Questa pagina e una traduzione di cortesia dell'informativa sulla privacy tedesca di BoothDock. In caso di discordanze tra le due versioni fa fede esclusivamente la versione tedesca all'indirizzo https://boothdock.eu/datenschutz/.
Ultimo aggiornamento: 16 giugno 2026. Questa informativa descrive l'architettura obiettivo di BoothDock. Le funzioni non ancora attive sono descritte come architettura obiettivo e verranno riesaminate prima dell'attivazione.
1. Titolare del trattamento
Daniel Rau
operante con il nome BoothDock
Ditta individuale, attivita secondaria
Regime dei piccoli imprenditori ai sensi del § 19 UStG (legge tedesca sull'IVA)
Herrweg 7
52511 Geilenkirchen
Germania
Contatto per richieste in materia di privacy: daniel@photobox-heinsberg.de
Telefono: +49 2451 9017128
Al momento non e stato nominato un responsabile della protezione dei dati (DPO). Le richieste in materia di privacy possono essere inviate direttamente all'indirizzo di contatto sopra indicato.
2. Ambito di applicazione e ruoli
Questa informativa si applica al sito boothdock.eu, alle richieste di demo e supporto, nonche alla futura architettura del prodotto BoothDock, che comprende BoothDock Studio, BoothDock Hub all'indirizzo https://boothdock.cloud e BoothDock Gallery.
Per il sito, le richieste di demo, gli account dei gestori, la gestione delle licenze, il supporto e la fatturazione, il titolare del trattamento e BoothDock. Per i dati di eventi, clienti, ospiti e contenuti multimediali che i gestori di fotobox fanno elaborare tramite l'Hub, Studio o Gallery, BoothDock agisce di norma come responsabile del trattamento. In questi casi il titolare del trattamento nei confronti di ospiti, clienti dell'evento e altri interessati e il rispettivo gestore della fotobox. Con i gestori e prevista la stipula di un accordo di trattamento dati (DPA) ai sensi dell'art. 28 GDPR.
Per questo trattamento per conto terzi sono previsti, prima dell'utilizzo in produzione, un accordo di trattamento dati (DPA), un elenco dei sub-responsabili impiegati e le relative misure tecniche e organizzative.
3. Principi del trattamento
BoothDock viene sviluppato secondo i principi di limitazione delle finalita, minimizzazione dei dati, limitazione degli accessi, limitazione della conservazione e riservatezza. Link privati alle gallerie, permessi basati sui ruoli, termini di cancellazione e stati di upload/sincronizzazione tracciabili fanno parte dell'architettura obiettivo.
Foto e video possono contenere dati personali e, in singoli casi, lasciar intuire categorie particolari di dati personali. BoothDock non analizza tali caratteristiche in modo automatizzato, non effettua riconoscimento facciale e non crea profili degli ospiti.
Se i gestori trattano contenuti multimediali dell'evento da cui possano emergere categorie particolari di dati personali ai sensi dell'art. 9 GDPR, spetta ai gestori verificare la base giuridica adeguata, fornire informative durante l'evento e definire i propri processi di autorizzazione e cancellazione. BoothDock mette a disposizione la piattaforma tecnica e non analizza tali caratteristiche.
4. Sito web e log del server
Quando si visita il sito vengono trattati i dati di connessione tecnicamente necessari. Questi possono includere indirizzo IP, data e ora della richiesta, file richiesto, stato HTTP, quantita di dati trasmessi, referrer, informazioni su browser e sistema operativo.
Le finalita sono il funzionamento sicuro, l'analisi degli errori e la protezione da abusi. La base giuridica e l'art. 6, par. 1, lett. f) GDPR. L'interesse legittimo e il funzionamento stabile e sicuro del sito. Il sito e ospitato presso IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Germania.
Il sito marketing attualmente non utilizza script di tracciamento esterni, cookie di marketing o moduli di contatto incorporati.
5. Cookie e memorizzazione locale
Sul sito marketing al momento non vengono impostati cookie non necessari. Qualora in futuro vengano utilizzati cookie di analisi, marketing o di terze parti, cio avverra solo previo consenso, laddove richiesto.
