OnlyFans agentliklari uchun GDPR: fan ma'lumotlari, DPA'lar va mas'uliyatli qayta ishlash

Tezkor javob. Agar siz EI yoki Buyuk Britaniyadagi fanlar bilan ishlaydigan OnlyFans agentligini yuritayotgan bo'lsangiz, GDPR sizga deyarli aniq taalluqli. Ko'pchilik sozlamalarda ijodkor ma'lumotlar nazoratchisi hisoblanadi (bu ularning fanlari, ularning brendi, monetizatsiya qilish qarori ularniki), va agentlik yoki chat vositasi ma'lumotlar protsessori sifatida ijodkor nomidan fan suhbatlarini boshqaradi. Bu munosabat qanday ma'lumot qayta ishlanishi, nega va qanday himoyalanishini bayon qiluvchi yozma Ma'lumotlarni qayta ishlash bitimi (DPA) ni talab qiladi. Bu umumiy ma'lumot, yuridik maslahat emas, o'z yurisdiktsiyangizdagi malakali advokat bilan tafsilotlarni tasdiqlang.

Nazoratchi va protsessor: kim kim

GDPR javobgarlikni ikki rolga bo'ladi. Nazoratchi shaxsiy ma'lumotlarni qayta ishlash maqsadi va vositalarini belgilaydi. Protsessor bu ma'lumotni faqat nazoratchining hujjatlashtirilgan ko'rsatmalari bo'yicha boshqaradi. Odatiy ijodkor-va-agentlik kelishuvi uchun:

  • Ijodkor odatda nazoratchi hisoblanadi. Ular o'z fanlari bilan munosabatga egalik qiladi va fanlarga xabar yuborilishi, isitilishi va pullik platformaga yo'naltirilishi kerakligini hal qiladi.
  • Agentlik odatda protsessor hisoblanadi (yoki qo'shma nazoratchi, agentlik qanchalik mustaqil qaror qabul qilishiga bog'liq). Agentlik ijodkor nomidan chatterlar va vositalarni boshqarganda, u ijodkorning maqsadlari uchun fan ma'lumotlarini qayta ishlaydi.
  • Chat vositasi (sub-)protsessor hisoblanadi. FluidTalk agentlik va ijodkor nomidan voronkani yuritish uchun ijtimoiy tarmoq suhbatlarini qayta ishlaydi, o'z maqsadlari uchun emas.

Bu rollarni to'g'ri belgilash muhim, chunki majburiyatlar, va qog'ozbozlik, ulardan kelib chiqadi. Nazoratchiga qonuniy asos kerak va fan so'rovlariga rioya qilishi kerak; protsessorga shartnoma va qat'iy xavfsizlik kerak. Boshqa hech narsa qilishdan oldin o'z zanjiringizni xaritalang.

GDPR ijodkor va fan ma'lumotlariga qachon taalluqli

GDPR shaxsiy ma'lumotlarhaqida: aniqlanadigan shaxsga tegishli har qanday ma'lumot. OnlyFans voronkasida bu birinchi qarashda ko'rinadigandan kengroq. U fanning ijtimoiy tarmoq nikini, ko'rsatiladigan ismini, xabarlarini, ular tilga olgan vaqt zonasi yoki shahrini, chatni shaxsiylashtirish uchun qayd etgan afzalliklar va "yoqtirishlar"ni va chatter yozib qo'ygan har qanday izohlarni o'z ichiga olishi mumkin. Suhbatlarning o'zi: fanni isitadigan gap-so'z, shaxsiy ma'lumot hisoblanadi.

Reglament EI yoki Buyuk Britaniyadagi odamlarga tovar yoki xizmat taklif qilganingizda yoki ularning xatti-harakatini kuzatganingizda amal qiladi, agentligingiz qayerda joylashganidan qat'i nazar. Shuning uchun Yevropa fanlarini voronkaga yo'naltiruvchi AQSh agentligi ham qamrov doirasida qat'iy joylashadi. Auditoriyangizning har qanday sezilarli qismi Yevropalik bo'lsa, GDRP taalluqli deb hisoblang va buni keyinroq moslashtirish o'rniga boshidanoq loyihalang.

Ma'lumotlarni qayta ishlash bitimi nimalarni qamrab olishi kerak

DPA: GDPR 28-moddasi talab qiladigan nazoratchi va protsessor o'rtasidagi shartnoma. U ijodkor va agentlik o'rtasida bo'ladimi yoki agentlik va uning vositasi o'rtasidami, u kamida quyidagilarni belgilashi kerak:

  • Mavzu, davomiylik, xarakter va maqsad qayta ishlashning: bu yerda, ijtimoiy tarmoq fanlarini isitish va isigan fanlarni platformada yopadigan inson chatterga topshirish.
  • Maqsad cheklovi. Protsessor ma'lumotdan faqat hujjatlashtirilgan ko'rsatmalar bo'yicha shu voronkani yuritish uchun foydalanadi, boshqa hisoblarga foyda keltiradigan aloqador bo'lmagan marketing, qayta sotish yoki o'qitish uchun emas.
  • Maxfiylik. Kirish huquqiga ega har bir kishi fan ma'lumotlarini maxfiy saqlashga majburdir, va kirish faqat chindan ham buni talab qiladigan odamlarga cheklangan.
  • Ruxsatsiz nusxalash yoki ulashish yo'q. Fan ma'lumotlari eksport qilinmaydi, hisoblar orasida aralashtirilmaydi yoki kelishilgan tizimlardan tashqarida takrorlanmaydi.
  • Xavfsizlik choralari. Shifrlash, kirish nazorati va hisob doirasi, va'da ortidagi konkret himoya choralari.
  • Sub-protsessorlar, o'chirish va audit. Qaysi sub-protsessorlar ishlatiladi, shartnoma tugagach ma'lumot qanday o'chiriladi yoki qaytariladi va nazoratchi muvofiqlikni qanday tekshira oladi.

FluidTalk aynan shu mehnat taqsimoti atrofida qurilgan. Platforma ataylabijtimoiy tarmoq suhbatlarini yig'ib, saqlaydi, isitish va inson chatterga topshirish aynan shunday ishlaydi. Ishonch hikoyasi "biz hech narsani saqlamaymiz" emas; bu mas'uliyatli qayta ishlash: ma'lumot shifrlangan, hisobingiz doirasida, hisoblar orasida hech qachon ulashilmaydi va faqat voronkangizni yuritish uchun ishlatiladi. O'z DPA'ingizda ko'rsatishingiz mumkin bo'lgan aniq narsalar uchun xavfsizlik sharhimizga va muvofiqlik sahifamizga qarang.

Qonuniy asos, saqlash muddati va fan huquqlari

Nazoratchi sifatida, ijodkorga fan ma'lumotlarini qayta ishlash uchun qonuniy asos kerak. Eng keng tarqalgan ikkita nomzod — rozilik va qonuniy manfaatlar. Kontentingizga rozi bo'lgan va jalb bo'lishni tanlagan fanga xabar yuborish ko'pincha qonuniy manfaatlarga to'g'ri keladi, ammo siz tijorat maqsadingizni fanning oqilona kutuvlariga qarshi tortganingizni ko'rsata olishingiz kerak. Qaysi asosni tanlasangiz ham, boshlashdan oldin uni hujjatlashtiring va bu haqda shaffof bo'ling.

Saqlash muddati fan ma'lumotini faqat voronka uchun haqiqatan ham kerak bo'lgan muddatgacha saqlab, keyin o'chirish yoki anonimlashtirish degani. "Ehtimol kerak bo'lar" deb cheksiz to'plash GDPR kutgan narsaga zid. E'tibor bering: mas'uliyatli saqlash va minimal saqlash muddati bir-biriga zid emas: siz suhbatlarni fanni isitish va chatterni brifing qilish uchun yetarli, undan ortiq emas, saqlaysiz.

Fanlar ma'lumot subyektlari bo'lib, siz rioya qilishga tayyor bo'lishingiz kerak bo'lgan huquqlarga ega, kirish (ma'lumotlarining nusxasi), tuzatish, o'chirish, cheklash va e'tiroz bildirish. Amalda, protsessoringiz va vositangiz haqiqiy so'rov kelganda muayyan fanning ma'lumotini topib, o'chira olishi kerak. Toza, hisob-doirasidagi ma'lumot modeli bunday so'rovlarni favqulodda vaziyat emas, oddiy jarayon qiladi.

Mas'uliyatli qayta ishlash xavfingizni qanday kamaytiradi

Buning maqsadi byurokratiya emas: bu buzilish, shikoyat yoki jarima ehtimolini kamaytirish, va regulyator so'raganda yaxshi niyatni ko'rsata olish. Mas'uliyatli qayta ishlash xavfingizni aniq usullar bilan kamaytiradi:

  • Shifrlash va kirish nazorati biror narsa noto'g'ri ketsa ham, fan ma'lumoti ochiq holda yotmasligini bildiradi.
  • Hisob doirasi bir ijodkorning fanlari boshqasiga hech qachon ko'rinmasligini bildiradi, bitta xato butun biznes kitobingiz bo'ylab tarqalmaydi.
  • Maqsad cheklovi sizni eng xavfli hududdan: ma'lumotdan fan hech qachon kutmagan narsalar uchun foydalanishdan, chetlab o'tadi.
  • DPA bilan aniq nazoratchi/protsessor bo'linishi hamma kim nima uchun javobgarligini bilishini bildiradi, bu esa auditorlar va advokatlar qidiradigan narsa aynan shu.

