1. Data Controller
- 1.1The controller responsible for the personal data processing described in this Privacy Policy is M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2VAT ID: RO21565822.
- 1.3Registration No.: J2017005293238.
- 1.4Registered address: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.5Contact: office@fencingmonitor.com. Support: office@fencingmonitor.eu.
2. Scope of This Privacy Policy
- 2.1This Privacy Policy applies to personal data processed in connection with account creation and access, user-submitted content, AI-assisted analysis, generated outputs, technical operation of the platform, customer support, fraud prevention, security, legal compliance, and dispute handling.
- 2.2This Privacy Policy should be read together with the Terms of Service, Refund Policy, Cookie Policy, AI Disclaimer, Acceptable Use Policy, Service Scope and Limitations, Video Recording Guide, and other related legal documents where relevant.
- 2.3This Privacy Policy is intended to provide the transparency information required by applicable data protection law, including the GDPR where applicable.
3. Privacy by Design and Data Minimization
- 3.1The Service is designed to collect and process only the personal data reasonably necessary to operate the Service, deliver requested functionality, maintain security, prevent fraud, comply with legal obligations, and handle disputes.
- 3.2The Provider does not represent the Service as anonymous, storage-free, or trace-free where such claims would be inaccurate.
- 3.3Access to personal data is intended to be limited on a need-to-know basis and in accordance with operational necessity.
4. Categories of Personal Data
- 4.1The Service may process Account Data, User Content, Output Data, Technical Data, Fraud-Prevention and Dispute Data, Support Communications, and limited Billing and Accounting Metadata.
- 4.2User Content may include uploaded videos, files, prompts, commands, queries, and related materials submitted for analysis or processing.
- 4.3Output Data may include generated reports, metrics, classifications, visualizations, analytical explanations, and similar results that may relate to identifiable individuals where the underlying content does so.
- 4.4Technical Data may include IP address, session identifiers, browser and device metadata, timestamps, interaction records, system integrity logs, and security-event records.
- 4.5Usage and AI Request Data may include AI explanation requests, follow-up questions and answers where retained, language-version requests, progress or longitudinal requests, versus or comparative requests, regeneration requests, request counters, package allowance records, rate-limit records, AI generation timestamps, API/model processing metadata, and abuse-prevention logs.
- 4.6Where uploaded content includes minors or other identifiable individuals, the uploading user remains responsible for ensuring that required permissions, notices, consents, or other lawful bases have been obtained.
5. Sources of Personal Data
- 5.1Personal data may be provided directly by the user, generated through use of the Service, received from service providers, or created by the Service itself as Output Data or technical records.
- 5.2Service providers may include payment, infrastructure, security, or support providers where necessary for transaction handling, fraud prevention, compliance, dispute handling, or support.
6. Payment Data Boundary
- 6.1Payments are processed by Paddle.com Market Ltd, acting as Merchant of Record.
- 6.2Paddle is responsible, within the scope of its role, for billing, payment processing, tax calculation, tax collection, invoicing, and related payment operations.
- 6.3The Provider does not collect or store full payment card details.
- 6.4The Provider may receive limited payment-related metadata where necessary for transaction verification, refunds, anti-fraud controls, account support, legal compliance, or dispute resolution.
- 6.5Payment data handled by Paddle is subject to Paddle’s own privacy documentation and processing practices.
7. Purposes of Processing
- 7.1Personal data is processed for account creation, authentication, account management, video upload handling, AI-assisted analysis, output generation, storage, and account access to outputs.
- 7.2Personal data is processed for technical operation, troubleshooting, service integrity, infrastructure protection, platform monitoring, system security, fraud prevention, abuse detection, payment-dispute handling, and chargeback defense.
- 7.3Personal data is processed for user communications, support, service notices, legal notices, compliance, accounting, tax, audit, and other legal-compliance purposes.
- 7.4Personal data may be processed to calculate, apply, monitor, and enforce package allowances, including the rule that each purchased video includes up to 60 AI explanation requests unless a different allowance is expressly stated.
- 7.5Personal data may be processed to count AI explanation requests, apply usage limits and rate limits, prevent excessive or abusive use, investigate suspected bypass attempts, support users, verify transactions, handle disputes, and defend against chargebacks.
- 7.6Uploaded user content is not used to train general-purpose AI models unless that becomes true and is expressly disclosed in an updated Privacy Policy.
- 7.7The Service is not operated for advertising, behavioral profiling, or marketing based on personal data unless that becomes true and is expressly disclosed.
8. Legal Bases for Processing
- 8.1Processing necessary for account creation, authentication, content upload, requested analysis, output delivery, and account access is generally based on performance of a contract or pre-contractual steps under Article 6(1)(b) GDPR where applicable.
- 8.2Processing necessary for platform security, fraud prevention, abuse detection, chargeback defense, service integrity, and troubleshooting is generally based on legitimate interests under Article 6(1)(f) GDPR where applicable.
- 8.3Processing necessary for accounting, tax, record-keeping, legal compliance, and lawful requests is generally based on legal obligation under Article 6(1)(c) GDPR where applicable.
- 8.4Processing of request counters, package usage records, AI generation logs, and service-execution records may be based on contract performance where needed to deliver the purchased Service and on legitimate interests where needed for security, anti-abuse controls, dispute handling, troubleshooting, and chargeback defense.
- 8.5Consent is relied upon only where legally required and where the Service actually implements a mechanism to obtain, record, and manage consent.
9. AI Processing of User Content
- 9.1User-submitted content may be processed through automated computational systems, including AI-assisted analytical tools, motion-analysis systems, pose-estimation systems, biomechanical modeling workflows, and related layers.
