GDPR për Agjenci OnlyFans: Të Dhënat e Fansave, DPA-të & Përpunimi i Përgjegjshëm

Përgjigje e shpejtë. Nëse drejton një agjenci OnlyFans që trajton fansa në BE apo Mbretërinë e Bashkuar, GDPR pothuajse me siguri zbatohet për ty. Në shumicën e rregullimeve krijuesi është kontrolluesi i të dhënave (janë fansat e tyre, marka e tyre, vendimi i tyre për të monetizuar), dhe agjencia apo mjeti i bisedave vepron si përpunues i të dhënave që trajton bisedat e fansave në emër të krijuesit. Ajo marrëdhënie ka nevojë për një Marrëveshje Përpunimi të Dhënash (DPA) të shkruar që specifikon çfarë të dhënash përpunohen, pse, dhe si mbrohen. Kjo është informacion i përgjithshëm, jo këshillë ligjore, konfirmo specifikat me një avokat të kualifikuar në juridiksionin tënd.

Kontrollues kundrejt përpunues: kush është kush

GDPR e ndan përgjegjësinë në dy role. Kontrolluesi vendos qëllimin dhe mjetet e përpunimit të të dhënave personale. Përpunuesi trajton ato të dhëna vetëm sipas udhëzimeve të dokumentuara të kontrolluesit. Për një marrëveshje tipike krijues-agjenci:

  • Krijuesi zakonisht është kontrolluesi. Ata zotërojnë marrëdhënien me fansat e tyre dhe vendosin që fansave t'u dërgohen mesazhe, të ngrohen, dhe të kanalizohen drejt një platforme me pagesë.
  • Agjencia zakonisht është një përpunues (ose kontrollues i përbashkët, në varësi se sa vendimmarrje të pavarur bën). Kur agjencia operon chatter-a dhe mjete në emër të krijuesit, po përpunon të dhëna fansash për qëllimet e krijuesit.
  • Mjeti i bisedave është një (nën-)përpunues. FluidTalk përpunon bisedat sociale për të ekzekutuar kanalin në emër të agjencisë dhe krijuesit, jo për qëllimet e veta.

Rregullimi i saktë i këtyre roleve ka rëndësi sepse detyrimet, dhe letrat zyrtare, rrjedhin prej tyre. Një kontrollues ka nevojë për një bazë ligjore dhe duhet të respektojë kërkesat e fansave; një përpunues ka nevojë për një kontratë dhe siguri strikte. Harto zinxhirin tënd përpara se të bësh çdo gjë tjetër.

Kur zbatohet GDPR për të dhënat e krijuesit dhe fansave

GDPR ka të bëjë me të dhënat personale: çdo informacion që lidhet me një person të identifikueshëm. Në një kanal OnlyFans kjo është më e gjerë se sa duket në fillim. Mund të përfshijë emrin e përdoruesit social të një fansi, emrin e shfaqjes, mesazhet, zonën orare apo qytetin që përmend, preferencat dhe “pëlqimet” që regjistron për të personalizuar bisedën, dhe çdo shënim që regjistron një chatter. Vetë bisedat: shkëmbimi që ngroh një fans, janë të dhëna personale.

Rregullorja zbatohet kur ofron mallra apo shërbime për njerëz në BE apo Mbretërinë e Bashkuar, ose monitoron sjelljen e tyre, pavarësisht ku ndodhet agjencia jote. Kështu që një agjenci amerikane që kanalizon fansa evropianë është plotësisht brenda fushëveprimit. Nëse ndonjë pjesë kuptimplote e audiencës tënde është evropiane, supozo se GDPR zbatohet dhe dizajno për të që në fillim, në vend që ta rregullosh më vonë.

Çfarë duhet të mbulojë një Marrëveshje Përpunimi të Dhënash

Një DPA është kontrata mes kontrolluesit dhe përpunuesit që kërkon Neni 28 i GDPR. Qoftë mes krijuesit dhe agjencisë, ose mes agjencisë dhe mjeteve të saj, duhet të përcaktojë të paktën:

  • Objektin, kohëzgjatjen, natyrën dhe qëllimin e përpunimit: këtu, ngrohja e fansave në rrjetet sociale dhe dorëzimi i fansave të ngrohtë te një chatter njerëzor që mbyll në platformën e monetizimit.
  • Kufizimi i qëllimit. Përpunuesi i përdor të dhënat vetëm për të ekzekutuar atë kanal, sipas udhëzimeve të dokumentuara, jo për marketing të palidhur, rishitje, apo trajnim që përfiton llogari të tjera.
  • Konfidencialiteti. Kushdo që ka akses është i detyruar të mbajë konfidenciale të dhënat e fansave, dhe aksesi kufizohet te njerëzit që vërtet e kanë nevojë.
  • Pa kopjim apo ndarje të paautorizuar. Të dhënat e fansave nuk eksportohen, nuk përzihen mes llogarive, dhe nuk dyfishohen jashtë sistemeve të rëna dakord.
  • Masat e sigurisë. Enkriptimi, kontrollet e aksesit, dhe kufizimi sipas llogarisë, masat konkrete pas premtimit.
  • Nën-përpunues, fshirje, dhe auditim. Cilët nën-përpunues përdoren, si fshihen apo kthehen të dhënat në fund të kontratës, dhe si mund të verifikojë kontrolluesi përputhshmërinë.

FluidTalk është ndërtuar pikërisht rreth kësaj ndarje pune. Platforma vërtetmbledh dhe ruan bisedat sociale me qëllim, kështu funksionojnë ngrohja dhe dorëzimi te chatter-i njerëzor. Historia e besimit nuk është “ne kurrë s'mbajmë asgjë”; është përpunim i përgjegjshëm: të dhënat enkriptohen, kufizohen te llogaria jote, kurrë s'ndahen mes llogarive, dhe përdoren vetëm për të ekzekutuar kanalin tënd. Shiko vështrimin tonë të sigurisë dhe faqen e përputhshmërisë për specifikat te të cilat mund t'i referohesh në DPA-në tënde.

Baza ligjore, mbajtja, dhe të drejtat e fansave

Si kontrollues, krijuesi ka nevojë për një bazë ligjore për të përpunuar të dhëna fansash. Dy kandidatët më të zakonshëm janë pëlqimi dhe interesat legjitime. Dërgimi i mesazheve një fansi që është regjistruar në përmbajtjen tënde dhe ka zgjedhur të angazhohet shpesh përshtatet me interesat legjitime, por duhet të jesh në gjendje të tregosh se ke peshuar qëllimin tënd komercial kundrejt pritshmërive të arsyeshme të fansit. Cilëndo bazë që zgjedh, dokumentoje përpara se të fillosh, dhe ji transparent për të.

Mbajtja do të thotë që i mban të dhënat e fansave vetëm sa kohë vërtet të nevojiten për kanalin, pastaj i fshin ose i anonimizon. Grumbullimi i pafundmë “për çdo rast” është e kundërta e asaj çfarë pret GDPR. Vër re se ruajtja e përgjegjshme dhe mbajtja minimale nuk janë në konflikt: mban bisedat mjaftueshëm gjatë sa të ngrohësh një fans dhe të informosh chatter-in, dhe jo më gjatë.

Fansat janë subjekte të dhënash me të drejta që duhet të jesh gati t'i respektosh, akses (një kopje e të dhënave të tyre), korrigjim, fshirje, kufizim, dhe kundërshtim. Praktikisht, përpunuesi dhe mjetet e tua duhet ta bëjnë të mundur gjetjen dhe fshirjen e të dhënave të një fansi specifik kur vjen një kërkesë e vlefshme. Një model i dhënash i pastër, i kufizuar sipas llogarisë, i bën ato kërkesa rutinë në vend të një stërvitje urgjence.

Si e zvogëlon ekspozimin tënd përpunimi i përgjegjshëm

Qëllimi i gjithë kësaj nuk është burokracia, është zvogëlimi i shansit të një shkeljeje, një ankese, apo një gjobe, dhe të jesh në gjendje të demonstrosh mirëbesim nëse ndonjëherë pyet një rregullator. Përpunimi i përgjegjshëm e zvogëlon ekspozimin tënd në mënyra konkrete:

  • Enkriptimi dhe kontrolli i aksesit do të thotë që edhe nëse diçka shkon keq, të dhënat e fansave nuk qëndrojnë hapur.
  • Kufizimi sipas llogarisë do të thotë që fansat e një krijuesi kurrë s'janë të dukshëm për një tjetër, një gabim i vetëm nuk mund të përhapet nëpër gjithë librin tënd të biznesit.
  • Kufizimi i qëllimit të mban jashtë territorit më të rrezikshëm: përdorimin e të dhënave për gjëra që fansi kurrë s'i priti.
  • Një ndarje e qartë kontrollues/përpunues me një DPA do të thotë që të gjithë e dinë kush është përgjegjës për çfarë, gjë që është pikërisht ajo çfarë kërkojnë auditorët dhe avokatët.

