法律
隐私政策
本译文仅供参考。仅德文版本具有法律约束力。
本译文仅供参考。仅德文版本具有法律约束力。
1. 责任方与联系方式
依据《通用数据保护条例》(DSGVO)的责任方为:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, Deutschland
总经理:Matthias Anderer
电子邮件:privacy@snapories.com · 电话:+49 151 22837719
Amtsgericht München HRB 224848 · 增值税识别号 DE305934264
如有任何数据保护相关问题以及行使您的权利,请联系:privacy@snapories.com。
目前未指定数据保护专员;根据我们的评估,不符合 § 38 BDSG 所规定的条件。若情况发生变化,我们将在此处公布相关联系方式。
2. 我们负责的事项——以及主办方负责的事项
Snapories 始终是在某人已预订的活动范围内使用的。谁在数据保护法意义上承担责任,取决于谁进行预订:
| 情形 | 谁是活动内容的责任方? | 我们的角色 |
|---|---|---|
| 私人活动(婚礼、生日、家庭庆典),由私人预订 | 就其自身使用而言,进行预订的私人通常受家庭事务豁免(Art. 2 Abs. 2 lit. c DSGVO)约束,因此不属于 DSGVO 的适用对象。 | 就我们所执行的处理而言,我们是独立的责任方(Art. 4 Nr. 7 DSGVO)。 |
| 商业活动(公司庆典、展会、节庆、品牌活动),由企业、机关或社团预订 | 进行预订的组织。 | 在此范围内,我们是依据 Art. 28 DSGVO 的受托处理方;适用受托处理合同。 |
无论如何,我们始终是以下事项的独立责任方:合同履行与结算、运营与 IT 安全、滥用防范、不涉及个人的汇总使用数据,以及法定义务的履行。
就宾客应用程序而言,我们还与作为宾客的您存在直接关系:您基于自身决定使用该应用程序;在此范围内的法律依据为 Art. 6 Abs. 1 lit. b DSGVO(使用关系)。
3. 六个界面概览
Snapories 由六个相互独立的网站/应用程序组成。它们位于各自的域名上,且在浏览器中不共享任何存储:
| 界面 | 域名 | 面向对象 |
|---|---|---|
| 营销网站 | snapories.com | 所有访问者 |
| 宾客应用程序 | app.snapories.com | 活动的宾客 |
| 主办方控制台 | host.snapories.com | 进行预订的人 |
| 合作伙伴页面 | partners.snapories.com | 联合品牌相关信息 |
| 推荐页面 | refer.snapories.com | 推荐计划相关信息 |
| 内部控制台 | admin.snapories.com | 仅限我们的员工 |
4. 营销网站(snapories.com)
4.1 服务器日志数据。 在访问时,我们会处理技术上必需的数据:IP 地址、日期与时间、所请求的资源、状态码、传输的数据量、来源页面(Referrer)、用户代理(User-Agent)。目的:内容分发、稳定性、IT 安全。法律依据:Art. 6 Abs. 1 lit. f DSGVO(对安全、可正常运行之服务的正当利益)。存储期限:在我们托管服务商的运行日志范围内短期存储。
4.2 无覆盖范围测量,无广告。 我们不使用任何分析、跟踪或广告服务,不使用外部字体,不使用社交媒体插件,也不嵌入任何第三方内容。页面仅从我们自己的服务器加载文件。
4.3 预订表单。 为完成预订,我们会处理姓名、电子邮件地址、账单地址与国家、活动名称及时间段、所选的宾客人数与配额,以及可能的折扣码。法律依据:Art. 6 Abs. 1 lit. b DSGVO(合同履行);对于账单与税务数据,另依据 Art. 6 Abs. 1 lit. c DSGVO(§ 14 UStG、§ 147 AO)。
