Snapories
运作方式
婚礼每位宾客眼中的这一天生日把派对变成照相亭企业活动团队欢乐,零筹备
价格常见问题
创建你的活动

法律

根据《一般数据保护条例》第28条(Art. 28 DSGVO)订立的委托处理协议(AVV)

Status: 2026年8月19日 · 全部法律文件

本译文仅供参考。仅德文版本具有法律约束力。

本协议何时适用

本协议仅适用于商业性活动——即由企业、行政机关、协会或其他组织在其业务活动范围内所预订的活动。协议在合同订立时自动成为合同的组成部分,无需另行签署;如有需要,我们可根据请求通过 privacy@snapories.com 提供一份经签署的文本。

本协议不适用于私人活动(婚礼、生日、家庭聚会)。在此类情形下,预订者通常不受《一般数据保护条例》约束(家庭活动豁免,Art. 2 Abs. 2 lit. c DSGVO),而我们则是独立的责任方——在该情形下不存在委托处理。

各方当事人

责任方预订活动的组织(以下称“主办方”)
受托处理方Matthias Anderer GmbH, Abt-Kaspar-Str. 19, 83607 Holzkirchen, Deutschland

§ 1 标的、期限及受指示约束

1.1 本协议的标的为:我们在受主办方委托、提供一般条款与条件所述服务时,对个人数据进行的处理。处理的种类、目的、范围、数据类别及相关个人,详见附件1。

1.2 本协议在主合同存续期间内有效,最长至根据 § 9 删除全部受托处理数据为止。

1.3 我们仅根据主办方记录在案的指示处理数据。指示应以文本形式发送至 privacy@snapories.com;产品中所设置的可调选项(活动时段、数据区域、可见性、来宾共享链接、封禁图片和来宾、语言、删除请求)视为指示。

1.4 如我们认为某项指示违法,将立即予以告知。在获得确认或变更之前,我们有权暂停执行(Art. 28 Abs. 3 UAbs. 2 DSGVO)。

1.5 为自身目的进行的处理——合同履行与结算、运营与信息技术安全、防范滥用、无个人关联的汇总统计数据、履行法定义务——不属于本协议的标的。就此而言,我们是独立的责任方;适用隐私声明。


§ 2 处理地点

2.1 某一活动的数据将在预订该活动时为其所选定的数据区域内进行处理:欧洲联盟(美因河畔法兰克福)或美利坚合众国(北弗吉尼亚)。各区域之间不进行镜像复制。存储、处理和删除仅在该区域内进行;就图片的分发而言,在活动进行期间,图片也会临时缓存于所选区域之外的边缘节点(附件3,第1.1节)。

2.2 与此不同,人工智能照相亭中的生成处理由所采用的人工智能供应商执行,也可能在欧洲经济区之外进行(附件3)。主办方对此予以知悉;若其为其活动关闭该照相亭,则不发生此项传输。

2.3 向第三国的传输仅在具备充分性决定、或依据标准合同条款(执行决定(EU)2021/914)并附具传输影响评估的基础上进行。

2.4 与 § 2.1 不同,依据附件 1的通信数据——仪表板用户的电子邮件地址及其登录代码——在每次活动时均在欧盟(Frankfurt am Main)处理,与活动的数据区域无关。一个账户管理两个区域的活动;因此该数据集不属于任何单一活动,也无法跟随某一活动,它仅保存一次并从两个区域读取(附件 3,第 1.2 节)。图片不涉及其中。对于我们依据 § 1.5 作为独立责任人处理的数据,同样适用。


§ 3 保密

3.1 我们仅委派负有保密义务或受适当法定保密义务约束的人员进行处理(Art. 28 Abs. 3 lit. b DSGVO)。

3.2 所委派的人员熟悉数据保护的相关规定,并定期接受培训。


§ 4 技术与组织措施

4.1 我们采取附件 2所述的、依据 Art. 32 DSGVO 的措施,并在合同期限内予以维持。

4.2 只要保护水平不低于原有标准,措施可以进一步发展。对于重大变更,我们予以记录并应要求告知。


§ 5 次级处理者

5.1 主办方就次级处理者的委派授予一般书面许可(Art. 28 Abs. 2 Satz 2 DSGVO)。截至本协议时点所委派的次级处理者已在附件 3中具名列出。

5.2 若我们打算增加另一名次级处理者或替换现有的次级处理者,我们将至少提前 30 天以文本形式通知主办方。主办方可在此期限内基于重要的、与数据保护相关的理由提出异议。若其提出异议,我们可以调整相关服务,或以计划变更之日为效力时点普通解除合同,并退还按比例计算的报酬。

5.3 我们使次级处理者承担在实质上与此处约定相符的数据保护义务,并对其行为如同对自身行为一样承担责任。


§ 6 对主办方的支持

6.1 数据主体权利。 若数据主体直接向我们提出请求,我们将不迟延地把该请求转交主办方,且在其涉及委托处理对象的范围内,我们不自行答复。我们通过适当的技术和组织措施,支持主办方履行 Art. 12–22 DSGVO 所规定的权利,特别是查阅、更正、删除、限制以及交付某一活动的图片。

6.2 依据 Art. 32–36 DSGVO 的义务。 我们支持主办方保障处理的安全、进行数据保护违规的报告以及进行数据保护影响评估,在每种情形下均考虑处理的性质以及我们所能获得的信息。

