Badget ja tietosuoja: minne vieraidenne kuvat päätyvät?
Heti kun vieraiden ja puhujien pitää ladata badgeaan varten kuva, tulee tietosuojakysymys, viimeistään omalta lakiosastolta. Silloin auttaa eniten yksinkertainen sääntö: tietoja, joita ei alun perinkään kerätä, teidän ei tarvitse suojata eikä selittää. Tämä sivu näyttää, mitä tietoja OneClickBadgen badgeista ylipäätään kertyy. Sopiiko tapahtumassanne kaikki kokonaisuutena, sen selvitätte tietosuojaneuvonantajanne kanssa, tekninen perusta sille on tässä.
Periaate: mitä ei koskaan kerry, sitä teidän ei tarvitse suojata
Tavallinen tie tapahtumamarkkinoinnin kuviin kerää tietoa joka nurkassa: muotokuvia tulee sähköpostilla, ne makaavat kansiossa, kulkevat toimistolle, ja lopulta kukaan ei enää tiedä, missä kaikkialla kopioita lymyää. Jokainen näistä pisteistä on tietovirta, joka teidän on selitettävä, suojattava ja jossain vaiheessa siivottava pois.
Tietojen minimointi kääntää logiikan: työkalu rakennetaan niin, että arimmat tiedot eivät tavoita teitä lainkaan. Badgen kohdalla se tarkoittaa konkreettisesti, että jokainen henkilö asettaa oman kuvansa itse ja julkaisee tuloksen itse. Te suunnittelette badgen ja lähetätte linkin, vieraidenne kasvoja ette näe koskaan.
Konkreettinen vastaus: badge syntyy selaimessa
Kun vieras avaa linkkinne ja valitsee kuvansa, tätä kuvaa ei lähetetä millekään palvelimelle. Myös taustan poisto, joka on tarpeeksi laskennallisesti raskasta, että voisi epäillä latausta palvelimelle, tapahtuu henkilön omalla laitteella. Valmis badge renderöidään paikallisesti ja ladataan suoraan tiedostona, ja animoidun badgen kohdalla myös videovienti syntyy selaimessa.
Julkiseksi kasvot tulevat vasta, kun henkilö lataa valmiin kuvan itse omaan postaukseensa, omalla kanavallaan, omalla päätöksellään. Vieraidenne yleisimpään kysymykseen on näin vastaus, joka mahtuu yhteen lauseeseen: kuvasi pysyy sinun laitteellasi.
Yksi poikkeus: nimi todistuksessa
Osallistumistodistuksen kohdalla yksi asia näyttää toiselta, ja se on syytä nimetä rehellisesti: nimen, jonka henkilö kirjoittaa todistukseensa, tallennamme palvelimelle, sillä muuten hänen henkilökohtainen todistussivunsa ei olisi enää tavoitettavissa välilehden sulkemisen jälkeen. Kuvaa todistuksessa ei ole.
Sen takana oleva julkisesti todennettava todistus, Open Badges 2.0 -standardin mukainen Assertion, tulee toimeen ilman sähköpostiosoitetta ja muita suoria yhteystietoja; nimi on linkitetyllä todistussivulla, siellä, mihin henkilö itse sen kirjoitti. Ja jos todistus joskus on vedettävä pois, todistuslinkki ilmoittaa mitätöinnistä. Miten standardi toimii yksityiskohtaisesti, sen voi lukea täältä.
Mitä teille järjestäjänä jää
Te ette kosketa vieraidenne kuviin koskaan: ei keräämistä sähköpostilla, ei kansiota muotokuvia, ei luovutusta palveluntarjoajille. Palvelimillamme on tapahtumanne ulkoasu, siis pohja, värit ja tekstit, ja todistuksen kohdalla syötetty nimi todistussivua varten. Yksityiskohdat siitä ovat läpinäkyvästi tietosuojaselosteessa.
Näin tietosuojan aiheesta jää jäljelle ennen kaikkea se, mikä on muutenkin teidän vastuullanne: oma viestintänne. Miten itse postatuista kuvista syntyy tapahtumallenne tavoittavuutta, sen näyttää opas tapahtuman markkinointiin.
Lue myös
Usein kysytyt kysymykset
- Onko OneClickBadge GDPR:n mukainen?
- Arkkitehtuuri on rakennettu tietojen minimoinnin varaan: badge-kuvia ei ladata palvelimelle, vastaanottajat eivät tarvitse tiliä, ja todistuksen kohdalla tallennetaan vain syötetty nimi. Kattavaa takuuta säännönmukaisuudesta ei kuitenkaan voi antaa mikään työkalu, sillä kokonaiskuvaan kuuluvat myös teidän omat prosessinne, kutsusähköpostista ilmoittautumislistaan. Mitä tietoja käsittelemme, on kokonaisuudessaan tietosuojaselosteessa.
- Tallentaako OneClickBadge vieraidenne valmiit badget?
- Ei. Personoitu badge renderöidään selaimessa ja ladataan suoraan. Palvelimillamme on järjestäjän ulkoasu, siis tapahtuman pohja, värit ja tekstit, ja todistuksen kohdalla lisäksi syötetty nimi todistussivua varten.
- Eikö taustan poisto tarvitse palvelinta?
- Ei, se tapahtuu henkilön laitteella suoraan selaimessa, aivan kuten animoidun badgen videovienti. Kuva ei poistu selaimesta taustan poistoakaan varten, laitteesta riippuen se kestää vain hetken kauemmin kuin yksi klikkaus.
- Asettaako badge-sivu evästeitä?
- Badge-sivulla itsellään ei: badge syntyy selaimessa, ilman tiliä ja ilman vastaanottajien kirjautumista, johon profiilin voisi kiinnittää. Seuranta- tai mainosevästeitä emme aseta missään. Suojaus automatisoituja käyttöyrityksiä vastaan (Cloudflare Turnstile) toimii vain kahdessa kohdassa, tapahtuman luomisessa ja todistuksen lunastuksessa, ja voi siellä asettaa teknisesti välttämättömiä evästeitä. Matkalla linkistä valmiiseen badgeen vieraanne eivät kohtaa sitä.