Sipix
← Înapoi la pagina principală

Această pagină este o traducere furnizată cu titlu informativ. Numai versiunea în limba franceză a acestor documente are valoare juridică; în caz de divergență, versiunea franceză prevalează.

Politica de confidențialitate

Ultima actualizare: 1 august 2026

Prezenta politică descrie, în conformitate cu Regulamentul (UE) 2016/679 (RGPD) și cu legea franceză „Informatique et Libertés”, modul în care Serviciul Sipix prelucrează datele cu caracter personal. Termenii scriși cu majusculă (Editor, Organizator, Invitat, Serviciu) au sensul care le este dat în condițiile generale.

1. Operatorul de date

Operatorul de date este TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (a se vedea mențiunile legale). Pentru orice întrebare sau pentru a vă exercita drepturile: contact@sipix.eu.

2. Datele prelucrate

Organizatori (titulari ai unui cont)

  • date de cont: adresa de e-mail, informații de autentificare;
  • datele evenimentului: prenumele mirilor, data, tema, setările;
  • date tehnice: jurnale de conectare, date de sesiune;
  • în cazul achiziționării unei oferte plătite: datele de plată (card bancar) și de facturare (nume, adresă și, pentru profesioniști, numărul SIREN/SIRET și numărul de TVA) sunt colectate și păstrate direct de prestatorul nostru de servicii de plată Stripe la momentul comenzii; Editorul nu are acces la ele și nu păstrează decât referințe de tranzacție (identificatori tehnici, oferta achiziționată, suma, data) și factura corespunzătoare.

Invitați și persoane vizate

  • conținutul încărcat: fotografii, videoclipuri și mesaje vocale, precum și metadatele asociate acestora (de ex. data fotografierii și, atunci când dispozitivul le înregistrează, coordonate de localizare [GPS] și informații despre dispozitiv). Fișierul original pe care îl încărcați este păstrat ca atare și poate fi descărcat de ceilalți invitați care dispun de link: metadatele sale, inclusiv eventuala localizare, le devin astfel accesibile. Dezactivați geolocalizarea în aplicația foto a telefonului dumneavoastră înainte de eveniment dacă nu doriți să o partajați;
  • date facultative: prenumele și mesajul scurt care însoțesc o trimitere (fotografie, videoclip sau mesaj vocal). Prenumele este vizibil doar pentru Organizator, niciodată pentru ceilalți invitați;
  • „favoritele”: atunci când un Invitat apreciază o fotografie sau un videoclip, această reacție este înregistrată cu un identificator aleatoriu generat pe dispozitivul său, propriu evenimentului. Acest identificator nu permite identificarea Invitatului și servește exclusiv la numărarea reacțiilor și la evitarea dublurilor;
  • imaginea și vocea persoanelor care figurează în conținutul încărcat;
  • adresa de e-mail lăsată voluntar de un Invitat care dorește să fie anunțat când albumul complet este disponibil, împreună cu limba de afișare a dispozitivului său.

3. Scopuri și temeiuri legale

Furnizarea Serviciului
colectarea, găzduirea, afișarea, slideshow-ul și descărcarea conținutului, temei: executarea contractului (și, pentru persoanele fotografiate, interesul legitim al Organizatorului de a păstra amintirea evenimentului său).
Îmbogățirea automată
generarea de miniaturi și estimarea calității imaginii (prelucrări tehnice realizate local, întotdeauna active) și, atunci când Organizatorul activează analiza automată, moderarea conținutului explicit sau violent, adăugarea de taguri de scenă și transcrierea mesajelor vocale, temei: interes legitim (calitatea și securitatea Serviciului).
Securitate și prevenirea abuzurilor
limitarea numărului de cereri, protecția anti-roboți (Cloudflare Turnstile, componentă încărcată fără interacțiune vizibilă pe formularele de conectare și de înregistrare ale organizatorilor, a se vedea politica de cookie-uri) și combaterea utilizărilor abuzive, temei: interes legitim.
Gestionarea contului și obligații legale
crearea contului, facturarea dacă este cazul, temei: contract / obligație legală.

