Sipix
← Tillbaka till startsidan

Den här sidan är en översättning som tillhandahålls i informationssyfte. Endast den franska versionen av dokumenten är juridiskt bindande, och vid avvikelser är det den som gäller.

Integritetspolicy

Senast uppdaterad: 1 augusti 2026

Denna policy beskriver hur tjänsten Sipix behandlar personuppgifter, i enlighet med förordning (EU) 2016/679 (GDPR) och den franska dataskyddslagen (”Informatique et Libertés”). Termer med stor begynnelsebokstav (Utgivaren, Arrangören, Gästen, Tjänsten) har den betydelse som anges i de allmänna villkoren.

1. Personuppgiftsansvarig

Personuppgiftsansvarig är TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (se den juridiska informationen). För frågor eller för att utöva dina rättigheter: contact@sipix.eu.

2. Uppgifter som behandlas

Arrangörer (kontoinnehavare)

  • kontouppgifter: e-postadress, autentiseringsuppgifter;
  • evenemangsuppgifter: brudparets förnamn, datum, tema, inställningar;
  • tekniska uppgifter: inloggningsloggar, sessionsdata;
  • vid köp av ett betalt erbjudande: betalningsuppgifter (kort) och faktureringsuppgifter (namn, adress samt, för näringsidkare, SIREN/SIRET-nummer och momsregistreringsnummer) samlas in och lagras direkt av vår betaltjänstleverantör Stripe vid beställningen; Utgivaren har inte tillgång till dem och sparar endast transaktionsreferenser (tekniska identifierare, köpt erbjudande, belopp, datum) samt den tillhörande fakturan.

Gäster och berörda personer

  • uppladdat innehåll: bilder, videor och röstmeddelanden samt tillhörande metadata (till exempel när bilden togs och, om enheten registrerar det, platskoordinater [GPS] och enhetsinformation). Originalfilen du laddar upp sparas som den är och kan laddas ner av andra gäster som har länken, som då också får tillgång till dess metadata, inklusive eventuell platsinformation. Stäng av kamerans platstjänster före evenemanget om du inte vill dela den informationen;
  • frivilliga uppgifter: förnamn och en liten hälsning som bifogas en uppladdning (bild, video eller röstmeddelande). Förnamnet visas endast för Arrangören, aldrig för andra gäster;
  • ”favoriter”: när en Gäst markerar en bild eller video som favorit registreras reaktionen med en slumpmässig identifierare som skapas på enheten och är unik för evenemanget. Identifieraren gör det inte möjligt att identifiera Gästen och används bara för att räkna reaktioner och undvika dubbletter;
  • bild och röst av de personer som förekommer i det uppladdade innehållet;
  • e-postadress som en Gäst frivilligt lämnar för att få besked när hela albumet finns tillgängligt, tillsammans med enhetens visningsspråk.

3. Ändamål och rättsliga grunder

Tillhandahållande av Tjänsten
insamling, lagring, visning, bildspel och nedladdning av innehållet; grund: fullgörande av avtal (och, för de fotograferade personerna, Arrangörens berättigade intresse av att bevara minnet av sitt evenemang).
Automatisk bearbetning
generering av miniatyrer och bedömning av bildkvalitet (tekniska behandlingar som utförs lokalt och alltid är aktiva) samt, när Arrangören slår på den automatiska analysen, moderering av explicit eller våldsamt innehåll, taggning av motiv och transkription av röstmeddelanden; grund: berättigat intresse (Tjänstens kvalitet och säkerhet).
Säkerhet och förebyggande av missbruk
hastighetsbegränsning, robotskydd (Cloudflare Turnstile, en komponent som läses in utan synlig interaktion på arrangörernas inloggnings- och registreringsformulär, se cookiepolicyn) och åtgärder mot missbruk; grund: berättigat intresse.
Kontohantering och rättsliga skyldigheter
skapande av konto, fakturering i förekommande fall; grund: avtal/rättslig skyldighet.

4. Automatiserad behandling (AI)

Generering av miniatyrer och bedömning av bildkvalitet är tekniska behandlingar som utförs lokalt, utan artificiell intelligens, och som alltid är aktiva. AI-analysen (upptäckt av explicit eller våldsamt innehåll för modereringen, taggning av motiv och transkription av röstmeddelanden) sker däremot endast när Arrangören slår på den för sitt evenemang; om den är avstängd skickas inget innehåll (bild eller ljud) till någon analysmodell. Dessa behandlingar syftar inte till att identifiera personer, och ingen ansiktsigenkänning används. Inget beslut med rättsliga följder fattas enbart på grundval av automatiserad behandling: den automatiska modereringen kan dölja innehåll tillfälligt, men varje slutgiltig åtgärd förutsätter en mänsklig bedömning (artikel 22 i GDPR). Om en funktion för ansiktsigenkänning skulle införas i framtiden skulle särskild information lämnas och funktionen förutsätta ditt uttryckliga samtycke.

