OnlyFans એજન્સીઓ માટે GDPR: ફેન ડેટા, DPAs અને જવાબદાર પ્રોસેસિંગ
ઝડપી જવાબ. જો તમે EU અથવા UK માં ફેન્સ સંભાળતી OnlyFans એજન્સી ચલાવો છો, તો GDPR લગભગ ચોક્કસપણે તમને લાગુ પડે છે. મોટાભાગના સેટઅપમાં ક્રિએટર ડેટા કંટ્રોલર છે (એ તેમના ફેન્સ છે, તેમનો બ્રાન્ડ છે, મોનેટાઇઝ કરવાનો તેમનો નિર્ણય છે), અને એજન્સી અથવા ચેટ ટૂલ ડેટા પ્રોસેસર તરીકે કામ કરે છે ક્રિએટર વતી ફેન વાતચીતો સંભાળીને. એ સંબંધને એક લેખિત ડેટા પ્રોસેસિંગ એગ્રીમેન્ટ (DPA) ની જરૂર છે જે કયો ડેટા પ્રોસેસ થાય છે, શા માટે, અને કેવી રીતે સુરક્ષિત છે તે જણાવે. આ સામાન્ય માહિતી છે, કાનૂની સલાહ નથી, તમારા અધિકારક્ષેત્રમાં લાયક વકીલ સાથે વિગતોની પુષ્ટિ કરો.
કંટ્રોલર વિરુદ્ધ પ્રોસેસર: કોણ કોણ છે
GDPR જવાબદારીને બે ભૂમિકામાં વહેંચે છે. કંટ્રોલર વ્યક્તિગત ડેટા પ્રોસેસ કરવાનો હેતુ અને માધ્યમ નક્કી કરે છે. પ્રોસેસર એ ડેટા ફક્ત કંટ્રોલરની દસ્તાવેજીકૃત સૂચનાઓ પર સંભાળે છે. લાક્ષણિક ક્રિએટર-અને-એજન્સી વ્યવસ્થા માટે:
- ક્રિએટર સામાન્ય રીતે કંટ્રોલર છે. તેઓ પોતાના ફેન્સ સાથેના સંબંધની માલિકી ધરાવે છે અને નક્કી કરે છે કે ફેન્સને મેસેજ કરવા, ગરમ કરવા, અને પેઇડ પ્લેટફોર્મ તરફ ફનલ કરવા જોઈએ.
- એજન્સી સામાન્ય રીતે એક પ્રોસેસર છે (અથવા સંયુક્ત કંટ્રોલર, એજન્સી કેટલો સ્વતંત્ર નિર્ણય લે છે તેના આધારે). જ્યારે એજન્સી ક્રિએટર વતી ચેટર્સ અને ટૂલિંગ ચલાવે છે, ત્યારે તે ક્રિએટરના હેતુઓ માટે ફેન ડેટા પ્રોસેસ કરી રહી છે.
- ચેટ ટૂલ એક (સબ-)પ્રોસેસર છે. FluidTalk એજન્સી અને ક્રિએટર વતી ફનલ ચલાવવા સોશિયલ વાતચીતોને પ્રોસેસ કરે છે, પોતાના હેતુઓ માટે નહીં.
આ ભૂમિકાઓ યોગ્ય રીતે મેળવવી મહત્વની છે કારણ કે જવાબદારીઓ, અને કાગળકામ, તેમાંથી વહે છે. કંટ્રોલરને કાયદેસર આધારની જરૂર છે અને ફેન વિનંતીઓનું સન્માન કરવું જ પડે; પ્રોસેસરને એક કરાર અને કડક સુરક્ષાની જરૂર છે. બીજું કંઈ પણ કરતાં પહેલાં તમારી પોતાની ચેઇન મેપ કરો.
