GDPR สำหรับเอเจนซี OnlyFans: ข้อมูลแฟนคลับ DPA และการประมวลผลอย่างมีความรับผิดชอบ

คำตอบสั้น ๆ หากคุณดำเนินการเอเจนซี OnlyFans ที่จัดการแฟนคลับใน EU หรือสหราชอาณาจักร GDPR แทบจะแน่นอนว่ามีผลกับคุณ ในการตั้งค่าส่วนใหญ่ ครีเอเตอร์คือผู้ควบคุมข้อมูล (เป็นแฟนคลับของพวกเขา แบรนด์ของพวกเขา การตัดสินใจของพวกเขาที่จะทำเงิน) และ เอเจนซีหรือเครื่องมือแชททำหน้าที่เป็นผู้ประมวลผลข้อมูล จัดการบทสนทนาของแฟนคลับในนามของครีเอเตอร์ ความสัมพันธ์นั้นต้องมี ข้อตกลงการประมวลผลข้อมูล (DPA) เป็นลายลักษณ์อักษรที่ระบุว่าข้อมูลใดถูกประมวลผล เพราะเหตุใด และได้รับการปกป้องอย่างไร นี่คือข้อมูลทั่วไป ไม่ใช่คำแนะนำทางกฎหมาย ยืนยันรายละเอียดกับทนายความที่มีคุณสมบัติในเขตอำนาจศาลของคุณ

ผู้ควบคุมข้อมูลเทียบกับผู้ประมวลผลข้อมูล ใครคือใคร

GDPR แบ่งความรับผิดชอบออกเป็นสองบทบาท ผู้ควบคุมข้อมูล ตัดสินใจวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล ผู้ประมวลผลข้อมูล จัดการข้อมูลนั้นตามคำสั่งที่บันทึกไว้ของผู้ควบคุมข้อมูลเท่านั้น สำหรับการจัดการแบบครีเอเตอร์และเอเจนซีทั่วไป

  • ครีเอเตอร์มักเป็นผู้ควบคุมข้อมูล พวกเขาเป็นเจ้าของความสัมพันธ์กับแฟนคลับของตนและตัดสินใจว่าแฟนคลับควรได้รับข้อความ อุ่นเครื่อง และส่งฟันเนลไปยังแพลตฟอร์มที่เสียเงิน
  • เอเจนซีมักเป็นผู้ประมวลผลข้อมูล (หรือผู้ควบคุมข้อมูลร่วม ขึ้นอยู่กับว่าเอเจนซีตัดสินใจอย่างอิสระมากแค่ไหน) เมื่อเอเจนซีดำเนินการแชทเตอร์และเครื่องมือในนามของครีเอเตอร์ มันกำลังประมวลผลข้อมูลแฟนคลับเพื่อวัตถุประสงค์ของครีเอเตอร์
  • เครื่องมือแชทเป็นผู้ประมวลผลข้อมูล (ช่วง) FluidTalk ประมวลผลบทสนทนาบนโซเชียลเพื่อรันฟันเนลในนามของเอเจนซีและครีเอเตอร์ ไม่ใช่เพื่อวัตถุประสงค์ของตัวเอง

การทำให้บทบาทเหล่านี้ถูกต้องสำคัญ เพราะภาระผูกพันและเอกสารต่าง ๆ ไหลมาจากบทบาทเหล่านั้น ผู้ควบคุมข้อมูลต้องการพื้นฐานทางกฎหมายและต้องเคารพคำขอของแฟนคลับ ผู้ประมวลผลข้อมูลต้องการสัญญาและความปลอดภัยที่เข้มงวด วางแผนสายโซ่ของคุณเองก่อนทำสิ่งอื่นใด