4.4 与我们联系。 当您来信时,我们会处理您的信息以作答复。法律依据:Art. 6 Abs. 1 lit. b 或 lit. f DSGVO。一旦相关往来信件不再需要且无留存义务与之相悖,我们即予删除。
5. 宾客应用程序(app.snapories.com)
5.1 无需账户的身份识别
您无需创建账户。为使您的图片和您的胶卷仍归属于您,我们的服务器会向您签发一份经签名的访问凭证。该凭证存放于三处:您浏览器的本地存储中、我们所设置的一个 Cookie(spr_id)中,以及——针对当前访问——一个短时存续的第二条目中。
我们明确不使用设备指纹识别。 一种此前使用的、根据技术特征重新识别您设备的方法已被完全移除:它可能混淆两台同型号的设备,且在数据保护法上无法得到正当化。对我们而言,没有有效凭证的设备就是一个全新的、未知的人。
法律依据:Art. 6 Abs. 1 lit. b DSGVO。设置该凭证在技术上是绝对必需的,因此依据 § 25 Abs. 2 Nr. 2 TDDDG 无需同意。
5.2 您的姓名
加入时输入的姓名可自由选择。若活动的主办方作了相应设置,该姓名会向该活动的其他参与者显示。法律依据:Art. 6 Abs. 1 lit. b DSGVO。
5.3 照片与图像
我们会处理您所拍摄的图像、技术上派生的版本(缩略图)以及元数据(时间、尺寸、与您及活动的归属关系)。目的:提供该活动的图库。法律依据:就您而言为 Art. 6 Abs. 1 lit. b DSGVO;就图中所拍摄的其他人员而言为 Art. 6 Abs. 1 lit. f DSGVO(参与者在封闭范围内共同记录某一事件的正当利益)。
未使用该应用程序但被拍摄的人员,享有第 13 条所述的权利——尤其是 Art. 21 DSGVO 规定的异议权。实践中有两条途径可行:主办方可立即封锁单张图片,我们也会应要求删除图片。不会进行自动人脸识别、自动模糊处理或与参照影像的比对。
无生物识别数据。 Snapories 不创建人脸模板(Templates),也不创建人脸向量,且不进行任何生物识别比对。我们不通过任何人的面部重新识别其身份,不将图像与参照影像进行比对,也无法从图像中判断其中所显示的是谁。一项此前计划用于将本人面部模糊化的功能已在上市前取消,系统中并不存在该功能。
AI 分析所描述的内容。 当某张图像为 AI 照相亭(第 6 条)而被分析时,会由此生成对每一位在前景中被拍摄人员的简短描述——包括其明显的肤色和明显的族裔来源。其作用在于使所生成的图像保留被拍摄人员的外貌,而不以他人外貌加以替换。这属于 Art. 9 DSGVO 意义上的特殊类别信息,我们在此予以说明,而非声称其不会产生。它们仅用于这一唯一目的:我们不将其用于对任何人进行归类、画像分析、细分、评分或重新识别,且在本服务中,除了正在生成的图像之外,它们不影响任何其他内容。它们不会写入我们的数据库。为进行一次生成,它们会以加密形式随附于您的应用程序在该会话期间所持有的会话令牌中;在依据第 6.1a 条进行的自动检查中,一旦由此推导出是/否的答复,它们即被丢弃。有关向 AI 服务商传输、法律依据及存储的详情:第 6 条。
5.4 配额与共享
我们会统计您已消耗了多少次拍摄和多少积分,以及某张图像是否已被共享。这些计数器为运营所必需(配额管理),并纳入聚合的、非个人相关的统计。法律依据:Art. 6 Abs. 1 lit. b 和 lit. f DSGVO。
5.5 图库访问
某一活动的图库可通过七位随机加入码访问。该加入码实际上无法猜测,但并不构成登录:知道它的人即可查看该活动已发布的图片。我们特此提示,以便您能判断谁可以看到您的图片。
