GDPR za OnlyFans agencije: podatki oboževalcev, DPA in odgovorna obdelava

Hiter odgovor. Če vodite OnlyFans agencijo, ki obravnava oboževalce v EU ali Veliki Britaniji, GDPR skoraj zagotovo velja za vas. V večini ureditev je ustvarjalec upravljavec podatkov (njegovi so oboževalci, njegova je blagovna znamka, njegova je odločitev za monetizacijo), medtem ko agencija ali orodje za klepet deluje kot obdelovalec podatkov in v imenu ustvarjalca obravnava pogovore z oboževalci. Ta odnos potrebuje pisno pogodbo o obdelavi podatkov (DPA) , ki natančno določa, kateri podatki se obdelujejo, zakaj in kako so zaščiteni. To je splošna informacija, ne pravni nasvet, podrobnosti potrdite s kvalificiranim pravnikom v vaši jurisdikciji.

Upravljavec proti obdelovalcu: kdo je kdo

GDPR razdeli odgovornost na dve vlogi. Upravljavec odloča o namenu in sredstvih obdelave osebnih podatkov. Obdelovalec te podatke obravnava le po dokumentiranih navodilih upravljavca. Za tipično ureditev med ustvarjalcem in agencijo:

  • Ustvarjalec je običajno upravljavec. Ima lastni odnos s svojimi oboževalci in odloči, da naj se oboževalcem pošiljajo sporočila, jih ogreva in usmerja proti plačljivi platformi.
  • Agencija je običajno obdelovalec (ali skupni upravljavec, odvisno od tega, koliko samostojnega odločanja opravlja). Ko agencija v imenu ustvarjalca upravlja klepetalce in orodja, obdeluje podatke oboževalcev za ustvarjalčeve namene.
  • Orodje za klepet je (pod)obdelovalec. FluidTalk obdeluje pogovore na družbenih omrežjih, da izvaja lijak v imenu agencije in ustvarjalca, ne za lastne namene.

Pravilna določitev teh vlog je pomembna, ker iz njih izhajajo obveznosti, in dokumentacija. Upravljavec potrebuje pravno podlago in mora spoštovati zahteve oboževalcev; obdelovalec potrebuje pogodbo in strogo varnost. Preden storite karkoli drugega, preslikajte svojo lastno verigo.

Kdaj GDPR velja za podatke ustvarjalca in oboževalcev

GDPR obravnava osebne podatke: vsako informacijo, ki se nanaša na določljivo osebo. V OnlyFans lijaku je to širše, kot se sprva zdi. Lahko vključuje oboževalčevo uporabniško ime na družbenem omrežju, prikazano ime, sporočila, časovni pas ali mesto, ki ga omeni, preference in »všečke«, ki jih beležite za personalizacijo klepeta, ter opombe, ki jih zabeleži klepetalec. Sami pogovori: izmenjava, ki oboževalca ogreje, so osebni podatki.

Uredba velja, kadar ponujate blago ali storitve ljudem v EU ali Veliki Britaniji, ali spremljate njihovo vedenje, ne glede na to, kje ima vaša agencija sedež. Zato je ameriška agencija, ki v lijak usmerja evropske oboževalce, trdno v okviru veljave. Če je kakršen koli pomemben delež vašega občinstva evropski, predpostavite, da GDPR velja, in to zasnujte že od začetka, namesto da bi to naknadno prilagajali.

Kaj mora pokriti pogodba o obdelavi podatkov

DPA je pogodba med upravljavcem in obdelovalcem, ki jo zahteva 28. člen GDPR. Naj gre za pogodbo med ustvarjalcem in agencijo ali med agencijo in njenim orodjem, mora vsaj določati:

  • Predmet, trajanje, naravo in namen obdelave: tukaj ogrevanje oboževalcev na družbenih omrežjih in predaja ogretih oboževalcev človeškemu klepetalcu, ki zapre posel na platformi za monetizacijo.
  • Omejitev namena. Obdelovalec podatke uporablja le za izvajanje tega lijaka, po dokumentiranih navodilih, ne za nepovezano trženje, nadaljnjo prodajo ali učenje modelov, ki koristi drugim računom.
  • Zaupnost. Vsi, ki imajo dostop, so zavezani ohranjati zaupnost podatkov oboževalcev, dostop pa je omejen na tiste, ki ga resnično potrebujejo.
  • Brez nepooblaščenega kopiranja ali deljenja. Podatki oboževalcev se ne izvažajo, ne mešajo med računi in ne podvajajo zunaj dogovorjenih sistemov.
  • Varnostni ukrepi. Šifriranje, nadzor dostopa in omejitev na posamezen račun, konkretni zaščitni ukrepi za obljubo.
  • Podobdelovalci, izbris in revizija. Kateri podobdelovalci se uporabljajo, kako se podatki izbrišejo ali vrnejo ob koncu pogodbe in kako lahko upravljavec preveri skladnost.

FluidTalk je zasnovan natanko okoli te delitve dela. Platforma namenomazbira in shranjuje pogovore na družbenih omrežjih, tako delujeta ogrevanje in predaja človeškemu klepetalcu. Zaupanje ne temelji na »ničesar ne hranimo«; temelji na odgovorni obdelavi: podatki so šifrirani, omejeni na vaš račun, nikoli deljeni med računi in uporabljeni le za izvajanje vašega lijaka. Oglejte si naš pregled varnosti in stran o skladnosti za podrobnosti, na katere se lahko sklicujete v svoji lastni DPA.

Pravna podlaga, hramba in pravice oboževalcev

Kot upravljavec ustvarjalec potrebuje pravno podlago za obdelavo podatkov oboževalcev. Dve najpogostejši kandidatki sta privolitev in zakoniti interes. Pošiljanje sporočil oboževalcu, ki se je vključil v vašo vsebino in izbral, da se vključi, se pogosto ujema z zakonitim interesom, a morate biti sposobni pokazati, da ste svoj poslovni cilj pretehtali proti razumnim pričakovanjem oboževalca. Ne glede na to, katero podlago izberete, jo dokumentirajte, preden začnete, in bodite o njej pregledni.

Hramba pomeni, da podatke oboževalcev hranite le tako dolgo, kolikor jih dejansko potrebujete za lijak, nato pa jih izbrišete ali anonimizirate. Neomejeno kopičenje »za vsak primer« je nasprotje tega, kar pričakuje GDPR. Upoštevajte, da odgovorno shranjevanje in minimalna hramba nista v nasprotju: pogovore hranite dovolj dolgo, da ogrejete oboževalca in obvestite klepetalca, in nič dlje.

Oboževalci so posamezniki, na katere se nanašajo podatki s pravicami, ki jih morate biti pripravljeni spoštovati, dostop (kopija njihovih podatkov), popravek, izbris, omejitev in ugovor. Praktično morata vaš obdelovalec in orodje omogočati, da najdete in izbrišete podatke določenega oboževalca, ko prispe veljavna zahteva. Čist podatkovni model, omejen na račun, take zahteve spremeni v rutino namesto v gasilsko akcijo.

Kako odgovorna obdelava zmanjša vašo izpostavljenost

Bistvo vsega tega ni birokracija, je zmanjšanje verjetnosti kršitve, pritožbe ali kazni ter sposobnost dokazati dobro vero, če vas kdaj vpraša regulator. Odgovorna obdelava konkretno zmanjša vašo izpostavljenost:

  • Šifriranje in nadzor dostopa pomenita, da tudi če kaj gre narobe, podatki oboževalcev ne ležijo na odprtem.
  • Omejitev na račun pomeni, da oboževalci enega ustvarjalca nikoli niso vidni drugemu, ena sama napaka se ne more razširiti po celotnem naboru vaših poslov.
  • Omejitev namena vas drži izven najbolj tveganega ozemlja: uporabe podatkov za stvari, ki jih oboževalec nikoli ni pričakoval.
  • Jasna delitev upravljavec/obdelovalec z DPA pomeni, da vsi vedo, kdo je za kaj odgovoren, kar je natanko tisto, kar iščejo revizorji in pravniki.

