このデータ保護に関する文書は、フォトグラファーのアカウント、参加者およびアクセスプロセス、ギャラリー、コミュニケーション、ドキュメンテーション、ならびにギフト、交換、販売およびライセンスプロセス(関連する支払いおよび支払いプロセスを含む)におけるContrimaの個人データ処理方法について説明しています。本書は、目的、プロセス、保護措置、およびデータ主体の権利の概要を説明するものです。英語版は権威あるものであり、翻訳は理解を容易にするためのものです。
f00fe99c5db7本プライバシーポリシーは複数の言語で提供されています。 英語版が正式なものです。翻訳はあくまで理解を助けるために提供されるものです。 データ主体の通常の居住地の法律に基づく法的権利には影響しません。
一般データ保護規則(GDPR)におけるデータ管理者は以下の通りです:
Mark Reinhardt(個人事業主)
。「Contrima」はMark Reinhardtが提供する
サービスです。
メールアドレス:info@contrima.com
当社は、技術的な観点からContrimaを提供するため、 サービスのセキュリティ確保およびさらなる開発のため、ならびに写真家、ギャラリー、承認、ギフト、交換、販売、 ライセンス、購入、サブスクリプション、販売者、および支払いに関連するプロセスの実行および記録のために、個人データを処理します。
これには、特に、ウェブサイトの運営、 ユーザーアカウントおよび写真家のプロフィール、 QRコードおよびアクセスシステム、請求およびギャラリーのプロセス、 プレビュー、公開、承認、同意、ライセンス供与、購入の手続き、 コミュニケーション、ならびに請求、支払い処理、 販売者のオンボーディング、本人確認、支払い、アーカイブ、および記録管理からのデータが含まれます。
当社は、特に以下の法的根拠に基づき個人データを処理します:
同意に基づきデータを処理する場合、お客様は将来に向けていつでも同意を撤回することができます。
Contrimaは、データ管理者として独自の権限に基づき特定のデータを処理します。 具体的には、プラットフォームの運用、セキュリティ、コミュニケーション、請求、 販売者/支払いプロセス、文書化、検証、およびアーカイブのためです。 Contrimaが各写真家に代わって個別の機能を行う場合、 処理はそれぞれのケースにおいて法律で定められた枠組み内で行われます。
Contrimaは、AWSアイルランド(EU)リージョンで運営されています。 ウェブサイトへのアクセスやプラットフォームの利用時に生成されるデータは、 当社のホスティングプロバイダーのシステム上で処理されます。
ホスティングサービスプロバイダー(データ処理者):
Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg(「AWS」)
画像データ、プレビューファイル、ギャラリーコンテンツ、 校正ファイル、およびアーカイブデータの保存には、AWSインフラストラクチャ内で、 AWS S3 Glacier Deep Archiveなどの非公開アーカイブストレージクラスを含む、様々なストレージおよびアーカイブストレージクラスが使用される場合があります。
ウェブサイトまたはプラットフォームにアクセスするたびに、ウェブサーバーはいわゆるサーバーログファイル内の情報を自動的に処理します。 これには、特に以下が含まれる場合があります:
処理の目的は、ウェブサイトおよびプラットフォームの技術的な提供、安定性、およびセキュリティの確保です(例:エラー分析、攻撃への防御、不正使用の検出、セキュリティ関連のアクセス監査)。 法的根拠は、GDPR第6条第1項(f)です。
ログファイルは、記載された目的を達成するために必要な期間のみ保存され、 その後、証拠目的(例:セキュリティインシデント発生時)のためにさらなる保存が必要でない限り、削除または匿名化されます。
セキュリティ上の理由から、送信されるコンテンツを可能な限り保護するため、転送暗号化(TLS/SSL)を使用しています。 ただし、インターネット経由のデータ送信には依然としてセキュリティ上の脆弱性が存在する可能性があることにご留意ください。
当社のウェブサイトおよびプラットフォームでは、クッキーまたは類似の技術を使用する場合があります。 当社は以下のように区別しています:
技術的に必要なクッキーは、ウェブサイトおよびプラットフォームを提供するために不可欠です。 エンドデバイスへのこれらの保存・読み取りの法的根拠は、TDDDG第25条第2項第2号です; その後の個人データの処理は、 GDPR第6条第1項(f)号、または 当該機能が契約の履行または特定のワークフローの実行に必要である場合は、GDPR第6条第1項(b)号に基づき行われます。
今後、分析、マーケティング、または同意を必要とするその他のツールが使用される場合、 当社は本プライバシーポリシーを改訂し、必要に応じて、 事前に同意を取得します。
当社がユーザーアカウントの作成またはログインのオプションを提供する場合、 当社は、ユーザーアカウントの提供、ログインの有効化、 プロフィールの管理、およびシステムのセキュリティ確保を目的として、 その目的に必要なデータ(例:メールアドレス、ログイン情報、技術的なセッションデータ、言語設定、 タイムゾーン、プロフィールデータ、セキュリティ情報)を処理します。
写真家プロフィールについては、これらの機能が提供または有効化されている範囲において、追加のプロフィール、ポートフォリオ、ショーケース、 請求、販売者、税務、サブスクリプション、ストレージ、および価格設定に関するデータも処理される場合があります。
