Polityka prywatności
Ostatnia aktualizacja: 1 sierpnia 2026
Niniejsza polityka opisuje, zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz francuską ustawą „Informatique et Libertés”, w jaki sposób Usługa Sipix przetwarza dane osobowe. Terminy pisane wielką literą (Wydawca, Organizator, Gość, Usługa) mają znaczenie nadane im w ogólnych warunkach.
1. Administrator danych
Administratorem danych jest TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (zob. informacje prawne). Wszelkie pytania oraz wykonywanie przysługujących Ci praw: contact@sipix.eu.
2. Przetwarzane dane
Organizatorzy (posiadacze konta)
- dane konta: adres e-mail, dane uwierzytelniające;
- dane wydarzenia: imiona pary młodej, data, motyw, ustawienia;
- dane techniczne: dzienniki połączeń, dane sesji;
- w przypadku zakupu płatnej oferty: dane płatnicze (karta płatnicza) i rozliczeniowe (imię i nazwisko, adres oraz, w przypadku przedsiębiorców, numer SIREN/SIRET i numer VAT) są zbierane i przechowywane bezpośrednio przez naszego dostawcę usług płatniczych Stripe w chwili składania zamówienia; Wydawca nie ma do nich dostępu i przechowuje jedynie odniesienia do transakcji (identyfikatory techniczne, zakupioną ofertę, kwotę, datę) oraz odpowiadającą im fakturę.
Goście i osoby, których dane dotyczą
- zamieszczane treści: zdjęcia, filmy i wiadomości głosowe wraz z powiązanymi z nimi metadanymi (np. data wykonania zdjęcia oraz, jeżeli urządzenie je zapisuje, współrzędne lokalizacji [GPS] i informacje o urządzeniu). Oryginalny plik, który zamieszczasz, jest przechowywany w niezmienionej postaci i może zostać pobrany przez innych gości dysponujących linkiem: jego metadane, w tym ewentualna lokalizacja, stają się wtedy dla nich dostępne. Jeżeli nie chcesz jej udostępniać, wyłącz geolokalizację w aparacie przed wydarzeniem;
- dane opcjonalne: imię i krótka wiadomość towarzysząca przesłanemu plikowi (zdjęciu, filmowi lub wiadomości głosowej). Imię jest widoczne wyłącznie dla Organizatora, nigdy dla pozostałych gości;
- „Ulubione”: gdy Gość polubi zdjęcie lub film, reakcja ta jest zapisywana wraz z losowym identyfikatorem wygenerowanym na jego urządzeniu, odrębnym dla danego wydarzenia. Identyfikator ten nie pozwala zidentyfikować Gościa i służy wyłącznie do zliczania reakcji oraz unikania duplikatów;
- wizerunek i głos osób widocznych w zamieszczanych treściach.
3. Cele i podstawy prawne
- Świadczenie Usługi
- zbieranie, hosting, wyświetlanie treści, pokaz slajdów i pobieranie; podstawa: wykonanie umowy (a w odniesieniu do osób sfotografowanych: prawnie uzasadniony interes Organizatora polegający na zachowaniu pamiątki ze swojego wydarzenia).
- Automatyczne wzbogacanie treści
- generowanie miniatur i ocena jakości obrazu (operacje techniczne wykonywane lokalnie, zawsze aktywne) oraz, gdy Organizator włączy automatyczną analizę, moderacja treści o charakterze jednoznacznie seksualnym lub przemocowych, dodawanie tagów opisujących scenę i transkrypcja wiadomości głosowych; podstawa: prawnie uzasadniony interes (jakość i bezpieczeństwo Usługi).
- Bezpieczeństwo i zapobieganie nadużyciom
- ograniczanie liczby żądań, ochrona przed botami (Cloudflare Turnstile, komponent ładowany bez widocznej interakcji na formularzach logowania i rejestracji organizatorów, zob. polityka plików cookie) oraz przeciwdziałanie nadużyciom; podstawa: prawnie uzasadniony interes.
- Obsługa konta i obowiązki prawne
- utworzenie konta, w stosownych przypadkach fakturowanie; podstawa: umowa / obowiązek prawny.