เมื่อไหร่ที่ GDPR มีผลกับข้อมูลครีเอเตอร์และแฟนคลับ

GDPR เกี่ยวกับ ข้อมูลส่วนบุคคล ข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลที่ระบุตัวตนได้ ในฟันเนล OnlyFans นั้นกว้างกว่าที่มันดูตอนแรก มันสามารถรวมถึงชื่อผู้ใช้โซเชียลของแฟนคลับ ชื่อที่แสดง ข้อความ เขตเวลาหรือเมืองที่พวกเขาพูดถึง ความชอบและ "สิ่งที่ชอบ" ที่คุณบันทึกเพื่อปรับแต่งการแชท และบันทึกใด ๆ ที่แชทเตอร์เก็บไว้ บทสนทนาเองซึ่งเป็นการโต้ตอบไปมาที่อุ่นเครื่องแฟนคลับ คือข้อมูลส่วนบุคคล

กฎระเบียบนี้มีผลเมื่อคุณเสนอสินค้าหรือบริการให้กับผู้คนใน EU หรือสหราชอาณาจักร หรือติดตามพฤติกรรมของพวกเขา ไม่ว่าเอเจนซีของคุณจะตั้งอยู่ที่ไหน ดังนั้นเอเจนซีในสหรัฐฯ ที่ส่งฟันเนลแฟนคลับชาวยุโรปจึงอยู่ในขอบเขตอย่างแน่นอน หากส่วนแบ่งที่มีนัยสำคัญของผู้ชมของคุณเป็นชาวยุโรป ให้สันนิษฐานว่า GDPR มีผลและออกแบบสำหรับมันตั้งแต่ต้น แทนที่จะปรับแก้ทีหลัง

สิ่งที่ข้อตกลงการประมวลผลข้อมูลต้องครอบคลุม

DPA คือสัญญาระหว่างผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลที่ GDPR มาตรา 28 กำหนดไว้ ไม่ว่าจะอยู่ระหว่างครีเอเตอร์กับเอเจนซี หรือเอเจนซีกับเครื่องมือของตน ควรระบุอย่างน้อย

  • เนื้อหา ระยะเวลา ลักษณะ และวัตถุประสงค์ ของการประมวลผล ในที่นี้คือการอุ่นเครื่องแฟนคลับบนโซเชียลมีเดียและส่งแฟนคลับที่อุ่นเครื่องแล้วให้แชทเตอร์ตัวจริงที่ปิดการขายบนแพลตฟอร์มทำเงิน
  • การจำกัดวัตถุประสงค์ ผู้ประมวลผลข้อมูลใช้ข้อมูลเพื่อรันฟันเนลนั้นเท่านั้น ตามคำสั่งที่บันทึกไว้ ไม่ใช่เพื่อการตลาดที่ไม่เกี่ยวข้อง การขายต่อ หรือการฝึกอบรมที่เป็นประโยชน์ต่อบัญชีอื่น
  • การรักษาความลับ ทุกคนที่มีสิทธิ์เข้าถึงต้องผูกพันที่จะรักษาความลับข้อมูลแฟนคลับ และการเข้าถึงจำกัดเฉพาะคนที่ต้องการจริง ๆ
  • ไม่มีการคัดลอกหรือแบ่งปันโดยไม่ได้รับอนุญาต ข้อมูลแฟนคลับไม่ถูกส่งออก ผสมกันระหว่างบัญชี หรือทำซ้ำนอกระบบที่ตกลงกันไว้
  • มาตรการความปลอดภัย การเข้ารหัส การควบคุมการเข้าถึง และการจำกัดขอบเขตบัญชี มาตรการป้องกันที่เป็นรูปธรรมเบื้องหลังคำสัญญา
  • ผู้ประมวลผลข้อมูลช่วง การลบ และการตรวจสอบ ใช้ผู้ประมวลผลข้อมูลช่วงใด ข้อมูลถูกลบหรือส่งคืนอย่างไรเมื่อสัญญาสิ้นสุด และผู้ควบคุมข้อมูลสามารถตรวจสอบการปฏิบัติตามข้อกำหนดได้อย่างไร

