- Գլխավոր
- /Ուղեցույցներ
- /GDPR OnlyFans գործակալությունների համար
GDPR OnlyFans գործակալությունների համար. երկրպագուների տվյալներ, DPA-ներ և պատասխանատու մշակում
Կարճ պատասխան։ Եթե դու վարում ես OnlyFans գործակալություն, որը գործ ունի ԵՄ-ում կամ Մեծ Բրիտանիայում գտնվող երկրպագուների հետ, GDPR-ը գրեթե անպայման վերաբերում է քեզ։ Հիմնականում հեղինակն է տվյալների վերահսկողը (դա նրա երկրպագուներն են, նրա բրենդը, նրա որոշումն է դրամայնացնել), իսկ գործակալությունը կամ չաթ գործիքը հանդես է գալիս որպես տվյալների մշակող ՝ հեղինակի անունից կառավարելով երկրպագուների խոսակցությունները։ Այդ հարաբերությունը պահանջում է գրավոր Տվյալների մշակման համաձայնագիր (DPA) ՝ նշելով, թե ինչ տվյալ է մշակվում, ինչու, և ինչպես է այն պաշտպանված։ Սա ընդհանուր տեղեկատվություն է, ոչ թե իրավաբանական խորհրդատվություն. հստակեցրու մանրամասները քո իրավասության որակավորված իրավաբանի հետ։
Վերահսկող ընդդեմ մշակողի. ով է ով
GDPR-ը պատասխանատվությունը բաժանում է երկու դերի։ Վերահսկողը որոշում է անձնական տվյալների մշակման նպատակն ու միջոցները։ Մշակողը այդ տվյալները մշակում է միայն վերահսկողի փաստագրված հրահանգներով։ Հեղինակ-գործակալություն տիպային պայմանավորվածության համար՝
- Հեղինակը սովորաբար վերահսկողն է։ Նա տիրապետում է հարաբերությանն իր երկրպագուների հետ և որոշում է, որ երկրպագուներին պետք է հաղորդագրություններ ուղարկվեն, ջերմացվեն և ուղղորդվեն դեպի վճարովի հարթակ։
- Գործակալությունը սովորաբար մշակող է (կամ համատեղ վերահսկող՝ կախված նրանից, թե որքան ինքնուրույն որոշում է կայացնում)։ Երբ գործակալությունը հեղինակի անունից կառավարում է չաթ-օպերատորներ և գործիքակազմ, այն մշակում է երկրպագուների տվյալները հեղինակի նպատակների համար։
- Չաթ գործիքը (ենթա-)մշակող է։ FluidTalk-ը մշակում է սոցիալական խոսակցությունները՝ ֆաննելը գործակալության և հեղինակի անունից վարելու համար, ոչ թե սեփական նպատակների համար։
Այս դերերը ճիշտ ընկալելը կարևոր է, քանի որ պարտականությունները՝ և թղթաբանությունը՝ բխում են դրանցից։ Վերահսկողին անհրաժեշտ է իրավական հիմք և պետք է հարգի երկրպագուների խնդրանքները. մշակողին անհրաժեշտ է պայմանագիր և խիստ անվտանգություն։ Քարտեզագրիր քո սեփական շղթան նախքան որևէ այլ բան անելը։
Երբ է GDPR-ը վերաբերում հեղինակի և երկրպագուի տվյալներին
GDPR-ը վերաբերում է անձնական տվյալներին՝ ցանկացած տեղեկատվության, որը վերաբերում է նույնականացվող անձի։ OnlyFans ֆաննելում սա ավելի լայն է, քան առաջին հայացքից թվում է։ Այն կարող է ներառել երկրպագուի սոցիալական հաշիվը, ցուցադրվող անունը, հաղորդագրությունները, ժամային գոտին կամ քաղաքը, որը նա նշում է, նախասիրություններն ու «հավանումները», որոնք գրանցում ես չաթն անհատականացնելու համար, և ցանկացած նշում, որ չաթ-օպերատորը գրանցում է։ Ինքնին խոսակցությունները՝ փոխանակումը, որ ջերմացնում է երկրպագուին, անձնական տվյալ են։
Կանոնակարգը վերաբերում է, երբ առաջարկում ես ապրանք կամ ծառայություն ԵՄ-ում կամ Մեծ Բրիտանիայում գտնվող մարդկանց, կամ վերահսկում ես նրանց վարքը՝ անկախ քո գործակալության գտնվելու վայրից։ Այսպիսով, ամերիկյան գործակալությունը, որ ֆաննել է անցկացնում եվրոպացի երկրպագուների համար, ամբողջովին ընդգրկվում է։ Եթե քո լսարանի որևէ նշանակալի մասը եվրոպացի է, ենթադրիր, որ GDPR-ը վերաբերում է, և նախագծիր դրա համար ի սկզբանե՝ փոխանակ ավելի ուշ վերակառուցելու։
Ինչ պետք է ընդգրկի Տվյալների մշակման համաձայնագիրը
DPA-ն վերահսկողի և մշակողի միջև պայմանագիրն է, որը պահանջում է GDPR-ի 28-րդ հոդվածը։ Անկախ նրանից, թե այն կնքվում է հեղինակի ու գործակալության, թե գործակալության ու իր գործիքակազմի միջև, այն նվազագույնը պետք է սահմանի.