法的根拠は、一般的にGDPR第6条(1)(b)項およびGDPR第6条(1)(f)項(正当な利益、不正使用の防止、システムの安定性)です。
注:パスワードは平文で保存されることはなく、 通常はハッシュ値として保存されます(技術的なセキュリティ手順)。
Contrimaは、アップロード、ギャラリーへの割り当て、アクセス処理、プレビュー、公開、承認、同意、ライセンス供与、購入、および特定の事例の記録に関連して、被写体、受領者、購入者、およびその他のデータ主体の個人データも処理します。
このようなデータは、データ主体から直接提供される場合(例:アクセスポイントを開設する際、メールアドレスを提供する際、 言語を選択する際、申告を行う際、または購入を行う際)や、 写真家やその他の関係者を介して間接的に当社に届く場合があります; (例:画像ファイル、依頼データ、連絡先情報、 QRカード、ギャラリー参照情報、または案件情報のアップロードを通じて)。
ケースに応じて、特に以下のデータが処理されます:画像ファイル、 撮影依頼および案件情報、連絡先情報、 言語およびデバイスのコンテキスト、ステータスデータ、申告および契約データ、 ならびに検証および監査情報。
未成年者およびその代理人が関与するケースにおいては、役割の詳細、権限および代理権の確認、未成年者と権限を有する成人との間の委任関係、タイムスタンプ、通信データ、検証データ、ならびに購入、支払い、有効化、または配送に関するステータス情報も、それぞれのワークフローに必要な範囲で処理される場合があります。
個人データがデータ主体から直接収集されない場合、 当社は、法律で要求される範囲において、GDPR第14条に基づく情報提供義務を履行します。 写真の撮影および初期アップロードの法的許容性は、 個々の具体的な事例および撮影者の責任に依存します。
Contrimaは、撮影対象者、受取人、購入者、またはその他の関係者が、 参加者ページ、ギャラリー、プレビュー、承認、 同意、または購入プロセスにアクセスできるようにするため、 QRコード、公開アクセスコード、個人用アクセスリンク、 アクセストークン、言語設定、および類似のアクセスシステムを提供する場合があります。
その際、当社は特に、公開コードまたは個人用コード、 トークン値、優先言語、タイムスタンプ、請求ステータス、 再送信イベント、セッションまたはブラウザマーカー、 セキュリティ情報、および各フローで提供されたメールアドレスを処理します。
未成年者が個人アクセス、または請求、承認、ライセンス供与、購入プロセスを利用する場合、未成年者自身の関与および親、保護者、またはその他の権限を有する成人による必要な承認について、別途記録されることがあります。
この処理は、アクセスを安全に提供するため、 特定のケースを割り当てるため、不正利用を防止するため、 パーソナライズされたリンクを提供するため、言語に応じた表示を確保するため、 および各ワークフローの技術的・組織的側面を実行するために役立ちます。 法的根拠は、GDPR第6条(1)(b)およびGDPR第6条(1)(f)です。
中立的な再表示において、当社は連絡先情報をマスキングされた形式で表示する場合があり、 セキュリティ上の理由から、直接アクセスを再度開示することはできません。
ギャラリーおよびライセンスに関連して、当社は特に以下の情報を取り扱います: 案件、ギャラリー、参加者の割り当て、画像のバリエーション、 プレビュー、透かし、公開レベル、 有効化、購入、承認、認可および同意のステータス、ならびに 特定の案件に対して選択されたパッケージまたはオファー。
記録および検証の目的で、以下の情報をログに記録する場合があります: 適用されるパッケージのバージョン、表示されたテキストのバージョン、 言語、タイムスタンプ、使用されたメールアドレス、 ポータルまたはアクセストークンのコンテキスト、およびその他技術的に必要な監査データ。 PDFまたは同等の契約書および検証文書が生成され、 保存され、関係者に提供される場合があります。
この処理は、各ケースの処理、 プレビューの表示、同意または支払い後のアクセス有効化、 宣言および契約の記録、 権利範囲の確認、ならびに法的防御を目的としています。 法的根拠は、ケースに応じて、GDPR第6条(1)(b)、 GDPR第6条(1)(f)、 GDPR第6条(1)(c)、および、 個別のケースで必要な場合には、GDPR第6条(1)(a)となります。
電子メールにて当社にご連絡いただいた場合、当社は、お問い合わせに対応するために、 ご提供いただいたデータ(例:氏名、メールアドレス、メッセージの内容)を 処理いたします。
法的根拠は、GDPR第6条(1)(b)項 ((契約前)契約上の連絡に関する場合) またはGDPR第6条(1)(f)項 (一般的なお問い合わせ;効率的なコミュニケーションにおける正当な利益)です。
お問い合わせフォーム:お問い合わせフォームが提供されている場合、 そこで収集されたデータは、お問い合わせへの対応を目的としてのみ処理されます。 本プライバシーポリシーは、必要に応じて更新されます。 例えば、スパム対策などの追加サービスが導入された場合などです。
今後ニュースレターを提供する場合、 本プライバシーポリシーを改訂し、 特に、メール配信サービスプロバイダー、 ダブルオプトインの手順、パフォーマンス指標、 および配信停止の選択肢について、透明性をもって開示します。
当社は、システムメールおよびトランザクションメール(例:確認メール、個人用アクセスリンク、再送信メール、 ギャラリーまたは予約通知、購入または支払い情報、 請求書または販売者/支払い通知)の送信に、 Amazon Simple Email Service(AWS SES)を利用しています。
