- Нүүр
- /Гарын авлагууд
- /OnlyFans Агентлагуудад GDPR
OnlyFans Агентлагуудад GDPR: Фэний Өгөгдөл, DPA ба Хариуцлагатай Боловсруулалт
Товч хариулт. Хэрэв та ЕХ эсвэл Их Британи дахь фэнүүдтэй ажилладаг OnlyFans агентлаг ажиллуулж байгаа бол GDPR танд бараг тодорхой хамаарна. Ихэнх тохиргоонд бүтээгч нь өгөгдлийн хяналтын эзэн байдаг (энэ бол тэдний фэн, тэдний брэнд, орлого олох тэдний шийдвэр), харин агентлаг эсвэл чатын хэрэгсэл өгөгдөл боловсруулагчийн үүрэг гүйцэтгэдэг бөгөөд бүтээгчийн өмнөөс фэний ярилцлагыг боловсруулдаг. Энэ харилцаанд юу боловсруулагдаж байгаа, яагаад, хэрхэн хамгаалагдаж байгааг тодорхойлсон бичгэн Өгөгдөл Боловсруулах Гэрээ (DPA) шаардлагатай. Энэ бол ерөнхий мэдээлэл бөгөөд хуулийн зөвлөгөө биш, өөрийн харьяалалд мэргэшсэн хуульчтай нарийвчлалыг баталгаажуулаарай.
Хяналтын эзэн ба боловсруулагч: хэн хэн бэ
GDPR хариуцлагыг хоёр үүрэгт хуваадаг. Хяналтын эзэн хувийн мэдээллийг боловсруулах зорилго, аргыг шийддэг. Боловсруулагч тухайн өгөгдлийг зөвхөн хяналтын эзний баримтжуулсан заавраар боловсруулдаг. Ердийн бүтээгч-агентлагийн тохиргооны хувьд:
- Бүтээгч ихэвчлэн хяналтын эзэн байдаг. Тэд фэнтэйгээ харилцааг эзэмшиж, фэнд мессеж бичих, дулаацуулах, төлбөртэй платформ руу funnel хийхийг шийддэг.
- Агентлаг ихэвчлэн боловсруулагч байдаг (эсвэл хамтарсан хяналтын эзэн, хэр их бие даасан шийдвэр гаргадгаас хамааран). Агентлаг бүтээгчийн өмнөөс чаттер, хэрэгслийг ажиллуулах үед энэ нь бүтээгчийн зорилгын төлөө фэний өгөгдлийг боловсруулж байгаа хэрэг.
- Чатын хэрэгсэл нь (дэд-)боловсруулагч юм. FluidTalk агентлаг, бүтээгчийн өмнөөс funnel ажиллуулахын тулд сошиал ярилцлагыг боловсруулдаг, өөрийн зорилгоор биш.
Эдгээр үүргийг зөв тодорхойлох нь чухал, учир нь үүрэг хариуцлага, бичиг баримт нь үүнээс урган гардаг. Хяналтын эзэнд хууль ёсны үндэслэл хэрэгтэй бөгөөд фэний хүсэлтийг хүндэтгэх ёстой; боловсруулагчид гэрээ, хатуу аюулгүй байдал хэрэгтэй. Өөр юу ч хийхээсээ өмнө өөрийн гинжин хэлхээгээ зурж тодорхойл.
GDPR бүтээгч, фэний өгөгдөлд хэзээ хамаарах вэ
GDPR нь хувийн мэдээлэл-ийн тухай юм: таних боломжтой хүнтэй холбоотой аливаа мэдээлэл. OnlyFans funnel дотор энэ нь эхлээд харагдснаас илүү өргөн хүрээтэй. Үүнд фэний сошиал нэр, харагдах нэр, мессеж, тэдний дурдсан цагийн бүс эсвэл хот, чатыг хувийн болгохын тулд бүртгэсэн сонголт, "таалагдсан" зэрэг, мөн чаттерийн бичсэн ямар ч тэмдэглэл орно. Ярилцлага өөрөө: фэнийг дулаацуулдаг харилцан ярилцлага, хувийн мэдээлэл юм.
