- ទំព័រដើម
- /មគ្គុទ្ទេសក៍
- /GDPR សម្រាប់ភ្នាក់ងារ OnlyFans
GDPR សម្រាប់ភ្នាក់ងារ OnlyFans៖ ទិន្នន័យ Fan, DPAs និងការដំណើរការទទួលខុសត្រូវ
ចម្លើយរហ័ស។ ប្រសិនបើអ្នកដំណើរការភ្នាក់ងារ OnlyFans ដែលដោះស្រាយ Fans នៅក្នុង EU ឬ UK GDPR ស្ទើរតែពិតជាអនុវត្តចំពោះអ្នក។ ក្នុងការរៀបចំភាគច្រើន អ្នកបង្កើតកម្មវិធីជា data controller (វាជា Fans របស់ពួកគេ ម៉ាករបស់ពួកគេ ការសម្រេចចិត្តរបស់ពួកគេក្នុងការរកចំណេញ) ហើយ ភ្នាក់ងារ ឬឧបករណ៍ជជែកដើរតួជា data processor ដោះស្រាយការសន្ទនា Fan ក្នុងនាមអ្នកបង្កើតកម្មវិធី។ ទំនាក់ទំនងនោះត្រូវការ Data Processing Agreement (DPA) ជាលាយលក្ខណ៍អក្សរដែលបញ្ជាក់ថាទិន្នន័យអ្វីត្រូវបានដំណើរការ ហេតុអ្វី និងតើវាត្រូវបានការពារយ៉ាងដូចម្តេច។ នេះជាព័ត៌មានទូទៅ មិនមែនជាការណែនាំច្បាប់ទេ, សូមបញ្ជាក់ព័ត៌មានលម្អិតជាមួយមេធាវីមានលក្ខណៈគ្រប់គ្រាន់នៅក្នុងយុត្តាធិការរបស់អ្នក។
Controller ធៀបនឹង processor៖ តើនរណាជានរណា
GDPR បំបែកទំនួលខុសត្រូវទៅជាតួនាទីពីរ។ Controller សម្រេចចិត្តលើគោលបំណង និងមធ្យោបាយនៃការដំណើរការទិន្នន័យផ្ទាល់ខ្លួន។ Processor ដោះស្រាយទិន្នន័យនោះតែស្របតាមការណែនាំដែលបានចងក្រងជាឯកសាររបស់ controller។ សម្រាប់ការរៀបចំអ្នកបង្កើតកម្មវិធី-ភ្នាក់ងារធម្មតា៖
- អ្នកបង្កើតកម្មវិធីជាធម្មតាជា controller។ ពួកគេជាម្ចាស់ទំនាក់ទំនងជាមួយ Fans របស់ពួកគេ ហើយសម្រេចចិត្តថា Fans គួរតែត្រូវបានផ្ញើសារ កំដៅ និងនាំផ្លូវទៅកាន់ platform បង់ប្រាក់។
- ភ្នាក់ងារជាធម្មតាជា processor (ឬ joint controller អាស្រ័យលើថាតើវាធ្វើការសម្រេចចិត្តឯករាជ្យប៉ុន្មាន)។ នៅពេលភ្នាក់ងារដំណើរការ chatters និងឧបករណ៍ក្នុងនាមអ្នកបង្កើតកម្មវិធី វាកំពុងដំណើរការទិន្នន័យ Fan សម្រាប់គោលបំណងរបស់អ្នកបង្កើតកម្មវិធី។
- ឧបករណ៍ជជែកគឺជា (sub-)processor។ FluidTalk ដំណើរការការសន្ទនា social ដើម្បីដំណើរការ funnel ក្នុងនាមភ្នាក់ងារ និងអ្នកបង្កើតកម្មវិធី, មិនមែនសម្រាប់គោលបំណងផ្ទាល់ខ្លួនរបស់ខ្លួនទេ។