- 9.2This processing may include pose estimation, biomechanical modeling, motion analysis, automated classification, report generation, and explanatory output generation.
- 9.3This processing is used to provide the requested Service and is not presented as solely automated decision-making that produces legal effects or similarly significant effects on individuals unless that becomes true and is separately documented.
- 9.4AI explanation requests, follow-up prompts, generated answers, request metadata, and related technical records may be processed and logged where reasonably necessary to generate, deliver, count, limit, audit, troubleshoot, secure, or defend the Service.
- 9.5The Provider does not use uploaded user content to train general-purpose artificial intelligence systems or unrelated AI training datasets unless that becomes true and is expressly disclosed.
10. No Biometric Identification or Facial Recognition
- 10.1The Service does not perform biometric identification or facial recognition.
- 10.2Video processing is limited to analytical functions such as motion extraction, pose estimation, biomechanical modeling, and movement analysis.
- 10.3The Service does not seek to identify, authenticate, verify, or match individuals by facial features or biometric identity.
- 10.4No biometric identification database is created or maintained on the basis of this processing.
11. Cookies and Similar Technologies
- 11.1The Service may use strictly necessary session mechanisms and similar technical tools required for authentication, account continuity, security, load balancing, infrastructure stability, or similar essential functions.
- 11.2The Service does not use advertising or tracking cookies unless that becomes true and is expressly disclosed.
- 11.3Usage counters and AI explanation request limits are generally intended to be managed server-side or account-side, not through advertising or behavioral-tracking cookies.
- 11.4Where browser-side technologies are used, they are further described in the Cookie Policy where applicable.
12. Recipients and Service Providers
- 12.1Personal data may be disclosed to or processed by service providers and other recipients where necessary to operate the Service.
- 12.2Recipients may include payment providers, hosting providers, cloud infrastructure providers, content-storage providers, AI/API providers, logging and monitoring providers, security and anti-abuse providers, transactional email providers, support providers, and other technical service providers actually used in the platform stack.
- 12.3AI/API providers may process user content, prompts, outputs, request metadata, or model-processing metadata only to the extent necessary to provide, secure, troubleshoot, or improve the requested Service according to the applicable provider terms and safeguards.
- 12.4Where Paddle acts as Merchant of Record, Paddle processes payment-related information within its own legal and technical role.
- 12.5The Provider may also disclose personal data where required for legal compliance, lawful requests, protection of rights, fraud prevention, dispute handling, or platform security.
13. International Data Transfers
- 13.1The Service may rely on service providers located outside the European Economic Area or may otherwise involve international transfers of personal data.
- 13.2Where such transfers occur and no adequacy decision applies, the Provider seeks to rely on appropriate safeguards actually used in the vendor stack, which may include the European Commission’s Standard Contractual Clauses and supplementary measures.
- 13.3A summary of relevant transfer safeguards may be requested via the contact details in this Privacy Policy, subject to lawful confidentiality and security limitations.
14. Data Retention
- 14.1Personal data is retained only for as long as reasonably necessary for the purposes described in this Privacy Policy, subject to legal, technical, contractual, evidentiary, accounting, tax, and security requirements.
- 14.2Account Data may be retained for the duration of the account and for a reasonable period thereafter where necessary for legal compliance, dispute handling, fraud prevention, or enforcement of rights.
- 14.3Uploaded Content may be retained for the period necessary to perform the requested analysis, provide access to outputs, maintain service integrity, troubleshoot problems, resolve disputes, or comply with legal obligations.
- 14.4Uploaded video files may be retained for up to 30 days for processing integrity, troubleshooting, or dispute resolution unless a different retention rule is validly implemented and disclosed.
- 14.5Output Data may remain accessible for the period supported by the account and product configuration, unless deleted by the user, removed under retention rules, deleted for legal or security reasons, or no longer retained.
- 14.6Request counters, package allowance records, transaction-linked usage records, AI generation logs, rate-limit records, and abuse-prevention logs may be retained for as long as reasonably necessary for account operation, billing verification, dispute handling, fraud prevention, platform security, enforcement of usage limits, and legal compliance.
- 14.7Backups, cached copies, and delayed deletion cycles may result in residual storage for a limited period even after operational deletion.
15. Data Security
- 15.1The Provider implements technical and organizational measures designed to protect personal data against unauthorized access, accidental loss, unlawful disclosure, misuse, or alteration.
- 15.2Security measures may include access controls, secure infrastructure, encryption where appropriate, monitoring systems, abuse-detection measures, rate limits, request counters, package-limit enforcement, retention and deletion controls where implemented, and other safeguards reasonably used in practice.
- 15.3No online service can guarantee absolute security, and this Privacy Policy does not promise invulnerability or zero-risk protection.
16. Data Subject Rights
- 16.1Where the GDPR or other applicable law grants relevant rights, users may have the right of access, rectification, erasure, restriction of processing, data portability, objection, and withdrawal of consent where consent is the legal basis.
- 16.2Where processing is based on legitimate interests, users may have the right to object on grounds relating to their particular situation, subject to applicable law.
- 16.3Requests may be submitted to office@fencingmonitor.com or office@fencingmonitor.eu.
- 16.4The Provider may require reasonable identity verification before fulfilling sensitive requests where appropriate and will respond to valid requests in accordance with applicable law.
17. Complaints and Supervisory Authority
- 17.1If a user believes that personal data has been processed unlawfully, the user may first contact the Provider using the contact details in this Privacy Policy.
