Política de privacidade
Última atualização: 1 de agosto de 2026
A presente política descreve, em conformidade com o Regulamento (UE) 2016/679 (RGPD) e com a loi « Informatique et Libertés » (a lei francesa de proteção de dados), como o Serviço Sipix trata os dados pessoais. Os termos com maiúscula inicial (Editor, Organizador, Convidado, Serviço) têm o sentido que lhes é dado nas condições gerais.
1. Responsável pelo tratamento
O responsável pelo tratamento é TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (ver as informações legais). Para qualquer questão ou para exercer os seus direitos: contact@sipix.eu.
2. Dados tratados
Organizadores (titulares de uma conta)
- dados de conta: endereço de e-mail, informações de autenticação;
- dados do evento: nomes próprios dos noivos, data, tema, definições;
- dados técnicos: registos de ligação, dados de sessão;
- em caso de compra de uma oferta paga: os dados de pagamento (cartão bancário) e de faturação (nome, morada e, para os profissionais, número SIREN/SIRET e número de IVA) são recolhidos e conservados diretamente pelo nosso prestador de serviços de pagamento Stripe no momento da encomenda; o Editor não tem acesso a esses dados e conserva apenas referências de transação (identificadores técnicos, oferta adquirida, montante, data) e a fatura correspondente.
Convidados e pessoas em causa
- conteúdos enviados: fotos, vídeos e mensagens de voz, bem como os metadados que lhes estão associados (por ex. data de captura e, quando o aparelho os regista, coordenadas de localização [GPS] e informações sobre o aparelho). O ficheiro original que envia é conservado tal como está e pode ser transferido pelos outros convidados que disponham da ligação: os seus metadados, incluindo a eventual localização, ficam então acessíveis a essas pessoas. Desative a geolocalização da sua câmara antes do evento se não pretender partilhá-la;
- dados facultativos: nome próprio e pequena mensagem que acompanham um envio (foto, vídeo ou mensagem de voz). O nome próprio só é visível para o Organizador, nunca para os outros convidados;
- «favoritas»: quando um Convidado gosta de uma foto ou de um vídeo, essa reação é registada com um identificador aleatório gerado no seu aparelho, próprio do evento. Este identificador não permite identificar o Convidado e serve unicamente para contar as reações e evitar duplicados;
- a imagem e a voz das pessoas que figuram nos conteúdos enviados.
3. Finalidades e bases jurídicas
- Fornecimento do Serviço
- recolha, alojamento, exibição, apresentação de diapositivos e transferência dos conteúdos, base: execução do contrato (e, para as pessoas fotografadas, interesse legítimo do Organizador em conservar a memória do seu evento).
- Enriquecimento automático
- geração de miniaturas e estimativa da qualidade de imagem (tratamentos técnicos realizados localmente, sempre ativos) e, quando o Organizador ativa a análise automática, moderação dos conteúdos explícitos ou violentos, adição de etiquetas de cena e transcrição das mensagens de voz, base: interesse legítimo (qualidade e segurança do Serviço).
- Segurança e prevenção de abusos
- limitação do número de pedidos, proteção antirrobôs (Cloudflare Turnstile, componente carregado sem interação visível nos formulários de início de sessão e de registo dos organizadores, ver a política de cookies) e luta contra as utilizações abusivas, base: interesse legítimo.
- Gestão da conta e obrigações legais
- criação de conta, faturação se for caso disso, base: contrato / obrigação legal.
4. Tratamentos automatizados (IA)
A geração de miniaturas e a estimativa da qualidade de imagem são tratamentos técnicos realizados localmente, sem inteligência artificial, e sempre ativos. Em contrapartida, a análise por inteligência artificial (deteção de conteúdos explícitos ou violentos para a moderação, adição de etiquetas de cena e transcrição das mensagens de voz) só tem lugar quando o Organizador a ativa para o seu evento; se estiver desativada, nenhum conteúdo (imagem ou som) é transmitido a um modelo de análise. Estes tratamentos não têm por finalidade identificar as pessoas e nenhum reconhecimento facial é utilizado. Nenhuma decisão que produza efeitos jurídicos é tomada com fundamento exclusivo num tratamento automatizado: a moderação automática pode ocultar um conteúdo a título provisório, mas qualquer medida definitiva depende de uma apreciação humana (artigo 22 do RGPD). Se uma funcionalidade de reconhecimento facial vier a ser introduzida no futuro, será objeto de uma informação específica e ficará subordinada ao seu consentimento explícito.
5. Destinatários e subcontratantes
Os seus conteúdos (fotos, vídeos, mensagens escritas e de voz) são alojados na União Europeia. Os dados não são vendidos nem explorados para fins publicitários. São tratados por conta do Editor por subcontratantes técnicos:
- Vercel Inc.: Alojamento da aplicação (região FR).
- Cloudflare, Inc.: Armazenamento dos conteúdos multimédia (região UE).
- Supabase Pte. Ltd.: Base de dados e autenticação (região FR).
- Scaleway SAS: Enriquecimento por inteligência artificial quando o organizador o ativa: análise das fotos (moderação e adição de etiquetas automáticas) e transcrição das mensagens de voz; tratamento realizado em França (União Europeia), sem conservação dos conteúdos pelo prestador.