具体的には、メールアドレス、 該当する場合は氏名、言語設定、およびメールの技術的メタデータ (例:配信情報)が処理されます。
法的根拠は、GDPR第6条(1)(b)、 GDPR第6条(1)(c)、 および/またはGDPR第6条(1)(f)です。
有料サービス、サブスクリプション、ストレージパッケージ、 画像またはライセンスの購入、販売者アカウント、または支払い機能を利用する場合、 当社は、その目的に必要な請求、 取引、および検証データを処理します。
これには、特に以下の情報が含まれる場合があります:
決済処理、サブスクリプション、販売者のオンボーディング、 および支払い機能については、特にStripeおよびStripe Connectを利用しています。 決済サービスに関連して個人データを提供された場合、 Stripeがこのデータを受領し、Stripeのプライバシーポリシーに従って処理します。
この処理は、決済処理、 契約の履行、請求書発行、 法的義務の遵守、 不正や悪用の防止、 販売者の本人確認、および支払いの実行を目的としています。 法的根拠は、GDPR第6条(1)(b)、 GDPR第6条(1)(c)、 GDPR第6条(1)(f)、および、 必要に応じて、GDPR第6条(1)(a)です。
未成年者によって開始された、または未成年者が関与する購入や支払いプロセスにおいては、支払い、承認、または権限を有する成人に関する追加情報、ならびに承認、権限付与、返金、またはチャージバックに関連するステータスおよび検証データも処理される場合があります。
デジタル画像またはデジタル利用権の即時提供の場合、提供の即時開始、撤回権の消滅、代理人の承認に関する確認、ならびに関連する日時、テキスト版、言語版、技術的証拠および監査情報も処理される場合があります。
当社は、当社に代わってデータを処理するサービスプロバイダーを起用しています (GDPR第28条に基づくデータ処理)、 また、関連する文脈において独立した管理者として機能する可能性のある機関へ データを転送します。
これには、特に以下のものが含まれます:
AWS、AWS SES、Stripe、 またはその他の利用されるサービスの利用に関連して、個人データが欧州経済領域(EEA)外の国へ移転される場合、これはGDPR第44条以下の要件に準拠してのみ行われ、 例えば、標準契約条項やその他の認められた保護措置といった適切な保護措置に基づき行われます。
当社は、個人データを、それぞれの目的に必要な期間、または法定の保存義務が適用される期間に限り、処理および保存します。 その後、データは削除、匿名化、またはその状況および目的に適したアーカイブ状態に移行されます。
特にContrimaについては、以下の事項が適用されます:
Deep Archive ストレージクラスにアーカイブされたオブジェクトは、一般に公開されておらず、 通常、リアルタイムでのアクセスはできません。 再度アクセスするには、別途復元プロセスが必要となる場合があります。
法的要件の範囲内で、お客様には特に以下の権利があります:
お客様は、データ保護監督当局、 特に常居所のある加盟国、 勤務地、または違反が疑われる場所の監督当局に対し、苦情を申し立てる権利を有します。 当社の本店所在地を管轄する当局は以下の通りです:
バーデン=ヴュルテンベルク州データ保護・情報公開担当州委員(LfDI BW)
私書箱 10 29 32
70025 シュトゥットガルト
Eメール:poststelle@lfdi.bwl.de
ウェブサイト:baden-wuerttemberg.datenschutz.de
法的状況、サービス、決済サービス、 保存およびアーカイブの手順、またはデータ処理の慣行に変更が生じた場合、 当社は本プライバシーポリシーを改定することがあります。 その都度、本ページに掲載されている最新版が適用されます。
情報収集を目的としてウェブサイトを閲覧するだけでは、原則として個人データを提供する義務はありません。 ただし、 アクセスポイントやギャラリーを利用する場合、 申告を行う場合、購入を行う場合、 または販売者/支払い機能を有効にする場合、 関連するサービスの提供、 取引の処理、支払いの処理、 支払いの実行、または法的義務の履行のために、 特定の詳細情報の提供が必要となります。
GDPR第22条に定義されるプロファイリングを含む、完全自動化された意思決定は、 現在行われておりません。 ただし、セキュリティ、不正防止、リスク管理、またはコンプライアンスの仕組みにより、 アクセス、アップロード、 公開、支払い、または出金が一時的に制限され、その後手動で確認される場合があります。
f00fe99c5db7This privacy policy is provided in several languages. The English version is authoritative. Translations are provided solely for the sake of clarity. Mandatory rights under the law of the data subject’s usual place of residence remain unaffected.
The data controller within the meaning of the General Data Protection Regulation (GDPR) is:
Mark Reinhardt (sole trader)
"Contrima" is a service provided by Mark Reinhardt
Email: info@contrima.com