ક્રિએટર અને ફેન ડેટા પર GDPR ક્યારે લાગુ પડે છે
GDPR વ્યક્તિગત ડેટાવિશે છે: ઓળખી શકાય એવી વ્યક્તિ સાથે સંબંધિત કોઈપણ માહિતી. OnlyFans ફનલમાં તે પ્રથમ નજરે દેખાય તેના કરતાં વ્યાપક છે. તેમાં ફેનનું સોશિયલ હેન્ડલ, ડિસ્પ્લે નામ, મેસેજ, તેઓ ઉલ્લેખ કરે એ ટાઇમ ઝોન કે શહેર, ચેટને પર્સનલાઇઝ કરવા તમે લોગ કરો છો એ પસંદગીઓ અને “ગમા”, અને ચેટર નોંધે છે એવી કોઈપણ નોંધ સામેલ હોઈ શકે. વાતચીતો પોતે: ફેનને ગરમ કરતું આગળ-પાછળ, વ્યક્તિગત ડેટા છે.
તમારી એજન્સી ક્યાં આધારિત છે તેને ધ્યાનમાં લીધા વગર, જ્યારે તમે EU અથવા UK માં લોકોને માલ કે સેવાઓ ઓફર કરો છો, અથવા તેમના વર્તનનું નિરીક્ષણ કરો છો, ત્યારે નિયમન લાગુ પડે છે. એટલે યુરોપિયન ફેન્સને ફનલ કરતી US એજન્સી ચોક્કસપણે અંદર છે. જો તમારા ઓડિયન્સનો કોઈપણ અર્થપૂર્ણ હિસ્સો યુરોપિયન છે, તો ધારો કે GDPR લાગુ પડે છે અને પછીથી ફરીથી ફિટ કરવાને બદલે શરૂઆતથી જ તેના માટે ડિઝાઇન કરો.
ડેટા પ્રોસેસિંગ એગ્રીમેન્ટમાં શું આવરી લેવું જોઈએ
DPA કંટ્રોલર અને પ્રોસેસર વચ્ચેનો કરાર છે જે GDPR આર્ટિકલ 28 જરૂરી બનાવે છે. તે ક્રિએટર અને એજન્સી વચ્ચે હોય, અથવા એજન્સી અને તેના ટૂલિંગ વચ્ચે, તેમાં ઓછામાં ઓછું આ સેટ કરવું જોઈએ:
- વિષય, અવધિ, પ્રકૃતિ અને હેતુ પ્રોસેસિંગનો: અહીં, સોશિયલ-મીડિયા ફેન્સને ગરમ કરવા અને ગરમ ફેન્સને એક હ્યુમન ચેટરને સોંપવા જે મોનેટાઇઝેશન પ્લેટફોર્મ પર ક્લોઝ કરે છે.
- હેતુની મર્યાદા. પ્રોસેસર ડેટાનો ઉપયોગ ફક્ત એ ફનલ ચલાવવા, દસ્તાવેજીકૃત સૂચનાઓ પર કરે છે, અસંબંધિત માર્કેટિંગ, પુનર્વેચાણ, અથવા બીજા એકાઉન્ટ્સને ફાયદો કરાવતી ટ્રેનિંગ માટે નહીં.
- ગોપનીયતા. એક્સેસ ધરાવતા દરેકને ફેન ડેટા ગોપનીય રાખવા બંધાયેલા છે, અને એક્સેસ ફક્ત ખરેખર જરૂરિયાત ધરાવતા લોકો સુધી મર્યાદિત છે.
- કોઈ અનધિકૃત કોપીંગ કે શેરિંગ નહીં. ફેન ડેટા સંમત સિસ્ટમોની બહાર એક્સપોર્ટ, એકાઉન્ટ્સ વચ્ચે મિક્સ, અથવા ડુપ્લિકેટ કરવામાં આવતો નથી.
- સુરક્ષા પગલાં. એન્ક્રિપ્શન, એક્સેસ કંટ્રોલ્સ, અને એકાઉન્ટ સ્કોપિંગ, વચન પાછળના નક્કર સેફગાર્ડ.
- સબ-પ્રોસેસર્સ, ડિલીશન, અને ઓડિટ. કયા સબ-પ્રોસેસર્સ વપરાય છે, કરારના અંતે ડેટા કેવી રીતે ડિલીટ કે પરત કરવામાં આવે છે, અને કંટ્રોલર પાલન કેવી રીતે ચકાસી શકે છે.