- 17.2Where applicable law provides such a right, the user also has the right to lodge a complaint with a competent supervisory authority, including the Romanian National Supervisory Authority for Personal Data Processing (ANSPDCP).
- 17.3ANSPDCP address: 28-30 G-ral Gheorghe Magheru Blvd., District 1, 010336 Bucharest, Romania. Contact: anspdcp@dataprotection.ro.
18. Children, Minors, and Third-Party Data
- 18.1The Service may involve uploaded content containing minors, athletes, coaches, opponents, referees, or other identifiable persons.
- 18.2The Provider does not state that it independently verifies all permissions or consents underlying each upload.
- 18.3The uploading user remains responsible for ensuring that required permissions, notices, consents, parental authorizations, or other lawful bases exist for the upload and processing of such content.
- 18.4The Provider may remove or restrict access to content where legal authority to upload or process that content is disputed, unclear, or credibly challenged.
19. Changes to This Privacy Policy
- 19.1The Provider may update this Privacy Policy from time to time to reflect legal, operational, technical, product, or vendor-related changes.
- 19.2Where a change materially affects categories of data processed, purposes of processing, recipients, retention periods, transfer mechanisms, rights handling, or cookie practices, the Provider should use an appropriate notice mechanism where legally required.
- 19.3Continued use of the Service after an updated Privacy Policy takes effect does not itself create a legal basis for processing where applicable law requires a different basis.
20. Contact
- 20.1M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2Address: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3Contact: office@fencingmonitor.com.
- 20.4Support: office@fencingmonitor.eu.
- 20.5Product: FencingMonitor.
1. Responsable du traitement
- 1.1Le responsable du traitement des données à caractère personnel décrit dans la présente Politique est M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2Numéro de TVA : RO21565822. Numéro d’enregistrement : J2017005293238.
- 1.3Siège social : No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.4Contact : office@fencingmonitor.com. Support : office@fencingmonitor.eu.
2. Champ d’application de la présente Politique
- 2.1La présente Politique s’applique aux données traitées dans le cadre de la création du compte, du contenu soumis par l’utilisateur, de l’analyse assistée par IA, des résultats générés, de l’exploitation technique, du support, de la sécurité, de la conformité et de la gestion des litiges.
- 2.2Elle doit être lue avec les Conditions d’utilisation, la Politique de remboursement, la Politique relative aux cookies, l’Avertissement IA, la Politique d’utilisation acceptable et les autres documents juridiques pertinents.
- 2.3Elle fournit les informations de transparence requises par le droit applicable, y compris le RGPD lorsqu’il s’applique.
3. Privacy by design et minimisation des données
- 3.1Le Service est conçu pour collecter et traiter uniquement les données raisonnablement nécessaires à son exploitation, à la fonctionnalité demandée, à la sécurité, à la prévention de la fraude, aux obligations légales et aux litiges.
- 3.2Le Fournisseur ne présente pas le Service comme anonyme, sans stockage ou sans trace lorsque cela serait inexact.
- 3.3L’accès aux données est limité selon le besoin d’en connaître et la nécessité opérationnelle.
4. Catégories de données à caractère personnel
- 4.1Le Service peut traiter des données de compte, contenu utilisateur, données de résultat, données techniques, données de prévention de la fraude et de litige, communications de support et métadonnées limitées de facturation.
- 4.2Le Contenu Utilisateur peut inclure vidéos, fichiers, prompts, commandes, requêtes et éléments soumis pour analyse.
- 4.3Les Données de Résultat peuvent inclure rapports, métriques, classifications, visualisations et explications analytiques.
- 4.4Les Données Techniques peuvent inclure adresse IP, identifiants de session, métadonnées navigateur/appareil, horodatages et journaux de sécurité.
- 4.5Les données d’utilisation et de demandes IA peuvent inclure demandes d’explication IA, questions et réponses de suivi lorsqu’elles sont conservées, demandes de version linguistique, vues progress/longitudinales, vues versus/comparatives, régénérations, compteurs de demandes, enregistrements d’allocation de pack, limites de débit, horodatages de génération IA, métadonnées API/modèle et journaux anti-abus.
- 4.6Si le contenu inclut des mineurs ou des personnes identifiables, l’utilisateur demeure responsable des autorisations, notifications, consentements ou bases légales nécessaires.
5. Sources des données à caractère personnel
- 5.1Les données peuvent être fournies par l’utilisateur, générées par l’utilisation du Service, reçues de prestataires ou créées par le Service comme résultats ou enregistrements techniques.
6. Périmètre des données de paiement
- 6.1Les paiements sont traités par Paddle.com Market Ltd en qualité de Merchant of Record.
- 6.2Paddle est responsable de la facturation, du paiement, des taxes et des opérations de paiement dans les limites de son rôle.
- 6.3Le Fournisseur ne collecte ni ne stocke les données complètes des cartes de paiement.
- 6.4Le Fournisseur peut recevoir des métadonnées limitées liées au paiement pour vérification, remboursement, anti-fraude, support, conformité ou litiges.
- 6.5Les données traitées par Paddle sont soumises à la documentation propre de Paddle.
7. Finalités du traitement
- 7.1Les données sont traitées pour le compte, l’authentification, la gestion du compte, le téléversement vidéo, l’analyse IA, les résultats, le stockage et l’accès aux résultats.
- 7.2Elles sont aussi traitées pour l’exploitation technique, la sécurité, le dépannage, la prévention de la fraude, les litiges de paiement, le support, la conformité, la comptabilité et les taxes.
