Privacy Policy | Pishi Studio

PISHI STUDIO

Privacy Policy & Data Sovereignty

Effective Date: August 5, 2026
Last Updated: August 5, 2026
Data Controller: Mina Davoudi, Pishi Studio

Overview & Digital Architecture Privacy

Pishi Studio (“we,” “us,” or “our”) is committed to protecting the privacy, confidentiality, and data sovereignty of our clients. As a strategic digital architecture practice, we believe in structural transparency. This policy outlines how we manage personal and business data to maintain high standards of GDPR compliance within our digital infrastructure.

Information We Collect

We collect minimal, high-leverage data necessary to perform digital authority diagnostics and manage strategic engagements:
  • Consultation Inquiries: Name, email address, and business details provided during the inquiry phase.
  • Engagement Data: Strategic documentation, business materials, and infrastructure information required for architectural analysis and design.
  • Technical Logs: Limited technical metadata required to maintain the security, functionality, and integrity of our digital environment.

Legal Basis for Data Processing

Under the standards established by the General Data Protection Regulation (GDPR), Pishi Studio processes personal data only where an appropriate legal basis applies. This may include:

  1. Processing necessary to respond to an inquiry, provide a strategic consultation, or perform a contract.
  2. Processing required for Pishi Studio’s legitimate interests, including maintaining secure and effective digital architecture, preventing misuse, and managing business operations.
  3. Processing based on your explicit consent, including consent to receive relevant communications where required.

Data Sovereignty & Security

Pishi Studio operates a lean and carefully selected digital infrastructure. We prioritize data sovereignty by selecting third-party providers that maintain appropriate security, privacy, and international data-transfer safeguards.

Where personal data is transferred or processed by external service providers, we seek to ensure that suitable safeguards are in place in accordance with applicable data-protection requirements and guidance issued by the European Data Protection Board (EDPB).

Pishi Studio does not sell, rent, or trade personal data.

Data Retention

We retain personal and business information only for as long as reasonably necessary to:
  • Respond to inquiries and manage prospective engagements;
  • Deliver contracted strategic services;
  • Maintain necessary project, financial, legal, or operational records; and
  • Meet applicable regulatory obligations.
When information is no longer required, it is securely deleted, anonymized, or otherwise handled in accordance with applicable data-processing standards.

Your Rights

Subject to applicable law, including the GDPR, you may have the right to:
  • Request access to personal data held about you;
  • Request correction of inaccurate or incomplete information;
  • Request deletion of your personal data;
  • Object to, or request restriction of, certain processing activities;
  • Withdraw consent where processing is based on consent; and
  • Request data portability where applicable.

To exercise these rights or ask a question about how your information is handled, contact Pishi Studio at hello@pishi.studio.

Contact & Accountability

Pishi Studio is accountable for maintaining responsible data-processing practices across its digital architecture engagements. If you have questions, requests, or concerns regarding this Privacy Policy or your personal information, please contact:
Mina Davoudi
Pishi Studio
Email: hello@pishi.studio.

Updates to This Policy

Pishi Studio may update this Privacy Policy when operational practices, services, or applicable regulatory requirements change. The most current version will be published on this page with an updated effective date.

Request a Complementary Consultation