Raccogliere le foto degli ospiti in UE senza il problema del GDPR
Quando raccogli foto, video e messaggi vocali dagli ospiti di un evento, stai trattando dati personali. Una foto del volto di una persona è un dato personale ai sensi del GDPR. Lo è anche una registrazione vocale. E, tecnicamente, lo è anche un video di qualcuno che balla a un tavolo. Per eventi tenuti nell’UE - o per eventi ovunque gli ospiti si trovino nell’UE - questo comporta obblighi legali concreti, sia che tu sia un event planner professionista che gestisce eventi aziendali sia che tu stia semplicemente organizzando una festa di compleanno.
La maggior parte degli organizzatori di eventi non ci pensa. Il software dell’album fotografico viene configurato, il Il QR code va sui tavoli, e nessuno si ferma a chiedere chi abbia acconsentito a cosa, dove risiedano davvero i dati o cosa succede quando un ospite chiede in seguito che le sue foto vengano cancellate. L’obbligo non scompare solo perché nessuno lo ha sollevato. Un ospite che si oppone all’archiviazione della propria immagine su server statunitensi ha un reclamo legale legittimo, anche se non sapevi che stesse accadendo. Per la versione lato ospite dello stesso problema, vedi la nostra Guida GDPR e foto eventi.
La buona notizia è che Gathmo è stato costruito con questo principio sin dall’inizio. storage dati in UE, consenso raccolto prima del primo upload e strumenti di cancellazione semplici sono attivi di default in ogni piano, non sono feature enterprise né add-on da attivare. Questa guida spiega ognuna delle tre principali obbligazioni e ciò che come host devi fare per ottemperare.
Cosa serve
- Un account Gathmo (qualsiasi piano)
- Un evento nell’UE o ospiti con sede nell’UE
Comprendere come viene raccolto il consenso
Gathmo mostra agli ospiti un avviso di consenso chiaro sulla pagina di cattura, proprio dove conta: prima del primo upload. Spiega cosa viene raccolto e collega l’informativa privacy, e il consenso dell’ospite viene registrato nel momento in cui sceglie di condividere — nulla viene raccolto prima. Funziona di default per ogni evento; non devi configurare nulla.
Conferma l’archiviazione dati nell’UE
Gathmo memorizza i media dell’evento su infrastruttura basata nell’UE per impostazione predefinita, per ogni piano. Non devi configurare una regione né richiedere un tipo di account speciale, e non devi spiegare agli ospiti perché le loro foto di matrimonio sono in una giurisdizione lontana. I dettagli su dove e come i dati sono trattati sono nella privacy policy, collegata da ogni pagina di capture.
Conosci il tuo periodo di conservazione
La conservazione segue il tuo piano: 30 giorni nel piano free, da 90 giorni a un anno nei piani a pagamento. Verifica quale periodo vale per il tuo evento e informa gli ospiti su quanto a lungo verranno conservati i media — basta una riga sul cartello QR o nell’invito. E non conservare i media più a lungo di quanto serva: scaricare l’archivio e cancellare in anticipo l’evento è un principio fondamentale GDPR e riduce i rischi se gli ospiti chiedono in seguito cosa sia successo ai loro dati.
Gestire le richieste di cancellazione
Ai sensi dell’art. 17 del GDPR, ogni ospite ha il diritto di richiedere la cancellazione dei propri dati personali entro un termine ragionevole, in genere un mese. In Gathmo, vai nella dashboard dell’evento, trova l’upload pertinente e cancellalo; il file viene rimosso dallo storage. Per richieste di cancellazione di massa — ad esempio se un ospite ha caricato molte foto e vuole rimuovere tutte — contatta il supporto Gathmo. Per la pianificazione della retention, consulta per quanto tempo conservare le foto degli ospiti.
Rivela tutto tranne l’album
La pagina di raccolta collega automaticamente l’informativa privacy di Gathmo, così le basi — cosa viene raccolto, dove viene conservato, come richiedere la cancellazione — sono già coperte per te. Quello che Gathmo non può conoscere è cosa farai tu con i media dopo: se fotografa anche un professionista, se prevedi stampe o se alcune foto potrebbero finire sui social, comunicalo subito agli ospiti: basta una frase su QR o invito. Sorprese successive fanno svanire sia la buona volontà che la compliance.