6.3 费用。 在通常且合理的范围内,该支持是免费的。对于超出法律所应负担范围并造成重大费用的支持,我们可以要求适当的报酬;对此我们会事先提示。


§ 7 个人数据保护违规的报告

7.1 在我们获知受托处理范围内发生个人数据保护违规后,我们将立即通知主办方——通常在24小时内。

7.2 报告在可获取的范围内包含:违规性质的描述、受影响个人及数据记录的类别和大致数量、可能的后果、已采取和拟议的措施,以及一个联系点。

7.3 向监管机构的报告(Art. 33 DSGVO)以及对受影响个人的通知(Art. 34 DSGVO)由主办方负责;我们在此过程中予以支持。


§ 8 证明与检查

8.1 应主办方要求,我们提供一切必要信息,以证明履行 Art. 28 DSGVO 所规定的义务——主要通过文档、附件2,以及在有的情况下我们分包处理者的证书和审计报告。

8.2 若这些证明在个别情况下不足以满足要求,我们将允许进行核查,包括现场检查。此类核查须以适当的提前期(至少14天)预先通知,不得不当干扰运营,且每年最多进行一次——除非存在具体缘由。进行检查的第三方不得为竞争对手,并须承担保密义务。


§ 9 删除与返还

9.1 处理结束后,我们将删除受托处理的数据,或按主办方的选择予以返还。主办方可随时通过 Dashboard 下载某个活动的图片。

9.2 在无相反指示的情况下,删除于 AGB 中约定的存储期限届满时进行。应要求,我们将提前删除。

9.3 存在法定保存义务的数据不在删除之列;此类数据将被锁定,禁止进一步使用。

9.4 应要求,删除将以文本形式予以确认。


§ 10 责任

责任依据 Art. 82 DSGVO 及主合同的规定确定;主合同中的责任限制不适用于受影响个人依据 Art. 82 DSGVO 提出的请求。


§ 11 与主合同的关系

在本协议与主合同存在冲突时,就个人数据处理而言,以本协议为准。


§ 12 最终条款

12.1 变更须采用文本形式。 12.2 适用德国法律。 12.3 如某一条款无效,其余条款的效力不受影响。 12.4 具约束力的语言版本。

本协议仅以德文版本为准。 其他语言的版本仅供参考之用。如有出入,以德文版本为准。


附件 1 — 处理的对象

性质与目的。 受活动主办方委托并按其指示,为运营一个封闭式活动图库(包括一个 AI 照相亭)之目的,对图像及相关数据进行收集、存储、整理、展示、提供和删除。

相关个人

  • 加入活动的宾客
  • 出现在所提交或所生成图像中的人员
  • 使用仪表板的活动主办方员工

数据类别

类别内容
图像数据胶卷照片、AI 照相亭拍摄的影像、所生成的图像、预览版本
图像元数据拍摄时间、尺寸、与宾客及活动的关联、锁定状态、共享标识
参与数据自选的显示名称、角色、配额及其使用情况、加入时间
身份数据(无账户)服务器端签发的标识符和访问令牌;无设备指纹
活动数据活动名称、时间段、加入代码、设置、语言、数据区域
通信数据仪表板使用者的电子邮件地址、一次性代码
文本输入宾客在 AI 照相亭中输入的描述文本

无特殊类别。 不生成用于唯一识别的生物识别数据,也不故意处理 Art. 9 DSGVO 所指的数据。图像就其性质而言可能显露敏感信息;活动主办方须自行负责审查其活动在此方面是否需要特别防范措施。


附件 2 — 技术与组织措施(Art. 32 DSGVO)

保密性

  • 物理进入: 仅使用经认证提供商的数据中心(ISO 27001、SOC 2);我们不运营自有硬件。
  • 系统访问: 仅限指定人员访问生产系统,通过带双因素认证的个人化账户;通过一份明确登记的地址清单访问内部控制台。
  • 数据存取: 与角色和适用范围绑定的令牌(活动、主办方、合作伙伴、推荐、员工);图像文件仅通过带签名的短时效检索链接获取。
  • 隔离: 对活动数据的数据区域进行隔离(独立数据库、独立存储区、无跨区域镜像);账户和商务数据记录在欧盟内保存一份,并从两个区域读取,而非复制到某一区域(§ 2.4);将六个界面隔离到各自的域名上,无共享浏览器存储;测试数据与生产数据隔离。
  • 假名化: 通过服务器端签发的标识符实现无账户身份;滥用计数器中的 IP 地址经截断并哈希处理,绝不以明文存储。

完整性

  • 传输: 所有连接均采用 TLS;不嵌入第三方脚本、字体或分析工具;支付数据直接流向支付服务提供商。
  • 输入: 服务器端对照一个集中、类型化的契约模式对所有输入进行校验;记录管理操作日志;配额与费用计数器采用原子操作以防止重复计数。

可用性与恢复力

  • 受管理的、多重冗余的存储与数据库服务,静态数据加密;应用层自动扩缩容;对 AI 调用设有硬性费用上限;针对自动化批量调用的滥用防护。

核查程序

  • 每次发布前进行自动化检验运行(功能性端到端测试、基础设施描述检查、将浏览器中每个存储条目与一个集中目录进行自动比对);
  • 通过一个指定地址记录在案地接收指示;
  • 通过本协议 § 5 进行委托监督。

附件 3 — 分包处理方

以最新版的 分包处理方清单 为准,该清单为本协议的组成部分。变更将依 § 5.2 予以告知。

Snapories

每位宾客一台数码一次性相机——人人口袋里都有一座 AI 照相亭。一个 QR 码,无需应用,无需账户。

EU 与 US 数据存储区域

产品

运作方式价格试用在线演示

适用场景

婚礼生日企业活动

支持

常见问题主办人控制台数据隐私Cookie 与存储举报内容

法律信息

公司信息服务条款撤回权撤销合同所有法律文件

合作项目

推荐好友场地联合品牌

公司

公司创建你的活动
© 2026 Snapories · snapories.com
外观
隐私政策Cookie服务条款公司信息法律信息