法律
隱私權政策
本譯文僅供參考。僅德文版本具有法律拘束力。
本譯文僅供參考。僅德文版本具有法律拘束力。
1. 資料控管者與聯絡方式
依《一般資料保護規則》(DSGVO) 之意義而言,資料控管者為:
Matthias Anderer GmbH
Abt-Kaspar-Str. 19, 83607 Holzkirchen, 德國
董事總經理:Matthias Anderer
電子郵件:privacy@snapories.com · 電話:+49 151 22837719
慕尼黑地方法院(Amtsgericht München)HRB 224848 · 增值稅識別號 DE305934264
如有任何資料保護相關問題以及行使您的權利,請洽:privacy@snapories.com。
目前尚未指定資料保護官;依我們的評估,並不符合 § 38 BDSG 所定之要件。若情況變更,我們將於此處公布相關聯絡資料。
2. 我們負責的部分——以及主辦方負責的部分
Snapories 一律於某人所預訂的活動(Event)範圍內使用。就資料保護法而言由誰負責,取決於由誰預訂:
| 情形 | 誰是活動內容的資料控管者? | 我們的角色 |
|---|---|---|
| 私人活動(婚禮、生日、家庭聚會),由私人所預訂 | 就其自身之使用而言,該預訂之私人通常適用家庭活動例外(Art. 2 Abs. 2 lit. c DSGVO),因而非 DSGVO 之規範對象。 | 就我們所執行之處理而言,我們為獨立的資料控管者(Art. 4 Nr. 7 DSGVO)。 |
| 商業活動(公司慶祝活動、展會、節慶、品牌活動),由企業、機關或社團所預訂 | 預訂之組織。 | 在此範圍內,我們為依 Art. 28 DSGVO 之受託處理者;適用委託處理契約。 |
無論上述情形為何,就下列事項我們始終為獨立的資料控管者:契約履行與帳務結算、營運與資訊科技安全、濫用防範、不具個人關聯之彙總使用數據,以及法定義務之履行。
就訪客應用程式而言,我們與作為訪客的您另有直接關係:您係基於自身決定使用該應用程式;在此範圍內之法律依據為 Art. 6 Abs. 1 lit. b DSGVO(使用關係)。
3. 六個介面概覽
Snapories 由六個獨立的網站/應用程式組成。它們位於各自的網域,且在瀏覽器中不共用任何儲存空間:
| 介面 | 網域 | 適用對象 |
|---|---|---|
| 行銷網站 | snapories.com | 所有訪客 |
| 訪客應用程式 | app.snapories.com | 活動的訪客 |
| 主辦方儀表板 | host.snapories.com | 預訂人 |
| 合作夥伴頁面 | partners.snapories.com | 共同品牌相關資訊 |
| 推薦頁面 | refer.snapories.com | 推薦計畫相關資訊 |
| 內部主控台 | admin.snapories.com | 僅限我們的員工 |
4. 行銷網站(snapories.com)
4.1 伺服器日誌資料。 當您存取本網站時,會處理技術上必要的資料:IP 位址、日期與時間、所存取的資源、狀態碼、傳輸的資料量、來源網址(Referrer)、使用者代理(User-Agent)。目的:內容傳送、穩定性、資訊安全。法律依據:Art. 6 Abs. 1 lit. f DSGVO(對安全、正常運作之服務的正當利益)。儲存期間:於本託管服務供應商的營運日誌範圍內短期保存。
4.2 無觸及率統計、無廣告。 我們不使用任何分析、追蹤或廣告服務,不使用外部字型,不使用社群媒體外掛,也不嵌入任何第三方內容。本網站頁面僅從我們自己的伺服器載入檔案。
4.3 預訂表單。 為進行預訂,我們處理姓名、電子郵件地址、帳單地址與國家、活動名稱與期間、所選的賓客人數與配額,以及任何折扣碼。法律依據:Art. 6 Abs. 1 lit. b DSGVO(契約履行);就帳單與稅務資料另依 Art. 6 Abs. 1 lit. c DSGVO(§ 14 UStG、§ 147 AO)。
