OnlyFans ਏਜੰਸੀਆਂ ਲਈ GDPR: ਫੈਨ ਡੇਟਾ, DPAs ਅਤੇ ਜ਼ਿੰਮੇਵਾਰ ਪ੍ਰੋਸੈਸਿੰਗ
ਤੁਰੰਤ ਜਵਾਬ। ਜੇ ਤੁਸੀਂ ਇੱਕ OnlyFans ਏਜੰਸੀ ਚਲਾਉਂਦੇ ਹੋ ਜੋ EU ਜਾਂ UK ਵਿੱਚ ਫੈਨਸ ਸੰਭਾਲਦੀ ਹੈ, GDPR ਲਗਭਗ ਯਕੀਨੀ ਤੌਰ 'ਤੇ ਤੁਹਾਡੇ 'ਤੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ। ਜ਼ਿਆਦਾਤਰ ਸੈੱਟਅੱਪਾਂ ਵਿੱਚ ਕ੍ਰਿਏਟਰ ਡੇਟਾ ਕੰਟਰੋਲਰ ਹੈ (ਇਹ ਉਹਨਾਂ ਦੇ ਫੈਨ, ਉਹਨਾਂ ਦਾ ਬ੍ਰਾਂਡ, ਮੁਦਰੀਕਰਨ ਕਰਨ ਦਾ ਉਹਨਾਂ ਦਾ ਫੈਸਲਾ ਹੈ), ਅਤੇ ਏਜੰਸੀ ਜਾਂ ਚੈਟ ਟੂਲ ਇੱਕ ਡੇਟਾ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ ਜੋ ਕ੍ਰਿਏਟਰ ਦੀ ਤਰਫੋਂ ਫੈਨ ਗੱਲਾਂਬਾਤਾਂ ਸੰਭਾਲਦਾ ਹੈ। ਉਸ ਸਬੰਧ ਨੂੰ ਇੱਕ ਲਿਖਤੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ (DPA) ਦੀ ਲੋੜ ਹੈ ਜੋ ਦੱਸੇ ਕਿ ਕਿਹੜਾ ਡੇਟਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕਿਉਂ, ਅਤੇ ਇਸਦੀ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਆਮ ਜਾਣਕਾਰੀ ਹੈ, ਕਾਨੂੰਨੀ ਸਲਾਹ ਨਹੀਂ, ਆਪਣੇ ਅਧਿਕਾਰ ਖੇਤਰ ਵਿੱਚ ਇੱਕ ਯੋਗ ਵਕੀਲ ਨਾਲ ਵੇਰਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
ਕੰਟਰੋਲਰ ਬਨਾਮ ਪ੍ਰੋਸੈਸਰ: ਕੌਣ ਕੌਣ ਹੈ
GDPR ਜ਼ਿੰਮੇਵਾਰੀ ਨੂੰ ਦੋ ਭੂਮਿਕਾਵਾਂ ਵਿੱਚ ਵੰਡਦਾ ਹੈ। ਕੰਟਰੋਲਰ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ ਉਦੇਸ਼ ਅਤੇ ਸਾਧਨ ਤੈਅ ਕਰਦਾ ਹੈ। ਪ੍ਰੋਸੈਸਰ ਸਿਰਫ਼ ਕੰਟਰੋਲਰ ਦੀਆਂ ਦਸਤਾਵੇਜ਼ੀ ਹਦਾਇਤਾਂ 'ਤੇ ਉਸ ਡੇਟਾ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। ਇੱਕ ਖਾਸ ਕ੍ਰਿਏਟਰ-ਅਤੇ-ਏਜੰਸੀ ਪ੍ਰਬੰਧ ਲਈ:
- ਕ੍ਰਿਏਟਰ ਆਮ ਤੌਰ 'ਤੇ ਕੰਟਰੋਲਰ ਹੁੰਦਾ ਹੈ। ਉਹ ਆਪਣੇ ਫੈਨਸ ਨਾਲ ਸਬੰਧ ਦੇ ਮਾਲਕ ਹਨ ਅਤੇ ਫੈਸਲਾ ਕਰਦੇ ਹਨ ਕਿ ਫੈਨਸ ਨੂੰ ਸੁਨੇਹਾ, ਗਰਮਾਹਟ, ਅਤੇ ਭੁਗਤਾਨਸ਼ੁਦਾ ਪਲੇਟਫਾਰਮ ਵੱਲ ਫਨਲ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