FluidTalk ถูกสร้างขึ้นโดยยึดการแบ่งงานนี้พอดี แพลตฟอร์ม เก็บและจัดเก็บบทสนทนาบนโซเชียลโดยตั้งใจ นั่นคือวิธีที่การอุ่นเครื่องและการส่งต่อให้แชทเตอร์ตัวจริงทำงาน เรื่องราวความไว้วางใจไม่ใช่ "เราไม่เคยเก็บอะไรเลย" แต่เป็นการประมวลผลอย่างมีความรับผิดชอบ ข้อมูลถูกเข้ารหัส จำกัดขอบเขตเฉพาะบัญชีของคุณ ไม่เคยแบ่งปันข้ามบัญชี และใช้เพื่อรันฟันเนลของคุณเท่านั้น ดู ภาพรวมความปลอดภัย และ หน้าการปฏิบัติตามกฎ ของเราสำหรับรายละเอียดที่คุณสามารถอ้างอิงใน DPA ของคุณเอง

พื้นฐานทางกฎหมาย การเก็บรักษาข้อมูล และสิทธิ์ของแฟนคลับ

ในฐานะผู้ควบคุมข้อมูล ครีเอเตอร์ต้องการ พื้นฐานทางกฎหมาย ในการประมวลผลข้อมูลแฟนคลับ ผู้สมัครที่พบบ่อยที่สุดสองคนคือ ความยินยอม และ ผลประโยชน์อันชอบธรรม การส่งข้อความหาแฟนคลับที่เลือกเข้าร่วมเนื้อหาของคุณและเลือกที่จะมีส่วนร่วมมักจะเข้ากับผลประโยชน์อันชอบธรรม แต่คุณต้องสามารถแสดงให้เห็นว่าคุณชั่งน้ำหนักเป้าหมายทางการค้าของคุณกับความคาดหวังที่สมเหตุสมผลของแฟนคลับแล้ว ไม่ว่าคุณจะเลือกพื้นฐานใด ให้บันทึกไว้ก่อนเริ่มต้นและโปร่งใสเกี่ยวกับมัน

การเก็บรักษาข้อมูล หมายถึงคุณเก็บข้อมูลแฟนคลับไว้เพียงเท่าที่คุณต้องการจริง ๆ สำหรับฟันเนล จากนั้นลบหรือทำให้เป็นนิรนาม การกักตุนอย่างไม่มีกำหนด "เผื่อไว้" คือสิ่งตรงข้ามกับสิ่งที่ GDPR คาดหวัง โปรดทราบว่า การจัดเก็บอย่างมีความรับผิดชอบ และ การเก็บรักษาขั้นต่ำ ไม่ขัดแย้งกัน คุณเก็บบทสนทนาไว้นานพอที่จะอุ่นเครื่องแฟนคลับและบรีฟแชทเตอร์ และไม่นานกว่านั้น

แฟนคลับคือ เจ้าของข้อมูล ที่มีสิทธิ์ที่คุณต้องพร้อมเคารพ การเข้าถึง (สำเนาข้อมูลของพวกเขา) การแก้ไข การลบ การจำกัด และการคัดค้าน ในทางปฏิบัติ ผู้ประมวลผลข้อมูลและเครื่องมือของคุณต้องทำให้สามารถค้นหาและลบข้อมูลของแฟนคลับคนใดคนหนึ่งได้เมื่อคำขอที่ถูกต้องเข้ามา โมเดลข้อมูลที่สะอาดและจำกัดขอบเขตตามบัญชีทำให้คำขอเหล่านั้นเป็นเรื่องปกติแทนที่จะเป็นภาวะฉุกเฉิน

การประมวลผลอย่างมีความรับผิดชอบลดความเสี่ยงของคุณอย่างไร

จุดประสงค์ของทั้งหมดนี้ไม่ใช่ระบบราชการ แต่เป็นการลดโอกาสของการรั่วไหล ข้อร้องเรียน หรือค่าปรับ และสามารถแสดงเจตนาดีได้หากหน่วยงานกำกับดูแลถามสักวัน การประมวลผลอย่างมีความรับผิดชอบลดความเสี่ยงของคุณในทางที่เป็นรูปธรรม