4.4 與我們聯絡。 若您來信,我們會處理您的資料以進行回覆。法律依據:Art. 6 Abs. 1 lit. b 或 lit. f DSGVO。一旦通信資料不再需要且無保存義務相牴觸,我們即予刪除。
5. 賓客應用程式(app.snapories.com)
5.1 無需帳號的身分識別
您無須建立帳號。為使您的圖片與您的底片卷(Filmrolle)持續歸屬於您,我們的伺服器會為您核發一組經簽章的存取憑證(Zugangspass)。此憑證存放於三處:您瀏覽器的本機儲存空間、我們所設置的一個 Cookie(spr_id),以及——就目前這次存取而言——一個短暫存在的第二筆記錄。
我們明確不使用裝置指紋辨識(Geräte-Fingerprinting)。 先前曾採用一種依技術特徵辨識您裝置的方法,現已完全移除:該方法可能將兩台規格相同的裝置混淆,且在資料保護法上無法正當化。對我們而言,一台沒有有效憑證的裝置就是一位全新、未知的人。
法律依據:Art. 6 Abs. 1 lit. b DSGVO。設置此憑證在技術上絕對必要,因此依 § 25 Abs. 2 Nr. 2 TDDDG 無須取得同意。
5.2 您的姓名
加入時所輸入的姓名可自由選擇。若主辦人(Veranstalter:in)已如此設定,該姓名將顯示給本活動的其他參與者。法律依據:Art. 6 Abs. 1 lit. b DSGVO。
5.3 相片與圖片
我們處理您所拍攝的圖片、技術上衍生的版本(預覽縮圖),以及中繼資料(時間點、尺寸、對您與對活動的歸屬)。目的:提供該活動的相片集。法律依據:對您而言為 Art. 6 Abs. 1 lit. b DSGVO;就其他被拍攝入鏡之人,則為 Art. 6 Abs. 1 lit. f DSGVO(參與者於封閉群體內共同記錄某一活動的正當利益)。
被拍攝入鏡但未使用本應用程式的人,享有第 13 條所定的權利——尤其是依 Art. 21 DSGVO 的異議權(Widerspruchsrecht)。實務上有兩種途徑:主辦人可立即封鎖某一張個別圖片,而我們亦會依請求刪除圖片。本服務不進行自動臉部辨識、自動去識別化處理,亦不與參照影像進行比對。
無生物特徵資料。 Snapories 不建立臉部樣板(Templates),亦不建立臉部向量,並且不進行任何生物特徵比對。我們不以任何人的臉部予以辨識,不將圖片與參照影像進行比對,也無法從一張圖片得知其中出現的是何人。先前曾規劃的、用以將本人臉部去識別化的功能,已於上市前刪除,系統中並不存在。
AI 分析所描述的內容。 當某張圖片為 AI 拍貼機(KI-Fotobox)而被分析時(第 6 條),過程中會產生一段對每一位位於前景之人的簡短描述——包括其外觀上的膚色與外觀上的族裔來源。此描述的用途,在於使所生成的圖片保留被拍攝之人的樣貌,而不以他人的樣貌取代。這些屬於 Art. 9 DSGVO 意義下之特殊類別的資料,我們在此予以指明,而非聲稱其並不產生。這些資料僅供此一唯一目的使用:我們不將其用於將任何人分類、剖析、分群、評分或再辨識,且在本服務中,除了所生成的圖片以外,其不影響任何事物。這些資料不會寫入我們的資料庫。就一次生成而言,其會加密後隨附於您的應用程式在該次工作階段期間所持有的工作階段權杖(Sitzungs-Token)中;於依第 6.1a 條所進行的自動檢查中,一旦據以推導出「是/否」的答覆,該等資料即被丟棄。有關傳輸、法律依據,以及在 AI 供應商處之儲存的細節:第 6 條。
5.4 配額與分享
我們統計您已使用了多少次拍攝與多少點數(Credits),以及某張圖片是否已被分享。這些計數對於營運(配額管理)為必要,並納入彙總、非個人相關的統計資料中。法律依據:Art. 6 Abs. 1 lit. b 與 lit. f DSGVO。
5.5 相片集的存取