- ਏਜੰਸੀ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਪ੍ਰੋਸੈਸਰ ਹੈ (ਜਾਂ ਇੱਕ ਸਾਂਝਾ ਕੰਟਰੋਲਰ, ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਇਹ ਕਿੰਨਾ ਸੁਤੰਤਰ ਫੈਸਲਾ ਕਰਦੀ ਹੈ)। ਜਦੋਂ ਏਜੰਸੀ ਕ੍ਰਿਏਟਰ ਦੀ ਤਰਫੋਂ ਚੈਟਰ ਅਤੇ ਟੂਲਿੰਗ ਚਲਾਉਂਦੀ ਹੈ, ਇਹ ਕ੍ਰਿਏਟਰ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ ਫੈਨ ਡੇਟਾ ਪ੍ਰੋਸੈਸ ਕਰ ਰਹੀ ਹੈ।
- ਚੈਟ ਟੂਲ ਇੱਕ (ਸਬ-)ਪ੍ਰੋਸੈਸਰ ਹੈ। FluidTalk ਏਜੰਸੀ ਅਤੇ ਕ੍ਰਿਏਟਰ ਦੀ ਤਰਫੋਂ ਫਨਲ ਚਲਾਉਣ ਲਈ ਸੋਸ਼ਲ ਗੱਲਾਂਬਾਤਾਂ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ, ਆਪਣੇ ਉਦੇਸ਼ਾਂ ਲਈ ਨਹੀਂ।
ਇਹ ਭੂਮਿਕਾਵਾਂ ਸਹੀ ਕਰਨਾ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਕਿਉਂਕਿ ਜ਼ਿੰਮੇਵਾਰੀਆਂ, ਅਤੇ ਕਾਗਜ਼ੀ ਕਾਰਵਾਈ, ਇਹਨਾਂ ਤੋਂ ਵਹਿੰਦੀਆਂ ਹਨ। ਇੱਕ ਕੰਟਰੋਲਰ ਨੂੰ ਕਾਨੂੰਨੀ ਆਧਾਰ ਦੀ ਲੋੜ ਹੈ ਅਤੇ ਫੈਨ ਬੇਨਤੀਆਂ ਦਾ ਸਨਮਾਨ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ; ਇੱਕ ਪ੍ਰੋਸੈਸਰ ਨੂੰ ਇਕਰਾਰਨਾਮੇ ਅਤੇ ਸਖ਼ਤ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਹੈ। ਕੁਝ ਵੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੀ ਲੜੀ ਨੂੰ ਮੈਪ ਕਰੋ।
ਕਦੋਂ GDPR ਕ੍ਰਿਏਟਰ ਅਤੇ ਫੈਨ ਡੇਟਾ 'ਤੇ ਲਾਗੂ ਹੁੰਦਾ ਹੈ
GDPR ਨਿੱਜੀ ਡੇਟਾਬਾਰੇ ਹੈ: ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਜੋ ਇੱਕ ਪਛਾਣਯੋਗ ਵਿਅਕਤੀ ਨਾਲ ਸਬੰਧਿਤ ਹੋਵੇ। ਇੱਕ OnlyFans ਫਨਲ ਵਿੱਚ ਇਹ ਪਹਿਲੀ ਨਜ਼ਰ ਨਾਲੋਂ ਵਿਸ਼ਾਲ ਹੈ। ਇਸ ਵਿੱਚ ਇੱਕ ਫੈਨ ਦਾ ਸੋਸ਼ਲ ਹੈਂਡਲ, ਡਿਸਪਲੇ ਨਾਮ, ਸੁਨੇਹੇ, ਟਾਈਮ ਜ਼ੋਨ ਜਾਂ ਸ਼ਹਿਰ ਜਿਸਦਾ ਉਹ ਜ਼ਿਕਰ ਕਰਦੇ ਹਨ, ਪਸੰਦਾਂ ਅਤੇ "ਲਾਈਕ" ਜੋ ਤੁਸੀਂ ਚੈਟ ਨੂੰ ਨਿੱਜੀਕ੍ਰਿਤ ਕਰਨ ਲਈ ਲਾਗ ਕਰਦੇ ਹੋ, ਅਤੇ ਕਿਸੇ ਵੀ ਨੋਟਸ ਜੋ ਇੱਕ ਚੈਟਰ ਰਿਕਾਰਡ ਕਰਦਾ ਹੈ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ। ਗੱਲਾਂਬਾਤਾਂ ਖੁਦ, ਅੱਗੇ-ਪਿੱਛੇ ਜੋ ਇੱਕ ਫੈਨ ਨੂੰ ਗਰਮਾਉਂਦਾ ਹੈ, ਨਿੱਜੀ ਡੇਟਾ ਹਨ।
