GDPR สำหรับเอเจนซี OnlyFans: ข้อมูลแฟนคลับ DPA และการประมวลผลอย่างมีความรับผิดชอบ
คำตอบสั้น ๆ หากคุณดำเนินการเอเจนซี OnlyFans ที่จัดการแฟนคลับใน EU หรือสหราชอาณาจักร GDPR แทบจะแน่นอนว่ามีผลกับคุณ ในการตั้งค่าส่วนใหญ่ ครีเอเตอร์คือผู้ควบคุมข้อมูล (เป็นแฟนคลับของพวกเขา แบรนด์ของพวกเขา การตัดสินใจของพวกเขาที่จะทำเงิน) และ เอเจนซีหรือเครื่องมือแชททำหน้าที่เป็นผู้ประมวลผลข้อมูล จัดการบทสนทนาของแฟนคลับในนามของครีเอเตอร์ ความสัมพันธ์นั้นต้องมี ข้อตกลงการประมวลผลข้อมูล (DPA) เป็นลายลักษณ์อักษรที่ระบุว่าข้อมูลใดถูกประมวลผล เพราะเหตุใด และได้รับการปกป้องอย่างไร นี่คือข้อมูลทั่วไป ไม่ใช่คำแนะนำทางกฎหมาย ยืนยันรายละเอียดกับทนายความที่มีคุณสมบัติในเขตอำนาจศาลของคุณ
ผู้ควบคุมข้อมูลเทียบกับผู้ประมวลผลข้อมูล ใครคือใคร
GDPR แบ่งความรับผิดชอบออกเป็นสองบทบาท ผู้ควบคุมข้อมูล ตัดสินใจวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล ผู้ประมวลผลข้อมูล จัดการข้อมูลนั้นตามคำสั่งที่บันทึกไว้ของผู้ควบคุมข้อมูลเท่านั้น สำหรับการจัดการแบบครีเอเตอร์และเอเจนซีทั่วไป
- ครีเอเตอร์มักเป็นผู้ควบคุมข้อมูล พวกเขาเป็นเจ้าของความสัมพันธ์กับแฟนคลับของตนและตัดสินใจว่าแฟนคลับควรได้รับข้อความ อุ่นเครื่อง และส่งฟันเนลไปยังแพลตฟอร์มที่เสียเงิน
- เอเจนซีมักเป็นผู้ประมวลผลข้อมูล (หรือผู้ควบคุมข้อมูลร่วม ขึ้นอยู่กับว่าเอเจนซีตัดสินใจอย่างอิสระมากแค่ไหน) เมื่อเอเจนซีดำเนินการแชทเตอร์และเครื่องมือในนามของครีเอเตอร์ มันกำลังประมวลผลข้อมูลแฟนคลับเพื่อวัตถุประสงค์ของครีเอเตอร์
- เครื่องมือแชทเป็นผู้ประมวลผลข้อมูล (ช่วง) FluidTalk ประมวลผลบทสนทนาบนโซเชียลเพื่อรันฟันเนลในนามของเอเจนซีและครีเอเตอร์ ไม่ใช่เพื่อวัตถุประสงค์ของตัวเอง
การทำให้บทบาทเหล่านี้ถูกต้องสำคัญ เพราะภาระผูกพันและเอกสารต่าง ๆ ไหลมาจากบทบาทเหล่านั้น ผู้ควบคุมข้อมูลต้องการพื้นฐานทางกฎหมายและต้องเคารพคำขอของแฟนคลับ ผู้ประมวลผลข้อมูลต้องการสัญญาและความปลอดภัยที่เข้มงวด วางแผนสายโซ่ของคุณเองก่อนทำสิ่งอื่นใด
เมื่อไหร่ที่ GDPR มีผลกับข้อมูลครีเอเตอร์และแฟนคลับ
