OnlyFans Ajansları için GDPR: Hayran Verisi, DPA'lar ve Sorumlu İşleme

Hızlı cevap. AB veya İngiltere'deki hayranları ele alan bir OnlyFans ajansı yürütüyorsanız, GDPR neredeyse kesinlikle sizin için geçerlidir. Çoğu kurulumda yaratıcı veri denetleyicisidir (hayranları onlarındır, markası onlarındır, para kazanma kararı onlarındır) ve ajans veya sohbet aracı, yaratıcı adına hayran konuşmalarını ele alan bir veri işleyici olarak hareket eder . Bu ilişki, hangi verinin, neden ve nasıl korunarak işlendiğini belirten yazılı bir Veri İşleme Sözleşmesi (DPA) gerektirir. Bu genel bilgidir, hukuki tavsiye değildir, ayrıntıları kendi yargı bölgenizde nitelikli bir avukatla teyit edin.

Denetleyici ile işleyici: kim kimdir

GDPR sorumluluğu iki role böler. Denetleyici kişisel verinin işlenme amacına ve yöntemine karar verir. İşleyici bu veriyi yalnızca denetleyicinin belgelenmiş talimatlarına göre işler. Tipik bir yaratıcı-ve-ajans düzenlemesi için:

  • Yaratıcı genellikle denetleyicidir. Hayranlarıyla ilişkiye sahiptirler ve hayranların mesajlaşması, ısıtılması ve ücretli bir platforma yönlendirilmesi gerektiğine karar verirler.
  • Ajans genellikle bir işleyicidir (veya ajansın ne kadar bağımsız karar verdiğine bağlı olarak müşterek bir denetleyici). Ajans, yaratıcı adına sohbetçileri ve araçları çalıştırdığında, yaratıcının amaçları için hayran verisini işliyor demektir.
  • Sohbet aracı bir (alt-)işleyicidir. FluidTalk, ajans ve yaratıcı adına huniyi çalıştırmak için sosyal konuşmaları işler, kendi amaçları için değil.

Bu rolleri doğru anlamak önemlidir çünkü yükümlülükler, ve evrak işleri, bunlardan akar. Bir denetleyicinin hukuki bir dayanağa ihtiyacı vardır ve hayran taleplerine saygı göstermelidir; bir işleyicinin bir sözleşmeye ve sıkı güvenliğe ihtiyacı vardır. Başka bir şey yapmadan önce kendi zincirinizi haritalandırın.

GDPR yaratıcı ve hayran verisine ne zaman uygulanır

GDPR kişisel verihakkındadır: tanımlanabilir bir kişiyle ilgili herhangi bir bilgi. Bir OnlyFans hunisinde bu, ilk göründüğünden daha geniştir. Bir hayranın sosyal kullanıcı adını, görünen adını, mesajlarını, belirttiği saat dilimini veya şehri, sohbeti kişiselleştirmek için kaydettiğiniz tercihleri ve "beğenileri" ve bir sohbetçinin kaydettiği herhangi bir notu içerebilir. Konuşmaların kendisi: bir hayranı ısıtan karşılıklı alışveriş, kişisel veridir.

Düzenleme, ajansınızın nerede bulunduğuna bakılmaksızın, AB veya İngiltere'deki insanlara mal veya hizmet sunduğunuzda veya davranışlarını izlediğinizde geçerlidir. Bu yüzden Avrupalı hayranları huniye sokan bir ABD ajansı kesinlikle kapsam dahilindedir. Kitlenizin anlamlı bir payı Avrupalıysa, GDPR'nin uygulandığını varsayın ve sonradan uyarlamak yerine baştan buna göre tasarlayın.

Bir Veri İşleme Sözleşmesinin kapsaması gerekenler

Bir DPA, GDPR Madde 28'in gerektirdiği denetleyici ile işleyici arasındaki sözleşmedir. Yaratıcı ile ajans arasında mı, yoksa ajans ile araçları arasında mı olduğu fark etmeksizin, en azından şunları belirtmelidir:

  • İşlemenin konusu, süresi, niteliği ve amacı — burada, sosyal medya hayranlarını ısıtmak ve ılık hayranları para kazanma platformunda kapatan bir insan sohbetçiye devretmek.
  • Amaç sınırlaması. İşleyici, veriyi yalnızca belgelenmiş talimatlara göre o huniyi çalıştırmak için kullanır, diğer hesaplara fayda sağlayan ilgisiz pazarlama, yeniden satış veya eğitim için değil.
  • Gizlilik. Erişimi olan herkes hayran verisini gizli tutmakla yükümlüdür ve erişim gerçekten ihtiyaç duyanlarla sınırlıdır.
  • Yetkisiz kopyalama veya paylaşım yok. Hayran verisi dışa aktarılmaz, hesaplar arasında karıştırılmaz veya anlaşılan sistemlerin dışında çoğaltılmaz.
  • Güvenlik önlemleri. Şifreleme, erişim kontrolleri ve hesap kapsamlandırması, vaadin arkasındaki somut korumalar.
  • Alt işleyiciler, silme ve denetim. Hangi alt işleyicilerin kullanıldığı, sözleşmenin sonunda verinin nasıl silindiği veya iade edildiği ve denetleyicinin uyumu nasıl doğrulayabileceği.

FluidTalk tam olarak bu iş bölümü etrafında inşa edilmiştir. Platform, sosyal konuşmaları kasıtlı olarak toplar ve saklar— ısınma ve insan sohbetçi devri bu şekilde çalışır. Güven hikayesi "hiçbir şeyi hiç saklamıyoruz" değildir; sorumlu işlemedir: veri şifrelenir, hesabınıza kapsamlandırılır, hesaplar arasında hiç paylaşılmaz ve yalnızca huninizi çalıştırmak için kullanılır. Kendi DPA'nızda işaret edebileceğiniz ayrıntılar için güvenlik genel bakışımıza ve uyumluluk sayfamıza bakın.

Hukuki dayanak, saklama ve hayran hakları

Denetleyici olarak, yaratıcının hayran verisini işlemek için bir hukuki dayanağa ihtiyacı vardır. En yaygın iki aday rıza ve meşru menfaatlerdir. İçeriğinize katılmayı ve etkileşime girmeyi seçmiş bir hayrana mesaj göndermek genellikle meşru menfaatlere uyar, ancak ticari amacınızı hayranın makul beklentilerine karşı tarttığınızı gösterebilmelisiniz. Hangi dayanağı seçerseniz seçin, başlamadan önce belgeleyin ve bu konuda şeffaf olun.

Saklama hayran verisini yalnızca huni için gerçekten ihtiyaç duyduğunuz süre boyunca tutmanız, ardından silmeniz veya anonimleştirmeniz anlamına gelir. "Ne olur ne olmaz" diye süresiz biriktirmek, GDPR'nin beklediğinin tam tersidir. Sorumlu saklama ile minimal saklamanın çelişmediğine dikkat edin: konuşmaları bir hayranı ısıtmaya ve sohbetçiyi bilgilendirmeye yetecek kadar tutarsınız, daha fazla değil.

Hayranlar, saygı göstermeye hazır olmanız gereken haklara sahip veri süjeleridir — erişim (verilerinin bir kopyası), düzeltme, silme, kısıtlama ve itiraz. Pratikte, işleyiciniz ve araçlarınız, geçerli bir talep geldiğinde belirli bir hayranın verisini bulmayı ve silmeyi mümkün kılmalıdır. Temiz, hesap kapsamlı bir veri modeli, bu talepleri bir yangın tatbikatı yerine rutin hale getirir.

Sorumlu işleme maruziyetinizi nasıl azaltır

Tüm bunların amacı bürokrasi değildir, bir ihlal, bir şikayet veya bir para cezası olasılığını azaltmak ve bir düzenleyici sorduğunda iyi niyeti gösterebilmektir. Sorumlu işleme, maruziyetinizi somut şekillerde küçültür:

  • Şifreleme ve erişim kontrolü bir şeyler ters gitse bile hayran verisinin açıkta durmadığı anlamına gelir.
  • Hesap kapsamlandırması bir yaratıcının hayranlarının başka birine hiç görünmediği anlamına gelir, tek bir hata tüm iş defterinizde basamaklanamaz.
  • Amaç sınırlaması sizi en riskli bölgeden uzak tutar: veriyi hayranın hiç beklemediği şeyler için kullanmaktan.
  • Bir DPA ile net bir denetleyici/işleyici ayrımı herkesin neden sorumlu olduğunu bildiği anlamına gelir, bu tam olarak denetçilerin ve avukatların aradığı şeydir.

