não está atualmente designado um encarregado da proteção de dados; após a nossa análise, não estão reunidos os pressupostos do § 38 BDSG. Caso tal se altere, publicaremos os respetivos dados de contacto neste local.


2. Aquilo por que somos responsáveis — e aquilo por que o é o organizador

O Snapories é sempre utilizado no âmbito de um evento que alguém reservou. Quem é o responsável nos termos da legislação de proteção de dados depende de quem faz a reserva:

CasoQuem é o responsável pelos conteúdos do evento?O nosso papel
Evento privado (casamento, aniversário, festa de família), reservado por um particularO particular que faz a reserva está, para a sua própria utilização, geralmente abrangido pela exceção doméstica (Art. 2 Abs. 2 lit. c DSGVO), não sendo, por conseguinte, destinatário do DSGVO.Somos responsáveis independentes (Art. 4 Nr. 7 DSGVO) pelo tratamento que efetuamos.
Evento empresarial (festa de empresa, feira, festival, ação de marca), reservado por uma empresa, uma entidade pública ou uma associaçãoA organização que faz a reserva.Nessa medida, somos subcontratante nos termos do Art. 28 DSGVO; aplica-se o Contrato de subcontratação.

Independentemente disso, somos sempre responsáveis independentes por: execução do contrato e faturação, segurança operacional e informática, prevenção de utilização abusiva, dados de utilização agregados sem referência pessoal, bem como o cumprimento de obrigações legais.

Para a aplicação para convidados temos, além disso, uma relação direta consigo enquanto convidado: utiliza a aplicação por sua própria decisão; a base jurídica é, nessa medida, o Art. 6 Abs. 1 lit. b DSGVO (relação de utilização).


3. As seis interfaces em síntese

O Snapories é composto por seis sites/aplicações distintos. Estão alojados em domínios próprios e não partilham qualquer armazenamento no navegador:

InterfaceDomínioPara quem
Site de marketingsnapories.comtodos os visitantes
Aplicação para convidadosapp.snapories.comconvidados de um evento
Painel do organizadorhost.snapories.coma pessoa que faz a reserva
Página de parceirospartners.snapories.cominformações sobre o co-branding
Página de recomendaçãorefer.snapories.cominformações sobre o programa de recomendação
Consola internaadmin.snapories.comexclusivamente os nossos colaboradores

4. Site de marketing (snapories.com)

4.1 Dados de registo do servidor (logs). Ao aceder, são tratados dados tecnicamente necessários: endereço IP, data e hora, recurso acedido, código de estado, volume de dados transmitido, referrer, user-agent. Finalidade: disponibilização, estabilidade, segurança informática. Base jurídica: Art. 6 Abs. 1 lit. f DSGVO (interesse legítimo numa oferta segura e funcional). Prazo de conservação: a curto prazo, no âmbito dos registos operacionais do nosso fornecedor de alojamento.

4.2 Sem medição de audiência, sem publicidade. Não utilizamos nenhum serviço de análise, rastreio ou publicidade, nenhuns tipos de letra externos, nenhuns plugins de redes sociais e nenhuns conteúdos de terceiros incorporados. As páginas carregam exclusivamente ficheiros dos nossos próprios servidores.

4.3 Formulário de reserva. Para a reserva, tratamos o nome, o endereço de e-mail, a morada de faturação e o país, o nome e o período do evento, o número de convidados e as quotas escolhidas, bem como um eventual código de desconto. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO (execução do contrato); quanto aos dados de faturação e fiscais, adicionalmente Art. 6 Abs. 1 lit. c DSGVO (§ 14 UStG, § 147 AO).

4.4 Contacto. Se nos escrever, tratamos os seus dados para responder. Base jurídica: Art. 6 Abs. 1 lit. b ou lit. f DSGVO. Eliminamos a correspondência assim que deixe de ser necessária e nenhuma obrigação de conservação a tal se oponha.


5. Aplicação para convidados (app.snapories.com)

5.1 Identidade sem conta

Não cria qualquer conta. Para que as suas imagens e o seu rolo de filme permaneçam associados a si, o nosso servidor emite-lhe um passe de acesso assinado. Este passe encontra-se em três locais: no armazenamento local do seu navegador, num cookie por nós definido (spr_id) e — para o acesso atual — num segundo registo de curta duração.

