Acord de prelucrare a datelor
Ultima actualizare: 25 august 2026
Prezenta pagină este adresată fotografilor. Dacă ați ajuns aici dintr-o galerie, informațiile care vă privesc se află în politica de confidențialitate.
Când folosiți IrisCircle, noi prelucrăm date personale în numele dumneavoastră — fotografiile pe care le-ați făcut, persoanele din ele, adresele lor. Art. 28 din GDPR cere ca această prelucrare să fie reglementată printr-un contract. Acesta este contractul.
1. Operatorul și persoana împuternicită
În IrisCircle se petrec două prelucrări separate, cu responsabili diferiți. Prezentul acord acoperă doar prima.
- Galeria este a dumneavoastră. Dumneavoastră decideți pe cine fotografiați, pe cine înscrieți, cui trimiteți linkul, cât ține galeria deschisă și când ștergeți. Pentru fotografii, numele participanților, adresele lor, selfie-urile de înscriere, șabloanele biometrice și contoarele de utilizare, operatorul sunteți dumneavoastră, iar noi suntem persoana împuternicită.
- Contul de client este al nostru. Adresele de email verificate ale titularului, sesiunea, lista galeriilor salvate, legătura cu Google — acolo operator suntem noi și răspundem direct. Acordul de față nu se aplică.
Noi suntem Brix Digital Solutions S.R.L., CUI 52927329, cu sediul în str. Dumbrava nr. 6, Zalău, județul Sălaj, care operează produsul sub numele comercial IrisCircle. Ne puteți scrie la office@iriscircle.ro.
2. Încheierea și durata acordului
Acordul se încheie odată cu acceptarea termenilor de utilizare a platformei și produce efecte cât timp există contul dumneavoastră de fotograf. Datele dumneavoastră de identificare sunt cele din cont; nu este necesară o semnătură separată.
3. Instrucțiunile dumneavoastră
Prelucrăm datele numai pe baza instrucțiunilor dumneavoastră documentate. Instrucțiunile sunt, în ordine: prezentul acord și termenii platformei; configurările pe care le faceți în aplicație; cererile scrise trimise la office@iriscircle.ro.
Ce alegeți în aplicație SUNT instrucțiuni, în sensul art. 28 — modul de acces al galeriei, cine este înscris, ce colecții sunt partajate și cu cine, termenul de retenție, dacă acceptați fotografii de la invitați.
Nu folosim datele din galeriile dumneavoastră în scopuri proprii: nu antrenăm modele pe ele, nu le folosim pentru marketing, nu le vindem. Niciun fotograf nu vede galeriile altuia — regula nu are excepții.
Dacă o instrucțiune ni se pare că încalcă GDPR, v-o semnalăm în scris și putem suspenda executarea ei până la clarificare.
4. Ce prelucrăm în numele dumneavoastră
- imagini — fotografii, clipuri, decupaje de chip, miniaturi, derivate;
- identificare și contact — nume, adrese de email, coduri de acces personale;
- date biometrice — selfie-ul de înscriere și șabloanele faciale derivate din el și din fotografii (§5);
- utilizare — ultima intrare, numărul de intrări, numărul de descărcări, momentul notificării prin email (§6);
- conținut al clientului — colecțiile lui, intenția fiecăreia (album, retuș, print), nota scrisă către dumneavoastră, motivul returnării;
- tehnice — jurnal de erori și de operații, cu identificatori interni.
Persoanele vizate sunt elevii și absolvenții (frecvent minori — §9), părinții și clienții cu acces complet, invitații la evenimente, cei care încarcă fotografii prin linkul de invitat, și persoanele apărute accidental în fotografii — trecători, personal de serviciu — care nu au nicio relație cu dumneavoastră și nu știu că apar.
Scopul: stocarea și organizarea fotografiilor, detectarea și gruparea chipurilor, potrivirea cu selfie-ul de înscriere, generarea derivatelor și a arhivelor, trimiterea emailurilor de acces și de reamintire, numărarea intrărilor și a descărcărilor, generarea albumelor și a exporturilor de tipar.
5. Date biometrice
Este partea cea mai sensibilă, de aceea are secțiune proprie. Platforma detectează chipurile din fotografii, le grupează pe persoane și le potrivește cu selfie-ul lăsat la înscriere, astfel încât fiecare persoană să primească doar fotografiile ei. Aceasta este o prelucrare de date biometrice pentru identificarea unică a unei persoane — art. 9 GDPR, categorie specială.
Temeiul este consimțământul explicit al persoanei, obținut de platformă la înscriere, pe un text versionat. Ce promite versiunea curentă:
- selfie-ul de înscriere se păstrează, criptat;
- captura de la fiecare intrare ulterioară nu se păstrează deloc;
- ștergerea la cererea persoanei este disponibilă oricând, din galerie;
- ștergere automată doar dacă ați stabilit un termen de retenție (implicit: oprit).
