Data processing agreement (album design service)
Last updated: 10 October 2026
This agreement adds to the Terms and the Privacy policy of Digital Album Studio. It applies when a photographer (a) gives the DAS team access to their studio, or (b) asks us to design an album. The photographer accepts it by ticking the consent box or by sending an order.
1. Who
- Controller: the photographer (or their studio), for the photos and the details of their clients.
- Processor: ZOOM Photography (Nektarios Livitsanos), Agrinio, Greece, which runs Digital Album Studio ("DAS", "we"). Contact: info@digitalalbumstudio.com.
2. What we process and why
- Purpose: only to design, correct and deliver the albums the photographer asks us for, and to send them for approval to the photographer or, if asked, to their client.
- Data: photos of the event (showing people, and children at christenings), names as they will appear in the album, the date of the event, the client's name and email if the album is sent for approval, comments and approvals.
- People concerned: the photographer's clients, their guests and anyone shown in the photos.
- We do not ask for or process special categories of data (health, religion, etc.). If something like this unavoidably shows in a photo (e.g. a religious ceremony), we handle it only for the purpose of the album.
3. Only on the photographer's instructions
- We process the data only as the photographer instructs: the order form, the style questionnaire, their comments and this agreement.
- We never use the photos or albums for our own advertising, portfolio, samples or social media, or to train artificial intelligence, unless the photographer allows it in writing for a specific album.
- We do not sell, give or show the data to anyone except those listed in section 6.
- If an instruction from the photographer seems to us to go against the GDPR, we tell them.
4. Team access
- The team works in the photographer's studio with its own accounts, never with the photographer's password.
- The photographer gives and removes access whenever they want from the management page; removal takes effect at once. Every change is confirmed by email.
- The team does not change the studio's details, settings, client page or the access itself, and deletes only what it created. Every action is recorded in the studio's change history.
- Only the members of the design team who need it for their work have access. Every member (employee or partner) is bound in writing to confidentiality, and their access ends as soon as they stop working for the service.
5. Security
- Files are stored in the European Union, in private storage; images are only shown through links that expire after a few hours.
- Team accounts have a confirmed email and a strong password; the computers we work on have a password, an encrypted disk and up-to-date software.
- Local copies of the photos for the design are kept only as long as the album needs (see section 8).
- Photos the photographer sends us through a third-party link (e.g. a file transfer service) are downloaded and not shared further; the choice of that third party is the photographer's.
6. Sub-processors
The photographer gives general permission for us to use the following. For any new one or any change, we send an email at least 30 days before; the photographer can object and, if no solution is found, stop the service with no charge for anything not yet delivered.
| Provider | For | Where |
| Google Ireland Ltd. (Firebase) | accounts, comments, approvals, pages | EU (europe-west1, Belgium) |
| Cloudflare, Inc. (R2) | storage of images and files | EU (EU jurisdiction) |
| Sendinblue SAS (Brevo) | sending email notifications | EU (France) |
| Stripe Payments Europe Ltd. | payments (only the photographer's details, never photos) | EU (Ireland) |
All of them are bound by data processing agreements equivalent to this one. Where any of them transfers data outside the EU, this is done under the European Commission's standard contractual clauses or another lawful basis.
7. Helping the photographer
- Requests from clients (access, correction, deletion, etc.): if they come to us, we pass them to the photographer without delay and help them reply.
- Data breach: if we learn of a breach affecting their data, we tell the photographer without undue delay and within 48 hours at the latest, with what we know (what happened, which data, what we did), so they can notify the authority within 72 hours if needed.
- We give any information the photographer needs to show compliance with the GDPR, and answer reasonable audit questions (in writing, once a year or after an incident).
8. How long we keep the files
- We keep the photos and album files for 30 days after delivery, for any corrections or reprint, unless the photographer asks for an extension.
- After that we delete them from the team's computers and from the service's storage; backups are deleted within 14 days.
- Albums and galleries inside the photographer's own studio (when they have a DAS account) belong to them and stay as long as they keep them.
- The photographer can ask at any time for us to return or delete all their files earlier.
9. The photographer's responsibility
- The photographer confirms they have a lawful basis to give us the photos (e.g. their contract with the client) and, for children, the consent of parents or guardians where needed.
- The photographer tells their clients that they use an outside design service. We do not contact their clients unless asked to (e.g. sending for approval under the name of their studio).
10. Duration and end
- This agreement applies as long as the team has access to the studio or as long as we keep files of the photographer, whichever is longer.
- When it ends, section 8 applies (return or deletion).
- Greek law applies. Supervisory authority: Hellenic Data Protection Authority (www.dpa.gr).
Σύμβαση επεξεργασίας δεδομένων (υπηρεσία σχεδίασης άλμπουμ)
Τελευταία ενημέρωση: 10 Οκτωβρίου 2026
Η σύμβαση αυτή συμπληρώνει τους Όρους και την Πολιτική απορρήτου του Digital Album Studio και ισχύει όταν ο φωτογράφος (α) δίνει στην ομάδα DAS πρόσβαση στο studio του ή (β) μας αναθέτει τη σχεδίαση ενός άλμπουμ. Τη δέχεται τσεκάροντας το κουτάκι συγκατάθεσης ή στέλνοντας παραγγελία.
