Galerija za stranke, skladna s SUVP, za dogodke s fotokabino: Kaj izposojevalci resnično potrebujejo
Fotografije gostov s porok in poslovnih dogodkov so osebni podatki — pogosto celo z jasno prepoznavnim obrazom. Kdor kot izposojevalec fotokabin te slike obdeluje, shranjuje in posreduje, je s tem samodejno del postopka, ki je pomemben z vidika varstva podatkov. To ne velja le za velika podjetja, temveč za vsakega samostojnega podjetnika, ki odda kabino v najem.
Tri najpogostejše napake pri fotogalerijah
- Javno indeksirane povezave do galerij. Če je povezava dosegljiva brez zaščite dostopa ali ima URL, ki ga je mogoče uganiti, lahko do fotografij gostov dostopajo tudi nepooblaščene tretje osebe.
- Shramba v oblaku brez pogodbe o obdelavi podatkov. Če uporabljate ponudnika, s katerim nimate sklenjene pogodbe o obdelavi podatkov, manjka pravna podlaga za obdelavo fotografij z dogodka.
- Brez jasnih rokov izbrisa. Fotografije, ki se hranijo neomejeno dolgo, ne da bi stranke ali gostje vedeli, kako dolgo in zakaj, so ponavljajoča se pripomba pri povpraševanjih poslovnih strank.
Kaj se zgodi, ko gre kaj narobe
Hipotetičen, a realističen scenarij: gost po dogodku skenira kodo QR na svoji kartici dogodka — a namesto v svoji lastni galeriji, ker je bila povezava mogoče uganiti ali jo je celo indeksiral iskalnik, pristane v galeriji povsem drugega dogodka iz istega tedna. Za prizadete osebe to ni malenkost: gre za kršitev varstva osebnih podatkov v smislu SUVP, z morebitno dolžnostjo obveščanja nadzornega organa (33. člen SUVP) in, odvisno od resnosti, tudi prizadetih posameznikov samih (34. člen SUVP). Za izposojevalca to v najslabšem primeru pomeni dokumentacijsko delo, potrebo po pojasnjevanju stranki in škodo za ugled, ki jo je težje popraviti kot katero koli tehnično napako. Ključno je: tveganje ne izhaja iz slabega namena, temveč iz ene same strukturne šibke točke — povezave, ki jo je mogoče uganiti ali je bila indeksirana.
Kaj potrebuje urejena rešitev za galerijo
Štirje gradniki naredijo razliko med „nekako urejeno" in postopkom, ki zdrži tudi kritično vprašanje:
- Zasebne povezave QR namesto odprtih map — dostop le za osebe s pravo povezavo, ki jih iskalniki ne najdejo.
- Pogodba o obdelavi podatkov s ponudnikom programske opreme — jasna pogodbena podlaga, kdo obdeluje katere podatke in kako dolgo.
- Opredeljeni koncepti izbrisa — datum poteka za vsak dogodek, po katerem se fotografije izbrišejo samodejno ali na zahtevo.
- Gostovanje v EU — obdelava podatkov znotraj EU strankam bistveno olajša argumentacijo.
Koncept izbrisa v praksi
Koncept izbrisa ni treba, da je zapleten, mora pa biti konkreten. „Nekoč bomo izbrisali" ne zdrži kritičnega vprašanja. Smiselno je jasno sporočeno obdobje veljavnosti za vsak dogodek ali paket — na primer fiksno število dni v brezplačnem preizkusnem načinu, nato samodejni izbris, medtem ko se hramba pri plačljivi uporabi ravna po obdobju, dogovorjenem s stranko. Pomembneje od natančnega roka je dejstvo, da rok sploh obstaja — in da je zapisan v ponudbi ali pogodbi o obdelavi podatkov, namesto da se ga improvizira šele na zahtevo. Stranke, ki vnaprej dobijo jasen odgovor na vprašanje „Kaj se zgodi s fotografijami pozneje?", redkeje kritično povprašujejo kot stranke, ki morajo same poizvedovati.
Kdo je pravzaprav odgovoren?
Kot izposojevalec praviloma ostajate odgovorni z vidika varstva podatkov za fotografije s svojih dogodkov — tudi če uporabljate programsko opremo tretje strani. Ponudnik programske opreme deluje kot obdelovalec podatkov. Da je to pravno urejeno, potrebujete pogodbo o obdelavi podatkov med vami in ponudnikom. Brez te pogodbe ponudnik nima podlage za obdelavo fotografij gostov.
Kontrolni seznam: kaj naj ureja pogodba o obdelavi podatkov s ponudnikom programske opreme
Ni vsaka pogodba o obdelavi podatkov enako popolna. Te točke naj bodo konkretno odgovorjene, preden jo podpišete ali predložite svojim strankam:
- Kateri podatki natanko se obdelujejo (fotografije, morda imena pri postopkih odobritve)
- Kje se podatki hranijo — izrecno znotraj ali zunaj EU
- Kako dolgo se podatki hranijo, preden se samodejno izbrišejo
- Kdo je obveščen v primeru kršitve varstva podatkov in v kakšnem roku
- Ali in kateri podobdelovalci se uporabljajo
- Kako poteka izbris po prenehanju ali odpovedi pogodbe
Praktični nasvet za povpraševanja poslovnih strank
Pri poslovnih dogodkih se pogodba o obdelavi podatkov pogosto dejavno zahteva, še preden je ponudba sploh sprejeta. Kdor lahko takoj ponudi pripravljen dokument, deluje občutno bolj profesionalno kot konkurenti, ki morajo improvizirati šele po povpraševanju. Enako velja za rok izbrisa: kdor ga navede v ponudbi brez poziva, odgovori na vprašanje, še preden je zastavljeno.
Zasebne galerije QR, pripravljen paket pogodbe o obdelavi podatkov, koncept izbrisa za vsak dogodek in poudarek na gostovanju v EU — del logike izdelka, ne naknadna zakrpa.
Ta prispevek ne nadomešča pravnega nasveta. Za zavezujočo oceno vašega konkretnega poslovnega modela priporočamo individualni pregled z vidika varstva podatkov.