- Басты бет
- /Нұсқаулықтар
- /OnlyFans агенттіктеріне арналған GDPR
OnlyFans агенттіктеріне арналған GDPR: жанкүйер деректері, DPA және жауапты өңдеу
Қысқа жауап. Егер сіз ЕО немесе Ұлыбританиядағы жанкүйерлермен жұмыс істейтін OnlyFans агенттігін жүргізсеңіз, GDPR сізге дерлік міндетті түрде қатысты. Көптеген құрылымдарда жаратушы: деректер бақылаушысы (бұл: олардың жанкүйерлері, олардың бренді, монетизациялау туралы олардың шешімі), ал агенттік немесе чат құралы деректер өңдеуші ретінде жаратушы атынан жанкүйер әңгімелерін өңдейді. Бұл қатынас қандай деректер, неге және қалай қорғалып өңделетінін баяндайтын жазбаша Деректерді Өңдеу Келісімін (DPA) талап етеді. Бұл жалпы ақпарат, заң кеңесі емес, өз юрисдикцияңыздағы білікті заңгермен нақтылаңыз.
Бақылаушы мен өңдеуші: кім кім
GDPR жауапкершілікті екі рөлге бөледі. Бақылаушы жеке деректерді өңдеудің мақсаты мен әдісін шешеді. Өңдеуші сол деректерді тек бақылаушының құжатталған нұсқаулары бойынша өңдейді. Типтік жаратушы-агенттік қатынасы үшін:
- Жаратушы әдетте бақылаушы болады. Олар жанкүйерлерімен қатынасқа ие және жанкүйерлерге хабарлама жіберу, жылыту және оларды ақылы платформаға бағыттау керектігін шешеді.
- Агенттік әдетте өңдеуші болады (немесе тәуелсіз шешім қаншалықты қабылдайтынына байланысты, бірлескен бақылаушы). Агенттік жаратушы атынан чаттерлер мен құралдарды басқарғанда, ол жаратушының мақсаттары үшін жанкүйер деректерін өңдейді.
- Чат құралы: (қосалқы) өңдеуші. FluidTalk агенттік пен жаратушы атынан шоғырды жүргізу үшін әлеуметтік әңгімелерді өңдейді, өз мақсаттары үшін емес.
Бұл рөлдерді дұрыс анықтау маңызды, себебі міндеттемелер, және құжаттама, олардан туындайды. Бақылаушыға заңды негіз керек және жанкүйер сұраныстарын құрметтеуі керек; өңдеушіге келісім-шарт пен қатаң қауіпсіздік керек. Басқа ешнәрсе жасамас бұрын өз тізбегіңізді жоспарлаңыз.
GDPR жаратушы мен жанкүйер деректеріне қашан қолданылады
GDPR жеке деректер туралы: анықталатын адамға қатысты кез келген ақпарат. OnlyFans шоғырында бұл алғаш көрінгеннен кеңірек. Оған жанкүйердің әлеуметтік тұтқасы, көрсетілетін аты, хабарламалары, олар атаған уақыт белдеуі немесе қаласы, чатты дербестендіру үшін жазатын қалаулар мен «ұнатулары» және чаттер жазатын кез келген жазбалар кіруі мүмкін. Әңгімелердің өздері: жанкүйерді жылытатын алмасулар, жеке дерек.
Регламент сіздің агенттігіңіз қайда орналасқанына қарамастан, сіз ЕО немесе Ұлыбританиядағы адамдарға тауар не қызмет ұсынғанда немесе олардың мінез-құлқын бақылағанда қолданылады. Сондықтан еуропалық жанкүйерлерді шоғырлайтын АҚШ агенттігі толықтай қамтылады. Егер аудиторияңыздың айтарлықтай бөлігі еуропалық болса, GDPR қолданылады деп есептеп, кейінірек бейімдеудің орнына бастапқыдан осыған сай жобалаңыз.
Деректерді Өңдеу Келісімі не қамтуы керек
DPA: GDPR 28-бабы талап ететін бақылаушы мен өңдеуші арасындағы келісім-шарт. Ол жаратушы мен агенттіктің арасында немесе агенттік пен оның құралдарының арасында болсын, ол кемінде мыналарды белгілеуі керек:
- Өңдеудің мәні, ұзақтығы, сипаты және мақсаты : мұнда, әлеуметтік желі жанкүйерлерін жылыту және жылы жанкүйерлерді монетизация платформасында жабатын адам-чаттерге тапсыру.
- Мақсат шектеуі. Өңдеуші деректерді тек сол шоғырды жүргізу үшін, құжатталған нұсқаулар бойынша пайдаланады, басқа аккаунттарға пайда әкелетін байланыссыз маркетинг, қайта сату немесе оқыту үшін емес.