1. Ποιοι
- Υπεύθυνος επεξεργασίας: ο φωτογράφος (ή το studio του), για τις φωτογραφίες και τα στοιχεία των πελατών του.
- Εκτελών την επεξεργασία: ZOOM Photography (Νεκτάριος Λιβιτσάνος), Αγρίνιο, που λειτουργεί το Digital Album Studio («DAS», «εμείς»). Επικοινωνία: info@digitalalbumstudio.com.
2. Τι επεξεργαζόμαστε και γιατί
- Σκοπός: μόνο η σχεδίαση, η διόρθωση και η παράδοση των άλμπουμ που μας αναθέτει ο φωτογράφος, και η αποστολή τους για έγκριση στον ίδιο ή, αν το ζητήσει, στον πελάτη του.
- Δεδομένα: φωτογραφίες της εκδήλωσης (στις οποίες εικονίζονται πρόσωπα, και ανήλικοι σε βαπτίσεις), ονόματα όπως θα γραφτούν στο άλμπουμ, ημερομηνία εκδήλωσης, όνομα και email του πελάτη αν σταλεί το άλμπουμ για έγκριση, σχόλια και εγκρίσεις.
- Πρόσωπα: οι πελάτες του φωτογράφου, οι καλεσμένοι και όσοι εικονίζονται στις φωτογραφίες.
- Δεν ζητάμε και δεν επεξεργαζόμαστε ειδικές κατηγορίες δεδομένων (υγεία, θρήσκευμα κ.λπ.). Αν κάτι τέτοιο φαίνεται αναπόφευκτα σε μια φωτογραφία (π.χ. θρησκευτική τελετή), το χειριζόμαστε μόνο για τον σκοπό του άλμπουμ.
3. Μόνο με εντολή του φωτογράφου
- Επεξεργαζόμαστε τα δεδομένα μόνο σύμφωνα με τις οδηγίες του φωτογράφου: τη φόρμα παραγγελίας, το ερωτηματολόγιο ύφους, τα σχόλιά του και αυτή τη σύμβαση.
- Δεν χρησιμοποιούμε ποτέ τις φωτογραφίες ή τα άλμπουμ για δική μας διαφήμιση, portfolio, δείγματα, social media, ή για εκπαίδευση προγραμμάτων τεχνητής νοημοσύνης, εκτός αν ο φωτογράφος το επιτρέψει γραπτά για συγκεκριμένο άλμπουμ.
- Δεν πουλάμε, δεν δίνουμε και δεν δείχνουμε τα δεδομένα σε κανέναν, εκτός από όσους αναφέρονται στην ενότητα 6.
- Αν μια οδηγία του φωτογράφου μάς φαίνεται αντίθετη με τον GDPR, τον ενημερώνουμε.
4. Πρόσβαση της ομάδας
- Η ομάδα δουλεύει στο studio του φωτογράφου με τους δικούς της λογαριασμούς, ποτέ με τον κωδικό του φωτογράφου.
- Ο φωτογράφος δίνει και αφαιρεί την πρόσβαση όποτε θέλει, από τη σελίδα διαχείρισης· η αφαίρεση ισχύει αμέσως. Σε κάθε αλλαγή λαμβάνει email επιβεβαίωσης.
- Η ομάδα δεν αλλάζει τα στοιχεία, τις ρυθμίσεις, τη σελίδα πελατών ή την ίδια την πρόσβαση, και σβήνει μόνο ό,τι δημιούργησε η ίδια. Κάθε ενέργεια καταγράφεται στο Ιστορικό αλλαγών του studio.
- Πρόσβαση έχουν μόνο τα μέλη της ομάδας σχεδίασης που τη χρειάζονται για τη δουλειά τους. Κάθε μέλος (υπάλληλος ή συνεργάτης) δεσμεύεται γραπτά για εχεμύθεια, και η πρόσβασή του κόβεται μόλις σταματήσει να εργάζεται για την υπηρεσία.
5. Ασφάλεια
- Τα αρχεία αποθηκεύονται στην Ευρωπαϊκή Ένωση, σε ιδιωτικό χώρο· οι εικόνες εμφανίζονται μόνο μέσω συνδέσμων που λήγουν σε λίγες ώρες.
- Οι λογαριασμοί της ομάδας έχουν επιβεβαιωμένο email και ισχυρό κωδικό· οι υπολογιστές όπου δουλεύουμε έχουν κωδικό, κρυπτογραφημένο δίσκο και ενημερωμένο λογισμικό.
- Τοπικά αντίγραφα των φωτογραφιών για τη σχεδίαση κρατιούνται μόνο όσο χρειάζεται για το άλμπουμ (βλ. ενότητα 8).
- Φωτογραφίες που μας στέλνει ο φωτογράφος με σύνδεσμο τρίτου (π.χ. υπηρεσία μεταφοράς αρχείων) τις κατεβάζουμε και δεν τις μοιραζόμαστε περαιτέρω· η επιλογή του τρίτου είναι του φωτογράφου.