We process personal data in order to provide Contrima from a technical perspective, to secure and further develop the service, and to carry out and document processes relating to photographers, galleries, approvals, gifts, exchanges, sales, licensing, purchases, subscriptions, sellers and payments.
This includes, in particular, data from the operation of the website, from user accounts and photographer profiles, from QR and access systems, claiming and gallery processes, from preview, publication, approval, consent, licensing and purchase procedures, from communication, as well as from billing, payment processing, seller onboarding, verification, payouts, archiving and record-keeping.
We process personal data in particular on the following legal bases:
Where we process data on the basis of consent, you may withdraw your consent at any time with effect for the future.
Contrima processes certain data as a data controller in its own right, in particular for platform operation, security, communication, billing, seller/payout processes, documentation, verification and archiving. Where Contrima performs individual functions on behalf of the respective photographer, processing takes place within the framework provided for by law in each case.
Contrima is operated in the AWS Ireland (EU) region. Data generated when accessing the website or using the platform is processed on our hosting provider’s systems.
Hosting service provider (data processor):
Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg (“AWS”)
For the storage of image data, preview files, gallery content, proof files and archive holdings, various storage and archive storage classes may be used within the AWS infrastructure, including non-public archive storage classes such as AWS S3 Glacier Deep Archive.
Each time the website or platform is accessed, the web server automatically processes information in so-called server log files. This may include, in particular:
The purpose of processing is the technical provision, stability and security of the website and platform (e.g. error analysis, defence against attacks, detection of misuse and auditing of security-related access). The legal basis is Article 6(1)(f) of the GDPR.
The log files are only stored for as long as is necessary for the purposes stated, and are subsequently deleted or anonymised, provided that no further retention is required for evidential purposes (e.g. in the event of security incidents).