4. Prelucrări automatizate (IA)

Generarea miniaturilor și estimarea calității imaginii sunt prelucrări tehnice realizate local, fără inteligență artificială, și întotdeauna active. În schimb, analiza prin inteligență artificială (detectarea conținutului explicit sau violent pentru moderare, adăugarea de taguri de scenă și transcrierea mesajelor vocale) are loc numai atunci când Organizatorul o activează pentru evenimentul său; dacă este dezactivată, niciun conținut (imagine sau sunet) nu este transmis unui model de analiză. Aceste prelucrări nu au ca scop identificarea persoanelor și nicio recunoaștere facială nu este pusă în aplicare. Nicio decizie care produce efecte juridice nu este luată exclusiv pe baza unei prelucrări automatizate: moderarea automată poate ascunde un conținut cu titlu provizoriu, dar orice măsură definitivă ține de o apreciere umană (articolul 22 din RGPD). Dacă o funcționalitate de recunoaștere facială ar urma să fie introdusă în viitor, ea ar face obiectul unei informări specifice și ar fi condiționată de consimțământul dumneavoastră explicit.

5. Destinatari și persoane împuternicite

Conținutul dumneavoastră (fotografii, videoclipuri, mesaje scrise și vocale) este găzduit în Uniunea Europeană. Datele nu sunt nici vândute, nici exploatate în scopuri publicitare. Ele sunt prelucrate în numele Editorului de persoane împuternicite tehnice:

  • Vercel Inc.: Găzduirea aplicației (regiunea FR).
  • Cloudflare, Inc.: Stocarea fișierelor media (regiunea EU).
  • Supabase Pte. Ltd.: Baza de date și autentificarea (regiunea FR).
  • Scaleway SAS: Îmbogățirea prin inteligență artificială atunci când organizatorul o activează: analiza fotografiilor (moderare și adăugare automată de taguri) și transcrierea mesajelor vocale; prelucrare realizată în Franța (Uniunea Europeană), fără păstrarea conținutului de către furnizor.
  • Cloudflare, Inc. (Turnstile): Protecția anti-roboți (Turnstile) pe formularele de conectare și de înregistrare ale organizatorilor, atunci când este activă: analiza unor semnale tehnice ale browserului (inclusiv adresa IP) pentru a distinge vizitatorii legitimi de programele automatizate, fără scop publicitar și fără urmărire între site-uri.
  • Resend, Inc.: Trimiterea e-mailurilor tranzacționale (e-mailuri de autentificare și mementouri de descărcare a arhivei); transferurile în afara UE sunt încadrate de un acord de prelucrare a datelor (DPA) care include clauzele contractuale standard.
  • Stripe Payments Europe, Ltd.: Procesarea plăților în cazul achiziționării unei oferte plătite: datele de plată (card bancar) și de facturare (nume, adresă) sunt colectate și păstrate direct de Stripe, care le prelucrează și în calitate de operator pentru propriile sale obligații (în special combaterea fraudei); Editorul nu are niciodată acces la numărul cardului și nu păstrează decât referințe de tranzacție.
  • Indy (Georges Tech SAS): Facturare și contabilitate în cazul achiziționării unei oferte plătite: emiterea și arhivarea legală a facturilor (platformă agreată pentru facturarea electronică).

Întrucât unii dintre acești furnizori sunt stabiliți în afara Uniunii Europene, eventualele transferuri sunt încadrate de garanții adecvate în sensul capitolului V din RGPD (în special clauzele contractuale standard ale Comisiei Europene).

6. Durata de păstrare

Conținutul unui eveniment este păstrat pe durata activității acestuia: evenimentul este arhivat la două (2) luni după activarea sa (sau mai devreme, dacă Organizatorul îl arhivează manual), apoi conținutul său este șters definitiv la zece (10) luni după arhivare. Anumite oferte pot prevedea durate diferite; duratele și termenele aplicabile unui eveniment îi sunt indicate Organizatorului în panoul său de control. Aceste durate sunt stabilite în raport cu scopul păstrării amintirii și cu principiul minimizării datelor. Mementouri îl invită pe Organizator să își descarce arhiva înainte de termen. Datele de cont sunt păstrate cât timp contul este activ.

