Chi è responsabile
Lens & Vows è responsabile dei dati personali descritti qui (il “titolare del trattamento”). Per qualsiasi questione sui vostri dati, scrivete a info@lensandvows.com.
Che cosa raccogliamo
Quando usate il concierge
Il luogo, la data (o il mese), il numero di invitati e lo stile che scegliete — e, se scegliete un posto dove non abbiamo ancora aperto, quel paese. La vostra email solo se ce la date — per esempio, per ricevere i fotografi adatti a voi, o per sapere quando apriremo dove vi sposate.
Quando accedete
Il vostro indirizzo email e, se lo indicate, il vostro nome. I codici di accesso sono conservati solo in forma non leggibile (hash) e smettono di funzionare dopo 10 minuti; la traccia dell’invio di un codice viene conservata un giorno in più, per limitare gli abusi, e poi cancellata. Conserviamo un registro delle vostre sessioni, con il tipo di browser da cui provengono, perché restiate connessi (per 30 giorni al massimo) e possiate essere disconnessi.
Quando fate una domanda o prenotate
La data del matrimonio, il luogo, la regione, il numero di invitati e i nomi che indicate, il pacchetto, i vostri messaggi con il fotografo e gli eventuali file allegati, e la registrazione di ogni prenotazione e di ogni pagamento — importi, valuta e tasso di cambio applicato. I dati della carta si inseriscono nella pagina di pagamento di Stripe: noi riceviamo la conferma del pagamento, il circuito della carta e le sue ultime quattro cifre, mai il numero completo. Se pagate il saldo tramite noi in più pagamenti, Stripe conserva la vostra carta per quelli successivi. Se pagate il saldo direttamente, la ricevuta che caricate.
Quando chiamate
Le chiamate tra una coppia e un fotografo — in voce o in video, dalla conversazione, anche prima dell’acconto — viaggiano in diretta tra le due parti attraverso il nostro server video (LiveKit, presso Hetzner, in Germania) e non vengono mai registrate né trascritte, né da noi né da altri. Conserviamo il fatto che una chiamata è stata effettuata o programmata, tra chi, quando e quanto è durata e, per una videochiamata programmata, il fuso orario indicato dal vostro browser, così che l’altra parte veda l’orario nel vostro. In una chiamata, l’altra parte vede il nome che avete nella conversazione — nomi propri e un’iniziale finché l’acconto non è pagato — e ciò che inquadra la vostra fotocamera.
La vostra galleria
Le fotografie del vostro matrimonio consegnate dal fotografo — di voi e dei vostri invitati. Sono conservate in forma privata e mostrate solo a voi, al fotografo, al nostro team e a chiunque riceva da voi il link di condivisione della galleria.
Il vostro album di nozze
Una volta accettata la galleria, inviamo alla nostra società sorella MakeAlbum, che realizza gli album, ciò che le serve per impaginare una bozza del vostro album di nozze: i vostri nomi, il vostro indirizzo email, la vostra lingua, la data e il luogo del matrimonio e fino a 1.000 foto della vostra galleria, sotto forma di link validi 7 giorni. Lo facciamo solo se MakeAlbum può spedire un album nel paese in cui vivete, che deduciamo dal paese da cui provengono le vostre visite al sito. Quando aprite o ordinate l’album, MakeAlbum ci comunica a che punto è — la fase, l’importo pagato, il paese di spedizione e il numero di tracciamento — così possiamo mostrarvelo qui.
Se scrivete una recensione
Il vostro voto, le vostre parole, i nomi propri che scegliete di mostrare, il mese e la regione del matrimonio (dalla prenotazione), e fino a tre foto preferite scelte dalla vostra galleria; se desiderate che il vostro matrimonio compaia in Real Weddings. Una recensione pubblicata è pubblica: chiunque può leggerla sulla pagina del fotografo, con “Prenotazione verificata” — mai il vostro cognome, il vostro indirizzo email o la data esatta. Le foto che scegliete vengono copiate dalla vostra galleria privata per essere mostrate con la recensione.
Quando ci scrivete
Il vostro nome, il vostro indirizzo email e il vostro messaggio.