To je isto načelo, zaradi katerega sam lijak deluje bolje. Discipliniran, na račun omejen sistem, ki ogreva oboževalce kot pravi človek, namesto da bi pošiljal identična sporočila v množici, je hkrati varnejši za podatke oboževalcev in bolj učinkovit pri pretvorbi. Pasivna povezava v opisu profila pretvarja pod 1 %; starejši boti z identičnimi sporočili dosežejo okoli 10 % , pri čemer ogrožajo račune; dobro voden aktiven lijak pretvarja pri 25 % in več. Delati to odgovorno ni davek na dobro opravljeno delo, je del dobro opravljenega dela.

Kratek kontrolni seznam GDPR za agencije

  • Preslikajte svoje vloge. Zapišite, kdo je upravljavec, obdelovalec in podobdelovalec med ustvarjalcem, agencijo in orodjem.
  • Podpišite DPA z vsemi, ki se dotaknejo podatkov oboževalcev, ki pokriva omejitev namena, zaupnost, brez nepooblaščenega kopiranja, varnost in izbris.
  • Dokumentirajte pravno podlago za pošiljanje sporočil oboževalcem in bodite o tem pregledni.
  • Določite pravilo hrambe in dejansko izbrišite podatke, ko jih lijak ne potrebuje več.
  • Bodite pripravljeni na zahteve posameznikov, na katere se nanašajo podatki dostop, izbris in ugovor, z orodjem, ki lahko najde in odstrani podatke enega oboževalca.
  • Preverite varnost svojega obdelovalca: šifriranje, omejitev na račun in brez deljenja med računi.
  • Vodite zapis. Če vas vpraša regulator, želite pokazati, da ste o tem namenoma razmislili.

Če delujete pod lastno blagovno znamko za več ustvarjalcev, se ista logika razširi na vašo ureditev beli oznaki : podatki oboževalcev vsakega ustvarjalca ostanejo v lastnem, omejenem računu, vaše DPA pa se prenesejo navzdol na spodaj ležeče orodje. Zgradite strukturo enkrat in ta zdrži, ko rastete.

Pogosto zastavljena vprašanja

Ali je upravljavec podatkov ustvarjalec ali agencija?

+

V večini ureditev je upravljavec ustvarjalec, ker so oboževalci njegovi in je odločitev o monetizaciji njegova, medtem ko agencija deluje kot obdelovalec, ki v imenu ustvarjalca obravnava podatke oboževalcev. Odvisno od tega, koliko samostojnega odločanja opravlja agencija, je lahko tudi skupni upravljavec. Preslikajte svojo specifično ureditev in jo potrdite s pravnikom.

Ali potrebujem pogodbo o obdelavi podatkov?

+

Da. Kadar koli ena stran obdeluje osebne podatke v imenu druge, 28. člen GDPR zahteva pisno DPA, ki pokriva namen, zaupnost, varnost, podobdelovalce in izbris. To velja med ustvarjalcem in agencijo ter med agencijo in njenim orodjem za klepet.

Ali FluidTalk shranjuje pogovore z oboževalci?

+

Da, namenoma. FluidTalk zbira in shranjuje pogovore na družbenih omrežjih, ker tako delujeta ogrevanje in predaja človeškemu klepetalcu. Podatki so šifrirani, omejeni na vaš račun, nikoli deljeni med računi in uporabljeni le za izvajanje vašega lijaka. To je odgovorna obdelava, ne obljuba brez beleženja.

Ali GDPR velja, če je moja agencija zunaj EU?

+

Lahko. GDPR velja, kadar ponujate storitve ljudem v EU ali Veliki Britaniji ali spremljate njihovo vedenje, ne glede na to, kje ima vaša agencija sedež. Ameriška agencija, ki v lijak usmerja evropske oboževalce, je v okviru veljave, zato zasnujte za GDPR že od začetka.

Kako dolgo lahko hranim podatke oboževalcev?

+

Le tako dolgo, kolikor jih resnično potrebujete za izvajanje lijaka, nato jih izbrišite ali anonimizirajte. Pogovore hranite dovolj dolgo, da ogrejete oboževalca in obvestite klepetalca, in nič dlje. Neomejeno shranjevanje za vsak primer je natanko tisto, kar GDPR skuša odvrniti.

GDPR za OnlyFans agencije: podatki oboževalcev, DPA in odgovorna obdelava | FluidTalk