  • การเข้ารหัสและการควบคุมการเข้าถึง หมายความว่าแม้ว่าจะมีอะไรผิดพลาด ข้อมูลแฟนคลับจะไม่อยู่ในที่เปิดเผย
  • การจำกัดขอบเขตบัญชี หมายความว่าแฟนคลับของครีเอเตอร์คนหนึ่งจะไม่มีวันมองเห็นได้โดยอีกคนหนึ่ง ความผิดพลาดเพียงครั้งเดียวไม่สามารถลุกลามไปทั่วธุรกิจทั้งหมดของคุณได้
  • การจำกัดวัตถุประสงค์ ทำให้คุณอยู่นอกพื้นที่ที่เสี่ยงที่สุด การใช้ข้อมูลเพื่อสิ่งที่แฟนคลับไม่เคยคาดหวัง
  • การแบ่งแยกผู้ควบคุมข้อมูล/ผู้ประมวลผลข้อมูลที่ชัดเจนพร้อม DPA หมายความว่าทุกคนรู้ว่าใครรับผิดชอบอะไร ซึ่งเป็นสิ่งที่ผู้ตรวจสอบและทนายความมองหาพอดี

นี่คือหลักการเดียวกันที่ทำให้ฟันเนลเองทำงานได้ดีขึ้น ระบบที่มีวินัยและจำกัดขอบเขตตามบัญชี ซึ่งอุ่นเครื่องแฟนคลับเหมือนคนจริง แทนที่จะยิงข้อความเหมือนกัน ทั้งปลอดภัยกว่าสำหรับข้อมูลของแฟนคลับและมีประสิทธิภาพมากกว่าในการเปลี่ยนเป็นลูกค้า ลิงก์ไบโอแบบพาสซีฟแปลงผลได้ต่ำกว่า 1% บอทข้อความเหมือนกันแบบเก่าได้ผลราว 10% ในขณะที่ทำให้บัญชีเสี่ยง ฟันเนลที่แอกทีฟและรันได้ดีแปลงผลได้ 25%+ การทำอย่างมีความรับผิดชอบไม่ใช่ภาษีของการทำได้ดี แต่เป็นส่วนหนึ่งของการทำได้ดี

รายการตรวจสอบ GDPR สั้น ๆ สำหรับเอเจนซี

  • วางแผนบทบาทของคุณ เขียนว่าใครคือผู้ควบคุมข้อมูล ผู้ประมวลผลข้อมูล และผู้ประมวลผลข้อมูลช่วง ระหว่างครีเอเตอร์ เอเจนซี และเครื่องมือ
  • เซ็น DPA กับทุกคนที่แตะต้องข้อมูลแฟนคลับ ครอบคลุมการจำกัดวัตถุประสงค์ การรักษาความลับ ไม่มีการคัดลอกโดยไม่ได้รับอนุญาต ความปลอดภัย และการลบ
  • บันทึกพื้นฐานทางกฎหมาย สำหรับการส่งข้อความหาแฟนคลับและโปร่งใสเกี่ยวกับมัน
  • ตั้งกฎการเก็บรักษาข้อมูล และลบข้อมูลจริง ๆ เมื่อฟันเนลไม่ต้องการมันอีกต่อไป
  • พร้อมสำหรับคำขอของเจ้าของข้อมูล การเข้าถึง การลบ และการคัดค้าน ด้วยเครื่องมือที่สามารถค้นหาและลบข้อมูลของแฟนคลับคนหนึ่งได้
  • ตรวจสอบความปลอดภัยของผู้ประมวลผลข้อมูลของคุณ การเข้ารหัส การจำกัดขอบเขตบัญชี และไม่มีการแบ่งปันข้ามบัญชี
  • เก็บบันทึก หากหน่วยงานกำกับดูแลถาม คุณต้องการแสดงว่าคุณคิดเรื่องนี้อย่างตั้งใจ