此访问权限仅在活动期间有效。活动结束后,来宾将无法再访问相册;主办方此后可通过一个有时间限制的共享链接提供这些照片(第 14 条)。
5.6 个人恢复链接
通过“保存照片”功能,您可以生成一个包含您标识符的链接。任何持有该链接的人都可以访问您的照片和配额。请像对待密码一样对待它。该链接的有效期最长为 400 天,且只能用于接管身份,不能用作通用访问密钥。
6. AI 拍照亭与自动图像检查——向 AI 服务提供商的传输
6.1 拍照亭中发生的事情。 拍照亭没有自己的摄像头。您使用应用中唯一的那个摄像头拍照;随后您选择一张已经在相册中的、属于您自己的照片,并描述您希望对它进行的操作。该照片连同您的文字输入一起被传输给 AI 服务提供商 Google(Gemini API,generativelanguage.googleapis.com)。在那里,将分几个步骤确定照片中所描绘的人物数量、生成服装建议,并最终生成结果图像。我们将该结果保存为您活动的附加图像。
您的原始照片既不会被更改,也不会被替换——它将完全按照您拍摄时的样子保留在相册中。如果您对同一张照片使用两次 AI,您将获得两张结果图像。
在一次生成期间,我们会在活动的数据区域内为您所选的照片创建一份工作副本。它不会在任何地方显示;它的存在是为了让我们判定为不合适而拒绝的照片能够被丢弃,而不触及您相册中的照片。如果您的照片被拒绝,我们会立即删除该副本。否则,它属于活动数据的一部分,并将随活动一同删除;您可以随时要求删除它(第 13 条)。
6.1a 对每张上传照片的自动检查。 为了让应用知道它究竟可以对哪些照片向您提供 AI 功能,您上传的每一张照片都会被自动检查——不仅仅是您稍后实际使用的那些。这在您无需任何操作的情况下、于上传后立即进行,为此照片会在与第 6.1 条相同的条件下被传输给同一 AI 服务提供商(Google,Gemini API)——在我们的软件能够重新编码该照片的范围内,缩小到最长边不超过 1.280 像素,否则不经缩小地传输。
我们询问什么,以及我们保留什么。 我们询问两件事:照片中是否有人,以及取景是否足够宽,以便有地方容纳服装。由此我们得出一个单一的是/否答复,而唯有这个答复——一个值,别无其他——是我们就该照片所保存的内容。我们不保存服务提供商本身的答复;一旦从中得出是/否答复,它便被丢弃(其所包含的内容,参见第 5.3 条中的方框)。
何时不进行检查。 该检查仅在主办方已预订 AI 图像的活动中运行。对于没有预订 AI 图像的活动,不会传输任何内容,也不会检查任何内容。如果检查失败或耗时过长,您的照片便只是未经评估——它会像以往一样被上传、保存和显示,且其本身不会有任何变化。
这对您意味着什么。 该答复仅决定是否对该照片提供 AI 功能。它并非对照片或照片中所描绘人物的评判,不会向任何人显示,不会被转交,也不会对服务中的其他任何事物产生影响。
6.2 法律依据。 对于由您请求的生成:Art. 6 Abs. 1 lit. b DSGVO——生成即为您所请求的服务。对于第 6.1a 条所述的自动检查:Art. 6 Abs. 1 lit. f DSGVO——我们以及主办方的正当利益,即仅在所预订的 AI 功能确实能够发挥作用的地方提供它,而非提供一项会失败的操作。您可以根据 Art. 21 DSGVO 随时提出异议(第 13 条);向我们发送一条消息即可。
6.3 服务提供商对其所做的处理。 根据适用于付费使用的条款,Google 不会将输入和结果用于训练其模型。Google 会在有限的期限内记录输入和结果,仅用于检测滥用和履行法律义务。
6.4 处理地点与第三国传输。 所使用的接口即使对于数据区域为欧盟的活动也会在欧盟以外进行处理,尤其是在美国。其依据是欧盟委员会针对 EU-US Data Privacy Framework 作出的充分性决定(在接收方已获认证的范围内),并辅以欧盟委员会的标准合同条款以及额外的保护措施。尽管有这些工具,向美国进行传输时仍存在剩余风险,尤其是在国家机关的访问可能性方面。