Ky është i njëjti parim që e bën vetë kanalin të funksionojë më mirë. Një sistem i disiplinuar, i kufizuar sipas llogarisë, që i ngroh fansat si një person i vërtetë, në vend që të dërgojë mesazhe identike, është njëkohësisht më i sigurt për të dhënat e fansit dhe më efektiv në konvertim. Një link pasiv në bio konverton nën 1%; botet e vjetra me mesazhe identike arrijnë rreth 10% duke vënë llogaritë në rrezik; një kanal aktiv i drejtuar mirë konverton në mbi 25%. Ta bësh me përgjegjësi nuk është taksa për ta bërë mirë, është pjesë e të bërit mirë.

Një listë e shkurtër kontrolli GDPR për agjenci

  • Harto rolet e tua. Shkruaj kush është kontrollues, përpunues, dhe nën-përpunues nëpër krijues, agjenci, dhe mjete.
  • Nënshkruaj DPA me këdo që prek të dhëna fansash, duke mbuluar kufizimin e qëllimit, konfidencialitetin, ndalimin e kopjimit të paautorizuar, sigurinë, dhe fshirjen.
  • Dokumento një bazë ligjore për t'u dërguar mesazhe fansave dhe ji transparent për të.
  • Vendos një rregull mbajtjeje dhe vërtet fshiji të dhënat kur kanali nuk ka më nevojë për to.
  • Ji gati për kërkesat e subjekteve të dhënave akses, fshirje, dhe kundërshtim, me mjete që mund të gjejnë dhe heqin të dhënat e një fansi.
  • Verifiko sigurinë e përpunuesit tënd: enkriptim, kufizim sipas llogarisë, dhe pa ndarje mes llogarive.
  • Mbaj një regjistër. Nëse pyet një rregullator, do të duash të tregosh që e ke menduar këtë me qëllim.

Nëse operon nën markën tënde për shumë krijues, e njëjta logjikë shtrihet te konfigurimi yt white-label — të dhënat e fansave të çdo krijuesi qëndrojnë në llogarinë e vet të kufizuar, dhe DPA-të e tua rrjedhin poshtë te mjetet nën to. Ndërtoje strukturën një herë dhe qëndron ndërsa shkallëzohesh.

Pyetje të bëra shpesh

A është krijuesi apo agjencia kontrolluesi i të dhënave?

+

Në shumicën e rregullimeve krijuesi është kontrolluesi sepse janë fansat e tyre dhe vendimi i tyre për t'i monetizuar, ndërsa agjencia vepron si përpunues që trajton të dhëna fansash në emër të krijuesit. Në varësi se sa vendimmarrje të pavarur bën agjencia, mund të jetë edhe kontrollues i përbashkët. Harto rregullimin tënd specifik dhe konfirmo me një avokat.

A më duhet një Marrëveshje Përpunimi të Dhënash?

+

Po. Sa herë që një palë përpunon të dhëna personale në emër të një tjetre, Neni 28 i GDPR kërkon një DPA të shkruar që mbulon qëllimin, konfidencialitetin, sigurinë, nën-përpunuesit, dhe fshirjen. Kjo zbatohet mes krijuesit dhe agjencisë, dhe mes agjencisë dhe mjeteve të saj të bisedave.

A ruan FluidTalk bisedat e fansave?

+

Po, me qëllim. FluidTalk mbledh dhe ruan bisedat sociale sepse kështu funksionojnë ngrohja dhe dorëzimi te chatter-i njerëzor. Të dhënat enkriptohen, kufizohen te llogaria jote, kurrë s'ndahen mes llogarive, dhe përdoren vetëm për të ekzekutuar kanalin tënd. Është përpunim i përgjegjshëm, jo një premtim mos-regjistrimi.

A zbatohet GDPR nëse agjencia ime është jashtë BE-së?

+

Mund të zbatohet. GDPR zbatohet kur ofron shërbime për, apo monitoron sjelljen e, njerëzve në BE apo Mbretërinë e Bashkuar, pavarësisht ku ndodhet agjencia jote. Një agjenci amerikane që kanalizon fansa evropianë është brenda fushëveprimit, kështu që dizajno për GDPR që në fillim.

Sa kohë mund t'i mbaj të dhënat e fansave?

+

Vetëm sa kohë vërtet të nevojiten për të ekzekutuar kanalin, pastaj i fshin ose i anonimizon. Mbaji bisedat mjaftueshëm gjatë sa të ngrohësh një fans dhe të informosh chatter-in, dhe jo më gjatë. Ruajtja e pafundme për çdo rast është pikërisht ajo çfarë GDPR është projektuar të dekurajojë.

GDPR për Agjenci OnlyFans: Të Dhënat e Fansave, DPA-të & Përpunimi i Përgjegjshëm | FluidTalk