Se sei un fotografo
Il tuo profilo (nome, dove lavori, regioni, lingue, prezzi, biografia, link), i matrimoni e le fotografie che carichi, il tuo numero di telefono (per i messaggi di testo sulle tue prenotazioni e sui tuoi messaggi, che puoi disattivare, e per il nostro team — mai mostrato alle coppie), ciò che Stripe ci comunica sul tuo account per gli accrediti (se è pronto), il tuo piano e la relativa fatturazione tramite Stripe, e le tue preferenze di notifica. I dati di identità e bancari per gli accrediti tramite Stripe vengono forniti direttamente a Stripe; in un paese in cui il nostro team paga con bonifico, l’intestatario del conto, l’IBAN e il BIC (o i dati SWIFT) che ci indichi. Se colleghi Telegram, la chat in cui scrive il nostro bot. I risultati dei controlli automatici descritti più avanti, e le note del nostro team sul tuo profilo. Quante persone visitano la tua pagina e ti inviano richieste — numeri, mai chi.
Se accedete con Google
L’indirizzo email del vostro account Google, il vostro nome e l’identificativo dell’account presso Google — nient’altro: niente contatti, niente file, niente posta.
Se colleghi Google Calendar (fotografi)
Solo gli orari in cui sei occupato nei calendari che scegli — mai che cosa sono gli eventi, dove o con chi — così che quei giorni risultino occupati qui. Conserviamo una chiave cifrata per leggerli finché non scolleghi il calendario, operazione che cancella anche i giorni che aveva segnato. L’uso che facciamo delle informazioni ricevute dalle API di Google rispetta le norme di Google sui dati utente dei servizi API (Google API Services User Data Policy), compresi i requisiti di uso limitato (Limited Use).
Automaticamente
Il paese da cui proviene la vostra connessione (per mostrarvi i prezzi nella vostra valuta, per mostrarvi per primo quel paese quando ci lavoriamo e per suggerire un paese quando un fotografo si iscrive), le vostre scelte di paese, di lingua e di valuta (vedi cookie) e i log tecnici — compresi gli indirizzi IP — che il nostro server web conserva per 14 giorni e che Cloudflare conserva per motivi di sicurezza.
Contiamo anche noi stessi le visite: le pagine viste, la pagina da cui è partita la visita, il sito o la campagna che l’ha portata (compreso l’identificativo del clic su un annuncio), il paese in modo approssimativo, il tipo di dispositivo, il browser e il sistema operativo con la versione principale, e la lingua; e come vengono usate le pagine — fin dove vengono lette, una pagina abbandonata entro cinque secondi, i clic ripetuti o su qualcosa che non fa nulla (l’elemento cliccato, mai ciò che scrivete) e gli errori JavaScript — sotto un numero casuale in un nostro cookie, collegato al vostro account quando avete effettuato l’accesso, senza conservare l’indirizzo IP né la stringa completa del browser, e senza mai condividerlo. Quando una pagina non esiste, annotiamo il suo indirizzo, il sito che vi rimandava e se il browser era un robot — nulla su di voi.
Se accettate i cookie statistici, Google Analytics registra come viene usato il sito (le pagine, il tipo di dispositivo, il paese in modo approssimativo, e passaggi come le risposte al concierge, una richiesta di prenotazione o un acconto pagato e il suo importo — mai il vostro nome, la vostra email o i vostri messaggi); senza il vostro sì non è attivo. Non usiamo strumenti di tracciamento pubblicitario.
Strumenti automatici che leggono i vostri dati
- Traduzione. Quando una coppia e un fotografo scrivono in lingue diverse, ogni messaggio viene tradotto per chi lo legge da OpenAI, con indirizzi email, numeri di telefono e link sostituiti da segnaposto prima che lasci i nostri sistemi. Se ci chiedete di tradurre una vostra bozza prima di inviarla, la bozza viene inviata a OpenAI così come l’avete scritta.
- Controlli anti-truffa. I messaggi dell’account di una coppia nei suoi primi 3 giorni, prima di qualsiasi acconto, vengono prima controllati sul nostro server alla ricerca di segnali di truffa (link, parole su pagamenti o account, recapiti, caratteri nascosti); solo un messaggio che mostra uno di questi segnali viene letto da OpenAI per individuare le truffe rivolte ai fotografi; un messaggio che OpenAI ritiene con sicurezza una truffa non viene recapitato, e il nostro team viene avvisato. Il mascheramento dei recapiti prima dell’acconto avviene con regole nostre, senza alcun servizio esterno.
- Foto e candidature dei fotografi. Il ritratto e la foto di catalogo di un fotografo vengono esaminati da un modello di OpenAI (è una fotografia vera, di una persona, senza testo aggiunto?), e ogni candidatura, foto comprese, riceve una prima lettura da un modello di OpenAI per il nostro team. Questi strumenti danno indicazioni; decide una persona del nostro team.
- Cognomi. Una volta al giorno, il cognome di un fotografo scritto nella sua biografia o nel suo slogan viene rimosso automaticamente, e la modifica viene registrata.
- Nessuno di questi strumenti prende su di voi decisioni che producono effetti giuridici o che incidono in modo analogo significativamente sulla vostra persona. OpenAI riceve questi dati in base alle sue condizioni per le aziende, che non le consentono di usarli per addestrare i propri modelli.
Perché li usiamo
- Per fornire il servizio che chiedete — mostrare chi è adatto a voi, le prenotazioni, i pagamenti, i messaggi e la loro traduzione, la galleria, e le email e i messaggi di testo sulle vostre prenotazioni (un contratto con voi, o misure precontrattuali adottate su vostra richiesta).
- Per rispondervi quando ci scrivete o usate il concierge (misure adottate su vostra richiesta; il nostro legittimo interesse a rispondere).
- Per mantenere sicuri il sito e le persone che lo usano — prevenire frodi, truffe, spam e abusi, verificare le foto e le candidature dei fotografi, e avvisare il nostro team (il nostro legittimo interesse).
- Per capire come viene usato il sito — il nostro conteggio delle visite e le statistiche che vedono i fotografi (il nostro legittimo interesse).
- Per adempiere agli obblighi di legge — contabilità, fisco e richieste delle autorità.
- Con il vostro consenso — Google Analytics. Potete revocarlo in qualsiasi momento, nella pagina dei cookie.
Chi li vede
- I fotografi che contattate o prenotate vedono ciò che inviate loro: i vostri nomi — nomi propri e un’iniziale finché l’acconto non è pagato — la data e il luogo, i dettagli del vostro matrimonio e i vostri messaggi. Il vostro indirizzo email e il vostro numero di telefono vengono condivisi solo dopo il pagamento dell’acconto.
- Le coppie vedono il profilo di un fotografo, con il suo nome e l’iniziale del cognome, e i suoi recapiti solo dopo il pagamento di un acconto.
- Il nostro team vede ciò che gli serve per gestire il sito e aiutarvi. Per aiutare un fotografo, il team può vedere la sua dashboard come la vede lui; ogni accesso viene registrato.
- Stripe elabora i pagamenti (carta, Apple Pay, Google Pay, MB WAY), conserva le carte per i pagamenti successivi di un saldo, paga i fotografi e fattura i loro piani; per gli accrediti verifica anche l’identità dei fotografi, sotto la propria responsabilità. Irlanda e Stati Uniti.
- Cloudflare trasporta il traffico del sito, lo protegge dagli attacchi, ci indica approssimativamente da quale paese proviene una visita e conserva le fotografie: i portfolio dei fotografi in forma pubblica; le gallerie, gli allegati dei messaggi e le ricevute di pagamento in forma privata. Una rete globale; Cloudflare è una società statunitense.
- Hetzner ospita il nostro server, il database e i backup, e il server video attraverso cui passano le chiamate, in Germania.
- Migadu, una società svizzera con i server di posta in Francia, invia e riceve le nostre email.
- Twilio invia messaggi di testo ai fotografi che indicano un numero di telefono: il numero e brevi avvisi sulle loro prenotazioni (una domanda, una richiesta, un acconto, un nuovo messaggio…) con i nomi della coppia — nomi propri e iniziali finché l’acconto non è pagato — la data del matrimonio e un link. Stati Uniti.