某活動的相片集可透過七位、隨機產生的加入代碼(Beitrittscode)存取。該代碼實際上無法猜測,但並不構成登入:凡知悉該代碼者,即可查看該活動已公開釋出的圖片。我們特此提醒,以便您評估何人可以看見您的圖片。
此存取權限僅於活動期間內存在。活動結束後,賓客即無法再進入相簿;主辦人此後可透過一組有時間限制的分享連結提供這些照片(第 14 條)。
5.6 個人復原連結
透過「保存照片」功能,您會產生一組包含您識別碼的連結。任何持有該連結者,即可存取您的照片與額度。請將其視同密碼般妥善保管。該連結最長有效 400 天,且僅能用於承接該身分,不能作為一般性的存取金鑰。
6. AI 照相亭與自動影像檢查——傳輸予 AI 供應商
6.1 照相亭中發生的事。照相亭本身並無相機。您以 App 中唯一的相機拍攝照片;接著您從已在相簿中的照片中選擇一張自己的照片,並描述希望對其進行何種處理。該照片連同您輸入的文字,會一併傳輸予 AI 供應商 Google(Gemini API,generativelanguage.googleapis.com)。在該處會分數個步驟判定照片中所呈現的人數、產生服裝建議,最終生成結果影像。我們會將結果儲存為您活動的額外影像。
您的原始照片既不會被更改,也不會被取代——它會完全保持您拍攝時的樣子留在相簿中。若您對同一張照片套用 AI 兩次,您將獲得兩張結果影像。
在生成期間,我們會於該活動的資料區域中建立您所選照片的工作副本。它不會在任何地方顯示;其存在是為了讓我們判定為不適當而拒絕的照片能被丟棄,而無須觸動您相簿中的照片。若您的照片被拒絕,我們會立即刪除此副本。否則它即屬於活動的資料,並隨活動一併刪除;您可隨時要求刪除(第 13 條)。
6.1a 對每張上傳照片的自動檢查。為使 App 得知它究竟能就哪些照片向您提供 AI 功能,您上傳的每張照片都會被自動檢查——不僅是您日後實際使用的那些。此過程無須您的任何操作,於上傳後立即進行,並為此在與第 6.1 條相同的條件下將照片傳輸予同一 AI 供應商(Google,Gemini API)——在我們的軟體能夠重新編碼該照片的範圍內,縮小至最長邊不超過 1.280 像素,否則以未縮小的方式傳輸。
我們詢問什麼,以及我們保留什麼。我們詢問兩件事:照片中究竟是否有人,以及取景是否夠寬,好讓服裝有容身之處。我們由此推導出單一的是/否答案,而僅此一項答案——一個數值,別無其他——會與該照片一併儲存。供應商本身的回覆我們並不儲存;一旦由其推導出是/否答案,該回覆即被丟棄(其內容由第 5.3 條的方框說明)。
何時不會進行。此檢查僅於主辦人已預訂 AI 影像的活動中執行。對於未預訂者的活動,不會傳輸任何內容,也不會檢查任何內容。若檢查失敗或耗時過長,您的照片便單純維持未經評估——它會如同以往一樣被上傳、儲存與顯示,且不會有任何改變。
這對您意味著什麼。該答案僅決定是否就此照片提供 AI 功能。它並非對照片或照片中所呈現人物的評判,不會向任何人顯示,不會被轉交,亦不會對本服務中的任何其他事項產生影響。
6.2 法律依據。就您所請求的生成:Art. 6 Abs. 1 lit. b DSGVO——該生成即為您所請求的服務。就依第 6.1a 條進行的自動檢查:Art. 6 Abs. 1 lit. f DSGVO——我們及主辦人的正當利益在於,僅在所預訂的 AI 功能確實能運作之處提供該功能,而非提供一項將會失敗的操作。您可依 Art. 21 DSGVO 隨時提出異議(第 13 條);向我們發送一則訊息即可。
6.3 供應商對此的處理。依適用於付費使用的條款,Google 不會將輸入內容與結果用於訓練其模型。Google 僅為偵測濫用及履行法律義務,在有限期間內記錄輸入內容與結果。