Энэ дүрэм нь таны агентлаг хаана байрлаж байгаагаас үл хамааран, ЕХ эсвэл Их Британи дахь хүмүүст бараа, үйлчилгээ санал болгох, эсвэл тэдний зан үйлийг хянах үед хамаарна. Тиймээс Европ фэнийг funnel хийдэг АНУ-ын агентлаг тодорхой хамрагдана. Хэрэв таны үзэгчдийн ямар нэгэн чухал хэсэг Европ бол GDPR хамаарна гэж үзэж, дараа нь дахин тохируулахын оронд эхнээс нь зохион бүтээ.
Өгөгдөл Боловсруулах Гэрээ юуг хамрах ёстой вэ
DPA бол GDPR-ийн 28-р зүйлээр шаардагддаг хяналтын эзэн, боловсруулагчийн хоорондох гэрээ юм. Энэ нь бүтээгч ба агентлагийн хооронд, эсвэл агентлаг ба түүний хэрэгслийн хооронд байх нь хамаагүй, доод тал нь дараах зүйлийг тодорхойлох ёстой:
- Сэдэв, үргэлжлэх хугацаа, шинж чанар, зорилго боловсруулалтын: энд, сошиал медиа фэнийг дулаацуулж, дулаарсан фэнийг орлого олох платформ дээр хаадаг хүн чаттер руу дамжуулах.
- Зорилгын хязгаарлалт. Боловсруулагч өгөгдлийг зөвхөн баримтжуулсан зааврын дагуу тухайн funnel-ийг ажиллуулахад ашигладаг, бусад бүртгэлд ашигтай холбоогүй маркетинг, дахин зарах, эсвэл сургалтад биш.
- Нууцлал. Хандах эрхтэй хүн бүр фэний өгөгдлийг нууцалж байхыг үүрэг болгосон бөгөөд хандалт нь үнэхээр хэрэгтэй хүмүүст л хязгаарлагдсан байна.
- Зөвшөөрөлгүй хуулбарлах, хуваалцах байхгүй. Фэний өгөгдлийг гаргаж авах, бүртгэлүүдийн хооронд холих, эсвэл тохирсон системээс гадуур хуулбарлахгүй.
- Аюулгүй байдлын арга хэмжээ. Шифрлэлт, хандалтын хяналт, бүртгэлээр хязгаарлах, амлалтын ард байгаа тодорхой хамгаалалт.
- Дэд-боловсруулагч, устгал, аудит. Ямар дэд-боловсруулагч ашиглагдаж байгаа, гэрээ дуусахад өгөгдлийг хэрхэн устгах эсвэл буцаах, мөн хяналтын эзэн нийцлийг хэрхэн шалгаж болох.
FluidTalk яг энэ хөдөлмөрийн хуваарийг тойрон бүтээгдсэн. Платформ үнэхээр сошиал ярилцлагыг зориудаар цуглуулж, хадгалдаг, дулаарал болон хүн чаттер руу дамжуулалт ингэж ажилладаг. Итгэлийн түүх нь "бид юу ч хэзээ ч хадгалдаггүй" биш; энэ бол хариуцлагатай боловсруулалт: өгөгдлийг шифрлэсэн, таны бүртгэлд хамааруулсан, бүртгэлүүдийн хооронд хэзээ ч хуваалцдаггүй, зөвхөн таны funnel-ийг ажиллуулахад ашигладаг. Манай аюулгүй байдлын тойм болон нийцлийн хуудас -ыг үзэж, өөрийн DPA-д заах боломжтой нарийвчлалыг олж ав.
Хууль ёсны үндэслэл, хадгалалт, фэний эрх
Хяналтын эзний хувьд бүтээгчид хууль ёсны үндэслэл фэний өгөгдлийг боловсруулахад хэрэгтэй. Хамгийн түгээмэл хоёр сонголт нь зөвшөөрөл болон хууль ёсны эрх ашиг юм. Таны контентод бүртгүүлж, оролцохоор шийдсэн фэнд мессеж бичих нь ихэвчлэн хууль ёсны эрх ашигт тохирдог, гэхдээ та арилжааны зорилгоо фэний үндэслэлтэй хүлээлттэй жинлэж байсныг харуулах чадвартай байх ёстой. Ямар үндэслэл сонгосон ч, эхлэхээсээ өмнө баримтжуулж, ил тод байгаарай.