GDPR เกี่ยวกับ ข้อมูลส่วนบุคคล ข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลที่ระบุตัวตนได้ ในฟันเนล OnlyFans นั้นกว้างกว่าที่มันดูตอนแรก มันสามารถรวมถึงชื่อผู้ใช้โซเชียลของแฟนคลับ ชื่อที่แสดง ข้อความ เขตเวลาหรือเมืองที่พวกเขาพูดถึง ความชอบและ "สิ่งที่ชอบ" ที่คุณบันทึกเพื่อปรับแต่งการแชท และบันทึกใด ๆ ที่แชทเตอร์เก็บไว้ บทสนทนาเองซึ่งเป็นการโต้ตอบไปมาที่อุ่นเครื่องแฟนคลับ คือข้อมูลส่วนบุคคล
กฎระเบียบนี้มีผลเมื่อคุณเสนอสินค้าหรือบริการให้กับผู้คนใน EU หรือสหราชอาณาจักร หรือติดตามพฤติกรรมของพวกเขา ไม่ว่าเอเจนซีของคุณจะตั้งอยู่ที่ไหน ดังนั้นเอเจนซีในสหรัฐฯ ที่ส่งฟันเนลแฟนคลับชาวยุโรปจึงอยู่ในขอบเขตอย่างแน่นอน หากส่วนแบ่งที่มีนัยสำคัญของผู้ชมของคุณเป็นชาวยุโรป ให้สันนิษฐานว่า GDPR มีผลและออกแบบสำหรับมันตั้งแต่ต้น แทนที่จะปรับแก้ทีหลัง
สิ่งที่ข้อตกลงการประมวลผลข้อมูลต้องครอบคลุม
DPA คือสัญญาระหว่างผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลที่ GDPR มาตรา 28 กำหนดไว้ ไม่ว่าจะอยู่ระหว่างครีเอเตอร์กับเอเจนซี หรือเอเจนซีกับเครื่องมือของตน ควรระบุอย่างน้อย
- เนื้อหา ระยะเวลา ลักษณะ และวัตถุประสงค์ ของการประมวลผล ในที่นี้คือการอุ่นเครื่องแฟนคลับบนโซเชียลมีเดียและส่งแฟนคลับที่อุ่นเครื่องแล้วให้แชทเตอร์ตัวจริงที่ปิดการขายบนแพลตฟอร์มทำเงิน
- การจำกัดวัตถุประสงค์ ผู้ประมวลผลข้อมูลใช้ข้อมูลเพื่อรันฟันเนลนั้นเท่านั้น ตามคำสั่งที่บันทึกไว้ ไม่ใช่เพื่อการตลาดที่ไม่เกี่ยวข้อง การขายต่อ หรือการฝึกอบรมที่เป็นประโยชน์ต่อบัญชีอื่น
- การรักษาความลับ ทุกคนที่มีสิทธิ์เข้าถึงต้องผูกพันที่จะรักษาความลับข้อมูลแฟนคลับ และการเข้าถึงจำกัดเฉพาะคนที่ต้องการจริง ๆ
- ไม่มีการคัดลอกหรือแบ่งปันโดยไม่ได้รับอนุญาต ข้อมูลแฟนคลับไม่ถูกส่งออก ผสมกันระหว่างบัญชี หรือทำซ้ำนอกระบบที่ตกลงกันไว้
- มาตรการความปลอดภัย การเข้ารหัส การควบคุมการเข้าถึง และการจำกัดขอบเขตบัญชี มาตรการป้องกันที่เป็นรูปธรรมเบื้องหลังคำสัญญา
- ผู้ประมวลผลข้อมูลช่วง การลบ และการตรวจสอบ ใช้ผู้ประมวลผลข้อมูลช่วงใด ข้อมูลถูกลบหรือส่งคืนอย่างไรเมื่อสัญญาสิ้นสุด และผู้ควบคุมข้อมูลสามารถตรวจสอบการปฏิบัติตามข้อกำหนดได้อย่างไร