Não utilizamos, expressamente, qualquer fingerprinting de dispositivos. Um método anteriormente utilizado, que reconhecia o seu dispositivo com base em características técnicas, foi totalmente removido: podia confundir dois dispositivos idênticos e não era justificável à luz do direito da proteção de dados. Um dispositivo sem passe válido é, para nós, uma pessoa nova e desconhecida.

Base jurídica: Art. 6 Abs. 1 lit. b DSGVO. A definição do passe é tecnicamente indispensável e, por conseguinte, isenta de consentimento nos termos do § 25 Abs. 2 Nr. 2 TDDDG.

5.2 O seu nome

O nome introduzido ao aderir é de livre escolha. É apresentado aos restantes participantes deste evento, quando a entidade organizadora o tenha configurado. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO.

5.3 Fotografias e imagens

Tratamos as imagens por si captadas, versões tecnicamente derivadas (miniaturas), bem como metadados (momento, dimensões, associação a si e ao evento). Finalidade: disponibilização da galeria do evento. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO relativamente a si; quanto às demais pessoas retratadas, Art. 6 Abs. 1 lit. f DSGVO (interesse legítimo dos participantes na documentação conjunta de um acontecimento em círculo fechado).

As pessoas retratadas que não utilizam a aplicação têm os direitos previstos no ponto 13 — em especial o direito de oposição nos termos do Art. 21 DSGVO. Na prática, existem duas vias: a entidade organizadora pode bloquear de imediato uma imagem individual e nós eliminamos imagens mediante pedido. O reconhecimento facial automático, a ocultação automática ou uma comparação com uma imagem de referência não ocorrem.

Sem dados biométricos. A Snapories não cria modelos faciais (templates) nem vetores faciais e não realiza qualquer comparação biométrica. Não reconhecemos ninguém pelo seu rosto, não comparamos imagens com uma imagem de referência e não conseguimos deduzir de uma imagem quem nela figura. Uma funcionalidade anteriormente planeada para ocultar o próprio rosto foi eliminada antes do lançamento no mercado e não existe no sistema.

O que a análise de IA descreve. Quando uma imagem é analisada para o fotobox de IA (ponto 6), é gerada uma breve descrição de cada pessoa retratada em primeiro plano — incluindo o seu tom de pele aparente e a sua origem étnica aparente. Serve para que a imagem gerada preserve a aparência das pessoas retratadas e não a substitua por uma alheia. Trata-se de dados de uma categoria especial na aceção do Art. 9 DSGVO, e nomeamo-los aqui, em vez de alegar que não ocorrem. São utilizados exclusivamente para esta única finalidade: não os utilizamos para classificar, traçar perfis, segmentar, avaliar ou reconhecer alguém, e não influenciam nada no serviço para além da imagem que é gerada. Não são escritos na nossa base de dados. Para uma geração, são transportados, cifrados, no token de sessão que a sua aplicação mantém durante essa sessão; na verificação automática nos termos do ponto 6.1a, são descartados assim que daí seja deduzida a resposta sim/não. Pormenores sobre a transmissão, a base jurídica e a conservação junto do fornecedor de IA: ponto 6.

5.4 Quotas e partilha

Contabilizamos quantas capturas e créditos consumiu e se uma imagem foi partilhada. Estes contadores são necessários ao funcionamento (gestão de quotas) e integram estatísticas agregadas e não pessoais. Base jurídica: Art. 6 Abs. 1 lit. b e lit. f DSGVO.

5.5 Acesso à galeria

A galeria de um evento é acessível através do código de adesão aleatório de sete caracteres. O código é, na prática, impossível de adivinhar, mas não constitui uma autenticação: quem o conhecer pode ver as imagens disponibilizadas do evento. Chamamos a atenção para tal para que possa avaliar quem pode ver as suas imagens.

Este acesso existe apenas durante o período do evento. Com o fim do evento, a galeria deixa de estar acessível aos convidados; a pessoa organizadora pode, posteriormente, disponibilizar as imagens através de uma hiperligação de partilha de duração limitada (ponto 14).