- 7.3Les données peuvent être traitées pour calculer, appliquer et contrôler les allocations de pack, y compris la règle selon laquelle chaque vidéo achetée inclut jusqu’à 60 demandes d’explication IA sauf indication contraire.
- 7.4Les données peuvent être traitées pour compter les demandes IA, appliquer les limites d’usage et de débit, prévenir les abus, vérifier les transactions, gérer les litiges et défendre les chargebacks.
- 7.5Le contenu téléversé n’est pas utilisé pour entraîner des modèles d’IA à usage général sauf divulgation expresse dans une version mise à jour.
- 7.6Le Service n’est pas exploité pour publicité, profilage comportemental ou marketing fondé sur des données personnelles sauf divulgation expresse.
8. Bases juridiques du traitement
- 8.1Le traitement nécessaire au compte, au contenu, à l’analyse et aux résultats repose généralement sur l’exécution d’un contrat ou des mesures précontractuelles, article 6(1)(b) RGPD.
- 8.2Le traitement nécessaire à la sécurité, à la fraude, à l’intégrité et au dépannage repose généralement sur l’intérêt légitime, article 6(1)(f) RGPD.
- 8.3Le traitement nécessaire aux obligations comptables, fiscales, d’archivage ou légales repose généralement sur l’obligation légale, article 6(1)(c) RGPD.
- 8.4Le traitement des compteurs de demandes, enregistrements d’usage de pack, journaux de génération IA et enregistrements d’exécution peut reposer sur l’exécution du contrat ou sur l’intérêt légitime pour la sécurité, l’anti-abus, les litiges, le dépannage et les chargebacks.
- 8.5Le consentement est utilisé uniquement lorsqu’il est requis et techniquement géré par le Service.
9. Traitement par IA du contenu utilisateur
- 9.1Le contenu soumis peut être traité par des systèmes automatisés et assistés par IA, y compris analyse du mouvement, estimation de pose, modélisation biomécanique et génération d’explications.
- 9.2Ce traitement sert à fournir le Service demandé et n’est pas présenté comme une décision exclusivement automatisée produisant des effets juridiques ou similaires significatifs.
- 9.3Les demandes d’explication IA, prompts de suivi, réponses générées, métadonnées de demande et enregistrements techniques associés peuvent être traités et journalisés pour générer, livrer, compter, limiter, auditer, dépanner, sécuriser ou défendre le Service.
- 9.4Le Fournisseur n’utilise pas le contenu téléversé pour entraîner des systèmes d’IA à usage général, sauf divulgation expresse.
10. Aucune identification biométrique ni reconnaissance faciale
- 10.1Le Service n’effectue aucune identification biométrique ni reconnaissance faciale.
- 10.2Le traitement vidéo est limité à l’extraction du mouvement, l’estimation de pose, la modélisation biomécanique et l’analyse du mouvement.
- 10.3Aucune base de données d’identification biométrique n’est créée ou maintenue.
11. Cookies et technologies similaires
- 11.1Le Service peut utiliser des mécanismes strictement nécessaires pour authentification, continuité, sécurité, équilibrage de charge et stabilité.
- 11.2Il n’utilise pas de cookies publicitaires ou de suivi sauf divulgation expresse.
- 11.3Les compteurs d’usage et limites de demandes IA sont généralement destinés à être gérés côté serveur ou côté compte, et non par des cookies publicitaires ou de suivi comportemental.
- 11.4Les technologies navigateur sont décrites dans la Politique relative aux cookies lorsqu’elle s’applique.
12. Destinataires et prestataires de services
- 12.1Les données peuvent être divulguées à des prestataires nécessaires au Service : paiement, hébergement, cloud, stockage, prestataires IA/API, journalisation, monitoring, sécurité, e-mail transactionnel, support et autres prestataires techniques.
- 12.2Les prestataires IA/API peuvent traiter le contenu, les prompts, les résultats et les métadonnées de traitement uniquement dans la mesure nécessaire à la fourniture, la sécurisation, le dépannage ou la défense du Service.
- 12.3Paddle traite les données de paiement dans son propre rôle juridique et technique.
- 12.4Le Fournisseur peut divulguer des données pour conformité, demandes légales, protection des droits, fraude, litiges ou sécurité.
13. Transferts internationaux de données
- 13.1Le Service peut impliquer des prestataires hors EEE ou des transferts internationaux.
- 13.2Lorsque nécessaire, le Fournisseur cherche à utiliser des garanties appropriées, y compris les Clauses Contractuelles Types de la Commission européenne et des mesures complémentaires.
- 13.3Un résumé des garanties peut être demandé sous réserve de confidentialité et de sécurité.
14. Conservation des données
- 14.1Les données sont conservées seulement aussi longtemps que raisonnablement nécessaire pour les finalités décrites, sous réserve des obligations légales, techniques, contractuelles, probatoires, comptables, fiscales et de sécurité.
- 14.2Les vidéos téléversées peuvent être conservées jusqu’à 30 jours pour intégrité du traitement, dépannage ou litiges, sauf règle différente valablement mise en œuvre et divulguée.
- 14.3Les résultats peuvent rester accessibles selon la configuration du compte et du produit, sauf suppression, retrait légal/sécurité ou fin de conservation.
- 14.4Les compteurs de demandes, allocations de pack, enregistrements d’usage liés aux transactions, journaux de génération IA, limites de débit et journaux anti-abus peuvent être conservés aussi longtemps que raisonnablement nécessaire pour l’exploitation du compte, la vérification de facturation, les litiges, la prévention de la fraude, la sécurité, l’application des limites et la conformité.
- 14.5Les sauvegardes et cycles différés peuvent entraîner un stockage résiduel limité.