FluidTalk ถูกสร้างขึ้นโดยยึดการแบ่งงานนี้พอดี แพลตฟอร์ม เก็บและจัดเก็บบทสนทนาบนโซเชียลโดยตั้งใจ นั่นคือวิธีที่การอุ่นเครื่องและการส่งต่อให้แชทเตอร์ตัวจริงทำงาน เรื่องราวความไว้วางใจไม่ใช่ "เราไม่เคยเก็บอะไรเลย" แต่เป็นการประมวลผลอย่างมีความรับผิดชอบ ข้อมูลถูกเข้ารหัส จำกัดขอบเขตเฉพาะบัญชีของคุณ ไม่เคยแบ่งปันข้ามบัญชี และใช้เพื่อรันฟันเนลของคุณเท่านั้น ดู ภาพรวมความปลอดภัย และ หน้าการปฏิบัติตามกฎ ของเราสำหรับรายละเอียดที่คุณสามารถอ้างอิงใน DPA ของคุณเอง
พื้นฐานทางกฎหมาย การเก็บรักษาข้อมูล และสิทธิ์ของแฟนคลับ
ในฐานะผู้ควบคุมข้อมูล ครีเอเตอร์ต้องการ พื้นฐานทางกฎหมาย ในการประมวลผลข้อมูลแฟนคลับ ผู้สมัครที่พบบ่อยที่สุดสองคนคือ ความยินยอม และ ผลประโยชน์อันชอบธรรม การส่งข้อความหาแฟนคลับที่เลือกเข้าร่วมเนื้อหาของคุณและเลือกที่จะมีส่วนร่วมมักจะเข้ากับผลประโยชน์อันชอบธรรม แต่คุณต้องสามารถแสดงให้เห็นว่าคุณชั่งน้ำหนักเป้าหมายทางการค้าของคุณกับความคาดหวังที่สมเหตุสมผลของแฟนคลับแล้ว ไม่ว่าคุณจะเลือกพื้นฐานใด ให้บันทึกไว้ก่อนเริ่มต้นและโปร่งใสเกี่ยวกับมัน
การเก็บรักษาข้อมูล หมายถึงคุณเก็บข้อมูลแฟนคลับไว้เพียงเท่าที่คุณต้องการจริง ๆ สำหรับฟันเนล จากนั้นลบหรือทำให้เป็นนิรนาม การกักตุนอย่างไม่มีกำหนด "เผื่อไว้" คือสิ่งตรงข้ามกับสิ่งที่ GDPR คาดหวัง โปรดทราบว่า การจัดเก็บอย่างมีความรับผิดชอบ และ การเก็บรักษาขั้นต่ำ ไม่ขัดแย้งกัน คุณเก็บบทสนทนาไว้นานพอที่จะอุ่นเครื่องแฟนคลับและบรีฟแชทเตอร์ และไม่นานกว่านั้น
แฟนคลับคือ เจ้าของข้อมูล ที่มีสิทธิ์ที่คุณต้องพร้อมเคารพ การเข้าถึง (สำเนาข้อมูลของพวกเขา) การแก้ไข การลบ การจำกัด และการคัดค้าน ในทางปฏิบัติ ผู้ประมวลผลข้อมูลและเครื่องมือของคุณต้องทำให้สามารถค้นหาและลบข้อมูลของแฟนคลับคนใดคนหนึ่งได้เมื่อคำขอที่ถูกต้องเข้ามา โมเดลข้อมูลที่สะอาดและจำกัดขอบเขตตามบัญชีทำให้คำขอเหล่านั้นเป็นเรื่องปกติแทนที่จะเป็นภาวะฉุกเฉิน
การประมวลผลอย่างมีความรับผิดชอบลดความเสี่ยงของคุณอย่างไร
จุดประสงค์ของทั้งหมดนี้ไม่ใช่ระบบราชการ แต่เป็นการลดโอกาสของการรั่วไหล ข้อร้องเรียน หรือค่าปรับ และสามารถแสดงเจตนาดีได้หากหน่วยงานกำกับดูแลถามสักวัน การประมวลผลอย่างมีความรับผิดชอบลดความเสี่ยงของคุณในทางที่เป็นรูปธรรม
