Wer ist verantwortlich
PhotoMea wird von VIONTA MANAGEMENT CONSULTING FZCO („PhotoMea“, „wir“), FZA Business Park Building A1, Dubai Silicon Oasis, Dubai, Vereinigte Arabische Emirate betrieben. Diese Richtlinie umfasst photomea.com, PhotoMea-Anwendungen und verwandte Dienste. Kontaktieren Sie privacy@photomea.com über personenbezogene Daten. Dies ist unsere globale Datenschutzrichtlinie. Türkeispezifische Texte betreffen Beziehungen zu in der Türkei niedergelassenen Kunden und die Verarbeitung unterliegen dem türkischen Datenschutzrecht. Obligatorisches lokales Recht bleibt anwendbar.
Die Verantwortung hängt von der Aktivität ab. PhotoMea ist der Verantwortliche für Konten, Zahlungen, Sicherheit, Gesichtsabgleich und demografische Schätzungen. Der Veranstalter ist in der Regel der Verantwortliche für den Event-Inhalt, den er hochlädt, und für Event-Zugriffseinstellungen; PhotoMea verarbeitet diesen Content nach seinen Anweisungen im Rahmen der Datenverarbeitungsvereinbarung.
Der Eigentümer der Veranstaltung ist dafür verantwortlich, dass er befugt ist, Inhalte hochzuladen, Personen über die Veranstaltungsfotografie und die Nutzung von PhotoMea zu informieren und jede nach geltendem Recht erforderliche Erlaubnis einzuholen.
Daten, die wir verarbeiten
Die Kontodaten umfassen Name, Kontaktdaten, Benutzer-ID, Passwort-Hash, Präferenzen und Ereignisrollen. Ereignisdaten umfassen Ereignisdetails und -einstellungen, Fotos und Videos, Vorschau, Tags, Logos, Wasserzeichen, Berechtigungen und Aktivitätsaufzeichnungen.
Die Gesichtsdaten umfassen ein Registrierungs-Selfie, aus diesem Selfie abgeleitete Gesichtsvektoren und Ereignisfotos, Übereinstimmungsaufzeichnungen sowie die geschätzte Altersgruppe und das Geschlecht, die aus dem Selfie erstellt wurden.
Zahlungs- und Kommunikationsdaten umfassen Paket-, Betrags-, Währungs-, Transaktions- und Rechnungsdaten, Nachrichten, Supportanfragen und Feedback. Zahlungsanbieter verarbeiten vollständige Zahlungskartendaten; PhotoMea speichert nicht die vollständige Kartennummer.
Zu den technischen Daten gehören die IP-Adresse, der von IP abgeleitete ungefähre Standort, Geräte- und Browserinformationen, Sitzungsidentifikatoren, die Anmelde-, Upload- und Download-Aktivität sowie Sicherheits- oder Administratorprotokolle.
Wir erheben Daten direkt von Ihnen, von Veranstaltern, Fotografen und anderen Uploadern, von Authentifizierungs- und Zahlungsanbietern und automatisch bei der Nutzung des Dienstes. Die Messdaten der Website werden wie in der Cookie-Richtlinie beschrieben verarbeitet.
Warum wir Daten verarbeiten
Wir verarbeiten Daten, um Konten zu erstellen und zu sichern; Upload, Speicherung, Zugriff, Teilen, Download, Support, Gesichtsabgleich und Ereignisanalyse bereitzustellen; Geschäftskäufe zu verarbeiten; Betrug und Missbrauch zu verhindern; Fehler zu diagnostizieren; über den Dienst zu kommunizieren; das Gesetz einzuhalten; und Rechtsansprüche zu begründen, auszuüben oder zu verteidigen.
Gesichtsabgleich, geschätzte Altersgruppe und Geschlecht werden auf Grundlage der in der Biometrischen Datenrichtlinie beschriebenen Zustimmung verarbeitet. Alters- und Geschlechtsergebnisse werden nur für anonyme, aggregierte Ereignisstatistiken mit einer Mindestgruppengröße verwendet und nicht zusammen mit den Namen der Teilnehmer angezeigt.
Konto- und Transaktionsinformationen werden benötigt, um die von Ihnen angeforderten Dienstleistungen bereitzustellen; ohne die erforderlichen Informationen können wir möglicherweise kein Konto eröffnen, einen Kauf abschließen oder eine gewünschte Funktion bereitstellen. Gesichtsabgleich und Schätzungen sind probabilistisch. Sie werden von PhotoMea nicht für Entscheidungen verwendet, die rechtliche oder ähnlich signifikante Auswirkungen haben, und dürfen nicht für offizielle Überprüfungen oder Entscheidungen mit hoher Wirkung verwendet werden.