Datele de facturare (facturile și referințele de tranzacție legate de achiziții) sunt păstrate zece (10) ani în conformitate cu articolul L123-22 din Codul comercial francez, inclusiv după ștergerea contului: această păstrare răspunde unei obligații legale (articolul 17 alineatul (3) litera (b) din RGPD) și nu împiedică ștergerea tuturor celorlalte date. Datele de plată propriu-zise sunt păstrate de prestatorul de servicii de plată potrivit propriei sale politici.

Atunci când un conținut este șters individual, o copie poate subzista timp de până la șapte (7) zile într-o arhivă descărcabilă deja generată, înainte de ștergerea automată a acesteia.

Jurnalele de exploatare (supravegherea tehnică a Serviciului: contoare agregate, evenimente de sistem și motive de eroare anonimizate, fără conținut și fără date ale invitaților) sunt păstrate cel mult 30 de zile pentru evenimentele curente și 90 de zile pentru erori; jurnalele atașate unui eveniment sunt șterse odată cu acesta.

Adresa de e-mail lăsată pentru primirea albumului complet este păstrată până la trimiterea acestui unic e-mail (la arhivarea evenimentului), apoi ștearsă. Este ștearsă și dacă evenimentul este șters înainte de trimitere.

7. Persoanele care figurează în conținut

Atunci când o persoană apare într-un conținut încărcat de un Invitat, datele sale sunt colectate în mod indirect (articolul 14 din RGPD); sursa acestora este Organizatorul și Invitații săi. În practică, informarea acestor persoane este transmisă de Organizator, care se angajează să obțină consimțământul lor (a se vedea condițiile generale). Întrucât informarea individuală a fiecărei persoane care figurează într-un conținut se dovedește imposibilă sau ar necesita eforturi disproporționate (articolul 14 alineatul (5) litera (b) din RGPD), ea este asigurată prin prezenta politică, făcută accesibilă publicului, și transmisă de Organizator. Orice persoană poate solicita ștergerea unui conținut în care figurează scriind la contact@sipix.eu sau prin pagina Raportează un conținut.

8. Drepturile dumneavoastră

Dispuneți de drepturile de acces, de rectificare, de ștergere, de restricționare, de opoziție și de portabilitate, precum și de dreptul de a vă retrage consimțământul în orice moment atunci când prelucrarea se întemeiază pe acesta. Atunci când prelucrarea se întemeiază pe interesul legitim, vă puteți opune în orice moment din motive legate de situația dumneavoastră particulară (articolul 21 din RGPD). Pentru a le exercita, scrieți la contact@sipix.eu. Puteți de asemenea depune o plângere la o autoritate de supraveghere: în Franța, CNIL (www.cnil.fr); dacă aveți reședința într-un alt stat membru al Uniunii Europene, autoritatea de supraveghere din țara dumneavoastră de reședință sau de la locul dumneavoastră de muncă (articolul 77 din RGPD).

9. Securitatea și accesul la conținut

Accesul la galeria unui eveniment se bazează pe linkuri care conțin identificatori aleatorii imposibil de ghicit, proprii fiecărui eveniment: numai persoanele care dispun de link pot consulta conținutul. Organizatorul poate în plus activa un cod de acces, care protejează funcțiile de trimitere și de consultare a galeriei; totuși, adresa directă a unui fișier deja distribuită (de exemplu URL-ul unei fotografii copiate sau repartajate) rămâne accesibilă oricui o deține. Linkurile de partajare nu trebuie deci comunicate decât persoanelor invitate la eveniment.

10. Cookie-uri

Utilizarea cookie-urilor este descrisă în politica de cookie-uri.

11. Contact

Pentru orice întrebare privind datele dumneavoastră: contact@sipix.eu.