Sipix
← Torna alla home

Questa pagina è una traduzione fornita a solo scopo informativo. Solo la versione francese di questi documenti fa fede; in caso di divergenza, prevale la versione francese.

Informativa sulla privacy

Ultimo aggiornamento: 1 agosto 2026

La presente informativa descrive, conformemente al Regolamento (UE) 2016/679 (GDPR) e alla loi « Informatique et Libertés » (la legge francese sulla protezione dei dati), come il Servizio Sipix tratta i dati personali. I termini con l’iniziale maiuscola (Editore, Organizzatore, Invitato, Servizio) hanno il significato loro attribuito nelle condizioni generali.

1. Titolare del trattamento

Il titolare del trattamento è TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (si vedano le note legali). Per qualsiasi domanda o per esercitare i tuoi diritti: contact@sipix.eu.

2. Dati trattati

Organizzatori (titolari di un account)

  • dati dell’account: indirizzo e-mail, informazioni di autenticazione;
  • dati dell’evento: nomi degli sposi, data, tema, impostazioni;
  • dati tecnici: log di connessione, dati di sessione;
  • in caso di acquisto di un’offerta a pagamento: i dati di pagamento (carta di credito) e di fatturazione (nome, indirizzo e, per i professionisti, numero SIREN/SIRET e partita IVA) sono raccolti e conservati direttamente dal nostro fornitore di servizi di pagamento Stripe al momento dell’ordine; l’Editore non vi ha accesso e conserva soltanto riferimenti di transazione (identificativi tecnici, offerta acquistata, importo, data) e la fattura corrispondente.

Invitati e persone interessate

  • contenuti caricati: foto, video e messaggi vocali, nonché i metadati a essi associati (ad es. data dello scatto e, quando il dispositivo le registra, coordinate di localizzazione [GPS] e informazioni sul dispositivo). Il file originale che carichi è conservato tale e quale e può essere scaricato dagli altri invitati che dispongono del link: i suoi metadati, compresa l’eventuale localizzazione, sono quindi loro accessibili. Disattiva la geolocalizzazione della tua fotocamera prima dell’evento se non desideri condividerla;
  • dati facoltativi: il nome e il breve messaggio che accompagnano un invio (foto, video o messaggio vocale). Il nome è visibile solo all’Organizzatore, mai agli altri invitati;
  • «Preferite»: quando un Invitato aggiunge una foto o un video alle sue preferite, questa reazione viene registrata con un identificativo casuale generato sul suo dispositivo, specifico dell’evento. Tale identificativo non consente di identificare l’Invitato e serve unicamente a conteggiare le reazioni e a evitare i doppioni;
  • l’immagine e la voce delle persone presenti nei contenuti caricati.

3. Finalità e basi giuridiche

Fornitura del Servizio
raccolta, hosting, visualizzazione, slideshow e download dei contenuti; base: esecuzione del contratto (e, per le persone fotografate, interesse legittimo dell’Organizzatore a conservare il ricordo del proprio evento).
Arricchimento automatico
generazione di miniature e stima della qualità dell’immagine (trattamenti tecnici eseguiti localmente, sempre attivi) e, quando l’Organizzatore attiva l’analisi automatica, moderazione dei contenuti espliciti o violenti, aggiunta di tag di scena e trascrizione dei messaggi vocali; base: interesse legittimo (qualità e sicurezza del Servizio).
Sicurezza e prevenzione degli abusi
limitazione della frequenza delle richieste, protezione anti-bot (Cloudflare Turnstile, componente caricato senza interazione visibile nei moduli di accesso e di registrazione degli organizzatori, si veda la cookie policy) e contrasto degli usi abusivi; base: interesse legittimo.
Gestione dell’account e obblighi legali
creazione dell’account, fatturazione ove applicabile; base: contratto / obbligo legale.

4. Trattamenti automatizzati (IA)

La generazione delle miniature e la stima della qualità dell’immagine sono trattamenti tecnici eseguiti localmente, senza intelligenza artificiale, e sempre attivi. Al contrario, l’analisi tramite intelligenza artificiale (rilevamento dei contenuti espliciti o violenti ai fini della moderazione, aggiunta di tag di scena e trascrizione dei messaggi vocali) ha luogo solo quando l’Organizzatore la attiva per il proprio evento; se è disattivata, nessun contenuto (immagine o suono) viene trasmesso a un modello di analisi. Questi trattamenti non hanno lo scopo di identificare le persone e nessun riconoscimento facciale viene messo in atto. Nessuna decisione che produca effetti giuridici viene presa sulla sola base di un trattamento automatizzato: la moderazione automatica può nascondere un contenuto in via provvisoria, ma qualsiasi misura definitiva è rimessa a una valutazione umana (articolo 22 del GDPR). Se in futuro dovesse essere introdotta una funzionalità di riconoscimento facciale, essa sarebbe oggetto di un’informativa specifica e subordinata al tuo consenso esplicito.

