Kom gratis i gang

Badges og databeskyttelse: hvor ender jeres gæsters fotos?

Så snart gæster og talere skal uploade et foto til deres badge, melder spørgsmålet om databeskyttelse sig, senest fra jeres egen juridiske afdeling. Mest hjælper så en enkel regel: data, der aldrig indsamles, skal I hverken beskytte eller forklare. Denne side viser, hvilke data der overhovedet opstår ved badges fra OneClickBadge. Om alt passer for jeres event som helhed, afklarer I med jeres databeskyttelsesrådgivning, det tekniske grundlag for det står her.

Princippet: hvad der aldrig opstår, skal I ikke beskytte

Den sædvanlige vej til billeder til eventmarketing samler data ved hvert hjørne: portrætter kommer på mail, ligger i en mappe, vandrer til bureauet, og til sidst ved ingen længere, hvor der ligger kopier rundt omkring. Hver af disse stationer er en datastrøm, som I skal forklare, sikre og på et tidspunkt rydde op i igen.

Dataminimering vender logikken om: værktøjet bygges, så de mest følsomme data slet ikke når frem til jer. Ved badget betyder det konkret, at hver person selv sætter sit foto ind og selv offentliggør resultatet. I designer badget og sender et link, og jeres gæsters ansigter får I aldrig at se.

Det konkrete svar: badget bliver til i browseren

Når en gæst åbner jeres link og vælger sit foto, bliver det foto ikke sendt til nogen server. Også fritlægningen af baggrunden, tung nok til at man kunne mistænke en upload, kører på personens egen enhed. Det færdige badge renderes lokalt og downloades direkte som fil, og ved det animerede badge bliver videoeksporten også til i browseren.

Ansigtet bliver først offentligt, når personen selv lægger det færdige billede ind i sit opslag, på sin egen kanal, efter sin egen beslutning. Til jeres gæsters hyppigste spørgsmål har I dermed et svar, der er på én sætning: dit foto bliver på din enhed.

1
Vælg foto
Bliver i browseren, ingen upload.
2
Enheden regner
Fritlægning og rendering kører lokalt.
3
Post det selv
Først dit eget opslag gør billedet offentligt.

Den ene undtagelse: navnet på certifikatet

Ved deltagerbeviset ser det anderledes ud ét sted, og det fortjener at blive sagt ærligt: navnet, som en person skriver på sit certifikat, gemmer vi på serveren, for ellers ville personens egen certifikatside ikke længere kunne nås, når fanen lukkes. Der er ikke noget foto på certifikatet.

Det offentligt verificerbare bevis bag det, en Assertion efter Open Badges 2.0, klarer sig uden e-mailadresse og andre direkte kontaktoplysninger; navnet står på den linkede certifikatside, dér hvor personen selv skrev det ind. Og hvis et certifikat en dag skal trækkes tilbage, melder bevislinket tilbagekaldelsen. Hvordan standarden fungerer i detaljer, står her.

Hvad der bliver tilbage for jer som arrangører

I rører aldrig ved jeres gæsters fotos: ingen indsamling på mail, ingen mappe med portrætter, ingen videregivelse til leverandører. På vores servere ligger jeres eventdesign, altså skabelon, farver og tekster, og ved certifikatet det indtastede navn til bevissiden. Detaljerne om det står gennemsigtigt i privatlivspolitikken.

Sådan bliver der af emnet databeskyttelse især det tilbage, som alligevel ligger hos jer: jeres egen kommunikation. Hvordan I laver rækkevidde til jeres event ud af de selv-postede billeder, viser guiden til at markedsføre jeres event.

Læs også

Ofte stillede spørgsmål

Er OneClickBadge i overensstemmelse med GDPR?
Arkitekturen er bygget på dataminimering: badge-fotos uploades ikke, modtagere skal ikke have en konto, og ved certifikatet gemmes kun det indtastede navn. En generel garanti for overensstemmelse kan intet værktøj dog give jer, for til det samlede billede hører også jeres egne arbejdsgange, fra invitationsmailen til tilmeldingslisten. Hvilke data vi behandler, står fuldt ud i privatlivspolitikken.
Gemmer OneClickBadge jeres gæsters færdige badges?
Nej. Det personlige badge renderes i browseren og downloades direkte. På vores servere ligger arrangørens design, altså eventets skabelon, farver og tekster, og ved certifikatet desuden det indtastede navn til bevissiden.
Kræver baggrundsfjernelsen ikke en server?
Nej, den kører på personens enhed direkte i browseren, præcis som videoeksporten af det animerede badge. Fotoet forlader ikke browseren, heller ikke for fritlægningen, det tager alt efter enheden bare et øjeblik længere end et klik.
Sætter badge-siden cookies?
På selve badge-siden ikke: badget bliver til i browseren, uden konto og uden login for modtagere, som en profil kunne knyttes til. Tracking- eller reklame-cookies sætter vi ingen steder. Beskyttelsen mod automatiseret adgang (Cloudflare Turnstile) kører kun to steder, når man opretter et event og indløser et certifikat, og kan dér sætte teknisk nødvendige cookies. På vejen fra linket til det færdige badge møder jeres gæster det ikke.

Kilder