6.5 界限。 我们传输的是图像,以及在生成时您的文字输入——别无其他:不包括您的姓名、不包括您的标识符、不包括您的电子邮件地址,也不包括其他来宾的图像。在生成时,那正是您所选择的那一张照片。在第 6.1a 条所述的自动检查中,则是当时正在上传的那张照片,在上传时逐张处理——绝非您的整个相册。
6.6 标识。 拍照亭的结果在应用中被明显标识为 AI 生成(Art. 50 Abs. 4 KI-VO)。
7. 防止自动化滥用(Cloudflare Turnstile)
7.1 在触发生成或发送电子邮件的表单上,我们使用 Cloudflare Turnstile——一种对隐私友好的、可替代图片验证谜题的方案。
7.2 处理的内容。 该验证模块从 challenges.cloudflare.com 加载,并对您浏览器的信号进行评估。在服务器端确认时,我们会向 Cloudflare 传输所签发的验证令牌以及您的 IP 地址。
7.3 不会发生的事情。 我们已通过检测确认,Turnstile 既不会在我们的域名上于您浏览器的存储空间中留下 Cookie,也不会留下任何其他条目。不会设置广告标识符,也不会构建跨站点画像。
7.4 法律依据。 Art. 6 Abs. 1 lit. f DSGVO(第 49 条鉴于条款:网络与信息安全、欺诈防范)。加载验证模块对于您所请求的功能在技术上是绝对必要的,因此根据 § 25 Abs. 2 Nr. 2 TDDDG 无需征得同意。
7.5 接收方与第三国。 Cloudflare, Inc.(美国)以及 Cloudflare Germany GmbH。向美国的传输依据 EU-US Data Privacy Framework 并辅以标准合同条款进行。
8. 运营中的其他处理活动
8.1 免费演示的滥用限制。 为防止免费试用功能被自动化手段滥用,我们按每个访问通行证和每个网段统计生成次数。在此过程中不会存储您的 IP 地址:该地址首先被截断为一个网段(IPv4 /24、IPv6 /64),随后使用加密哈希方法将该值不可逆地缩短。仅存储此哈希值和一个计数器。存储期限:2 天。法律依据:Art. 6 Abs. 1 lit. f DSGVO(防止滥用和防止不受控制的费用)。
8.2 支付处理。 我们通过 Stripe(Stripe Payments Europe, Ltd.,爱尔兰)处理支付。付款和账单数据将直接传输给 Stripe;完整的银行卡数据不会到达我们的系统。若您使用 PayPal 付款,则该方式作为 Stripe 内的一种支付方式进行。法律依据:Art. 6 Abs. 1 lit. b DSGVO,用于税务记录的依据为 Art. 6 Abs. 1 lit. c DSGVO。Stripe 出于欺诈防范以及履行其自身监管义务的目的,也部分作为独立的责任方处理支付数据。
8.3 通过一次性验证码登录。 为登录活动主办方仪表板和内部控制台,我们会向所提供的地址发送一个六位数的一次性验证码。该验证码有效期为 10 分钟,之后即被删除。法律依据:Art. 6 Abs. 1 lit. b DSGVO。
8.3a 恢复管理员密钥。 通过恢复功能,我们仅将某活动的管理员密钥发送至预留的地址。法律依据:Art. 6 Abs. 1 lit. b DSGVO。
8.4 主办方、合作伙伴与推荐数据。 我们处理姓名、电子邮件地址、地区、已预订的活动、账单和付款数据,以及——对于合作伙伴——公司名称、网站、国家/地区、徽标和品牌颜色,以及——在推荐计划中——个人代码、相关的兑换记录和积分余额。法律依据:Art. 6 Abs. 1 lit. b DSGVO,对于与税务相关的数据为 Art. 6 Abs. 1 lit. c DSGVO。
