GDPR OnlyFans գործակալությունների համար. երկրպագուների տվյալներ, DPA-ներ և պատասխանատու մշակում

Կարճ պատասխան։ Եթե դու վարում ես OnlyFans գործակալություն, որը գործ ունի ԵՄ-ում կամ Մեծ Բրիտանիայում գտնվող երկրպագուների հետ, GDPR-ը գրեթե անպայման վերաբերում է քեզ։ Հիմնականում հեղինակն է տվյալների վերահսկողը (դա նրա երկրպագուներն են, նրա բրենդը, նրա որոշումն է դրամայնացնել), իսկ գործակալությունը կամ չաթ գործիքը հանդես է գալիս որպես տվյալների մշակող ՝ հեղինակի անունից կառավարելով երկրպագուների խոսակցությունները։ Այդ հարաբերությունը պահանջում է գրավոր Տվյալների մշակման համաձայնագիր (DPA) ՝ նշելով, թե ինչ տվյալ է մշակվում, ինչու, և ինչպես է այն պաշտպանված։ Սա ընդհանուր տեղեկատվություն է, ոչ թե իրավաբանական խորհրդատվություն. հստակեցրու մանրամասները քո իրավասության որակավորված իրավաբանի հետ։

Վերահսկող ընդդեմ մշակողի. ով է ով

GDPR-ը պատասխանատվությունը բաժանում է երկու դերի։ Վերահսկողը որոշում է անձնական տվյալների մշակման նպատակն ու միջոցները։ Մշակողը այդ տվյալները մշակում է միայն վերահսկողի փաստագրված հրահանգներով։ Հեղինակ-գործակալություն տիպային պայմանավորվածության համար՝

  • Հեղինակը սովորաբար վերահսկողն է։ Նա տիրապետում է հարաբերությանն իր երկրպագուների հետ և որոշում է, որ երկրպագուներին պետք է հաղորդագրություններ ուղարկվեն, ջերմացվեն և ուղղորդվեն դեպի վճարովի հարթակ։
  • Գործակալությունը սովորաբար մշակող է (կամ համատեղ վերահսկող՝ կախված նրանից, թե որքան ինքնուրույն որոշում է կայացնում)։ Երբ գործակալությունը հեղինակի անունից կառավարում է չաթ-օպերատորներ և գործիքակազմ, այն մշակում է երկրպագուների տվյալները հեղինակի նպատակների համար։
  • Չաթ գործիքը (ենթա-)մշակող է։ FluidTalk-ը մշակում է սոցիալական խոսակցությունները՝ ֆաննելը գործակալության և հեղինակի անունից վարելու համար, ոչ թե սեփական նպատակների համար։

Այս դերերը ճիշտ ընկալելը կարևոր է, քանի որ պարտականությունները՝ և թղթաբանությունը՝ բխում են դրանցից։ Վերահսկողին անհրաժեշտ է իրավական հիմք և պետք է հարգի երկրպագուների խնդրանքները. մշակողին անհրաժեշտ է պայմանագիր և խիստ անվտանգություն։ Քարտեզագրիր քո սեփական շղթան նախքան որևէ այլ բան անելը։

Երբ է GDPR-ը վերաբերում հեղինակի և երկրպագուի տվյալներին

GDPR-ը վերաբերում է անձնական տվյալներին՝ ցանկացած տեղեկատվության, որը վերաբերում է նույնականացվող անձի։ OnlyFans ֆաննելում սա ավելի լայն է, քան առաջին հայացքից թվում է։ Այն կարող է ներառել երկրպագուի սոցիալական հաշիվը, ցուցադրվող անունը, հաղորդագրությունները, ժամային գոտին կամ քաղաքը, որը նա նշում է, նախասիրություններն ու «հավանումները», որոնք գրանցում ես չաթն անհատականացնելու համար, և ցանկացած նշում, որ չաթ-օպերատորը գրանցում է։ Ինքնին խոսակցությունները՝ փոխանակումը, որ ջերմացնում է երկրպագուին, անձնական տվյալ են։

Կանոնակարգը վերաբերում է, երբ առաջարկում ես ապրանք կամ ծառայություն ԵՄ-ում կամ Մեծ Բրիտանիայում գտնվող մարդկանց, կամ վերահսկում ես նրանց վարքը՝ անկախ քո գործակալության գտնվելու վայրից։ Այսպիսով, ամերիկյան գործակալությունը, որ ֆաննել է անցկացնում եվրոպացի երկրպագուների համար, ամբողջովին ընդգրկվում է։ Եթե քո լսարանի որևէ նշանակալի մասը եվրոպացի է, ենթադրիր, որ GDPR-ը վերաբերում է, և նախագծիր դրա համար ի սկզբանե՝ փոխանակ ավելի ուշ վերակառուցելու։