15. Sécurité des données
- 15.1Le Fournisseur met en œuvre des mesures techniques et organisationnelles raisonnables contre accès non autorisé, perte, divulgation illicite, abus ou altération.
- 15.2Aucun service en ligne ne peut garantir une sécurité absolue.
16. Droits de la personne concernée
- 16.1Les utilisateurs peuvent disposer de droits d’accès, rectification, effacement, limitation, portabilité, opposition et retrait du consentement selon la loi applicable.
- 16.2Les demandes peuvent être envoyées à office@fencingmonitor.com ou office@fencingmonitor.eu.
- 16.3Une vérification raisonnable de l’identité peut être exigée.
17. Réclamations et autorité de contrôle
- 17.1L’utilisateur peut contacter le Fournisseur ou déposer une réclamation auprès d’une autorité compétente, y compris l’ANSPDCP.
- 17.2ANSPDCP : 28-30 G-ral Gheorghe Magheru Blvd., District 1, 010336 Bucarest, Roumanie. Contact : anspdcp@dataprotection.ro.
18. Enfants, mineurs et données de tiers
- 18.1Le Service peut impliquer des contenus contenant mineurs, athlètes, entraîneurs, adversaires, arbitres ou autres personnes identifiables.
- 18.2L’utilisateur est responsable des autorisations, notifications, consentements ou autres bases légales nécessaires.
- 18.3Le Fournisseur peut retirer ou limiter l’accès au contenu lorsque l’autorité légale est contestée ou incertaine.
19. Modifications de la présente Politique
- 19.1Le Fournisseur peut mettre à jour cette Politique pour refléter des changements juridiques, opérationnels, techniques, produit ou prestataire.
- 19.2Les changements matériels devraient faire l’objet d’un mécanisme d’information approprié lorsque requis.
20. Contact
- 20.1M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2Adresse : No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3Contact : office@fencingmonitor.com. Support : office@fencingmonitor.eu.
- 20.4Produit : FencingMonitor.
1. Titolare del trattamento
- 1.1Il titolare del trattamento dei dati personali descritto nella presente Informativa è M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2Partita IVA: RO21565822. Numero di registrazione: J2017005293238.
- 1.3Sede legale: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.4Contatto: office@fencingmonitor.com. Supporto: office@fencingmonitor.eu.
2. Ambito della presente Informativa
- 2.1La presente Informativa si applica ai dati personali trattati in relazione ad account, contenuti inviati dall’utente, analisi assistita dall’IA, risultati generati, funzionamento tecnico, supporto, prevenzione frodi, sicurezza, conformità legale e controversie.
- 2.2Deve essere letta con Termini di Servizio, Politica di Rimborso, Politica sui Cookie, Disclaimer IA, Politica di Utilizzo Accettabile e altri documenti legali pertinenti.
- 2.3Fornisce le informazioni di trasparenza richieste dalla normativa applicabile, incluso il GDPR ove applicabile.
3. Privacy by design e minimizzazione dei dati
- 3.1Il Servizio è progettato per raccogliere e trattare solo i dati ragionevolmente necessari al funzionamento, alla funzionalità richiesta, alla sicurezza, alla prevenzione frodi, agli obblighi legali e alle controversie.
- 3.2Il Fornitore non presenta il Servizio come anonimo, senza conservazione o senza tracce quando ciò sarebbe inesatto.
- 3.3L’accesso ai dati è limitato secondo necessità operativa.
4. Categorie di dati personali
- 4.1Il Servizio può trattare dati dell’account, contenuti dell’utente, dati di output, dati tecnici, dati relativi a frodi e controversie, comunicazioni di supporto e metadati limitati di fatturazione.
- 4.2I contenuti possono includere video, file, prompt, comandi e materiali inviati per analisi.
- 4.3Gli output possono includere report, metriche, classificazioni, visualizzazioni e spiegazioni analitiche.
- 4.4I dati tecnici possono includere IP, sessioni, metadati browser/dispositivo, timestamp e log di sicurezza.
- 4.5I dati di utilizzo e delle richieste IA possono includere richieste di spiegazione IA, domande e risposte di follow-up ove conservate, versioni linguistiche, viste progress/longitudinali, viste versus/comparative, rigenerazioni, contatori di richieste, registri di allowance del pacchetto, limiti di frequenza, timestamp di generazione IA, metadati API/modello e log anti-abuso.
- 4.6Se il contenuto include minori o persone identificabili, l’utente rimane responsabile di permessi, informative, consensi o basi giuridiche richieste.
5. Fonti dei dati personali
- 5.1I dati possono essere forniti dall’utente, generati dall’uso del Servizio, ricevuti da fornitori o creati dal Servizio come output o registrazioni tecniche.
6. Perimetro dei dati di pagamento
- 6.1I pagamenti sono elaborati da Paddle.com Market Ltd quale Merchant of Record.
- 6.2Paddle è responsabile di fatturazione, pagamenti, imposte e operazioni correlate nei limiti del proprio ruolo.
- 6.3Il Fornitore non raccoglie né conserva dati completi delle carte di pagamento.
- 6.4Il Fornitore può ricevere metadati limitati di pagamento per verifica, rimborso, antifrode, supporto, conformità o controversie.
- 6.5I dati trattati da Paddle sono soggetti alla documentazione privacy di Paddle.
7. Finalità del trattamento
- 7.1I dati sono trattati per account, autenticazione, gestione account, caricamento video, analisi IA, generazione e accesso ai risultati.
