OnlyFans ഏജൻസികൾക്കുള്ള GDPR: ഫാൻ ഡാറ്റ, DPA-കൾ & ഉത്തരവാദിത്ത പ്രോസസ്സിംഗ്
പെട്ടെന്നുള്ള ഉത്തരം. EU-ലോ UK-ലോ ഉള്ള ഫാൻസിനെ കൈകാര്യം ചെയ്യുന്ന ഒരു OnlyFans ഏജൻസി നിങ്ങൾ നടത്തുന്നുവെങ്കിൽ, GDPR മിക്കവാറും നിങ്ങൾക്ക് ബാധകമാണ്. മിക്ക സജ്ജീകരണങ്ങളിലും ക്രിയേറ്റർ ആണ് ഡാറ്റ കൺട്രോളർ (അത് അവരുടെ ഫാൻസ്, അവരുടെ ബ്രാൻഡ്, മോണിറ്റൈസ് ചെയ്യാനുള്ള അവരുടെ തീരുമാനം), ഏജൻസി അല്ലെങ്കിൽ ചാറ്റ് ടൂൾ ഒരു ഡാറ്റ പ്രോസസറായി പ്രവർത്തിക്കുന്നു ക്രിയേറ്ററുടെ പേരിൽ ഫാൻ സംഭാഷണങ്ങൾ കൈകാര്യം ചെയ്യുന്നു. ആ ബന്ധത്തിന് എന്ത് ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നു, എന്തിന്, എങ്ങനെ സംരക്ഷിക്കപ്പെടുന്നു എന്ന് വ്യക്തമാക്കുന്ന എഴുതപ്പെട്ട ഒരു Data Processing Agreement (DPA) ആവശ്യമാണ്. ഇത് പൊതു വിവരമാണ്, നിയമോപദേശമല്ല: നിങ്ങളുടെ അധികാരപരിധിയിലെ യോഗ്യതയുള്ള ഒരു അഭിഭാഷകനുമായി വിശദാംശങ്ങൾ സ്ഥിരീകരിക്കുക.
കൺട്രോളർ vs പ്രോസസർ: ആരാണ് ആര്
GDPR ഉത്തരവാദിത്തത്തെ രണ്ട് വേഷങ്ങളായി വിഭജിക്കുന്നു. കൺട്രോളർ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്നതിന്റെ ഉദ്ദേശ്യവും മാർഗ്ഗവും തീരുമാനിക്കുന്നു. പ്രോസസർ കൺട്രോളറുടെ രേഖപ്പെടുത്തിയ നിർദ്ദേശങ്ങൾ പ്രകാരം മാത്രം ആ ഡാറ്റ കൈകാര്യം ചെയ്യുന്നു. ഒരു സാധാരണ ക്രിയേറ്റർ-ഏജൻസി ക്രമീകരണത്തിന്:
- ക്രിയേറ്റർ സാധാരണയായി കൺട്രോളർ ആണ്. അവർക്ക് അവരുടെ ഫാൻസുമായുള്ള ബന്ധത്തിന്റെ ഉടമസ്ഥാവകാശമുണ്ട്, ഫാൻസിന് സന്ദേശം അയക്കണം, വാം ചെയ്യണം, പണം കൊടുക്കുന്ന പ്ലാറ്റ്ഫോമിലേക്ക് ഫണൽ ചെയ്യണം എന്ന് അവർ തീരുമാനിക്കുന്നു.
- ഏജൻസി സാധാരണയായി ഒരു പ്രോസസർ ആണ് (അല്ലെങ്കിൽ ഒരു ജോയിന്റ് കൺട്രോളർ, ഏജൻസി എത്ര സ്വതന്ത്രമായ തീരുമാനങ്ങൾ എടുക്കുന്നു എന്നതിനെ ആശ്രയിച്ച്). ക്രിയേറ്ററുടെ പേരിൽ ഏജൻസി ചാറ്ററുകളും ടൂളിംഗും പ്രവർത്തിപ്പിക്കുമ്പോൾ, അത് ക്രിയേറ്ററുടെ ഉദ്ദേശ്യങ്ങൾക്കായി ഫാൻ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുകയാണ്.