Хадгалалт гэдэг нь та фэний өгөгдлийг funnel-д үнэхээр хэрэгтэй хугацаанд л хадгалж, дараа нь устгах эсвэл нэргүйжүүлэх гэсэн үг. "Юу ч болно" гэж хязгааргүй хуримтлуулах нь GDPR-ийн хүлээж буй зүйлийн эсрэг юм. Анхаараарай, хариуцлагатай хадгалалт болон хамгийн бага хадгалалт нь зөрчилддөггүй: та фэнийг дулаацуулж, чаттерт мэдээлэл өгөхөд хангалттай хугацаанд ярилцлагыг хадгалж, түүнээс илүү удаан биш.
Фэнүүд өгөгдлийн субъект бөгөөд та хүндэтгэхэд бэлэн байх ёстой эрхтэй, хандах (тэдний өгөгдлийн хуулбар), засварлах, устгах, хязгаарлах, татгалзах. Практикт таны боловсруулагч, хэрэгсэл нь хүчинтэй хүсэлт ирэхэд тодорхой фэний өгөгдлийг олж, устгах боломжийг өгөх ёстой. Цэвэр, бүртгэлээр хязгаарлагдсан өгөгдлийн загвар нь эдгээр хүсэлтийг яаралтай ажил биш, энгийн зүйл болгодог.
Хариуцлагатай боловсруулалт таны эрсдэлийг хэрхэн бууруулдаг вэ
Энэ бүхний зорилго бюрократи биш, зөрчил, гомдол, торгуулийн магадлалыг бууруулж, зохицуулагч байгууллага асуувал сайн санааг харуулах чадвартай байх явдал юм. Хариуцлагатай боловсруулалт таны эрсдэлийг тодорхой байдлаар багасгадаг:
- Шифрлэлт, хандалтын хяналт гэдэг нь ямар нэг зүйл буруу болсон ч, фэний өгөгдөл ил задгай байдаггүй гэсэн үг.
- Бүртгэлээр хязгаарлах гэдэг нь нэг бүтээгчийн фэн нөгөөд хэзээ ч харагддаггүй гэсэн үг, нэг алдаа таны бүх бизнесийн дагуу тархах боломжгүй.
- Зорилгын хязгаарлалт таныг хамгийн эрсдэлтэй нутгаас гадуур байлгадаг: фэн хэзээ ч хүлээгээгүй зүйлд өгөгдлийг ашиглах.
- DPA-тай тодорхой хяналтын эзэн/боловсруулагчийн хуваалт гэдэг нь хэн юуг хариуцаж байгааг бүгд мэддэг гэсэн үг бөгөөд энэ нь яг л аудитор, хуульчдын хайдаг зүйл юм.
Энэ бол funnel өөрөө илүү сайн ажиллах адилхан зарчим юм. Ижил мессеж масс илгээхийн оронд жинхэнэ хүн шиг фэнийг дулаацуулдаг сахилга баттай, бүртгэлээр хязгаарлагдсан систем нь фэний өгөгдөлд илүү аюулгүй бөгөөд хөрвүүлэлтэд илүү үр дүнтэй байдаг. Идэвхгүй bio холбоос 1%-иас доош хөрвүүлдэг; хуучин загварын ижил мессежийн бот ойролцоогоор 10% хүрдэг ч бүртгэлийг эрсдэлд оруулдаг; сайн ажиллуулсан идэвхтэй funnel 25%+ хөрвүүлдэг. Хариуцлагатай хийх нь сайн хийхийн татвар биш, энэ бол сайн хийхийн нэг хэсэг юм.
Агентлагуудад зориулсан товч GDPR шалгах хуудас
- Үүргээ зур. Бүтээгч, агентлаг, хэрэгслийн дунд хэн хяналтын эзэн, боловсруулагч, дэд-боловсруулагч болохыг бич.
- DPA-г гарын үсэг зур фэний өгөгдөлд хүрдэг хүн бүртэй, зорилгын хязгаарлалт, нууцлал, зөвшөөрөлгүй хуулбарлахгүй байх, аюулгүй байдал, устгалыг хамруулж.
- Хууль ёсны үндэслэлийг баримтжуул фэнд мессеж бичихийн тулд, мөн энэ талаар ил тод байгаарай.
