Privacybeleid
Laatst bijgewerkt: 1 augustus 2026
Dit beleid beschrijft, overeenkomstig Verordening (EU) 2016/679 (AVG) en de Franse wet « Informatique et Libertés », hoe de Dienst Sipix persoonsgegevens verwerkt. De termen met een hoofdletter (Uitgever, Organisator, Gast, Dienst) hebben de betekenis die eraan wordt gegeven in de algemene voorwaarden.
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (zie de juridische vermeldingen). Voor elke vraag of om je rechten uit te oefenen: contact@sipix.eu.
2. Verwerkte gegevens
Organisatoren (accounthouders)
- accountgegevens: e-mailadres, authenticatiegegevens;
- evenementgegevens: voornamen van het bruidspaar, datum, thema, instellingen;
- technische gegevens: verbindingslogboeken, sessiegegevens;
- bij aankoop van een betaald aanbod: de betaalgegevens (betaalkaart) en factuurgegevens (naam, adres en, voor professionals, SIREN-/SIRET-nummer en btw-nummer) worden op het moment van de bestelling rechtstreeks verzameld en bewaard door onze betaaldienstverlener Stripe; de Uitgever heeft er geen toegang toe en bewaart alleen transactiereferenties (technische identificatiecodes, gekocht aanbod, bedrag, datum) en de bijbehorende factuur.
Gasten en betrokkenen
- geplaatste inhoud: foto’s, video’s en spraakberichten, evenals de bijbehorende metadata (bijv. opnamedatum en, wanneer het apparaat ze registreert, locatiegegevens [gps] en informatie over het apparaat). Het originele bestand dat je plaatst wordt ongewijzigd bewaard en kan worden gedownload door de andere gasten die over de link beschikken: de metadata ervan, inclusief de eventuele locatie, zijn dan voor hen toegankelijk. Schakel de geolocatie van je camera vóór het evenement uit als je die niet wilt delen;
- optionele gegevens: voornaam en een berichtje bij een upload (foto, video of spraakbericht). De voornaam is alleen zichtbaar voor de Organisator, nooit voor de andere gasten;
- ‘favorieten’: wanneer een Gast een foto of video leuk vindt, wordt deze reactie geregistreerd met een willekeurige, op zijn apparaat gegenereerde identificatiecode die eigen is aan het evenement. Deze identificatiecode maakt het niet mogelijk de Gast te identificeren en dient uitsluitend om de reacties te tellen en dubbeltellingen te voorkomen;
- het beeld en de stem van de personen die in de geplaatste inhoud voorkomen.
3. Doeleinden en rechtsgronden
- Levering van de Dienst
- verzamelen, hosten, weergeven, slideshow en downloaden van de inhoud, grondslag: uitvoering van de overeenkomst (en, voor de gefotografeerde personen, het gerechtvaardigd belang van de Organisator om de herinnering aan zijn evenement te bewaren).
- Automatische verrijking
- genereren van miniaturen en inschatten van de beeldkwaliteit (technische verwerkingen die lokaal worden uitgevoerd en altijd actief zijn) en, wanneer de Organisator de automatische analyse inschakelt, moderatie van expliciete of gewelddadige inhoud, toevoegen van scènetags en transcriptie van spraakberichten, grondslag: gerechtvaardigd belang (kwaliteit en veiligheid van de Dienst).
- Beveiliging en misbruikpreventie
- beperking van het aantal verzoeken, bescherming tegen bots (Cloudflare Turnstile, een component die zonder zichtbare interactie wordt geladen op de inlog- en registratieformulieren van de organisatoren, zie het cookiebeleid) en bestrijding van misbruik, grondslag: gerechtvaardigd belang.
- Accountbeheer en wettelijke verplichtingen
- aanmaken van het account, facturatie in voorkomend geval, grondslag: overeenkomst / wettelijke verplichting.
