OnlyFans Agentlikləri üçün GDPR: Fan Məlumatları, DPA-lar və Məsuliyyətli Emal

Qısa cavab. AB və ya Böyük Britaniyada fanları idarə edən OnlyFans agentliyi işlədirsinizsə, GDPR demək olar ki, mütləq sizə şamil olunur. Əksər qurulularda yaradıcı məlumat nəzarətçisidir (onların fanlarıdır, onların markasıdır, monetizasiya etmək qərarı onlarındır), və agentlik və ya çat aləti isə məlumat emalçısı kimi yaradıcı adından fan söhbətlərini idarə edir. Bu münasibət hansı məlumatın, niyə və necə qorunaraq emal edildiyini müəyyən edən yazılı Məlumat Emalı Sazişi (DPA) tələb edir. Bu ümumi məlumatdır, hüquqi məsləhət deyil, konkret detalları öz yurisdiksiyanızda ixtisaslaşmış hüquqşünasla təsdiqləyin.

Nəzarətçi vs emalçı: kim kimdir

GDPR məsuliyyəti iki rola bölür. Nəzarətçi şəxsi məlumatın emalının məqsədini və vasitələrini müəyyən edir. Emalçı isə bu məlumatı yalnız nəzarətçinin sənədləşdirilmiş göstərişlərinə əsasən idarə edir. Tipik yaradıcı-agentlik razılaşması üçün:

  • Yaradıcı adətən nəzarətçidir. Fanları ilə münasibətə sahibdirlər və fanların mesajlaşdırılması, isindirilməsi və ödənişli platformaya huniləndirilməsi barədə qərar verirlər.
  • Agentlik adətən emalçıdır (və ya nə qədər müstəqil qərar qəbul etməsindən asılı olaraq, birgə nəzarətçi). Agentlik yaradıcı adından çatçılar və alətlər işlədəndə, o, yaradıcının məqsədləri üçün fan məlumatını emal edir.
  • Çat aləti (alt-)emalçıdır. FluidTalk agentlik və yaradıcı adından hunini işlətmək üçün sosial söhbətləri emal edir, öz məqsədləri üçün deyil.

Bu rolları düzgün müəyyən etmək vacibdir, çünki öhdəliklər, və sənədləşmə, onlardan qaynaqlanır. Nəzarətçiyə qanuni əsas lazımdır və fan tələblərini yerinə yetirməlidir; emalçıya isə müqavilə və sərt təhlükəsizlik lazımdır. Başqa heç nə etməzdən əvvəl öz zəncirinizi xəritələndirin.

GDPR yaradıcı və fan məlumatlarına nə vaxt şamil olunur

GDPR şəxsi məlumat haqqındadır: müəyyənləşdirilə bilən şəxslə əlaqəli hər hansı məlumat. OnlyFans hunisində bu ilk baxışdan göründüyündən genişdir. Buraya fanın sosial istifadəçi adı, göstərilən adı, mesajları, qeyd etdiyi vaxt qurşağı və ya şəhər, çatı fərdiləşdirmək üçün qeyd etdiyiniz üstünlüklər və “bəyənmələr” və çatçının qeyd etdiyi hər hansı qeyd daxil ola bilər. Söhbətlərin özü: fanı isindirən qarşılıqlı danışıq, şəxsi məlumatdır.

Tənzimləmə agentliyinizin harada yerləşməsindən asılı olmayaraq, AB-də və ya Böyük Britaniyada olan insanlara mal və ya xidmət təklif etdikdə, ya da onların davranışını izlədikdə tətbiq olunur. Beləliklə, Avropa fanlarını huniləyən ABŞ agentliyi kifayət qədər əhatə dairəsindədir. Auditoriyanızın əhəmiyyətli bir hissəsi avropalıdırsa, GDPR-ın şamil olunduğunu qəbul edin və sonradan uyğunlaşdırmaq əvəzinə başdan buna uyğun dizayn edin.

Məlumat Emalı Sazişi nəyi əhatə etməlidir

DPA GDPR-ın 28-ci Maddəsinin tələb etdiyi nəzarətçi ilə emalçı arasındakı müqavilədir. İstər yaradıcı ilə agentlik arasında, istərsə də agentlik ilə onun alətləri arasında olsun, o, ən azı aşağıdakıları müəyyən etməlidir:

  • Emalın predmeti, müddəti, xarakteri və məqsədi : burada, sosial media fanlarının isindirilməsi və isti fanların platformada bağlayan insan çatçıya təhvil verilməsi.
  • Məqsəd məhdudiyyəti. Emalçı məlumatı yalnız həmin hunini işlətmək üçün, sənədləşdirilmiş göstərişlərlə istifadə edir, digər hesablara fayda verən əlaqəsiz marketinq, yenidən satış və ya təlim üçün deyil.
  • Məxfilik. Girişi olan hər kəs fan məlumatını məxfi saxlamağa borcludur və giriş həqiqətən buna ehtiyacı olan insanlarla məhdudlaşdırılır.
  • İcazəsiz kopyalama və ya paylaşma yoxdur. Fan məlumatı razılaşdırılmış sistemlərdən kənara ixrac edilmir, hesablar arasında qarışdırılmır və ya köçürülmür.
  • Təhlükəsizlik tədbirləri. Şifrələmə, giriş nəzarəti və hesab-üzrə əhatə, vədin arxasındakı konkret qoruyucular.
  • Alt-emalçılar, silinmə və audit. Hansı alt-emalçıların istifadə edildiyi, müqavilənin sonunda məlumatın necə silindiyi və ya qaytarıldığı və nəzarətçinin uyğunluğu necə yoxlaya biləcəyi.

FluidTalk məhz bu iş bölgüsü ətrafında qurulub. Platforma qəsdən sosial söhbətləri toplayır və saxlayır, isinmə və insan çatçıya təhvil belə işləyir. Etibar hekayəsi “biz heç nəyi saxlamırıq” deyil; bu, məsuliyyətli emaldır: məlumat şifrələnir, hesabınıza aid edilir, heç vaxt hesablar arasında paylaşılmır və yalnız huninizi işlətmək üçün istifadə olunur. Öz DPA-nızda istinad edə biləcəyiniz konkret detallar üçün təhlükəsizlik icmalımıza uyğunluq səhifəmizə baxın.

Qanuni əsas, saxlama və fan hüquqları

Nəzarətçi olaraq, yaradıcının fan məlumatını emal etmək üçün qanuni əsası olmalıdır. Ən çox rast gəlinən iki namizəd razılıq qanuni maraqlardır. Məzmununuza abunə olan və cəlb olunmağı seçən fana mesaj göndərmək çox vaxt qanuni maraqlara uyğun gəlir, amma kommersiya məqsədinizi fanın ağlabatan gözləntiləri ilə tarazladığınızı göstərə bilməlisiniz. Hansı əsası seçsəniz də, başlamazdan əvvəl onu sənədləşdirin və bu barədə şəffaf olun.

Saxlama fan məlumatını yalnız huni üçün həqiqətən lazım olduğu qədər saxlayıb, sonra silmək və ya anonimləşdirmək deməkdir. “Ehtiyat üçün” qeyri-müəyyən saxlama GDPR-ın gözlədiyinin əksinədir. Qeyd edək ki, məsuliyyətli saxlama ilə minimal saxlama ziddiyyət təşkil etmir: fanı isindirmək və çatçını məlumatlandırmaq üçün kifayət qədər söhbətləri saxlayırsınız, artıq yox.

Fanlar məlumat subyektləridir və hörmət etməyə hazır olmalı olduğunuz hüquqları var, giriş (məlumatlarının surəti), düzəliş, silinmə, məhdudlaşdırma və etiraz. Praktikada, emalçınız və alətləriniz etibarlı tələb gəldikdə konkret fanın məlumatını tapıb silməyi mümkün etməlidir. Təmiz, hesab-üzrə əhatəli məlumat modeli bu tələbləri fövqəladə vəziyyət əvəzinə rutinə çevirir.

Məsuliyyətli emal riskinizi necə azaldır

Bütün bunların məqsədi bürokratiya deyil, pozuntu, şikayət və ya cərimə ehtimalını azaltmaq və tənzimləyici soruşsa yaxşı niyyəti nümayiş etdirə bilməkdir. Məsuliyyətli emal riskinizi konkret yollarla azaldır:

  • Şifrələmə və giriş nəzarəti nəyisə səhv gedərsə belə fan məlumatının açıq şəkildə oturmaması deməkdir.
  • Hesab-üzrə əhatə bir yaradıcının fanlarının başqasına heç vaxt görünməməsi deməkdir, tək bir səhv bütün iş kitabınıza yayıla bilməz.
  • Məqsəd məhdudiyyəti sizi ən riskli ərazidən kənar saxlayır: məlumatı fanın heç gözləmədiyi şeylər üçün istifadə etməkdən.
  • DPA ilə aydın nəzarətçi/emalçı bölgüsü hər kəsin kimin nəyə cavabdeh olduğunu bilməsi deməkdir, auditorların və hüquqşünasların axtardığı da məhz budur.

