1. Data Controller
- 1.1 The controller responsible for the personal data processing described in this Privacy Policy is M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2 VAT ID: RO21565822.
- 1.3 Registration No.: J2017005293238.
- 1.4 Registered address: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.5 Contact: office@fencingmonitor.com . Support: office@fencingmonitor.eu .
2. Scope of This Privacy Policy
- 2.1 This Privacy Policy applies to personal data processed in connection with account creation and access, user-submitted content, AI-assisted analysis, generated outputs, technical operation of the platform, customer support, fraud prevention, security, legal compliance, and dispute handling.
- 2.2 This Privacy Policy should be read together with the Terms of Service, Refund Policy, Cookie Policy, AI Disclaimer, Acceptable Use Policy, Service Scope and Limitations, Video Recording Guide, and other related legal documents where relevant.
- 2.3 This Privacy Policy is intended to provide the transparency information required by applicable data protection law, including the GDPR where applicable.
3. Privacy by Design and Data Minimization
- 3.1 The Service is designed to collect and process only the personal data reasonably necessary to operate the Service, deliver requested functionality, maintain security, prevent fraud, comply with legal obligations, and handle disputes.
- 3.2 The Provider does not represent the Service as anonymous, storage-free, or trace-free where such claims would be inaccurate.
- 3.3 Access to personal data is intended to be limited on a need-to-know basis and in accordance with operational necessity.
4. Categories of Personal Data
- 4.1 The Service may process Account Data, User Content, Output Data, Technical Data, Fraud-Prevention and Dispute Data, Support Communications, and limited Billing and Accounting Metadata.
- 4.2 User Content may include uploaded videos, files, prompts, commands, queries, and related materials submitted for analysis or processing.
- 4.3 Output Data may include generated reports, metrics, metric states or metric-level evaluations, visualizations, analytical explanations, and similar results that may relate to identifiable individuals where the underlying content does so.
- 4.4 Technical Data may include IP address, session identifiers, browser and device metadata, timestamps, interaction records, system integrity logs, and security-event records.
- 4.5 Usage and AI Request Data may include AI explanation requests, follow-up questions and answers where retained, progress or longitudinal requests, versus or comparative requests, regeneration requests, request counters, package allowance records, rate-limit records, AI generation timestamps, API/model processing metadata, and abuse-prevention logs.
- 4.6 Where uploaded content includes minors or other identifiable individuals, the uploading user remains responsible for ensuring that required permissions, notices, consents, or other lawful bases have been obtained.
5. Sources of Personal Data
- 5.1 Personal data may be provided directly by the user, generated through use of the Service, received from service providers, or created by the Service itself as Output Data or technical records.
- 5.2 Service providers may include payment, infrastructure, security, or support providers where necessary for transaction handling, fraud prevention, compliance, dispute handling, or support.
6. Payment Data Boundary
- 6.1 Payments are processed by Paddle.com Market Ltd, acting as Merchant of Record.
- 6.2 Paddle is responsible, within the scope of its role, for billing, payment processing, tax calculation, tax collection, invoicing, and related payment operations.
- 6.3 The Provider does not collect or store full payment card details.
- 6.4 The Provider may receive limited payment-related metadata where necessary for transaction verification, refunds, anti-fraud controls, account support, legal compliance, or dispute resolution.
- 6.5 Payment data handled by Paddle is subject to Paddle’s own privacy documentation and processing practices.
- 6.6 Payment-related metadata received from or associated with Paddle may be processed for invoicing verification, tax compliance, refund assessment, chargeback defense, fraud prevention, customer support, accounting, audit, and legal record-keeping purposes.
7. Purposes of Processing
- 7.1 Personal data is processed for account creation, authentication, account management, video upload handling, AI-assisted analysis, output generation, storage, and account access to outputs.
- 7.2 Personal data is processed for technical operation, troubleshooting, service integrity, infrastructure protection, platform monitoring, system security, fraud prevention, abuse detection, payment-dispute handling, and chargeback defense.
- 7.3 Personal data is processed for user communications, support, service notices, legal notices, compliance, accounting, tax, audit, and other legal-compliance purposes.
- 7.4 Personal data may be processed to calculate, apply, monitor, and enforce package allowances, including the rule that each purchased video includes up to 60 AI explanation requests unless a different allowance is expressly stated.
- 7.5 Personal data may be processed to count AI explanation requests, apply usage limits and rate limits, prevent excessive or abusive use, investigate suspected bypass attempts, support users, verify transactions, handle disputes, and defend against chargebacks.
- 7.6 Uploaded user content is not used to train general-purpose AI models unless that becomes true and is expressly disclosed in an updated Privacy Policy.
- 7.7 The Service is not operated for advertising, behavioral profiling, or marketing based on personal data unless that becomes true and is expressly disclosed.
8. Legal Bases for Processing
- 8.1 Processing necessary for account creation, authentication, content upload, requested analysis, output delivery, and account access is generally based on performance of a contract or pre-contractual steps under Article 6(1)(b) GDPR where applicable.
- 8.2 Processing necessary for platform security, fraud prevention, abuse detection, chargeback defense, service integrity, and troubleshooting is generally based on legitimate interests under Article 6(1)(f) GDPR where applicable.
- 8.3 Processing necessary for accounting, tax, record-keeping, legal compliance, and lawful requests is generally based on legal obligation under Article 6(1)(c) GDPR where applicable.
- 8.4 Processing of request counters, package usage records, AI generation logs, and service-execution records may be based on contract performance where needed to deliver the purchased Service and on legitimate interests where needed for security, anti-abuse controls, dispute handling, troubleshooting, and chargeback defense.
- 8.5 Consent is relied upon only where legally required and where the Service actually implements a mechanism to obtain, record, and manage consent.
9. AI Processing of User Content
- 9.1 The Service processes uploaded videos in-house for motion extraction, pose estimation, biomechanical computation, report generation, and related analytical functions.
- 9.2 Uploaded videos, images, and extracted frames are not transmitted to OpenAI.
- 9.3 For requested AI explanations, FencingMonitor sends OpenAI API only the textual payload reasonably necessary to generate the response. This may include movement metrics, biomechanical data, the athlete alias supplied by the user, sex, height, and other profile or contextual data supplied by the user.
- 9.4 The combination of an alias, profile information, and biomechanical data may constitute personal data or permit indirect identification in context and is therefore not described as necessarily anonymous.
- 9.5 OpenAI states that API data is not used to train or improve its models by default unless the customer expressly opts in, and that API inputs and outputs may be retained for up to 30 days for service provision and abuse monitoring, subject to endpoint, configuration, legal requirements, and the current OpenAI API data controls.
- 9.6 Users should avoid entering real names or additional personal data in aliases, prompts, or contextual fields unless necessary and lawfully permitted.
- 9.7 A user may voluntarily copy their own report into another external AI service. That separate disclosure is initiated and controlled by the user, who is responsible for the service selected, the data transmitted, and the external service’s terms and privacy practices.
- 9.8 FencingMonitor does not use AI processing for biometric identification, facial recognition, surveillance, advertising profiling, medical diagnosis, sensitive-attribute inference, person-level classification, or legally significant automated decisions.
10. No Biometric Identification or Facial Recognition
- 10.1 The Service does not perform biometric identification or facial recognition.
- 10.2 Video processing is limited to analytical functions such as motion extraction, pose estimation, biomechanical modeling, and movement analysis.
- 10.3 The Service does not seek to identify, authenticate, verify, or match individuals by facial features or biometric identity.
- 10.4 No biometric identification database is created or maintained on the basis of this processing.
11. Cookies and Similar Technologies
- 11.1 The Service may use strictly necessary session mechanisms and similar technical tools required for authentication, account continuity, security, load balancing, infrastructure stability, or similar essential functions.
- 11.2 The Service does not use advertising or tracking cookies unless that becomes true and is expressly disclosed.
- 11.3 Usage counters and AI explanation request limits are generally intended to be managed server-side or account-side, not through advertising or behavioral-tracking cookies.