6.4 處理地點與第三國傳輸。所使用的介面,即便對於資料區域為歐盟的活動,也會在歐洲聯盟以外處理,尤其是在美利堅合眾國。其依據為歐盟執委會就 EU-US Data Privacy Framework 所作的適足性決定(在接收方經認證的範圍內),並輔以歐盟執委會的標準契約條款及額外保護措施。儘管有這些工具,在向美國傳輸時仍存在剩餘風險,尤其是就國家機關的存取可能性而言。
6.5 界限。我們傳輸的是照片,以及就一次生成而言,您輸入的文字——別無其他:不含您的姓名、不含您的識別碼、不含您的電子郵件地址,亦不含其他賓客的照片。就一次生成而言,正是您所選的那一張照片。就依第 6.1a 條進行的自動檢查而言,則是各該上傳的照片,於上傳時逐張處理——絕非您整個相簿。
6.6 標示。照相亭的結果會在應用程式中被清楚標示為 AI 生成(Art. 50 Abs. 4 KI-VO)。
7. 防範自動化濫用(Cloudflare Turnstile)
7.1 在會觸發生成或發送電子郵件的表單上,我們採用 Cloudflare Turnstile——一種對隱私友善、可替代圖片謎題的方案。
7.2 處理的內容。 檢查模組會從 challenges.cloudflare.com 載入,並評估您瀏覽器的訊號。在伺服器端確認時,我們會將所簽發的檢查權杖(Token)與您的 IP 位址傳送給 Cloudflare。
7.3 不會發生的事。 我們已測得,Turnstile 在我們的網域上既不會留下 Cookie,也不會在您瀏覽器的儲存空間中留下任何其他項目。不會設定任何廣告識別碼,也不會建立跨網站的檔案。
7.4 法律依據。 Art. 6 Abs. 1 lit. f DSGVO(第 49 項闡述理由:網路與資訊安全、詐欺防範)。載入檢查模組對於您所要求的功能而言在技術上絕對必要,因此依 § 25 Abs. 2 Nr. 2 TDDDG 無需取得同意。
7.5 接收方與第三國。 Cloudflare, Inc.(美國),或 Cloudflare Germany GmbH。向美國的傳輸係依據 EU-US Data Privacy Framework,並補充適用標準契約條款。
8. 營運中的其他處理
8.1 免費示範的濫用限制。 為避免免費試用功能遭自動化濫用,我們會依每個存取通行證及每個網段計算產生次數。您的 IP 位址於此不會被儲存:它會先被縮減為一個網段(IPv4 /24、IPv6 /64),該數值隨後再以加密雜湊程序不可逆地縮短。僅儲存此雜湊值與一個計數器。儲存期限:2 天。法律依據:Art. 6 Abs. 1 lit. f DSGVO(防止濫用與防止不受控制的費用)。
8.2 付款處理。 我們透過 Stripe 處理付款(Stripe Payments Europe, Ltd.,愛爾蘭)。付款與帳單資料會直接傳送給 Stripe;完整的卡片資料不會進入我們的系統。若您以 PayPal 付款,則係作為 Stripe 內的一種付款方式進行。法律依據:Art. 6 Abs. 1 lit. b DSGVO,就稅務文件而言為 Art. 6 Abs. 1 lit. c DSGVO。Stripe 部分亦以自身作為責任方(控制者)處理付款資料,以防範詐欺並履行其自身的監管義務。
8.3 以一次性驗證碼登入。 為登入主辦方儀表板及內部主控台,我們會將一組 6 位數的一次性驗證碼寄送至所提供的地址。該驗證碼有效期為 10 分鐘,之後即刪除。法律依據:Art. 6 Abs. 1 lit. b DSGVO。
8.3a 管理員金鑰的復原。 透過復原功能,我們僅會將某活動的管理員金鑰寄送至存檔的地址。法律依據:Art. 6 Abs. 1 lit. b DSGVO。
8.4 主辦方、合作夥伴與推薦資料。 我們會處理姓名、電子郵件地址、地區、已預訂的活動、帳單與付款資料,以及——就合作夥伴而言——公司名稱、網站、國家、標誌與品牌顏色,並——於推薦計畫中——個人代碼、相關的兌換紀錄與點數餘額。法律依據:Art. 6 Abs. 1 lit. b DSGVO,就與稅務相關的資料而言為 Art. 6 Abs. 1 lit. c DSGVO。