- ചാറ്റ് ടൂൾ ഒരു (സബ്-)പ്രോസസർ ആണ്. ഏജൻസിക്കും ക്രിയേറ്ററിനും വേണ്ടി ഫണൽ പ്രവർത്തിപ്പിക്കാൻ FluidTalk സോഷ്യൽ സംഭാഷണങ്ങൾ പ്രോസസ്സ് ചെയ്യുന്നു, അതിന്റെ സ്വന്തം ഉദ്ദേശ്യങ്ങൾക്കായല്ല.
ഈ വേഷങ്ങൾ ശരിയായി മനസ്സിലാക്കുന്നത് പ്രധാനമാണ്, കാരണം ബാധ്യതകളും, പേപ്പർവർക്കും, അവയിൽ നിന്നാണ് ഒഴുകുന്നത്. ഒരു കൺട്രോളറിന് ഒരു നിയമപരമായ അടിസ്ഥാനം ആവശ്യമാണ്, ഫാൻ അഭ്യർത്ഥനകൾ ബഹുമാനിക്കണം; ഒരു പ്രോസസറിന് ഒരു കരാറും കർശനമായ സുരക്ഷയും ആവശ്യമാണ്. മറ്റെന്തും ചെയ്യുന്നതിന് മുമ്പ് നിങ്ങളുടെ സ്വന്തം ചെയിൻ മാപ്പ് ചെയ്യുക.
ക്രിയേറ്റർ, ഫാൻ ഡാറ്റയ്ക്ക് GDPR എപ്പോൾ ബാധകമാകും
GDPR വ്യക്തിഗത ഡാറ്റയെക്കുറിച്ചാണ്: തിരിച്ചറിയാവുന്ന ഒരു വ്യക്തിയുമായി ബന്ധപ്പെട്ട ഏതെങ്കിലും വിവരം. ഒരു OnlyFans ഫണലിൽ ഇത് ആദ്യം തോന്നുന്നതിനെക്കാൾ വിശാലമാണ്. അതിൽ ഒരു ഫാനിന്റെ സോഷ്യൽ ഹാൻഡിൽ, ഡിസ്പ്ലേ നാമം, സന്ദേശങ്ങൾ, അവർ പരാമർശിക്കുന്ന ടൈം സോൺ അല്ലെങ്കിൽ നഗരം, ചാറ്റ് വ്യക്തിഗതമാക്കാൻ നിങ്ങൾ ലോഗ് ചെയ്യുന്ന മുൻഗണനകളും "ലൈക്കുകളും", ഒരു ചാറ്റർ രേഖപ്പെടുത്തുന്ന എന്തെങ്കിലും കുറിപ്പുകളും ഉൾപ്പെടാം. ഒരു ഫാനിനെ വാം ചെയ്യുന്ന അങ്ങോട്ടുമിങ്ങോട്ടുമുള്ള സംഭാഷണങ്ങൾ തന്നെ വ്യക്തിഗത ഡാറ്റയാണ്.
EU-ലോ UK-ലോ ഉള്ള ആളുകൾക്ക് നിങ്ങൾ സാധനങ്ങളോ സേവനങ്ങളോ വാഗ്ദാനം ചെയ്യുമ്പോൾ, അല്ലെങ്കിൽ അവരുടെ പെരുമാറ്റം നിരീക്ഷിക്കുമ്പോൾ, നിങ്ങളുടെ ഏജൻസി എവിടെയാണെന്നത് പരിഗണിക്കാതെ, റെഗുലേഷൻ ബാധകമാകുന്നു. അതിനാൽ യൂറോപ്യൻ ഫാൻസിനെ ഫണൽ ചെയ്യുന്ന ഒരു US ഏജൻസി ഉറപ്പായും സ്കോപ്പിലാണ്. നിങ്ങളുടെ ഓഡിയൻസിന്റെ ഏതെങ്കിലും അർത്ഥവത്തായ പങ്ക് യൂറോപ്യൻ ആണെങ്കിൽ, GDPR ബാധകമാണെന്ന് കരുതി തുടക്കത്തിൽ തന്നെ അതിനായി ഡിസൈൻ ചെയ്യുക, പിന്നീട് പുനർനിർമ്മിക്കുന്നതിനുപകരം.
