← Do bloga RODO

Galeria gości zgodna z RODO dla eventów z fotobudką: czego naprawdę potrzebują operatorzy

Zdjęcia gości z wesel i eventów firmowych to dane osobowe — często nawet z wyraźnym odniesieniem do twarzy. Kto jako operator fotobudki przetwarza, przechowuje i udostępnia te obrazy, automatycznie staje się częścią procesu istotnego z punktu widzenia ochrony danych. Dotyczy to nie tylko dużych firm, ale każdego jednoosobowego przedsiębiorcy, który wynajmuje boks.

Trzy najczęstsze błędy przy galeriach zdjęć

  • Publicznie indeksowane linki do galerii. Jeśli link jest publicznie odnajdywalny bez ochrony dostępu lub ma odgadywalny adres URL, do zdjęć gości mogą uzyskać dostęp również osoby niezwiązane z eventem.
  • Przechowywanie w chmurze bez umowy powierzenia przetwarzania danych. Jeśli korzysta się z dostawcy, z którym nie zawarto DPA, brakuje podstawy prawnej dla powierzenia przetwarzania zdjęć eventowych.
  • Brak jasnych terminów usuwania. Zdjęcia przechowywane bezterminowo, bez informacji dla klientów czy gości, jak długo i dlaczego, to powtarzający się zarzut przy zapytaniach klientów firmowych.

Co się dzieje, gdy coś pójdzie źle

Hipotetyczny, ale realistyczny scenariusz: gość po evencie skanuje kod QR na swojej karcie eventowej — ale zamiast trafić do własnej galerii, ponieważ link był odgadywalny albo nawet zaindeksowany przez wyszukiwarkę, ląduje w galerii zupełnie innego eventu z tego samego tygodnia. Dla osób, których to dotyczy, nie jest to sprawa błaha: chodzi o naruszenie ochrony danych osobowych w rozumieniu RODO, z potencjalnym obowiązkiem zgłoszenia go organowi nadzorczemu (art. 33 RODO) i, w zależności od wagi naruszenia, samym osobom, których dane dotyczą (art. 34 RODO). Dla operatora oznacza to w najgorszym razie nakład na dokumentację, konieczność tłumaczenia się przed klientem i szkodę wizerunkową, którą trudniej naprawić niż jakąkolwiek awarię techniczną. Kluczowe jest to, że ryzyko powstaje nie ze złych intencji, lecz z jednej strukturalnej słabości — odgadywalnego lub zaindeksowanego linku.

Czego potrzebuje czyste rozwiązanie galeryjne

Cztery elementy stanowią różnicę między „jakoś rozwiązane" a procesem, który wytrzymuje krytyczne pytanie:

  • Prywatne linki QR zamiast otwartych folderów — dostęp tylko dla osób z odpowiednim linkiem, nieodnajdywalny przez wyszukiwarki.
  • Umowa powierzenia przetwarzania z dostawcą oprogramowania — jasna podstawa umowna, kto jakie dane przetwarza i jak długo.
  • Zdefiniowane koncepcje usuwania — termin wygaśnięcia eventu, po którym zdjęcia są usuwane automatycznie lub na żądanie.
  • Hosting w UE — przetwarzanie danych w obrębie UE znacznie ułatwia argumentację wobec klientów.

Koncepcja usuwania w praktyce

Koncepcja usuwania nie musi być skomplikowana, ale musi być konkretna. „Usuniemy kiedyś" nie wystarcza przy krytycznym pytaniu. Sensowny jest jasno komunikowany termin wygaśnięcia dla każdego eventu lub pakietu — na przykład stała liczba dni w bezpłatnym trybie testowym, po których następuje automatyczne usunięcie, podczas gdy przy płatnym korzystaniu przechowywanie kieruje się okresem uzgodnionym z klientem. Ważniejsza niż dokładny termin jest sama okoliczność, że taki termin w ogóle istnieje — i że jest zapisany w ofercie lub umowie powierzenia przetwarzania, zamiast być improwizowanym dopiero na zapytanie. Klienci, którzy z góry otrzymują jasną odpowiedź na pytanie „co się stanie ze zdjęciami potem?", rzadziej dopytują krytycznie niż klienci, którzy muszą sami o to zabiegać.

Kto właściwie odpowiada?

Jako operator z reguły pozostajesz administratorem danych osobowych zdjęć ze swoich eventów — nawet jeśli korzystasz z oprogramowania. Dostawca oprogramowania działa jako podmiot przetwarzający. Aby to działało prawnie czysto, potrzebna jest umowa powierzenia przetwarzania między tobą a dostawcą. Bez tej umowy brakuje podstawy, aby dostawca w ogóle mógł przetwarzać zdjęcia gości.

Lista kontrolna: co powinna regulować umowa powierzenia przetwarzania z dostawcą oprogramowania

Nie każda umowa powierzenia przetwarzania jest tak samo kompletna. Te punkty powinny mieć konkretną odpowiedź, zanim ją podpiszesz lub przedstawisz swoim klientom:

  • Jakie dokładnie dane są przetwarzane (zdjęcia, ewentualnie imiona i nazwiska przy procesach zatwierdzania)
  • Gdzie dane są przechowywane — wyraźnie w obrębie czy poza UE
  • Jak długo dane są przechowywane, zanim zostaną automatycznie usunięte
  • Kto jest informowany w przypadku naruszenia ochrony danych i w jakim terminie
  • Czy i jacy podpowierzający są wykorzystywani
  • Jak przebiega usuwanie po zakończeniu lub wypowiedzeniu umowy

Praktyczna wskazówka dla zapytań klientów firmowych

Przy eventach korporacyjnych umowa powierzenia przetwarzania jest już często aktywnie wymagana, zanim oferta zostanie w ogóle zaakceptowana. Kto od razu może zaoferować gotowy dokument, sprawia wyraźnie bardziej profesjonalne wrażenie niż konkurenci, którzy muszą improwizować dopiero po zapytaniu. To samo dotyczy terminu usuwania: kto podaje go w ofercie bez pytania, odpowiada na wątpliwość, zanim zostanie ona w ogóle zadana.

Szybki test: Czy twoje linki do galerii są prywatne, a nie publicznie indeksowane? Czy masz umowę powierzenia przetwarzania z dostawcą oprogramowania? Czy istnieje jasna zasada usuwania dla każdego eventu? Czy przetwarzanie danych odbywa się w UE?
BoothDock zawiera te elementy

Prywatne galerie QR, przygotowany pakiet umowy powierzenia przetwarzania, koncepcja usuwania dla każdego eventu i nacisk na hosting w UE — część logiki produktu, a nie doraźny obejście.

Ten wpis nie zastępuje porady prawnej. W przypadku wiążącej oceny twojego konkretnego modelu biznesowego zalecana jest indywidualna analiza z zakresu ochrony danych.