- 7.2Sono trattati anche per funzionamento tecnico, sicurezza, troubleshooting, prevenzione frodi, controversie di pagamento, supporto, conformità, contabilità e imposte.
- 7.3I dati possono essere trattati per calcolare, applicare e monitorare le allowance dei pacchetti, inclusa la regola secondo cui ogni video acquistato include fino a 60 richieste di spiegazione IA salvo diversa indicazione.
- 7.4I dati possono essere trattati per contare le richieste IA, applicare limiti d’uso e rate limit, prevenire abusi, verificare transazioni, gestire controversie e difendere chargeback.
- 7.5I contenuti caricati non sono utilizzati per addestrare modelli IA generali salvo divulgazione espressa.
- 7.6Il Servizio non è gestito per pubblicità, profilazione comportamentale o marketing basato su dati personali salvo divulgazione espressa.
8. Basi giuridiche del trattamento
- 8.1Il trattamento per account, contenuti, analisi e risultati si basa generalmente sull’esecuzione del contratto o misure precontrattuali, art. 6(1)(b) GDPR.
- 8.2Il trattamento per sicurezza, frodi, integrità e troubleshooting si basa generalmente sul legittimo interesse, art. 6(1)(f) GDPR.
- 8.3Il trattamento per obblighi contabili, fiscali, registrazioni o richieste legali si basa generalmente sull’obbligo legale, art. 6(1)(c) GDPR.
- 8.4Il trattamento di contatori di richieste, registri d’uso del pacchetto, log di generazione IA e registri di esecuzione può basarsi sull’esecuzione del contratto o sul legittimo interesse per sicurezza, anti-abuso, controversie, troubleshooting e chargeback.
- 8.5Il consenso è utilizzato solo quando richiesto e gestito tecnicamente dal Servizio.
9. Trattamento mediante IA dei contenuti dell’utente
- 9.1I contenuti inviati possono essere trattati da sistemi automatizzati e assistiti dall’IA, inclusi analisi del movimento, stima della posa, modellazione biomeccanica e generazione di spiegazioni.
- 9.2Il trattamento serve a fornire il Servizio richiesto e non è presentato come decisione esclusivamente automatizzata con effetti giuridici o analoghi significativi.
- 9.3Le richieste di spiegazione IA, i prompt di follow-up, le risposte generate, i metadati di richiesta e i registri tecnici correlati possono essere trattati e registrati per generare, consegnare, contare, limitare, auditare, risolvere problemi, proteggere o difendere il Servizio.
- 9.4Il Fornitore non usa contenuti caricati per addestrare sistemi IA generali salvo divulgazione espressa.
10. Nessuna identificazione biometrica o riconoscimento facciale
- 10.1Il Servizio non effettua identificazione biometrica o riconoscimento facciale.
- 10.2Il trattamento video è limitato a estrazione del movimento, stima della posa, modellazione biomeccanica e analisi del movimento.
- 10.3Non viene creata alcuna banca dati di identificazione biometrica.
11. Cookie e tecnologie simili
- 11.1Il Servizio può usare meccanismi strettamente necessari per autenticazione, continuità, sicurezza, bilanciamento del carico e stabilità.
- 11.2Non usa cookie pubblicitari o di tracciamento salvo divulgazione espressa.
- 11.3I contatori d’uso e i limiti delle richieste IA sono generalmente destinati a essere gestiti lato server o lato account, non tramite cookie pubblicitari o di tracciamento comportamentale.
- 11.4Le tecnologie browser sono descritte nella Politica sui Cookie ove applicabile.
12. Destinatari e fornitori di servizi
- 12.1I dati possono essere comunicati a fornitori necessari al Servizio: pagamenti, hosting, cloud, archiviazione, fornitori IA/API, logging, monitoring, sicurezza, email transazionali, supporto e altri fornitori tecnici.
- 12.2I fornitori IA/API possono trattare contenuti, prompt, risultati e metadati di elaborazione solo nella misura necessaria a fornire, proteggere, risolvere problemi o difendere il Servizio.
- 12.3Paddle tratta le informazioni di pagamento nel proprio ruolo giuridico e tecnico.
- 12.4Il Fornitore può divulgare dati per conformità, richieste legali, protezione dei diritti, frodi, controversie o sicurezza.
13. Trasferimenti internazionali di dati
- 13.1Il Servizio può coinvolgere fornitori fuori dallo SEE o trasferimenti internazionali.
- 13.2Quando necessario, il Fornitore mira a usare garanzie appropriate, incluse Clausole Contrattuali Standard e misure supplementari.
- 13.3Un riepilogo delle garanzie può essere richiesto, fatte salve riservatezza e sicurezza.
14. Conservazione dei dati
- 14.1I dati sono conservati solo per il tempo ragionevolmente necessario alle finalità indicate, fatti salvi requisiti legali, tecnici, contrattuali, probatori, contabili, fiscali e di sicurezza.
- 14.2I video caricati possono essere conservati fino a 30 giorni per integrità del trattamento, troubleshooting o controversie, salvo diversa regola implementata e divulgata.
- 14.3Gli output possono restare accessibili secondo configurazione dell’account e prodotto.
- 14.4Contatori di richieste, allowance dei pacchetti, registri d’uso collegati alle transazioni, log di generazione IA, rate-limit record e log anti-abuso possono essere conservati per quanto ragionevolmente necessario per gestione account, verifica fatturazione, controversie, prevenzione frodi, sicurezza, applicazione dei limiti e conformità.
- 14.5Backup e cicli differiti possono comportare conservazione residua limitata.
