Badges y protección de datos: ¿dónde acaban las fotos de vuestros invitados?
En cuanto los invitados y los ponentes tienen que subir una foto para su badge, aparece la pregunta sobre la protección de datos, como muy tarde desde vuestro propio departamento jurídico. Lo que más ayuda entonces es una regla sencilla: los datos que ni siquiera se recogen no tenéis que protegerlos ni explicarlos. Esta página muestra qué datos llegan a generarse con los badges de OneClickBadge. Si en vuestro evento todo encaja en conjunto, eso lo aclaráis con vuestro asesoramiento en protección de datos; la base técnica para ello está aquí.
El principio: lo que nunca se genera no hay que protegerlo
El camino habitual hacia las imágenes para el marketing del evento recopila datos en cada esquina: los retratos llegan por correo, quedan en una carpeta, viajan a la agencia y, al final, ya nadie sabe dónde duermen todas las copias. Cada una de esas paradas es un flujo de datos que tenéis que explicar, asegurar y en algún momento volver a limpiar.
La minimización de datos le da la vuelta a la lógica: la herramienta se construye de modo que los datos más delicados no lleguen a alcanzaros. En el badge eso significa, en concreto, que cada persona coloca su propia foto y publica el resultado por su cuenta. Vosotros diseñáis el badge y enviáis un enlace, y las caras de vuestros invitados no llegáis a verlas nunca.
La respuesta concreta: el badge se crea en el navegador
Cuando un invitado abre vuestro enlace y elige su foto, esa foto no se envía a ningún servidor. También el recorte del fondo, que exige bastante cálculo como para sospechar que hay una subida, se ejecuta en el dispositivo de la persona. El badge terminado se renderiza en local y se descarga directamente como archivo, y en el badge animado la exportación de vídeo también ocurre en el navegador.
La cara solo se hace pública cuando la persona sube ella misma la imagen terminada a su publicación, en su propio canal, por decisión propia. Para la pregunta más frecuente de vuestros invitados hay así una respuesta que cabe en una frase: tu foto se queda en tu dispositivo.
La única excepción: el nombre en el certificado
Con el certificado de asistencia hay un punto en el que la cosa cambia, y merece nombrarse con honestidad: el nombre que una persona escribe en su certificado sí lo guardamos en el servidor, porque de lo contrario su página de certificado personal dejaría de estar accesible al cerrar la pestaña. En el certificado no hay ninguna foto.
La credencial verificable de forma pública que hay detrás, una Assertion según Open Badges 2.0, prescinde de la dirección de correo y de otros datos de contacto directos; el nombre está en la página del certificado enlazada, donde lo escribió la propia persona. Y si alguna vez hay que retirar un certificado, el enlace de la credencial informa de la revocación. Cómo funciona el estándar en detalle está aquí.
Lo que os queda a vosotros como organizadores
No tocáis nunca las fotos de vuestros invitados: sin recogerlas por correo, sin una carpeta de retratos, sin cederlas a proveedores. En nuestros servidores está vuestro diseño de evento, es decir, plantilla, colores y textos, y en el caso del certificado, el nombre introducido para la página de la credencial. Los detalles al respecto están de forma transparente en la política de privacidad.
Así, del tema de la protección de datos queda sobre todo lo que ya está en vuestras manos: vuestra propia comunicación. Cómo convertir las imágenes que cada uno publica en alcance para vuestro evento lo muestra la guía para promocionar vuestro evento.
Relacionado
Preguntas frecuentes
- ¿OneClickBadge cumple el RGPD?
- La arquitectura está construida sobre la minimización de datos: las fotos del badge no se suben, los destinatarios no necesitan cuenta y en el certificado solo se guarda el nombre introducido. Una garantía general de cumplimiento no os la puede dar ninguna herramienta, porque del cuadro completo forman parte también vuestros propios procesos, desde el correo de invitación hasta la lista de inscripción. Qué datos tratamos está por completo en la política de privacidad.
- ¿OneClickBadge guarda los badges terminados de vuestros invitados?
- No. El badge personalizado se renderiza en el navegador y se descarga directamente. En nuestros servidores está el diseño del organizador, es decir, plantilla, colores y textos del evento, y en el certificado, además, el nombre introducido para la página de la credencial.
- ¿No necesita un servidor la eliminación del fondo?
- No, se ejecuta en el dispositivo de la persona, directamente en el navegador, igual que la exportación de vídeo del badge animado. La foto no abandona el navegador tampoco para el recorte, solo tarda, según el dispositivo, un instante más que un clic.
- ¿La página del badge pone cookies?
- En la propia página del badge, no: el badge se crea en el navegador, sin cuenta y sin inicio de sesión para los destinatarios al que pudiera anclarse un perfil. Cookies de rastreo o de publicidad no ponemos en ningún sitio. La protección frente a accesos automatizados (Cloudflare Turnstile) solo actúa en dos puntos, al crear un evento y al canjear un certificado, y ahí puede poner cookies técnicamente necesarias. En el camino del enlace al badge terminado, vuestros invitados no se topan con ello.