- 11.4 Where browser-side technologies are used, they are further described in the Cookie Policy where applicable.
12. Recipients and Service Providers
- 12.1 FencingMonitor’s application hosting, database, video storage, biomechanical processing, report storage, operational logging, and related platform infrastructure are operated on infrastructure controlled in-house by M2M TECHNOLOGY EQUIPMENT SRL.
- 12.2 OpenAI is an external AI/API provider used to generate requested explanatory text. It receives no uploaded video, image, or extracted frame; it may receive the textual payload and profile or biomechanical data described in Section 9.
- 12.3 Paddle acts as authorised reseller and Merchant of Record for Paddle-processed transactions and processes transaction, billing, tax, invoicing, refund, fraud-prevention, and payment-support data within its own role. See the Paddle Privacy Notice.
- 12.4 No external hosting, cloud-storage, analytics, logging, monitoring, or backup provider is represented as receiving personal data unless such a provider is actually introduced and this Policy is updated accordingly.
- 12.5 Authorized personnel of M2M TECHNOLOGY EQUIPMENT SRL may access personal data only where reasonably necessary to operate, secure, troubleshoot, support, maintain, or legally defend the Service.
- 12.6 Personal data may also be disclosed where required by law, a competent authority, fraud prevention, dispute handling, security protection, or the establishment, exercise, or defense of legal claims.
13. International Data Transfers
- 13.1 The use of OpenAI API and Paddle may involve processing or transfers of personal data outside the European Economic Area, depending on the relevant service, contracting entity, infrastructure, and transaction location.
- 13.2 Where an international transfer requires safeguards and no adequacy decision applies, the Provider relies on the transfer mechanism applicable to the relevant provider relationship, which may include European Commission Standard Contractual Clauses and supplementary safeguards.
- 13.3 Information about relevant transfer safeguards may be requested using the contact details in this Policy, subject to lawful confidentiality and security limitations.
14. Data Retention
- 14.1 Personal data is retained only for as long as reasonably necessary for the purposes described in this Policy and for applicable contractual, legal, accounting, tax, evidentiary, security, fraud-prevention, and dispute-resolution requirements.
- 14.2 Account data may be retained while the account remains active and afterward where reasonably necessary for legal compliance, disputes, fraud prevention, security, or enforcement of rights.
- 14.3 FencingMonitor does not currently guarantee automatic deletion of uploaded videos after a fixed number of days. Unless deleted by the user or removed by the Provider, videos may remain stored under the active service configuration.
- 14.4 Users can delete an uploaded video directly from the account interface.
- 14.5 Deleting a video through the account interface deletes the original video and the associated temporary files, extracted frames, BVH files, movement and biomechanical data, metrics, analytical outputs, and generated reports linked to that video.
- 14.6 Independent account, transaction, package-entitlement, accounting, tax, security, anti-fraud, and legally required records may be retained for their applicable purposes, but do not include the deleted video or the analytical data associated with that video.
- 14.7 Data transmitted to OpenAI API is subject to OpenAI’s applicable API data controls and retention practices. FencingMonitor does not represent that its local deletion action can delete data retained independently by OpenAI or Paddle under their respective roles, policies, or legal obligations.
15. Data Security
- 15.1 The Provider implements technical and organizational measures designed to protect personal data against unauthorized access, accidental loss, unlawful disclosure, misuse, or alteration.
- 15.2 Security measures may include access controls, secure infrastructure, encryption where appropriate, monitoring systems, abuse-detection measures, rate limits, request counters, package-limit enforcement, retention and deletion controls where implemented, and other safeguards reasonably used in practice.
- 15.3 No online service can guarantee absolute security, and this Privacy Policy does not promise invulnerability or zero-risk protection.
16. Data Subject Rights
- 16.1 Where the GDPR or other applicable law grants relevant rights, users may have the right of access, rectification, erasure, restriction of processing, data portability, objection, and withdrawal of consent where consent is the legal basis.
- 16.2 Where processing is based on legitimate interests, users may have the right to object on grounds relating to their particular situation, subject to applicable law.
- 16.3 Requests may be submitted to office@fencingmonitor.com or office@fencingmonitor.eu .
- 16.4 The Provider may require reasonable identity verification before fulfilling sensitive requests where appropriate and will respond to valid requests in accordance with applicable law.
17. Complaints and Supervisory Authority
- 17.1 If a user believes that personal data has been processed unlawfully, the user may first contact the Provider using the contact details in this Privacy Policy.
- 17.2 Where applicable law provides such a right, the user also has the right to lodge a complaint with a competent supervisory authority, including the Romanian National Supervisory Authority for Personal Data Processing (ANSPDCP).
- 17.3 ANSPDCP address: 28-30 G-ral Gheorghe Magheru Blvd., District 1, 010336 Bucharest, Romania. Contact: anspdcp@dataprotection.ro .
18. Children, Minors, and Third-Party Data
- 18.1 Only an adult may create a FencingMonitor account, purchase the Service, and accept the applicable terms.
- 18.2 The Service may analyze a video containing a minor only when submitted through an adult parent, legal guardian, coach, club representative, or other authorized adult who has the authority and lawful basis required for the upload and processing.
- 18.3 The uploading adult is responsible for all required notices, permissions, consents, parental authorizations, image-right permissions, and other lawful bases concerning minors and identifiable third parties.
- 18.4 The Provider does not represent that it independently verifies every permission, consent, parental authorization, or lawful basis underlying an upload.
- 18.5 The Provider may refuse processing, restrict access, or remove content where the authority to upload or process it is disputed, unclear, or credibly challenged.
- 18.6 A parent, guardian, or other person with applicable legal authority may submit a valid data-rights or deletion request using the contact details in this Policy, subject to reasonable identity and authority verification.
19. Changes to This Privacy Policy
- 19.1 The Provider may update this Privacy Policy from time to time to reflect legal, operational, technical, product, or vendor-related changes.
- 19.2 Where a change materially affects categories of data processed, purposes of processing, recipients, retention periods, transfer mechanisms, rights handling, or cookie practices, the Provider should use an appropriate notice mechanism where legally required.
- 19.3 Continued use of the Service after an updated Privacy Policy takes effect does not itself create a legal basis for processing where applicable law requires a different basis.
20. Contact
- 20.1 M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2 Address: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3 Contact: office@fencingmonitor.com .
- 20.4 Support: office@fencingmonitor.eu .
- 20.5 Product: FencingMonitor.
1. Responsable du traitement
- 1.1 Le responsable du traitement des données à caractère personnel décrit dans la présente Politique est M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2 Numéro de TVA : RO21565822. Numéro d’enregistrement : J2017005293238.
- 1.3 Siège social : No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.4 Contact : office@fencingmonitor.com . Support : office@fencingmonitor.eu .
- 1.5 Les demandes relatives à la confidentialité et au support peuvent être envoyées aux coordonnées de la Section 20.
2. Champ d’application de la présente Politique
- 2.1 La présente Politique s’applique aux données traitées dans le cadre de la création du compte, du contenu soumis par l’utilisateur, de l’analyse assistée par IA, des résultats générés, de l’exploitation technique, du support, de la sécurité, de la conformité et de la gestion des litiges.
- 2.2 Elle doit être lue avec les Conditions d’utilisation, la Politique de remboursement, la Politique relative aux cookies, l’Avertissement IA, la Politique d’utilisation acceptable et les autres documents juridiques pertinents.
- 2.3 Elle fournit les informations de transparence requises par le droit applicable, y compris le RGPD lorsqu’il s’applique.
3. Privacy by design et minimisation des données
- 3.1 Le Service est conçu pour collecter et traiter uniquement les données raisonnablement nécessaires à son exploitation, à la fonctionnalité demandée, à la sécurité, à la prévention de la fraude, aux obligations légales et aux litiges.
- 3.2 Le Fournisseur ne présente pas le Service comme anonyme, sans stockage ou sans trace lorsque cela serait inexact.