ਇਹ ਰੈਗੂਲੇਸ਼ਨ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ EU ਜਾਂ UK ਵਿੱਚ ਲੋਕਾਂ ਨੂੰ ਸਮਾਨ ਜਾਂ ਸੇਵਾਵਾਂ ਪੇਸ਼ ਕਰਦੇ ਹੋ, ਜਾਂ ਉਹਨਾਂ ਦੇ ਵਿਵਹਾਰ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹੋ, ਭਾਵੇਂ ਤੁਹਾਡੀ ਏਜੰਸੀ ਕਿੱਥੇ ਵੀ ਹੋਵੇ। ਇਸ ਲਈ ਇੱਕ US ਏਜੰਸੀ ਜੋ ਯੂਰਪੀ ਫੈਨਸ ਨੂੰ ਫਨਲ ਕਰਦੀ ਹੈ ਦਾਇਰੇ ਵਿੱਚ ਪੱਕੇ ਤੌਰ 'ਤੇ ਆਉਂਦੀ ਹੈ। ਜੇ ਤੁਹਾਡੇ ਦਰਸ਼ਕ ਵਰਗ ਦਾ ਕੋਈ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਾ ਯੂਰਪੀ ਹੈ, ਮੰਨ ਲਓ ਕਿ GDPR ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਅਤੇ ਬਾਅਦ ਵਿੱਚ ਦੁਬਾਰਾ ਬਣਾਉਣ ਦੀ ਬਜਾਏ ਸ਼ੁਰੂ ਤੋਂ ਹੀ ਇਸ ਲਈ ਡਿਜ਼ਾਈਨ ਕਰੋ।
ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਨੂੰ ਕੀ ਕਵਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
DPA ਕੰਟਰੋਲਰ ਅਤੇ ਪ੍ਰੋਸੈਸਰ ਵਿਚਕਾਰ ਇਕਰਾਰਨਾਮਾ ਹੈ ਜਿਸਦੀ GDPR ਆਰਟੀਕਲ 28 ਲੋੜ ਪਾਉਂਦਾ ਹੈ। ਭਾਵੇਂ ਇਹ ਕ੍ਰਿਏਟਰ ਅਤੇ ਏਜੰਸੀ ਵਿਚਕਾਰ ਹੋਵੇ, ਜਾਂ ਏਜੰਸੀ ਅਤੇ ਇਸਦੀ ਟੂਲਿੰਗ ਵਿਚਕਾਰ, ਇਸਨੂੰ ਘੱਟੋ-ਘੱਟ ਇਹ ਦੱਸਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਵਿਸ਼ਾ ਵਸਤੂ, ਮਿਆਦ, ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਉਦੇਸ਼ ਪ੍ਰੋਸੈਸਿੰਗ ਦਾ: ਇੱਥੇ, ਸੋਸ਼ਲ-ਮੀਡੀਆ ਫੈਨਸ ਨੂੰ ਗਰਮਾਉਣਾ ਅਤੇ ਗਰਮ ਫੈਨਸ ਨੂੰ ਇੱਕ ਮਨੁੱਖੀ ਚੈਟਰ ਨੂੰ ਸੌਂਪਣਾ ਜੋ ਮੁਦਰੀਕਰਨ ਪਲੇਟਫਾਰਮ 'ਤੇ ਬੰਦ ਕਰਦਾ ਹੈ।
- ਉਦੇਸ਼ ਸੀਮਾ। ਪ੍ਰੋਸੈਸਰ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਉਸ ਫਨਲ ਨੂੰ ਚਲਾਉਣ ਲਈ ਕਰਦਾ ਹੈ, ਦਸਤਾਵੇਜ਼ੀ ਹਦਾਇਤਾਂ 'ਤੇ, ਗੈਰ-ਸਬੰਧਿਤ ਮਾਰਕੀਟਿੰਗ, ਦੁਬਾਰਾ ਵਿਕਰੀ, ਜਾਂ ਹੋਰ ਖਾਤਿਆਂ ਨੂੰ ਲਾਭ ਪਹੁੰਚਾਉਣ ਵਾਲੀ ਸਿਖਲਾਈ ਲਈ ਨਹੀਂ।
- ਗੁਪਤਤਾ। ਪਹੁੰਚ ਵਾਲਾ ਹਰ ਕੋਈ ਫੈਨ ਡੇਟਾ ਨੂੰ ਗੁਪਤ ਰੱਖਣ ਲਈ ਬੰਨ੍ਹਿਆ ਹੋਇਆ ਹੈ, ਅਤੇ ਪਹੁੰਚ ਉਹਨਾਂ ਲੋਕਾਂ ਤੱਕ ਸੀਮਿਤ ਹੈ ਜਿਹਨਾਂ ਨੂੰ ਅਸਲ ਵਿੱਚ ਇਸਦੀ ਲੋੜ ਹੈ।