15. Sicurezza dei dati
- 15.1Il Fornitore implementa misure tecniche e organizzative ragionevoli contro accesso non autorizzato, perdita, divulgazione illecita, abuso o alterazione.
- 15.2Nessun servizio online può garantire sicurezza assoluta.
16. Diritti dell’interessato
- 16.1Gli utenti possono avere diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso secondo la legge applicabile.
- 16.2Le richieste possono essere inviate a office@fencingmonitor.com o office@fencingmonitor.eu.
- 16.3Può essere richiesta una ragionevole verifica dell’identità.
17. Reclami e autorità di controllo
- 17.1L’utente può contattare il Fornitore o proporre reclamo a un’autorità competente, inclusa l’ANSPDCP.
- 17.2ANSPDCP: 28-30 G-ral Gheorghe Magheru Blvd., District 1, 010336 Bucharest, Romania. Contatto: anspdcp@dataprotection.ro.
18. Bambini, minori e dati di terzi
- 18.1Il Servizio può coinvolgere contenuti con minori, atleti, allenatori, avversari, arbitri o altre persone identificabili.
- 18.2L’utente è responsabile di autorizzazioni, informative, consensi o altre basi giuridiche necessarie.
- 18.3Il Fornitore può rimuovere o limitare l’accesso al contenuto se l’autorità legale è contestata o incerta.
19. Modifiche alla presente Informativa
- 19.1Il Fornitore può aggiornare questa Informativa per riflettere cambiamenti legali, operativi, tecnici, di prodotto o dei fornitori.
- 19.2I cambiamenti materiali dovrebbero essere accompagnati da un meccanismo informativo appropriato quando richiesto.
20. Contatti
- 20.1M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2Indirizzo: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3Contatto: office@fencingmonitor.com. Supporto: office@fencingmonitor.eu.
- 20.4Prodotto: FencingMonitor.
1. Operatorul de date
- 1.1Operatorul responsabil pentru prelucrarea datelor cu caracter personal descrisă în această Politică este M2M TECHNOLOGY EQUIPMENT SRL.
- 1.2CUI: RO21565822. Nr. de înregistrare: J2017005293238.
- 1.3Sediu social: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 1.4Contact: office@fencingmonitor.com. Suport: office@fencingmonitor.eu.
2. Domeniul de aplicare al acestei Politici
- 2.1Această Politică se aplică datelor prelucrate în legătură cu contul, conținutul transmis de utilizator, analiza asistată de AI, rezultatele generate, operarea tehnică, suportul, prevenirea fraudei, securitatea, conformitatea legală și disputele.
- 2.2Trebuie citită împreună cu Termenii și condițiile de utilizare, Politica de rambursare, Politica privind cookie-urile, Disclaimerul AI, Politica de utilizare acceptabilă și celelalte documente juridice relevante.
- 2.3Furnizează informațiile de transparență cerute de legislația aplicabilă, inclusiv GDPR acolo unde se aplică.
3. Privacy by design și minimizarea datelor
- 3.1Serviciul este conceput pentru a colecta și prelucra numai datele rezonabil necesare pentru operare, funcționalitatea solicitată, securitate, prevenirea fraudei, obligații legale și dispute.
- 3.2Furnizorul nu prezintă Serviciul ca anonim, fără stocare sau fără urme atunci când acest lucru ar fi inexact.
- 3.3Accesul la date este limitat conform necesității operaționale.
4. Categoriile de date cu caracter personal
- 4.1Serviciul poate prelucra date de cont, conținutul utilizatorului, date de rezultat, date tehnice, date privind prevenirea fraudei și disputele, comunicări de suport și metadate limitate de facturare.
- 4.2Conținutul poate include videoclipuri, fișiere, prompturi, comenzi și materiale transmise pentru analiză.
- 4.3Rezultatele pot include rapoarte, metrici, clasificări, vizualizări și explicații analitice.
- 4.4Datele tehnice pot include IP, sesiuni, metadate browser/dispozitiv, marcaje temporale și jurnale de securitate.
- 4.5Dacă materialul include minori sau persoane identificabile, utilizatorul rămâne responsabil pentru permisiuni, notificări, consimțăminte sau temeiuri legale necesare.
5. Sursele datelor cu caracter personal
- 5.1Datele pot fi furnizate de utilizator, generate prin utilizarea Serviciului, primite de la furnizori sau create de Serviciu ca rezultate ori înregistrări tehnice.
6. Limita privind datele de plată
- 6.1Plățile sunt procesate de Paddle.com Market Ltd în calitate de Merchant of Record.
- 6.2Paddle este responsabil pentru facturare, plăți, taxe și operațiuni conexe în limitele rolului său.
- 6.3Furnizorul nu colectează și nu stochează date complete ale cardurilor de plată.
- 6.4Furnizorul poate primi metadate limitate de plată pentru verificare, rambursări, antifraudă, suport, conformitate sau dispute.
- 6.5Datele prelucrate de Paddle sunt supuse documentației proprii de confidențialitate a Paddle.
7. Scopurile prelucrării
- 7.1Datele sunt prelucrate pentru cont, autentificare, administrarea contului, încărcare video, analiză AI, generarea și accesarea rezultatelor.
- 7.2Sunt prelucrate și pentru operare tehnică, securitate, depanare, prevenirea fraudei, dispute de plată, suport, conformitate, contabilitate și taxe.
- 7.3Conținutul încărcat nu este utilizat pentru antrenarea modelelor AI generale decât dacă acest lucru este dezvăluit expres.
- 7.4Serviciul nu este operat pentru publicitate, profilare comportamentală sau marketing bazat pe date personale decât dacă acest lucru este dezvăluit expres.