8.5 內部主控台。 我們的員工在內部主控台中可看到業務指標、活動與帳戶主資料、代碼、兌換紀錄及合作夥伴資料。存取權限僅限於一份明確存檔的地址清單,且所有員工均負有保密義務。
8.6 活動的後續處理:圖片與一則電子郵件詢問。 在已預訂活動結束後約 35 小時,我們會寫信至預訂該活動所使用的電子郵件地址。該訊息包含一個有時效限制的連結,可透過該連結將活動的所有圖片以壓縮檔形式下載,並附上請您簡短回覆活動進行情況的請求。此信僅寄送給預訂人——我們並未儲存來賓的任何電子郵件地址(第 5.1 點)。為此所處理的資料包括預訂人的電子郵件地址與姓名、活動名稱與期間,以及為此所產生的分享連結。
兩個目的,兩項法律依據。提供圖片是您所購買的服務:Art. 6 Abs. 1 lit. b DSGVO。該詢問則是針對本公司自身類似服務的直接廣告:Art. 6 Abs. 1 lit. f DSGVO(宣傳及改善自身服務項目的正當利益),並由 § 7 Abs. 3 UWG 作特定領域的規範。我們遵守其各項要件:我們是在銷售相關情境中自您處取得該地址、僅將其用於自身類似服務、絕不寫信給已表示反對者,並於蒐集地址時及每一封此類電子郵件中均向您告知您的反對權。
8.7 對此電子郵件的反對,以及我們就此所儲存的內容。 您可隨時反對將您的地址用於該詢問——透過每一封此類電子郵件中的連結,或以非正式方式寄至 support@snapories.com。除依基本費率計算的傳輸費用外,您不會因此產生任何費用。表示反對後,您仍會繼續收到附有您圖片的電子郵件,因為該信是契約的履行;僅省略詢問部分。有關反對權的進一步說明,請見第 13 點。
就反對本身,我們會儲存您的電子郵件地址、時間點,以及該反對送達我們的途徑。法律依據:Art. 6 Abs. 1 lit. c DSGVO 結合 § 7 Abs. 3 Nr. 3 UWG,以及 Art. 6 Abs. 1 lit. f DSGVO(能夠永久遵守一旦提出之反對的正當利益)。此項紀錄不會被刪除;原因請見第 14 點。
9. 於您終端裝置上的儲存
Snapories 僅儲存對所要求之服務而言絕對必要的內容。具體而言為:來賓應用程式中由我們伺服器設定的一個 Cookie(spr_id),以及您瀏覽器本機儲存空間中用於存取通行證、語言選擇、外觀、最近開啟的活動及應用程式離線版本的若干項目。
並無任何分析、廣告或建立檔案用途的儲存。因此不會出現同意橫幅:§ 25 Abs. 2 Nr. 2 TDDDG 就絕對必要的儲存僅要求提供資訊告知,而非同意。
完整且隨時保持最新的清單列出每一筆項目——鍵值、目的、存續期間、提供者——可於 snapories.com/de/cookies 查閱。此清單直接由原始碼產生,並透過自動比對機制強制執行:程式碼中若新增一筆儲存項目,測試便會失敗,直到該項目在清單中被聲明為止。因此,此項揭露不會過時。
10. 您資料的接收者
我們僅在營運所必需或依法負有義務的範圍內,才會轉交個人資料。接收者類別:
- 主機代管與儲存: Amazon Web Services(資料中心位於法蘭克福或北維吉尼亞,視活動的資料區域而定;帳戶與商務資料紀錄一律位於法蘭克福——第 12 點),以及透過同一供應商的內容傳遞網路傳送圖片(第 12 點)
- AI 生成與自動圖片檢查: Google(第 6 點)
- 濫用防護: Cloudflare(第 7 點)
- 付款處理: Stripe(第 8.2 點)
- 電子郵件寄送: 我們的寄送服務供應商
- 顧問與主管機關: 稅務諮詢、法律諮詢、財務審計,以及依法規定範圍內的主管機關與法院
列有名稱、隨時保持最新,並載明營業所在地、處理地點及傳輸依據的清單,請見分包處理者清單。
您的資料不會轉交給廣告聯播網、資料仲介或分析服務供應商。我們亦不進行任何販售。
11. 傳輸至第三國