5.6 Hiperligação pessoal de recuperação

Através da função «Guardar fotografias», o utilizador cria uma hiperligação que contém o seu identificador. Quem possuir a hiperligação obtém acesso às suas imagens e contingentes. Trate-a como uma palavra-passe. A hiperligação é válida por um período máximo de 400 dias e só pode ser utilizada para assumir a identidade, não como chave de acesso geral.


6. Cabina fotográfica de IA e verificação automática de imagens — transmissão ao fornecedor de IA

6.1 O que acontece na cabina fotográfica. A cabina fotográfica não tem câmara própria. O utilizador tira as fotografias com a única câmara da aplicação; em seguida, seleciona uma das suas próprias imagens que já se encontra na galeria e descreve o que pretende que seja feito com ela. Essa imagem é transmitida, juntamente com o texto que introduziu, ao fornecedor de IA Google (Gemini API, generativelanguage.googleapis.com). Aí, é determinado, em vários passos, o número de pessoas representadas, são geradas sugestões de trajes e, por fim, é gerada a imagem de resultado. Guardamos o resultado como imagem adicional do seu evento.

A sua imagem original não é alterada nem substituída — permanece na galeria exatamente como a captou. Se aplicar a IA duas vezes à mesma imagem, obtém duas imagens de resultado.

Durante a duração de uma geração, criamos, na região de dados do evento, uma cópia de trabalho da imagem que selecionou. Não é apresentada em lado nenhum; existe para que uma imagem que recusemos por inadequada possa ser descartada sem tocar na sua fotografia na galeria. Se a sua imagem for recusada, apagamos essa cópia de imediato. Caso contrário, pertence aos dados do evento e é apagada juntamente com ele; pode solicitar o seu apagamento a qualquer momento (ponto 13).

6.1a Verificação automática de cada imagem carregada. Para que a aplicação saiba em que imagens lhe pode sequer oferecer a função de IA, cada imagem que carrega é verificada automaticamente — não apenas aquelas que efetivamente vier a utilizar mais tarde. Tal ocorre sem qualquer intervenção da sua parte, imediatamente após o carregamento, sendo a imagem, para esse efeito, transmitida ao mesmo fornecedor de IA, nas mesmas condições que as previstas no ponto 6.1 (Google, Gemini API) — reduzida para um comprimento de aresta máximo de 1.280 píxeis, na medida em que o nosso software consiga recodificar a imagem, e, caso contrário, sem redução.

O que perguntamos e o que conservamos. Perguntamos duas coisas: se existe sequer uma pessoa na imagem e se o enquadramento é suficientemente amplo para que um traje tenha lugar. A partir daí, derivamos uma única resposta sim/não e apenas essa resposta — um valor, nada mais — é o que guardamos junto da imagem. A resposta do próprio fornecedor não é guardada; é descartada assim que a resposta sim/não dela é derivada (o que esta contém é descrito na caixa do ponto 5.3).

Quando não se realiza. A verificação só é executada em eventos para os quais a pessoa organizadora tenha reservado imagens de IA. Num evento sem elas, nada é transmitido e nada é verificado. Se a verificação falhar ou demorar demasiado tempo, a sua imagem permanece simplesmente sem avaliação — é carregada, guardada e apresentada como antes, sem que nela algo se altere.

O que isto significa para si. A resposta decide unicamente se a função de IA é oferecida para esta imagem. Não constitui um juízo sobre a imagem nem sobre as pessoas nela representadas, não é apresentada a ninguém, não é transmitida a terceiros e não produz efeitos sobre nada mais no serviço.

6.2 Fundamento jurídico. Para uma geração solicitada por si: Art. 6 Abs. 1 lit. b DSGVO — a geração é a prestação por si solicitada. Para a verificação automática nos termos do ponto 6.1a: Art. 6 Abs. 1 lit. f DSGVO — o nosso interesse legítimo, e o da pessoa organizadora, em oferecer a função de IA reservada apenas onde esta possa efetivamente funcionar, em vez de oferecer uma ação que fracassaria. Pode opor-se a qualquer momento nos termos do Art. 21 DSGVO (ponto 13); basta uma mensagem dirigida a nós.