ഒരു Data Processing Agreement ഉൾക്കൊള്ളേണ്ടത്
GDPR ആർട്ടിക്കിൾ 28 ആവശ്യപ്പെടുന്ന കൺട്രോളറും പ്രോസസറും തമ്മിലുള്ള കരാറാണ് DPA. ക്രിയേറ്ററിനും ഏജൻസിക്കും ഇടയിൽ ആയാലും, ഏജൻസിക്കും അതിന്റെ ടൂളിംഗിനും ഇടയിൽ ആയാലും, ഇത് ചുരുങ്ങിയത് ഇവ വ്യക്തമാക്കണം:
- വിഷയം, ദൈർഘ്യം, സ്വഭാവം, ഉദ്ദേശ്യം പ്രോസസ്സിംഗിന്റെ: ഇവിടെ, സോഷ്യൽ-മീഡിയ ഫാൻസിനെ വാം ചെയ്യുകയും വാം ഫാൻസിനെ മോണിറ്റൈസേഷൻ പ്ലാറ്റ്ഫോമിൽ ക്ലോസ് ചെയ്യുന്ന ഒരു ഹ്യൂമൻ ചാറ്ററിന് കൈമാറുകയും ചെയ്യുന്നു.
- ഉദ്ദേശ്യ പരിമിതി. രേഖപ്പെടുത്തിയ നിർദ്ദേശങ്ങൾ പ്രകാരം, ആ ഫണൽ പ്രവർത്തിപ്പിക്കാൻ മാത്രമേ പ്രോസസർ ഡാറ്റ ഉപയോഗിക്കുന്നുള്ളൂ, ബന്ധമില്ലാത്ത മാർക്കറ്റിംഗ്, പുനർവിൽപ്പന, അല്ലെങ്കിൽ മറ്റ് അക്കൗണ്ടുകൾക്ക് ഗുണം ചെയ്യുന്ന ട്രെയിനിംഗ് എന്നിവയ്ക്കല്ല.
- രഹസ്യസ്വഭാവം. ആക്സസ് ഉള്ള എല്ലാവരും ഫാൻ ഡാറ്റ രഹസ്യമായി സൂക്ഷിക്കാൻ ബാധ്യസ്ഥരാണ്, യഥാർത്ഥത്തിൽ ആവശ്യമുള്ള ആളുകൾക്ക് മാത്രമായി ആക്സസ് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു.
- അനധികൃത കോപ്പിയിംഗോ പങ്കിടലോ ഇല്ല. ഫാൻ ഡാറ്റ എക്സ്പോർട്ട് ചെയ്യുകയോ, അക്കൗണ്ടുകൾക്കിടയിൽ കലർത്തുകയോ, ധാരണയായ സിസ്റ്റങ്ങൾക്ക് പുറത്ത് ഡ്യൂപ്ലിക്കേറ്റ് ചെയ്യുകയോ ചെയ്യുന്നില്ല.
- സുരക്ഷാ നടപടികൾ. എൻക്രിപ്ഷൻ, ആക്സസ് നിയന്ത്രണങ്ങൾ, അക്കൗണ്ട് സ്കോപ്പിംഗ്, വാഗ്ദാനത്തിന് പിന്നിലെ വ്യക്തമായ സുരക്ഷാ നടപടികൾ.