หากคุณดำเนินการภายใต้แบรนด์ของคุณเองสำหรับครีเอเตอร์หลายคน หลักการเดียวกันขยายไปถึงการตั้งค่า white-label ของคุณ ข้อมูลแฟนคลับของครีเอเตอร์แต่ละคนอยู่ในบัญชีที่จำกัดขอบเขตของตัวเอง และ DPA ของคุณไหลลงไปสู่เครื่องมือเบื้องหลัง สร้างโครงสร้างเพียงครั้งเดียวแล้วมันจะคงอยู่ในขณะที่คุณขยายขนาด

คำถามที่พบบ่อย

ครีเอเตอร์หรือเอเจนซีคือผู้ควบคุมข้อมูล

+

ในการตั้งค่าส่วนใหญ่ ครีเอเตอร์คือผู้ควบคุมข้อมูลเพราะเป็นแฟนคลับของพวกเขาและการตัดสินใจของพวกเขาที่จะทำเงินจากพวกเขา ในขณะที่เอเจนซีทำหน้าที่เป็นผู้ประมวลผลข้อมูลที่จัดการข้อมูลแฟนคลับในนามของครีเอเตอร์ ขึ้นอยู่กับว่าเอเจนซีตัดสินใจอย่างอิสระมากแค่ไหน มันก็สามารถเป็นผู้ควบคุมข้อมูลร่วมได้เช่นกัน วางแผนการจัดการที่เฉพาะเจาะจงของคุณและยืนยันกับทนายความ

ฉันต้องมีข้อตกลงการประมวลผลข้อมูลไหม

+

ต้องมี เมื่อใดก็ตามที่ฝ่ายหนึ่งประมวลผลข้อมูลส่วนบุคคลในนามของอีกฝ่าย GDPR มาตรา 28 กำหนดให้มี DPA เป็นลายลักษณ์อักษรที่ครอบคลุมวัตถุประสงค์ การรักษาความลับ ความปลอดภัย ผู้ประมวลผลข้อมูลช่วง และการลบ นั่นมีผลระหว่างครีเอเตอร์กับเอเจนซี และระหว่างเอเจนซีกับเครื่องมือแชทของมัน

FluidTalk จัดเก็บบทสนทนาของแฟนคลับไหม

+

ใช่ โดยตั้งใจ FluidTalk เก็บและจัดเก็บบทสนทนาบนโซเชียลเพราะนั่นคือวิธีที่การอุ่นเครื่องและการส่งต่อให้แชทเตอร์ตัวจริงทำงาน ข้อมูลถูกเข้ารหัส จำกัดขอบเขตเฉพาะบัญชีของคุณ ไม่เคยแบ่งปันข้ามบัญชี และใช้เพื่อรันฟันเนลของคุณเท่านั้น มันคือการประมวลผลอย่างมีความรับผิดชอบ ไม่ใช่คำสัญญาที่ไม่มีการบันทึก

GDPR มีผลไหมถ้าเอเจนซีของฉันอยู่นอก EU

+

อาจมีผล GDPR มีผลเมื่อคุณเสนอบริการให้กับ หรือติดตามพฤติกรรมของ ผู้คนใน EU หรือสหราชอาณาจักร ไม่ว่าเอเจนซีของคุณจะตั้งอยู่ที่ไหน เอเจนซีในสหรัฐฯ ที่ส่งฟันเนลแฟนคลับชาวยุโรปอยู่ในขอบเขต ดังนั้นให้ออกแบบสำหรับ GDPR ตั้งแต่ต้น

ฉันสามารถเก็บข้อมูลแฟนคลับได้นานแค่ไหน

+

เพียงเท่าที่คุณต้องการจริง ๆ ในการรันฟันเนล จากนั้นลบหรือทำให้เป็นนิรนาม เก็บบทสนทนาไว้นานพอที่จะอุ่นเครื่องแฟนคลับและบรีฟแชทเตอร์ และไม่นานกว่านั้น การจัดเก็บอย่างไม่มีกำหนดเผื่อไว้คือสิ่งที่ GDPR ถูกออกแบบมาเพื่อกีดกัน

GDPR สำหรับเอเจนซี OnlyFans: ข้อมูลแฟนคลับ DPA และการประมวลผลอย่างมีความรับผิดชอบ | FluidTalk