- OpenAI — la traduzione e i controlli descritti sopra. Stati Uniti.
- Google — l’accesso con Google e Google Calendar, quando scegliete di usarli; Google Analytics solo se accettate i cookie statistici. Irlanda e Stati Uniti.
- Telegram — il nostro team viene avvisato in un gruppo Telegram privato di nuove domande, richieste e prenotazioni, dei messaggi tra coppie e fotografi, dei messaggi che ci arrivano dal modulo di contatto e dei pagamenti: con il nome e l’iniziale del cognome, la data del matrimonio, il pacchetto e il prezzo, e al massimo i primi 120 caratteri di un messaggio, privato dei recapiti — mai un indirizzo email o un numero di telefono; il resto rimane nel nostro pannello di amministrazione. Un fotografo che collega Telegram riceve lì anche le sue nuove richieste e i messaggi delle coppie. Quando c’è stata una chiamata, l’avviso dice solo questo, con il tipo e la durata. I server di Telegram si trovano fuori dall’Unione europea.
- MakeAlbum (makealbum.com), la nostra società sorella (Aleksandr Belov, Empresário em Nome Individual, NIF 319455580, Lisbona, Portogallo), riceve quanto descritto in “Il vostro album di nozze”, per realizzare la bozza. Non è un nostro responsabile del trattamento, ma titolare autonomo di quei dati: ciò che fate su makealbum.com — aprire l’album, ordinarlo, pagarlo, l’indirizzo a cui viene spedito — è disciplinato dalla sua informativa sulla privacy e dalle sue condizioni. Una bozza mai aperta viene cancellata da MakeAlbum 90 giorni dopo la sua creazione.
- I motori di ricerca — quando una pagina pubblica cambia, comunichiamo loro il suo indirizzo (IndexNow); nient’altro.
- Le autorità, solo quando la legge lo richiede.
Non vendiamo né affittiamo i vostri dati, e non li condividiamo per fini pubblicitari.
Fuori dall’Unione europea
Stripe, Cloudflare, Twilio, OpenAI e Google possono trattare dati negli Stati Uniti; in quel caso i trasferimenti si basano sulla decisione di adeguatezza della Commissione europea per le società certificate nell’ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework), oppure sulle clausole contrattuali tipo della Commissione. Migadu è una società svizzera, e la Commissione riconosce alla Svizzera un livello di protezione adeguato. Anche Telegram, che trasmette gli avvisi al nostro team, tratta dati al di fuori dello Spazio economico europeo. Potete chiederci i dettagli.
Per quanto tempo li conserviamo
- I codici di accesso funzionano per 10 minuti; la traccia in forma non leggibile di ogni codice viene cancellata 24 ore dopo che ha smesso di funzionare. Sessioni: finché non vi disconnettete, oppure 30 giorni.
- Ciò che dite al concierge, con l’email che lasciate: 24 mesi, poi viene cancellato automaticamente se non ha mai portato a una prenotazione (se sì, resta con la prenotazione). Le iscrizioni dei fotografi alla lista d’attesa di un paese: 36 mesi. I messaggi che ci inviate tramite il modulo di contatto: nella nostra casella di posta finché ci servono per rispondere e dare seguito; li cancelliamo quando ce lo chiedete.
- Il nostro conteggio delle visite (compreso il modo in cui vengono usate le pagine), l’elenco delle pagine inesistenti e gli eventi alla base delle statistiche dei fotografi: 400 giorni, poi vengono cancellati automaticamente. Google Analytics: il periodo di conservazione impostato nel nostro account Google Analytics.
- I dati di fatturazione che ci fornite (nome, numero di identificazione fiscale, indirizzo) e le fatture che emettiamo per la nostra parte dei vostri pagamenti: 10 anni, come richiede la normativa fiscale portoghese. I fotografi che invitiamo da Photo Portugal (il nostro sito gemello, lo stesso team): i dati del profilo che abbiamo preparato per l’invito vengono conservati 90 giorni e cancellati automaticamente se l’invito non viene accettato — su Lens & Vows non viene creato nulla finché non lo si accetta.