- 3.3 L’accès aux données est limité selon le besoin d’en connaître et la nécessité opérationnelle.
4. Catégories de données à caractère personnel
- 4.1 Le Service peut traiter des données de compte, contenu utilisateur, données de résultat, données techniques, données de prévention de la fraude et de litige, communications de support et métadonnées limitées de facturation.
- 4.2 Le Contenu Utilisateur peut inclure vidéos, fichiers, prompts, commandes, requêtes et éléments soumis pour analyse.
- 4.3 Les Données de Résultat peuvent inclure rapports, métriques, états de métriques ou évaluations au niveau des métriques, visualisations et explications analytiques.
- 4.4 Les Données Techniques peuvent inclure adresse IP, identifiants de session, métadonnées navigateur/appareil, horodatages et journaux de sécurité.
- 4.5 Les données d’utilisation et de demandes IA peuvent inclure demandes d’explication IA, questions et réponses de suivi lorsqu’elles sont conservées, demandes de version linguistique, vues progress/longitudinales, vues versus/comparatives, régénérations, compteurs de demandes, enregistrements d’allocation de pack, limites de débit, horodatages de génération IA, métadonnées API/modèle et journaux anti-abus.
- 4.6 Si le contenu inclut des mineurs ou des personnes identifiables, l’utilisateur demeure responsable des autorisations, notifications, consentements ou bases légales nécessaires.
5. Sources des données à caractère personnel
- 5.1 Les données peuvent être fournies par l’utilisateur, générées par l’utilisation du Service, reçues de prestataires ou créées par le Service comme résultats ou enregistrements techniques.
- 5.2 Nous pouvons également recevoir des données de la part d’OpenAI et de Paddle dans la mesure nécessaire à la fourniture, la sécurité, l’assistance et la gestion des transactions du Service.
6. Périmètre des données de paiement
- 6.1 Les paiements sont traités par Paddle.com Market Ltd en qualité de Merchant of Record.
- 6.2 Paddle est responsable de la facturation, du paiement, des taxes et des opérations de paiement dans les limites de son rôle.
- 6.3 Le Fournisseur ne collecte ni ne stocke les données complètes des cartes de paiement.
- 6.4 Le Fournisseur peut recevoir des métadonnées limitées liées au paiement pour vérification, remboursement, anti-fraude, support, conformité ou litiges.
- 6.5 Les données traitées par Paddle sont soumises à la documentation propre de Paddle.
- 6.6 Les métadonnées de paiement reçues de Paddle ou associées à Paddle peuvent être traitées pour la vérification de facturation, la conformité fiscale, l’évaluation des remboursements, la défense contre les chargebacks, la prévention de la fraude, le support client, la comptabilité, l’audit et la conservation de preuves légales.
7. Finalités du traitement
- 7.1 Les données sont traitées pour le compte, l’authentification, la gestion du compte, le téléversement vidéo, l’analyse IA, les résultats, le stockage et l’accès aux résultats.
- 7.2 Elles sont aussi traitées pour l’exploitation technique, la sécurité, le dépannage, la prévention de la fraude, les litiges de paiement, le support, la conformité, la comptabilité et les taxes.
- 7.3 Les données peuvent être traitées pour calculer, appliquer et contrôler les allocations de pack, y compris la règle selon laquelle chaque vidéo achetée inclut jusqu’à 60 demandes d’explication IA sauf indication contraire.
- 7.4 Les données peuvent être traitées pour compter les demandes IA, appliquer les limites d’usage et de débit, prévenir les abus, vérifier les transactions, gérer les litiges et défendre les chargebacks.
- 7.5 Le contenu téléversé n’est pas utilisé pour entraîner des modèles d’IA à usage général sauf divulgation expresse dans une version mise à jour.
- 7.6 Le Service n’est pas exploité pour publicité, profilage comportemental ou marketing fondé sur des données personnelles sauf divulgation expresse.
- 7.7 Nous n’utilisons pas les données personnelles pour la publicité comportementale ni pour vendre des profils publicitaires.
8. Bases juridiques du traitement
- 8.1 Le traitement nécessaire au compte, au contenu, à l’analyse et aux résultats repose généralement sur l’exécution d’un contrat ou des mesures précontractuelles, article 6(1)(b) RGPD.
- 8.2 Le traitement nécessaire à la sécurité, à la fraude, à l’intégrité et au dépannage repose généralement sur l’intérêt légitime, article 6(1)(f) RGPD.
- 8.3 Le traitement nécessaire aux obligations comptables, fiscales, d’archivage ou légales repose généralement sur l’obligation légale, article 6(1)(c) RGPD.
- 8.4 Le traitement des compteurs de demandes, enregistrements d’usage de pack, journaux de génération IA et enregistrements d’exécution peut reposer sur l’exécution du contrat ou sur l’intérêt légitime pour la sécurité, l’anti-abus, les litiges, le dépannage et les chargebacks.
- 8.5 Le consentement est utilisé uniquement lorsqu’il est requis et techniquement géré par le Service.
9. Traitement IA du contenu utilisateur
- 9.1 Le Service traite les vidéos téléversées en interne pour l’extraction du mouvement, l’estimation de pose, le calcul biomécanique, la génération de rapports et les fonctions analytiques associées.
- 9.2 Les vidéos téléversées, images et images extraites ne sont pas transmises à OpenAI.
- 9.3 Pour les explications IA demandées, FencingMonitor transmet à l’API OpenAI uniquement la charge textuelle raisonnablement nécessaire. Elle peut inclure les métriques de mouvement, les données biomécaniques, l’alias de l’athlète fourni par l’utilisateur, le sexe, la taille et d’autres données de profil ou de contexte fournies par l’utilisateur.
- 9.4 La combinaison d’un alias, d’informations de profil et de données biomécaniques peut constituer des données personnelles ou permettre une identification indirecte dans son contexte et n’est donc pas nécessairement anonyme.
- 9.5 OpenAI indique que les données API ne sont pas utilisées par défaut pour entraîner ou améliorer ses modèles sans consentement explicite du client et que les entrées et sorties API peuvent être conservées jusqu’à 30 jours pour la fourniture du service et la surveillance des abus, selon l’endpoint, la configuration, les obligations légales et les contrôles de données API OpenAI en vigueur.
- 9.6 Les utilisateurs doivent éviter d’inscrire des noms réels ou des données personnelles supplémentaires dans les alias, prompts ou champs contextuels, sauf nécessité et autorisation légale.
- 9.7 L’utilisateur peut volontairement copier son propre rapport dans un autre service d’IA externe. Cette divulgation distincte est initiée et contrôlée par l’utilisateur, responsable du service choisi, des données transmises et des conditions et pratiques de confidentialité du service externe.
- 9.8 FencingMonitor n’utilise pas le traitement IA pour l’identification biométrique, la reconnaissance faciale, la surveillance, le profilage publicitaire, le diagnostic médical, la déduction d’attributs sensibles, la classification des personnes ou des décisions automatisées juridiquement significatives.
10. Aucune identification biométrique ni reconnaissance faciale
- 10.1 Le Service n’effectue aucune identification biométrique ni reconnaissance faciale.
- 10.2 Le traitement vidéo est limité à l’extraction du mouvement, l’estimation de pose, la modélisation biomécanique et l’analyse du mouvement.
- 10.3 Aucune base de données d’identification biométrique n’est créée ou maintenue.
- 10.4 Le Service ne crée ni ne conserve une base de données biométrique destinée à identifier des personnes.
11. Cookies et technologies similaires
- 11.1 Le Service peut utiliser des mécanismes strictement nécessaires pour authentification, continuité, sécurité, équilibrage de charge et stabilité.
- 11.2 Il n’utilise pas de cookies publicitaires ou de suivi sauf divulgation expresse.
- 11.3 Les compteurs d’usage et limites de demandes IA sont généralement destinés à être gérés côté serveur ou côté compte, et non par des cookies publicitaires ou de suivi comportemental.