FluidTalk બરાબર આ કામની વહેંચણીની આસપાસ બનેલું છે. પ્લેટફોર્મ ઈરાદાપૂર્વકસોશિયલ વાતચીતોને ભેગી કરે છે અને સ્ટોર કરે છે, એ જ રીતે વોર્મ-અપ અને હ્યુમન ચેટર હેન્ડઓફ કામ કરે છે. વિશ્વાસની વાર્તા “અમે ક્યારેય કંઈ રાખતા નથી” એ નથી; તે જવાબદાર પ્રોસેસિંગ છે: ડેટા એન્ક્રિપ્ટેડ છે, તમારા એકાઉન્ટ સુધી મર્યાદિત છે, ક્યારેય એકાઉન્ટ્સ વચ્ચે શેર થતો નથી, અને ફક્ત તમારું ફનલ ચલાવવા વપરાય છે. તમારા પોતાના DPA માં તમે ઈશારો કરી શકો એવી વિગતો માટે અમારો સિક્યુરિટી ઓવરવ્યૂ અને કમ્પ્લાયન્સ પેજ જુઓ.
કાયદેસર આધાર, રિટેન્શન, અને ફેન અધિકારો
કંટ્રોલર તરીકે, ક્રિએટરને ફેન ડેટા પ્રોસેસ કરવા કાયદેસર આધાર ની જરૂર છે. બે સૌથી સામાન્ય ઉમેદવારો છે સંમતિ અને કાયદેસર હિતો. તમારા કન્ટેન્ટમાં ઓપ્ટ-ઇન કરેલા અને જોડાવાનું પસંદ કરેલા ફેનને મેસેજ કરવું ઘણીવાર કાયદેસર હિતોમાં બંધબેસે છે, પણ તમારે બતાવવા સક્ષમ હોવું જોઈએ કે તમે તમારા વ્યાવસાયિક ધ્યેયને ફેનની વ્યાજબી અપેક્ષાઓ સામે તોલ્યું છે. તમે જે પણ આધાર પસંદ કરો, શરૂ કરતાં પહેલાં તેનું દસ્તાવેજીકરણ કરો, અને તેના વિશે પારદર્શક રહો.
રિટેન્શન એટલે તમે ફેન ડેટા ફક્ત ત્યાં સુધી રાખો છો જ્યાં સુધી તમને ફનલ માટે ખરેખર જરૂર છે, પછી તેને ડિલીટ કે એનોનિમાઇઝ કરો છો. “કદાચ કામ આવે” માટે અનંત જમાવવું GDPR ની અપેક્ષાની વિરુદ્ધ છે. નોંધ કરો કે જવાબદાર સ્ટોરેજ અને ન્યૂનતમ રિટેન્શન વિરોધાભાસમાં નથી: તમે ફેનને ગરમ કરવા અને ચેટરને માહિતગાર કરવા પૂરતી લાંબી વાતચીતો રાખો છો, અને વધુ નહીં.
ફેન્સ ડેટા સબ્જેક્ટ્સ છે જેમના અધિકારોનું તમારે સન્માન કરવા તૈયાર રહેવું જોઈએ, એક્સેસ (તેમના ડેટાની એક કોપી), સુધારો, ભૂંસવું, પ્રતિબંધ, અને વાંધો. વ્યવહારુ રીતે, જ્યારે એક માન્ય વિનંતી આવે ત્યારે તમારા પ્રોસેસર અને ટૂલિંગે એક ચોક્કસ ફેનનો ડેટા શોધવો અને ડિલીટ કરવો શક્ય બનાવવો જ જોઈએ. એક સ્વચ્છ, એકાઉન્ટ-સ્કોપ્ડ ડેટા મોડેલ એ વિનંતીઓને ફાયર ડ્રિલને બદલે નિયમિત બનાવે છે.
જવાબદાર પ્રોસેસિંગ તમારું જોખમ કેવી રીતે ઘટાડે છે
આ બધાનો મુદ્દો બ્યુરોક્રસી નથી, તે એક ભંગ, ફરિયાદ, અથવા દંડની શક્યતા ઘટાડવાનો છે, અને જો કોઈ રેગ્યુલેટર ક્યારેય પૂછે તો સદ્ભાવના બતાવવા સક્ષમ હોવાનો છે. જવાબદાર પ્રોસેસિંગ તમારું જોખમ નક્કર રીતે ઘટાડે છે:
- એન્ક્રિપ્શન અને એક્સેસ કંટ્રોલ એટલે કંઈક ખોટું થાય તો પણ ફેન ડેટા ખુલ્લામાં પડેલો નથી.
