Badges e proteção de dados: onde vão parar as fotos dos vossos convidados?
Assim que os convidados e os oradores têm de carregar uma foto para o seu badge, surge a questão da proteção de dados, o mais tardar vinda do próprio departamento jurídico. O que mais ajuda então é uma regra simples: os dados que nem sequer são recolhidos não precisam de ser protegidos nem explicados. Esta página mostra que dados chegam sequer a existir com os badges do OneClickBadge. Se, no conjunto do vosso evento, está tudo em ordem, isso esclarecem-no com a vossa assessoria de proteção de dados; a base técnica para isso está aqui.
O princípio: o que nunca existe não é preciso proteger
O caminho habitual até às imagens para o marketing de eventos recolhe dados a cada esquina: os retratos chegam por e-mail, ficam numa pasta, viajam para a agência, e no fim já ninguém sabe onde há cópias adormecidas. Cada uma destas estações é um fluxo de dados que têm de explicar, proteger e um dia arrumar de novo.
A minimização de dados inverte a lógica: a ferramenta é construída de modo que os dados mais sensíveis nem sequer chegam até vós. No badge, isto significa em concreto que cada pessoa coloca a própria foto e publica ela mesma o resultado. Vocês desenham o badge e enviam um link, e nunca chegam a ver os rostos dos vossos convidados.
A resposta concreta: o badge nasce no navegador
Quando um convidado abre o vosso link e escolhe a sua foto, essa foto não é enviada para servidor nenhum. Até a remoção do fundo, exigente ao ponto de se poder supor um carregamento, corre no dispositivo da pessoa. O badge final é gerado localmente e transferido diretamente como ficheiro, e no badge animado também a exportação do vídeo acontece no navegador.
O rosto só se torna público quando a própria pessoa carrega a imagem final na sua publicação, no seu próprio canal, por decisão sua. Para a pergunta mais frequente dos vossos convidados fica assim uma resposta que cabe numa frase: a tua foto fica no teu dispositivo.
A única exceção: o nome no certificado
No certificado de participação, há um ponto em que as coisas são diferentes, e esse merece ser dito com honestidade: o nome que uma pessoa escreve no seu certificado guardamo-lo no servidor, pois de outro modo a sua página de certificado pessoal deixaria de estar acessível depois de fechar o separador. No certificado não há foto.
O comprovativo publicamente verificável por detrás dele, uma Assertion segundo Open Badges 2.0, dispensa endereço de e-mail e outros dados de contacto diretos; o nome fica na página do certificado ligada, ali onde a própria pessoa o inscreveu. E se alguma vez for preciso retirar um certificado, o link de comprovação assinala a revogação. Como o padrão funciona em detalhe está aqui.
O que sobra para vós, enquanto organizadores
Nunca tocam nas fotos dos vossos convidados: sem recolha por e-mail, sem pasta de retratos, sem entrega a prestadores de serviços. Nos nossos servidores fica o design do vosso evento, ou seja, o modelo, as cores e os textos, e no certificado o nome introduzido para a página de comprovação. Os detalhes estão de forma transparente na política de privacidade.
Assim, do tema da proteção de dados sobra sobretudo aquilo que de qualquer forma vos pertence: a vossa própria comunicação. Como transformar em alcance para o vosso evento as imagens que cada um publica é o que mostra o guia para promover o vosso evento.
Leia também
Perguntas frequentes
- O OneClickBadge é conforme ao RGPD?
- A arquitetura está construída para a minimização de dados: as fotos dos badges não são carregadas, os destinatários não precisam de conta, e no certificado só é guardado o nome introduzido. Uma garantia geral de conformidade, porém, nenhuma ferramenta vos pode dar, porque do quadro completo fazem também parte os vossos próprios processos, do e-mail de convite à lista de inscrições. Que dados tratamos está por inteiro na política de privacidade.
- O OneClickBadge guarda os badges finais dos vossos convidados?
- Não. O badge personalizado é gerado no navegador e transferido diretamente. Nos nossos servidores fica o design do organizador, ou seja, o modelo, as cores e os textos do evento, e no certificado ainda o nome introduzido para a página de comprovação.
- A remoção do fundo não precisa de um servidor?
- Não, corre no dispositivo da pessoa diretamente no navegador, tal como a exportação do vídeo do badge animado. A foto não sai do navegador nem para a remoção do fundo, apenas demora, conforme o dispositivo, um instante mais do que um clique.
- A página do badge define cookies?
- Na página do badge em si, não: o badge nasce no navegador, sem conta e sem sessão iniciada para os destinatários a que se pudesse prender um perfil. Cookies de rastreio ou de publicidade não definimos em lado nenhum. A proteção contra acessos automatizados (Cloudflare Turnstile) corre apenas em dois pontos, ao criar um evento e ao resgatar um certificado, e aí pode definir cookies tecnicamente necessários. No caminho do link até ao badge final, os vossos convidados não se deparam com isso.