在下列情形下,會發生向歐洲經濟區以外國家的傳輸:AI 生成與自動圖片檢查(Google,美國——第 6 點)、濫用防護(Cloudflare,美國),以及圖片的傳送(Amazon Web Services):在活動進行期間,圖片會為傳送之目的暫時快取於邊緣節點,包括歐盟以外的地點(第 12 點)。其依據為:
- 歐盟執委會於 2023 年 7 月 10 日就 EU-US Data Privacy Framework 作成的充分性決定,惟以接收企業已通過認證者為限;以及
- 補充適用歐盟執委會的標準契約條款(施行決定 (EU) 2021/914),連同傳輸影響評估及額外的保護措施(傳輸中與靜態儲存時的加密、資料最小化、不向 AI 供應商傳輸姓名或識別碼)。
如有需要,您可透過 privacy@snapories.com 索取相關保障措施的副本。
12. 資料區域(歐盟/美國)
每一場活動在預訂時都會設定一個資料區域。它決定該活動的資料由我們儲存及處理的所在區域:
- 歐盟 → 法蘭克福(
eu-central-1) - 美國 → 北維吉尼亞(
us-east-1)
一場活動的資料不會在區域之間進行鏡像複製。為此,各區域各自擁有獨立的資料庫與獨立的儲存空間。
帳戶與帳務資料。 您在我方的帳戶——電子郵件地址、登入碼,以及以該帳戶管理的活動——存放於歐洲聯盟(法蘭克福),且不論各該活動的資料區域為何,每一場活動皆是如此。合作夥伴與推薦帳戶、折扣碼及其兌換、推薦權益,以及一筆預訂的帳單接收方與發票,亦適用相同規定。這些資料紀錄僅保存一份,並由兩個區域共同讀取:一個帳戶會管理兩個區域內的活動,而在其中一個區域發放的抵用券必須能在另一個區域兌換——若將其按區域分割,將意味著某組代碼在其未被發放的區域中遭到拒絕。對於資料區域為美國的活動而言,這表示:該活動的圖片及其賓客的資料存放於北維吉尼亞,而用於預訂該活動的帳戶及相應的發票則存放於法蘭克福。
圖片的傳送。 為使圖片能在各地快速且可靠地送達,我們透過內容傳遞網路(Amazon CloudFront)傳送圖片。過程中,圖片會暫時快取於邊緣節點——包括歐盟以外的地點;涵蓋範圍包括美利堅合眾國、加拿大、歐洲及以色列。此項快取僅在活動進行期間存在;活動結束後,我們會清空快取,且無法再經由此途徑進行擷取。圖片經儲存的版本不會離開其資料區域。
資料區域涵蓋哪些內容、又不涵蓋哪些內容: 資料區域決定該活動的資料——其圖片,以及就該活動與參與其中之人員所記錄的內容——並確定這些資料於何處儲存、處理及刪除。有三項事物不在其範圍內。它並不描述為傳送而短暫保存某一位元組的每一個地點(如前述)。它不涵蓋僅在歐盟保存一份、並由兩個區域共同讀取的帳戶與商務資料紀錄(如前述)。此外,它也不涵蓋第 6 點與第 7 點所述對外部供應商的呼叫;這些供應商的處理獨立於所選定的資料區域,該部分以第 11 點為準。
13. 您的權利
根據 DSGVO,您享有下列權利:
| 權利 | 出處 | 意義說明 |
|---|---|---|
| 查詢權 | Art. 15 | 您可得知我們是否處理、以及處理您哪些資料。 |
| 更正權 | Art. 16 | 更正不正確的資料。 |
| 刪除權 | Art. 17 | 在無保存義務相牴觸的範圍內,刪除您的資料。 |
| 限制處理權 | Art. 18 | 凍結該處理,而非刪除。 |
| 資料可攜權 | Art. 20 | 您以通用格式取得您的資料。 |
| 反對權 | Art. 21 | 您可反對基於正當利益所進行的處理。對於直接行銷,此項反對無條件生效(第 2 項)。 |
| 撤回同意權 | Art. 7 Abs. 3 | 向將來生效;先前的處理仍屬合法。 |
如何行使您的權利: 以電子郵件不拘形式寄至 privacy@snapories.com。我們將立即答覆,最遲於 1 個月內。若我們在沒有額外資訊的情況下無法辨識您的身分——在未建立帳號使用賓客 App 的情形下此為常態——我們便需要能進行歸屬比對的資訊(Art. 11 Abs. 2 DSGVO),例如活動的加入代碼、您所使用的名稱,以及大致的時間。