- ਕੋਈ ਅਣਅਧਿਕਾਰਤ ਕਾਪੀ ਜਾਂ ਸ਼ੇਅਰਿੰਗ ਨਹੀਂ। ਫੈਨ ਡੇਟਾ ਨਿਰਯਾਤ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ, ਖਾਤਿਆਂ ਵਿਚਕਾਰ ਮਿਲਾਇਆ ਨਹੀਂ ਜਾਂਦਾ, ਜਾਂ ਸਹਿਮਤ ਸਿਸਟਮਾਂ ਤੋਂ ਬਾਹਰ ਦੁਹਰਾਇਆ ਨਹੀਂ ਜਾਂਦਾ।
- ਸੁਰੱਖਿਆ ਉਪਾਅ। ਐਨਕ੍ਰਿਪਸ਼ਨ, ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਅਤੇ ਖਾਤਾ ਸਕੋਪਿੰਗ, ਵਾਅਦੇ ਦੇ ਪਿੱਛੇ ਠੋਸ ਸੁਰੱਖਿਆ ਉਪਾਅ।
- ਸਬ-ਪ੍ਰੋਸੈਸਰ, ਮਿਟਾਉਣਾ, ਅਤੇ ਆਡਿਟ। ਕਿਹੜੇ ਸਬ-ਪ੍ਰੋਸੈਸਰ ਵਰਤੇ ਜਾਂਦੇ ਹਨ, ਇਕਰਾਰਨਾਮੇ ਦੇ ਅੰਤ ਵਿੱਚ ਡੇਟਾ ਕਿਵੇਂ ਮਿਟਾਇਆ ਜਾਂ ਵਾਪਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਕੰਟਰੋਲਰ ਪਾਲਣਾ ਦੀ ਪੁਸ਼ਟੀ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹੈ।
FluidTalk ਬਿਲਕੁਲ ਇਸ ਕੰਮ-ਵੰਡ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਪਲੇਟਫਾਰਮ ਜਾਣਬੁੱਝ ਕੇ ਸੋਸ਼ਲ ਗੱਲਾਂਬਾਤਾਂ ਇਕੱਠੀਆਂ ਅਤੇ ਸਟੋਰ ਕਰਦਾਹੈ: ਇਸੇ ਤਰ੍ਹਾਂ ਗਰਮਾਹਟ ਅਤੇ ਮਨੁੱਖੀ ਚੈਟਰ ਸੌਂਪਣਾ ਕੰਮ ਕਰਦੇ ਹਨ। ਭਰੋਸੇ ਦੀ ਕਹਾਣੀ "ਅਸੀਂ ਕਦੇ ਕੁਝ ਨਹੀਂ ਰੱਖਦੇ" ਨਹੀਂ ਹੈ; ਇਹ ਜ਼ਿੰਮੇਵਾਰ ਪ੍ਰੋਸੈਸਿੰਗ ਹੈ: ਡੇਟਾ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤੁਹਾਡੇ ਖਾਤੇ ਤੱਕ ਸੀਮਿਤ, ਖਾਤਿਆਂ ਵਿੱਚ ਕਦੇ ਸਾਂਝਾ ਨਹੀਂ, ਅਤੇ ਸਿਰਫ਼ ਤੁਹਾਡਾ ਫਨਲ ਚਲਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਸਾਡਾ ਸੁਰੱਖਿਆ ਓਵਰਵਿਊ ਅਤੇ ਕੰਪਲਾਇੰਸ ਪੇਜ ਦੇਖੋ ਖਾਸ ਗੱਲਾਂ ਲਈ ਜਿਹਨਾਂ ਨੂੰ ਤੁਸੀਂ ਆਪਣੇ DPA ਵਿੱਚ ਇਸ਼ਾਰਾ ਕਰ ਸਕਦੇ ਹੋ।
ਕਾਨੂੰਨੀ ਆਧਾਰ, ਧਾਰਨ, ਅਤੇ ਫੈਨ ਅਧਿਕਾਰ
ਕੰਟਰੋਲਰ ਵਜੋਂ, ਕ੍ਰਿਏਟਰ ਨੂੰ ਫੈਨ ਡੇਟਾ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਇੱਕ ਕਾਨੂੰਨੀ ਆਧਾਰ ਦੀ ਲੋੜ ਹੈ। ਦੋ ਸਭ ਤੋਂ ਆਮ ਉਮੀਦਵਾਰ ਹਨ ਸਹਿਮਤੀ ਅਤੇ ਜਾਇਜ਼ ਹਿੱਤ। ਇੱਕ ਫੈਨ ਨੂੰ ਸੁਨੇਹਾ ਭੇਜਣਾ ਜਿਸਨੇ ਤੁਹਾਡੇ ਕੰਟੈਂਟ ਦੀ ਚੋਣ ਕੀਤੀ ਹੈ ਅਤੇ ਸ਼ਾਮਲ ਹੋਣ ਦੀ ਚੋਣ ਕੀਤੀ ਹੈ ਅਕਸਰ ਜਾਇਜ਼ ਹਿੱਤਾਂ ਵਿੱਚ ਫਿੱਟ ਬੈਠਦਾ ਹੈ, ਪਰ ਤੁਹਾਨੂੰ ਦਿਖਾਉਣ ਦੇ ਯੋਗ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਵਪਾਰਕ ਉਦੇਸ਼ ਨੂੰ ਫੈਨ ਦੀਆਂ ਵਾਜਬ ਉਮੀਦਾਂ ਦੇ ਵਿਰੁੱਧ ਤੋਲਿਆ ਹੈ। ਜੋ ਵੀ ਆਧਾਰ ਤੁਸੀਂ ਚੁਣਦੇ ਹੋ, ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇਸਨੂੰ ਦਸਤਾਵੇਜ਼ ਕਰੋ, ਅਤੇ ਇਸ ਬਾਰੇ ਪਾਰਦਰਸ਼ੀ ਰਹੋ।
ਧਾਰਨ ਦਾ ਮਤਲਬ ਹੈ ਤੁਸੀਂ ਫੈਨ ਡੇਟਾ ਸਿਰਫ਼ ਓਨਾ ਹੀ ਸਮਾਂ ਰੱਖਦੇ ਹੋ ਜਿੰਨਾ ਤੁਹਾਨੂੰ ਅਸਲ ਵਿੱਚ ਫਨਲ ਲਈ ਲੋੜ ਹੈ, ਫਿਰ ਇਸਨੂੰ ਮਿਟਾ ਜਾਂ ਗੁਮਨਾਮ ਕਰ ਦਿੰਦੇ ਹੋ। "ਹਰ ਸਥਿਤੀ ਲਈ" ਅਨਿਸ਼ਚਿਤ ਸਮੇਂ ਲਈ ਸਟੋਰ ਕਰਨਾ GDPR ਦੀ ਉਮੀਦ ਦੇ ਬਿਲਕੁਲ ਉਲਟ ਹੈ। ਧਿਆਨ ਦਿਓ ਕਿ ਜ਼ਿੰਮੇਵਾਰ ਸਟੋਰੇਜ ਅਤੇ ਘੱਟੋ-ਘੱਟ ਧਾਰਨ ਵਿਚਕਾਰ ਕੋਈ ਟਕਰਾਅ ਨਹੀਂ ਹੈ: ਤੁਸੀਂ ਗੱਲਾਂਬਾਤਾਂ ਨੂੰ ਇੱਕ ਫੈਨ ਨੂੰ ਗਰਮਾਉਣ ਅਤੇ ਚੈਟਰ ਨੂੰ ਬ੍ਰੀਫ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਸਮੇਂ ਲਈ ਹੀ ਰੱਖਦੇ ਹੋ, ਹੋਰ ਨਹੀਂ।
ਫੈਨ ਡੇਟਾ ਵਿਸ਼ੇ ਹਨ ਅਧਿਕਾਰਾਂ ਨਾਲ ਜਿਹਨਾਂ ਦਾ ਸਨਮਾਨ ਕਰਨ ਲਈ ਤੁਹਾਨੂੰ ਤਿਆਰ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਪਹੁੰਚ (ਉਹਨਾਂ ਦੇ ਡੇਟਾ ਦੀ ਇੱਕ ਕਾਪੀ), ਸੁਧਾਰ, ਮਿਟਾਉਣਾ, ਪਾਬੰਦੀ, ਅਤੇ ਇਤਰਾਜ਼। ਵਿਹਾਰਕ ਤੌਰ 'ਤੇ, ਤੁਹਾਡੇ ਪ੍ਰੋਸੈਸਰ ਅਤੇ ਟੂਲਿੰਗ ਨੂੰ ਇਹ ਸੰਭਵ ਬਣਾਉਣ ਦੀ ਲੋੜ ਹੈ ਕਿ ਜਦੋਂ ਇੱਕ ਵੈਧ ਬੇਨਤੀ ਆਵੇ ਤਾਂ ਇੱਕ ਖਾਸ ਫੈਨ ਦਾ ਡੇਟਾ ਲੱਭਿਆ ਅਤੇ ਮਿਟਾਇਆ ਜਾ ਸਕੇ। ਇੱਕ ਸਾਫ਼, ਖਾਤਾ-ਸਕੋਪਡ ਡੇਟਾ ਮਾਡਲ ਉਹਨਾਂ ਬੇਨਤੀਆਂ ਨੂੰ ਇੱਕ ਫਾਇਰ ਡ੍ਰਿਲ ਦੀ ਬਜਾਏ ਰੁਟੀਨ ਬਣਾਉਂਦਾ ਹੈ।
ਜ਼ਿੰਮੇਵਾਰ ਪ੍ਰੋਸੈਸਿੰਗ ਤੁਹਾਡੇ ਖਤਰੇ ਨੂੰ ਕਿਵੇਂ ਘਟਾਉਂਦੀ ਹੈ
ਇਹ ਸਭ ਦਾ ਮਕਸਦ ਨੌਕਰਸ਼ਾਹੀ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਬ੍ਰੀਚ, ਸ਼ਿਕਾਇਤ, ਜਾਂ ਜੁਰਮਾਨੇ ਦੀ ਸੰਭਾਵਨਾ ਘਟਾਉਣਾ ਹੈ, ਅਤੇ ਜੇ ਕੋਈ ਰੈਗੂਲੇਟਰ ਕਦੇ ਪੁੱਛੇ ਤਾਂ ਚੰਗੀ ਨੀਅਤ ਦਿਖਾਉਣ ਦੇ ਯੋਗ ਹੋਣਾ ਹੈ। ਜ਼ਿੰਮੇਵਾਰ ਪ੍ਰੋਸੈਸਿੰਗ ਤੁਹਾਡੇ ਖਤਰੇ ਨੂੰ ਠੋਸ ਤਰੀਕਿਆਂ ਨਾਲ ਸੁੰਗੜਾਉਂਦੀ ਹੈ:
- ਐਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਜੇ ਕੁਝ ਗਲਤ ਹੋ ਵੀ ਜਾਵੇ, ਫੈਨ ਡੇਟਾ ਖੁੱਲ੍ਹੇ ਵਿੱਚ ਨਹੀਂ ਬੈਠਦਾ।
- ਖਾਤਾ ਸਕੋਪਿੰਗ ਦਾ ਮਤਲਬ ਹੈ ਇੱਕ ਕ੍ਰਿਏਟਰ ਦੇ ਫੈਨ ਕਦੇ ਦੂਜੇ ਨੂੰ ਦਿਖਾਈ ਨਹੀਂ ਦਿੰਦੇ, ਇੱਕ ਗਲਤੀ ਤੁਹਾਡੇ ਪੂਰੇ ਵਪਾਰ ਵਿੱਚ ਨਹੀਂ ਫੈਲ ਸਕਦੀ।
- ਉਦੇਸ਼ ਸੀਮਾ ਤੁਹਾਨੂੰ ਸਭ ਤੋਂ ਖਤਰਨਾਕ ਖੇਤਰ ਤੋਂ ਬਾਹਰ ਰੱਖਦੀ ਹੈ: ਡੇਟਾ ਨੂੰ ਉਹਨਾਂ ਚੀਜ਼ਾਂ ਲਈ ਵਰਤਣਾ ਜਿਹਨਾਂ ਦੀ ਫੈਨ ਨੇ ਕਦੇ ਉਮੀਦ ਨਹੀਂ ਕੀਤੀ ਸੀ।
- DPA ਨਾਲ ਸਪੱਸ਼ਟ ਕੰਟਰੋਲਰ/ਪ੍ਰੋਸੈਸਰ ਵੰਡ ਦਾ ਮਤਲਬ ਹੈ ਹਰ ਕੋਈ ਜਾਣਦਾ ਹੈ ਕਿ ਕੌਣ ਕਿਸ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ, ਜੋ ਬਿਲਕੁਲ ਉਹ ਹੈ ਜੋ ਆਡੀਟਰ ਅਤੇ ਵਕੀਲ ਲੱਭਦੇ ਹਨ।
ਇਹ ਉਹੀ ਸਿਧਾਂਤ ਹੈ ਜੋ ਫਨਲ ਖੁਦ ਨੂੰ ਬਿਹਤਰ ਕੰਮ ਕਰਵਾਉਂਦਾ ਹੈ। ਇੱਕ ਅਨੁਸ਼ਾਸਿਤ, ਖਾਤਾ-ਸਕੋਪਡ ਸਿਸਟਮ ਜੋ ਫੈਨਸ ਨੂੰ ਇੱਕ ਅਸਲੀ ਵਿਅਕਤੀ ਵਾਂਗ ਗਰਮਾਉਂਦਾ ਹੈ, ਇੱਕੋ-ਜਿਹੇ ਸੁਨੇਹੇ ਬਲਾਸਟ ਕਰਨ ਦੀ ਬਜਾਏ, ਫੈਨ ਦੇ ਡੇਟਾ ਲਈ ਸੁਰੱਖਿਅਤ ਅਤੇ ਕਨਵਰਜ਼ਨ ਵਿੱਚ ਵਧੇਰੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਦੋਵੇਂ ਹੈ। ਇੱਕ ਪੈਸਿਵ ਬਾਇਓ ਲਿੰਕ 1%ਤੋਂ ਘੱਟ ਬਦਲਦਾ ਹੈ; ਪੁਰਾਣੀ-ਸ਼ੈਲੀ ਦੇ ਇੱਕੋ-ਜਿਹੇ-ਸੁਨੇਹੇ ਬੋਟ ਖਾਤਿਆਂ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾਉਂਦੇ ਹੋਏ ਲਗਭਗ 10% ਸੰਭਾਲਦੇ ਹਨ; ਇੱਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਚੱਲ ਰਿਹਾ ਸਰਗਰਮ ਫਨਲ 25%+'ਤੇ ਬਦਲਦਾ ਹੈ। ਇਸਨੂੰ ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਕਰਨਾ ਇਸਨੂੰ ਚੰਗੀ ਤਰ੍ਹਾਂ ਕਰਨ 'ਤੇ ਟੈਕਸ ਨਹੀਂ ਹੈ, ਇਹ ਇਸਨੂੰ ਚੰਗੀ ਤਰ੍ਹਾਂ ਕਰਨ ਦਾ ਹਿੱਸਾ ਹੈ।
ਏਜੰਸੀਆਂ ਲਈ ਇੱਕ ਛੋਟੀ GDPR ਚੈੱਕਲਿਸਟ
- ਆਪਣੀਆਂ ਭੂਮਿਕਾਵਾਂ ਮੈਪ ਕਰੋ। ਲਿਖੋ ਕਿ ਕ੍ਰਿਏਟਰ, ਏਜੰਸੀ, ਅਤੇ ਟੂਲਿੰਗ ਵਿੱਚ ਕੌਣ ਕੰਟਰੋਲਰ, ਪ੍ਰੋਸੈਸਰ, ਅਤੇ ਸਬ-ਪ੍ਰੋਸੈਸਰ ਹੈ।
- DPAs 'ਤੇ ਦਸਤਖਤ ਕਰੋ ਹਰ ਕਿਸੇ ਨਾਲ ਜੋ ਫੈਨ ਡੇਟਾ ਨੂੰ ਛੂਹਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਉਦੇਸ਼ ਸੀਮਾ, ਗੁਪਤਤਾ, ਕੋਈ ਅਣਅਧਿਕਾਰਤ ਕਾਪੀ ਨਹੀਂ, ਸੁਰੱਖਿਆ, ਅਤੇ ਮਿਟਾਉਣਾ ਸ਼ਾਮਲ ਹੈ।