In breve
- Il consenso viene raccolto nella pagina di acquisizione prima del primo upload (impostazione predefinita)
- Media conservati su infrastruttura UE — opzione predefinita per ogni piano
- Periodo di conservazione noto (30 giorni in free, da 90 giorni a un anno nei piani a pagamento) e comunicato chiaramente
- Processo di cancellazione chiaro: cancellazione dalla dashboard o contatta il supporto per batch
- La post-produzione extra (fotografo, stampe, social media) viene comunicata in anticipo agli ospiti
Domande frequenti
Sì. L’archiviazione dati in UE, il consenso raccolto prima del primo caricamento e gli strumenti di cancellazione sono attivi di default su ogni account Gathmo. Non devi configurarli appositamente. L’unica cosa da sapere prima di ogni evento è la finestra di conservazione: 30 giorni nel piano gratuito, da 90 giorni a un anno nei piani a pagamento.
Se tratta dati personali in ambito professionale -- ad esempio come event planner, fotografo o organizzatore aziendale -- probabilmente le serve un DPA in essere con Gathmo in qualità di responsabile del trattamento. Gathmo offre su richiesta un DPA standard conforme al GDPR; consulti i data processing terms e contatti l’assistenza per predisporlo prima che il suo evento vada online.
Trova l’upload nel tuo dashboard evento e cancellalo: il file viene rimosso dallo storage di Gathmo. Se l’ospite ha caricato più elementi e vuole cancellarli tutti, contatta il supporto Gathmo per una rimozione bulk. Le richieste di cancellazione dovrebbero essere evase entro un mese di calendario secondo il GDPR.
Sì. Gli ospiti non devono inserire nome, email o altre informazioni identificative per caricare su un evento Gathmo. Il consenso viene registrato al momento del caricamento, ma non è collegato a una persona nominata. Questo significa che i media raccolti possono risultare meno attribuibili a persone specifiche, semplificando spesso gli obblighi sui dati.
Tre elementi rendono la raccolta foto in un evento conforme al GDPR: consenso acquisito prima del primo upload, dati personali conservati su infrastruttura UE e un processo chiaro per la cancellazione su richiesta. Ogni ospite deve essere informato di cosa viene raccolto e perché prima di contribuire. Foto, messaggi vocali e clip video sono tutti dati personali ai sensi del GDPR. Le richieste di cancellazione devono essere eseguite entro un mese di calendario. Gathmo copre questi tre requisiti per impostazione predefinita in ogni piano.
Non è automatico, ma crea un obbligo giuridico. Ai sensi del Capitolo V del GDPR, trasferire dati personali —incluse foto e registrazioni vocali di residenti UE— verso un Paese fuori dallo SEE richiede una base giuridica valida, in genere le Clausole Contrattuali Standard (SCC). Le piattaforme con sede negli USA possono essere conformi se le SCC sono incluse nel DPA. L’onere di verifica spetta all’host come titolare prima dell’uso, non alla semplice assunzione. Usare una piattaforma ospitata in UE come Gathmo elimina totalmente questo obbligo: i dati restano nello SEE dal primo upload alla cancellazione.
Una Data Processing Agreement (DPA) è un contratto tra il titolare del trattamento (tu, host dell’evento) e un processore (la piattaforma foto evento) che stabilisce quali dati vengono trattati, come sono protetti e cosa accade al termine dell’incarico. Ai sensi dell’art. 28 GDPR, una DPA è obbligatoria ogni volta che un titolare utilizza un processore per trattare dati personali. Per un evento privato domestico coperto dall’esenzione familiare, una DPA non è giuridicamente richiesta. Per eventi corporate, eventi di brand o qualsiasi evento gestito da un soggetto economico, una DPA con la piattaforma eventi è un obbligo legale. Gathmo fornisce una DPA ai sensi dell’art. 28 GDPR su richiesta per tutti i piani; la checklist di procurement spiega cosa chiedono di solito i team.
Inizia con il cluster pratico di conformità: GDPR per fotografi di eventi, media ospitati in UE, domande di sicurezza per eventi corporate, e come Gathmo gestisce la sicurezza. Queste pagine coprono il lato professionale: DPA, retention, moderatione, data residency e procurement del cliente.



