← Tagasi blogisse GDPR

GDPR-nõuetele vastav külaliste galerii fotoboksi üritustel: mida operaatorid tegelikult vajavad

Külaliste fotod pulmadest ja firmaüritustest on isikuandmed — sageli isegi selge näoseosega. Kes fotoboksi operaatorina neid pilte töötleb, salvestab ja jagab, on automaatselt osa andmekaitseõiguslikult olulisest protsessist. See ei puuduta ainult suurettevõtteid, vaid ka iga üksikettevõtjat, kes rendib boksi.

Kolm kõige levinumat viga fotogaleriidega

  • Avalikult indekseeritud galerii lingid. Kui link on ilma ligipääsukaitseta või äraarvatava URL-iga avalikult leitav, pääsevad ka kõrvalised isikud külaliste fotodele ligi.
  • Pilvesalvestus ilma andmetöötluse lepinguta. Kui kasutatakse pakkujat, kellega puudub andmetöötluse leping, puudub õiguslik alus ürituse fotode andmetöötluseks.
  • Selgete kustutustähtaegade puudumine. Fotod, mida hoitakse piiramatult, ilma et kliendid või külalised teaksid, kui kaua ja miks, on ärikliendite päringutes korduv kriitikapunkt.

Mis juhtub, kui asjad lähevad valesti

Hüpoteetiline, kuid realistlik stsenaarium: külaline skannib pärast üritust QR-koodi oma üritusekaardilt — kuid ei jõua omaenda galeriisse, vaid kuna link oli äraarvatav või isegi otsingumootori poolt indekseeritud, jõuab ta hoopis täiesti teise ürituse galeriisse samast nädalast. Mõjutatud isikute jaoks pole see tühiasi: tegemist on GDPR-i mõistes andmelekkega, millel on potentsiaalne teavitamiskohustus järelevalveasutuse ees (GDPR art 33) ja olenevalt raskusastmest ka mõjutatud isikute endi ees (GDPR art 34). Operaatorile tähendab see halvimal juhul dokumenteerimistööd, selgitamisvajadust kliendi ees ja mainekahju, mida on raskem parandada kui iga tehniline tõrge. Otsustav on see, et risk ei teki mitte pahatahtlikkusest, vaid ühestainsast struktuursest nõrkusest — äraarvatavast või indekseeritud lingist.

Mida vajab puhas galeriilahendus

Neli ehitusplokki teevad vahet „kuidagi lahendatud" ja protsessi vahel, mis peab vastu ka kriitilisele küsimusele:

  • Privaatsed QR-lingid avatud kaustade asemel — ligipääs ainult õige lingiga inimestele, mitte otsingumootorites leitav.
  • Andmetöötluse leping tarkvarapakkujaga — selge lepinguline alus selle kohta, kes milliseid andmeid kui kaua töötleb.
  • Defineeritud kustutuskontseptsioonid — ürituse aegumiskuupäev, mille järel fotod kustutatakse automaatselt või taotluse alusel.
  • ELi majutus — andmetöötlus ELi piires lihtsustab oluliselt argumenteerimist klientide ees.

Kustutuskontseptsioon praktikas

Kustutuskontseptsioon ei pea olema keeruline, kuid see peab olema konkreetne. „Kustutame kunagi" ei pea kriitilise küsimuse ees vastu. Mõistlik on selgelt kommunikeeritud aegumiskuupäev iga ürituse või paketi kohta — näiteks fikseeritud arv päevi tasuta testrežiimis, millele järgneb automaatne kustutamine, samas kui tasulise kasutuse puhul järgib säilitamine kliendiga kokkulepitud perioodi. Olulisem kui täpne tähtaeg on asjaolu, et see üldse olemas on — ja et see on kirjalikult fikseeritud pakkumises või lepingus, mitte alles päringu peale improviseeritud. Kliendid, kes saavad ette selge vastuse küsimusele „mis fotodega pärast juhtub?", küsivad harvemini kriitilisi järelküsimusi kui kliendid, kes peavad ise järele pärima.

Kes on tegelikult vastutav?

Operaatorina jääd sina reeglina andmekaitseõiguslikult vastutavaks oma ürituste fotode eest — ka siis, kui kasutad tarkvara. Tarkvarapakkuja tegutseb andmetöötlejana. Selleks, et see õiguslikult puhtalt toimiks, on vaja andmetöötluse lepingut sinu ja pakkuja vahel. Ilma selle lepinguta puudub alus, et pakkuja üldse külaliste fotosid töödelda tohiks.

Kontrollnimekiri: mida andmetöötluse leping tarkvarapakkujaga peaks reguleerima

Mitte iga andmetöötluse leping ei ole ühtviisi täielik. Need punktid peaksid olema konkreetselt vastatud, enne kui selle alla kirjutad või oma klientidele esitad:

  • Milliseid andmeid täpselt töödeldakse (fotod, vajadusel nimed heakskiitmisprotsesside jaoks)
  • Kus andmeid hoitakse — selgelt ELi sees või väljaspool
  • Kui kaua andmeid säilitatakse, enne kui need automaatselt kustutatakse
  • Keda teavitatakse andmelekke korral ja millise tähtaja jooksul
  • Kas ja milliseid alltöötlejaid kasutatakse
  • Kuidas toimub kustutamine pärast lepingu lõppemist või lõpetamist

Praktiline nõuanne ärikliendi päringute jaoks

Firmaürituste puhul küsitakse andmetöötluse lepingut sageli aktiivselt juba enne pakkumise vastuvõtmist. Kes suudab kohe pakkuda valmis dokumenti, mõjub märgatavalt professionaalsemalt kui konkurendid, kes peavad alles päringu peale improviseerima. Sama kehtib kustutustähtaja kohta: kes selle küsimatult pakkumises nimetab, vastab küsimusele enne, kui see üldse esitatakse.

Kiirkontroll: Kas sinu galerii lingid on privaatsed, mitte avalikult indekseeritud? Kas sul on andmetöötluse leping oma tarkvarapakkujaga? Kas on olemas selge kustutusreegel ürituse kohta? Kas andmetöötlus toimub ELis?
BoothDock toob kaasa need ehitusplokid

Privaatsed QR-galeriid, valmis andmetöötluse lepingu pakett, kustutuskontseptsioon iga ürituse kohta ja ELi keskne majutus — osa tootelogikast, mitte hilisem lisapaik.

See postitus ei asenda õigusnõustamist. Sinu konkreetse ärimudeli siduva hinnangu jaoks soovitame individuaalset andmekaitseõiguslikku kontrolli.