6.3 O que o fornecedor faz com isso. Nos termos das condições aplicáveis à utilização paga, a Google não utiliza as entradas e os resultados para treinar os seus modelos. A Google regista as entradas e os resultados durante um período limitado, exclusivamente para a deteção de utilização abusiva e para o cumprimento de obrigações legais.

6.4 Local de tratamento e transferência para país terceiro. A interface utilizada trata dados, mesmo relativamente a eventos com região de dados UE, fora da União Europeia, em particular nos Estados Unidos. O fundamento é a decisão de adequação da Comissão Europeia relativa ao EU-US Data Privacy Framework, na medida em que o destinatário esteja certificado, complementada pelas cláusulas contratuais-tipo da Comissão Europeia, acrescidas de medidas de proteção adicionais. Apesar destes instrumentos, subsistem riscos residuais numa transferência para os EUA, em particular no que respeita às possibilidades de acesso por parte das autoridades estatais.

6.5 Limites. Transmitimos imagens e, no caso de uma geração, o texto que introduziu — nada mais: não o seu nome, não o seu identificador, não o seu endereço de correio eletrónico e não as imagens de outros convidados. No caso de uma geração, trata-se exatamente da única imagem que selecionou. No caso da verificação automática nos termos do ponto 6.1a, trata-se da imagem carregada em cada caso, individualmente no momento do carregamento — nunca a sua galeria no seu todo.

6.6 Identificação. Os resultados da cabina fotográfica são identificados de forma visível na aplicação como gerados por IA (Art. 50 Abs. 4 KI-VO).


7. Proteção contra utilização abusiva automatizada (Cloudflare Turnstile)

7.1 Nos formulários que despoletam uma geração ou enviam uma mensagem de correio eletrónico, utilizamos o Cloudflare Turnstile — uma alternativa aos enigmas de imagens respeitadora da proteção de dados.

7.2 O que é tratado neste processo. O módulo de verificação carrega de challenges.cloudflare.com e avalia sinais do seu navegador. Na confirmação do lado do servidor, transmitimos à Cloudflare o token de verificação emitido e o seu endereço IP.

7.3 O que não acontece neste processo. Medimos que o Turnstile não deixa qualquer cookie nem qualquer outra entrada no armazenamento do seu navegador no nosso domínio. Não é definido qualquer identificador publicitário e não é criado qualquer perfil entre sítios.

7.4 Base jurídica. Art. 6 Abs. 1 lit. f DSGVO (considerando 49: segurança das redes e da informação, prevenção da fraude). O carregamento do módulo de verificação é tecnicamente indispensável para a funcionalidade que solicitou e, por conseguinte, dispensa consentimento nos termos do § 25 Abs. 2 Nr. 2 TDDDG.

7.5 Destinatário e país terceiro. Cloudflare, Inc., EUA, ou a Cloudflare Germany GmbH. As transferências para os EUA realizam-se com base no EU-US Data Privacy Framework e, complementarmente, nas cláusulas contratuais-tipo.


8. Outros tratamentos na atividade operacional

8.1 Limites contra o abuso da demonstração gratuita. Para que a funcionalidade gratuita de experimentação não seja explorada de forma automatizada, contamos as gerações por passe de acesso e por segmento de rede. O seu endereço IP não é, neste processo, armazenado: é primeiro reduzido a um segmento de rede (IPv4 /24, IPv6 /64) e esse valor é depois encurtado de forma irreversível através de um procedimento criptográfico de hash. É armazenado apenas este hash e um contador. Prazo de conservação: 2 dias. Base jurídica: Art. 6 Abs. 1 lit. f DSGVO (proteção contra o abuso e contra custos incontrolados).

8.2 Processamento de pagamentos. Processamos os pagamentos através do Stripe (Stripe Payments Europe, Ltd., Irlanda). Neste processo, os dados de pagamento e de faturação são transmitidos diretamente ao Stripe; os dados completos do cartão não chegam aos nossos sistemas. Se pagar com o PayPal, tal ocorre como método de pagamento dentro do Stripe. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO e, para a documentação fiscal, Art. 6 Abs. 1 lit. c DSGVO. O Stripe trata os dados de pagamento, em parte, também na qualidade de responsável autónomo pelo tratamento, para prevenção da fraude e para o cumprimento das suas próprias obrigações regulamentares de supervisão.