5. Destinatari e responsabili del trattamento

I tuoi contenuti (foto, video, messaggi scritti e vocali) sono ospitati nell’Unione europea. I dati non vengono né venduti né sfruttati a fini pubblicitari. Sono trattati per conto dell’Editore da responsabili del trattamento tecnici:

  • Vercel Inc.: Hosting dell’applicazione (regione FR).
  • Cloudflare, Inc.: Archiviazione dei contenuti multimediali (regione UE).
  • Supabase Pte. Ltd.: Database e autenticazione (regione FR).
  • Scaleway SAS: Arricchimento tramite intelligenza artificiale quando l’organizzatore lo attiva: analisi delle foto (moderazione e aggiunta di tag automatici) e trascrizione dei messaggi vocali; trattamento effettuato in Francia (Unione europea), senza conservazione dei contenuti da parte del fornitore.
  • Cloudflare, Inc. (Turnstile): Protezione anti-bot (Turnstile) nei moduli di accesso e di registrazione degli organizzatori, quando è attiva: analisi di segnali tecnici del browser (compreso l’indirizzo IP) per distinguere i visitatori legittimi dai programmi automatizzati, senza finalità pubblicitarie né tracciamento tra siti.
  • Resend, Inc.: Invio delle e-mail transazionali (e-mail di autenticazione e promemoria di download dell’archivio); trasferimenti al di fuori dell’UE disciplinati da un accordo sul trattamento dei dati (DPA) comprendente le clausole contrattuali tipo.
  • Stripe Payments Europe, Ltd.: Elaborazione dei pagamenti in caso di acquisto di un’offerta a pagamento: i dati di pagamento (carta di credito) e di fatturazione (nome, indirizzo) sono raccolti e conservati direttamente da Stripe, che li tratta anche in qualità di titolare del trattamento per i propri obblighi (in particolare la lotta contro le frodi); l’Editore non ha mai accesso al numero di carta e conserva soltanto riferimenti di transazione.
  • Indy (Georges Tech SAS): Fatturazione e contabilità in caso di acquisto di un’offerta a pagamento: emissione e archiviazione legale delle fatture (piattaforma accreditata per la fatturazione elettronica).

Poiché alcuni di questi fornitori sono stabiliti al di fuori dell’Unione europea, gli eventuali trasferimenti sono disciplinati da garanzie adeguate ai sensi del capo V del GDPR (in particolare le clausole contrattuali tipo della Commissione europea).

6. Durata di conservazione

I contenuti di un evento sono conservati per la sua durata di attività: l’evento viene archiviato due (2) mesi dopo la sua attivazione (o prima, se l’Organizzatore lo archivia manualmente), poi i suoi contenuti vengono cancellati definitivamente dieci (10) mesi dopo l’archiviazione. Alcune offerte possono prevedere durate diverse; le durate e le scadenze applicabili a un evento sono indicate all’Organizzatore nella sua dashboard. Tali durate sono determinate in funzione della finalità di conservazione del ricordo e del principio di minimizzazione dei dati. Alcuni promemoria invitano l’Organizzatore a scaricare il proprio archivio prima della scadenza. I dati dell’account sono conservati finché l’account è attivo.

I dati di fatturazione (fatture e riferimenti di transazione legati agli acquisti) sono conservati per dieci (10) anni conformemente all’articolo L123-22 del Code de commerce, anche dopo l’eliminazione dell’account: tale conservazione risponde a un obbligo legale (articolo 17, paragrafo 3, lettera b) del GDPR) e non osta alla cancellazione di tutti gli altri dati. I dati di pagamento veri e propri sono conservati dal fornitore di servizi di pagamento secondo la propria politica.

Quando un contenuto viene eliminato individualmente, una copia può sussistere fino a sette (7) giorni all’interno di un archivio scaricabile già generato, prima della sua eliminazione automatica.

I log di esercizio (supervisione tecnica del Servizio: contatori aggregati, eventi di sistema e motivi di errore anonimizzati, senza contenuti né dati degli invitati) sono conservati al massimo 30 giorni per gli eventi ordinari e 90 giorni per gli errori; i log collegati a un evento vengono eliminati insieme a quest’ultimo.

7. Persone presenti nei contenuti

Quando una persona appare in un contenuto caricato da un Invitato, i suoi dati sono raccolti in modo indiretto (articolo 14 del GDPR); la fonte è costituita dall’Organizzatore e dai suoi Invitati. In pratica, l’informazione di queste persone è veicolata dall’Organizzatore, che si impegna a raccoglierne il consenso (si vedano le condizioni generali). Poiché l’informazione individuale di ciascuna persona presente in un contenuto risulta impossibile o richiederebbe sforzi sproporzionati (articolo 14, paragrafo 5, lettera b) del GDPR), essa è assicurata dalla presente informativa, resa pubblicamente accessibile, e veicolata dall’Organizzatore. Chiunque può chiedere la rimozione di un contenuto in cui compare scrivendo a contact@sipix.eu o tramite la pagina Segnala un contenuto.

8. I tuoi diritti

Disponi dei diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché del diritto di revocare il tuo consenso in qualsiasi momento quando il trattamento si basa su di esso. Quando il trattamento si basa sull’interesse legittimo, puoi opporti in qualsiasi momento per motivi connessi alla tua situazione particolare (articolo 21 del GDPR). Per esercitarli, scrivi a contact@sipix.eu. Puoi inoltre presentare un reclamo a un’autorità di controllo: in Francia, la CNIL (www.cnil.fr); se risiedi in un altro Stato membro dell’Unione europea, l’autorità di controllo del tuo paese di residenza o del tuo luogo di lavoro (articolo 77 del GDPR).

9. Sicurezza e accesso ai contenuti

L’accesso alla galleria di un evento si basa su link contenenti identificativi casuali non indovinabili, specifici di ciascun evento: solo le persone che dispongono del link possono consultare i contenuti. L’Organizzatore può inoltre attivare un codice di accesso, che protegge le funzioni di invio e di consultazione della galleria; tuttavia, l’indirizzo diretto di un file già distribuito (ad esempio l’URL di una foto copiata o ricondivisa) resta accessibile a chiunque lo detenga. I link di condivisione devono quindi essere comunicati soltanto alle persone invitate all’evento.

10. Cookie

L’uso dei cookie è descritto nella cookie policy.

11. Contatto

Per qualsiasi domanda relativa ai tuoi dati: contact@sipix.eu.