Integritetspolicy
1. Personuppgiftsansvarig
Personuppgiftsansvarig är Johann Flipo, enskild näringsidkare (SIREN 107 376 071), 6 rue d'Armaillé, 75017 Paris, Frankrike. Kontakt: contact@fotelya.com. Ingen dataskyddsombud (DPO) har utsetts, eftersom det inte krävs för den bedrivna verksamheten. Begäranden rörande personuppgifter hanteras direkt av utgivaren.
2. Vår princip
Fotelya är designat utifrån minimering : gästerna delar sina foton och videor , utan konto eller registrering. Vi samlar endast in det som är nödvändigt för tjänstens funktion. Vi säljer aldrig data, visar ingen reklam och använder ingen data för att träna tredje parts artificiell intelligens.
3. Behandlade uppgifter
- Arrangör : e-postadress, evenemangsinställningar och faktureringsuppgifter (behandlas av Paddle).
- Gäst : de medier som de väljer att skicka, samt minimal teknisk metadata. Uppgifterna om EXIF-geolokaliseringsdata raderas vid uppladdningen.
- Teknisk information : säkerhetsloggar och trafikmätning via Cloudflare Web Analytics, ett verktyg utan cookies eller individuella identifierare: statistiken är aggregerad och anonym och möjliggör ingen identifiering av dig. Av denna anledning krävs inget tidigare medgivande för detta verktyg.
4. Syften och rättslig grund
| Syfte | Rättslig grund |
|---|---|
| Tillhandahållande av tjänsten (album, livevägg, nedladdning) | Uppfyllande av avtal; gästers medgivande till skanning |
| Säkerhet, förebyggande av missbruk och bedrägeri | Legitimt intresse |
| Innehållsmoderering | Legitimt intresse och rättslig skyldighet |
| Fakturering och bokföring | Rättslig skyldighet |
| Respektfull trafikmätning | Legitimt intresse (aggregerade/avidentifierade data) |
5. Mottagare och underleverantörer
Vi använder oss av noga utvalda underleverantörer som är bundna av ett databehandlingsavtal (DPA) och prioriterar behandling inom Europeiska unionen. Nedan listas de kategorier av mottagare som dina data kan delas med:
- hosting- och molntjänstleverantör (Europeiska unionen);
- databasleverantör (Europeiska unionen);
- leverantör av innehållsmoderering med artificiell intelligens (Europeiska unionen): Mistral AI (Paris, Frankrike), för automatiserad analys av foton, videor och meddelanden;
- betalnings- och faktureringsleverantör: Paddle, som officiell återförsäljare (Merchant of Record);
- leverantör av distribution av transaktions-e-post (länk till arrangör, servicemeddelanden), begränsat till e-postadress och meddelandets innehåll.
En detaljerad lista över våra underleverantörer finns tillgänglig på begäran via contact@fotelya.com. Inga data säljs eller överlåts för marknadsföringsändamål.
Automatiserad moderering med AI. När arrangören aktiverar denna funktion (tre inställningsnivåer, avstängningsbar), kan foton, videor och meddelanden som skickas analyseras automatiskt av vår underleverantör Mistral AI (Europeiska unionen) för att upptäcka uppenbart olämpligt innehåll (explicit nakenhet, våld etc.). Denna analys fattar inga slutgiltiga beslut på egen hand: arrangören behåller kontrollen och sista ordet (validering, återställning eller manuell borttagning). Ingen data används för att träna AI-modeller.
6. Överföringar utanför Europeiska unionen
Våra data lagras och behandlas i princip inom Europeiska unionen. Om en underleverantör innebär behandling utanför EU regleras detta med lämpliga garantier (EU-kommissionens standardavtalsklausuler och kompletterande åtgärder).
7. Lagringstider
- Media och evenemangsdata : raderas automatiskt , när lagringstiden för den prenumeration som tecknats löper ut.
- Faktureringsdata : lagras i enlighet med lagkrav (särskilt bokföringsmässiga).
- Säkerhetsloggar : lagras under en begränsad och proportionerlig tid.
- Krypterade säkerhetskopior : i syfte att återställa systemet efter en katastrof lagras krypterade säkerhetskopior separat. Data som raderas från plattformen kan finnas kvar där i upp till tolv (12) månader , innan de skrivs över genom automatisk rotation. Dessa säkerhetskopior granskas aldrig utom i samband med en nödåterställning.
8. Säkerhet
Media är krypterade under överföring och i vila (AES-256). Åtkomst sker via signerade, förfallodatum och kod (PIN), på icke-offentliga gallerier med icke-enumererbara identifierare. EXIF-lokaliseringsmetadata raderas. Administratörsåtkomst skyddas med tvåfaktorsautentisering.
9. Dina rättigheter
I enlighet med GDPR har du rätt tillåtkomst, rättelse, radering, invändning, begränsning, dataportabilitet, rätt att när som helst återkalla ditt samtycke och att fastställa riktlinjer för hur dina data ska hanteras efter din bortgång. Varje identifierbar person på ett media har rätt till bildrättigheter och kan begära att det tas bort. För att utöva dina rättigheter: contact@fotelya.com. Vi svarar inom en månad.
10. Klagomål
Du kan lämna in ett klagomål till IMY (Integritetsskyddsmyndigheten, imy.se) eller till tillsynsmyndigheten i ditt hemland.
11. Minderåriga
Tjänsten är inte avsedd för personer under 15 år utan medgivande från en vårdnadshavare. Vi raderar all data om en minderårig som vi får kännedom om utan sådant medgivande.
12. Boende utanför Europeiska unionen
Vi tillämpar en skyddsstandard inspirerad av GDPR globalt. Specifika rättigheter kan gälla beroende på var du bor:
- Kalifornien (CCPA/CPRA) : rätt till åtkomst, radering och invändning mot "försäljning" av personuppgifter. Fotelya säljer inte personuppgifter.
- Brasilien (LGPD) : motsvarande rättigheter för åtkomst, rättelse och radering.
- Andra jurisdiktioner: kontakta oss för att utöva dina lokala rättigheter.
13. Cookies
Användningen av cookies beskrivs i vår Cookiepolicy. Inga spårningscookies för reklam används.
14. Ändringar och kontakt
Denna policy kan komma att ändras. Den gällande versionen är den som publiceras på denna sida. För frågor om dina data: contact@fotelya.com.