- Құпиялылық. Қолжетімділігі бар әрбір адам жанкүйер деректерін құпия ұстауға міндетті, әрі қолжетімділік шынымен қажет ететін адамдармен шектеледі.
- Рұқсатсыз көшіру немесе бөлісу жоқ. Жанкүйер деректері экспортталмайды, аккаунттар арасында араласпайды немесе келісілген жүйелерден тыс қайталанбайды.
- Қауіпсіздік шаралары. Шифрлау, қолжетімділікті бақылау және аккаунт бойынша шектеу, уәденің артындағы нақты қорғаныс.
- Қосалқы өңдеушілер, жою және аудит. Қандай қосалқы өңдеушілер пайдаланылады, келісім-шарт аяқталғанда деректер қалай жойылады немесе қайтарылады, әрі бақылаушы сәйкестікті қалай тексере алады.
FluidTalk дәл осы еңбек бөлінісі айналасында құрылған. Платформа әдейі әлеуметтік әңгімелерді жинап, сақтайды: дәл осылай жылыту мен адам-чаттерге тапсыру жұмыс істейді. Сенім тарихы «біз ешнәрсе сақтамаймыз» емес; ол, жауапты өңдеу: деректер шифрланған, аккаунтыңызбен шектелген, ешқашан аккаунттар арасында бөлісілмеген және тек шоғырыңызды жүргізу үшін пайдаланылады. Өз DPA-ыңызда сілтеме жасай алатын нақты мәліметтер үшін біздің қауіпсіздік шолуымызды және сәйкестік бетімізді қараңыз.
Заңды негіз, сақтау мерзімі және жанкүйер құқықтары
Бақылаушы ретінде жаратушыға жанкүйер деректерін өңдеу үшін заңды негіз қажет. Ең кең тараған екі кандидат — келісім және заңды мүдде. Контентіңізге келісім берген және араласуды таңдаған жанкүйерге хабарлама жіберу көбіне заңды мүддеге сай келеді, бірақ сіз коммерциялық мақсатыңызды жанкүйердің орынды күтулерімен салыстырғаныңызды көрсете алуыңыз керек. Қандай негізді таңдасаңыз да, бастамас бұрын оны құжаттандырыңыз және ол туралы ашық болыңыз.
Сақтау мерзімі дегеніміз: жанкүйер деректерін шоғыр үшін шынымен қажет болған уақытқа дейін ғана сақтап, содан кейін жоятыныңыз немесе анонимдейтініңіз. «Сақтап қойғаны дұрыс» деп шексіз жинау GDPR күтетін нәрсеге қарама-қарсы. Атап өтерлігі, жауапты сақтау мен минималды сақтау мерзімі қайшы келмейді: сіз жанкүйерді жылыту және чаттерге хабарлау үшін жеткілікті ұзақ, бірақ одан артық емес мерзімге әңгімелерді сақтайсыз.
Жанкүйерлер — деректер субъектілері , сіз құрметтеуге дайын болуыңыз керек құқықтары бар, қолжетімділік (деректерінің көшірмесі), түзету, жою, шектеу және қарсылық білдіру. Тәжірибе жүзінде, өңдеушіңіз бен құралдарыңыз жарамды сұраныс келгенде белгілі бір жанкүйердің деректерін табу мен жоюды мүмкін етуі керек. Таза, аккаунт бойынша шектелген деректер моделі бұл сұраныстарды төтенше жағдайдың орнына қалыпты процеске айналдырады.
Жауапты өңдеу тәуекеліңізді қалай азайтады
Мұның бәрінің мәні: бюрократия емес, бұзушылық, шағым немесе айыппұл ықтималдығын азайту, әрі реттеуші сұраса, адал ниетті көрсете алу. Жауапты өңдеу тәуекеліңізді нақты жолдармен азайтады:
- Шифрлау мен қолжетімділікті бақылау бір нәрсе дұрыс болмаса да, жанкүйер деректерінің ашық жатпайтынын білдіреді.
- Аккаунт бойынша шектеу бір жаратушының жанкүйерлері екіншісіне ешқашан көрінбейтінін білдіреді, бір қате бүкіл бизнесіңізге тарамайды.
- Мақсат шектеуі сізді ең қауіпті аймақтан аулақ ұстайды: деректерді жанкүйер ешқашан күтпеген нәрселер үшін пайдалану.
- DPA-мен нақты бақылаушы/өңдеуші бөлінуі кім неге жауапты екенін бәрі білуін білдіреді, дәл осыны аудиторлар мен заңгерлер іздейді.