ការធ្វើឲ្យត្រូវតួនាទីទាំងនេះសំខាន់ព្រោះកាតព្វកិច្ច: និងឯកសារ: កើតចេញពីពួកវា។ controller ត្រូវការមូលដ្ឋានស្របច្បាប់ និងត្រូវគោរពសំណើ Fan; processor ត្រូវការកិច្ចសន្យា និងសុវត្ថិភាពតឹងរឹង។ គូសផែនទីខ្សែសង្វាក់ផ្ទាល់ខ្លួនរបស់អ្នកមុនពេលធ្វើអ្វីផ្សេងទៀត។
នៅពេលណា GDPR អនុវត្តចំពោះទិន្នន័យអ្នកបង្កើតកម្មវិធី និង Fan
GDPR គឺអំពី ទិន្នន័យផ្ទាល់ខ្លួន៖ ព័ត៌មានណាមួយទាក់ទងនឹងមនុស្សដែលអាចកំណត់អត្តសញ្ញាណបាន។ នៅក្នុង funnel OnlyFans វាធំជាងអ្វីដែលវាមើលទៅដំបូង។ វាអាចរួមបញ្ចូល handle social របស់ Fan ឈ្មោះបង្ហាញ សារ តំបន់ពេលវេលា ឬទីក្រុងដែលពួកគេលើកឡើង ចំណូលចិត្ត និង "likes" ដែលអ្នកកត់ត្រាដើម្បីធ្វើឲ្យការជជែកផ្ទាល់ខ្លួន និងកំណត់ត្រាណាមួយដែល chatter កត់ត្រា។ ការសន្ទនាខ្លួនឯង, ការឆ្លើយឆ្លងដែលកំដៅ Fan, គឺជាទិន្នន័យផ្ទាល់ខ្លួន។
បទប្បញ្ញត្តិនេះអនុវត្តនៅពេលអ្នកផ្តល់ទំនិញ ឬសេវាកម្មដល់មនុស្សនៅក្នុង EU ឬ UK ឬតាមដានឥរិយាបថរបស់ពួកគេ មិនថាភ្នាក់ងាររបស់អ្នកមានទីតាំងនៅឯណានោះទេ។ ដូច្នេះភ្នាក់ងារនៅសហរដ្ឋអាមេរិកដែលនាំ Fans អឺរ៉ុបស្ថិតនៅក្នុងវិសាលភាពពិតប្រាកដ។ ប្រសិនបើផ្នែកសំខាន់ណាមួយនៃទស្សនិកជនរបស់អ្នកជាអឺរ៉ុប សូមសន្មតថា GDPR អនុវត្ត ហើយរចនាសម្រាប់វាតាំងពីដើមជាជាងកែសម្រួលនៅពេលក្រោយ។
អ្វីដែល Data Processing Agreement ត្រូវគ្របដណ្តប់
DPA គឺជាកិច្ចសន្យារវាង controller និង processor ដែល GDPR Article 28 តម្រូវ។ មិនថាវានៅចន្លោះអ្នកបង្កើតកម្មវិធី និងភ្នាក់ងារ ឬភ្នាក់ងារ និងឧបករណ៍របស់ខ្លួន វាគួរតែយ៉ាងហោចណាស់កំណត់៖
- ប្រធានបទ រយៈពេល លក្ខណៈ និងគោលបំណង នៃការដំណើរការ: នៅទីនេះ ការកំដៅ Fans social-media និងប្រគល់ Fans កំដៅទៅ human chatter ដែលបិទការលក់នៅលើ platform រកចំណេញ។
- ការកំណត់គោលបំណង។ processor ប្រើទិន្នន័យតែដើម្បីដំណើរការ funnel នោះ តាមការណែនាំដែលបានចងក្រងជាឯកសារ, មិនមែនសម្រាប់ទីផ្សារមិនពាក់ព័ន្ធ ការលក់បន្ត ឬការបណ្តុះបណ្តាលដែលផ្តល់អត្ថប្រយោជន៍ដល់គណនីផ្សេងទៀតទេ។