4. Zautomatyzowane przetwarzanie (AI)
Generowanie miniatur i ocena jakości obrazu to operacje techniczne wykonywane lokalnie, bez sztucznej inteligencji, zawsze aktywne. Natomiast analiza z użyciem sztucznej inteligencji (wykrywanie treści o charakterze jednoznacznie seksualnym lub przemocowych na potrzeby moderacji, dodawanie tagów opisujących scenę oraz transkrypcja wiadomości głosowych) odbywa się wyłącznie wtedy, gdy Organizator ją włączy dla swojego wydarzenia; jeżeli jest wyłączona, żadna treść (obraz ani dźwięk) nie jest przekazywana do modelu analizującego. Celem tego przetwarzania nie jest identyfikacja osób i nie stosuje się żadnego rozpoznawania twarzy. Żadna decyzja wywołująca skutki prawne nie jest podejmowana wyłącznie na podstawie zautomatyzowanego przetwarzania: automatyczna moderacja może tymczasowo ukryć treść, ale każdy środek ostateczny wymaga oceny człowieka (artykuł 22 RODO). Gdyby w przyszłości miała zostać wprowadzona funkcja rozpoznawania twarzy, zostanie ona objęta odrębną informacją i uzależniona od Twojej wyraźnej zgody.
5. Odbiorcy i podmioty przetwarzające
Twoje treści (zdjęcia, filmy, wiadomości pisane i głosowe) są hostowane w Unii Europejskiej. Dane nie są sprzedawane ani wykorzystywane do celów reklamowych. Są przetwarzane na zlecenie Wydawcy przez techniczne podmioty przetwarzające:
- Vercel Inc.: Hosting aplikacji (region FR).
- Cloudflare, Inc.: Przechowywanie mediów (region UE).
- Supabase Pte. Ltd.: Baza danych i uwierzytelnianie (region FR).
- Scaleway SAS: Wzbogacanie treści z użyciem sztucznej inteligencji, gdy organizator je włączy: analiza zdjęć (moderacja i automatyczne dodawanie tagów) oraz transkrypcja wiadomości głosowych; przetwarzanie odbywa się we Francji (Unia Europejska), bez przechowywania treści przez dostawcę.
- Cloudflare, Inc. (Turnstile): Ochrona przed botami (Turnstile) na formularzach logowania i rejestracji organizatorów, gdy jest aktywna: analiza technicznych sygnałów przeglądarki (w tym adresu IP) w celu odróżnienia prawdziwych użytkowników od programów automatycznych, bez celów reklamowych i bez śledzenia między witrynami.
- Resend, Inc.: Wysyłka transakcyjnych wiadomości e-mail (e-maile uwierzytelniające i przypomnienia o pobraniu archiwum); przekazywanie danych poza UE objęte umową powierzenia przetwarzania danych (DPA) zawierającą standardowe klauzule umowne.
- Stripe Payments Europe, Ltd.: Przetwarzanie płatności w przypadku zakupu płatnej oferty: dane płatnicze (karta płatnicza) i rozliczeniowe (imię i nazwisko, adres) są zbierane i przechowywane bezpośrednio przez Stripe, który przetwarza je również jako administrator danych na potrzeby własnych obowiązków (w szczególności przeciwdziałania oszustwom); Wydawca nigdy nie ma dostępu do numeru karty i przechowuje jedynie odniesienia do transakcji.
- Indy (Georges Tech SAS): Fakturowanie i księgowość w przypadku zakupu płatnej oferty: wystawianie i ustawowa archiwizacja faktur (platforma akredytowana do fakturowania elektronicznego).
Ponieważ niektórzy z tych dostawców mają siedzibę poza Unią Europejską, ewentualne przekazywanie danych jest objęte odpowiednimi zabezpieczeniami w rozumieniu rozdziału V RODO (w szczególności standardowymi klauzulami umownymi Komisji Europejskiej).