特殊情形——被拍攝的人員: 若您出現在某張圖片中卻未使用本 App,請聯絡 privacy@snapories.com,並盡可能詳細地描述該活動與該圖片。我們會移除該圖片;若屬於我們擔任受託處理者的商業活動,則會立即將該請求轉交予負責之組織,並協助其完成處理。
特殊情形——直接行銷。 對於為直接行銷目的而處理您的資料——就我們而言僅指後續整理電子郵件中的詢問(第 8.6 點)——您可依 Art. 21 Abs. 2 DSGVO 隨時提出反對。此項反對為無條件:不進行利益衡量,您亦無須說明理由。此後我們不再為該目的處理您的資料。最快的方式是透過每封該類電子郵件中的連結;向 support@snapories.com 寄送一封不拘形式的訊息亦同樣足夠。
申訴權。 您有權向資料保護監督機關提出申訴,特別是向對我們具管轄權者:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)(巴伐利亞邦資料保護監督局)
Promenade 27, 91522 Ansbach
https://www.lda.bayern.de
14. 儲存期限一覽
| 資料 | 期限 |
|---|---|
| 已預訂活動的圖片及相關中繼資料 | 於活動結束後至少儲存 30 天。賓客的存取權於活動結束時終止;在此期間,圖片可供主辦人取用,主辦人得透過限時分享連結向賓客提供。此後無繼續提供之請求權;經要求後於 30 天內刪除 |
| 用於 AI 生成之圖片的工作副本(不會在任何處顯示——第 6.1 點) | 若該圖片因不適合而遭拒,則立即刪除;否則隨活動一併刪除 |
| 自動圖片檢查的結果(每張圖片一個是/否值——第 6.1a 點) | 隨其所屬圖片一併刪除 |
| 示範活動的圖片與資料 | 7 天 |
| 您瀏覽器中的存取通行證 · 身分識別 Cookie | 90 天 · 最長 400 天 |
| 個人復原連結 | 最長 400 天 |
| 用於登入的一次性代碼 | 10 分鐘 |
| 濫用計數器(網段的雜湊值) | 2 天 |
| 主辦人、合作夥伴與推薦帳號 | 於業務關係存續期間 |
| 對後續整理電子郵件的反對(地址、時間、途徑——第 8.7 點) | 不設期限,且此為刻意安排:會失效的反對,將成為我們終有一天不再理會的反對。§ 7 Abs. 3 Nr. 3 UWG 對此並未設定期限,而此筆記錄是曾經表明的反對得以延續存在的唯一之處 |
| 發票與記帳憑證 | 8 年(§ 147 Abs. 3 AO、§ 257 Abs. 4 HGB、§ 14b Abs. 1 UStG) |
| 不涉及個人的彙總計數值 | 不設期限(無個人關聯) |
15. 無自動化決策
不存在 Art. 22 DSGVO 意義下、於個案中作成的自動化決定(包括剖析)。AI 拍照亭生成圖片;它不就任何人作成決定,亦不具法律效果。自動圖片檢查(第 6.1a 點)僅決定是否就單一圖片提供 AI 功能;它不評價任何人、不具法律效果,亦不產生類似的重大影響。有關移除內容的決定由人作成。
16. 安全性
我們採取 Art. 32 DSGVO 所定之技術與組織措施。其中包括傳輸加密(TLS)、靜態資料加密、活動資料之資料區域嚴格隔離、存取受限的內部系統、用於圖片檔案的簽章短效存取權杖、伺服器端濫用防護,以及所使用元件的定期更新。詳情載於受託處理契約之附件 2。
17. 本聲明之變更
當服務、所使用的服務提供者或法律狀況發生變更時,我們會調整本聲明。最新版本可於 snapories.com/privacy.html 取得;頁首的日期顯示其版本狀態。
18. 具約束力的語言版本
本隱私權聲明僅以德文版本具有法律約束力。 其他語言的版本僅供參考之用。如有歧異,以德文版本為準。對於曾信賴我們所提供之非德文版本的資料當事人而言,此僅在德文版本對其並非較為不利之範圍內適用。