8.5 内部控制台。 我们的员工在内部控制台中可查看业务指标、活动和账户主数据、代码、兑换记录以及合作伙伴数据。访问权限仅限于一份明确预留的地址列表,且所有员工均负有保密义务。
8.6 活动后续处理:图片以及一封电子邮件询问。 在已预订活动结束约 35 小时后,我们会向预订该活动所使用的电子邮件地址发送邮件。该消息包含一个有时限的链接,通过它可将该活动的所有图片作为压缩包下载,并请求您简短回复、告诉我们进行得如何。它仅发送给预订人——我们不存储任何宾客的电子邮件地址(第 5.1 条)。为此我们处理预订人的电子邮件地址和姓名、活动的名称和时间段,以及为此生成的分享链接。
两个目的,两个法律依据。提供图片是您所购买的服务:Art. 6 Abs. 1 lit. b DSGVO。该询问属于对自有同类服务的直接广告:Art. 6 Abs. 1 lit. f DSGVO(推广和改进自身产品的正当利益),并由 § 7 Abs. 3 UWG 作为特定领域的规则加以规定。我们遵守其各项前提条件:我们是在销售过程中从您处获得该地址的,仅将其用于自有的同类服务,绝不向已提出异议的任何人发送邮件,并且无论是在收集该地址时还是在每一封此类电子邮件中,我们都会告知您享有异议权。
8.7 反对此电子邮件,以及我们为此存储的内容。 您可随时反对将您的地址用于该询问——通过每一封此类电子邮件中的链接,或以非正式方式发送至 support@snapories.com。除按基本费率计算的传输费用外,您不会因此产生任何费用。在提出异议后,您仍将收到含有您图片的电子邮件,因为这是对合同的履行;询问部分将被取消。有关异议权的更多信息见第 13 条。
对于异议本身,我们会存储您的电子邮件地址、时间点以及它到达我们的途径。法律依据:Art. 6 Abs. 1 lit. c DSGVO 结合 § 7 Abs. 3 Nr. 3 UWG,以及 Art. 6 Abs. 1 lit. f DSGVO(能够长期尊重一经声明的异议的正当利益)。该条目不会被删除;原因见第 14 条。
9. 在您终端设备上的存储
Snapories 仅存储对所请求的服务绝对必要的内容。具体而言是:由我们服务器在宾客应用中设置的一个 Cookie(spr_id),以及您浏览器本地存储中用于访问通行证、语言选择、外观、上次打开的活动和应用离线版本的若干条目。
不存在任何分析、广告或画像构建方面的存储。因此不会出现同意横幅:§ 25 Abs. 2 Nr. 2 TDDDG 对于绝对必要的存储要求提供信息,而非同意。
完整且始终保持最新的清单列出每一个条目——键名、用途、存续期限、提供方——可在 snapories.com/de/cookies 查阅。该清单直接由源代码生成,并通过一项自动核对予以强制:代码中新增的存储条目会使测试失败,直至其在此处声明为止。因此该项说明不会过时。
10. 您数据的接收方
我们仅在运营所必需或法律对我们有相应义务的范围内传递个人数据。接收方类别:
- 托管与存储:Amazon Web Services(数据中心位于法兰克福或北弗吉尼亚,视活动的数据区域而定;账户与业务数据集始终位于法兰克福——第 12 条),以及通过同一提供方的内容分发网络交付图像(第 12 条)
- AI 生成与自动图像审查:Google(第 6 条)
- 滥用防护:Cloudflare(第 7 条)
- 支付处理:Stripe(第 8.2 条)
- 电子邮件发送:我们的发送服务提供商
- 顾问与主管机关:税务咨询、法律咨询、审计,以及在法律规定范围内的主管机关和法院
载明名称、注册地、处理地点及传输依据且始终保持最新的清单,见分包处理者清单。
您的数据不会传递给广告网络、数据经销商或分析服务提供商。不存在任何出售行为。
11. 向第三国传输