- એકાઉન્ટ સ્કોપિંગ એટલે એક ક્રિએટરના ફેન્સ ક્યારેય બીજા માટે દેખાતા નથી, એક જ ભૂલ તમારા આખા બિઝનેસ પર ફેલાઈ શકતી નથી.
- હેતુની મર્યાદા તમને સૌથી જોખમી ક્ષેત્રથી બહાર રાખે છે: ફેને ક્યારેય અપેક્ષા ન રાખેલી હોય એવી વસ્તુઓ માટે ડેટા વાપરવો.
- DPA સાથે સ્પષ્ટ કંટ્રોલર/પ્રોસેસર વિભાજન એટલે દરેકને ખબર છે કે શેના માટે કોણ જવાબદાર છે, જે બરાબર ઓડિટર્સ અને વકીલો શોધે છે.
આ એ જ સિદ્ધાંત છે જે ફનલને પોતાને વધુ સારી રીતે કામ કરાવે છે. એક શિસ્તબદ્ધ, એકાઉન્ટ-સ્કોપ્ડ સિસ્ટમ જે એકસરખા મેસેજ બ્લાસ્ટ કરવાને બદલે સાચી વ્યક્તિની જેમ ફેન્સને ગરમ કરે છે તે ફેનના ડેટા માટે વધુ સલામત અને કન્વર્ઝનમાં વધુ અસરકારક બંને છે. એક પેસિવ બાયો લિંક 1%થી ઓછું કન્વર્ટ થાય છે; જૂની-શૈલીના એકસરખા-મેસેજ બોટ્સ એકાઉન્ટ્સને જોખમમાં મૂકતાં લગભગ 10% સંભાળે છે; એક સારી રીતે ચલાવેલું એક્ટિવ ફનલ 25%+કન્વર્ટ થાય છે. જવાબદારીપૂર્વક કરવું એ સારી રીતે કરવા પરનો ટેક્સ નથી, તે સારી રીતે કરવાનો જ ભાગ છે.
એજન્સીઓ માટે એક ટૂંકી GDPR ચેકલિસ્ટ
- તમારી ભૂમિકાઓ મેપ કરો. ક્રિએટર, એજન્સી, અને ટૂલિંગમાં કોણ કંટ્રોલર, પ્રોસેસર, અને સબ-પ્રોસેસર છે તે લખો.
- DPAs પર સહી કરો ફેન ડેટાને સ્પર્શતા દરેક સાથે, જેમાં હેતુની મર્યાદા, ગોપનીયતા, અનધિકૃત કોપીંગ નહીં, સુરક્ષા, અને ડિલીશન આવરી લેવાય.
- કાયદેસર આધારનું દસ્તાવેજીકરણ કરો ફેન્સને મેસેજ કરવા માટે અને તેના વિશે પારદર્શક રહો.
- એક રિટેન્શન નિયમ સેટ કરો અને જ્યારે ફનલને હવે તેની જરૂર ન હોય ત્યારે ખરેખર ડેટા ડિલીટ કરો.
- ડેટા-સબ્જેક્ટ વિનંતીઓ માટે તૈયાર રહો એક્સેસ, ડિલીશન, અને વાંધો, એવા ટૂલિંગ સાથે જે એક ફેનનો ડેટા શોધી અને દૂર કરી શકે.
- તમારા પ્રોસેસરની સુરક્ષા ચકાસો: એન્ક્રિપ્શન, એકાઉન્ટ સ્કોપિંગ, અને કોઈ ક્રોસ-એકાઉન્ટ શેરિંગ નહીં.
- એક રેકોર્ડ રાખો. જો રેગ્યુલેટર પૂછે, તો તમે બતાવવા ઈચ્છો છો કે તમે ઈરાદાપૂર્વક આ વિશે વિચાર્યું.