- ភាពសម្ងាត់។ អ្នកគ្រប់គ្នាដែលមានសិទ្ធិចូលប្រើត្រូវបានចងភ្ជាប់ក្នុងការរក្សាទិន្នន័យ Fan ជាការសម្ងាត់ ហើយការចូលប្រើត្រូវបានកំណត់ចំពោះមនុស្សដែលពិតជាត្រូវការវា។
- គ្មានការចម្លង ឬចែករំលែកគ្មានការអនុញ្ញាត។ ទិន្នន័យ Fan មិនត្រូវបាននាំចេញ លាយបញ្ចូលគ្នារវាងគណនី ឬចម្លងចេញក្រៅប្រព័ន្ធដែលបានព្រមព្រៀងទេ។
- វិធានការសុវត្ថិភាព។ ការអ៊ិនគ្រីប ការគ្រប់គ្រងការចូលប្រើ និងការកំណត់វិសាលភាពគណនី: ការការពារជាក់ស្តែងនៅពីក្រោយការសន្យា។
- Sub-processors, ការលុប និងការត្រួតពិនិត្យ។ Sub-processors មួយណាត្រូវបានប្រើ របៀបដែលទិន្នន័យត្រូវបានលុប ឬត្រឡប់មកវិញនៅចុងបញ្ចប់នៃកិច្ចសន្យា និងរបៀបដែល controller អាចផ្ទៀងផ្ទាត់ការអនុលោមភាព។
FluidTalk ត្រូវបានបង្កើតឡើងជុំវិញការបែងចែកការងារនេះពិតប្រាកដ។ platform នេះ ពិតជា ប្រមូល និងរក្សាទុកការសន្ទនា social ដោយចេតនា: នោះជារបៀបដែលការកំដៅ និងការប្រគល់ទៅ human chatter ធ្វើការ។ រឿងទំនុកចិត្តមិនមែនជា "យើងមិនដែលរក្សាអ្វីទាំងអស់" ទេ; វាជាការដំណើរការទទួលខុសត្រូវ៖ ទិន្នន័យត្រូវបានអ៊ិនគ្រីប កំណត់វិសាលភាពទៅគណនីរបស់អ្នក មិនដែលចែករំលែកឆ្លងគណនី និងប្រើតែដើម្បីដំណើរការ funnel របស់អ្នក។ សូមមើល ទិដ្ឋភាពទូទៅសុវត្ថិភាព និង ទំព័រអនុលោមភាព របស់យើងសម្រាប់ព័ត៌មានលម្អិតដែលអ្នកអាចយោងក្នុង DPA ផ្ទាល់ខ្លួនរបស់អ្នក។
មូលដ្ឋានស្របច្បាប់ ការរក្សាទុក និងសិទ្ធិ Fan
ក្នុងនាម controller អ្នកបង្កើតកម្មវិធីត្រូវការ មូលដ្ឋានស្របច្បាប់ ដើម្បីដំណើរការទិន្នន័យ Fan។ ជម្រើសពីរដែលធម្មតាបំផុតគឺ ការយល់ព្រម និង ផលប្រយោជន៍ស្របច្បាប់។ ការផ្ញើសារទៅ Fan ដែលបានយល់ព្រមចូលរួមខ្លឹមសាររបស់អ្នក និងជ្រើសរើសចូលរួមជាញឹកញាប់សមនឹងផលប្រយោជន៍ស្របច្បាប់ ប៉ុន្តែអ្នកត្រូវអាចបង្ហាញថាអ្នកបានថ្លឹងថ្លែងគោលដៅពាណិជ្ជកម្មរបស់អ្នកធៀបនឹងការរំពឹងទុកសមហេតុផលរបស់ Fan។ មិនថាមូលដ្ឋានអ្វីដែលអ្នកជ្រើសរើសទេ ចូរចងក្រងវាជាឯកសារមុនពេលអ្នកចាប់ផ្តើម ហើយច្បាស់លាស់អំពីវា។
