1. Kes me oleme (vastutav töötleja)
festbeami haldab MB Tobuli, Leedu Vabariigis registreeritud ettevõte (ettevõtte kood 303338202), registrijärgse asukohaga Beržų g. 70, Ramučių k., LT-54468 Kauno r., Lithuania. Selles poliitikas kirjeldatud isikuandmete osas tegutseb MB Tobuli kui vastutav töötleja määruse (EL) 2016/679 („GDPR”) tähenduses.
Kui paar („korraldaja”) loob pulmagalerii ja kutsub külalisi, määrab korraldaja, keda kutsutakse ja mis galeriist saab. Tema galeriisse üles laaditud fotode osas on korraldaja vastutav töötleja ja festbeam tegutseb tema nimel kui volitatud töötleja, olles lisaks vastutav töötleja konto- ja arveldusandmete osas, mida hoiame otse.
Meie andmekaitse kontaktisikuga saad ühendust aadressil [email protected].
2. Milliseid andmeid kogume
Kogume ainult seda, mida teenuse toimimiseks vajame:
- —Konto andmed. Kui korraldaja registreerub, kogume nime, e-posti aadressi ja räsitud parooli (või Google'i konto identifikaatori, kui logid sisse Google'iga).
- —Pulma andmed. Sinu valitud nimed, sündmuse kuupäev ja galerii pealkiri koos unikaalse, äraarvamatu galeriilingi ja selle QR-koodiga.
- —Üleslaaditud sisu. Külaliste lisatud fotod ja videod, sealhulgas neisse failidesse manustatud metaandmed (näiteks pildistamise aeg või seadme mudel).
- —Makseandmed. Me ei salvesta täielikke kaardinumbreid. Makseid haldab Stripe; säilitame ainult tehingu viite ja ostetud paketi.
- —Tehnilised andmed. IP-aadress, brauseri tüüp ja põhilised kasutuslogid, mida kogume teenuse turvalisuse ja toimimise tagamiseks.
Külalised ei pea kontot looma. Külaline võib soovi korral lisada kuvatava nime, mis lisatakse tema üleslaaditud failidele; see on vabatahtlik.
3. Fotod kui isikuandmed
Tuvastatavate isikute fotod ja videod on GDPR-i tähenduses isikuandmed ning mõnel juhul võivad need paljastada eriliigilisi andmeid (näiteks oletatavat usulist kuuluvust tseremoonial). Kuna festbeam on loodud pulmafotode kogumiseks, on see teenuse toimimise tuum.
Pulma olemusest tulenevalt pildistavad külalised üksteist ja paari. Galerii loonud korraldaja vastutab selle eest, et tema kutsutud inimesed, kes fotosid lisavad ja vaatavad, käituksid sobivalt, ning et täita iga kujutatud isiku taotlust pilt eemaldada. Pakume korraldajatele ja külalistele tööriistu sisu kustutamiseks ning täidame seaduslikud eemaldamistaotlused, mis saadetakse otse meile.
Kui korraldaja lülitab sisse näotuvastuse — valikulise, tasulise funktsiooni —, kasutab festbeam näotuvastust, et rühmitada galerii fotodel olevad näod isikuteks, et külalised leiaksid fotod, kus nad on. Nii loodud näomallid on biomeetrilised andmed GDPR-i artikli 9 tähenduses. Neid ei kasutata kunagi kellegi tuvastamiseks väljaspool galeriid ja need kustutatakse galerii kustutamisel.
Selfi, mida külaline kasutab oma fotode otsimiseks, töödeldakse korra ja seda ei salvestata kunagi. Iga näorühmitust kasutav galerii kuvab selge teate ja iga külaline saab oma näo igal ajal eemaldada, mis kustutab tema näoandmed. Foto või kogu galerii kustutamine kustutab ka sellega seotud näoandmed.
4. Töötlemise õiguslikud alused
Tugineme järgmistele õiguslikele alustele GDPR-i artikli 6 alusel:
- —Lepingu täitmine (art 6 lg 1 p b) — et pakkuda galeriid, töödelda sinu makset ja osutada teenust, mille tellisid.
- —Õigustatud huvi (art 6 lg 1 p f) — et kaitsta platvormi, vältida väärkasutust ja parandada toodet, tasakaalus sinu õiguste ja vabadustega.
- —Nõusolek (art 6 lg 1 p a) — valikuliste turunduskirjade ja mis tahes mitteoluliste küpsiste jaoks. Võid nõusoleku igal ajal tagasi võtta.