For security reasons, we use transport encryption (TLS/SSL) to provide the best possible protection for transmitted content. Please note, however, that data transmission over the internet may still be subject to security vulnerabilities.
Our website and platform may use cookies or similar technologies. We distinguish between:
Technically necessary cookies are required to provide the website and platform. The legal basis for storing/reading these on end devices is Section 25(2)(2) of the TDDDG; the subsequent processing of personal data takes place on the basis of Art. 6(1)(f) GDPR or Art. 6(1)(b) GDPR, if the function is necessary for the performance of a contract or the execution of a specific workflow.
Insofar as analysis, marketing or other tools requiring consent are used in future, we will amend this privacy policy and – where necessary – obtain consent in advance.
Where we offer the option to create a user account or log in, we process the data required for this purpose (e.g. email address, login details, technical session data, language settings, time zone, profile data and security information), in order to provide the user account, enable login, manage the profile and ensure the security of the system.
For photographer profiles, additional profile, portfolio, showcase, invoicing, seller, tax, subscription, storage and pricing data may also be processed, insofar as these functions are offered or activated.
The legal basis is generally Article 6(1)(b) of the GDPR and Article 6(1)(f) of the GDPR (security interests, prevention of misuse, system stability).
Note: Passwords are not stored in plain text, but are generally stored as a hash value (technical security procedure).
Contrima also processes personal data of photographed persons, accepting persons, buyers and other data subjects in connection with uploads, gallery assignments, access processes, previews, publications, approvals, consents, licensing, purchases and the documentation of specific cases.
Such data may originate directly from the data subject (e.g. when they open an access point, provide an email address, select a language, make a declaration or make a purchase) or reach us indirectly via the photographer or other parties involved; (e.g. through the upload of image files, assignment data, contact details, QR cards, gallery references or case information).
Depending on the case, the following data in particular is processed: image files, assignment and case information, contact details, language and device contexts, status data, declaration and contract data, as well as verification and audit information.
In cases involving minors and representatives, additional role details, consent and representation confirmations, associations between the minor and the consenting adult, timestamps, communication data, verification data and status information regarding purchase, payment, activation or delivery may also be processed, insofar as this is necessary for the respective workflow.
Where personal data is not collected directly from the data subject, we fulfil the information obligations under Article 14 of the GDPR to the extent required by law. The legal permissibility of taking a photograph and the initial upload depends on the specific individual case and the responsibility of the photographer.
Contrima may provide QR codes, public access codes, personal access links, access tokens, language contexts and similar access systems, to enable photographed persons, recipients, buyers or other parties involved to access participant pages, galleries, previews, approval, consent or purchase processes.
In doing so, we process in particular public or personal codes, token values, preferred language, timestamps, claim status, resend events, session or browser markers, security information and the email address provided in the respective flow.
Where minors use personal access or a claiming, authorisation, licensing or purchase process, the minor’s own involvement and the required authorisation by a parent or guardian or other authorised adult may be documented separately.
This processing serves to securely provide access, to assign a specific case, to prevent misuse, to deliver personalised links, to ensure language-appropriate display, and to carry out the technical and organisational aspects of the respective workflow. The legal basis is Article 6(1)(b) GDPR and Article 6(1)(f) GDPR.
In neutral repeat views, we may display contact details in a masked form and, for security reasons, cannot disclose direct access again.
In the context of galleries and licences, we process, in particular, information regarding: cases, galleries, participant assignments, image variants, previews, watermarks, publication levels, activations, purchase, approval, authorisation and consent statuses, as well as the packages or offers selected for the specific case.
For documentation and verification purposes, we may also log the applicable package version, the displayed text version, the language, the timestamp, the email address used, the portal or access token context, and other technically necessary audit data. PDF or comparable agreement and verification documents may be generated, stored and made available to the parties involved.
This processing serves to handle the respective case, display previews, activate access following consent or payment, document declarations and contracts, verify the scope of rights, and defend legal interests. The legal basis, depending on the case, is Article 6(1)(b) of the GDPR, Article 6(1)(f) of the GDPR, Article 6(1)(c) of the GDPR and, where necessary in individual cases, Article 6(1)(a) of the GDPR.