જો તમે અનેક ક્રિએટર્સ માટે તમારા પોતાના બ્રાન્ડ હેઠળ કામ કરો છો, તો એ જ લોજિક તમારા વ્હાઇટ-લેબલ સેટઅપ સુધી વિસ્તરે છે: દરેક ક્રિએટરનો ફેન ડેટા પોતાના સ્કોપ્ડ એકાઉન્ટમાં રહે છે, અને તમારા DPAs નીચેના ટૂલિંગ સુધી વહે છે. માળખું એક વાર બનાવો અને તે તમે સ્કેલ કરો ત્યારે પણ ટકે છે.
વારંવાર પુછાતા પ્રશ્નો
શું ક્રિએટર કે એજન્સી ડેટા કંટ્રોલર છે?
+
મોટાભાગના સેટઅપમાં ક્રિએટર કંટ્રોલર છે કારણ કે એ તેમના ફેન્સ છે અને તેમને મોનેટાઇઝ કરવાનો તેમનો નિર્ણય છે, જ્યારે એજન્સી ક્રિએટર વતી ફેન ડેટા સંભાળતા પ્રોસેસર તરીકે કામ કરે છે. એજન્સી કેટલો સ્વતંત્ર નિર્ણય લે છે તેના આધારે, તે સંયુક્ત કંટ્રોલર પણ હોઈ શકે છે. તમારી ચોક્કસ વ્યવસ્થા મેપ કરો અને વકીલ સાથે પુષ્ટિ કરો.
શું મને ડેટા પ્રોસેસિંગ એગ્રીમેન્ટની જરૂર છે?
+
હા. જ્યારે પણ એક પક્ષ બીજા વતી વ્યક્તિગત ડેટા પ્રોસેસ કરે છે, ત્યારે GDPR આર્ટિકલ 28 હેતુ, ગોપનીયતા, સુરક્ષા, સબ-પ્રોસેસર્સ, અને ડિલીશન આવરી લેતા લેખિત DPA જરૂરી બનાવે છે. તે ક્રિએટર અને એજન્સી વચ્ચે, અને એજન્સી અને તેના ચેટ ટૂલિંગ વચ્ચે લાગુ પડે છે.
શું FluidTalk ફેન વાતચીતો સ્ટોર કરે છે?
+
હા, ઈરાદાપૂર્વક. FluidTalk સોશિયલ વાતચીતોને ભેગી કરે છે અને સ્ટોર કરે છે કારણ કે એ જ રીતે વોર્મ-અપ અને હ્યુમન ચેટર હેન્ડઓફ કામ કરે છે. ડેટા એન્ક્રિપ્ટેડ છે, તમારા એકાઉન્ટ સુધી મર્યાદિત છે, ક્યારેય એકાઉન્ટ્સ વચ્ચે શેર થતો નથી, અને ફક્ત તમારું ફનલ ચલાવવા વપરાય છે. તે જવાબદાર પ્રોસેસિંગ છે, નો-લોગ વચન નહીં.
જો મારી એજન્સી EU ની બહાર છે તો શું GDPR લાગુ પડે છે?
+
તે લાગુ પડી શકે છે. તમારી એજન્સી ક્યાં આધારિત છે તેને ધ્યાનમાં લીધા વગર, જ્યારે તમે EU અથવા UK માં લોકોને સેવાઓ ઓફર કરો છો, અથવા તેમના વર્તનનું નિરીક્ષણ કરો છો, ત્યારે GDPR લાગુ પડે છે. યુરોપિયન ફેન્સને ફનલ કરતી US એજન્સી અંદર છે, એટલે શરૂઆતથી જ GDPR માટે ડિઝાઇન કરો.
હું ફેન ડેટા કેટલો સમય રાખી શકું?
+
ફક્ત ત્યાં સુધી જ્યાં સુધી તમને ફનલ ચલાવવા ખરેખર જરૂર છે, પછી તેને ડિલીટ કે એનોનિમાઇઝ કરો. ફેનને ગરમ કરવા અને ચેટરને માહિતગાર કરવા પૂરતી લાંબી વાતચીતો રાખો, અને વધુ નહીં. કદાચ કામ આવે માટે અનંત સ્ટોરેજ એ જ છે જેને હતોત્સાહ કરવા GDPR બનેલું છે.