Datenschutzerklärung
Letzte Aktualisierung: 1. August 2026
Die vorliegende Erklärung beschreibt gemäß der Verordnung (EU) 2016/679 (DSGVO) und dem französischen Gesetz „Informatique et Libertés“, wie der Dienst Sipix personenbezogene Daten verarbeitet. Die definierten Begriffe (Anbieter, Veranstalter, Gast, Dienst) haben die Bedeutung, die ihnen in den Allgemeinen Geschäftsbedingungen gegeben wird.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung ist TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (siehe die rechtlichen Hinweise). Für alle Fragen oder zur Ausübung Ihrer Rechte: contact@sipix.eu.
2. Verarbeitete Daten
Veranstalter (Kontoinhaber)
- Kontodaten: E-Mail-Adresse, Authentifizierungsinformationen;
- Eventdaten: Vornamen des Brautpaars, Datum, Design, Einstellungen;
- technische Daten: Verbindungsprotokolle, Sitzungsdaten;
- beim Kauf eines kostenpflichtigen Angebots: Die Zahlungsdaten (Kreditkarte) und Rechnungsdaten (Name, Anschrift sowie bei Unternehmen SIREN-/SIRET-Nummer und Umsatzsteuernummer) werden zum Zeitpunkt der Bestellung direkt von unserem Zahlungsdienstleister Stripe erhoben und gespeichert; der Anbieter hat darauf keinen Zugriff und bewahrt nur Transaktionsreferenzen (technische Kennungen, gekauftes Angebot, Betrag, Datum) sowie die zugehörige Rechnung auf.
Gäste und betroffene Personen
- eingestellte Inhalte: Fotos, Videos und Sprachnachrichten sowie die damit verbundenen Metadaten (z. B. Aufnahmedatum und, sofern das Gerät sie speichert, Standortkoordinaten [GPS] und Geräteinformationen). Die von Ihnen eingestellte Originaldatei wird unverändert aufbewahrt und kann von den anderen Gästen, die über den Link verfügen, heruntergeladen werden: Ihre Metadaten, einschließlich eines etwaigen Standorts, sind für diese dann zugänglich. Deaktivieren Sie vor dem Event die Standorterfassung Ihrer Kamera, wenn Sie den Standort nicht teilen möchten;
- optionale Angaben: Vorname und kurze Nachricht zu einem Upload (Foto, Video oder Sprachnachricht). Der Vorname ist nur für den Veranstalter sichtbar, niemals für die anderen Gäste;
- „Favoriten“: Wenn ein Gast ein Foto oder Video als „Favorit“ markiert, wird diese Reaktion mit einer zufälligen, auf seinem Gerät erzeugten und eventspezifischen Kennung gespeichert. Diese Kennung erlaubt keine Identifizierung des Gastes und dient ausschließlich dazu, die Reaktionen zu zählen und Doppelzählungen zu vermeiden;
- das Bild und die Stimme der Personen, die in den eingestellten Inhalten zu sehen oder zu hören sind.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes
- Erhebung, Hosting, Anzeige, Diashow und Download der Inhalte; Rechtsgrundlage: Vertragserfüllung (und, für die fotografierten Personen, berechtigtes Interesse des Veranstalters an der Bewahrung der Erinnerung an sein Event).
- Automatische Anreicherung
- Erzeugung von Miniaturansichten und Einschätzung der Bildqualität (lokal durchgeführte technische Verarbeitungen, stets aktiv) sowie, wenn der Veranstalter die automatische Analyse aktiviert, Moderation expliziter oder gewalttätiger Inhalte, Hinzufügen von Szenen-Tags und Transkription der Sprachnachrichten; Rechtsgrundlage: berechtigtes Interesse (Qualität und Sicherheit des Dienstes).
- Sicherheit und Missbrauchsprävention
- Ratenbegrenzung, Bot-Schutz (Cloudflare Turnstile, eine Komponente, die auf den Anmelde- und Registrierungsformularen der Veranstalter ohne sichtbare Interaktion geladen wird, siehe die Cookie-Richtlinie) und Bekämpfung missbräuchlicher Nutzung; Rechtsgrundlage: berechtigtes Interesse.
- Kontoverwaltung und gesetzliche Pflichten
- Kontoerstellung, gegebenenfalls Rechnungsstellung; Rechtsgrundlage: Vertrag / gesetzliche Pflicht.