Nell'Hub di BoothDock e nelle gallerie private possono essere utilizzati cookie tecnicamente necessari o tecnologie di memorizzazione analoghe, ad esempio per sessioni di accesso, funzioni di sicurezza, protezione CSRF, impostazioni della lingua o l'erogazione di un servizio espressamente richiesto. Le basi giuridiche sono l'art. 6, par. 1, lett. b) o f) GDPR e, ove applicabile, il § 25, par. 2 TDDDG (legge tedesca su telecomunicazioni e protezione dei dati digitali).
6. Richieste di demo, e-mail e supporto
In caso di contatto via e-mail o richiesta di demo vengono trattati i dati forniti. Questi possono includere nome, azienda, sito web, numero di telefono, indirizzo e-mail, numero di fotobox, tipologia di eventi, domande tecniche e contenuto dei messaggi.
Le finalita sono la gestione della richiesta, la preparazione della demo, la comunicazione, la formulazione di offerte e le misure precontrattuali. Le basi giuridiche sono l'art. 6, par. 1, lett. b) GDPR per richieste precontrattuali o contrattuali e l'art. 6, par. 1, lett. f) GDPR per la comunicazione generale e il seguito di richieste legittime.
Le richieste di contatto vengono cancellate non appena non sono piu necessarie per la loro gestione, salvo obblighi legali di conservazione, documentazione contrattuale o interessi legittimi a una conservazione ulteriore.
Le richieste di demo possono essere inviate anche a contact@deadlineworks.com.
7. Account dei gestori e BoothDock Hub
Nell'Hub di BoothDock verranno presumibilmente trattati dati di account, contratto e utilizzo per gestori e membri del team. Questi possono includere nome, indirizzo e-mail, azienda, ruolo/permessi, dati di accesso, eventi di sicurezza, stato della licenza, pacchetti sottoscritti, impostazioni, dati di clienti ed eventi, nonche dati tecnici di log.
Le finalita sono la fornitura dell'Hub, l'autenticazione, la gestione di ruoli e permessi, la preparazione degli eventi, la sincronizzazione, il supporto, la sicurezza operativa, la gestione delle licenze e la fatturazione. Le basi giuridiche sono l'art. 6, par. 1, lett. b) GDPR per l'esecuzione del contratto, l'art. 6, par. 1, lett. c) GDPR per obblighi di legge e l'art. 6, par. 1, lett. f) GDPR per sicurezza, prevenzione degli abusi e funzionamento del prodotto.
8. BoothDock Studio sul PC dell'evento
BoothDock Studio e concepito come app desktop per il PC dell'evento. Localmente possono essere trattati foto, video, dati di sessione, dati di stampa, indice della galleria, code di upload, stato di fotocamera/stampante, messaggi di errore e stato di sincronizzazione.
Nella misura in cui Studio sincronizza dati con l'Hub, cio avviene per l'esecuzione del contratto con il gestore e, per i dati di eventi e contenuti multimediali, per conto del rispettivo gestore. Il gestore resta responsabile di garantire, per foto, dati dell'evento e informazioni sugli ospiti, una base giuridica adeguata e un'informativa trasparente nei confronti degli interessati.
9. BoothDock Gallery e gallerie QR private
BoothDock Gallery mette a disposizione link privati alla galleria per clienti e ospiti. Possono essere trattati foto, video, anteprime, nomi dei file, timestamp, nome dell'evento, codice della galleria, stato di download/condivisione, dati di accesso tecnici, indirizzo IP, informazioni sul browser ed eventualmente dati facoltativi come nome o indirizzo e-mail, qualora un gestore attivi tali funzioni.
Le gallerie sono concepite come link privati e non come pagine raccolte indicizzate pubblicamente. La base giuridica per la messa a disposizione nei confronti degli ospiti e stabilita in linea di principio dal rispettivo gestore. BoothDock tratta questi dati di norma come responsabile del trattamento.
10. Fatturazione, imposte e contabilita
Se BoothDock viene utilizzato a pagamento, possono essere trattati dati di fatturazione, pagamento e contratto. Questi possono includere nome, indirizzo, azienda, indirizzo e-mail, ambito della prestazione, numeri di fattura, stato del pagamento e informazioni rilevanti ai fini fiscali.
Le basi giuridiche sono l'art. 6, par. 1, lett. b) GDPR per l'esecuzione del contratto e l'art. 6, par. 1, lett. c) GDPR per obblighi di conservazione e rendicontazione previsti dalla legge.
11. Destinatari e fornitori di servizi
I dati personali vengono comunicati a terzi solo nella misura necessaria per il funzionamento, l'esecuzione del contratto, il supporto, la sicurezza, la fatturazione o l'adempimento di obblighi di legge.