- സബ്-പ്രോസസ്സറുകൾ, ഡിലീഷൻ, ഓഡിറ്റ്. ഏത് സബ്-പ്രോസസ്സറുകൾ ഉപയോഗിക്കുന്നു, കരാർ അവസാനിക്കുമ്പോൾ ഡാറ്റ എങ്ങനെ ഡിലീറ്റ് ചെയ്യപ്പെടുകയോ തിരികെ നൽകുകയോ ചെയ്യുന്നു, കൺട്രോളറിന് കംപ്ലയൻസ് എങ്ങനെ പരിശോധിക്കാം.
ഈ അധ്വാന വിഭജനത്തിന് ചുറ്റുമാണ് FluidTalk കൃത്യമായി നിർമ്മിച്ചിരിക്കുന്നത്. പ്ലാറ്റ്ഫോം സോഷ്യൽ സംഭാഷണങ്ങൾ മനഃപൂർവ്വം ശേഖരിക്കുകയും സൂക്ഷിക്കുകയുംചെയ്യുന്നു: അതാണ് വാം-അപ്പും ഹ്യൂമൻ ചാറ്റർ ഹാൻഡ്ഓഫും പ്രവർത്തിക്കുന്ന വിധം. വിശ്വാസ്യതയുടെ കഥ "ഞങ്ങൾ ഒരിക്കലും ഒന്നും സൂക്ഷിക്കുന്നില്ല" എന്നതല്ല; ഉത്തരവാദിത്ത പ്രോസസ്സിംഗ് ആണ്: ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു, നിങ്ങളുടെ അക്കൗണ്ടിലേക്ക് പരിമിതപ്പെടുത്തുന്നു, ഒരിക്കലും അക്കൗണ്ടുകൾക്കിടയിൽ പങ്കിടുന്നില്ല, നിങ്ങളുടെ ഫണൽ പ്രവർത്തിപ്പിക്കാൻ മാത്രമേ ഉപയോഗിക്കുന്നുള്ളൂ. ഞങ്ങളുടെ സുരക്ഷാ അവലോകനവും കംപ്ലയൻസ് പേജും കാണുക, നിങ്ങളുടെ സ്വന്തം DPA-യിൽ നിങ്ങൾക്ക് ചൂണ്ടിക്കാണിക്കാവുന്ന വിശദാംശങ്ങൾക്ക്.
നിയമപരമായ അടിസ്ഥാനം, റിടെൻഷൻ, ഫാൻ അവകാശങ്ങൾ
കൺട്രോളർ എന്ന നിലയിൽ, ക്രിയേറ്ററിന് ഫാൻ ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ ഒരു നിയമപരമായ അടിസ്ഥാനം ആവശ്യമാണ്. ഏറ്റവും സാധാരണമായ രണ്ട് സ്ഥാനാർത്ഥികൾ സമ്മതവും നിയമാനുസൃത താൽപ്പര്യങ്ങളുംആണ്. നിങ്ങളുടെ കണ്ടന്റിലേക്ക് ഒപ്റ്റ്-ഇൻ ചെയ്ത്, ഇടപഴകാൻ തിരഞ്ഞെടുത്ത ഒരു ഫാനിന് സന്ദേശം അയക്കുന്നത് പലപ്പോഴും നിയമാനുസൃത താൽപ്പര്യങ്ങൾക്ക് യോജിക്കും, പക്ഷേ നിങ്ങളുടെ വാണിജ്യ ലക്ഷ്യം ഫാനിന്റെ ന്യായമായ പ്രതീക്ഷകൾക്കെതിരെ നിങ്ങൾ തൂക്കിനോക്കി എന്ന് കാണിക്കാൻ കഴിയണം. ഏത് അടിസ്ഥാനം തിരഞ്ഞെടുത്താലും, തുടങ്ങുന്നതിന് മുമ്പ് അത് രേഖപ്പെടുത്തുക, അതിനെക്കുറിച്ച് സുതാര്യമായിരിക്കുക.