Ինչ պետք է ընդգրկի Տվյալների մշակման համաձայնագիրը

DPA-ն վերահսկողի և մշակողի միջև պայմանագիրն է, որը պահանջում է GDPR-ի 28-րդ հոդվածը։ Անկախ նրանից, թե այն կնքվում է հեղինակի ու գործակալության, թե գործակալության ու իր գործիքակազմի միջև, այն նվազագույնը պետք է սահմանի.

  • Մշակման առարկան, տևողությունը, բնույթը և նպատակը ՝ այստեղ՝ սոցիալական մեդիայի երկրպագուների ջերմացումը և ջերմ երկրպագուների հանձնումը մարդ չաթ-օպերատորին, ով փակում է գործարքը դրամայնացման հարթակում։
  • Նպատակի սահմանափակում։ Մշակողն օգտագործում է տվյալները միայն այդ ֆաննելը վարելու համար, փաստագրված հրահանգներով, ոչ թե անկապ մարքեթինգի, վերավաճառքի, կամ այլ հաշիվների օգտին ուսուցման համար։
  • Գաղտնիություն։ Յուրաքանչյուր, ով ունի հասանելիություն, պարտավոր է պահել երկրպագուների տվյալները գաղտնի, և հասանելիությունը սահմանափակված է միայն իսկապես անհրաժեշտություն ունեցող մարդկանց համար։
  • Չթույլատրված պատճենում կամ տարածում չկա։ Երկրպագուների տվյալները չեն արտահանվում, չեն խառնվում հաշիվների միջև, և չեն կրկնօրինակվում համաձայնեցված համակարգերից դուրս։
  • Անվտանգության միջոցներ։ Կոդավորում, հասանելիության վերահսկում և հաշվի սահմանափակում՝ խոստումի հետևում կանգնած կոնկրետ երաշխիքները։
  • Ենթա-մշակողներ, ջնջում և աուդիտ։ Որ ենթա-մշակողներն են օգտագործվում, ինչպես են տվյալները ջնջվում կամ վերադարձվում պայմանագրի ավարտին, և ինչպես կարող է վերահսկողը ստուգել համապատասխանությունը։

FluidTalk-ը կառուցված է հենց այս աշխատանքի բաժանման շուրջ։ Հարթակը իսկապեսդիտավորությամբ հավաքում և պահում է սոցիալական խոսակցությունները. հենց այդպես են աշխատում ջերմացումն ու մարդ չաթ-օպերատորին փոխանցումը։ Վստահության պատմությունը «մենք ոչինչ չենք պահում» չէ. այն պատասխանատու մշակումն է. տվյալները կոդավորված են, սահմանափակված են քո հաշվին, երբեք չեն կիսվում հաշիվների միջև, և օգտագործվում են միայն քո ֆաննելը վարելու համար։ Տես մեր անվտանգության ակնարկը և համապատասխանության էջը ՝ կոնկրետ մանրամասների համար, որոնց կարող ես հղում անել քո սեփական DPA-ում։

Իրավական հիմքը, պահպանման ժամկետը և երկրպագուների իրավունքները

Որպես վերահսկող, հեղինակին անհրաժեշտ է իրավական հիմք ՝ երկրպագուների տվյալները մշակելու համար։ Երկու ամենատարածված թեկնածուներն են համաձայնությունը և օրինական շահերը։ Երկրպագուին հաղորդագրություն ուղարկելը, ով ընտրել է քո պարունակությունը և ցանկացել ներգրավվել, հաճախ համապատասխանում է օրինական շահերին, բայց դու պետք է կարողանաս ցույց տալ, որ կշռադատել ես քո առևտրային նպատակը երկրպագուի ողջամիտ ակնկալիքների դեմ։ Ինչ հիմք էլ ընտրես, փաստագրիր այն նախքան սկսելը, և եղիր թափանցիկ դրա մասին։