ការរក្សាទុក មានន័យថាអ្នករក្សាទិន្នន័យ Fan ត្រឹមតែរយៈពេលដែលអ្នកពិតជាត្រូវការវាសម្រាប់ funnel រួចលុប ឬធ្វើឲ្យអនាមិកវា។ ការសន្សំគ្មានកំណត់ "ក្នុងករណីត្រូវការ" គឺផ្ទុយពីអ្វីដែល GDPR រំពឹងទុក។ ចំណាំថា ការរក្សាទុកទទួលខុសត្រូវ និង ការរក្សាទុកតិចតួច មិនស្ថិតក្នុងជម្លោះទេ៖ អ្នករក្សាការសន្ទនាឲ្យបានយូរគ្រប់គ្រាន់ដើម្បីកំដៅ Fan និងផ្តល់ព័ត៌មានដល់ chatter និងមិនយូរជាងនេះទេ។
Fans គឺជា ប្រធានបទទិន្នន័យ ដែលមានសិទ្ធិដែលអ្នកត្រូវត្រៀមខ្លួនគោរព: ការចូលប្រើ (ចម្លងទិន្នន័យរបស់ពួកគេ) ការកែតម្រូវ ការលុប ការរឹតបន្តឹង និងការជំទាស់។ ជាក់ស្តែង processor និងឧបករណ៍របស់អ្នកត្រូវធ្វើឲ្យវាអាចរកឃើញ និងលុបទិន្នន័យរបស់ Fan ជាក់លាក់មួយនៅពេលមានសំណើត្រឹមត្រូវចូលមក។ គំរូទិន្នន័យស្អាត កំណត់វិសាលភាពគណនីធ្វើឲ្យសំណើទាំងនោះក្លាយជារឿងធម្មតាជាជាងការហែកហួសពេលភ្លើងឆេះ។
របៀបដែលការដំណើរការទទួលខុសត្រូវកាត់បន្ថយហានិភ័យរបស់អ្នក
ចំណុចនៃទាំងអស់នេះមិនមែនជាការិយាធិបតេយ្យទេ: វាកាត់បន្ថយឱកាសនៃការបំពាន ការត្អូញត្អែរ ឬការផាកពិន័យ និងអាចបញ្ជាក់ពីភាពស្មោះត្រង់ល្អប្រសិនបើអាជ្ញាធរគ្រប់គ្រងសួរនៅពេលណាមួយ។ ការដំណើរការទទួលខុសត្រូវកាត់បន្ថយហានិភ័យរបស់អ្នកតាមវិធីជាក់ស្តែង៖
- ការអ៊ិនគ្រីប និងការគ្រប់គ្រងការចូលប្រើ មានន័យថាសូម្បីតែមានអ្វីមួយខុសកើតឡើង ទិន្នន័យ Fan មិននៅបើកចំហទេ។
- ការកំណត់វិសាលភាពគណនី មានន័យថា Fans របស់អ្នកបង្កើតកម្មវិធីម្នាក់មិនដែលអាចមើលឃើញដោយម្នាក់ទៀតទេ: កំហុសតែមួយមិនអាចរីករាលដាលទូទាំងកម្រងអាជីវកម្មរបស់អ្នកបានទេ។
- ការកំណត់គោលបំណង រក្សាអ្នកឲ្យនៅក្រៅតំបន់ដែលមានហានិភ័យបំផុត៖ ការប្រើទិន្នន័យសម្រាប់រឿងដែល Fan មិនដែលរំពឹងទុក។
- ការបំបែក controller/processor ច្បាស់លាស់ជាមួយ DPA មានន័យថាអ្នកគ្រប់គ្នាដឹងថានរណាទទួលខុសត្រូវអ្វី ដែលពិតជាអ្វីដែលអ្នកសវនកម្ម និងមេធាវីស្វែងរក។