6. Υπεργολάβοι (υποεκτελούντες)
Ο φωτογράφος δίνει γενική άδεια να χρησιμοποιούμε τους παρακάτω. Για κάθε νέο ή αλλαγή, ενημερώνουμε με email τουλάχιστον 30 ημέρες πριν· ο φωτογράφος μπορεί να αντιταχθεί και, αν δεν βρεθεί λύση, να σταματήσει την υπηρεσία χωρίς χρέωση για ό,τι δεν έχει παραδοθεί.
| Υπεργολάβος | Για τι | Πού |
| Google Ireland Ltd. (Firebase) | λογαριασμοί, σχόλια, εγκρίσεις, σελίδες | ΕΕ (europe-west1, Βέλγιο) |
| Cloudflare, Inc. (R2) | αποθήκευση εικόνων και αρχείων | ΕΕ (δικαιοδοσία ΕΕ) |
| Sendinblue SAS (Brevo) | αποστολή email ειδοποιήσεων | ΕΕ (Γαλλία) |
| Stripe Payments Europe Ltd. | πληρωμές (μόνο στοιχεία του φωτογράφου, ποτέ φωτογραφίες) | ΕΕ (Ιρλανδία) |
Όλοι δεσμεύονται με συμβάσεις επεξεργασίας δεδομένων ισοδύναμες με αυτή. Όπου κάποιος από αυτούς μεταφέρει δεδομένα εκτός ΕΕ, αυτό γίνεται με τις τυποποιημένες συμβατικές ρήτρες της Ευρωπαϊκής Επιτροπής ή άλλη νόμιμη βάση.
7. Βοήθεια προς τον φωτογράφο
- Αιτήματα πελατών (πρόσβαση, διόρθωση, διαγραφή κ.λπ.): αν έρθουν σε εμάς, τα προωθούμε στον φωτογράφο χωρίς καθυστέρηση και τον βοηθάμε να απαντήσει.
- Παραβίαση δεδομένων: αν μάθουμε για παραβίαση που αφορά τα δεδομένα του, τον ενημερώνουμε χωρίς αδικαιολόγητη καθυστέρηση και το αργότερο σε 48 ώρες, με ό,τι γνωρίζουμε (τι συνέβη, ποια δεδομένα, τι κάναμε), ώστε να μπορεί να ενημερώσει την Αρχή μέσα στις 72 ώρες αν χρειάζεται.
- Του δίνουμε όποια πληροφορία χρειάζεται για να δείξει ότι τηρείται ο GDPR, και απαντάμε σε εύλογα ερωτήματα ελέγχου (γραπτά, μία φορά τον χρόνο ή μετά από περιστατικό).
8. Πόσο κρατάμε τα αρχεία
- Τις φωτογραφίες και τα αρχεία του άλμπουμ τα κρατάμε 30 ημέρες μετά την παράδοση, για τυχόν διορθώσεις ή επανεκτύπωση, εκτός αν ο φωτογράφος ζητήσει παράταση.
- Μετά τα σβήνουμε από τους υπολογιστές της ομάδας και από τον χώρο της υπηρεσίας· τα αντίγραφα ασφαλείας σβήνονται μέσα σε 14 ημέρες.
- Τα άλμπουμ και οι galleries μέσα στο studio του φωτογράφου (όταν έχει λογαριασμό DAS) είναι δικά του και μένουν όσο τα κρατά ο ίδιος.
- Ο φωτογράφος μπορεί όποτε θέλει να ζητήσει να του επιστρέψουμε ή να σβήσουμε νωρίτερα όλα τα αρχεία του.
9. Ευθύνη του φωτογράφου
- Ο φωτογράφος δηλώνει ότι έχει νόμιμη βάση να μας δώσει τις φωτογραφίες (π.χ. τη σύμβαση με τον πελάτη του) και, για ανηλίκους, τη συναίνεση των γονέων ή κηδεμόνων όπου χρειάζεται.
- Ο φωτογράφος ενημερώνει τους πελάτες του ότι χρησιμοποιεί εξωτερική υπηρεσία σχεδίασης. Εμείς δεν επικοινωνούμε με τους πελάτες του, εκτός αν μας το ζητήσει (π.χ. αποστολή για έγκριση με το όνομα του studio του).
10. Διάρκεια και λήξη
- Η σύμβαση ισχύει όσο η ομάδα έχει πρόσβαση στο studio ή όσο κρατάμε αρχεία του φωτογράφου, ό,τι κρατήσει περισσότερο.
- Όταν λήξει, εφαρμόζεται η ενότητα 8 (επιστροφή ή διαγραφή).
- Ισχύει το ελληνικό δίκαιο. Αρμόδια αρχή: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (www.dpa.gr).
Vereinbarung zur Auftragsverarbeitung (Album-Design-Service)
Zuletzt aktualisiert: 10. Oktober 2026
Diese Vereinbarung ergänzt die Bedingungen und die Datenschutzerklärung von Digital Album Studio. Sie gilt, wenn ein Fotograf (a) dem DAS-Team Zugang zu seinem Studio gibt oder (b) uns mit der Gestaltung eines Albums beauftragt. Der Fotograf nimmt sie an, indem er das Einwilligungsfeld ankreuzt oder einen Auftrag sendet.
1. Wer
- Verantwortlicher: der Fotograf (oder sein Studio), für die Fotos und die Daten seiner Kunden.
- Auftragsverarbeiter: ZOOM Photography (Nektarios Livitsanos), Agrinio, Griechenland, Betreiber von Digital Album Studio („DAS“, „wir“). Kontakt: info@digitalalbumstudio.com.