Պահպանման ժամկետը նշանակում է, որ դու երկրպագուի տվյալները պահում ես միայն այնքան ժամանակ, որքան իսկապես անհրաժեշտ է ֆաննելի համար, ապա ջնջում կամ անանունացնում ես։ Անժամկետ կուտակումը «ամեն դեպքի համար» GDPR-ի ակնկալիքի հակառակն է։ Նկատի ունեցիր, որ պատասխանատու պահպանումը և նվազագույն պահպանման ժամկետը հակասության մեջ չեն. դու պահում ես խոսակցությունները այնքան, որքան բավական է երկրպագուին ջերմացնելու և չաթ-օպերատորին տեղեկացնելու համար, և ոչ ավելի։

Երկրպագուները տվյալների սուբյեկտներ են՝ իրավունքներով, որոնք դու պետք է պատրաստ լինես հարգելու. հասանելիություն (իրենց տվյալների պատճենը), ուղղում, ջնջում, սահմանափակում և առարկություն։ Գործնականում, քո մշակողն ու գործիքակազմը պետք է հնարավորություն ընձեռեն գտնելու և ջնջելու կոնկրետ երկրպագուի տվյալները, երբ ընդունելի հարցում է ստացվում։ Մաքուր, հաշվով սահմանափակված տվյալների մոդելը այս հարցումները վերածում է սովորական ընթացակարգի, ոչ թե արտակարգ իրավիճակի։

Ինչպես է պատասխանատու մշակումը նվազեցնում ռիսկը

Այս ամենի էությունը բյուրոկրատիա չէ, այլ խախտման, բողոքի կամ տուգանքի հավանականության նվազեցումն է, և կարգավորողի հարցնելու դեպքում բարեհավատություն ցուցադրելու կարողությունը։ Պատասխանատու մշակումը կոնկրետ ձևերով նվազեցնում է ռիսկը.

  • Կոդավորումն ու հասանելիության վերահսկումը նշանակում են, որ նույնիսկ եթե ինչ-որ բան սխալ գնա, երկրպագուների տվյալները բացահայտ չեն ընկած։
  • Հաշվի սահմանափակումը նշանակում է, որ մի հեղինակի երկրպագուները երբեք տեսանելի չեն մյուսին. մեկ սխալը չի կարող տարածվել քո ամբողջ բիզնեսում։
  • Նպատակի սահմանափակումը քեզ հեռու է պահում ամենավտանգավոր տարածքից՝ տվյալներն այնպիսի բաների համար օգտագործելուց, որոնց երկրպագուն երբեք չէր սպասում։
  • Հստակ վերահսկող/մշակող բաժանում DPA-ով նշանակում է, որ բոլորը գիտեն, ով ինչի համար է պատասխանատու, ինչը ճիշտ այն է, ինչ փնտրում են աուդիտորներն ու իրավաբանները։

Սա նույն սկզբունքն է, որն ինքնին ֆաննելը դարձնում է ավելի լավ աշխատող։ Կարգապահված, հաշվով սահմանափակված համակարգը, որն երկրպագուներին ջերմացնում է ինչպես իսկական մարդ, ոչ թե ուղարկում է նույնական հաղորդագրություններ, ինչպես ավելի անվտանգ է երկրպագուի տվյալների համար, այնպես էլ ավելի արդյունավետ է կոնվերսիայի առումով։ Պասիվ bio հղումը կոնվերտացնում է 1%-ից պակասին. հին ոճի, նույնական-հաղորդագրություն ուղարկող բոտերն ապահովում են մոտավորապես 10% ՝ միաժամանակ հաշիվները վտանգի ենթարկելով. լավ վարվող ակտիվ ֆաննելը կոնվերտացնում է 25%+։ Դա պատասխանատու անելը հարկ չէ, որ վճարում ես դա լավ անելու համար. դա հենց լավ անելու մասն է։

Կարճ GDPR ստուգաթերթ գործակալությունների համար

  • Քարտեզագրիր քո դերերը։ Գրանցիր, թե ով է վերահսկող, մշակող և ենթա-մշակող՝ հեղինակի, գործակալության և գործիքակազմի միջև։
  • Ստորագրիր DPA-ներ բոլորի հետ, ովքեր հպվում են երկրպագուների տվյալներին՝ ընդգրկելով նպատակի սահմանափակում, գաղտնիություն, չթույլատրված պատճենման բացակայություն, անվտանգություն և ջնջում։
  • Փաստագրիր իրավական հիմքը երկրպագուներին հաղորդագրություններ ուղարկելու համար, և եղիր թափանցիկ դրա մասին։
  • Սահմանիր պահպանման կանոն և իրականում ջնջիր տվյալները, երբ ֆաննելին այլևս պետք չեն։
  • Պատրաստ եղիր տվյալների սուբյեկտի հարցումների ՝ հասանելիություն, ջնջում և առարկություն, գործիքակազմով, որ կարող է գտնել և հեռացնել մեկ երկրպագուի տվյալները։
  • Ստուգիր քո մշակողի անվտանգությունը՝ կոդավորում, հաշվի սահմանափակում, և հաշիվների միջև կիսվելու բացակայություն։
  • Պահիր գրառում։ Եթե կարգավորողը հարցնի, ուզում ես ցույց տալ, որ դիտավորությամբ ես մտածել այս մասին։