- 11.4 Les technologies navigateur sont décrites dans la Politique relative aux cookies lorsqu’elle s’applique.
12. Destinataires et prestataires
- 12.1 L’hébergement de l’application, la base de données, le stockage vidéo, le traitement biomécanique, le stockage des rapports, les journaux opérationnels et l’infrastructure associée sont exploités en interne sous le contrôle de M2M TECHNOLOGY EQUIPMENT SRL.
- 12.2 OpenAI est un fournisseur externe d’IA/API utilisé pour générer le texte explicatif demandé. Il ne reçoit aucune vidéo, image ou image extraite ; il peut recevoir la charge textuelle et les données de profil ou biomécaniques décrites à la Section 9.
- 12.3 Paddle agit comme revendeur autorisé et Merchant of Record pour les transactions traitées par Paddle et traite les données de transaction, facturation, fiscalité, factures, remboursements, prévention de la fraude et support de paiement dans son propre rôle. Voir l’Avis de confidentialité Paddle.
- 12.4 Aucun prestataire externe d’hébergement, stockage cloud, analytics, journalisation, surveillance ou sauvegarde n’est présenté comme destinataire de données personnelles sauf introduction effective et mise à jour correspondante de la Politique.
- 12.5 Le personnel autorisé de M2M TECHNOLOGY EQUIPMENT SRL peut accéder aux données uniquement lorsque cela est raisonnablement nécessaire pour exploiter, sécuriser, dépanner, assister, maintenir ou défendre juridiquement le Service.
- 12.6 Les données peuvent également être divulguées lorsque la loi, une autorité compétente, la prévention de la fraude, le traitement des litiges, la sécurité ou la défense de droits juridiques l’exigent.
13. Transferts internationaux
- 13.1 L’utilisation de l’API OpenAI et de Paddle peut impliquer un traitement ou un transfert de données hors de l’Espace économique européen selon le service, l’entité contractante, l’infrastructure et le lieu de la transaction.
- 13.2 Lorsqu’un transfert international exige des garanties et qu’aucune décision d’adéquation ne s’applique, le Fournisseur s’appuie sur le mécanisme applicable à la relation concernée, pouvant inclure les clauses contractuelles types de la Commission européenne et des garanties supplémentaires.
- 13.3 Des informations sur les garanties pertinentes peuvent être demandées aux coordonnées de cette Politique, sous réserve des limites légales de confidentialité et de sécurité.
14. Conservation des données
- 14.1 Les données sont conservées uniquement aussi longtemps que raisonnablement nécessaire aux finalités décrites et aux exigences contractuelles, légales, comptables, fiscales, probatoires, de sécurité, de prévention de la fraude et de règlement des litiges.
- 14.2 Les données du compte peuvent être conservées pendant l’activité du compte puis lorsque cela est raisonnablement nécessaire pour la conformité, les litiges, la fraude, la sécurité ou la défense de droits.
- 14.3 FencingMonitor ne garantit actuellement pas la suppression automatique des vidéos après un délai fixe. Sauf suppression par l’utilisateur ou par le Fournisseur, elles peuvent rester stockées selon la configuration active.
- 14.4 Les utilisateurs peuvent supprimer une vidéo directement depuis l’interface du compte.
- 14.5 La suppression efface la vidéo originale ainsi que les fichiers temporaires, images extraites, fichiers BVH, données de mouvement et biomécaniques, métriques, résultats analytiques et rapports générés liés à cette vidéo.
- 14.6 Les registres indépendants relatifs au compte, aux transactions, aux droits du pack, à la comptabilité, à la fiscalité, à la sécurité, à la lutte contre la fraude ou imposés par la loi peuvent être conservés, sans inclure la vidéo supprimée ni ses données analytiques associées.
- 14.7 Les données transmises à l’API OpenAI sont soumises à ses contrôles et pratiques de conservation. FencingMonitor ne prétend pas que sa suppression locale efface les données conservées indépendamment par OpenAI ou Paddle dans leurs rôles respectifs.
15. Sécurité des données
- 15.1 Le Fournisseur met en œuvre des mesures techniques et organisationnelles raisonnables contre accès non autorisé, perte, divulgation illicite, abus ou altération.
- 15.2 Aucun service en ligne ne peut garantir une sécurité absolue.
- 15.3 Aucune mesure de sécurité ne garantit une protection absolue ; les utilisateurs doivent également protéger leurs identifiants et appareils.
16. Droits de la personne concernée
- 16.1 Les utilisateurs peuvent disposer de droits d’accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement selon la loi applicable.
- 16.2 Les demandes peuvent être envoyées à office@fencingmonitor.com ou office@fencingmonitor.eu .
- 16.3 Une vérification raisonnable de l’identité peut être exigée.
- 16.4 Nous pouvons demander les informations raisonnablement nécessaires pour vérifier l’identité, l’autorité et la portée d’une demande.
17. Réclamations et autorité de contrôle
- 17.1 L’utilisateur peut contacter le Fournisseur ou déposer une réclamation auprès d’une autorité compétente, y compris l’ANSPDCP.
- 17.2 ANSPDCP : 28-30 G-ral Gheorghe Magheru Blvd., District 1, 010336 Bucarest, Roumanie. Contact : anspdcp@dataprotection.ro .
- 17.3 En Roumanie, l’autorité de contrôle compétente est l’ANSPDCP ; ses coordonnées officielles sont disponibles sur dataprotection.ro.
18. Enfants, mineurs et données de tiers
- 18.1 Seul un adulte peut créer un compte FencingMonitor, acheter le Service et accepter les conditions applicables.
- 18.2 Une vidéo contenant un mineur ne peut être analysée que si elle est transmise par un parent adulte, un tuteur légal, un entraîneur, un représentant de club ou un autre adulte autorisé disposant de l’autorité et de la base légale requises.
- 18.3 L’adulte qui téléverse est responsable de toutes les informations, permissions, consentements, autorisations parentales, droits à l’image et autres bases légales concernant les mineurs et tiers identifiables.
- 18.4 Le Fournisseur ne prétend pas vérifier indépendamment chaque permission, consentement, autorisation parentale ou base légale.
- 18.5 Le Fournisseur peut refuser, restreindre ou supprimer un contenu lorsque l’autorité de le téléverser ou le traiter est contestée, incertaine ou remise en cause de manière crédible.
- 18.6 Un parent, tuteur ou autre personne légalement habilitée peut présenter une demande valable relative aux droits ou à la suppression, sous réserve d’une vérification raisonnable de son identité et de son autorité.
19. Modifications de la présente Politique
- 19.1 Le Fournisseur peut mettre à jour cette Politique pour refléter des changements juridiques, opérationnels, techniques, produit ou prestataire.
- 19.2 Les changements matériels devraient faire l’objet d’un mécanisme d’information approprié lorsque requis.
- 19.3 La poursuite de l’utilisation du Service ne remplace pas un consentement lorsque la loi exige un nouveau consentement explicite.
20. Contact
- 20.1 M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2 Adresse : No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3 Contact : office@fencingmonitor.com . Support : office@fencingmonitor.eu .
- 20.4 Produit : FencingMonitor.
- 20.5 Produit concerné : FencingMonitor.
1. Titolare del trattamento
- 1.1 Il titolare del trattamento dei dati personali descritto nella presente Informativa è M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2 Partita IVA: RO21565822. Numero di registrazione: J2017005293238.
- 1.3 Sede legale: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.4 Contatto: office@fencingmonitor.com . Supporto: office@fencingmonitor.eu .
- 1.5 Le richieste relative alla privacy e all’assistenza possono essere inviate ai recapiti della Sezione 20.
2. Ambito della presente Informativa
- 2.1 La presente Informativa si applica ai dati personali trattati in relazione ad account, contenuti inviati dall’utente, analisi assistita dall’IA, risultati generati, funzionamento tecnico, supporto, prevenzione frodi, sicurezza, conformità legale e controversie.