- Cloudflare, Inc. (Turnstile): Proteção antirrobôs (Turnstile) nos formulários de início de sessão e de registo dos organizadores, quando está ativa: análise de sinais técnicos do navegador (incluindo o endereço IP) para distinguir os visitantes legítimos dos programas automatizados, sem finalidade publicitária nem seguimento entre sites.
- Resend, Inc.: Envio dos e-mails transacionais (e-mails de autenticação e lembretes de transferência do arquivo); transferências para fora da UE enquadradas por um acordo de tratamento de dados (DPA) que inclui as cláusulas contratuais-tipo.
- Stripe Payments Europe, Ltd.: Processamento dos pagamentos em caso de compra de uma oferta paga: os dados de pagamento (cartão bancário) e de faturação (nome, morada) são recolhidos e conservados diretamente pela Stripe, que os trata também na qualidade de responsável pelo tratamento para as suas próprias obrigações (nomeadamente a luta contra a fraude); o Editor nunca tem acesso ao número do cartão e conserva apenas referências de transação.
- Indy (Georges Tech SAS): Faturação e contabilidade em caso de compra de uma oferta paga: emissão e arquivamento legal das faturas (plataforma certificada para a faturação eletrónica).
Estando alguns destes prestadores estabelecidos fora da União Europeia, as eventuais transferências são enquadradas por garantias adequadas na aceção do capítulo V do RGPD (nomeadamente as cláusulas contratuais-tipo da Comissão Europeia).
6. Período de conservação
Os conteúdos de um evento são conservados durante o seu período de atividade: o evento é arquivado dois (2) meses após a sua ativação (ou mais cedo, se o Organizador o arquivar manualmente) e os seus conteúdos são depois definitivamente suprimidos dez (10) meses após o arquivamento. Algumas ofertas podem prever períodos diferentes; os períodos e prazos aplicáveis a um evento são indicados ao Organizador no seu painel. Estes períodos são determinados tendo em conta a finalidade de conservação da memória e o princípio da minimização dos dados. Lembretes convidam o Organizador a transferir o seu arquivo antes do fim do prazo. Os dados de conta são conservados enquanto a conta estiver ativa.
Os dados de faturação (faturas e referências de transação ligadas às compras) são conservados durante dez (10) anos em conformidade com o artigo L123-22 do Code de commerce, incluindo após a eliminação da conta: esta conservação responde a uma obrigação legal (artigo 17, n.º 3, alínea b), do RGPD) e não obsta ao apagamento de todos os outros dados. Os próprios dados de pagamento são conservados pelo prestador de serviços de pagamento segundo a sua própria política.
Quando um conteúdo é suprimido individualmente, pode subsistir uma cópia durante um máximo de sete (7) dias num arquivo transferível já gerado, antes da purga automática deste.
Os registos de exploração (supervisão técnica do Serviço: contadores agregados, eventos de sistema e motivos de erro anonimizados, sem conteúdos nem dados de convidados) são conservados no máximo 30 dias para os eventos correntes e 90 dias para os erros; os registos associados a um evento são suprimidos ao mesmo tempo que este.
7. Pessoas que figuram nos conteúdos
Quando uma pessoa aparece num conteúdo enviado por um Convidado, os seus dados são recolhidos de forma indireta (artigo 14 do RGPD); a fonte são o Organizador e os seus Convidados. Na prática, a informação dessas pessoas é transmitida pelo Organizador, que se compromete a recolher o seu consentimento (ver as condições gerais). Revelando-se impossível, ou exigindo esforços desproporcionados, a informação individual de cada pessoa que figura num conteúdo (artigo 14, n.º 5, alínea b), do RGPD), essa informação é assegurada pela presente política, tornada publicamente acessível, e transmitida pelo Organizador. Qualquer pessoa pode pedir a supressão de um conteúdo em que figure escrevendo para contact@sipix.eu ou através da página Denunciar um conteúdo.
8. Os seus direitos
Dispõe dos direitos de acesso, retificação, apagamento, limitação, oposição e portabilidade, bem como do direito de retirar o seu consentimento a qualquer momento quando o tratamento nele se baseia. Quando o tratamento se baseia no interesse legítimo, pode opor-se-lhe a qualquer momento por motivos relacionados com a sua situação particular (artigo 21 do RGPD). Para os exercer, escreva para contact@sipix.eu. Pode igualmente apresentar uma reclamação junto de uma autoridade de controlo: em França, a CNIL (www.cnil.fr); se residir noutro Estado-Membro da União Europeia, a autoridade de controlo do seu país de residência ou do seu local de trabalho (artigo 77.º do RGPD).
9. Segurança e acesso aos conteúdos
O acesso à galeria de um evento assenta em ligações que contêm identificadores aleatórios não adivinháveis, próprios de cada evento: apenas as pessoas que dispõem da ligação podem consultar os conteúdos. O Organizador pode ainda ativar um código de acesso, que protege as funções de envio e de consulta da galeria; contudo, o endereço direto de um ficheiro já distribuído (por exemplo, o URL de uma foto copiada ou repartilhada) permanece acessível a quem o detenha. As ligações de partilha só devem, portanto, ser comunicadas às pessoas convidadas para o evento.
10. Cookies
A utilização de cookies está descrita na política de cookies.
11. Contacto
Para qualquer questão relativa aos seus dados: contact@sipix.eu.