Rechtsgrundlagen
Wo eine Rechtsgrundlage erforderlich ist, stützt sich PhotoMea auf einen Vertrag zur Erbringung von angeforderten Konto- und Geschäftsdienstleistungen; rechtliche Verpflichtung für Buchhaltung und rechtmäßige Anfragen; legitime Interessen für Sicherheit, Missbrauchsprävention, Diagnose, Rechtsansprüche und die cookielose, aggregierte Messung der Nutzung von Website und Anwendung (beschrieben in der Cookie-Richtlinie); und Zustimmung für Messungen mit Cookies, Marketing, Gesichtsabgleich und demografische Schätzung.
Wenn biometrische Daten als besondere Kategorie oder sensible Daten behandelt werden, stützen wir uns auf die ausdrückliche Zustimmung und die in der Biometrischen Datenrichtlinie beschriebenen zusätzlichen Bedingungen. Sie können die Einwilligung jederzeit widerrufen; der Widerruf betrifft nicht die bereits rechtmäßig durchgeführte Verarbeitung.
Internationale Verarbeitung
PhotoMea hat seinen Sitz in den Vereinigten Arabischen Emiraten. Anwendungshosting, Fotospeicherung und Gesichtsanalyse werden in der Europäischen Union durchgeführt. Anbieter, die an Zahlungen, Nachrichten, Lieferung und App-Verteilung beteiligt sind, können Daten in den Vereinigten Staaten oder über globale Netzwerke verarbeiten. Die derzeitigen Anbieter und Standorte sind in der Datenverarbeitungsvereinbarung aufgeführt.
Internationale Übermittlungen unterliegen den nach geltendem Recht erforderlichen Sicherheitsvorkehrungen. Sie können Informationen über die für Ihre Daten relevanten Sicherheitsvorkehrungen anfordern, einschließlich der Frage, wie Sie gegebenenfalls eine Kopie erhalten können, bei privacy@photomea.com.
Retention
Wir bewahren Daten für die folgenden Zeiträume auf. Begrenzte nicht-biometrische Datensätze können länger aufbewahrt werden, wenn dies gesetzlich vorgeschrieben ist oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Biometrische Daten unterliegen weiterhin den früheren Vernichtungsanforderungen in der Biometrischen Datenrichtlinie. Ein Veranstalter kann Inhalte früher löschen. Daten, die aus aktiven Systemen entfernt wurden, werden gelöscht oder durch den Backup-Zyklus unzugänglich gemacht.
| Daten | Zeitraum |
|---|---|
| Selfie und Account Face Vector | Nach sechs Monaten ohne Anmeldung gelöscht |
| Gesichtsvektoren für das Ereignisfoto | Sechs Monate ab dem Veranstaltungsdatum |
| Ereignisse, Fotos, Videos und Match Records | Zwei Jahre ab dem Veranstaltungsdatum |
| Geschätzte Altersgruppe und Geschlecht | Die damit verbundene Face-Data-Periode; früher auf Rückzug |
| Kontodaten | Geöffnet und bis zu 30 Tage nach dem Schließen |
| Zahlungs- und Buchungsunterlagen | Der nach geltendem Finanzrecht erforderliche Zeitraum |
| Zustimmungsaufzeichnungen | Anwendbare Verjährungsfrist |
| Sicherheits- und Zugangsprotokolle | 12 Monate |
Personen auf Fotos, die keinen Account haben
Hochgeladene Ereignisfotos werden für den Gesichtsvergleich indexiert, einschließlich Gesichter von Personen, die kein PhotoMea-Konto haben. Der Vergleichsbereich ist von dem Ereignis isoliert; Vektoren sind nicht mit den Kontaktdaten des Kontos verknüpft, bevor ein Teilnehmer abgeglichen wird, und werden nicht ereignisübergreifend verwendet. Ereignis-Fotovektoren werden innerhalb von sechs Monaten nach dem Ereignisdatum gelöscht, vorbehaltlich früherer Zerstörungsanforderungen in der Biometrischen Datenrichtlinie. Die Zustimmung eines Teilnehmers umfasst seine eigenen Daten und autorisiert nicht die Verarbeitung der biometrischen Daten einer anderen Person.
Der Eigentümer der Veranstaltung ist verantwortlich für die von ihm hochgeladenen Inhalte und für die Unterrichtung der Personen bei der Veranstaltung, wie dies nach geltendem Recht erforderlich ist.
Eine Person ohne Konto kann PhotoMea bitten, ein Foto zu entfernen, die daraus abgeleiteten Gesichtsdaten zu löschen oder es vom Abgleich auszuschließen, indem sie an support@photomea.com schreibt. Wir können die Mindestinformationen anfordern, die vernünftigerweise erforderlich sind, um den Inhalt zu finden und die Anfrage zu überprüfen, und innerhalb der vom geltenden Recht vorgeschriebenen Zeit antworten.