8.3 Início de sessão por código único. Para o início de sessão no painel do organizador e na consola interna, enviamos um código único de seis dígitos para o endereço indicado. O código é válido durante 10 minutos e é eliminado depois disso. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO.

8.3a Recuperação das chaves de administrador. Através da função de recuperação, enviamos as chaves de administrador de um evento exclusivamente para o endereço registado. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO.

8.4 Dados de organizadores, parceiros e recomendações. Tratamos o nome, o endereço de e-mail, a região, os eventos reservados, os dados de faturação e de pagamento, bem como — no caso de parceiros — o nome da empresa, o sítio Web, o país, o logótipo e a cor da marca e — no programa de recomendação — o código pessoal, os respetivos resgates e o saldo de pontos. Base jurídica: Art. 6 Abs. 1 lit. b DSGVO e, para os dados fiscalmente relevantes, Art. 6 Abs. 1 lit. c DSGVO.

8.5 Consola interna. Os nossos colaboradores veem na consola interna indicadores de negócio, dados-mestre de eventos e de contas, códigos, resgates e dados de parceiros. O acesso está limitado a uma lista de endereços expressamente registada e todos os colaboradores estão obrigados à confidencialidade.

8.6 Seguimento de um evento: as imagens e uma pergunta por e-mail. Cerca de 35 horas após o fim de um evento reservado, escrevemos para o endereço de e-mail com o qual o evento foi reservado. A mensagem contém uma ligação temporalmente limitada, através da qual todas as imagens do evento podem ser descarregadas como arquivo, e o pedido de que nos responda brevemente a dizer como correu. É dirigida exclusivamente à pessoa que efetuou a reserva — quanto aos convidados, não temos qualquer endereço de e-mail armazenado (ponto 5.1). Para o efeito, são tratados o endereço de e-mail e o nome da pessoa que efetuou a reserva, o nome e o período do evento, bem como a ligação de partilha gerada para esse fim.

Dois objetivos, duas bases jurídicas. A disponibilização das imagens é a prestação que adquiriu: Art. 6 Abs. 1 lit. b DSGVO. A pergunta constitui publicidade direta de prestações próprias semelhantes: Art. 6 Abs. 1 lit. f DSGVO (interesse legítimo em promover e melhorar a própria oferta), regulada de forma setorialmente específica no § 7 Abs. 3 UWG. Cumprimos os respetivos pressupostos: obtivemos o seu endereço no contexto da venda, utilizamo-lo apenas para prestações próprias semelhantes, não escrevemos a ninguém que se tenha oposto e informamo-lo do seu direito de oposição tanto no momento da recolha do endereço como em cada um desses e-mails.

8.7 Oposição a este e-mail e o que armazenamos a esse respeito. Pode opor-se a qualquer momento à utilização do seu endereço para a pergunta — através da ligação em cada um desses e-mails ou informalmente para support@snapories.com. Não lhe são cobrados quaisquer custos além dos custos de transmissão segundo as tarifas de base. Após uma oposição, continua a receber o e-mail com as suas imagens, pois este constitui o cumprimento do contrato; a pergunta deixa de ser incluída. Mais pormenores sobre o direito de oposição constam do ponto 13.

Relativamente à própria oposição, armazenamos o seu endereço de e-mail, o momento e a via pela qual esta nos chegou. Base jurídica: Art. 6 Abs. 1 lit. c DSGVO em conjugação com o § 7 Abs. 3 Nr. 3 UWG, bem como Art. 6 Abs. 1 lit. f DSGVO (interesse legítimo em poder respeitar permanentemente uma oposição uma vez declarada). Este registo não é eliminado; o motivo consta do ponto 14.


9. Armazenamento no seu dispositivo

O Snapories armazena apenas o que é indispensável para o serviço solicitado. Concretamente, trata-se de: um cookie definido pelo nosso servidor (spr_id) na aplicação para convidados, bem como algumas entradas no armazenamento local do seu navegador para o passe de acesso, a escolha do idioma, o aspeto, o último evento aberto e a versão offline da aplicação.