റിടെൻഷൻ എന്നാൽ ഫണലിന് യഥാർത്ഥത്തിൽ ആവശ്യമുള്ളിടത്തോളം മാത്രം ഫാൻ ഡാറ്റ സൂക്ഷിക്കുക, പിന്നെ ഡിലീറ്റ് ചെയ്യുകയോ അജ്ഞാതമാക്കുകയോ ചെയ്യുക എന്നാണ്. "എന്തെങ്കിലും ആവശ്യമായേക്കാം" എന്ന നിലയിൽ അനിശ്ചിതമായി ശേഖരിക്കുന്നത് GDPR പ്രതീക്ഷിക്കുന്നതിന് വിപരീതമാണ്. ഉത്തരവാദിത്ത സൂക്ഷിപ്പും കുറഞ്ഞ റിടെൻഷനും വൈരുദ്ധ്യത്തിലല്ല എന്ന് ശ്രദ്ധിക്കുക: ഒരു ഫാനിനെ വാം ചെയ്യാനും ചാറ്ററെ ബ്രീഫ് ചെയ്യാനും ആവശ്യമായത്ര സംഭാഷണങ്ങൾ നിങ്ങൾ സൂക്ഷിക്കുന്നു, അതിൽ കൂടുതൽ അല്ല.
ഫാൻസ് ഡാറ്റ വിഷയങ്ങൾ ആണ്, നിങ്ങൾ ബഹുമാനിക്കാൻ തയ്യാറായിരിക്കേണ്ട അവകാശങ്ങളോടെ, ആക്സസ് (അവരുടെ ഡാറ്റയുടെ ഒരു കോപ്പി), തിരുത്തൽ, മായ്ക്കൽ, നിയന്ത്രണം, എതിർപ്പ്. പ്രായോഗികമായി, ഒരു സാധുവായ അഭ്യർത്ഥന വരുമ്പോൾ ഒരു നിർദ്ദിഷ്ട ഫാനിന്റെ ഡാറ്റ കണ്ടെത്താനും ഡിലീറ്റ് ചെയ്യാനും നിങ്ങളുടെ പ്രോസസറും ടൂളിംഗും കഴിവുള്ളതായിരിക്കണം. ഒരു ശുദ്ധമായ, അക്കൗണ്ട്-സ്കോപ്പ്ഡ് ഡാറ്റ മോഡൽ ആ അഭ്യർത്ഥനകൾ ഒരു ഫയർ ഡ്രിൽ അല്ല, ഒരു പതിവ് കാര്യമാക്കുന്നു.
ഉത്തരവാദിത്ത പ്രോസസ്സിംഗ് നിങ്ങളുടെ റിസ്ക് എങ്ങനെ കുറയ്ക്കുന്നു
ഇതെല്ലാം ബ്യൂറോക്രസിക്കുവേണ്ടിയല്ല: ഒരു ലംഘനം, പരാതി, അല്ലെങ്കിൽ പിഴയുടെ സാധ്യത കുറയ്ക്കുകയും, ഒരു റെഗുലേറ്റർ എപ്പോഴെങ്കിലും ചോദിച്ചാൽ നല്ല വിശ്വാസം തെളിയിക്കാൻ കഴിയുകയും ചെയ്യുക എന്നതാണ് ലക്ഷ്യം. ഉത്തരവാദിത്ത പ്രോസസ്സിംഗ് നിങ്ങളുടെ റിസ്ക് വ്യക്തമായ വിധങ്ങളിൽ ചുരുക്കുന്നു:
- എൻക്രിപ്ഷനും ആക്സസ് നിയന്ത്രണവും എന്തെങ്കിലും തെറ്റായാൽ പോലും ഫാൻ ഡാറ്റ തുറന്നിരിക്കുന്നില്ല എന്നാണ് അർത്ഥമാക്കുന്നത്.
- അക്കൗണ്ട് സ്കോപ്പിംഗ് ഒരു ക്രിയേറ്ററുടെ ഫാൻസ് മറ്റൊരാൾക്ക് ഒരിക്കലും കാണാൻ കഴിയില്ല എന്നാണ് അർത്ഥമാക്കുന്നത്, ഒരൊറ്റ തെറ്റ് നിങ്ങളുടെ മുഴുവൻ ബിസിനസ്സിലും വ്യാപിക്കില്ല.