Bu, huninin özünü daha yaxşı işlədən eyni prinsipdir. Eyni mesajları kütləvi göndərmək əvəzinə fanları real insan kimi isindirən intizamlı, hesab-üzrə əhatəli sistem həm fanın məlumatı üçün daha təhlükəsizdir, həm də konversiyada daha effektivdir. Passiv bio linki 1%-dən az konversiya edir; köhnə tipli eyni-mesaj botları hesabları riskə ataraq təxminən 10% -ə çatır; yaxşı idarə olunan aktiv huni isə 25%+ konversiya edir. Bunu məsuliyyətli etmək yaxşı etməyin vergisi deyil, yaxşı etməyin bir hissəsidir.

Agentliklər üçün qısa GDPR yoxlama siyahısı

  • Rollarınızı xəritələndirin. Yaradıcı, agentlik və alət arasında kimin nəzarətçi, emalçı və alt-emalçı olduğunu yazın.
  • DPA-lar imzalayın fan məlumatına toxunan hər kəslə, məqsəd məhdudiyyətini, məxfiliyi, icazəsiz kopyalamanın olmamasını, təhlükəsizliyi və silinməni əhatə edən.
  • Qanuni əsası sənədləşdirin fanlara mesaj göndərmək üçün və bu barədə şəffaf olun.
  • Saxlama qaydası qoyun və huni artıq ehtiyac duymadıqda məlumatı həqiqətən silin.
  • Məlumat-subyekti tələblərinə hazır olun : giriş, silinmə və etiraz, tək bir fanın məlumatını tapıb silə bilən alətlərlə.
  • Emalçınızın təhlükəsizliyini yoxlayın: şifrələmə, hesab-üzrə əhatə və hesablararası paylaşmanın olmaması.
  • Qeyd saxlayın. Tənzimləyici soruşsa, bunu qəsdən düşündüyünüzü göstərmək istəyirsiniz.

Bir neçə yaradıcı üçün öz markanız altında işləyirsinizsə, eyni məntiq ağ etiket qurulunuza da genişlənir: hər yaradıcının fan məlumatı öz əhatəli hesabında qalır, DPA-larınız isə altındakı alətlərə axır. Strukturu bir dəfə qurun və miqyaslandıqca dözümlü qalır.

Tez-tez verilən suallar

Yaradıcı yoxsa agentlik məlumat nəzarətçisidir?

+

Əksər qurulularda yaradıcı nəzarətçidir, çünki fanlar onlarındır və onları monetizasiya etmək qərarı onlarındır, agentlik isə yaradıcı adından fan məlumatını idarə edən emalçı kimi çıxış edir. Agentliyin nə qədər müstəqil qərar qəbul etməsindən asılı olaraq, o, birgə nəzarətçi də ola bilər. Konkret razılaşmanızı xəritələndirin və hüquqşünasla təsdiqləyin.

Məlumat Emalı Sazişinə ehtiyacım varmı?

+

Bəli. Bir tərəf digərinin adından şəxsi məlumatı emal edərkən, GDPR-ın 28-ci Maddəsi məqsədi, məxfiliyi, təhlükəsizliyi, alt-emalçıları və silinməni əhatə edən yazılı DPA tələb edir. Bu, yaradıcı ilə agentlik arasında, həmçinin agentlik ilə onun çat alətləri arasında tətbiq olunur.

FluidTalk fan söhbətlərini saxlayırmı?

+

Bəli, qəsdən. FluidTalk sosial söhbətləri toplayır və saxlayır, çünki isinmə və insan çatçıya təhvil belə işləyir. Məlumat şifrələnir, hesabınıza aid edilir, heç vaxt hesablar arasında paylaşılmır və yalnız huninizi işlətmək üçün istifadə olunur. Bu, məsuliyyətli emaldır, jurnal-saxlamama vədi deyil.

Agentliyim AB-dən kənardadırsa GDPR şamil olunurmu?

+

Ola bilər. GDPR agentliyinizin harada yerləşməsindən asılı olmayaraq, AB və ya Böyük Britaniyadakı insanlara xidmət təklif etdikdə və ya onların davranışını izlədikdə şamil olunur. Avropa fanlarını huniləyən ABŞ agentliyi əhatə dairəsindədir, ona görə başdan GDPR üçün dizayn edin.

Fan məlumatını nə qədər saxlaya bilərəm?

+

Yalnız hunini işlətmək üçün həqiqətən ehtiyac duyduğunuz qədər, sonra silin və ya anonimləşdirin. Fanı isindirmək və çatçını məlumatlandırmaq üçün kifayət qədər söhbətləri saxlayın, artıq yox. Ehtiyat üçün qeyri-müəyyən saxlama GDPR-ın qarşısını almaq üçün nəzərdə tutulmuş şeydir.

OnlyFans Agentlikləri üçün GDPR: Fan Məlumatları, DPA-lar və Məsuliyyətli Emal | FluidTalk