在 AI 生成与自动图像审查(Google,美国——第 6 条)、滥用防护(Cloudflare,美国)以及图像交付(Amazon Web Services)时,会发生向欧洲经济区以外国家的传输:在活动进行期间,图像会为交付而被临时缓存于边缘节点,也包括欧盟以外的节点(第 12 条)。依据为:
- 欧盟委员会于 2023 年 7 月 10 日就 EU-US Data Privacy Framework 作出的充分性决定,以接收企业已获认证为限,以及
- 作为补充,欧盟委员会的标准合同条款(执行决定 (EU) 2021/914),连同传输影响评估及额外的保护措施(传输中及静态存储的加密、数据最小化、不向 AI 提供方传输姓名或标识符)。
您可根据请求通过 privacy@snapories.com 获取相应保障措施的副本。
12. 数据区域(欧盟 / 美国)
每个活动在预订时都会确定一个数据区域。它决定该活动的数据在哪个区域存储并由我们处理:
- 欧盟 → 美因河畔法兰克福(
eu-central-1) - 美国 → 北弗吉尼亚(
us-east-1)
某一活动的数据不会在各区域之间进行镜像。为此,每个区域都拥有各自的数据库和各自的存储空间。
账户与结算数据。您在我们这里的账户——电子邮件地址、登录代码以及由此管理的各项活动——存储于欧盟(美因河畔法兰克福),且适用于每一个活动,与其数据区域无关。合作伙伴账户与推荐账户、折扣代码及其兑换、推荐权益,以及某项预订的发票接收方和发票,亦同样如此。这些数据集仅保存一份,并从两个区域读取:一个账户管理两个区域中的活动,而在某一区域发放的优惠券必须能在另一区域兑换——若按区域进行分割,则意味着某一代码会在其未被发放的区域遭到拒绝。对于数据区域为美国的活动而言,这意味着:该活动的图像及其宾客的数据位于北弗吉尼亚,而用于预订该活动的账户及相应发票则位于法兰克福。
图像交付。为使图像在各地都能快速可靠地送达,我们通过内容分发网络(Amazon CloudFront)进行交付。在此过程中,图像会临时缓存于边缘节点——也包括欧盟以外;节点范围涵盖美国、加拿大、欧洲和以色列。该临时缓存仅在活动进行期间存在;随着活动结束,我们会清空临时缓存,此后不再能经由此途径进行调取。图像的存储版本不会离开其数据区域。
数据区域涵盖什么、不涵盖什么:数据区域支配该活动的数据——其图像,以及就该活动及参与其中的人员所采集的信息——并确定这些数据在何处存储、处理和删除。有三项事项在其范围之外。它并不描述为交付而短暂保存某一字节的每一处地点(见上)。它不涵盖账户与业务数据集(见上),后者在欧盟保存一份并从两个区域读取。它也不涵盖第 6 条和第 7 条所述对外部提供方的调用;这些调用的处理与所选数据区域无关,该处以第 11 条为准。
13. 您的权利
根据 DSGVO,您享有以下权利:
| 权利 | 出处 | 含义 |
|---|---|---|
| 访问权 | Art. 15 | 您可了解我们是否处理以及处理您的哪些数据。 |
| 更正权 | Art. 16 | 更正不准确的数据。 |
| 删除权 | Art. 17 | 在无保存义务相抵触的情况下,删除您的数据。 |
| 限制处理权 | Art. 18 | 处理被冻结而非删除。 |
| 数据可携权 | Art. 20 | 您以常见格式获取您的数据。 |
| 反对权 | Art. 21 | 您可以反对基于正当利益进行的处理。针对直接营销,该反对无条件生效(Abs. 2)。 |
| 撤回同意权 | Art. 7 Abs. 3 | 对将来生效;此前的处理仍然合法。 |
如何行使您的权利: 以非正式方式通过电子邮件发送至 privacy@snapories.com。我们将立即答复,最迟在 一个月 内。如果我们在没有额外信息的情况下无法识别您的身份——在无账户使用来宾应用(Gäste-App)时通常如此——,我们需要能够进行关联的信息(Art. 11 Abs. 2 DSGVO),例如活动的加入码、所使用的名称以及大致时间。