Não existe qualquer armazenamento para análise, publicidade ou criação de perfis. Por isso não aparece qualquer banner de consentimento: o § 25 Abs. 2 Nr. 2 TDDDG exige, para o armazenamento indispensável, uma informação, e não um consentimento.

A lista completa e sempre atualizada de cada entrada individual — chave, finalidade, duração, fornecedor — está disponível em snapories.com/de/cookies. Esta lista é gerada diretamente a partir do código-fonte e imposta por uma verificação automática: uma nova entrada de armazenamento no código faz o teste falhar até estar aí declarada. Assim, a informação não pode ficar desatualizada.


10. Destinatários dos seus dados

Só transmitimos dados pessoais na medida em que tal seja necessário para o funcionamento ou em que estejamos legalmente obrigados a fazê-lo. Categorias de destinatários:

  • Alojamento e armazenamento: Amazon Web Services (centros de dados em Frankfurt ou na Virgínia do Norte, consoante a região de dados do evento; os registos de conta e comerciais sempre em Frankfurt — ponto 12), bem como a entrega das imagens através da rede de distribuição de conteúdos do mesmo fornecedor (ponto 12)
  • Geração por IA e verificação automática de imagens: Google (ponto 6)
  • Proteção contra abusos: Cloudflare (ponto 7)
  • Processamento de pagamentos: Stripe (ponto 8.2)
  • Envio de e-mails: o nosso prestador de serviços de envio
  • Consultores e autoridades: consultoria fiscal, consultoria jurídica, auditoria, bem como autoridades e tribunais, na medida em que a lei o exija

A relação nominal e sempre atualizada, com sede, local de tratamento e base de transferência, consta da Lista de subcontratantes.

Os seus dados não são transmitidos a redes de publicidade, corretores de dados ou fornecedores de análise. Não há qualquer venda.


11. Transferência para países terceiros

Ocorre uma transferência para países fora do Espaço Económico Europeu na geração por IA e na verificação automática de imagens (Google, EUA — ponto 6), na proteção contra abusos (Cloudflare, EUA), bem como na entrega das imagens (Amazon Web Services): enquanto um evento decorre, as imagens são temporariamente armazenadas em cache em localizações de edge para efeitos de entrega, também fora da UE (ponto 12). A base é:

  • a decisão de adequação da Comissão Europeia de 10 de julho de 2023 relativa ao EU-US Data Privacy Framework, na medida em que a empresa recetora esteja certificada, bem como
  • complementarmente, as cláusulas contratuais-tipo da Comissão Europeia (Decisão de Execução (UE) 2021/914), acompanhadas de uma avaliação de impacto da transferência e de medidas de proteção adicionais (cifragem em trânsito e em repouso, minimização de dados, ausência de transmissão de nomes ou identificadores ao fornecedor de IA).

Mediante pedido, poderá obter uma cópia das respetivas garantias em privacy@snapories.com.


12. Região de dados (UE / EUA)

Para cada evento é definida, no momento da reserva, uma região de dados. Esta determina em que região os dados desse evento são armazenados e tratados por nós:

  • UE → Frankfurt am Main (eu-central-1)
  • EUA → Virgínia do Norte (us-east-1)

Não há qualquer replicação dos dados de um evento entre as regiões. Cada região dispõe, para o efeito, das suas próprias bases de dados e das suas próprias áreas de armazenamento.

Dados de conta e de faturação. A sua conta connosco — endereço de e-mail, códigos de início de sessão e os eventos geridos através dela — encontra-se na União Europeia (Frankfurt am Main), e isto para cada evento, independentemente da respetiva região de dados. O mesmo se aplica às contas de parceiros e de recomendação, aos códigos de desconto e às suas utilizações, aos direitos de recomendação, bem como ao destinatário da fatura e à fatura de uma reserva. Estes registos são mantidos uma única vez e lidos a partir de ambas as regiões: uma conta gere eventos em ambas as regiões, e um vale emitido numa região tem de poder ser utilizado na outra — uma repartição pelas regiões significaria que um código seria recusado na região em que não foi emitido. Para um evento com região de dados EUA, isto significa: as imagens do evento e os dados dos seus convidados encontram-se na Virgínia do Norte, ao passo que a conta com a qual foi reservado e a respetiva fatura se encontram em Frankfurt.