2. Was wir verarbeiten und warum
- Zweck: nur die Gestaltung, Korrektur und Lieferung der Alben, mit denen uns der Fotograf beauftragt, und ihr Versand zur Freigabe an ihn oder, auf Wunsch, an seinen Kunden.
- Daten: Fotos der Veranstaltung (auf denen Personen zu sehen sind, bei Taufen auch Kinder), Namen, wie sie im Album stehen sollen, Datum der Veranstaltung, Name und E-Mail des Kunden, wenn das Album zur Freigabe gesendet wird, Kommentare und Freigaben.
- Betroffene Personen: die Kunden des Fotografen, ihre Gäste und alle, die auf den Fotos zu sehen sind.
- Wir verlangen und verarbeiten keine besonderen Kategorien von Daten (Gesundheit, Religion usw.). Ist so etwas unvermeidlich auf einem Foto zu sehen (z. B. eine religiöse Zeremonie), behandeln wir es nur für den Zweck des Albums.
3. Nur auf Weisung des Fotografen
- Wir verarbeiten die Daten nur nach den Weisungen des Fotografen: das Auftragsformular, der Stilfragebogen, seine Kommentare und diese Vereinbarung.
- Wir verwenden die Fotos oder Alben niemals für eigene Werbung, Portfolio, Muster, soziale Medien oder zum Training künstlicher Intelligenz, außer der Fotograf erlaubt es schriftlich für ein bestimmtes Album.
- Wir verkaufen, geben oder zeigen die Daten niemandem außer den in Abschnitt 6 genannten.
- Erscheint uns eine Weisung des Fotografen als Verstoß gegen die DSGVO, teilen wir ihm das mit.
4. Zugang des Teams
- Das Team arbeitet im Studio des Fotografen mit eigenen Konten, niemals mit dem Passwort des Fotografen.
- Der Fotograf gibt und entzieht den Zugang jederzeit auf der Verwaltungsseite; der Entzug gilt sofort. Jede Änderung wird per E-Mail bestätigt.
- Das Team ändert weder die Daten, die Einstellungen, die Kundenseite noch den Zugang selbst und löscht nur, was es selbst erstellt hat. Jede Aktion wird im Änderungsverlauf des Studios erfasst.
- Zugang haben nur die Mitglieder des Design-Teams, die ihn für ihre Arbeit brauchen. Jedes Mitglied (Angestellter oder Partner) ist schriftlich zur Vertraulichkeit verpflichtet, und sein Zugang endet, sobald es nicht mehr für den Service arbeitet.
5. Sicherheit
- Dateien werden in der Europäischen Union in privatem Speicher abgelegt; Bilder werden nur über Links gezeigt, die nach einigen Stunden ablaufen.
- Team-Konten haben eine bestätigte E-Mail und ein starkes Passwort; unsere Arbeitsrechner haben ein Passwort, eine verschlüsselte Festplatte und aktuelle Software.
- Lokale Kopien der Fotos für die Gestaltung werden nur so lange aufbewahrt, wie das Album es erfordert (siehe Abschnitt 8).
- Fotos, die uns der Fotograf über einen Link eines Dritten sendet (z. B. einen Dateiübertragungsdienst), laden wir herunter und geben sie nicht weiter; die Wahl dieses Dritten liegt beim Fotografen.
6. Unterauftragsverarbeiter
Der Fotograf erteilt eine allgemeine Genehmigung für die folgenden. Über jeden neuen oder jede Änderung informieren wir per E-Mail mindestens 30 Tage vorher; der Fotograf kann widersprechen und, wenn keine Lösung gefunden wird, den Service ohne Kosten für noch nicht Geliefertes beenden.
| Anbieter | Wofür | Wo |
| Google Ireland Ltd. (Firebase) | Konten, Kommentare, Freigaben, Seiten | EU (europe-west1, Belgien) |
| Cloudflare, Inc. (R2) | Speicherung von Bildern und Dateien | EU (EU-Gerichtsbarkeit) |
| Sendinblue SAS (Brevo) | Versand von E-Mail-Benachrichtigungen | EU (Frankreich) |
| Stripe Payments Europe Ltd. | Zahlungen (nur Daten des Fotografen, nie Fotos) | EU (Irland) |
Alle sind durch gleichwertige Auftragsverarbeitungsverträge gebunden. Überträgt einer von ihnen Daten außerhalb der EU, geschieht dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder einer anderen rechtmäßigen Grundlage.
7. Unterstützung des Fotografen
- Anfragen von Kunden (Auskunft, Berichtigung, Löschung usw.): erreichen sie uns, leiten wir sie unverzüglich an den Fotografen weiter und helfen ihm bei der Antwort.
- Datenpanne: erfahren wir von einer Verletzung, die seine Daten betrifft, informieren wir den Fotografen unverzüglich und spätestens innerhalb von 48 Stunden mit allem, was wir wissen (was geschah, welche Daten, was wir getan haben), damit er die Behörde bei Bedarf innerhalb von 72 Stunden benachrichtigen kann.
- Wir geben dem Fotografen alle Informationen, die er zum Nachweis der DSGVO-Konformität braucht, und beantworten angemessene Prüfungsfragen (schriftlich, einmal im Jahr oder nach einem Vorfall).
8. Wie lange wir die Dateien aufbewahren
- Wir bewahren die Fotos und Albumdateien 30 Tage nach der Lieferung auf, für Korrekturen oder einen Nachdruck, außer der Fotograf wünscht eine Verlängerung.