- ഉദ്ദേശ്യ പരിമിതി ഏറ്റവും അപകടകരമായ പ്രദേശത്ത് നിന്ന് നിങ്ങളെ അകറ്റുന്നു: ഫാൻ ഒരിക്കലും പ്രതീക്ഷിക്കാത്ത കാര്യങ്ങൾക്ക് ഡാറ്റ ഉപയോഗിക്കുന്നത്.
- DPA-യുള്ള ഒരു വ്യക്തമായ കൺട്രോളർ/പ്രോസസർ വിഭജനം ആരാണ് എന്തിന് ഉത്തരവാദിയെന്ന് എല്ലാവർക്കും അറിയാം എന്നാണ് അർത്ഥമാക്കുന്നത്, ഓഡിറ്റർമാരും അഭിഭാഷകരും കൃത്യമായി അതാണ് നോക്കുന്നത്.
ഫണൽ തന്നെ മെച്ചമായി പ്രവർത്തിക്കുന്നത് ഇതേ തത്വമാണ്. ഒരേപോലുള്ള സന്ദേശങ്ങൾ ബ്ലാസ്റ്റ് ചെയ്യുന്നതിനുപകരം ഒരു യഥാർത്ഥ വ്യക്തിയെപ്പോലെ ഫാൻസിനെ വാം ചെയ്യുന്ന അച്ചടക്കമുള്ള, അക്കൗണ്ട്-സ്കോപ്പ്ഡ് സിസ്റ്റം, ഫാനിന്റെ ഡാറ്റയ്ക്ക് സുരക്ഷിതവും കൺവേർഷനിൽ കൂടുതൽ ഫലപ്രദവുമാണ്. ഒരു നിഷ്ക്രിയ ബയോ ലിങ്ക് 1%-ൽ താഴെ കൺവേർട്ട് ചെയ്യുന്നു; പഴയ രീതിയിലുള്ള ഒരേപോലുള്ള-സന്ദേശ ബോട്ടുകൾ അക്കൗണ്ടുകൾ റിസ്കിലാക്കിക്കൊണ്ട് ഏകദേശം 10% കൈകാര്യം ചെയ്യുന്നു; നന്നായി നടത്തുന്ന ഒരു ആക്ടീവ് ഫണൽ 25%+കൺവേർട്ട് ചെയ്യുന്നു. ഇത് ഉത്തരവാദിത്തത്തോടെ ചെയ്യുന്നത് അതിനെ നന്നായി ചെയ്യുന്നതിനുള്ള ഒരു നികുതിയല്ല, അതിനെ നന്നായി ചെയ്യുന്നതിന്റെ ഭാഗമാണ്.
ഏജൻസികൾക്കുള്ള ഒരു ചെറിയ GDPR ചെക്ക്ലിസ്റ്റ്
- നിങ്ങളുടെ വേഷങ്ങൾ മാപ്പ് ചെയ്യുക. ക്രിയേറ്റർ, ഏജൻസി, ടൂളിംഗ് എന്നിവയിലുടനീളം ആരാണ് കൺട്രോളർ, പ്രോസസർ, സബ്-പ്രോസസർ എന്ന് എഴുതുക.
- DPA-കൾ ഒപ്പിടുക ഫാൻ ഡാറ്റ തൊടുന്ന എല്ലാവരുമായി, ഉദ്ദേശ്യ പരിമിതി, രഹസ്യസ്വഭാവം, അനധികൃത കോപ്പിയിംഗ് ഇല്ല, സുരക്ഷ, ഡിലീഷൻ എന്നിവ ഉൾക്കൊള്ളിച്ച്.
- ഒരു നിയമപരമായ അടിസ്ഥാനം രേഖപ്പെടുത്തുക ഫാൻസിന് സന്ദേശം അയക്കുന്നതിന്, അതിനെക്കുറിച്ച് സുതാര്യമായിരിക്കുക.