特殊情形——被拍摄的人员: 如果您出现在某张图片中而未使用该应用,请联系 privacy@snapories.com,并尽可能准确地描述该活动和该图片。我们将删除该图片,或者——在我们作为受托处理方的商务活动中——立即将请求转交给负责的组织,并协助其处理。
特殊情形——直接营销。 对于以直接营销为目的处理您的数据——在我们这里仅指后续跟进电子邮件中的询问(第 8.6 条)——您可以根据 Art. 21 Abs. 2 DSGVO 随时提出反对。该反对是无条件的:不进行利益权衡,您也无需说明理由。此后我们将不再为此目的处理您的数据。最快的方式是通过每封此类电子邮件中的链接;向 support@snapories.com 发送一条非正式消息同样即可。
投诉权。 您有权向数据保护监管机构投诉,特别是向对我们负有管辖权的机构:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. 存储期限一览
| 数据 | 期限 |
|---|---|
| 已预订活动的图片及相关元数据 | 在活动结束后至少存储 30 天。来宾的访问权限随活动结束而终止;在此期间,图片可供活动举办人调取,其可通过有时限的分享链接向来宾提供。此后不再享有继续提供的请求权;应要求在 30 天内删除 |
| 用于 AI 生成的图片的工作副本(不在任何位置显示——第 6.1 条) | 若图片因不适合而被拒绝,则立即删除;否则随活动一并删除 |
| 自动图片检查的结果(每张图片一个是/否值——第 6.1a 条) | 随其所属图片一并删除 |
| 演示活动的图片和数据 | 7 天 |
| 您浏览器中的访问凭证 · 身份 Cookie | 90 天 · 最长 400 天 |
| 个人恢复链接 | 最长 400 天 |
| 用于登录的一次性代码 | 10 分钟 |
| 滥用计数器(网络段的哈希值) | 2 天 |
| 主办方、合作伙伴和推荐账户 | 业务关系存续期间 |
| 对后续跟进电子邮件的反对(地址、时间、途径——第 8.7 条) | 无期限,且这是有意为之:会失效的反对,就是我们迟早不再理会的反对。§ 7 Abs. 3 Nr. 3 UWG 对此未规定期限,而该记录是已声明的反对得以存续的唯一之处 |
| 发票和记账凭证 | 8 年(§ 147 Abs. 3 AO、§ 257 Abs. 4 HGB、§ 14b Abs. 1 UStG) |
| 无个人关联的汇总计数值 | 无期限(无个人关联) |
15. 不进行自动化决策
不存在 Art. 22 DSGVO 意义上的针对个案的自动化决策(包括画像分析)。AI 照相亭生成一张图片;它不对任何人作出决定,也不产生法律效力。自动图片检查(第 6.1a 条)仅决定是否对某张单独图片提供 AI 功能;它不对任何人进行评估,不产生法律效力,也不会造成可与之相当的重大影响。有关删除内容的决定由人作出。
16. 安全
我们根据 Art. 32 DSGVO 采取技术和组织措施。其中包括传输加密(TLS)、静态数据加密、活动数据数据区域的严格隔离、访问受限的内部系统、用于图片文件的签名短时效访问令牌、服务器端的滥用防护以及对所使用组件的定期更新。详情载于委托处理合同的附件 2。
17. 本声明的变更
当服务、所使用的服务提供商或法律状况发生变化时,我们会对本声明进行调整。当前有效的版本可在 snapories.com/privacy.html 查阅;页首的日期显示其版本状态。
18. 具有约束力的语言版本
本隐私政策仅以德文版本具有法律约束力。 其他语言的版本仅供参考之用。如有任何不一致之处, 以德文版本为准。对于信赖我们所提供的非德文版本的数据主体, 本规定仅在德文版本对其并非更为不利的范围内, 方才适用。