- Danach löschen wir sie von den Rechnern des Teams und aus dem Speicher des Service; Sicherungen werden innerhalb von 14 Tagen gelöscht.
- Alben und Galerien im eigenen Studio des Fotografen (wenn er ein DAS-Konto hat) gehören ihm und bleiben, solange er sie behält.
- Der Fotograf kann jederzeit verlangen, dass wir ihm alle seine Dateien früher zurückgeben oder sie löschen.
9. Verantwortung des Fotografen
- Der Fotograf bestätigt, dass er eine Rechtsgrundlage hat, uns die Fotos zu geben (z. B. seinen Vertrag mit dem Kunden), und bei Kindern, wo nötig, die Einwilligung der Eltern oder Erziehungsberechtigten.
- Der Fotograf informiert seine Kunden, dass er einen externen Design-Service nutzt. Wir kontaktieren seine Kunden nicht, außer er bittet darum (z. B. Versand zur Freigabe unter dem Namen seines Studios).
10. Laufzeit und Ende
- Diese Vereinbarung gilt, solange das Team Zugang zum Studio hat oder wir Dateien des Fotografen aufbewahren, je nachdem, was länger dauert.
- Bei Ende gilt Abschnitt 8 (Rückgabe oder Löschung).
- Es gilt griechisches Recht. Aufsichtsbehörde: Griechische Datenschutzbehörde (www.dpa.gr).
Accordo sul trattamento dei dati (servizio di impaginazione album)
Ultimo aggiornamento: 10 ottobre 2026
Questo accordo integra i Termini e l'Informativa sulla privacy di Digital Album Studio. Si applica quando un fotografo (a) dà al team DAS accesso al suo studio, oppure (b) ci affida l'impaginazione di un album. Il fotografo lo accetta spuntando la casella di consenso o inviando un ordine.
1. Chi
- Titolare del trattamento: il fotografo (o il suo studio), per le foto e i dati dei suoi clienti.
- Responsabile del trattamento: ZOOM Photography (Nektarios Livitsanos), Agrinio, Grecia, che gestisce Digital Album Studio («DAS», «noi»). Contatto: info@digitalalbumstudio.com.
2. Cosa trattiamo e perché
- Finalità: solo impaginare, correggere e consegnare gli album che il fotografo ci affida, e inviarli per l'approvazione a lui o, se lo chiede, al suo cliente.
- Dati: foto dell'evento (in cui compaiono persone, e bambini nei battesimi), nomi come saranno scritti nell'album, data dell'evento, nome ed email del cliente se l'album viene inviato per l'approvazione, commenti e approvazioni.
- Interessati: i clienti del fotografo, i loro ospiti e chiunque compaia nelle foto.
- Non chiediamo né trattiamo categorie particolari di dati (salute, religione ecc.). Se qualcosa del genere compare inevitabilmente in una foto (ad es. una cerimonia religiosa), lo trattiamo solo per la finalità dell'album.
3. Solo su istruzione del fotografo
- Trattiamo i dati solo secondo le istruzioni del fotografo: il modulo d'ordine, il questionario di stile, i suoi commenti e questo accordo.
- Non usiamo mai le foto o gli album per la nostra pubblicità, portfolio, esempi, social media o per addestrare l'intelligenza artificiale, salvo autorizzazione scritta del fotografo per un album specifico.
- Non vendiamo, non cediamo e non mostriamo i dati a nessuno, tranne ai soggetti elencati nella sezione 6.
- Se un'istruzione del fotografo ci sembra contraria al GDPR, glielo segnaliamo.
4. Accesso del team
- Il team lavora nello studio del fotografo con i propri account, mai con la password del fotografo.
- Il fotografo concede e revoca l'accesso quando vuole dalla pagina di gestione; la revoca ha effetto immediato. Ogni modifica è confermata via email.
- Il team non modifica i dati, le impostazioni, la pagina clienti né l'accesso stesso, e cancella solo ciò che ha creato. Ogni azione viene registrata nella cronologia delle modifiche dello studio.
- Hanno accesso solo i membri del team di impaginazione che ne hanno bisogno per il loro lavoro. Ogni membro (dipendente o collaboratore) è vincolato per iscritto alla riservatezza, e il suo accesso termina appena smette di lavorare per il servizio.
5. Sicurezza
- I file sono conservati nell'Unione europea, in uno spazio privato; le immagini sono mostrate solo tramite link che scadono dopo poche ore.
- Gli account del team hanno un'email confermata e una password robusta; i computer su cui lavoriamo hanno una password, un disco cifrato e software aggiornato.
- Le copie locali delle foto per l'impaginazione sono conservate solo per il tempo necessario all'album (vedi sezione 8).
- Le foto che il fotografo ci invia tramite il link di un terzo (ad es. un servizio di trasferimento file) vengono scaricate e non condivise oltre; la scelta del terzo spetta al fotografo.