- ਇੱਕ ਕਾਨੂੰਨੀ ਆਧਾਰ ਦਸਤਾਵੇਜ਼ ਕਰੋ ਫੈਨਸ ਨੂੰ ਸੁਨੇਹਾ ਭੇਜਣ ਲਈ ਅਤੇ ਇਸ ਬਾਰੇ ਪਾਰਦਰਸ਼ੀ ਰਹੋ।
- ਇੱਕ ਧਾਰਨ ਨਿਯਮ ਸੈੱਟ ਕਰੋ ਅਤੇ ਜਦੋਂ ਫਨਲ ਨੂੰ ਹੁਣ ਲੋੜ ਨਾ ਹੋਵੇ ਤਾਂ ਅਸਲ ਵਿੱਚ ਡੇਟਾ ਮਿਟਾਓ।
- ਡੇਟਾ-ਵਿਸ਼ੇ ਦੀਆਂ ਬੇਨਤੀਆਂ ਲਈ ਤਿਆਰ ਰਹੋ ਪਹੁੰਚ, ਮਿਟਾਉਣਾ, ਅਤੇ ਇਤਰਾਜ਼, ਟੂਲਿੰਗ ਨਾਲ ਜੋ ਇੱਕ ਫੈਨ ਦਾ ਡੇਟਾ ਲੱਭ ਅਤੇ ਹਟਾ ਸਕੇ।
- ਆਪਣੇ ਪ੍ਰੋਸੈਸਰ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ: ਐਨਕ੍ਰਿਪਸ਼ਨ, ਖਾਤਾ ਸਕੋਪਿੰਗ, ਅਤੇ ਕੋਈ ਕ੍ਰਾਸ-ਖਾਤਾ ਸ਼ੇਅਰਿੰਗ ਨਹੀਂ।
- ਇੱਕ ਰਿਕਾਰਡ ਰੱਖੋ। ਜੇ ਕੋਈ ਰੈਗੂਲੇਟਰ ਪੁੱਛੇ, ਤੁਸੀਂ ਦਿਖਾਉਣਾ ਚਾਹੁੰਦੇ ਹੋ ਕਿ ਤੁਸੀਂ ਇਸ ਬਾਰੇ ਜਾਣਬੁੱਝ ਕੇ ਸੋਚਿਆ ਸੀ।
ਜੇ ਤੁਸੀਂ ਕਈ ਕ੍ਰਿਏਟਰਾਂ ਲਈ ਆਪਣੇ ਖੁਦ ਦੇ ਬ੍ਰਾਂਡ ਹੇਠ ਕੰਮ ਕਰਦੇ ਹੋ, ਤਾਂ ਉਹੀ ਤਰਕ ਤੁਹਾਡੇ ਵ੍ਹਾਈਟ-ਲੇਬਲ ਸੈੱਟਅੱਪ ਤੱਕ ਵਧਦਾ ਹੈ: ਹਰ ਕ੍ਰਿਏਟਰ ਦਾ ਫੈਨ ਡੇਟਾ ਆਪਣੇ ਖੁਦ ਦੇ ਸਕੋਪਡ ਖਾਤੇ ਵਿੱਚ ਰਹਿੰਦਾ ਹੈ, ਅਤੇ ਤੁਹਾਡੇ DPAs ਹੇਠਾਂ ਟੂਲਿੰਗ ਤੱਕ ਵਹਿੰਦੇ ਹਨ। ਢਾਂਚਾ ਇੱਕ ਵਾਰ ਬਣਾਓ ਅਤੇ ਇਹ ਤੁਹਾਡੇ ਸਕੇਲ ਹੋਣ ਦੇ ਨਾਲ ਕਾਇਮ ਰਹਿੰਦਾ ਹੈ।
ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਕੀ ਕ੍ਰਿਏਟਰ ਜਾਂ ਏਜੰਸੀ ਡੇਟਾ ਕੰਟਰੋਲਰ ਹੈ?
+
ਜ਼ਿਆਦਾਤਰ ਸੈੱਟਅੱਪਾਂ ਵਿੱਚ ਕ੍ਰਿਏਟਰ ਕੰਟਰੋਲਰ ਹੈ ਕਿਉਂਕਿ ਇਹ ਉਹਨਾਂ ਦੇ ਫੈਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਮੁਦਰੀਕਰਨ ਕਰਨ ਦਾ ਉਹਨਾਂ ਦਾ ਫੈਸਲਾ ਹੈ, ਜਦਕਿ ਏਜੰਸੀ ਕ੍ਰਿਏਟਰ ਦੀ ਤਰਫੋਂ ਫੈਨ ਡੇਟਾ ਸੰਭਾਲਣ ਵਾਲੇ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ। ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਏਜੰਸੀ ਕਿੰਨਾ ਸੁਤੰਤਰ ਫੈਸਲਾ ਕਰਦੀ ਹੈ, ਇਹ ਇੱਕ ਸਾਂਝਾ ਕੰਟਰੋਲਰ ਵੀ ਹੋ ਸਕਦੀ ਹੈ। ਆਪਣੇ ਖਾਸ ਪ੍ਰਬੰਧ ਨੂੰ ਮੈਪ ਕਰੋ ਅਤੇ ਇੱਕ ਵਕੀਲ ਨਾਲ ਪੁਸ਼ਟੀ ਕਰੋ।
ਕੀ ਮੈਨੂੰ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਦੀ ਲੋੜ ਹੈ?