4. Geautomatiseerde verwerkingen (AI)
Het genereren van miniaturen en het inschatten van de beeldkwaliteit zijn technische verwerkingen die lokaal worden uitgevoerd, zonder kunstmatige intelligentie, en die altijd actief zijn. De analyse door kunstmatige intelligentie (detectie van expliciete of gewelddadige inhoud voor de moderatie, toevoegen van scènetags en transcriptie van spraakberichten) vindt daarentegen alleen plaats wanneer de Organisator die inschakelt voor zijn evenement; is zij uitgeschakeld, dan wordt geen enkele inhoud (beeld of geluid) aan een analysemodel doorgegeven. Deze verwerkingen hebben niet tot doel personen te identificeren, en er wordt geen gezichtsherkenning toegepast. Er wordt geen enkel besluit met rechtsgevolgen genomen uitsluitend op basis van een geautomatiseerde verwerking: de automatische moderatie kan inhoud tijdelijk verbergen, maar elke definitieve maatregel berust op een menselijke beoordeling (artikel 22 van de AVG). Mocht in de toekomst een functie voor gezichtsherkenning worden geïntroduceerd, dan zou daarover specifiek worden geïnformeerd en zou deze afhankelijk zijn van je uitdrukkelijke toestemming.
5. Ontvangers en verwerkers
Je inhoud (foto’s, video’s, geschreven berichten en spraakberichten) wordt gehost in de Europese Unie. De gegevens worden niet verkocht en niet gebruikt voor reclamedoeleinden. Zij worden voor rekening van de Uitgever verwerkt door technische verwerkers:
- Vercel Inc.: Hosting van de applicatie (regio FR).
- Cloudflare, Inc.: Opslag van de media (regio EU).
- Supabase Pte. Ltd.: Database en authenticatie (regio FR).
- Scaleway SAS: Verrijking door kunstmatige intelligentie wanneer de organisator die inschakelt: analyse van de foto’s (moderatie en automatische tags) en transcriptie van de spraakberichten; verwerking uitgevoerd in Frankrijk (Europese Unie), zonder bewaring van de inhoud door de dienstverlener.
- Cloudflare, Inc. (Turnstile): Bescherming tegen bots (Turnstile) op de inlog- en registratieformulieren van de organisatoren, wanneer deze actief is: analyse van technische browsersignalen (waaronder het IP-adres) om legitieme bezoekers te onderscheiden van geautomatiseerde programma’s, zonder reclamedoeleinden of tracking tussen sites.
- Resend, Inc.: Verzending van transactionele e-mails (authenticatie-e-mails en herinneringen om het archief te downloaden); doorgiften buiten de EU omkaderd door een verwerkersovereenkomst (DPA) met de standaardcontractbepalingen.
- Stripe Payments Europe, Ltd.: Verwerking van betalingen bij aankoop van een betaald aanbod: de betaalgegevens (betaalkaart) en factuurgegevens (naam, adres) worden rechtstreeks verzameld en bewaard door Stripe, dat ze ook als verwerkingsverantwoordelijke verwerkt voor zijn eigen verplichtingen (met name fraudebestrijding); de Uitgever heeft nooit toegang tot het kaartnummer en bewaart alleen transactiereferenties.
- Indy (Georges Tech SAS): Facturatie en boekhouding bij aankoop van een betaald aanbod: opstellen en wettelijk archiveren van de facturen (erkend platform voor elektronische facturatie).
Aangezien sommige van deze dienstverleners buiten de Europese Unie zijn gevestigd, worden eventuele doorgiften omkaderd door passende waarborgen in de zin van hoofdstuk V van de AVG (met name de standaardcontractbepalingen van de Europese Commissie).
6. Bewaartermijn
De inhoud van een evenement wordt bewaard gedurende de actieve periode ervan: het evenement wordt twee (2) maanden na activering gearchiveerd (of eerder, als de Organisator het handmatig archiveert), waarna de inhoud tien (10) maanden na archivering definitief wordt verwijderd. Sommige aanbiedingen kunnen andere termijnen hanteren; de voor een evenement geldende termijnen en vervaldata worden aan de Organisator getoond in zijn dashboard. Deze termijnen zijn vastgesteld met het oog op het doel van het bewaren van de herinnering en het beginsel van minimale gegevensverwerking. Herinneringen nodigen de Organisator uit zijn archief vóór de vervaldatum te downloaden. De accountgegevens worden bewaard zolang het account actief is.