- Մշակման առարկան, տևողությունը, բնույթը և նպատակը ՝ այստեղ՝ սոցիալական մեդիայի երկրպագուների ջերմացումը և ջերմ երկրպագուների հանձնումը մարդ չաթ-օպերատորին, ով փակում է գործարքը դրամայնացման հարթակում։
- Նպատակի սահմանափակում։ Մշակողն օգտագործում է տվյալները միայն այդ ֆաննելը վարելու համար, փաստագրված հրահանգներով, ոչ թե անկապ մարքեթինգի, վերավաճառքի, կամ այլ հաշիվների օգտին ուսուցման համար։
- Գաղտնիություն։ Յուրաքանչյուր, ով ունի հասանելիություն, պարտավոր է պահել երկրպագուների տվյալները գաղտնի, և հասանելիությունը սահմանափակված է միայն իսկապես անհրաժեշտություն ունեցող մարդկանց համար։
- Չթույլատրված պատճենում կամ տարածում չկա։ Երկրպագուների տվյալները չեն արտահանվում, չեն խառնվում հաշիվների միջև, և չեն կրկնօրինակվում համաձայնեցված համակարգերից դուրս։
- Անվտանգության միջոցներ։ Կոդավորում, հասանելիության վերահսկում և հաշվի սահմանափակում՝ խոստումի հետևում կանգնած կոնկրետ երաշխիքները։
- Ենթա-մշակողներ, ջնջում և աուդիտ։ Որ ենթա-մշակողներն են օգտագործվում, ինչպես են տվյալները ջնջվում կամ վերադարձվում պայմանագրի ավարտին, և ինչպես կարող է վերահսկողը ստուգել համապատասխանությունը։
FluidTalk-ը կառուցված է հենց այս աշխատանքի բաժանման շուրջ։ Հարթակը իսկապեսդիտավորությամբ հավաքում և պահում է սոցիալական խոսակցությունները. հենց այդպես են աշխատում ջերմացումն ու մարդ չաթ-օպերատորին փոխանցումը։ Վստահության պատմությունը «մենք ոչինչ չենք պահում» չէ. այն պատասխանատու մշակումն է. տվյալները կոդավորված են, սահմանափակված են քո հաշվին, երբեք չեն կիսվում հաշիվների միջև, և օգտագործվում են միայն քո ֆաննելը վարելու համար։ Տես մեր անվտանգության ակնարկը և համապատասխանության էջը ՝ կոնկրետ մանրամասների համար, որոնց կարող ես հղում անել քո սեփական DPA-ում։
Իրավական հիմքը, պահպանման ժամկետը և երկրպագուների իրավունքները
Որպես վերահսկող, հեղինակին անհրաժեշտ է իրավական հիմք ՝ երկրպագուների տվյալները մշակելու համար։ Երկու ամենատարածված թեկնածուներն են համաձայնությունը և օրինական շահերը։ Երկրպագուին հաղորդագրություն ուղարկելը, ով ընտրել է քո պարունակությունը և ցանկացել ներգրավվել, հաճախ համապատասխանում է օրինական շահերին, բայց դու պետք է կարողանաս ցույց տալ, որ կշռադատել ես քո առևտրային նպատակը երկրպագուի ողջամիտ ակնկալիքների դեմ։ Ինչ հիմք էլ ընտրես, փաստագրիր այն նախքան սկսելը, և եղիր թափանցիկ դրա մասին։
Պահպանման ժամկետը նշանակում է, որ դու երկրպագուի տվյալները պահում ես միայն այնքան ժամանակ, որքան իսկապես անհրաժեշտ է ֆաննելի համար, ապա ջնջում կամ անանունացնում ես։ Անժամկետ կուտակումը «ամեն դեպքի համար» GDPR-ի ակնկալիքի հակառակն է։ Նկատի ունեցիր, որ պատասխանատու պահպանումը և նվազագույն պահպանման ժամկետը հակասության մեջ չեն. դու պահում ես խոսակցությունները այնքան, որքան բավական է երկրպագուին ջերմացնելու և չաթ-օպերատորին տեղեկացնելու համար, և ոչ ավելի։