- การเข้ารหัสและการควบคุมการเข้าถึง หมายความว่าแม้ว่าจะมีอะไรผิดพลาด ข้อมูลแฟนคลับจะไม่อยู่ในที่เปิดเผย
- การจำกัดขอบเขตบัญชี หมายความว่าแฟนคลับของครีเอเตอร์คนหนึ่งจะไม่มีวันมองเห็นได้โดยอีกคนหนึ่ง ความผิดพลาดเพียงครั้งเดียวไม่สามารถลุกลามไปทั่วธุรกิจทั้งหมดของคุณได้
- การจำกัดวัตถุประสงค์ ทำให้คุณอยู่นอกพื้นที่ที่เสี่ยงที่สุด การใช้ข้อมูลเพื่อสิ่งที่แฟนคลับไม่เคยคาดหวัง
- การแบ่งแยกผู้ควบคุมข้อมูล/ผู้ประมวลผลข้อมูลที่ชัดเจนพร้อม DPA หมายความว่าทุกคนรู้ว่าใครรับผิดชอบอะไร ซึ่งเป็นสิ่งที่ผู้ตรวจสอบและทนายความมองหาพอดี
นี่คือหลักการเดียวกันที่ทำให้ฟันเนลเองทำงานได้ดีขึ้น ระบบที่มีวินัยและจำกัดขอบเขตตามบัญชี ซึ่งอุ่นเครื่องแฟนคลับเหมือนคนจริง แทนที่จะยิงข้อความเหมือนกัน ทั้งปลอดภัยกว่าสำหรับข้อมูลของแฟนคลับและมีประสิทธิภาพมากกว่าในการเปลี่ยนเป็นลูกค้า ลิงก์ไบโอแบบพาสซีฟแปลงผลได้ต่ำกว่า 1% บอทข้อความเหมือนกันแบบเก่าได้ผลราว 10% ในขณะที่ทำให้บัญชีเสี่ยง ฟันเนลที่แอกทีฟและรันได้ดีแปลงผลได้ 25%+ การทำอย่างมีความรับผิดชอบไม่ใช่ภาษีของการทำได้ดี แต่เป็นส่วนหนึ่งของการทำได้ดี
รายการตรวจสอบ GDPR สั้น ๆ สำหรับเอเจนซี
- วางแผนบทบาทของคุณ เขียนว่าใครคือผู้ควบคุมข้อมูล ผู้ประมวลผลข้อมูล และผู้ประมวลผลข้อมูลช่วง ระหว่างครีเอเตอร์ เอเจนซี และเครื่องมือ
- เซ็น DPA กับทุกคนที่แตะต้องข้อมูลแฟนคลับ ครอบคลุมการจำกัดวัตถุประสงค์ การรักษาความลับ ไม่มีการคัดลอกโดยไม่ได้รับอนุญาต ความปลอดภัย และการลบ
- บันทึกพื้นฐานทางกฎหมาย สำหรับการส่งข้อความหาแฟนคลับและโปร่งใสเกี่ยวกับมัน
- ตั้งกฎการเก็บรักษาข้อมูล และลบข้อมูลจริง ๆ เมื่อฟันเนลไม่ต้องการมันอีกต่อไป
- พร้อมสำหรับคำขอของเจ้าของข้อมูล การเข้าถึง การลบ และการคัดค้าน ด้วยเครื่องมือที่สามารถค้นหาและลบข้อมูลของแฟนคลับคนหนึ่งได้
- ตรวจสอบความปลอดภัยของผู้ประมวลผลข้อมูลของคุณ การเข้ารหัส การจำกัดขอบเขตบัญชี และไม่มีการแบ่งปันข้ามบัญชี
- เก็บบันทึก หากหน่วยงานกำกับดูแลถาม คุณต้องการแสดงว่าคุณคิดเรื่องนี้อย่างตั้งใจ
