Badges og personvern: hvor havner bildene til gjestene?
Så snart gjester og foredragsholdere skal laste opp et bilde til badgen sin, kommer personvernspørsmålet, senest fra deres egen juridiske avdeling. Da hjelper en enkel regel mest: data som aldri samles inn i utgangspunktet, trenger dere verken å beskytte eller forklare. Denne siden viser hvilke data som i det hele tatt oppstår med badges fra OneClickBadge. Om alt passer for arrangementet deres sett under ett, avklarer dere med personvernrådgiverne deres, det tekniske grunnlaget for det står her.
Grunnprinsippet: det som aldri oppstår, trenger dere ikke å beskytte
Den vanlige veien til bilder for arrangementsmarkedsføring samler inn data ved hver sving: portretter kommer på e-post, ligger i en mappe, vandrer til byrået, og til slutt husker ingen lenger hvor alle kopiene slumrer. Hvert av disse stoppene er en datastrøm dere må forklare, sikre og til slutt rydde opp i igjen.
Dataminimering snur logikken: verktøyet bygges slik at de mest sensitive dataene aldri når dere i utgangspunktet. For badgen betyr det konkret at hver person setter inn sitt eget bilde og publiserer resultatet selv. Dere utformer badgen og sender en lenke, og ansiktene til gjestene deres får dere aldri se.
Det konkrete svaret: badgen blir til i nettleseren
Når en gjest åpner lenken deres og velger bildet sitt, sendes ikke dette bildet til noen server. Også fjerningen av bakgrunnen, tung nok til at man kunne mistenke en opplasting, kjører på personens eget utstyr. Den ferdige badgen rendres lokalt og lastes ned rett som en fil, og ved den animerte badgen skjer også videoeksporten i nettleseren.
Ansiktet blir først offentlig når personen selv legger det ferdige bildet inn i innlegget sitt, på sin egen kanal, ved sin egen beslutning. For det vanligste spørsmålet fra gjestene deres finnes det dermed et svar som får plass i én setning: bildet ditt blir på enheten din.
Det ene unntaket: navnet på beviset
Ved deltakerbeviset ser det annerledes ut på ett punkt, og det fortjener å nevnes ærlig: navnet en person skriver på beviset sitt, lagrer vi på serversiden, for ellers ville den personlige bevissiden ikke lenger være tilgjengelig etter at fanen lukkes. Et bilde finnes ikke på beviset.
Det offentlig verifiserbare beviset bak, en assertion etter Open Badges 2.0, klarer seg uten e-postadresse og andre direkte kontaktopplysninger; navnet står på den lenkede bevissiden, der personen selv skrev det inn. Og hvis et bevis en gang må trekkes tilbake, melder bevislenken tilbakekallingen. Hvordan standarden fungerer i detalj, står her.
Det som blir igjen for dere som arrangør
Dere tar aldri i bildene til gjestene deres: ingen innsamling på e-post, ingen mappe med portretter, ingen overlevering til leverandører. På serverne våre ligger arrangementsdesignet deres, altså mal, farger og tekster, og ved beviset det innskrevne navnet til bevissiden. Detaljene om det står åpent i personvernerklæringen.
Slik blir det av personvernstemaet mest igjen det som uansett ligger hos dere: deres egen kommunikasjon. Hvordan dere gjør de selv-postede bildene om til rekkevidde for arrangementet, viser veiledningen til å markedsføre arrangementet.
Les også
Ofte stilte spørsmål
- Er OneClickBadge i samsvar med GDPR?
- Arkitekturen er bygd for dataminimering: badge-bilder lastes ikke opp, mottakere trenger ingen konto, og ved beviset lagres bare det innskrevne navnet. En generell garanti for samsvar kan likevel ikke noe verktøy gi dere, for til helhetsbildet hører også deres egne rutiner, fra invitasjons-e-posten til påmeldingslisten. Hvilke data vi behandler, står i sin helhet i personvernerklæringen.
- Lagrer OneClickBadge de ferdige badgene til gjestene deres?
- Nei. Den personlige badgen rendres i nettleseren og lastes ned direkte. På serverne våre ligger arrangørens design, altså malen, fargene og tekstene til arrangementet, og ved beviset i tillegg det innskrevne navnet til bevissiden.
- Trenger ikke bakgrunnsfjerningen en server?
- Nei, den kjører på personens enhet rett i nettleseren, akkurat som videoeksporten av den animerte badgen. Bildet forlater ikke nettleseren selv for bakgrunnsfjerningen, det tar bare et øyeblikk lenger enn et klikk avhengig av enheten.
- Setter badge-siden informasjonskapsler?
- På selve badge-siden ikke: badgen blir til i nettleseren, uten konto og uten innlogging for mottakere som en profil kunne festes til. Sporings- eller reklame-informasjonskapsler setter vi ingen steder. Beskyttelsen mot automatiserte oppslag (Cloudflare Turnstile) kjører bare to steder, når et arrangement opprettes og når et bevis innløses, og kan der sette teknisk nødvendige informasjonskapsler. På veien fra lenken til den ferdige badgen møter gjestene deres ikke dette.