+
ਹਾਂ। ਜਦੋਂ ਵੀ ਇੱਕ ਧਿਰ ਦੂਜੀ ਦੀ ਤਰਫੋਂ ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸ ਕਰਦੀ ਹੈ, GDPR ਆਰਟੀਕਲ 28 ਨੂੰ ਇੱਕ ਲਿਖਤੀ DPA ਦੀ ਲੋੜ ਹੈ ਜੋ ਉਦੇਸ਼, ਗੁਪਤਤਾ, ਸੁਰੱਖਿਆ, ਸਬ-ਪ੍ਰੋਸੈਸਰ, ਅਤੇ ਮਿਟਾਉਣਾ ਕਵਰ ਕਰੇ। ਇਹ ਕ੍ਰਿਏਟਰ ਅਤੇ ਏਜੰਸੀ ਵਿਚਕਾਰ, ਅਤੇ ਏਜੰਸੀ ਅਤੇ ਇਸਦੀ ਚੈਟ ਟੂਲਿੰਗ ਵਿਚਕਾਰ ਲਾਗੂ ਹੁੰਦਾ ਹੈ।
ਕੀ FluidTalk ਫੈਨ ਗੱਲਾਂਬਾਤਾਂ ਸਟੋਰ ਕਰਦਾ ਹੈ?
+
ਹਾਂ, ਜਾਣਬੁੱਝ ਕੇ। FluidTalk ਸੋਸ਼ਲ ਗੱਲਾਂਬਾਤਾਂ ਇਕੱਠੀਆਂ ਅਤੇ ਸਟੋਰ ਕਰਦਾ ਹੈ ਕਿਉਂਕਿ ਇਸੇ ਤਰ੍ਹਾਂ ਗਰਮਾਹਟ ਅਤੇ ਮਨੁੱਖੀ ਚੈਟਰ ਸੌਂਪਣਾ ਕੰਮ ਕਰਦੇ ਹਨ। ਡੇਟਾ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤੁਹਾਡੇ ਖਾਤੇ ਤੱਕ ਸੀਮਿਤ, ਖਾਤਿਆਂ ਵਿੱਚ ਕਦੇ ਸਾਂਝਾ ਨਹੀਂ, ਅਤੇ ਸਿਰਫ਼ ਤੁਹਾਡਾ ਫਨਲ ਚਲਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਜ਼ਿੰਮੇਵਾਰ ਪ੍ਰੋਸੈਸਿੰਗ ਹੈ, ਕੋਈ ਨੋ-ਲੌਗ ਵਾਅਦਾ ਨਹੀਂ।
ਕੀ GDPR ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜੇ ਮੇਰੀ ਏਜੰਸੀ EU ਤੋਂ ਬਾਹਰ ਹੈ?
+
ਇਹ ਹੋ ਸਕਦਾ ਹੈ। GDPR ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ EU ਜਾਂ UK ਵਿੱਚ ਲੋਕਾਂ ਨੂੰ ਸੇਵਾਵਾਂ ਪੇਸ਼ ਕਰਦੇ ਹੋ, ਜਾਂ ਉਹਨਾਂ ਦੇ ਵਿਵਹਾਰ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹੋ, ਭਾਵੇਂ ਤੁਹਾਡੀ ਏਜੰਸੀ ਕਿੱਥੇ ਵੀ ਹੋਵੇ। ਇੱਕ US ਏਜੰਸੀ ਜੋ ਯੂਰਪੀ ਫੈਨਸ ਨੂੰ ਫਨਲ ਕਰਦੀ ਹੈ ਦਾਇਰੇ ਵਿੱਚ ਹੈ, ਇਸ ਲਈ ਸ਼ੁਰੂ ਤੋਂ GDPR ਲਈ ਡਿਜ਼ਾਈਨ ਕਰੋ।
ਮੈਂ ਫੈਨ ਡੇਟਾ ਕਿੰਨਾ ਸਮਾਂ ਰੱਖ ਸਕਦਾ ਹਾਂ?
+
ਸਿਰਫ਼ ਓਨਾ ਹੀ ਜਿੰਨਾ ਤੁਹਾਨੂੰ ਅਸਲ ਵਿੱਚ ਫਨਲ ਚਲਾਉਣ ਲਈ ਲੋੜ ਹੈ, ਫਿਰ ਇਸਨੂੰ ਮਿਟਾਓ ਜਾਂ ਗੁਮਨਾਮ ਕਰੋ। ਗੱਲਾਂਬਾਤਾਂ ਨੂੰ ਇੱਕ ਫੈਨ ਨੂੰ ਗਰਮਾਉਣ ਅਤੇ ਚੈਟਰ ਨੂੰ ਬ੍ਰੀਫ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਸਮੇਂ ਲਈ ਹੀ ਰੱਖੋ, ਹੋਰ ਨਹੀਂ। "ਹਰ ਸਥਿਤੀ ਲਈ" ਅਨਿਸ਼ਚਿਤ ਸਟੋਰੇਜ ਬਿਲਕੁਲ ਉਹ ਹੈ ਜਿਸਨੂੰ GDPR ਨਿਰਾਸ਼ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।