Bu voronkaning o'zini yaxshiroq ishlatadigan xuddi shu tamoyil. Bir xil xabarlarni otish o'rniga fanlarni haqiqiy odam kabi isitadigan intizomli, hisob-doirasidagi tizim fan ma'lumoti uchun ham xavfsizroq, konversiya uchun ham samaraliroq. Passiv bio havolasi 1%dan past konversiya qiladi; eski uslubdagi bir xil-xabar botlari hisobni xavfga qo'yib taxminan 10% ga erishadi; yaxshi yuritilgan faol voronka esa 25%+ga konversiya qiladi. Buni mas'uliyatli qilish yaxshi qilishning solig'i emas, bu yaxshi qilishning bir qismi.

Agentliklar uchun qisqa GDPR tekshiruv ro'yxati

  • Rollaringizni xaritalang. Ijodkor, agentlik va vosita bo'ylab kim nazoratchi, protsessor va sub-protsessor ekanini yozib qo'ying.
  • DPA'larni imzolang fan ma'lumotiga tegadigan har bir kishi bilan, maqsad cheklovi, maxfiylik, ruxsatsiz nusxalash yo'qligi, xavfsizlik va o'chirishni qamrab oluvchi.
  • Qonuniy asosni hujjatlashtiring fanlarga xabar yuborish uchun va bu haqda shaffof bo'ling.
  • Saqlash qoidasini o'rnating va voronka endi ehtiyoj sezmaganda ma'lumotni chindan ham o'chiring.
  • Ma'lumot-subyekti so'rovlariga tayyor bo'ling kirish, o'chirish va e'tiroz, bitta fanning ma'lumotini topib, olib tashlay oladigan vositalar bilan.
  • Protsessoringizning xavfsizligini tekshiring: shifrlash, hisob doirasi va hisoblararo ulashish yo'qligi.
  • Yozuv yuriting. Regulyator so'rasa, buni ataylab o'ylab ko'rganingizni ko'rsatishni xohlaysiz.

Agar bir nechta ijodkor uchun o'z brendingiz ostida ishlasangiz, xuddi shu mantiq sizning oq-yorliq (white-label) sozlamangizga ham taalluqli: har bir ijodkorning fan ma'lumoti o'z alohida hisobida qoladi, va DPA'ingiz ostidagi vositaga tushib boradi. Tuzilmani bir marta quring va u masshtablanganda ham saqlanib qoladi.

Tez-tez so'raladigan savollar

Ijodkor yoki agentlik ma'lumotlar nazoratchisi?

+

Ko'pchilik sozlamalarda ijodkor nazoratchi hisoblanadi, chunki bu ularning fanlari va monetizatsiya qilish qarori ularniki, agentlik esa ijodkor nomidan fan ma'lumotini boshqaruvchi protsessor sifatida harakat qiladi. Agentlik qanchalik mustaqil qaror qabul qilishiga qarab, u qo'shma nazoratchi ham bo'lishi mumkin. O'z aniq kelishuvingizni xaritalang va advokat bilan tasdiqlang.

Menga Ma'lumotlarni qayta ishlash bitimi kerakmi?

+

Ha. Bir tomon boshqasi nomidan shaxsiy ma'lumotni qayta ishlaganda, GDPR 28-moddasi maqsad, maxfiylik, xavfsizlik, sub-protsessorlar va o'chirishni qamrab oluvchi yozma DPA'ni talab qiladi. Bu ijodkor va agentlik o'rtasida, hamda agentlik va uning chat vositasi o'rtasida amal qiladi.

FluidTalk fan suhbatlarini saqlaydimi?

+

Ha, ataylab. FluidTalk ijtimoiy tarmoq suhbatlarini yig'ib, saqlaydi, chunki isitish va inson chatterga topshirish aynan shunday ishlaydi. Ma'lumot shifrlangan, hisobingiz doirasida, hisoblar orasida hech qachon ulashilmaydi va faqat voronkangizni yuritish uchun ishlatiladi. Bu mas'uliyatli qayta ishlash, "jurnal yuritmaymiz" va'dasi emas.

Agentligim EI'dan tashqarida bo'lsa GDPR taalluqli bo'ladimi?

+

Bo'lishi mumkin. GDPR EI yoki Buyuk Britaniyadagi odamlarga xizmat taklif qilganingizda yoki ularning xatti-harakatini kuzatganingizda amal qiladi, agentligingiz qayerda joylashganidan qat'i nazar. Yevropa fanlarini voronkaga yo'naltiruvchi AQSh agentligi qamrov doirasida, shu sababli GDPR uchun boshidanoq loyihalang.

Fan ma'lumotini qancha muddat saqlashim mumkin?

+

Faqat voronkani yuritish uchun chindan ham kerak bo'lgan muddatgacha, keyin o'chirish yoki anonimlashtirish. Suhbatlarni fanni isitish va chatterni brifing qilish uchun yetarli, undan ortiq emas, saqlang. "Ehtimol kerak bo'lar" deb cheksiz saqlash aynan GDRP oldini olishga mo'ljallangan narsa.

OnlyFans agentliklari uchun GDPR: fan ma'lumotlari, DPA'lar va mas'uliyatli qayta ishlash | FluidTalk