Ce rămâne în sarcina dumneavoastră și nu vă poate fi preluat: să vă asigurați că persoanele înscrise (sau părinții lor) au dat consimțământul, că îl puteți dovedi și că cine refuză primește o cale alternativă — codul personal, care nu cere niciun selfie. Platforma o oferă; dumneavoastră trebuie doar să nu o închideți.
Persoanele apărute accidental în fotografii intră tot în gruparea facială, deși nu s-au înscris niciodată. Evaluarea legalității acelei prelucrări vă revine dumneavoastră — sunteți singurul care cunoaște contextul ședinței.
O evaluare de impact (DPIA, art. 35) vă este foarte probabil obligatorie: date biometrice, la scară, cu minori. Vă punem la dispoziție descrierea tehnică necesară (§11); evaluarea o faceți dumneavoastră.
6. Contoarele de utilizare
Platforma numără, pentru fiecare persoană identificată dintr-o galerie, de câte ori a intrat și câte fotografii a descărcat; plus, la nivel de eveniment, totalurile galeriei (care includ și vizitatorii neidentificați) și un clasament al celor mai descărcate fotografii.
Sunt date personale — se leagă de o persoană identificată — deci intră în tot ce scrie aici: se șterg odată cu participantul, ies la o cerere de acces, intră în retenția evenimentului.
Scopul este strict operațional: vedeți cine și-a descărcat fotografiile și cui merită să îi mai trimiteți o reamintire. Nu se face profilare, nu se măsoară timpul petrecut, nu se colectează dispozitivul sau locul, și nu se numără vizualizarea unei fotografii anume de către o persoană anume.
Ce aveți de făcut: menționați în propria informare că galeria numără intrările și descărcările. O formulare gata scrisă vă punem la dispoziție la cerere.
7. Modurile de acces și fotografiile de la invitați
Modul de acces pe care îl alegeți pentru o galerie este o instrucțiune de prelucrare, cu efecte diferite asupra persoanelor din ea:
- personal — fiecare intră cu chipul sau cu codul lui și vede doar fotografiile lui. Cea mai protectivă, implicită, recomandată la clase;
- cu PIN — un cod comun, dat o dată tuturor; oricine îl are vede toată galeria;
- deschis — oricine are linkul vede toată galeria, fără să se identifice.
Modul „deschis” este o publicare. Un link ajuns pe un grup de WhatsApp este, în fapt, o difuzare către un public nedeterminat. Dumneavoastră răspundeți pentru temeiul ei și pentru informarea celor fotografiați. La galerii cu minori, recomandarea noastră fermă este să nu îl folosiți.
Dacă deschideți linkul de încărcare pentru invitați, aceștia devin ei înșiși surse de date despre alte persoane. Rămâneți operator pentru tot ce intră pe acolo, inclusiv pentru fotografiile pe care nu le-ați făcut dumneavoastră.
8. Ștergerea și drepturile persoanelor
Rezolvare directă în produs. Fiecare galerie are un buton prin care persoana își șterge singură datele personale — rândul ei, adresa, selfie-ul criptat, șabloanele faciale, contoarele. Cererea nu trece nici pe la noi, nici pe la dumneavoastră.
Dumneavoastră puteți șterge din aplicație un participant, un eveniment întreg sau contul dumneavoastră cu tot ce ține de el.
Dacă o cerere de acces, rectificare, ștergere, restricționare, portabilitate sau opoziție ajunge la dumneavoastră și nu se poate rezolva din aplicație, o rezolvăm noi la cerere scrisă, în cel mult 10 zile lucrătoare — termen ales pentru a vă rămâne timp în interiorul lunii pe care v-o acordă art. 12.
Dacă o cerere ajunge direct la noi, nu îi răspundem pe fond: v-o transmitem dumneavoastră și îi comunicăm persoanei cui am transmis-o.
9. Minori
Produsul se folosește mai ales la absolviri și serbări școlare, deci majoritatea persoanelor vizate sunt minori.
Consimțământul părintesc — pentru fotografiere, pentru publicare și pentru prelucrarea biometrică — îl obțineți dumneavoastră sau școala, nu platforma. Noi nu avem nicio relație cu părinții, nu le cunoaștem identitatea și nu putem verifica nimic. Dumneavoastră garantați că îl dețineți și că îl puteți dovedi.
Ce facem noi: ținem deschisă calea fără biometrie (codul personal) și nu deschidem singuri nicio galerie către public.