หากคุณดำเนินการภายใต้แบรนด์ของคุณเองสำหรับครีเอเตอร์หลายคน หลักการเดียวกันขยายไปถึงการตั้งค่า white-label ของคุณ ข้อมูลแฟนคลับของครีเอเตอร์แต่ละคนอยู่ในบัญชีที่จำกัดขอบเขตของตัวเอง และ DPA ของคุณไหลลงไปสู่เครื่องมือเบื้องหลัง สร้างโครงสร้างเพียงครั้งเดียวแล้วมันจะคงอยู่ในขณะที่คุณขยายขนาด
คำถามที่พบบ่อย
ครีเอเตอร์หรือเอเจนซีคือผู้ควบคุมข้อมูล
+
ในการตั้งค่าส่วนใหญ่ ครีเอเตอร์คือผู้ควบคุมข้อมูลเพราะเป็นแฟนคลับของพวกเขาและการตัดสินใจของพวกเขาที่จะทำเงินจากพวกเขา ในขณะที่เอเจนซีทำหน้าที่เป็นผู้ประมวลผลข้อมูลที่จัดการข้อมูลแฟนคลับในนามของครีเอเตอร์ ขึ้นอยู่กับว่าเอเจนซีตัดสินใจอย่างอิสระมากแค่ไหน มันก็สามารถเป็นผู้ควบคุมข้อมูลร่วมได้เช่นกัน วางแผนการจัดการที่เฉพาะเจาะจงของคุณและยืนยันกับทนายความ
ฉันต้องมีข้อตกลงการประมวลผลข้อมูลไหม
+
ต้องมี เมื่อใดก็ตามที่ฝ่ายหนึ่งประมวลผลข้อมูลส่วนบุคคลในนามของอีกฝ่าย GDPR มาตรา 28 กำหนดให้มี DPA เป็นลายลักษณ์อักษรที่ครอบคลุมวัตถุประสงค์ การรักษาความลับ ความปลอดภัย ผู้ประมวลผลข้อมูลช่วง และการลบ นั่นมีผลระหว่างครีเอเตอร์กับเอเจนซี และระหว่างเอเจนซีกับเครื่องมือแชทของมัน
FluidTalk จัดเก็บบทสนทนาของแฟนคลับไหม
+
ใช่ โดยตั้งใจ FluidTalk เก็บและจัดเก็บบทสนทนาบนโซเชียลเพราะนั่นคือวิธีที่การอุ่นเครื่องและการส่งต่อให้แชทเตอร์ตัวจริงทำงาน ข้อมูลถูกเข้ารหัส จำกัดขอบเขตเฉพาะบัญชีของคุณ ไม่เคยแบ่งปันข้ามบัญชี และใช้เพื่อรันฟันเนลของคุณเท่านั้น มันคือการประมวลผลอย่างมีความรับผิดชอบ ไม่ใช่คำสัญญาที่ไม่มีการบันทึก
GDPR มีผลไหมถ้าเอเจนซีของฉันอยู่นอก EU
+
อาจมีผล GDPR มีผลเมื่อคุณเสนอบริการให้กับ หรือติดตามพฤติกรรมของ ผู้คนใน EU หรือสหราชอาณาจักร ไม่ว่าเอเจนซีของคุณจะตั้งอยู่ที่ไหน เอเจนซีในสหรัฐฯ ที่ส่งฟันเนลแฟนคลับชาวยุโรปอยู่ในขอบเขต ดังนั้นให้ออกแบบสำหรับ GDPR ตั้งแต่ต้น
ฉันสามารถเก็บข้อมูลแฟนคลับได้นานแค่ไหน
+
เพียงเท่าที่คุณต้องการจริง ๆ ในการรันฟันเนล จากนั้นลบหรือทำให้เป็นนิรนาม เก็บบทสนทนาไว้นานพอที่จะอุ่นเครื่องแฟนคลับและบรีฟแชทเตอร์ และไม่นานกว่านั้น การจัดเก็บอย่างไม่มีกำหนดเผื่อไว้คือสิ่งที่ GDPR ถูกออกแบบมาเพื่อกีดกัน