4. Automatisierte Verarbeitungen (KI)
Die Erzeugung von Miniaturansichten und die Einschätzung der Bildqualität sind lokal durchgeführte technische Verarbeitungen, ohne künstliche Intelligenz, und stets aktiv. Die Analyse durch künstliche Intelligenz (Erkennung expliziter oder gewalttätiger Inhalte zur Moderation, Hinzufügen von Szenen-Tags und Transkription der Sprachnachrichten) findet dagegen nur statt, wenn der Veranstalter sie für sein Event aktiviert; ist sie deaktiviert, wird kein Inhalt (Bild oder Ton) an ein Analysemodell übermittelt. Diese Verarbeitungen dienen nicht der Identifizierung von Personen, und es kommt keine Gesichtserkennung zum Einsatz. Keine Entscheidung mit rechtlichen Wirkungen wird allein auf der Grundlage einer automatisierten Verarbeitung getroffen: Die automatische Moderation kann einen Inhalt vorläufig ausblenden, jede endgültige Maßnahme beruht jedoch auf einer menschlichen Beurteilung (Artikel 22 DSGVO). Sollte künftig eine Funktion zur Gesichtserkennung eingeführt werden, würde gesondert darüber informiert, und sie wäre von Ihrer ausdrücklichen Einwilligung abhängig.
5. Empfänger und Auftragsverarbeiter
Ihre Inhalte (Fotos, Videos, schriftliche Nachrichten und Sprachnachrichten) werden in der Europäischen Union gehostet. Die Daten werden weder verkauft noch zu Werbezwecken genutzt. Sie werden im Auftrag des Anbieters von technischen Auftragsverarbeitern verarbeitet:
- Vercel Inc.: Hosting der Anwendung (Region FR).
- Cloudflare, Inc.: Speicherung der Medien (Region EU).
- Supabase Pte. Ltd.: Datenbank und Authentifizierung (Region FR).
- Scaleway SAS: Anreicherung durch künstliche Intelligenz, wenn der Veranstalter sie aktiviert: Analyse der Fotos (Moderation und automatisches Hinzufügen von Tags) und Transkription der Sprachnachrichten; Verarbeitung in Frankreich (Europäische Union), ohne Aufbewahrung der Inhalte durch den Dienstleister.
- Cloudflare, Inc. (Turnstile): Bot-Schutz (Turnstile) auf den Anmelde- und Registrierungsformularen der Veranstalter, sofern aktiv: Analyse technischer Signale des Browsers (einschließlich der IP-Adresse), um legitime Besucher von automatisierten Programmen zu unterscheiden, ohne Werbezwecke und ohne seitenübergreifendes Tracking.
- Resend, Inc.: Versand der Transaktions-E-Mails (Authentifizierungs-E-Mails und Erinnerungen zum Herunterladen des Archivs); Übermittlungen außerhalb der EU abgesichert durch eine Datenverarbeitungsvereinbarung (DPA) einschließlich der Standardvertragsklauseln.
- Stripe Payments Europe, Ltd.: Abwicklung der Zahlungen beim Kauf eines kostenpflichtigen Angebots: Die Zahlungsdaten (Kreditkarte) und Rechnungsdaten (Name, Anschrift) werden direkt von Stripe erhoben und gespeichert, das sie für seine eigenen Pflichten (insbesondere die Betrugsbekämpfung) auch als Verantwortlicher verarbeitet; der Anbieter hat zu keinem Zeitpunkt Zugriff auf die Kartennummer und bewahrt nur Transaktionsreferenzen auf.
- Indy (Georges Tech SAS): Rechnungsstellung und Buchhaltung beim Kauf eines kostenpflichtigen Angebots: Erstellung und gesetzliche Archivierung der Rechnungen (zugelassene Plattform für die elektronische Rechnungsstellung).
Da einige dieser Dienstleister außerhalb der Europäischen Union ansässig sind, werden etwaige Übermittlungen durch geeignete Garantien im Sinne von Kapitel V der DSGVO abgesichert (insbesondere die Standardvertragsklauseln der Europäischen Kommission).