- 2.2 Deve essere letta con Termini di Servizio, Politica di Rimborso, Politica sui Cookie, Disclaimer IA, Politica di Utilizzo Accettabile e altri documenti legali pertinenti.
- 2.3 Fornisce le informazioni di trasparenza richieste dalla normativa applicabile, incluso il GDPR ove applicabile.
3. Privacy by design e minimizzazione dei dati
- 3.1 Il Servizio è progettato per raccogliere e trattare solo i dati ragionevolmente necessari al funzionamento, alla funzionalità richiesta, alla sicurezza, alla prevenzione frodi, agli obblighi legali e alle controversie.
- 3.2 Il Fornitore non presenta il Servizio come anonimo, senza conservazione o senza tracce quando ciò sarebbe inesatto.
- 3.3 L’accesso ai dati è limitato secondo necessità operativa.
4. Categorie di dati personali
- 4.1 Il Servizio può trattare dati dell’account, contenuti dell’utente, dati di output, dati tecnici, dati relativi a frodi e controversie, comunicazioni di supporto e metadati limitati di fatturazione.
- 4.2 I contenuti possono includere video, file, prompt, comandi e materiali inviati per analisi.
- 4.3 Gli output possono includere report, metriche, stati delle metriche o valutazioni a livello di metrica, visualizzazioni e spiegazioni analitiche.
- 4.4 I dati tecnici possono includere IP, sessioni, metadati browser/dispositivo, timestamp e log di sicurezza.
- 4.5 I dati di utilizzo e delle richieste IA possono includere richieste di spiegazione IA, domande e risposte di follow-up ove conservate, versioni linguistiche, viste progress/longitudinali, viste versus/comparative, rigenerazioni, contatori di richieste, registri di allowance del pacchetto, limiti di frequenza, timestamp di generazione IA, metadati API/modello e log anti-abuso.
- 4.6 Se il contenuto include minori o persone identificabili, l’utente rimane responsabile di permessi, informative, consensi o basi giuridiche richieste.
5. Fonti dei dati personali
- 5.1 I dati possono essere forniti dall’utente, generati dall’uso del Servizio, ricevuti da fornitori o creati dal Servizio come output o registrazioni tecniche.
- 5.2 Possiamo inoltre ricevere dati da OpenAI e Paddle nella misura necessaria per erogare, proteggere, assistere e gestire le transazioni del Servizio.
6. Perimetro dei dati di pagamento
- 6.1 I pagamenti sono elaborati da Paddle.com Market Ltd quale Merchant of Record.
- 6.2 Paddle è responsabile di fatturazione, pagamenti, imposte e operazioni correlate nei limiti del proprio ruolo.
- 6.3 Il Fornitore non raccoglie né conserva dati completi delle carte di pagamento.
- 6.4 Il Fornitore può ricevere metadati limitati di pagamento per verifica, rimborso, antifrode, supporto, conformità o controversie.
- 6.5 I dati trattati da Paddle sono soggetti alla documentazione privacy di Paddle.
- 6.6 I metadati di pagamento ricevuti da Paddle o associati a Paddle possono essere trattati per verifica della fatturazione, conformità fiscale, valutazione dei rimborsi, difesa da chargeback, prevenzione delle frodi, supporto clienti, contabilità, audit e conservazione di registrazioni legali.
7. Finalità del trattamento
- 7.1 I dati sono trattati per account, autenticazione, gestione account, caricamento video, analisi IA, generazione e accesso ai risultati.
- 7.2 Sono trattati anche per funzionamento tecnico, sicurezza, troubleshooting, prevenzione frodi, controversie di pagamento, supporto, conformità, contabilità e imposte.
- 7.3 I dati possono essere trattati per calcolare, applicare e monitorare le allowance dei pacchetti, inclusa la regola secondo cui ogni video acquistato include fino a 60 richieste di spiegazione IA salvo diversa indicazione.
- 7.4 I dati possono essere trattati per contare le richieste IA, applicare limiti d’uso e rate limit, prevenire abusi, verificare transazioni, gestire controversie e difendere chargeback.
- 7.5 I contenuti caricati non sono utilizzati per addestrare modelli IA generali salvo divulgazione espressa.
- 7.6 Il Servizio non è gestito per pubblicità, profilazione comportamentale o marketing basato su dati personali salvo divulgazione espressa.
- 7.7 Non utilizziamo i dati personali per pubblicità comportamentale né vendiamo profili pubblicitari.
8. Basi giuridiche del trattamento
- 8.1 Il trattamento per account, contenuti, analisi e risultati si basa generalmente sull’esecuzione del contratto o misure precontrattuali, art. 6(1)(b) GDPR.
- 8.2 Il trattamento per sicurezza, frodi, integrità e troubleshooting si basa generalmente sul legittimo interesse, art. 6(1)(f) GDPR.
- 8.3 Il trattamento per obblighi contabili, fiscali, registrazioni o richieste legali si basa generalmente sull’obbligo legale, art. 6(1)(c) GDPR.
- 8.4 Il trattamento di contatori di richieste, registri d’uso del pacchetto, log di generazione IA e registri di esecuzione può basarsi sull’esecuzione del contratto o sul legittimo interesse per sicurezza, anti-abuso, controversie, troubleshooting e chargeback.
- 8.5 Il consenso è utilizzato solo quando richiesto e gestito tecnicamente dal Servizio.
9. Trattamento IA dei contenuti dell’utente
- 9.1 Il Servizio elabora internamente i video caricati per estrazione del movimento, stima della posa, calcolo biomeccanico, generazione dei report e funzioni analitiche correlate.
- 9.2 I video caricati, le immagini e i fotogrammi estratti non vengono trasmessi a OpenAI.
- 9.3 Per le spiegazioni IA richieste, FencingMonitor invia all’API OpenAI solo il payload testuale ragionevolmente necessario. Può includere metriche di movimento, dati biomeccanici, alias dell’atleta fornito dall’utente, sesso, altezza e altri dati di profilo o contesto forniti dall’utente.
- 9.4 La combinazione di alias, informazioni di profilo e dati biomeccanici può costituire dato personale o consentire un’identificazione indiretta nel contesto e non è quindi necessariamente anonima.
- 9.5 OpenAI dichiara che i dati API non sono utilizzati per impostazione predefinita per addestrare o migliorare i modelli senza adesione esplicita del cliente e che input e output API possono essere conservati fino a 30 giorni per fornire il servizio e monitorare gli abusi, secondo endpoint, configurazione, obblighi legali e gli attuali controlli dati API OpenAI.
- 9.6 Gli utenti devono evitare nomi reali o ulteriori dati personali in alias, prompt o campi contestuali salvo necessità e autorizzazione legale.
- 9.7 L’utente può copiare volontariamente il proprio report in un altro servizio IA esterno. Tale divulgazione distinta è avviata e controllata dall’utente, responsabile del servizio scelto, dei dati trasmessi e dei termini e pratiche sulla privacy del servizio esterno.
- 9.8 FencingMonitor non usa l’elaborazione IA per identificazione biometrica, riconoscimento facciale, sorveglianza, profilazione pubblicitaria, diagnosi medica, deduzione di attributi sensibili, classificazione delle persone o decisioni automatizzate giuridicamente significative.
10. Nessuna identificazione biometrica o riconoscimento facciale
- 10.1 Il Servizio non effettua identificazione biometrica o riconoscimento facciale.
- 10.2 Il trattamento video è limitato a estrazione del movimento, stima della posa, modellazione biomeccanica e analisi del movimento.
- 10.3 Non viene creata alcuna banca dati di identificazione biometrica.
- 10.4 Il Servizio non crea né conserva un database biometrico destinato a identificare persone.
11. Cookie e tecnologie simili
- 11.1 Il Servizio può usare meccanismi strettamente necessari per autenticazione, continuità, sicurezza, bilanciamento del carico e stabilità.
- 11.2 Non usa cookie pubblicitari o di tracciamento salvo divulgazione espressa.