Entrega das imagens. Para que as imagens cheguem a toda a parte de forma rápida e fiável, entregamo-las através de uma rede de distribuição de conteúdos (Amazon CloudFront). Nesse processo, são temporariamente armazenadas em cache em localizações de edge — também fora da UE; o conjunto de localizações abrange os Estados Unidos, o Canadá, a Europa e Israel. Este armazenamento em cache existe apenas enquanto o evento decorre; com o fim do evento, esvaziamos a cache, deixando de ser possível qualquer consulta por esta via. A versão armazenada de uma imagem não sai da região de dados.

O que a região de dados abrange e o que não abrange: a região de dados rege os dados deste evento — as suas imagens e aquilo que é recolhido sobre o evento e sobre as pessoas nele envolvidas — e determina onde estes são armazenados, tratados e eliminados. Três coisas ficam de fora. Não descreve todos os locais onde um byte é brevemente mantido para efeitos de entrega (acima). Não abrange os registos de conta e comerciais (acima), que são mantidos uma única vez na UE e lidos a partir de ambas as regiões. E não cobre os acessos a fornecedores externos descritos no ponto 6 e no ponto 7; estes tratam os dados independentemente da região de dados escolhida, sendo aí determinante o ponto 11.


13. Os seus direitos

Ao abrigo do DSGVO, tem direito a:

DireitoReferênciaO que significa
AcessoArt. 15Fica a saber se e quais os dados que tratamos a seu respeito.
RetificaçãoArt. 16Os dados incorretos são corrigidos.
ApagamentoArt. 17Os seus dados são apagados, salvo se existir uma obrigação de conservação em contrário.
LimitaçãoArt. 18O tratamento é congelado em vez de apagado.
Portabilidade dos dadosArt. 20Recebe os seus dados num formato de uso corrente.
OposiçãoArt. 21Pode opor-se ao tratamento baseado em interesses legítimos. Contra a publicidade direta, a oposição é incondicional (Abs. 2).
Retirada do consentimentoArt. 7 Abs. 3Produz efeitos para o futuro; o tratamento anterior mantém-se lícito.

Como exercer os seus direitos: de forma informal, por e-mail para privacy@snapories.com. Respondemos sem demora, o mais tardar no prazo de um mês. Se não pudermos identificá-lo sem informações adicionais — o que é o caso normal na utilização sem conta da aplicação para convidados —, necessitamos de elementos que permitam a associação (Art. 11 Abs. 2 DSGVO), como o código de adesão do evento, o nome utilizado e o momento aproximado.

Caso especial de pessoas retratadas: Se aparecer numa imagem sem utilizar a aplicação, contacte privacy@snapories.com e descreva o evento e a imagem com o maior rigor possível. Removemos a imagem ou — no caso de eventos empresariais em que somos subcontratante — encaminhamos o pedido sem demora para a organização responsável e apoiamo-la na resolução.

Caso especial de publicidade direta. Ao tratamento dos seus dados para efeitos de publicidade direta — que, no nosso caso, é apenas a pergunta no e-mail de acompanhamento (ponto 8.6) — pode opor-se a qualquer momento nos termos do Art. 21 Abs. 2 DSGVO. Esta oposição é incondicional: não há ponderação de interesses e não tem de a fundamentar. A partir daí, deixamos de tratar os seus dados para este efeito. A via mais rápida é a ligação em cada um desses e-mails; uma mensagem informal para support@snapories.com é igualmente suficiente.