6. Sub-responsabili
Il fotografo concede un'autorizzazione generale all'uso dei seguenti. Per ogni nuovo o modifica, informiamo via email almeno 30 giorni prima; il fotografo può opporsi e, se non si trova una soluzione, interrompere il servizio senza costi per quanto non ancora consegnato.
| Fornitore | Per cosa | Dove |
| Google Ireland Ltd. (Firebase) | account, commenti, approvazioni, pagine | UE (europe-west1, Belgio) |
| Cloudflare, Inc. (R2) | archiviazione di immagini e file | UE (giurisdizione UE) |
| Sendinblue SAS (Brevo) | invio delle notifiche email | UE (Francia) |
| Stripe Payments Europe Ltd. | pagamenti (solo dati del fotografo, mai foto) | UE (Irlanda) |
Tutti sono vincolati da accordi sul trattamento dei dati equivalenti a questo. Se uno di essi trasferisce dati fuori dall'UE, ciò avviene sulla base delle clausole contrattuali tipo della Commissione europea o di un'altra base lecita.
7. Supporto al fotografo
- Richieste dei clienti (accesso, rettifica, cancellazione ecc.): se arrivano a noi, le inoltriamo al fotografo senza ritardo e lo aiutiamo a rispondere.
- Violazione dei dati: se veniamo a conoscenza di una violazione che riguarda i suoi dati, informiamo il fotografo senza ingiustificato ritardo e al più tardi entro 48 ore, con tutto ciò che sappiamo (cosa è successo, quali dati, cosa abbiamo fatto), così che possa notificarla all'autorità entro 72 ore se necessario.
- Forniamo al fotografo ogni informazione necessaria a dimostrare il rispetto del GDPR e rispondiamo a ragionevoli domande di verifica (per iscritto, una volta l'anno o dopo un incidente).
8. Per quanto tempo conserviamo i file
- Conserviamo le foto e i file dell'album per 30 giorni dopo la consegna, per eventuali correzioni o ristampe, salvo che il fotografo chieda una proroga.
- Poi li cancelliamo dai computer del team e dallo spazio del servizio; i backup vengono cancellati entro 14 giorni.
- Gli album e le gallerie nello studio del fotografo (se ha un account DAS) sono suoi e restano finché li conserva.
- Il fotografo può chiedere in qualsiasi momento che gli restituiamo o cancelliamo prima tutti i suoi file.
9. Responsabilità del fotografo
- Il fotografo dichiara di avere una base giuridica per darci le foto (ad es. il contratto con il cliente) e, per i minori, il consenso dei genitori o tutori ove necessario.
- Il fotografo informa i suoi clienti che si avvale di un servizio esterno di impaginazione. Non contattiamo i suoi clienti, salvo sua richiesta (ad es. invio per l'approvazione con il nome del suo studio).
10. Durata e cessazione
- Questo accordo vale finché il team ha accesso allo studio o finché conserviamo file del fotografo, a seconda di quale dura di più.
- Alla cessazione si applica la sezione 8 (restituzione o cancellazione).
- Si applica la legge greca. Autorità di controllo: Autorità ellenica per la protezione dei dati (www.dpa.gr).
Accord de traitement des données (service de conception d'albums)
Dernière mise à jour : 10 octobre 2026
Cet accord complète les Conditions et la Politique de confidentialité de Digital Album Studio. Il s'applique lorsqu'un photographe (a) donne à l'équipe DAS l'accès à son studio, ou (b) nous confie la conception d'un album. Le photographe l'accepte en cochant la case de consentement ou en envoyant une commande.
1. Qui
- Responsable du traitement : le photographe (ou son studio), pour les photos et les données de ses clients.
- Sous-traitant : ZOOM Photography (Nektarios Livitsanos), Agrinio, Grèce, qui exploite Digital Album Studio (« DAS », « nous »). Contact : info@digitalalbumstudio.com.
2. Ce que nous traitons et pourquoi
- Finalité : uniquement concevoir, corriger et livrer les albums que le photographe nous confie, et les envoyer pour validation au photographe ou, s'il le demande, à son client.
- Données : photos de l'événement (montrant des personnes, et des enfants lors des baptêmes), noms tels qu'ils figureront dans l'album, date de l'événement, nom et e-mail du client si l'album lui est envoyé pour validation, commentaires et validations.
- Personnes concernées : les clients du photographe, leurs invités et toute personne visible sur les photos.
- Nous ne demandons ni ne traitons de catégories particulières de données (santé, religion, etc.). Si un tel élément apparaît inévitablement sur une photo (par ex. une cérémonie religieuse), nous le traitons uniquement pour la finalité de l'album.
3. Uniquement sur instruction du photographe
- Nous traitons les données uniquement selon les instructions du photographe : le formulaire de commande, le questionnaire de style, ses commentaires et cet accord.
- Nous n'utilisons jamais les photos ou les albums pour notre propre publicité, portfolio, exemples, réseaux sociaux, ni pour entraîner une intelligence artificielle, sauf autorisation écrite du photographe pour un album précis.
- Nous ne vendons, ne cédons et ne montrons les données à personne, sauf aux destinataires listés à la section 6.
- Si une instruction du photographe nous semble contraire au RGPD, nous le lui signalons.
4. Accès de l'équipe
- L'équipe travaille dans le studio du photographe avec ses propres comptes, jamais avec le mot de passe du photographe.
- Le photographe donne et retire l'accès quand il le souhaite depuis la page de gestion ; le retrait prend effet immédiatement. Chaque changement est confirmé par e-mail.
- L'équipe ne modifie ni les coordonnées, ni les réglages, ni la page clients, ni l'accès lui-même, et ne supprime que ce qu'elle a créé. Chaque action est enregistrée dans l'historique des modifications du studio.