6. Aufbewahrungsdauer
Die Inhalte eines Events werden für die Dauer seiner Aktivität aufbewahrt: Das Event wird zwei (2) Monate nach seiner Aktivierung archiviert (oder früher, wenn der Veranstalter es manuell archiviert); anschließend werden seine Inhalte zehn (10) Monate nach der Archivierung endgültig gelöscht. Bestimmte Angebote können abweichende Fristen vorsehen; die für ein Event geltenden Fristen und Termine werden dem Veranstalter in seinem Dashboard angezeigt. Diese Fristen bemessen sich nach dem Zweck der Erinnerungsbewahrung und dem Grundsatz der Datenminimierung. Erinnerungen fordern den Veranstalter auf, sein Archiv vor Fristablauf herunterzuladen. Die Kontodaten werden aufbewahrt, solange das Konto aktiv ist.
Die Rechnungsdaten (Rechnungen und Transaktionsreferenzen zu Käufen) werden gemäß Artikel L123-22 des Code de commerce zehn (10) Jahre aufbewahrt, auch nach der Löschung des Kontos: Diese Aufbewahrung beruht auf einer gesetzlichen Pflicht (Artikel 17 Absatz 3 Buchstabe b DSGVO) und steht der Löschung aller übrigen Daten nicht entgegen. Die Zahlungsdaten selbst werden vom Zahlungsdienstleister nach dessen eigener Richtlinie aufbewahrt.
Wird ein Inhalt einzeln gelöscht, kann eine Kopie bis zu sieben (7) Tage in einem bereits erzeugten herunterladbaren Archiv verbleiben, bevor dieses automatisch bereinigt wird.
Betriebsprotokolle (technische Überwachung des Dienstes: aggregierte Zähler, Systemereignisse und anonymisierte Fehlergründe, ohne Inhalte und ohne Gästedaten) werden höchstens 30 Tage für gewöhnliche Ereignisse und 90 Tage für Fehler aufbewahrt; die einem Event zugeordneten Protokolle werden zusammen mit diesem gelöscht.
7. Auf den Inhalten abgebildete Personen
Erscheint eine Person auf einem von einem Gast eingestellten Inhalt, werden ihre Daten indirekt erhoben (Artikel 14 DSGVO); Quelle sind der Veranstalter und seine Gäste. In der Praxis wird die Information dieser Personen durch den Veranstalter weitergegeben, der sich verpflichtet, ihre Einwilligung einzuholen (siehe die Allgemeinen Geschäftsbedingungen). Da die individuelle Information jeder auf einem Inhalt abgebildeten Person unmöglich ist oder einen unverhältnismäßigen Aufwand erfordern würde (Artikel 14 Absatz 5 Buchstabe b DSGVO), wird sie durch die vorliegende, öffentlich zugängliche Erklärung sichergestellt und durch den Veranstalter weitergegeben. Jede Person kann die Löschung eines Inhalts, auf dem sie zu sehen ist, verlangen, indem sie an contact@sipix.eu schreibt oder die Seite Inhalt melden nutzt.
8. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit sowie das Recht, Ihre Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung auf ihr beruht. Beruht die Verarbeitung auf dem berechtigten Interesse, können Sie ihr jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben (Artikel 21 DSGVO). Zur Ausübung dieser Rechte schreiben Sie an contact@sipix.eu. Sie können außerdem eine Beschwerde bei einer Aufsichtsbehörde einreichen: in Frankreich bei der CNIL (www.cnil.fr); wenn Sie in einem anderen Mitgliedstaat der Europäischen Union wohnen, bei der Aufsichtsbehörde des Staates Ihres Wohnsitzes oder Ihres Arbeitsorts (Artikel 77 DSGVO).
9. Sicherheit und Zugriff auf die Inhalte
Der Zugriff auf die Galerie eines Events beruht auf Links mit zufälligen, nicht erratbaren und eventspezifischen Kennungen: Nur Personen, die über den Link verfügen, können die Inhalte ansehen. Der Veranstalter kann zusätzlich einen Zugangscode aktivieren, der die Upload- und Galeriefunktionen schützt; die direkte Adresse einer bereits weitergegebenen Datei (zum Beispiel die URL eines kopierten oder erneut geteilten Fotos) bleibt jedoch für jeden zugänglich, der sie besitzt. Die Teilen-Links sollten daher nur an die zum Event eingeladenen Personen weitergegeben werden.
10. Cookies
Die Verwendung von Cookies ist in der Cookie-Richtlinie beschrieben.
11. Kontakt
Für alle Fragen zu Ihren Daten: contact@sipix.eu.