នេះជាគោលការណ៍ដូចគ្នាដែលធ្វើឲ្យ funnel ខ្លួនឯងធ្វើការកាន់តែប្រសើរ។ ប្រព័ន្ធមានវិន័យ កំណត់វិសាលភាពគណនីដែលកំដៅ Fans ដូចមនុស្សពិត, ជាជាងបំផុសសារដូចគ្នា, មានទាំងសុវត្ថិភាពជាងសម្រាប់ទិន្នន័យរបស់ Fan និងមានប្រសិទ្ធភាពជាងសម្រាប់ការបំលែង។ link bio អកម្មបំលែងក្រោម 1%; bots សារដូចគ្នាបែបចាស់គ្រប់គ្រងនៅជុំវិញ 10% ខណៈពេលដាក់គណនីនៅក្នុងហានិភ័យ; funnel សកម្មដែលដំណើរការល្អបំលែងនៅ 25%+។ ការធ្វើវាដោយទទួលខុសត្រូវមិនមែនជាពន្ធលើការធ្វើវាឲ្យបានល្អទេ: វាជាផ្នែកនៃការធ្វើវាឲ្យបានល្អ។
បញ្ជីត្រួតពិនិត្យ GDPR ខ្លីសម្រាប់ភ្នាក់ងារ
- គូសផែនទីតួនាទីរបស់អ្នក។ សរសេរចុះថានរណាជា controller, processor និង sub-processor ឆ្លងកាត់អ្នកបង្កើតកម្មវិធី ភ្នាក់ងារ និងឧបករណ៍។
- ចុះហត្ថលេខា DPAs ជាមួយអ្នកគ្រប់គ្នាដែលប៉ះពាល់ទិន្នន័យ Fan គ្របដណ្តប់ការកំណត់គោលបំណង ភាពសម្ងាត់ គ្មានការចម្លងគ្មានការអនុញ្ញាត សុវត្ថិភាព និងការលុប។
- ចងក្រងជាឯកសារនូវមូលដ្ឋានស្របច្បាប់ សម្រាប់ការផ្ញើសារទៅ Fans ហើយច្បាស់លាស់អំពីវា។
- កំណត់ច្បាប់ការរក្សាទុក ហើយពិតជាលុបទិន្នន័យនៅពេល funnel លែងត្រូវការវាទៀត។
- ត្រៀមខ្លួនសម្រាប់សំណើប្រធានបទទិន្នន័យ : ការចូលប្រើ ការលុប និងការជំទាស់: ជាមួយឧបករណ៍ដែលអាចរកឃើញ និងលុបទិន្នន័យរបស់ Fan ម្នាក់។
- ផ្ទៀងផ្ទាត់សុវត្ថិភាពរបស់ processor របស់អ្នក៖ ការអ៊ិនគ្រីប ការកំណត់វិសាលភាពគណនី និងគ្មានការចែករំលែកឆ្លងគណនី។
- រក្សាកំណត់ត្រា។ ប្រសិនបើអាជ្ញាធរគ្រប់គ្រងសួរ អ្នកចង់បង្ហាញថាអ្នកបានគិតអំពីរឿងនេះដោយចេតនា។
ប្រសិនបើអ្នកដំណើរការក្រោមម៉ាកយីហោផ្ទាល់ខ្លួនរបស់អ្នកសម្រាប់អ្នកបង្កើតកម្មវិធីច្រើននាក់ ឡូជីខ្សដូចគ្នាពង្រីកទៅដល់ការរៀបចំ white-label ផ្ទាល់ខ្លួនរបស់អ្នក: ទិន្នន័យ Fan របស់អ្នកបង្កើតកម្មវិធីនីមួយៗនៅតែក្នុងគណនីកំណត់វិសាលភាពរបស់ខ្លួន ហើយ DPAs របស់អ្នកហូរចុះទៅឧបករណ៍នៅខាងក្រោម។ បង្កើតរចនាសម្ព័ន្ធតែម្តង ហើយវានៅតែមានប្រសិទ្ធភាពនៅពេលអ្នកពង្រីកទំហំ។
សំណួរដែលសួរញឹកញាប់
តើអ្នកបង្កើតកម្មវិធី ឬភ្នាក់ងារជា data controller?