- Seuls les membres de l'équipe de conception qui en ont besoin pour leur travail ont accès. Chaque membre (salarié ou partenaire) est tenu par écrit à la confidentialité, et son accès prend fin dès qu'il cesse de travailler pour le service.
5. Sécurité
- Les fichiers sont stockés dans l'Union européenne, dans un espace privé ; les images ne sont affichées que par des liens qui expirent au bout de quelques heures.
- Les comptes de l'équipe ont un e-mail confirmé et un mot de passe robuste ; les ordinateurs sur lesquels nous travaillons ont un mot de passe, un disque chiffré et des logiciels à jour.
- Les copies locales des photos pour la conception ne sont conservées que le temps nécessaire à l'album (voir section 8).
- Les photos que le photographe nous envoie via le lien d'un tiers (par ex. un service de transfert de fichiers) sont téléchargées et ne sont pas partagées davantage ; le choix de ce tiers appartient au photographe.
6. Sous-traitants ultérieurs
Le photographe donne une autorisation générale pour les suivants. Pour tout nouveau sous-traitant ou tout changement, nous prévenons par e-mail au moins 30 jours à l'avance ; le photographe peut s'y opposer et, faute de solution, arrêter le service sans frais pour ce qui n'a pas encore été livré.
| Prestataire | Pour quoi | Où |
| Google Ireland Ltd. (Firebase) | comptes, commentaires, validations, pages | UE (europe-west1, Belgique) |
| Cloudflare, Inc. (R2) | stockage des images et fichiers | UE (juridiction UE) |
| Sendinblue SAS (Brevo) | envoi des notifications par e-mail | UE (France) |
| Stripe Payments Europe Ltd. | paiements (uniquement les données du photographe, jamais de photos) | UE (Irlande) |
Tous sont liés par des accords de traitement des données équivalents à celui-ci. Lorsque l'un d'eux transfère des données hors de l'UE, cela se fait sur la base des clauses contractuelles types de la Commission européenne ou d'une autre base licite.
7. Aide au photographe
- Demandes des clients (accès, rectification, effacement, etc.) : si elles nous parviennent, nous les transmettons sans délai au photographe et l'aidons à répondre.
- Violation de données : si nous apprenons une violation touchant ses données, nous en informons le photographe dans les meilleurs délais et au plus tard sous 48 heures, avec ce que nous savons (ce qui s'est passé, quelles données, ce que nous avons fait), afin qu'il puisse la notifier à l'autorité sous 72 heures si nécessaire.
- Nous fournissons au photographe toute information nécessaire pour démontrer le respect du RGPD et répondons aux questions d'audit raisonnables (par écrit, une fois par an ou après un incident).
8. Durée de conservation des fichiers
- Nous conservons les photos et les fichiers de l'album 30 jours après la livraison, pour d'éventuelles corrections ou une réimpression, sauf si le photographe demande une prolongation.
- Ensuite, nous les supprimons des ordinateurs de l'équipe et de l'espace du service ; les sauvegardes sont supprimées sous 14 jours.
- Les albums et galeries dans le propre studio du photographe (s'il a un compte DAS) lui appartiennent et restent tant qu'il les conserve.
- Le photographe peut demander à tout moment que nous lui rendions ou supprimions plus tôt tous ses fichiers.
9. Responsabilité du photographe
- Le photographe confirme disposer d'une base légale pour nous confier les photos (par ex. son contrat avec le client) et, pour les enfants, du consentement des parents ou tuteurs lorsque nécessaire.
- Le photographe informe ses clients qu'il fait appel à un service de conception externe. Nous ne contactons pas ses clients, sauf à sa demande (par ex. envoi pour validation au nom de son studio).
10. Durée et fin
- Cet accord s'applique tant que l'équipe a accès au studio ou tant que nous conservons des fichiers du photographe, selon la durée la plus longue.
- À sa fin, la section 8 s'applique (restitution ou suppression).
- Le droit grec s'applique. Autorité de contrôle : Autorité hellénique de protection des données (www.dpa.gr).
Acuerdo de tratamiento de datos (servicio de diseño de álbumes)
Última actualización: 10 de octubre de 2026
Este acuerdo complementa los Términos y la Política de privacidad de Digital Album Studio. Se aplica cuando un fotógrafo (a) da al equipo de DAS acceso a su estudio, o (b) nos encarga el diseño de un álbum. El fotógrafo lo acepta marcando la casilla de consentimiento o enviando un pedido.
1. Quiénes
- Responsable del tratamiento: el fotógrafo (o su estudio), para las fotos y los datos de sus clientes.
- Encargado del tratamiento: ZOOM Photography (Nektarios Livitsanos), Agrinio, Grecia, que gestiona Digital Album Studio («DAS», «nosotros»). Contacto: info@digitalalbumstudio.com.
2. Qué tratamos y por qué
- Finalidad: solo diseñar, corregir y entregar los álbumes que nos encarga el fotógrafo, y enviarlos para su aprobación al fotógrafo o, si lo pide, a su cliente.
- Datos: fotos del evento (en las que aparecen personas, y niños en los bautizos), nombres tal como figurarán en el álbum, fecha del evento, nombre y correo del cliente si el álbum se le envía para aprobación, comentarios y aprobaciones.
- Interesados: los clientes del fotógrafo, sus invitados y cualquier persona que aparezca en las fotos.