8. Temeiurile juridice ale prelucrării
- 8.1Prelucrarea pentru cont, conținut, analiză și rezultate se bazează în general pe executarea contractului sau demersuri precontractuale, art. 6(1)(b) GDPR.
- 8.2Prelucrarea pentru securitate, fraudă, integritate și depanare se bazează în general pe interes legitim, art. 6(1)(f) GDPR.
- 8.3Prelucrarea pentru obligații contabile, fiscale, evidențe sau solicitări legale se bazează în general pe obligație legală, art. 6(1)(c) GDPR.
- 8.4Consimțământul este utilizat numai când este cerut și gestionat tehnic de Serviciu.
9. Prelucrarea prin AI a conținutului utilizatorului
- 9.1Conținutul transmis poate fi prelucrat prin sisteme automatizate și asistate de AI, inclusiv analiză a mișcării, estimare de pose, modelare biomecanică și generare de explicații.
- 9.2Prelucrarea servește furnizării Serviciului solicitat și nu este prezentată ca decizie exclusiv automatizată cu efecte juridice sau similare semnificative.
- 9.3Furnizorul nu folosește conținutul încărcat pentru antrenarea unor sisteme AI generale decât dacă acest lucru este dezvăluit expres.
10. Fără identificare biometrică sau recunoaștere facială
- 10.1Serviciul nu efectuează identificare biometrică sau recunoaștere facială.
- 10.2Procesarea video este limitată la extragerea mișcării, estimarea poziției corpului, modelare biomecanică și analiză a mișcării.
- 10.3Nu se creează nicio bază de date de identificare biometrică.
11. Cookie-uri și tehnologii similare
- 11.1Serviciul poate folosi mecanisme strict necesare pentru autentificare, continuitate, securitate, load balancing și stabilitate.
- 11.2Nu folosește cookie-uri publicitare sau de urmărire decât dacă acest lucru este dezvăluit expres.
- 11.3Tehnologiile de browser sunt descrise în Politica privind cookie-urile, acolo unde se aplică.
12. Destinatari și furnizori de servicii
- 12.1Datele pot fi comunicate furnizorilor necesari Serviciului: plăți, hosting, cloud, stocare, securitate, email tranzacțional, suport și alți furnizori tehnici.
- 12.2Paddle prelucrează informațiile de plată în propriul rol juridic și tehnic.
- 12.3Furnizorul poate divulga date pentru conformitate, solicitări legale, protecția drepturilor, fraudă, dispute sau securitate.
13. Transferuri internaționale de date
- 13.1Serviciul poate implica furnizori din afara SEE sau transferuri internaționale.
- 13.2Când este necesar, Furnizorul urmărește să utilizeze garanții adecvate, inclusiv Clauze Contractuale Standard și măsuri suplimentare.
- 13.3Un rezumat al garanțiilor poate fi solicitat, sub rezerva confidențialității și securității.
14. Retenția datelor
- 14.1Datele sunt păstrate doar cât este rezonabil necesar pentru scopurile indicate, sub rezerva cerințelor legale, tehnice, contractuale, probatorii, contabile, fiscale și de securitate.
- 14.2Videoclipurile încărcate pot fi păstrate până la 30 de zile pentru integritatea procesării, depanare sau dispute, cu excepția unei reguli diferite implementate și dezvăluite.
- 14.3Rezultatele pot rămâne accesibile potrivit configurației contului și produsului.
- 14.4Backupurile și ciclurile întârziate pot produce stocare reziduală limitată.
15. Securitatea datelor
- 15.1Furnizorul implementează măsuri tehnice și organizatorice rezonabile împotriva accesului neautorizat, pierderii, divulgării ilegale, abuzului sau modificării.
- 15.2Niciun serviciu online nu poate garanta securitate absolută.
16. Drepturile persoanei vizate
- 16.1Utilizatorii pot avea drepturi de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragere a consimțământului potrivit legii aplicabile.
- 16.2Cererile pot fi trimise la office@fencingmonitor.com sau office@fencingmonitor.eu.
- 16.3Poate fi solicitată o verificare rezonabilă a identității.
17. Reclamații și autoritatea de supraveghere
- 17.1Utilizatorul poate contacta Furnizorul sau poate depune plângere la o autoritate competentă, inclusiv ANSPDCP.
- 17.2ANSPDCP: 28-30 B-dul G-ral Gheorghe Magheru, Sector 1, 010336 București, România. Contact: anspdcp@dataprotection.ro.
18. Copii, minori și date ale terților
- 18.1Serviciul poate implica materiale cu minori, sportivi, antrenori, adversari, arbitri sau alte persoane identificabile.
- 18.2Utilizatorul este responsabil pentru autorizații, notificări, consimțăminte sau alte temeiuri legale necesare.
- 18.3Furnizorul poate elimina sau limita accesul la conținut dacă autoritatea legală este contestată sau neclară.
19. Modificări ale acestei Politici
- 19.1Furnizorul poate actualiza această Politică pentru a reflecta schimbări juridice, operaționale, tehnice, de produs sau ale furnizorilor.
- 19.2Schimbările materiale ar trebui însoțite de un mecanism de informare adecvat atunci când este cerut.
20. Contact
- 20.1M2M TECHNOLOGY EQUIPMENT SRL.
- 20.2Adresă: No. 16 Teiului Street, First Floor, Room 1, Domnești, Ilfov County, Romania.
- 20.3Contact: office@fencingmonitor.com. Suport: office@fencingmonitor.eu.
- 20.4Produs: FencingMonitor.