- 11.3 I contatori d’uso e i limiti delle richieste IA sono generalmente destinati a essere gestiti lato server o lato account, non tramite cookie pubblicitari o di tracciamento comportamentale.
- 11.4 Le tecnologie browser sono descritte nella Politica sui Cookie ove applicabile.
12. Destinatari e fornitori di servizi
- 12.1 Hosting dell’applicazione, database, archiviazione video, elaborazione biomeccanica, archiviazione dei report, log operativi e infrastruttura correlata sono gestiti internamente sotto il controllo di M2M TECHNOLOGY EQUIPMENT SRL.
- 12.2 OpenAI è un fornitore esterno IA/API usato per generare il testo esplicativo richiesto. Non riceve video, immagini o fotogrammi estratti; può ricevere il payload testuale e i dati di profilo o biomeccanici descritti nella Sezione 9.
- 12.3 Paddle agisce come rivenditore autorizzato e Merchant of Record per le transazioni elaborate da Paddle e tratta dati di transazione, fatturazione, imposte, fatture, rimborsi, prevenzione delle frodi e supporto pagamenti nel proprio ruolo. Vedere l’Informativa Privacy Paddle.
- 12.4 Nessun fornitore esterno di hosting, cloud storage, analytics, logging, monitoraggio o backup è indicato come destinatario di dati personali salvo effettiva introduzione e corrispondente aggiornamento della Politica.
- 12.5 Il personale autorizzato di M2M TECHNOLOGY EQUIPMENT SRL può accedere ai dati solo quando ragionevolmente necessario per operare, proteggere, risolvere problemi, assistere, mantenere o difendere legalmente il Servizio.
- 12.6 I dati possono inoltre essere comunicati quando richiesto dalla legge, da un’autorità competente, dalla prevenzione delle frodi, dalla gestione delle controversie, dalla sicurezza o dalla difesa di diritti.
13. Trasferimenti internazionali
- 13.1 L’uso dell’API OpenAI e di Paddle può comportare trattamento o trasferimento di dati fuori dallo Spazio economico europeo secondo servizio, entità contraente, infrastruttura e luogo della transazione.
- 13.2 Quando un trasferimento internazionale richiede garanzie e non si applica una decisione di adeguatezza, il Fornitore si basa sul meccanismo applicabile alla relazione pertinente, che può includere le clausole contrattuali standard della Commissione europea e garanzie supplementari.
- 13.3 Le informazioni sulle garanzie pertinenti possono essere richieste ai contatti della presente Politica, nel rispetto dei limiti legali di riservatezza e sicurezza.
14. Conservazione dei dati
- 14.1 I dati sono conservati solo per il tempo ragionevolmente necessario alle finalità descritte e ai requisiti contrattuali, legali, contabili, fiscali, probatori, di sicurezza, prevenzione delle frodi e risoluzione delle controversie.
- 14.2 I dati dell’account possono essere conservati durante l’attività dell’account e successivamente quando ragionevolmente necessario per conformità, controversie, frodi, sicurezza o tutela dei diritti.
- 14.3 FencingMonitor non garantisce attualmente la cancellazione automatica dei video entro un periodo fisso. Salvo cancellazione da parte dell’utente o del Fornitore, possono restare archiviati secondo la configurazione attiva.
- 14.4 Gli utenti possono eliminare un video direttamente dall’interfaccia dell’account.
- 14.5 L’eliminazione cancella il video originale e i file temporanei, fotogrammi estratti, file BVH, dati di movimento e biomeccanici, metriche, output analitici e report generati collegati al video.
- 14.6 I registri indipendenti di account, transazione, diritti del pacchetto, contabilità, fiscalità, sicurezza, antifrode o imposti dalla legge possono essere conservati, senza includere il video eliminato o i dati analitici associati.
- 14.7 I dati trasmessi all’API OpenAI sono soggetti ai suoi controlli e pratiche di conservazione. FencingMonitor non dichiara che la cancellazione locale elimini dati conservati indipendentemente da OpenAI o Paddle nei rispettivi ruoli.
15. Sicurezza dei dati
- 15.1 Il Fornitore implementa misure tecniche e organizzative ragionevoli contro accesso non autorizzato, perdita, divulgazione illecita, abuso o alterazione.
- 15.2 Nessun servizio online può garantire sicurezza assoluta.
- 15.3 Nessuna misura di sicurezza garantisce protezione assoluta; gli utenti devono proteggere anche credenziali e dispositivi.
16. Diritti dell’interessato
- 16.1 Gli utenti possono avere diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso secondo la legge applicabile.
- 16.2 Le richieste possono essere inviate a office@fencingmonitor.com o office@fencingmonitor.eu .
- 16.3 Può essere richiesta una ragionevole verifica dell’identità.
- 16.4 Possiamo richiedere informazioni ragionevolmente necessarie per verificare identità, autorità e ambito della richiesta.
17. Reclami e autorità di controllo
- 17.1 L’utente può contattare il Fornitore o proporre reclamo a un’autorità competente, inclusa l’ANSPDCP.
- 17.2 ANSPDCP: 28-30 G-ral Gheorghe Magheru Blvd., District 1, 010336 Bucharest, Romania. Contatto: anspdcp@dataprotection.ro .
- 17.3 In Romania, l’autorità di controllo competente è l’ANSPDCP; i recapiti ufficiali sono disponibili su dataprotection.ro.
18. Bambini, minori e dati di terzi
- 18.1 Solo un adulto può creare un account FencingMonitor, acquistare il Servizio e accettare i termini applicabili.
- 18.2 Un video contenente un minore può essere analizzato solo se inviato da un genitore adulto, tutore legale, allenatore, rappresentante di club o altro adulto autorizzato con l’autorità e la base giuridica necessarie.
- 18.3 L’adulto che carica è responsabile di informative, permessi, consensi, autorizzazioni parentali, diritti d’immagine e altre basi giuridiche relative a minori e terzi identificabili.
- 18.4 Il Fornitore non dichiara di verificare indipendentemente ogni permesso, consenso, autorizzazione parentale o base giuridica.
- 18.5 Il Fornitore può rifiutare, limitare o rimuovere contenuti quando l’autorità di caricarli o trattarli è contestata, incerta o credibilmente messa in discussione.
- 18.6 Un genitore, tutore o altra persona legalmente autorizzata può presentare una valida richiesta relativa ai diritti o alla cancellazione, previa ragionevole verifica di identità e autorità.
19. Modifiche alla presente Informativa
- 19.1 Il Fornitore può aggiornare questa Informativa per riflettere cambiamenti legali, operativi, tecnici, di prodotto o dei fornitori.
- 19.2 I cambiamenti materiali dovrebbero essere accompagnati da un meccanismo informativo appropriato quando richiesto.
- 19.3 L’uso continuato del Servizio non sostituisce il consenso quando la legge richiede un nuovo consenso esplicito.
20. Contatti
- 20.1 M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2 Indirizzo: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3 Contatto: office@fencingmonitor.com . Supporto: office@fencingmonitor.eu .
- 20.4 Prodotto: FencingMonitor.
- 20.5 Prodotto interessato: FencingMonitor.
1. Operatorul de date
- 1.1 Operatorul responsabil pentru prelucrarea datelor cu caracter personal descrisă în această Politică este M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2 CUI: RO21565822. Nr. de înregistrare: J2017005293238.
- 1.3 Sediu social: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.4 Contact: office@fencingmonitor.com . Suport: office@fencingmonitor.eu .
- 1.5 Solicitările privind confidențialitatea și suportul pot fi trimise folosind datele de contact din Secțiunea 20.
2. Domeniul de aplicare al acestei Politici
- 2.1 Această Politică se aplică datelor prelucrate în legătură cu contul, conținutul transmis de utilizator, analiza asistată de AI, rezultatele generate, operarea tehnică, suportul, prevenirea fraudei, securitatea, conformitatea legală și disputele.