Direito de reclamação. Tem o direito de apresentar reclamação junto de uma autoridade de controlo em matéria de proteção de dados, em especial a competente para nós:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de


14. Prazos de conservação em resumo

DadosPrazo
Imagens de um evento reservado e respetivos metadadosConservação durante, pelo menos, 30 dias após o fim do evento. O acesso dos convidados termina com o fim do evento; durante esse período, as imagens ficam disponíveis para a pessoa organizadora, que as pode disponibilizar aos convidados através de uma ligação de partilha com prazo limitado. Depois disso, não há direito a disponibilização adicional; apagamento a pedido no prazo de 30 dias
Cópia de trabalho de uma imagem utilizada para uma geração por IA (não é apresentada em lado nenhum — ponto 6.1)apagamento imediato se a imagem for recusada por inadequada; caso contrário, com o evento
Resultado da verificação automática da imagem (um valor sim/não por imagem — ponto 6.1a)com a imagem a que pertence
Imagens e dados de um evento de demonstração7 dias
Passe de acesso no seu navegador · cookie de identidade90 dias · até 400 dias
Ligação pessoal de recuperaçãoaté 400 dias
Códigos únicos de início de sessão10 minutos
Contador de abusos (hash do intervalo de rede)2 dias
Contas de organizador, parceiro e recomendaçãodurante a vigência da relação comercial
Oposição ao e-mail de acompanhamento (endereço, momento, via — ponto 8.7)por tempo indeterminado, e isso é intencional: uma oposição que caduca seria uma oposição que, a certa altura, deixaríamos de respeitar. O § 7 Abs. 3 Nr. 3 UWG não estabelece qualquer prazo para o efeito, e este registo é o único ponto onde uma oposição uma vez declarada continua a existir
Faturas e documentos contabilísticos8 anos (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB, § 14b Abs. 1 UStG)
Valores de contagem agregados sem referência pessoalpor tempo indeterminado (sem referência pessoal)

15. Ausência de decisões automatizadas

Não ocorre qualquer decisão automatizada em casos individuais, incluindo a definição de perfis, na aceção do Art. 22 DSGVO. A cabine fotográfica com IA gera uma imagem; não toma qualquer decisão sobre uma pessoa nem produz efeitos jurídicos. A verificação automática da imagem (ponto 6.1a) decide apenas se a funcionalidade de IA é oferecida para uma imagem específica; não avalia ninguém, não produz efeitos jurídicos nem gera qualquer prejuízo significativo comparável. As decisões sobre a remoção de conteúdos são tomadas por pessoas.


16. Segurança

Adotamos medidas técnicas e organizativas nos termos do Art. 32 DSGVO. Entre elas incluem-se a encriptação em trânsito (TLS), a encriptação de dados em repouso, a separação rigorosa das regiões de dados para dados de eventos, sistemas internos com acesso restrito, tokens de acesso assinados e de curta duração para ficheiros de imagem, uma proteção contra abusos do lado do servidor, bem como a atualização regular dos componentes utilizados. Os pormenores constam do Anexo 2 do Contrato de subcontratação.


17. Alterações da presente declaração

Adaptamos esta declaração quando o serviço, os prestadores de serviços utilizados ou a situação jurídica se alteram. A versão atualmente em vigor está disponível em snapories.com/privacy.html; a data no cabeçalho indica o estado.


18. Versão linguística vinculativa

Apenas a versão alemã desta declaração de proteção de dados é vinculativa. As versões noutras línguas são disponibilizadas exclusivamente para fins informativos. Em caso de divergências, prevalece a versão alemã. Perante os titulares de dados que confiaram numa versão noutra língua por nós disponibilizada, tal aplica-se apenas na medida em que a versão alemã não lhes seja menos favorável.

Snapories

Uma máquina fotográfica descartável digital para cada convidado — e uma cabine fotográfica com IA em cada bolso. Um código QR, sem aplicação, sem conta.

Residência de dados na UE e nos EUA

Produto

Como funcionaPreçosExperimenta a demonstração em direto

Ideal para

CasamentosAniversáriosEventos empresariais

Apoio

FAQPainel do anfitriãoPrivacidade de dadosCookies e armazenamentoDenunciar conteúdo

Legal

Informação legalTermosDireito de livre resoluçãoResolver o contratoTodos os documentos legais

Programas

Recomenda a um amigoCo-branding para espaços

Empresa

EmpresaCria o teu evento
© 2026 Snapories · snapories.com
Aspeto
PrivacidadeCookiesTermosInformação legalLegal