Дәл осы принцип шоғырдың өзін жақсырақ жұмыс істетеді. Бірдей хабарламаларды жарылысқа жібермей, жанкүйерлерді нақты адамдай жылытатын тәртіпті, аккаунт бойынша шектелген жүйе жанкүйер деректері үшін де қауіпсізірек, конверсия үшін де тиімдірек. Пассивті био-сілтеме 1%-дан төмен конверсияланады; ескі стильдегі бірдей-хабарламалы боттар аккаунттарды қауіп-қатерге ұшыратып, шамамен 10% басқарады; жақсы жүргізілетін белсенді шоғыр 25%+ конверсияланады. Мұны жауапты жасау жақсы жасаудың салығы емес, ол жақсы жасаудың бір бөлігі.
Агенттіктерге арналған қысқа GDPR тексеру тізімі
- Рөлдеріңізді жоспарлаңыз. Жаратушы, агенттік және құралдар арасында кім бақылаушы, өңдеуші және қосалқы өңдеуші екенін жазып қойыңыз.
- DPA қол қойыңыз жанкүйер деректеріне қатысатын барлық адаммен, мақсат шектеуін, құпиялылықты, рұқсатсыз көшірмеуді, қауіпсіздікті және жоюды қамтитын.
- Заңды негізді құжаттаңыз жанкүйерлерге хабарлама жіберу үшін және бұл туралы ашық болыңыз.
- Сақтау ережесін белгілеңіз және шоғырға деректер енді қажет болмағанда оларды шынымен жойыңыз.
- Деректер субъектісінің сұраныстарына дайын болыңыз : қолжетімділік, жою және қарсылық, бір жанкүйердің деректерін таба және жоя алатын құралдармен.
- Өңдеушіңіздің қауіпсіздігін тексеріңіз: шифрлау, аккаунт бойынша шектеу және аккаунттар арасында бөліспеу.
- Жазба жүргізіңіз. Реттеуші сұраса, мұны әдейі ойластырғаныңызды көрсеткіңіз келеді.
Егер сіз бірнеше жаратушы үшін өз брендіңізбен жұмыс істесеңіз, дәл сол логика сіздің ақ таңбалы құрылымыңызға да таралады: әр жаратушының жанкүйер деректері өз шектелген аккаунтында қалады, ал DPA-ларыңыз астыртын құралдарға дейін жетеді. Құрылымды бір рет құрыңыз, ол масштабтанған сайын сақталады.
Жиі қойылатын сұрақтар
Жаратушы ма, әлде агенттік пе деректер бақылаушысы?
+
Көптеген құрылымдарда жаратушы: бақылаушы, себебі бұл олардың жанкүйерлері мен оларды монетизациялау туралы олардың шешімі, ал агенттік жаратушы атынан жанкүйер деректерін өңдейтін өңдеуші ретінде әрекет етеді. Агенттік қаншалықты тәуелсіз шешім қабылдайтынына байланысты, ол бірлескен бақылаушы да бола алады. Өз нақты құрылымыңызды жоспарлап, заңгермен нақтылаңыз.
Маған Деректерді Өңдеу Келісімі керек пе?
+
Иә. Бір тарап екіншісі атынан жеке деректерді өңдеген сайын, GDPR 28-бабы мақсатты, құпиялылықты, қауіпсіздікті, қосалқы өңдеушілерді және жоюды қамтитын жазбаша DPA-ны талап етеді. Бұл жаратушы мен агенттіктің арасында да, агенттік пен оның чат құралдарының арасында да қолданылады.
FluidTalk жанкүйер әңгімелерін сақтай ма?
+
Иә, әдейі. FluidTalk әлеуметтік әңгімелерді жинап, сақтайды, себебі дәл осылай жылыту мен адам-чаттерге тапсыру жұмыс істейді. Деректер шифрланған, аккаунтыңызбен шектелген, ешқашан аккаунттар арасында бөлісілмейді және тек шоғырыңызды жүргізу үшін пайдаланылады. Бұл: жауапты өңдеу, «жазба жүргізбейміз» уәдесі емес.
Агенттігім ЕО-дан тыс болса, GDPR қолданыла ма?
+
Иә, мүмкін. GDPR сіздің агенттігіңіз қайда орналасқанына қарамастан, ЕО немесе Ұлыбританиядағы адамдарға қызмет ұсынғанда немесе олардың мінез-құлқын бақылағанда қолданылады. Еуропалық жанкүйерлерді шоғырлайтын АҚШ агенттігі толықтай қамтылады, сондықтан бастапқыдан GDPR-ға сай жобалаңыз.
Жанкүйер деректерін қанша уақыт сақтай аламын?
+
Тек шоғырды жүргізу үшін шынымен қажет болған уақытқа дейін, содан кейін жойыңыз немесе анонимдеңіз. Жанкүйерді жылыту және чаттерге хабарлау үшін жеткілікті ұзақ, бірақ одан артық емес мерзімге әңгімелерді сақтаңыз. «Сақтап қойғаны дұрыс» деп шексіз сақтау, GDPR тоқтатуға арналған нәрсе дәл осы.