Երկրպագուները տվյալների սուբյեկտներ են՝ իրավունքներով, որոնք դու պետք է պատրաստ լինես հարգելու. հասանելիություն (իրենց տվյալների պատճենը), ուղղում, ջնջում, սահմանափակում և առարկություն։ Գործնականում, քո մշակողն ու գործիքակազմը պետք է հնարավորություն ընձեռեն գտնելու և ջնջելու կոնկրետ երկրպագուի տվյալները, երբ ընդունելի հարցում է ստացվում։ Մաքուր, հաշվով սահմանափակված տվյալների մոդելը այս հարցումները վերածում է սովորական ընթացակարգի, ոչ թե արտակարգ իրավիճակի։
Ինչպես է պատասխանատու մշակումը նվազեցնում ռիսկը
Այս ամենի էությունը բյուրոկրատիա չէ, այլ խախտման, բողոքի կամ տուգանքի հավանականության նվազեցումն է, և կարգավորողի հարցնելու դեպքում բարեհավատություն ցուցադրելու կարողությունը։ Պատասխանատու մշակումը կոնկրետ ձևերով նվազեցնում է ռիսկը.
- Կոդավորումն ու հասանելիության վերահսկումը նշանակում են, որ նույնիսկ եթե ինչ-որ բան սխալ գնա, երկրպագուների տվյալները բացահայտ չեն ընկած։
- Հաշվի սահմանափակումը նշանակում է, որ մի հեղինակի երկրպագուները երբեք տեսանելի չեն մյուսին. մեկ սխալը չի կարող տարածվել քո ամբողջ բիզնեսում։
- Նպատակի սահմանափակումը քեզ հեռու է պահում ամենավտանգավոր տարածքից՝ տվյալներն այնպիսի բաների համար օգտագործելուց, որոնց երկրպագուն երբեք չէր սպասում։
- Հստակ վերահսկող/մշակող բաժանում DPA-ով նշանակում է, որ բոլորը գիտեն, ով ինչի համար է պատասխանատու, ինչը ճիշտ այն է, ինչ փնտրում են աուդիտորներն ու իրավաբանները։
Սա նույն սկզբունքն է, որն ինքնին ֆաննելը դարձնում է ավելի լավ աշխատող։ Կարգապահված, հաշվով սահմանափակված համակարգը, որն երկրպագուներին ջերմացնում է ինչպես իսկական մարդ, ոչ թե ուղարկում է նույնական հաղորդագրություններ, ինչպես ավելի անվտանգ է երկրպագուի տվյալների համար, այնպես էլ ավելի արդյունավետ է կոնվերսիայի առումով։ Պասիվ bio հղումը կոնվերտացնում է 1%-ից պակասին. հին ոճի, նույնական-հաղորդագրություն ուղարկող բոտերն ապահովում են մոտավորապես 10% ՝ միաժամանակ հաշիվները վտանգի ենթարկելով. լավ վարվող ակտիվ ֆաննելը կոնվերտացնում է 25%+։ Դա պատասխանատու անելը հարկ չէ, որ վճարում ես դա լավ անելու համար. դա հենց լավ անելու մասն է։
Կարճ GDPR ստուգաթերթ գործակալությունների համար
- Քարտեզագրիր քո դերերը։ Գրանցիր, թե ով է վերահսկող, մշակող և ենթա-մշակող՝ հեղինակի, գործակալության և գործիքակազմի միջև։
- Ստորագրիր DPA-ներ բոլորի հետ, ովքեր հպվում են երկրպագուների տվյալներին՝ ընդգրկելով նպատակի սահմանափակում, գաղտնիություն, չթույլատրված պատճենման բացակայություն, անվտանգություն և ջնջում։
- Փաստագրիր իրավական հիմքը երկրպագուներին հաղորդագրություններ ուղարկելու համար, և եղիր թափանցիկ դրա մասին։
- Սահմանիր պահպանման կանոն և իրականում ջնջիր տվյալները, երբ ֆաննելին այլևս պետք չեն։
- Պատրաստ եղիր տվյալների սուբյեկտի հարցումների ՝ հասանելիություն, ջնջում և առարկություն, գործիքակազմով, որ կարող է գտնել և հեռացնել մեկ երկրպագուի տվյալները։
