← Natrag na blog GDPR

Galerija za goste u skladu s GDPR-om za fotokutak događanja: Što vlasnicima stvarno treba

Fotografije gostiju s vjenčanja i poslovnih događanja osobni su podaci — često čak s jasnom povezanošću s licem osobe. Tko kao vlasnik fotokutka te slike obrađuje, pohranjuje i dijeli, automatski je dio postupka koji je relevantan sa stajališta zaštite podataka. To se ne odnosi samo na velike tvrtke, nego i na svakog samostalnog poduzetnika koji iznajmljuje kutak.

Tri najčešće pogreške kod foto-galerija

  • Javno indeksirane poveznice galerije. Ako je poveznica dostupna bez zaštite pristupa ili ima URL koji se može pogoditi, i neupućene treće strane mogu pristupiti fotografijama gostiju.
  • Cloud pohrana bez ugovora o obradi podataka. Ako se koristi dobavljač s kojim ne postoji ugovor o obradi podataka, nedostaje pravna osnova za obradu fotografija s događanja.
  • Nema jasnih rokova brisanja. Fotografije koje se čuvaju neograničeno, a da klijenti ili gosti ne znaju koliko dugo i zašto, redovita su zamjerka pri upitima poslovnih klijenata.

Što se događa kad nešto pođe po zlu

Hipotetski, ali realističan scenarij: gost nakon događanja skenira QR kod na svojoj pozivnici — no ne završava u vlastitoj galeriji, nego, jer je poveznica bila pogodiva ili čak indeksirana od tražilice, u galeriji sasvim drugog događanja iz istog tjedna. Za pogođene osobe to nije zanemariv slučaj: riječ je o povredi osobnih podataka u smislu GDPR-a, s potencijalnom obvezom prijave nadzornom tijelu (čl. 33. GDPR-a) i, ovisno o težini, samim pogođenim osobama (čl. 34. GDPR-a). Za vlasnika to u najgorem slučaju znači trud oko dokumentacije, potrebu za objašnjenjem klijentu i reputacijsku štetu koju je teže popraviti od bilo kakvog tehničkog propusta. Ključno je da rizik ne nastaje zbog zle namjere, nego zbog jedne jedine strukturne slabosti — poveznice koja se može pogoditi ili je indeksirana.

Što treba uredno rješenje galerije

Četiri gradivna elementa čine razliku između „nekako riješeno" i postupka koji izdrži i kritično pitanje:

  • Privatne QR poveznice umjesto otvorenih mapa — pristup samo za osobe s odgovarajućom poveznicom, nedostupno putem tražilica.
  • Ugovor o obradi podataka sa softverskim dobavljačem — jasna ugovorna osnova o tome tko koje podatke obrađuje i koliko dugo.
  • Definirani koncepti brisanja — datum isteka po događanju, nakon kojeg se fotografije brišu automatski ili na zahtjev.
  • Hosting u EU-u — obrada podataka unutar EU-a znatno olakšava argumentaciju prema klijentima.

Koncept brisanja u praksi

Koncept brisanja ne mora biti kompliciran, ali mora biti konkretan. „Izbrisat ćemo to jednom" ne izdrži kritično pitanje. Smisleno je jasno komunicirano razdoblje isteka po događanju ili paketu — na primjer fiksan broj dana u besplatnom probnom načinu rada, nakon čega slijedi automatsko brisanje, dok se čuvanje podataka kod plaćenog korištenja ravna prema razdoblju dogovorenom s klijentom. Važnije od točnog roka je činjenica da uopće postoji — i da je pismeno zabilježen u ponudi ili ugovoru o obradi podataka, umjesto da se improvizira tek na upit. Klijenti koji unaprijed dobiju jasan odgovor na pitanje „što se događa s fotografijama nakon toga?" rjeđe postavljaju kritična dodatna pitanja od klijenata koji sami moraju provjeravati.

Tko je zapravo odgovoran?

Kao vlasnik u pravilu ostajete voditelj obrade podataka za fotografije sa svojih događanja — čak i kad koristite softver treće strane. Softverski dobavljač djeluje kao obrađivač podataka. Da bi to pravno bilo uredno, potreban je ugovor o obradi podataka između vas i dobavljača. Bez tog ugovora nedostaje osnova za to da dobavljač uopće smije obrađivati fotografije gostiju.

Kontrolni popis: što bi ugovor o obradi podataka sa softverskim dobavljačem trebao regulirati

Nije svaki ugovor jednako potpun. Ove bi točke trebale biti konkretno odgovorene prije nego što ga potpišete ili predočite klijentima:

  • Koji se točno podaci obrađuju (fotografije, po potrebi imena kod postupaka odobravanja)
  • Gdje se podaci pohranjuju — izričito unutar ili izvan EU-a
  • Koliko dugo se podaci čuvaju prije nego što se automatski izbrišu
  • Tko se obavještava u slučaju povrede podataka i u kojem roku
  • Koriste li se i koji podobrađivači
  • Kako se provodi brisanje nakon isteka ili otkaza ugovora

Praktični savjet za upite poslovnih klijenata

Kod korporativnih događanja ugovor o obradi podataka često se aktivno traži prije nego što je ponuda uopće prihvaćena. Tko odmah može ponuditi pripremljen dokument, djeluje znatno profesionalnije od konkurenata koji tek nakon upita moraju improvizirati. Isto vrijedi i za rok brisanja: tko ga nezatraženo navede u ponudi, odgovara na pitanje prije nego što je uopće postavljeno.

Brza provjera: Jesu li poveznice vaše galerije privatne umjesto javno indeksirane? Imate li ugovor o obradi podataka sa svojim softverskim dobavljačem? Postoji li jasno pravilo brisanja po događanju? Odvija li se obrada podataka unutar EU-a?
BoothDock već sadrži ove gradivne elemente

Privatne QR galerije, pripremljeni paket ugovora o obradi podataka, koncept brisanja po događanju i fokus na hosting unutar EU-a — dio logike proizvoda, a ne naknadno rješenje.

Ovaj članak ne zamjenjuje pravni savjet. Za obvezujuću procjenu vašeg konkretnog poslovnog modela preporučuje se individualna provjera zaštite podataka.