- 2.2 Trebuie citită împreună cu Termenii și condițiile de utilizare, Politica de rambursare, Politica privind cookie-urile, Disclaimerul AI, Politica de utilizare acceptabilă și celelalte documente juridice relevante.
- 2.3 Furnizează informațiile de transparență cerute de legislația aplicabilă, inclusiv GDPR acolo unde se aplică.
3. Privacy by design și minimizarea datelor
- 3.1 Serviciul este conceput pentru a colecta și prelucra numai datele rezonabil necesare pentru operare, funcționalitatea solicitată, securitate, prevenirea fraudei, obligații legale și dispute.
- 3.2 Furnizorul nu prezintă Serviciul ca anonim, fără stocare sau fără urme atunci când acest lucru ar fi inexact.
- 3.3 Accesul la date este limitat conform necesității operaționale.
4. Categoriile de date cu caracter personal
- 4.1 Serviciul poate prelucra date de cont, conținutul utilizatorului, date de rezultat, date tehnice, date privind prevenirea fraudei și disputele, comunicări de suport și metadate limitate de facturare.
- 4.2 Conținutul poate include videoclipuri, fișiere, prompturi, comenzi și materiale transmise pentru analiză.
- 4.3 Rezultatele pot include rapoarte, metrici, stări ale metricilor sau evaluări la nivelul metricilor, vizualizări și explicații analitice.
- 4.4 Datele tehnice pot include IP, sesiuni, metadate browser/dispozitiv, marcaje temporale și jurnale de securitate.
- 4.5 Datele de utilizare și solicitările AI pot include solicitări de explicații AI, întrebări și răspunsuri follow-up atunci când sunt păstrate, cereri de versiune lingvistică, vizualizări progres/longitudinale, vizualizări versus/comparative, regenerări, contoare de solicitări, evidențe ale alocărilor de pachet, rate limits, timestampuri de generare AI, metadate API/model și jurnale anti-abuz.
- 4.6 Dacă materialul include minori sau persoane identificabile, utilizatorul rămâne responsabil pentru permisiuni, notificări, consimțăminte sau temeiuri legale necesare.
5. Sursele datelor cu caracter personal
- 5.1 Datele pot fi furnizate de utilizator, generate prin utilizarea Serviciului, primite de la furnizori sau create de Serviciu ca rezultate ori înregistrări tehnice.
- 5.2 De asemenea, putem primi date de la OpenAI și Paddle în măsura necesară pentru furnizarea, securizarea, asistarea și administrarea tranzacțiilor Serviciului.
6. Limita privind datele de plată
- 6.1 Plățile sunt procesate de Paddle.com Market Ltd în calitate de Merchant of Record.
- 6.2 Paddle este responsabil pentru facturare, plăți, taxe și operațiuni conexe în limitele rolului său.
- 6.3 Furnizorul nu colectează și nu stochează date complete ale cardurilor de plată.
- 6.4 Furnizorul poate primi metadate limitate de plată pentru verificare, rambursări, antifraudă, suport, conformitate sau dispute.
- 6.5 Datele prelucrate de Paddle sunt supuse documentației proprii de confidențialitate a Paddle.
- 6.6 Metadatele de plată primite de la Paddle sau asociate cu Paddle pot fi prelucrate pentru verificarea facturării, conformitate fiscală, evaluarea rambursărilor, apărarea împotriva chargeback-urilor, prevenirea fraudei, suport clienți, contabilitate, audit și păstrarea evidențelor legale.
7. Scopurile prelucrării
- 7.1 Datele sunt prelucrate pentru cont, autentificare, administrarea contului, încărcare video, analiză AI, generarea și accesarea rezultatelor.
- 7.2 Sunt prelucrate și pentru operare tehnică, securitate, depanare, prevenirea fraudei, dispute de plată, suport, conformitate, contabilitate și taxe.
- 7.3 Conținutul încărcat nu este utilizat pentru antrenarea modelelor AI generale decât dacă acest lucru este dezvăluit expres.
- 7.4 Datele pot fi prelucrate pentru a calcula, aplica și monitoriza alocările de pachet, inclusiv regula potrivit căreia fiecare videoclip cumpărat include până la 60 de solicitări de explicații AI, cu excepția cazului în care este indicat expres altfel.
- 7.5 Datele pot fi prelucrate pentru contorizarea solicitărilor AI, aplicarea limitelor de utilizare și rate limits, prevenirea abuzurilor, verificarea tranzacțiilor, gestionarea disputelor și apărarea împotriva chargeback-urilor.
- 7.6 Serviciul nu este operat pentru publicitate, profilare comportamentală sau marketing bazat pe date personale decât dacă acest lucru este dezvăluit expres.
- 7.7 Nu folosim datele personale pentru publicitate comportamentală și nu vindem profiluri publicitare.
8. Temeiurile juridice ale prelucrării
- 8.1 Prelucrarea pentru cont, conținut, analiză și rezultate se bazează în general pe executarea contractului sau demersuri precontractuale, art. 6(1)(b) GDPR.
- 8.2 Prelucrarea pentru securitate, fraudă, integritate și depanare se bazează în general pe interes legitim, art. 6(1)(f) GDPR.
- 8.3 Prelucrarea pentru obligații contabile, fiscale, evidențe sau solicitări legale se bazează în general pe obligație legală, art. 6(1)(c) GDPR.
- 8.4 Prelucrarea contoarelor de solicitări, evidențelor de utilizare a pachetelor, jurnalelor de generare AI și evidențelor de execuție se poate baza pe executarea contractului sau pe interes legitim pentru securitate, anti-abuz, dispute, depanare și chargeback-uri.
- 8.5 Consimțământul este utilizat numai când este cerut și gestionat tehnic de Serviciu.
9. Prelucrarea AI a conținutului utilizatorului
- 9.1 Serviciul procesează intern videoclipurile încărcate pentru extragerea mișcării, estimarea poziției corpului, calcul biomecanic, generarea rapoartelor și funcțiile analitice asociate.
- 9.2 Videoclipurile încărcate, imaginile și cadrele extrase nu sunt transmise către OpenAI.
- 9.3 Pentru explicațiile AI solicitate, FencingMonitor transmite către OpenAI API numai payloadul textual necesar în mod rezonabil. Acesta poate include metrici de mișcare, date biomecanice, aliasul sportivului furnizat de utilizator, sexul, înălțimea și alte date de profil sau context furnizate de utilizator.
- 9.4 Combinația dintre alias, informațiile de profil și datele biomecanice poate constitui date personale sau poate permite identificarea indirectă în context și, prin urmare, nu este descrisă ca fiind în mod necesar anonimă.
- 9.5 OpenAI declară că datele API nu sunt folosite în mod implicit pentru antrenarea sau îmbunătățirea modelelor fără opt-in explicit al clientului și că intrările și ieșirile API pot fi păstrate până la 30 de zile pentru furnizarea serviciului și monitorizarea abuzului, în funcție de endpoint, configurare, obligații legale și controalele actuale OpenAI privind datele API.
- 9.6 Utilizatorii trebuie să evite introducerea numelor reale sau a datelor personale suplimentare în aliasuri, prompturi sau câmpuri contextuale, cu excepția situațiilor necesare și permise legal.
- 9.7 Utilizatorul își poate copia voluntar propriul raport într-un alt serviciu AI extern. Această transmitere distinctă este inițiată și controlată de utilizator, care răspunde pentru serviciul ales, datele transmise și termenii și practicile de confidențialitate ale serviciului extern.
- 9.8 FencingMonitor nu folosește procesarea AI pentru identificare biometrică, recunoaștere facială, supraveghere, profilare publicitară, diagnostic medical, deducerea atributelor sensibile, clasificarea persoanelor sau decizii automate cu efecte juridice semnificative.
10. Fără identificare biometrică sau recunoaștere facială
- 10.1 Serviciul nu efectuează identificare biometrică sau recunoaștere facială.
- 10.2 Procesarea video este limitată la extragerea mișcării, estimarea poziției corpului, modelare biomecanică și analiză a mișcării.