- Хадгалалтын дүрэм тогтоо мөн funnel-д цаашид хэрэггүй болмогц өгөгдлийг үнэхээр устга.
- Өгөгдлийн субъектийн хүсэлтэд бэлэн бай : хандах, устгах, татгалзах: нэг фэний өгөгдлийг олж, устгаж чадах хэрэгслээр.
- Боловсруулагчийнхаа аюулгүй байдлыг шалга: шифрлэлт, бүртгэлээр хязгаарлах, бүртгэл хоорондын хуваалцахгүй байх.
- Тэмдэглэл хөтөл. Зохицуулагч байгууллага асуувал, та үүнийг зориудаар бодож үзсэнээ харуулахыг хүснэ.
Хэрэв та олон бүтээгчид зориулж өөрийн брэндийн дор ажилладаг бол ижил логик таны white-label тохиргоонд хамаарна: бүтээгч бүрийн фэний өгөгдөл өөрийн хязгаарлагдсан бүртгэлд үлддэг бөгөөд таны DPA-нууд доод хэрэгсэл рүү дамждаг. Бүтцийг нэг удаа бүтээгээд, өргөжихийн хэрээр энэ хадгалагдана.
Түгээмэл асуултууд
Бүтээгч эсвэл агентлаг аль нь өгөгдлийн хяналтын эзэн вэ?
+
Ихэнх тохиргоонд бүтээгч хяналтын эзэн байдаг, учир нь энэ бол тэдний фэн, орлого олох тэдний шийдвэр бөгөөд агентлаг бол бүтээгчийн өмнөөс фэний өгөгдлийг боловсруулдаг боловсруулагчийн үүрэг гүйцэтгэдэг. Агентлаг хэр их бие даасан шийдвэр гаргадгаас хамааран энэ нь хамтарсан хяналтын эзэн ч байж болно. Өөрийн тодорхой тохиргоог зурж, хуульчтай баталгаажуулаарай.
Надад Өгөгдөл Боловсруулах Гэрээ хэрэгтэй юу?
+
Тийм. Нэг тал нөгөөгийн өмнөөс хувийн мэдээлэл боловсруулах бүрт GDPR-ийн 28-р зүйл зорилго, нууцлал, аюулгүй байдал, дэд-боловсруулагч, устгалыг хамарсан бичгэн DPA шаардана. Энэ нь бүтээгч, агентлагийн хооронд, мөн агентлаг, түүний чатын хэрэгслийн хооронд хамаарна.
FluidTalk фэний ярилцлагыг хадгалдаг уу?
+
Тийм, зориудаар. FluidTalk сошиал ярилцлагыг цуглуулж, хадгалдаг, учир нь дулаарал болон хүн чаттер руу дамжуулалт ингэж ажилладаг. Өгөгдлийг шифрлэсэн, таны бүртгэлд хамааруулсан, бүртгэлүүдийн хооронд хэзээ ч хуваалцдаггүй, зөвхөн таны funnel-ийг ажиллуулахад ашигладаг. Энэ бол хариуцлагатай боловсруулалт, лог хадгалахгүй амлалт биш.
Хэрэв миний агентлаг ЕХ-ны гадна бол GDPR хамаарах уу?
+
Хамаарч болно. GDPR нь таны агентлаг хаана байрлаж байгаагаас үл хамааран, ЕХ эсвэл Их Британи дахь хүмүүст үйлчилгээ санал болгох, эсвэл тэдний зан үйлийг хянах үед хамаарна. Европ фэнийг funnel хийдэг АНУ-ын агентлаг хамрагдана, тиймээс эхнээс нь GDPR-д зориулж зохион бүтээ.
Фэний өгөгдлийг хэр удаан хадгалж болох вэ?
+
Зөвхөн funnel-ийг ажиллуулахад үнэхээр хэрэгтэй хугацаанд, дараа нь устгах эсвэл нэргүйжүүлэх ёстой. Фэнийг дулаацуулж, чаттерт мэдээлэл өгөхөд хангалттай хугацаанд ярилцлагыг хадгал, түүнээс илүү удаан биш. "Юу ч болно" гэсэн хязгааргүй хадгалалтыг зогсоохоор GDPR зохион бүтээгдсэн.