- Ստուգիր քո մշակողի անվտանգությունը՝ կոդավորում, հաշվի սահմանափակում, և հաշիվների միջև կիսվելու բացակայություն։
- Պահիր գրառում։ Եթե կարգավորողը հարցնի, ուզում ես ցույց տալ, որ դիտավորությամբ ես մտածել այս մասին։
Եթե դու աշխատում ես սեփական բրենդի ներքո՝ մի քանի հեղինակների համար, նույն տրամաբանությունը տարածվում է քո սպիտակ պիտակի կարգավորման վրա. յուրաքանչյուր հեղինակի երկրպագուի տվյալները մնում են իր սեփական սահմանափակված հաշվում, և քո DPA-ները հոսում են ներքև՝ մինչև հիմքում ընկած գործիքակազմը։ Կառուցիր կառուցվածքն ընդամենը մեկ անգամ, և այն կպահպանվի, երբ մասշտաբը մեծացնես։
Հաճախակի տրվող հարցեր
Հեղինակն է, թե՞ գործակալությունը տվյալների վերահսկողը։
+
Հիմնականում հեղինակն է վերահսկողը, քանի որ դրանք նրա երկրպագուներն են և նրա որոշումն է դրամայնացնել դրանք, մինչդեռ գործակալությունը հանդես է գալիս որպես մշակող, ով հեղինակի անունից կառավարում է երկրպագուների տվյալները։ Կախված նրանից, թե որքան ինքնուրույն որոշում է կայացնում գործակալությունը, այն կարող է նաև լինել համատեղ վերահսկող։ Քարտեզագրիր քո կոնկրետ կարգավորումը և հստակեցրու իրավաբանի հետ։
Ինձ պե՞տք է Տվյալների մշակման համաձայնագիր։
+
Այո։ Ցանկացած անգամ, երբ մի կողմը մշակում է անձնական տվյալներ մյուսի անունից, GDPR-ի 28-րդ հոդվածը պահանջում է գրավոր DPA, որն ընդգրկում է նպատակը, գաղտնիությունը, անվտանգությունը, ենթա-մշակողներին և ջնջումը։ Սա վերաբերում է հեղինակի և գործակալության միջև, ինչպես նաև գործակալության և իր չաթ գործիքակազմի միջև։
FluidTalk-ը պահո՞ւմ է երկրպագուների խոսակցությունները։
+
Այո, դիտավորությամբ։ FluidTalk-ը հավաքում և պահում է սոցիալական խոսակցությունները, քանի որ հենց այդպես են աշխատում ջերմացումն ու մարդ չաթ-օպերատորին փոխանցումը։ Տվյալները կոդավորված են, սահմանափակված են քո հաշվին, երբեք չեն կիսվում հաշիվների միջև, և օգտագործվում են միայն քո ֆաննելը վարելու համար։ Սա պատասխանատու մշակում է, ոչ թե «ոչինչ չենք գրանցում» խոստում։
Վերաբերո՞ւմ է GDPR-ը, եթե իմ գործակալությունը ԵՄ-ից դուրս է։
+
Կարող է վերաբերել։ GDPR-ը վերաբերում է, երբ առաջարկում ես ծառայություններ, կամ վերահսկում ես վարքը ԵՄ-ում կամ Մեծ Բրիտանիայում գտնվող մարդկանց, անկախ քո գործակալության գտնվելու վայրից։ Ամերիկյան գործակալությունը, որ ֆաննել է անցկացնում եվրոպացի երկրպագուների համար, ընդգրկվում է, այնպես որ նախագծիր GDPR-ի համար ի սկզբանե։
Որքա՞ն ժամանակ կարող եմ պահել երկրպագուների տվյալները։
+
Միայն այնքան, որքան իսկապես անհրաժեշտ է ֆաննելը վարելու համար, ապա ջնջիր կամ անանունացրու։ Պահիր խոսակցությունները այնքան, որքան բավական է երկրպագուին ջերմացնելու և չաթ-օպերատորին տեղեկացնելու համար, և ոչ ավելի։ Անժամկետ պահպանումն «ամեն դեպքի համար» հենց այն է, ինչը GDPR-ը նախատեսված է հետ պահելու։