Bu, huninin kendisini daha iyi çalıştıran aynı ilkedir. Birebir aynı mesajları patlatmak yerine hayranları gerçek bir kişi gibi ısıtan disiplinli, hesap kapsamlı bir sistem hem hayranın verisi için daha güvenlidir hem de dönüşümde daha etkilidir. Pasif bir biyo linki %1'inaltında dönüşür; eski tarz birebir aynı mesaj botları hesapları riske atarken yaklaşık %10'u yönetir; iyi yönetilen bir aktif huni %25+dönüşür. Bunu sorumlu bir şekilde yapmak, iyi yapmanın vergisi değildir, iyi yapmanın bir parçasıdır.

Ajanslar için kısa bir GDPR kontrol listesi

  • Rollerinizi haritalandırın. Yaratıcı, ajans ve araçlar genelinde kimin denetleyici, işleyici ve alt işleyici olduğunu yazın.
  • DPA'ları imzalayın hayran verisine dokunan herkesle, amaç sınırlaması, gizlilik, yetkisiz kopyalama yasağı, güvenlik ve silmeyi kapsayacak şekilde.
  • Bir hukuki dayanak belgeleyin hayranlara mesaj göndermek için ve bu konuda şeffaf olun.
  • Bir saklama kuralı belirleyin ve huninin artık ihtiyaç duymadığı veriyi gerçekten silin.
  • Veri süjesi talepleri için hazır olun erişim, silme ve itiraz, bir hayranın verisini bulup kaldırabilen araçlarla.
  • İşleyicinizin güvenliğini doğrulayın: şifreleme, hesap kapsamlandırması ve hesaplar arası paylaşım yok.
  • Bir kayıt tutun. Bir düzenleyici sorarsa, bunu kasıtlı olarak düşündüğünüzü göstermek istersiniz.

Birden fazla yaratıcı için kendi markanız altında faaliyet gösteriyorsanız, aynı mantık beyaz etiket kurulumunuza da uzanır: her yaratıcının hayran verisi kendi kapsamlı hesabında kalır ve DPA'larınız altındaki araçlara akar. Yapıyı bir kez inşa edin ve ölçeklendirdikçe sağlam kalır.

Sıkça sorulan sorular

Yaratıcı mı yoksa ajans mı veri denetleyicisi?

+

Çoğu kurulumda yaratıcı denetleyicidir çünkü hayranları onlarındır ve onları para kazanma kararı onlarındır, ajans ise yaratıcı adına hayran verisini ele alan bir işleyici olarak hareket eder. Ajansın ne kadar bağımsız karar verdiğine bağlı olarak, müşterek bir denetleyici de olabilir. Kendi düzenlemenizi haritalandırın ve bir avukatla teyit edin.

Bir Veri İşleme Sözleşmesine ihtiyacım var mı?

+

Evet. Bir taraf başka biri adına kişisel veri işlediğinde, GDPR Madde 28, amacı, gizliliği, güvenliği, alt işleyicileri ve silmeyi kapsayan yazılı bir DPA gerektirir. Bu, yaratıcı ile ajans arasında ve ajans ile sohbet araçları arasında geçerlidir.

FluidTalk hayran konuşmalarını saklıyor mu?

+

Evet, kasıtlı olarak. FluidTalk, sosyal konuşmaları toplar ve saklar çünkü ısınma ve insan sohbetçi devri bu şekilde çalışır. Veri şifrelenir, hesabınıza kapsamlandırılır, hesaplar arasında hiç paylaşılmaz ve yalnızca huninizi çalıştırmak için kullanılır. Bu sorumlu işlemedir, kayıt tutmama vaadi değil.

Ajansım AB dışındaysa GDPR uygulanır mı?

+

Uygulanabilir. GDPR, ajansınızın nerede bulunduğuna bakılmaksızın, AB veya İngiltere'deki insanlara hizmet sunduğunuzda veya davranışlarını izlediğinizde geçerlidir. Avrupalı hayranları huniye sokan bir ABD ajansı kapsam dahilindedir, bu yüzden GDPR için baştan tasarlayın.

Hayran verisini ne kadar süre tutabilirim?

+

Yalnızca huniyi çalıştırmak için gerçekten ihtiyaç duyduğunuz süre boyunca, ardından silin veya anonimleştirin. Konuşmaları bir hayranı ısıtmaya ve sohbetçiyi bilgilendirmeye yetecek kadar tutun, daha fazla değil. Ne olur ne olmaz diye süresiz saklama, GDPR'nin caydırmak için tasarlandığı şeydir.

OnlyFans Ajansları için GDPR: Hayran Verisi, DPA'lar ve Sorumlu İşleme | FluidTalk