If you contact us by email, we process the data you provide (e.g. name, email address, content of the message), in order to deal with your enquiry.
The legal basis is Article 6(1)(b) of the GDPR (insofar as this concerns (pre-)contractual communication) or Article 6(1)(f) of the GDPR (general enquiries; legitimate interest in efficient communication).
Contact form: Where a contact form is provided, we process the data collected there exclusively for the purpose of handling the enquiry. This privacy policy will be updated as necessary, e.g. if additional services such as spam protection are implemented.
Should we offer a newsletter in future, we will amend this privacy policy and, in particular, transparently disclose the mailing service provider, the double opt-in procedure, any performance metrics, and options for withdrawal.
For the sending of system and transactional emails, (e.g. confirmations, personal access links, resend messages, gallery or appointment notifications, purchase or payment information, invoice or seller/payout notifications) we use Amazon Simple Email Service (AWS SES).
In particular, the email address, where applicable, name, language context and technical metadata of the email (e.g. delivery information) are processed.
The legal basis is Article 6(1)(b) of the GDPR, Article 6(1)(c) of the GDPR, and/or Article 6(1)(f) of the GDPR.
When paid services, subscriptions, storage packages, image or licence purchases, seller accounts or payout functions are used, we process the billing, transaction and verification data required for this purpose.
This may include, in particular:
For payment processing, subscriptions, seller onboarding and payout functions, we use Stripe and Stripe Connect in particular. If you provide personal data in connection with payment services, Stripe receives this data and processes it in accordance with the Stripe Privacy Policy.
This processing serves the purposes of payment processing, contract performance, invoicing, compliance with legal obligations, prevention of fraud and misuse, seller verification and the execution of payouts. The legal basis is Article 6(1)(b) of the GDPR, Article 6(1)(c) of the GDPR, Article 6(1)(f) of the GDPR and, where necessary, Article 6(1)(a) of the GDPR.
In the case of purchases or payment processes initiated by or involving minors, additional information regarding the paying, approving or authorised adult, as well as status and verification data relating to approval, authorisation, refunds or chargebacks, may also be processed.
In the case of the immediate provision of digital images or digital rights of use, confirmations regarding the immediate start of provision, the expiry of a right of withdrawal, representative approval, as well as the associated times, text versions, language versions, technical evidence and audit information may also be processed.
We engage service providers who process data on our behalf (processing on behalf of the controller pursuant to Article 28 of the GDPR), and we also transfer data to bodies which may act as independent controllers in the relevant context.
These include, in particular:
Insofar as, in the context of the use of AWS, AWS SES, Stripe or other services employed, personal data is transferred to countries outside the European Economic Area (EEA), this is done only in compliance with the requirements of Articles 44 et seq. of the GDPR, e.g. on the basis of appropriate safeguards such as standard contractual clauses and/or other recognised protection mechanisms.
We process and store personal data only for as long as, it is necessary for the respective purposes or statutory retention obligations apply. Thereafter, the data is deleted, anonymised or transferred to an archive status appropriate to its status and purpose.
The following applies in particular to Contrima:
Archived objects in Deep Archive storage classes are not publicly accessible; and are generally not accessible in real time; a separate restore process may be required for re-access.
Within the framework of the legal requirements, you have the following rights in particular:
You have the right to lodge a complaint with a data protection supervisory authority, in particular in the Member State of your habitual residence, your place of work or the place of the alleged infringement. The competent authority for our registered office is:
The State Commissioner for Data Protection and Freedom of Information Baden-Württemberg (LfDI BW)
PO Box 10 29 32
70025 Stuttgart
Email: poststelle@lfdi.bwl.de
Website: baden-wuerttemberg.datenschutz.de
We may amend this privacy policy, if the legal situation, services, payment services, storage and archiving procedures or data processing practices change. The version published on this page at any given time shall apply.
You are generally not obliged to provide personal data simply for visiting the website for information purposes. However, use an access point or a gallery, submit a declaration, make a purchase or activate seller/payout functions, certain details are required to provide the relevant service, process the transaction, handle payments, make payouts or fulfil legal obligations.
Fully automated decision-making, including profiling within the meaning of Article 22 of the GDPR, does not currently take place. However, security, fraud, risk or compliance mechanisms may result in access, uploads, publications, payments or withdrawals being temporarily restricted and subsequently checked manually.