- ഒരു റിടെൻഷൻ നിയമം സജ്ജീകരിക്കുക ഫണലിന് ഇനി ആവശ്യമില്ലാത്തപ്പോൾ യഥാർത്ഥത്തിൽ ഡാറ്റ ഡിലീറ്റ് ചെയ്യുക.
- ഡാറ്റ-വിഷയ അഭ്യർത്ഥനകൾക്ക് തയ്യാറാകുക ആക്സസ്, ഡിലീഷൻ, എതിർപ്പ്: ഒരു ഫാനിന്റെ ഡാറ്റ കണ്ടെത്താനും നീക്കം ചെയ്യാനും കഴിയുന്ന ടൂളിംഗ് ഉപയോഗിച്ച്.
- നിങ്ങളുടെ പ്രോസസറിന്റെ സുരക്ഷ പരിശോധിക്കുക: എൻക്രിപ്ഷൻ, അക്കൗണ്ട് സ്കോപ്പിംഗ്, ക്രോസ്-അക്കൗണ്ട് പങ്കിടൽ ഇല്ല.
- ഒരു രേഖ സൂക്ഷിക്കുക. ഒരു റെഗുലേറ്റർ ചോദിച്ചാൽ, നിങ്ങൾ ഇത് മനഃപൂർവ്വം ചിന്തിച്ചു എന്ന് കാണിക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്നു.
ഒന്നിലധികം ക്രിയേറ്റർമാർക്കായി നിങ്ങളുടെ സ്വന്തം ബ്രാൻഡിന് കീഴിൽ നിങ്ങൾ പ്രവർത്തിക്കുന്നുവെങ്കിൽ, അതേ ലോജിക് നിങ്ങളുടെ വൈറ്റ്-ലേബൽ സജ്ജീകരണത്തിലേക്കും വ്യാപിക്കുന്നു: ഓരോ ക്രിയേറ്ററുടെയും ഫാൻ ഡാറ്റ അതിന്റേതായ സ്കോപ്പ്ഡ് അക്കൗണ്ടിൽ തുടരുന്നു, നിങ്ങളുടെ DPA-കൾ താഴെയുള്ള ടൂളിംഗിലേക്ക് ഒഴുകുന്നു. ഘടന ഒരിക്കൽ നിർമ്മിക്കുക, നിങ്ങൾ സ്കെയിൽ ചെയ്യുമ്പോൾ അത് നിലനിൽക്കും.
പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ
ക്രിയേറ്ററോ ഏജൻസിയോ ഡാറ്റ കൺട്രോളർ?
+
മിക്ക സജ്ജീകരണങ്ങളിലും ക്രിയേറ്റർ ആണ് കൺട്രോളർ, കാരണം അത് അവരുടെ ഫാൻസും അവരെ മോണിറ്റൈസ് ചെയ്യാനുള്ള അവരുടെ തീരുമാനവുമാണ്, ക്രിയേറ്ററുടെ പേരിൽ ഫാൻ ഡാറ്റ കൈകാര്യം ചെയ്യുന്ന ഒരു പ്രോസസറായി ഏജൻസി പ്രവർത്തിക്കുന്നു. ഏജൻസി എത്ര സ്വതന്ത്രമായ തീരുമാനങ്ങൾ എടുക്കുന്നു എന്നതിനെ ആശ്രയിച്ച്, അതും ഒരു ജോയിന്റ് കൺട്രോളർ ആകാം. നിങ്ങളുടെ പ്രത്യേക ക്രമീകരണം മാപ്പ് ചെയ്ത് ഒരു അഭിഭാഷകനുമായി സ്ഥിരീകരിക്കുക.
എനിക്ക് ഒരു Data Processing Agreement വേണോ?