Sicherheit und Vorfälle
Wir setzen technische und organisatorische Maßnahmen ein, die der Art und dem Risiko der Verarbeitung angemessen sind, darunter Verschlüsselung im Transit und in Ruhe, rollenbasierter Zugriff, Trennung auf Ereignisebene, Protokollierung und Vertraulichkeitspflichten.
Wenn eine Verletzung des Schutzes personenbezogener Daten eine Benachrichtigung erfordert, benachrichtigt PhotoMea betroffene Kunden, Einzelpersonen oder Behörden innerhalb der vom geltenden Recht vorgeschriebenen Zeit.
Ihre Entscheidungen und Anfragen
Je nach geltendem Recht haben Sie möglicherweise das Recht auf Zugriff, Korrektur, Löschung, Einschränkung, Widerspruch oder Erhalt einer Kopie personenbezogener Daten, Widerruf der Zustimmung, Einspruch gegen eine Ablehnung und Beschwerde bei einer zuständigen Behörde. Sie können Cookies durch Cookie-Einstellungen verwalten und die Zustimmung zum Face-Matching durch Kontoeinstellungen widerrufen.
Senden Sie eine Anfrage an privacy@photomea.com. Für eine Anfrage zum Entfernen von Fotos verwenden Sie support@photomea.com und geben Sie den Ereignisnamen oder -code, genügend Informationen zum Auffinden des Fotos, die angeforderte Aktion und eine Kontaktadresse an. Senden Sie keine Ausweisdokumente, es sei denn, wir bitten Sie ausdrücklich darum.
Wir können um Informationen bitten, die nach vernünftigem Ermessen erforderlich sind, um Identität oder Autorität zu überprüfen, können offensichtlich unbegründete oder übermäßige Anfragen ablehnen oder in Rechnung stellen, wenn das Gesetz dies zulässt, und innerhalb der nach geltendem Recht vorgeschriebenen Frist antworten.
Kinder
Eine Person muss achtzehn Jahre alt sein, um ein Konto zu eröffnen. Ein Minderjähriger darf PhotoMea nur unter der Aufsicht und Genehmigung eines Elternteils oder Erziehungsberechtigten verwenden, einschließlich der Genehmigung des Gesichtsabgleichs durch einen Erwachsenen. Veranstalter sind für die erforderlichen Berechtigungen in Bezug auf Inhalte, die Kinder enthalten, verantwortlich.
Wenn wir erfahren, dass das Konto oder die Gesichtsdaten eines Kindes ohne gültige Erlaubnis verarbeitet wurden, löschen wir es ohne unnötige Verzögerung.
Europäischer Wirtschaftsraum und Vereinigtes Königreich
Wenn Datenschutzrecht der EU oder des Vereinigten Königreichs gilt, gelten die oben beschriebenen Rechtsgrundlagen nach Artikel 6 DSGVO und die ausdrückliche Zustimmung zu biometrischen Gesichtsdaten nach Artikel 9 Absatz 2 Buchstabe a. Sie können die in den Artikeln 15 bis 22 vorgesehenen Rechte ausüben und eine Beschwerde bei der Aufsichtsbehörde einreichen, in der Sie leben oder arbeiten.
Vereinigte Staaten
Abhängig von Ihrem Staat haben Sie möglicherweise das Recht, eine Kopie personenbezogener Daten zu kennen, darauf zuzugreifen, zu korrigieren, zu löschen oder zu erhalten; sich gegen den Verkauf, die gemeinsame Nutzung oder gezielte Werbung zu entscheiden; bestimmte Verwendungen sensibler Daten einzuschränken; und eine Ablehnung ohne Diskriminierung anzufechten. Ereignisinhalte und Gesichtsdaten werden nicht für Werbung verwendet oder verkauft. Optionale Website-Werbung, die in der Cookie-Richtlinie beschrieben wird, kann eine gemeinsame Nutzung für Cross-Kontext-Verhaltenswerbung oder gezielte Werbung nach geltendem Landesrecht darstellen; die entsprechenden Opt-out-Rechte gelten.
Senden Sie Anfragen an privacy@photomea.com. Wir antworten innerhalb der gesetzlich vorgeschriebenen Frist und können Ihre Identität oder die Behörde eines Agenten überprüfen. Staatliche biometrische Hinweise sind in der Biometrischen Datenrichtlinie enthalten.
Änderungen
Wir können diese Richtlinie aktualisieren. Die aktuelle Version und das Aktualisierungsdatum erscheinen hier. Wenn eine Änderung die einwilligungsbasierte Verarbeitung wesentlich erweitert, fordern wir bei Bedarf eine neue Zustimmung an.