- 10.3 Nu se creează nicio bază de date de identificare biometrică.
- 10.4 Serviciul nu creează și nu păstrează o bază de date biometrică destinată identificării persoanelor.
11. Cookie-uri și tehnologii similare
- 11.1 Serviciul poate folosi mecanisme strict necesare pentru autentificare, continuitate, securitate, load balancing și stabilitate.
- 11.2 Nu folosește cookie-uri publicitare sau de urmărire decât dacă acest lucru este dezvăluit expres.
- 11.3 Tehnologiile de browser sunt descrise în Politica privind cookie-urile, acolo unde se aplică.
- 11.4 Puteți controla tehnologiile similare cookie-urilor prin setările browserului și, dacă este disponibil, prin instrumentul de preferințe al Serviciului.
12. Destinatari și furnizori de servicii
- 12.1 Găzduirea aplicației, baza de date, stocarea videoclipurilor, procesarea biomecanică, stocarea rapoartelor, jurnalele operaționale și infrastructura asociată sunt gestionate intern sub controlul M2M TECHNOLOGY EQUIPMENT SRL.
- 12.2 OpenAI este un furnizor extern AI/API folosit pentru generarea textului explicativ solicitat. Nu primește videoclipuri, imagini sau cadre extrase; poate primi payloadul textual și datele de profil sau biomecanice descrise în Secțiunea 9.
- 12.3 Paddle acționează ca reseller autorizat și Merchant of Record pentru tranzacțiile procesate prin Paddle și prelucrează datele de tranzacție, facturare, taxe, documente fiscale, rambursări, prevenirea fraudei și suportul pentru plăți în propriul rol. Consultați Politica de confidențialitate Paddle.
- 12.4 Niciun furnizor extern de hosting, cloud storage, analytics, logging, monitoring sau backup nu este prezentat ca destinatar al datelor personale, cu excepția situației în care este introdus efectiv și Politica este actualizată corespunzător.
- 12.5 Personalul autorizat al M2M TECHNOLOGY EQUIPMENT SRL poate accesa datele numai atunci când este necesar în mod rezonabil pentru operarea, securizarea, depanarea, asistarea, mentenanța sau apărarea juridică a Serviciului.
- 12.6 Datele pot fi, de asemenea, divulgate atunci când sunt cerute de lege, de o autoritate competentă, pentru prevenirea fraudei, gestionarea disputelor, protejarea securității sau constatarea, exercitarea ori apărarea drepturilor.
13. Transferuri internaționale de date
- 13.1 Utilizarea OpenAI API și Paddle poate implica prelucrarea sau transferul datelor în afara Spațiului Economic European, în funcție de serviciu, entitatea contractantă, infrastructură și locul tranzacției.
- 13.2 Atunci când un transfer internațional necesită garanții și nu se aplică o decizie de adecvare, Furnizorul se bazează pe mecanismul aplicabil relației respective, care poate include Clauzele Contractuale Standard ale Comisiei Europene și garanții suplimentare.
- 13.3 Informații despre garanțiile relevante pot fi solicitate folosind datele de contact din această Politică, sub rezerva limitelor legale de confidențialitate și securitate.
14. Păstrarea datelor
- 14.1 Datele sunt păstrate numai atât timp cât este necesar în mod rezonabil pentru scopurile descrise și pentru cerințele contractuale, legale, contabile, fiscale, probatorii, de securitate, prevenirea fraudei și soluționarea disputelor.
- 14.2 Datele contului pot fi păstrate pe durata activității contului și ulterior atunci când este necesar în mod rezonabil pentru conformitate, dispute, prevenirea fraudei, securitate sau apărarea drepturilor.
- 14.3 FencingMonitor nu garantează în prezent ștergerea automată a videoclipurilor după un termen fix. Dacă nu sunt șterse de utilizator sau eliminate de Furnizor, acestea pot rămâne stocate conform configurației active.
- 14.4 Utilizatorii pot șterge un videoclip direct din interfața contului.
- 14.5 Ștergerea elimină videoclipul original și fișierele temporare, cadrele extrase, fișierele BVH, datele de mișcare și biomecanice, metricile, outputurile analitice și rapoartele generate asociate videoclipului.
- 14.6 Evidențele independente privind contul, tranzacția, drepturile pachetului, contabilitatea, fiscalitatea, securitatea, antifrauda sau impuse de lege pot fi păstrate, fără a include videoclipul șters ori datele analitice asociate acestuia.
- 14.7 Datele transmise către OpenAI API sunt supuse controalelor și practicilor sale de retenție. FencingMonitor nu declară că ștergerea locală elimină datele păstrate independent de OpenAI sau Paddle în rolurile lor respective.
15. Securitatea datelor
- 15.1 Furnizorul implementează măsuri tehnice și organizatorice rezonabile împotriva accesului neautorizat, pierderii, divulgării ilegale, abuzului sau modificării.
- 15.2 Niciun serviciu online nu poate garanta securitate absolută.
- 15.3 Nicio măsură de securitate nu garantează protecție absolută; utilizatorii trebuie să își protejeze și datele de autentificare și dispozitivele.
16. Drepturile persoanei vizate
- 16.1 Utilizatorii pot avea drepturi de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragere a consimțământului potrivit legii aplicabile.
- 16.2 Cererile pot fi trimise la office@fencingmonitor.com sau office@fencingmonitor.eu .
- 16.3 Poate fi solicitată o verificare rezonabilă a identității.
- 16.4 Putem solicita informațiile necesare în mod rezonabil pentru verificarea identității, autorității și obiectului cererii.
17. Reclamații și autoritatea de supraveghere
- 17.1 Utilizatorul poate contacta Furnizorul sau poate depune plângere la o autoritate competentă, inclusiv ANSPDCP.
- 17.2 ANSPDCP: 28-30 B-dul G-ral Gheorghe Magheru, Sector 1, 010336 București, România. Contact: anspdcp@dataprotection.ro .
- 17.3 În România, autoritatea de supraveghere competentă este ANSPDCP; datele oficiale de contact sunt disponibile la dataprotection.ro.
18. Copii, minori și datele terților
- 18.1 Numai un adult poate crea un cont FencingMonitor, cumpăra Serviciul și accepta termenii aplicabili.
- 18.2 Un videoclip care conține un minor poate fi analizat numai dacă este încărcat printr-un părinte adult, tutore legal, antrenor, reprezentant al clubului sau alt adult autorizat care are autoritatea și temeiul legal necesare.
- 18.3 Adultul care încarcă materialul răspunde pentru toate informările, permisiunile, consimțămintele, autorizările parentale, drepturile la imagine și celelalte temeiuri legale privind minorii și terții identificabili.
- 18.4 Furnizorul nu declară că verifică independent fiecare permisiune, consimțământ, autorizare parentală sau temei legal.
- 18.5 Furnizorul poate refuza procesarea, restricționa accesul sau elimina conținutul atunci când autoritatea de încărcare ori prelucrare este contestată, neclară sau pusă în discuție în mod credibil.
- 18.6 Un părinte, tutore sau altă persoană cu autoritate legală aplicabilă poate transmite o cerere validă privind drepturile sau ștergerea, sub rezerva verificării rezonabile a identității și autorității.
19. Modificări ale acestei Politici
- 19.1 Furnizorul poate actualiza această Politică pentru a reflecta schimbări juridice, operaționale, tehnice, de produs sau ale furnizorilor.
- 19.2 Schimbările materiale ar trebui însoțite de un mecanism de informare adecvat atunci când este cerut.
- 19.3 Continuarea utilizării Serviciului nu înlocuiește consimțământul atunci când legea impune un nou consimțământ explicit.
20. Contact
- 20.1 M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2 Adresă: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3 Contact: office@fencingmonitor.com . Suport: office@fencingmonitor.eu .
- 20.4 Produs: FencingMonitor.
- 20.5 Produs vizat: FencingMonitor.