- No pedimos ni tratamos categorías especiales de datos (salud, religión, etc.). Si algo así aparece inevitablemente en una foto (p. ej. una ceremonia religiosa), lo tratamos solo para la finalidad del álbum.
3. Solo por instrucción del fotógrafo
- Tratamos los datos solo según las instrucciones del fotógrafo: el formulario de pedido, el cuestionario de estilo, sus comentarios y este acuerdo.
- Nunca usamos las fotos ni los álbumes para nuestra propia publicidad, portafolio, muestras, redes sociales ni para entrenar inteligencia artificial, salvo que el fotógrafo lo permita por escrito para un álbum concreto.
- No vendemos, cedemos ni mostramos los datos a nadie, salvo a los indicados en la sección 6.
- Si una instrucción del fotógrafo nos parece contraria al RGPD, se lo comunicamos.
4. Acceso del equipo
- El equipo trabaja en el estudio del fotógrafo con sus propias cuentas, nunca con la contraseña del fotógrafo.
- El fotógrafo concede y retira el acceso cuando quiere desde la página de gestión; la retirada tiene efecto inmediato. Cada cambio se confirma por correo.
- El equipo no cambia los datos, los ajustes, la página de clientes ni el propio acceso, y solo borra lo que ha creado. Cada acción queda registrada en el historial de cambios del estudio.
- Solo tienen acceso los miembros del equipo de diseño que lo necesitan para su trabajo. Cada miembro (empleado o colaborador) se compromete por escrito a la confidencialidad, y su acceso termina en cuanto deja de trabajar para el servicio.
5. Seguridad
- Los archivos se guardan en la Unión Europea, en un espacio privado; las imágenes solo se muestran mediante enlaces que caducan al cabo de unas horas.
- Las cuentas del equipo tienen un correo confirmado y una contraseña robusta; los ordenadores en los que trabajamos tienen contraseña, disco cifrado y software actualizado.
- Las copias locales de las fotos para el diseño se guardan solo el tiempo que necesita el álbum (ver sección 8).
- Las fotos que el fotógrafo nos envía mediante el enlace de un tercero (p. ej. un servicio de transferencia de archivos) se descargan y no se comparten más; la elección de ese tercero es del fotógrafo.
6. Subencargados
El fotógrafo da una autorización general para usar los siguientes. Para cualquier nuevo o cambio, avisamos por correo al menos 30 días antes; el fotógrafo puede oponerse y, si no se encuentra solución, detener el servicio sin coste por lo que aún no se haya entregado.
| Proveedor | Para qué | Dónde |
| Google Ireland Ltd. (Firebase) | cuentas, comentarios, aprobaciones, páginas | UE (europe-west1, Bélgica) |
| Cloudflare, Inc. (R2) | almacenamiento de imágenes y archivos | UE (jurisdicción UE) |
| Sendinblue SAS (Brevo) | envío de avisos por correo | UE (Francia) |
| Stripe Payments Europe Ltd. | pagos (solo datos del fotógrafo, nunca fotos) | UE (Irlanda) |
Todos están obligados por acuerdos de tratamiento de datos equivalentes a este. Cuando alguno transfiere datos fuera de la UE, lo hace con las cláusulas contractuales tipo de la Comisión Europea u otra base legítima.
7. Ayuda al fotógrafo
- Solicitudes de los clientes (acceso, rectificación, supresión, etc.): si nos llegan, las trasladamos al fotógrafo sin demora y le ayudamos a responder.
- Brecha de datos: si sabemos de una brecha que afecte a sus datos, avisamos al fotógrafo sin dilación indebida y como máximo en 48 horas, con lo que sepamos (qué pasó, qué datos, qué hicimos), para que pueda notificarlo a la autoridad en 72 horas si hace falta.
- Damos al fotógrafo toda la información que necesite para demostrar el cumplimiento del RGPD y respondemos a preguntas de auditoría razonables (por escrito, una vez al año o tras un incidente).
8. Cuánto tiempo guardamos los archivos
- Guardamos las fotos y los archivos del álbum 30 días después de la entrega, para posibles correcciones o una reimpresión, salvo que el fotógrafo pida una prórroga.
- Después los borramos de los ordenadores del equipo y del espacio del servicio; las copias de seguridad se borran en 14 días.
- Los álbumes y galerías dentro del propio estudio del fotógrafo (cuando tiene cuenta de DAS) son suyos y permanecen mientras los conserve.
- El fotógrafo puede pedir en cualquier momento que le devolvamos o borremos antes todos sus archivos.
9. Responsabilidad del fotógrafo
- El fotógrafo declara tener una base legal para darnos las fotos (p. ej. su contrato con el cliente) y, para menores, el consentimiento de padres o tutores cuando sea necesario.
- El fotógrafo informa a sus clientes de que utiliza un servicio de diseño externo. No contactamos con sus clientes salvo que nos lo pida (p. ej. envío para aprobación con el nombre de su estudio).
10. Duración y fin
- Este acuerdo se aplica mientras el equipo tenga acceso al estudio o mientras guardemos archivos del fotógrafo, lo que dure más.
- Al terminar, se aplica la sección 8 (devolución o borrado).
- Se aplica la ley griega. Autoridad de control: Autoridad Helénica de Protección de Datos (www.dpa.gr).