Եթե դու աշխատում ես սեփական բրենդի ներքո՝ մի քանի հեղինակների համար, նույն տրամաբանությունը տարածվում է քո սպիտակ պիտակի կարգավորման վրա. յուրաքանչյուր հեղինակի երկրպագուի տվյալները մնում են իր սեփական սահմանափակված հաշվում, և քո DPA-ները հոսում են ներքև՝ մինչև հիմքում ընկած գործիքակազմը։ Կառուցիր կառուցվածքն ընդամենը մեկ անգամ, և այն կպահպանվի, երբ մասշտաբը մեծացնես։

Հաճախակի տրվող հարցեր

Հեղինակն է, թե՞ գործակալությունը տվյալների վերահսկողը։

+

Հիմնականում հեղինակն է վերահսկողը, քանի որ դրանք նրա երկրպագուներն են և նրա որոշումն է դրամայնացնել դրանք, մինչդեռ գործակալությունը հանդես է գալիս որպես մշակող, ով հեղինակի անունից կառավարում է երկրպագուների տվյալները։ Կախված նրանից, թե որքան ինքնուրույն որոշում է կայացնում գործակալությունը, այն կարող է նաև լինել համատեղ վերահսկող։ Քարտեզագրիր քո կոնկրետ կարգավորումը և հստակեցրու իրավաբանի հետ։

Ինձ պե՞տք է Տվյալների մշակման համաձայնագիր։

+

Այո։ Ցանկացած անգամ, երբ մի կողմը մշակում է անձնական տվյալներ մյուսի անունից, GDPR-ի 28-րդ հոդվածը պահանջում է գրավոր DPA, որն ընդգրկում է նպատակը, գաղտնիությունը, անվտանգությունը, ենթա-մշակողներին և ջնջումը։ Սա վերաբերում է հեղինակի և գործակալության միջև, ինչպես նաև գործակալության և իր չաթ գործիքակազմի միջև։

FluidTalk-ը պահո՞ւմ է երկրպագուների խոսակցությունները։

+

Այո, դիտավորությամբ։ FluidTalk-ը հավաքում և պահում է սոցիալական խոսակցությունները, քանի որ հենց այդպես են աշխատում ջերմացումն ու մարդ չաթ-օպերատորին փոխանցումը։ Տվյալները կոդավորված են, սահմանափակված են քո հաշվին, երբեք չեն կիսվում հաշիվների միջև, և օգտագործվում են միայն քո ֆաննելը վարելու համար։ Սա պատասխանատու մշակում է, ոչ թե «ոչինչ չենք գրանցում» խոստում։

Վերաբերո՞ւմ է GDPR-ը, եթե իմ գործակալությունը ԵՄ-ից դուրս է։

+

Կարող է վերաբերել։ GDPR-ը վերաբերում է, երբ առաջարկում ես ծառայություններ, կամ վերահսկում ես վարքը ԵՄ-ում կամ Մեծ Բրիտանիայում գտնվող մարդկանց, անկախ քո գործակալության գտնվելու վայրից։ Ամերիկյան գործակալությունը, որ ֆաննել է անցկացնում եվրոպացի երկրպագուների համար, ընդգրկվում է, այնպես որ նախագծիր GDPR-ի համար ի սկզբանե։

Որքա՞ն ժամանակ կարող եմ պահել երկրպագուների տվյալները։

+

Միայն այնքան, որքան իսկապես անհրաժեշտ է ֆաննելը վարելու համար, ապա ջնջիր կամ անանունացրու։ Պահիր խոսակցությունները այնքան, որքան բավական է երկրպագուին ջերմացնելու և չաթ-օպերատորին տեղեկացնելու համար, և ոչ ավելի։ Անժամկետ պահպանումն «ամեն դեպքի համար» հենց այն է, ինչը GDPR-ը նախատեսված է հետ պահելու։

GDPR OnlyFans գործակալությունների համար. երկրպագուների տվյալներ, DPA-ներ և պատասխանատու մշակում | FluidTalk