10. Securitate
- selfie-urile de înscriere se stochează criptate; captura de la fiecare intrare ulterioară nu se stochează deloc;
- accesul la fișiere se face numai prin linkuri semnate, cu expirare — stocarea nu este publică;
- izolare pe prefixe: fiecare fotograf și fiecare eveniment au propriul prefix, iar rutele verifică proprietatea la fiecare cerere;
- intrarea clientului este fără parolă: link valabil 30 de minute, consumat o singură dată; sesiunile stau pe jetoane semnate, cu durată limitată;
- copii de siguranță zilnice ale bazei de date și ale creierului de fețe al fiecărui eveniment, rotite local și urcate versionat;
- traficul este criptat în tranzit;
- personalul cu acces la date este ținut de confidențialitate, iar accesul este la minimul necesar.
11. Sprijin pentru conformitate și audit
La cerere scrisă vă punem la dispoziție descrierea tehnică a prelucrării pentru evidența art. 30 și pentru DPIA, lista actualizată a subîmputerniciților și informațiile necesare pentru a demonstra respectarea art. 28.
Puteți cere, cel mult o dată pe an și cu preaviz de 30 de zile, informațiile necesare verificării conformității. Un audit la fața locului se poate face pe cheltuiala dumneavoastră, în orele de program, fără să afecteze securitatea datelor altor fotografi.
12. Subîmputerniciți
Autorizați în general folosirea următorilor:
- Hetzner Online GmbH — găzduirea serverelor și a bazei de date (Germania);
- Backblaze Inc. — stocarea fotografiilor, a derivatelor și a copiilor de siguranță (regiunea europeană);
- Cyber_Folks S.R.L. — serverul de email prin care pleacă notificările (România).
Vă anunțăm cu 30 de zile înainte despre adăugarea sau înlocuirea unuia; dacă aveți o obiecție întemeiată, puteți rezilia fără penalitate până la data schimbării. Fiecare subîmputernicit primește prin contract aceleași obligații ca cele de aici, iar noi rămânem integral răspunzători față de dumneavoastră pentru ce fac ei.
Google LLC apare în produs doar pentru «Continuă cu Google» la contul de client, unde operator suntem noi — deci nu este subîmputernicit în prezentul acord.
13. Unde stau datele
Datele stau în Uniunea Europeană: serverele sunt în Germania, stocarea de obiecte este în regiunea europeană a furnizorului, iar emailurile pleacă printr-un furnizor din România.
Nuanța, spusă pe față: Backblaze Inc. este o societate din Statele Unite, chiar dacă datele sunt găzduite în regiunea europeană — deci accesul de la distanță al societății-mamă nu poate fi exclus teoretic. Relația este acoperită de clauzele contractuale standard ale furnizorului. Orice transfer nou în afara SEE se anunță în condițiile de la §12.
14. Breșe de securitate
Dacă avem cunoștință de o încălcare a securității datelor prelucrate pentru dumneavoastră, vă notificăm fără întârziere nejustificată și în cel mult 24 de ore de când am aflat — în mod deliberat mai scurt decât cele 72 de ore pe care le aveți dumneavoastră față de ANSPDCP, pentru a vă rămâne timp de decizie.
Notificarea cuprinde ce s-a întâmplat, ce categorii de date și câte persoane sunt probabil afectate, ce consecințe estimăm și ce am făcut deja. Notificarea către ANSPDCP și către persoanele vizate o faceți dumneavoastră — dumneavoastră sunteți operatorul.
15. Încetarea acordului
La încetarea contractului alegeți între exportul datelor și ștergerea lor. În lipsa unei alegeri exprimate în 30 de zile, ștergem.
Ștergerea acoperă fotografiile, derivatele, șabloanele biometrice, selfie-urile criptate și rândurile din bază, inclusiv din copiile de siguranță în termenul lor de rotație. Se execută în cel mult 30 de zile de la cerere sau de la expirarea termenului de mai sus, cu excepția a ceea ce trebuie păstrat prin lege.
16. Răspundere, modificări, legea aplicabilă
Răspunderea noastră contractuală este plafonată la suma plătită de dumneavoastră pe platformă în ultimele 12 luni și exclude pierderile indirecte. Plafonul nu se aplică amenzilor administrative aplicate direct nouă pentru fapta noastră și nici prejudiciilor cauzate cu intenție. Plafonul privește doar raporturile dintre noi: el nu limitează răspunderea niciuneia dintre părți față de persoana vizată.
Modificările acordului se anunță cu 30 de zile înainte, pe email și în aplicație. Se aplică legea română și GDPR; litigiile se soluționează de instanțele competente de la sediul nostru, după o încercare de rezolvare amiabilă.
A se vedea și termenii și condițiile și politica de confidențialitate.