De factuurgegevens (facturen en transactiereferenties van aankopen) worden tien (10) jaar bewaard overeenkomstig artikel L123-22 van de Code de commerce, ook na verwijdering van het account: deze bewaring beantwoordt aan een wettelijke verplichting (artikel 17, lid 3, onder b), van de AVG) en staat het wissen van alle andere gegevens niet in de weg. De betaalgegevens zelf worden door de betaaldienstverlener bewaard volgens zijn eigen beleid.
Wanneer inhoud afzonderlijk wordt verwijderd, kan een kopie tot zeven (7) dagen aanwezig blijven in een reeds gegenereerd downloadbaar archief, tot de automatische opschoning daarvan.
Er worden exploitatielogboeken bewaard (technisch toezicht op de Dienst: geaggregeerde tellers, systeemgebeurtenissen en geanonimiseerde foutmeldingen, zonder inhoud of gastgegevens) gedurende maximaal 30 dagen voor gewone gebeurtenissen en 90 dagen voor fouten; logboeken die aan een evenement zijn gekoppeld worden tegelijk met dat evenement verwijderd.
7. Personen die op de inhoud voorkomen
Wanneer een persoon voorkomt op inhoud die door een Gast is geplaatst, worden zijn gegevens indirect verzameld (artikel 14 van de AVG); de bron ervan is de Organisator en zijn Gasten. In de praktijk wordt de informatie aan deze personen doorgegeven door de Organisator, die zich ertoe verbindt hun toestemming te verkrijgen (zie de algemene voorwaarden). Aangezien het individueel informeren van elke persoon die op inhoud voorkomt onmogelijk blijkt of onevenredig veel moeite zou vergen (artikel 14, lid 5, onder b), van de AVG), wordt deze informatie verstrekt via dit beleid, dat openbaar toegankelijk is, en doorgegeven door de Organisator. Iedereen kan de verwijdering vragen van inhoud waarop hij voorkomt door te schrijven naar contact@sipix.eu of via de pagina Inhoud melden.
8. Je rechten
Je beschikt over de rechten van inzage, rectificatie, wissing, beperking, bezwaar en overdraagbaarheid, evenals het recht om je toestemming op elk moment in te trekken wanneer de verwerking daarop berust. Wanneer de verwerking berust op het gerechtvaardigd belang, kun je daartegen op elk moment bezwaar maken om redenen die verband houden met jouw specifieke situatie (artikel 21 van de AVG). Om deze rechten uit te oefenen, schrijf je naar contact@sipix.eu. Je kunt ook een klacht indienen bij een toezichthoudende autoriteit: in Frankrijk de CNIL (www.cnil.fr); woon je in een andere lidstaat van de Europese Unie, dan de toezichthoudende autoriteit van je woonland of van de plaats waar je werkt (artikel 77 van de AVG).
9. Beveiliging en toegang tot de inhoud
De toegang tot de galerij van een evenement berust op links met willekeurige, niet te raden identificatiecodes, eigen aan elk evenement: alleen wie over de link beschikt kan de inhoud bekijken. De Organisator kan bovendien een toegangscode inschakelen, die de functies voor het uploaden en het bekijken van de galerij beschermt; het directe adres van een reeds verspreid bestand (bijvoorbeeld de URL van een gekopieerde of doorgedeelde foto) blijft echter toegankelijk voor iedereen die het bezit. Deellinks mogen daarom alleen worden doorgegeven aan de personen die voor het evenement zijn uitgenodigd.
10. Cookies
Het gebruik van cookies wordt beschreven in het cookiebeleid.
11. Contact
Voor elke vraag over je gegevens: contact@sipix.eu.