- IONOS SE per hosting, domini, SSL e servizi di posta elettronica o infrastruttura.
- GitHub per la gestione del codice sorgente e i processi di deployment; i dati di produzione relativi a eventi e contenuti multimediali non sono destinati a essere archiviati li.
- Eventuali fornitori di servizi di pagamento, supporto, monitoraggio o e-mail impiegati in futuro, nella misura necessaria al funzionamento.
- Autorita, consulenti fiscali o legali, ove richiesto dalla legge o necessario per la tutela dei diritti.
12. Trasferimenti verso paesi terzi
BoothDock e concepito per un trattamento vicino all'UE/Germania. Secondo l'architettura obiettivo, i dati di eventi e contenuti multimediali non devono essere trasferiti consapevolmente verso paesi terzi al di fuori dell'UE/SEE.
Qualora singoli fornitori di servizi trattino dati al di fuori dell'UE/SEE o non si possa escludere un accesso da paesi terzi, cio avviene solo sulla base di garanzie adeguate, ad esempio una decisione di adeguatezza, le clausole contrattuali standard dell'UE o meccanismi equivalenti in materia di protezione dei dati.
13. Durata di conservazione e concetto di cancellazione
I dati vengono conservati solo per il tempo necessario alla rispettiva finalita o fino a quando sussistono obblighi di legge.
- Log del server del sito: solo per funzionamento, sicurezza e analisi degli errori; i termini concreti dipendono dalla configurazione dell'hosting.
- Richieste di contatto e demo: fino alla conclusione della gestione, successivamente secondo necessita per domande di follow-up o obblighi di prova.
- Account dei gestori e dati contrattuali: per la durata del contratto e successivamente secondo i termini di conservazione previsti dalla legge.
- Dati di fatturazione e contabilita: secondo gli obblighi di conservazione previsti dalla legge.
- Dati di eventi e contenuti multimediali: in base alla configurazione del gestore; l'obiettivo e un termine chiaro di scadenza e cancellazione per ogni evento/galleria.
- Backup: limitati nel tempo e non concepiti come archivio permanente per dati di eventi cancellati.
14. Sicurezza e misure tecniche
BoothDock viene gestito con misure tecniche e organizzative adeguate al rispettivo rischio. Nell'architettura obiettivo rientrano in particolare la crittografia TLS, gli accessi basati sui ruoli, i link privati alle gallerie, aree separate per ogni gestore, la registrazione degli eventi rilevanti per la sicurezza, l'accesso limitato per il supporto, i backup, i processi di cancellazione e una registrazione dei log minimizzata.
L'accesso ai dati di eventi o contenuti multimediali da parte di BoothDock avviene solo nella misura necessaria per il funzionamento, il supporto, la sicurezza o su istruzione del gestore.
15. Decisioni automatizzate
BoothDock non adotta decisioni automatizzate ai sensi dell'art. 22 GDPR e non crea profili di ospiti, clienti o gestori.
16. Diritti degli interessati
Gli interessati hanno, secondo quanto previsto dal GDPR, diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilita dei dati e opposizione. Qualora un trattamento si basi sul consenso, il consenso puo essere revocato con effetto per il futuro.
Le richieste possono essere inviate a daniel@photobox-heinsberg.de. Per dati di eventi, ospiti o contenuti multimediali di un gestore, potrebbe essere necessario inoltrare la richiesta al rispettivo gestore o coordinarsi con esso, poiche e lui il titolare del trattamento per tali dati.
17. Diritto di reclamo
Gli interessati hanno il diritto di presentare reclamo presso un'autorita di controllo per la protezione dei dati. Per la sede del titolare del trattamento e competente in particolare la Landesbeauftragte fuer Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Autorita per la protezione dei dati del Land Renania Settentrionale-Vestfalia, Germania), raggiungibile all'indirizzo: https://www.ldi.nrw.de/.
18. Modifiche alla presente informativa
Questa informativa sulla privacy viene aggiornata quando cambiano funzioni, fornitori di servizi impiegati, domini, termini di conservazione o basi giuridiche. La versione italiana attualmente in vigore e disponibile all'indirizzo https://boothdock.eu/it/privacy/; la versione tedesca facente fede e disponibile all'indirizzo https://boothdock.eu/datenschutz/.