- Gallerie: online per 12 mesi dalla consegna (di più se mantenute online); i file vengono cancellati 90 giorni dopo la chiusura della galleria — non finché un pagamento della prenotazione è contestato o non ancora regolato.
- I messaggi di una prenotazione (compreso il messaggio che accompagna una mancia al fotografo), i file allegati e la ricevuta di un saldo pagato direttamente: 3 anni dopo la data del matrimonio — o dopo l’annullamento, per una prenotazione annullata — poi vengono cancellati automaticamente.
- Chiamate: la traccia di una chiamata effettuata o programmata (tra chi, quando, quanto è durata) resta con i messaggi della prenotazione e viene cancellata insieme a loro. Le chiamate in sé non vengono mai registrate.
- La prenotazione stessa e le registrazioni dei suoi pagamenti (importi, date, valuta, rimborsi): 10 anni, come richiede la normativa contabile e fiscale.
- Il profilo e le fotografie di un fotografo: finché l’account è aperto. La chiusura dell’account di un fotografo dalle sue impostazioni toglie subito il profilo dal sito, e le fotografie del portfolio e il ritratto vengono cancellati 30 giorni dopo, a meno che l’account non venga riaperto prima. L’account in sé resta, così che le sue prenotazioni e i suoi accrediti conservino lo storico, finché il fotografo non ci chiede di cancellare ciò che la legge consente.
- Altri account: finché non ci chiedete di cancellare il vostro.
- Una recensione e le foto mostrate con essa: finché è sulla pagina del fotografo — finché non la rimuovete voi o il nostro team; una recensione non pubblicata resta con i registri della prenotazione.
- I giorni occupati di Google Calendar: fino allo scollegamento, che li cancella insieme alla nostra chiave. I dati bancari per gli accrediti con bonifico: finché gli accrediti avvengono in quel modo.
- Il vostro album di nozze: la nostra traccia dell’album — a che punto è, e i messaggi di MakeAlbum che lo riguardano — resta con i registri della prenotazione. L’album in sé è conservato da MakeAlbum, secondo la sua informativa.
- La traccia delle email, dei messaggi di testo e degli avvisi che abbiamo inviato (l’indirizzo, l’oggetto, l’ora): 18 mesi, poi viene cancellata automaticamente.
- Log del server web, con gli indirizzi IP: 14 giorni. I log della nostra applicazione, con gli indirizzi email abbreviati: circa due settimane. I backup del nostro server vengono sostituiti entro una settimana.
I vostri diritti
Potete vedere e modificare voi stessi la maggior parte dei vostri dati, nella sezione Il nostro matrimonio o nella vostra dashboard. Potete anche chiederci una copia dei vostri dati, di rettificarli, di cancellarli, di limitarne l’uso, di opporvi a un uso basato sul nostro legittimo interesse, o di riceverli in un formato portabile. Scrivete a info@lensandvows.com dall’indirizzo email del vostro account; rispondiamo entro i termini previsti dalla legge. Alcuni dati (una prenotazione pagata, per esempio) dobbiamo conservarli per un certo tempo per legge, e in quel caso ve lo diremo.
Se pensate che abbiamo sbagliato qualcosa, per favore ditelo prima a noi. Potete anche presentare reclamo all’autorità portoghese per la protezione dei dati, la Comissão Nacional de Proteção de Dados (CNPD), o all’autorità del paese in cui vivete (in Italia, il Garante per la protezione dei dati personali).
Minori
Lens & Vows è destinato agli adulti. Non raccogliamo consapevolmente dati di persone con meno di 18 anni.
Modifiche
Quando questa informativa cambia, pubblichiamo qui la nuova versione con la sua data, e informiamo gli utenti con un account di ogni modifica importante.
11 ottobre 2026. Il paese che scegliete — o, finché non ne scegliete uno, il paese da cui proviene la vostra connessione, quando ci lavoriamo — decide quale paese il sito vi mostra per primo; quello che scegliete viene ricordato in un cookie (vedi cookie).