+
ក្នុងការរៀបចំភាគច្រើន អ្នកបង្កើតកម្មវិធីជា controller ព្រោះវាជា Fans របស់ពួកគេ និងការសម្រេចចិត្តរបស់ពួកគេក្នុងការរកចំណេញពួកគេ ខណៈពេលដែលភ្នាក់ងារដើរតួជា processor ដោះស្រាយទិន្នន័យ Fan ក្នុងនាមអ្នកបង្កើតកម្មវិធី។ អាស្រ័យលើថាតើភ្នាក់ងារធ្វើការសម្រេចចិត្តឯករាជ្យប៉ុន្មាន វាក៏អាចជា joint controller ផងដែរ។ គូសផែនទីការរៀបចំជាក់លាក់របស់អ្នក ហើយបញ្ជាក់ជាមួយមេធាវី។
តើខ្ញុំត្រូវការ Data Processing Agreement ដែរឬទេ?
+
បាទ/ចាស។ នៅពេលណាភាគីមួយដំណើរការទិន្នន័យផ្ទាល់ខ្លួនក្នុងនាមភាគីមួយទៀត GDPR Article 28 តម្រូវ DPA ជាលាយលក្ខណ៍អក្សរដែលគ្របដណ្តប់គោលបំណង ភាពសម្ងាត់ សុវត្ថិភាព sub-processors និងការលុប។ នោះអនុវត្តរវាងអ្នកបង្កើតកម្មវិធី និងភ្នាក់ងារ និងរវាងភ្នាក់ងារ និងឧបករណ៍ជជែករបស់ខ្លួន។
តើ FluidTalk រក្សាទុកការសន្ទនា Fan ដែរឬទេ?
+
បាទ/ចាស ដោយចេតនា។ FluidTalk ប្រមូល និងរក្សាទុកការសន្ទនា social ព្រោះនោះជារបៀបដែលការកំដៅ និងការប្រគល់ទៅ human chatter ធ្វើការ។ ទិន្នន័យត្រូវបានអ៊ិនគ្រីប កំណត់វិសាលភាពទៅគណនីរបស់អ្នក មិនដែលចែករំលែកឆ្លងគណនី និងប្រើតែដើម្បីដំណើរការ funnel របស់អ្នក។ វាជាការដំណើរការទទួលខុសត្រូវ មិនមែនការសន្យា no-log ទេ។
តើ GDPR អនុវត្តដែរឬទេប្រសិនបើភ្នាក់ងាររបស់ខ្ញុំនៅក្រៅ EU?
+
វាអាចអនុវត្ត។ GDPR អនុវត្តនៅពេលអ្នកផ្តល់សេវាកម្មដល់ ឬតាមដានឥរិយាបថរបស់ មនុស្សនៅក្នុង EU ឬ UK មិនថាភ្នាក់ងាររបស់អ្នកមានទីតាំងនៅឯណានោះទេ។ ភ្នាក់ងារនៅសហរដ្ឋអាមេរិកដែលនាំ Fans អឺរ៉ុបស្ថិតនៅក្នុងវិសាលភាព ដូច្នេះរចនាសម្រាប់ GDPR តាំងពីដើម។
តើខ្ញុំអាចរក្សាទិន្នន័យ Fan បានយូរប៉ុន្មាន?
+
ត្រឹមតែរយៈពេលដែលអ្នកពិតជាត្រូវការវាដើម្បីដំណើរការ funnel រួចលុប ឬធ្វើឲ្យអនាមិកវា។ រក្សាការសន្ទនាឲ្យបានយូរគ្រប់គ្រាន់ដើម្បីកំដៅ Fan និងផ្តល់ព័ត៌មានដល់ chatter និងមិនយូរជាងនេះទេ។ ការរក្សាទុកគ្មានកំណត់ក្នុងករណីត្រូវការគឺជាអ្វីដែល GDPR ត្រូវបានរចនាឡើងដើម្បីទប់ស្កាត់។