+
അതെ. ഒരു കക്ഷി മറ്റൊന്നിന്റെ പേരിൽ വ്യക്തിഗത ഡാറ്റ പ്രോസസ്സ് ചെയ്യുമ്പോഴെല്ലാം, GDPR ആർട്ടിക്കിൾ 28 ഉദ്ദേശ്യം, രഹസ്യസ്വഭാവം, സുരക്ഷ, സബ്-പ്രോസസ്സറുകൾ, ഡിലീഷൻ എന്നിവ ഉൾക്കൊള്ളുന്ന ഒരു എഴുതപ്പെട്ട DPA ആവശ്യപ്പെടുന്നു. ക്രിയേറ്ററിനും ഏജൻസിക്കും ഇടയിലും, ഏജൻസിക്കും അതിന്റെ ചാറ്റ് ടൂളിംഗിനും ഇടയിലും ഇത് ബാധകമാണ്.
FluidTalk ഫാൻ സംഭാഷണങ്ങൾ സൂക്ഷിക്കുന്നുണ്ടോ?
+
അതെ, മനഃപൂർവ്വം. വാം-അപ്പും ഹ്യൂമൻ ചാറ്റർ ഹാൻഡ്ഓഫും പ്രവർത്തിക്കുന്ന വിധം ആയതിനാൽ FluidTalk സോഷ്യൽ സംഭാഷണങ്ങൾ ശേഖരിക്കുകയും സൂക്ഷിക്കുകയും ചെയ്യുന്നു. ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു, നിങ്ങളുടെ അക്കൗണ്ടിലേക്ക് പരിമിതപ്പെടുത്തുന്നു, ഒരിക്കലും അക്കൗണ്ടുകൾക്കിടയിൽ പങ്കിടുന്നില്ല, നിങ്ങളുടെ ഫണൽ പ്രവർത്തിപ്പിക്കാൻ മാത്രമേ ഉപയോഗിക്കുന്നുള്ളൂ. ഇത് ഉത്തരവാദിത്ത പ്രോസസ്സിംഗ് ആണ്, ഒരു നോ-ലോഗ് വാഗ്ദാനമല്ല.
എന്റെ ഏജൻസി EU-ക്ക് പുറത്താണെങ്കിൽ GDPR ബാധകമാകുമോ?
+
ആകാം. നിങ്ങളുടെ ഏജൻസി എവിടെയാണെന്നത് പരിഗണിക്കാതെ, EU-ലോ UK-ലോ ഉള്ള ആളുകൾക്ക് സേവനങ്ങൾ വാഗ്ദാനം ചെയ്യുമ്പോൾ, അല്ലെങ്കിൽ അവരുടെ പെരുമാറ്റം നിരീക്ഷിക്കുമ്പോൾ GDPR ബാധകമാകുന്നു. യൂറോപ്യൻ ഫാൻസിനെ ഫണൽ ചെയ്യുന്ന ഒരു US ഏജൻസി സ്കോപ്പിലാണ്, അതിനാൽ തുടക്കത്തിൽ തന്നെ GDPR-നായി ഡിസൈൻ ചെയ്യുക.
ഫാൻ ഡാറ്റ ഞാൻ എത്ര കാലം സൂക്ഷിക്കാം?
+
ഫണൽ പ്രവർത്തിപ്പിക്കാൻ യഥാർത്ഥത്തിൽ ആവശ്യമുള്ളിടത്തോളം മാത്രം, പിന്നെ ഡിലീറ്റ് ചെയ്യുകയോ അജ്ഞാതമാക്കുകയോ ചെയ്യുക. ഒരു ഫാനിനെ വാം ചെയ്യാനും ചാറ്ററെ ബ്രീഫ് ചെയ്യാനും ആവശ്യമായത്ര സംഭാഷണങ്ങൾ സൂക്ഷിക്കുക, അതിൽ കൂടുതൽ അല്ല. "എന്തെങ്കിലും ആവശ്യമായേക്കാം" എന്ന നിലയിലുള്ള അനിശ്ചിതമായ സൂക്ഷിപ്പ് നിരുത്സാഹപ്പെടുത്താനാണ് GDPR രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്.