- —Juriidiline kohustus (art 6 lg 1 p c) — arvete ja maksuandmestiku säilitamiseks, nagu nõuab Leedu seadus.
Näotuvastus töötleb eriliigi (biomeetrilisi) andmeid, mida GDPR-i artikkel 9 lubab vaid kitsamal alusel. Kui korraldaja selle sisse lülitab, vastutab korraldaja õigusliku aluse eest — tavaliselt kujutatud inimeste selgesõnaline nõusolek — ja festbeam tegutseb korraldaja volitatud töötlejana, pakkudes galeriis selget teadet ja ühe puudutusega viisi igaühel oma nägu eemaldada.
5. Teenusepakkujad ja volitatud töötlejad
Jagame andmeid ainult hoolikalt valitud teenusepakkujatega, kes töötlevad neid meie juhiste järgi andmetöötluslepingute alusel:
- —Stripe — maksete töötlemine.
- —Amazon Web Services (ELi piirkonnad) — krüptitud majutus ja fotode salvestus.
- —Amazon Web Services (Rekognition, ELi piirkonnad) — näorühmitus, ainult siis kui korraldaja lülitab sisse näotuvastuse.
- —Google — valikuline autentimine „Logi sisse Google'iga”.
- —Tehinguliste e-kirjade teenusepakkuja — konto-, lähtestamis- ja kviitungikirjade saatmiseks.
Me ei müü kunagi sinu isikuandmeid ega jaga neid reklaamijatega.
6. Rahvusvahelised edastused
Hoiame andmeid võimaluse korral Euroopa Liidus. Kui teenusepakkuja töötleb andmeid väljaspool Euroopa Majanduspiirkonda, tugineme sinu andmete kaitsmiseks Euroopa Komisjoni kaitse piisavuse otsusele või tüüptingimustele koos asjakohaste täiendavate meetmetega.
7. Kui kaua andmeid säilitame
Säilitusaeg sõltub korraldaja ostetud paketist (näiteks 6 kuud, 2 aastat või igavesti). Pärast galerii säilitusperioodi lõppu kavandatakse fotod ja videod jäädavaks kustutamiseks pärast lühikest ajapikendust, mille jooksul korraldajat teavitatakse.
Konto andmeid hoitakse, kuni sinu konto on aktiivne, ja kustutatakse taotluse alusel. Arveid ja maksuandmestikku säilitatakse Leedu raamatupidamisseadusega nõutud aja (üldjuhul 10 aastat). Turvalogisid hoitakse piiratud aja ja seejärel kustutatakse.
8. Sinu GDPR-õigused
GDPR-i tingimustel on sul õigus:
- —Tutvuda sinu kohta hoitavate isikuandmetega.
- —Parandada ebatäpseid või puudulikke andmeid.
- —Kustutada sinu andmeid („õigus olla unustatud”).
- —Piirata või vaielda vastu teatud töötlemisele.
- —Ülekantavus — saada oma andmed struktureeritud, masinloetavas vormingus.
- —Võtta tagasi nõusolek igal ajal, mõjutamata varasemat seaduslikku töötlemist.
Mõne nimetatud õiguse kasutamiseks kirjuta [email protected]. Vastame ühe kuu jooksul.
9. Turvalisus
Kasutame krüptimist edastamisel (TLS) ja salvestamisel, äraarvamatuid galeriilinke, räsitud paroole, juurdepääsukontrolli ja regulaarseid varukoopiaid. Ükski süsteem pole täiuslikult turvaline, kuid töötame pidevalt sinu mälestuste kaitsmiseks ning teavitame sind ja asjaomast asutust igast rikkumisest, nagu seadus nõuab.
11. Lapsed
festbeam on mõeldud täiskasvanutele, kes pulmi korraldavad ja neil osalevad. Me ei loo teadlikult kontosid alla 16-aastastele lastele. Pulmafotodel võivad loomulikult olla lapsed; vastutus selliste piltide sobivuse eest lasub korraldajal ja fotosid lisavatel külalistel.
12. Kontakt ja kaebused
Küsimused või mured? Kirjuta meile [email protected] või posti teel MB Tobuli, Beržų g. 70, Ramučių k., LT-54468 Kauno r., Lithuania.
Kui leiad, et me ei ole sinu andmeid seaduslikult käidelnud, on sul õigus esitada kaebus Leedu järelevalveasutusele — Riiklikule andmekaitse inspektsioonile (Valstybinė duomenų apsaugos inspekcija) — või oma elukohariigi asutusele.