6. Okres przechowywania
Treści wydarzenia są przechowywane przez okres jego aktywności: wydarzenie jest archiwizowane dwa (2) miesiące po aktywacji (lub wcześniej, jeżeli Organizator zarchiwizuje je ręcznie), a następnie jego treści są ostatecznie usuwane dziesięć (10) miesięcy po archiwizacji. Niektóre oferty mogą przewidywać inne okresy; okresy i terminy mające zastosowanie do danego wydarzenia są wskazywane Organizatorowi w jego panelu. Okresy te ustalono z uwzględnieniem celu, jakim jest zachowanie pamiątki, oraz zasady minimalizacji danych. Przypomnienia zachęcają Organizatora do pobrania archiwum przed upływem terminu. Dane konta są przechowywane, dopóki konto pozostaje aktywne.
Dane rozliczeniowe (faktury i odniesienia do transakcji związane z zakupami) są przechowywane przez dziesięć (10) lat zgodnie z artykułem L123-22 Code de commerce, także po usunięciu konta: przechowywanie to wynika z obowiązku prawnego (artykuł 17 ust. 3 lit. b) RODO) i nie stoi na przeszkodzie usunięciu wszystkich pozostałych danych. Same dane płatnicze są przechowywane przez dostawcę usług płatniczych zgodnie z jego własną polityką.
Gdy pojedyncza treść zostaje usunięta, jej kopia może pozostawać przez maksymalnie siedem (7) dni w już wygenerowanym archiwum do pobrania, do czasu jego automatycznego wyczyszczenia.
Dzienniki eksploatacyjne (techniczny nadzór nad Usługą: zagregowane liczniki, zdarzenia systemowe i zanonimizowane przyczyny błędów, bez treści i bez danych gości) są przechowywane najwyżej 30 dni w przypadku zdarzeń bieżących i 90 dni w przypadku błędów; dzienniki powiązane z wydarzeniem są usuwane razem z nim.
7. Osoby widoczne w treściach
Gdy dana osoba pojawia się w treści zamieszczonej przez Gościa, jej dane są zbierane w sposób pośredni (artykuł 14 RODO); ich źródłem są Organizator i jego Goście. W praktyce informacje przekazuje tym osobom Organizator, który zobowiązuje się uzyskać ich zgodę (zob. ogólne warunki). Ponieważ indywidualne poinformowanie każdej osoby widocznej w treści okazuje się niemożliwe lub wymagałoby niewspółmiernie dużego wysiłku (artykuł 14 ust. 5 lit. b) RODO), informację zapewnia niniejsza polityka, publicznie dostępna i przekazywana dalej przez Organizatora. Każda osoba może zażądać usunięcia treści, na której jest widoczna, pisząc na adres contact@sipix.eu lub za pośrednictwem strony Zgłoś treść.
8. Twoje prawa
Przysługują Ci prawa dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu i przenoszenia danych, a także prawo do wycofania zgody w dowolnym momencie, gdy przetwarzanie opiera się na zgodzie. Gdy przetwarzanie opiera się na prawnie uzasadnionym interesie, możesz w dowolnym momencie wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją (artykuł 21 RODO). Aby skorzystać z tych praw, napisz na adres contact@sipix.eu. Możesz również wnieść skargę do organu nadzorczego: we Francji jest to CNIL (www.cnil.fr); jeżeli mieszkasz w innym państwie członkowskim Unii Europejskiej, właściwy jest organ nadzorczy państwa Twojego zamieszkania lub miejsca pracy (art. 77 RODO).
9. Bezpieczeństwo i dostęp do treści
Dostęp do galerii wydarzenia opiera się na linkach zawierających losowe, niemożliwe do odgadnięcia identyfikatory, odrębne dla każdego wydarzenia: treści mogą przeglądać wyłącznie osoby dysponujące linkiem. Organizator może dodatkowo włączyć kod dostępu, który chroni funkcje wysyłania i przeglądania galerii; jednak bezpośredni adres pliku, który został już rozpowszechniony (na przykład skopiowany lub przekazany dalej adres URL zdjęcia), pozostaje dostępny dla każdego, kto go posiada. Linki do udostępniania należy zatem przekazywać wyłącznie osobom zaproszonym na wydarzenie.
10. Pliki cookie
Korzystanie z plików cookie opisano w polityce plików cookie.
11. Kontakt
Wszelkie pytania dotyczące Twoich danych: contact@sipix.eu.