Privacybeleid
1. Verantwoordelijke voor de verwerking
De verantwoordelijke voor de verwerking is [NAAM / STATUTAIRE NAAM], [ADRES]. Contact: contact@fotelya.com. [Functionaris voor de gegevensbescherming (FG): aan te wijzen indien van toepassing.]
2. Ons principe
Fotelya is ontworpen rondom minimalisatie : Gasten delen hun foto’s en video’s zonder account of inschrijving. Wij verzamelen alleen wat strikt noodzakelijk is voor de werking van de Dienst. Wij verkopen geen gegevens, tonen geen advertenties en gebruiken geen gegevens om een externe kunstmatige intelligentie te trainen.
3. Verwerkte gegevens
- Organisator : e-mailadres, evenementinstellingen en facturatiegegevens (verwerkt door Paddle).
- Gast : de media die hij of zij kiest te versturen, en minimale technische metadata. De geolocatiegegevens uit EXIF worden verwijderd bij het uploaden.
- Technische gegevens : beveiligingslogs en privacyvriendelijke websiteanalyse (zonder trackingcookies).
4. Doeleinden en wettelijke grondslagen
| Doel | Wettelijke grondslag |
|---|---|
| Leveren van de Dienst (album, live muur, download) | Uitvoering van de overeenkomst; toestemming voor scan door de Gast |
| Veiligheid, voorkoming van misbruik en fraude | Wettelijk belang |
| Moderatie van inhoud | Wettelijk belang en wettelijke verplichting |
| Facturatie en boekhouding | Wettelijke verplichting |
| Privacyvriendelijke websiteanalyse | Wettelijk belang (geaggregeerde/anonimiseerde gegevens) |
5. Ontvangers en onderaannemers
Wij werken met zorgvuldig geselecteerde onderaannemers die gebonden zijn aan een verwerkingsovereenkomst (DPA) en streven naar verwerking binnen de Europese Unie. De ontvangers van uw gegevens vallen onder de volgende categorieën:
- hosting- en cloudinfrastructuurprovider (Europese Unie);
- databaseprovider (Europese Unie);
- provider van automatische inhoudsmoderatie met kunstmatige intelligentie (Europese Unie): Mistral AI (Parijs, Frankrijk), voor geautomatiseerde analyse van foto's, video's en berichten;
- betaal- en facturatieprovider: Paddle, in de rol van officiële verkoper (Merchant of Record).
De volledige lijst met onze onderaannemers is op aanvraag beschikbaar via contact@fotelya.com. Geen gegevens worden verkocht of overgedragen voor reclamedoeleinden.
Automatische moderatie met AI. Wanneer de organisator dit activeert (instelbaar op drie niveaus, uitschakelbaar), kunnen de verzonden foto's, video's en berichten automatisch worden geanalyseerd door onze onderaannemer Mistral AI (Europese Unie) om duidelijk ongepaste inhoud te detecteren (expliciete naaktheid, geweld, etc.). Deze analyse neemt zelf geen definitieve beslissing: de organisator behoudt de controle en het laatste woord (goedkeuring, herstel of handmatige verwijdering). Geen gegevens worden gebruikt om AI-modellen te trainen.
6. Overdrachten buiten de Europese Unie
Onze gegevens worden in beginsel opgeslagen en verwerkt binnen de Europese Unie. Wanneer een onderaannemer een verwerking buiten de EU uitvoert, wordt dit afgedekt door passende waarborgen (modelcontractclausules van de Europese Commissie en aanvullende maatregelen).
7. Bewaartermijnen
- Media en gegevens van het evenement : automatisch verwijderd na afloop van de bewaartermijn van het gekozen abonnement.
- Factuurgegevens : bewaard conform wettelijke verplichtingen (met name boekhoudkundige).
- Veiligheidslogs : beperkt en proportioneel bewaard.
8. Beveiliging
De media zijn versleuteld tijdens verzending en opslag (AES-256). Toegang verloopt via verifieerbare, vervallende links met een code (PIN), op niet-openbare galerijen, met niet-opsombare inloggegevens. Locatiegegevens in EXIF-metadata worden verwijderd. Beheersaccounts zijn beschermd met tweestapsverificatie.
9. Uw rechten
Overeenkomstig de AVG heeft u recht opinzage, correctie, verwijdering, verzet, beperking, overdraagbaarheid, het recht om uw toestemming op elk moment in te trekken, en het recht om richtlijnen vast te leggen over de afhandeling van uw gegevens na overlijden. Elke herkenbare persoon op een medium heeft recht op portretrecht en kan verwijdering ervan aanvragen. Om uw rechten uit te oefenen: contact@fotelya.com. Wij reageren binnen een maand.
10. Klacht
U kunt een klacht indienen bij de AP (Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl) of de toezichthoudende autoriteit in uw woonland.
11. Minderjarigen
De dienst is niet bedoeld voor personen jonger dan 15 jaar zonder toestemming van een ouder of voogd. Wij verwijderen alle gegevens van een minderjarige die ons bekend worden zonder dergelijke toestemming.
12. Bewoners buiten de Europese Unie
Wij hanteren wereldwijd een beschermingsniveau geïnspireerd op de AVG. Specifieke rechten kunnen gelden afhankelijk van uw woonplaats:
- Californië (CCPA/CPRA) : rechten op inzage, verwijdering en verzet tegen de «verkoop» van persoonsgegevens. Fotelya verkoopt geen persoonsgegevens.
- Brazilië (LGPD) : vergelijkbare rechten op inzage, correctie en verwijdering.
- Overige rechtsgebieden: neem contact met ons op om uw lokale rechten uit te oefenen.
13. Cookies
Het gebruik van cookies wordt uitgebreid toegelicht in onze cookiebeleid. Er worden geen trackingcookies voor advertenties gebruikt.
14. Wijzigingen en contact
Dit beleid kan wijzigen. De geldende versie is de versie die op deze pagina is gepubliceerd. Voor vragen over uw gegevens: contact@fotelya.com.