5. Mottagare och personuppgiftsbiträden

Ditt innehåll (bilder, videor, skrivna meddelanden och röstmeddelanden) lagras inom EU. Uppgifterna säljs inte och används inte för reklamändamål. De behandlas för Utgivarens räkning av tekniska personuppgiftsbiträden:

  • Vercel Inc.: Drift av applikationen (region FR).
  • Cloudflare, Inc.: Lagring av medier (region EU).
  • Supabase Pte. Ltd.: Databas och autentisering (region FR).
  • Scaleway SAS: AI-bearbetning när arrangören slår på den: analys av bilder (moderering och automatisk taggning) och transkription av röstmeddelanden. Behandlingen sker i Frankrike (EU) och leverantören lagrar inte innehållet.
  • Cloudflare, Inc. (Turnstile): Robotskydd (Turnstile) på arrangörernas inloggnings- och registreringsformulär, när det är aktivt: analys av tekniska signaler från webbläsaren (däribland IP-adressen) för att skilja legitima besökare från automatiserade program, utan reklamändamål eller spårning mellan webbplatser.
  • Resend, Inc.: Utskick av transaktionsmejl (autentiseringsmejl och påminnelser om arkivnedladdning); överföringar utanför EU omgärdas av ett personuppgiftsbiträdesavtal (DPA) som innehåller standardavtalsklausulerna.
  • Stripe Payments Europe, Ltd.: Betalningshantering vid köp av ett betalt erbjudande: betalningsuppgifter (kort) och faktureringsuppgifter (namn, adress) samlas in och lagras direkt av Stripe, som även behandlar dem i egenskap av personuppgiftsansvarig för sina egna skyldigheter (i synnerhet bedrägeribekämpning); Utgivaren har aldrig tillgång till kortnumret och sparar endast transaktionsreferenser.
  • Indy (Georges Tech SAS): Fakturering och bokföring vid köp av ett betalt erbjudande: upprättande och lagstadgad arkivering av fakturor (plattform godkänd för elektronisk fakturering).

Eftersom vissa av dessa leverantörer är etablerade utanför EU omgärdas eventuella överföringar av lämpliga skyddsåtgärder i den mening som avses i kapitel V i GDPR (i synnerhet Europeiska kommissionens standardavtalsklausuler).

6. Lagringstid

Ett evenemangs innehåll lagras under dess aktiva period: evenemanget arkiveras två (2) månader efter aktiveringen (eller tidigare om Arrangören arkiverar det manuellt), och dess innehåll raderas därefter slutgiltigt tio (10) månader efter arkiveringen. Vissa erbjudanden kan ha andra tider; de tider och slutdatum som gäller för ett evenemang visas för Arrangören i kontrollpanelen. Tiderna är fastställda med hänsyn till ändamålet att bevara minnen och till principen om uppgiftsminimering. Påminnelser uppmanar Arrangören att ladda ner sitt arkiv före slutdatumet. Kontouppgifter lagras så länge kontot är aktivt.

Faktureringsuppgifter (fakturor och transaktionsreferenser kopplade till köp) bevaras i tio (10) år i enlighet med artikel L123-22 i den franska handelslagen, även efter det att kontot raderats: denna lagring följer av en rättslig skyldighet (artikel 17.3 b i GDPR) och hindrar inte raderingen av alla övriga uppgifter. Själva betalningsuppgifterna lagras av betaltjänstleverantören enligt dennes egen policy.

När ett enskilt innehåll raderas kan en kopia finnas kvar i upp till sju (7) dagar i ett redan genererat nedladdningsbart arkiv, innan detta rensas automatiskt.

Driftloggar (teknisk övervakning av Tjänsten: aggregerade räknare, systemhändelser och anonymiserade felorsaker, utan innehåll eller gästuppgifter) sparas i högst 30 dagar för vanliga händelser och 90 dagar för fel; loggar knutna till ett evenemang raderas samtidigt som evenemanget.

E-postadressen som lämnats för att ta emot hela albumet sparas tills detta enda mejl har skickats (vid arkiveringen av evenemanget) och raderas därefter. Den raderas också om evenemanget raderas före utskicket.

7. Personer som förekommer i innehållet

När en person förekommer i innehåll som en Gäst laddat upp samlas hens uppgifter in indirekt (artikel 14 i GDPR); källan är Arrangören och dennes Gäster. I praktiken förmedlas informationen till dessa personer av Arrangören, som åtar sig att inhämta deras samtycke (se de allmänna villkoren). Eftersom individuell information till varje person som förekommer i ett innehåll visar sig omöjlig eller skulle kräva oproportionerliga ansträngningar (artikel 14.5 b i GDPR), säkerställs informationen genom denna policy, som är offentligt tillgänglig och förmedlas av Arrangören. Var och en kan begära radering av innehåll där hen förekommer genom att skriva till contact@sipix.eu eller via sidan Anmäl innehåll.

8. Dina rättigheter

Du har rätt till tillgång, rättelse, radering, begränsning, invändning och dataportabilitet, samt rätt att när som helst återkalla ditt samtycke när behandlingen grundar sig på detta. När behandlingen grundar sig på berättigat intresse kan du när som helst invända mot den av skäl som hänför sig till din specifika situation (artikel 21 i GDPR). För att utöva dina rättigheter, skriv till contact@sipix.eu. Du kan också lämna in ett klagomål till en tillsynsmyndighet: i Frankrike CNIL (www.cnil.fr); om du är bosatt i en annan EU-medlemsstat, tillsynsmyndigheten i det land där du bor eller arbetar (artikel 77 i GDPR).

9. Säkerhet och åtkomst till innehållet

Åtkomsten till ett evenemangs galleri bygger på länkar med slumpmässiga identifierare som inte går att gissa och som är unika för varje evenemang: bara den som har länken kan se innehållet. Arrangören kan dessutom aktivera en åtkomstkod som skyddar både uppladdningen och gallerivisningen. Den direkta adressen till en fil som redan spridits – till exempel URL:en till en kopierad eller vidaredelad bild – förblir däremot tillgänglig för var och en som har den. Delningslänkarna bör därför bara lämnas ut till personer som är inbjudna till evenemanget.

10. Cookies

Användningen av cookies beskrivs i cookiepolicyn.

11. Kontakt

För frågor om dina uppgifter: contact@sipix.eu.