Badges och dataskydd: var hamnar era gästers foton?
Så snart gäster och talare ska ladda upp ett foto till sin badge kommer dataskyddsfrågan, senast från den egna juristavdelningen. Mest hjälper då en enkel regel: data som aldrig samlas in behöver ni varken skydda eller förklara. Den här sidan visar vilka data som över huvud taget uppstår vid badges från OneClickBadge. Om allt stämmer för ert event som helhet reder ni ut med er dataskyddsrådgivning, den tekniska grunden för det står här.
Grundprincipen: det som aldrig uppstår behöver ni inte skydda
Den vanliga vägen till bilder för eventmarknadsföring samlar data i varje hörn: porträtt kommer via mejl, ligger i en mapp, vandrar till byrån, och till slut vet ingen längre var alla kopior slumrar. Var och en av de här stationerna är ett dataflöde som ni måste förklara, säkra och till slut städa bort igen.
Dataminimering vänder på logiken: verktyget byggs så att de känsligaste uppgifterna aldrig ens når er. För en badge betyder det konkret att varje person själv lägger in sitt foto och själv publicerar resultatet. Ni utformar badgen och skickar en länk, era gästers ansikten får ni aldrig se.
Det konkreta svaret: badgen skapas i webbläsaren
När en gäst öppnar er länk och väljer sitt foto skickas det fotot till ingen server. Även att frilägga bakgrunden, beräkningstungt nog att man kunde misstänka en uppladdning, sker på personens egen enhet. Den färdiga badgen renderas lokalt och laddas ner direkt som en fil, och vid den animerade badgen skapas även videoexporten i webbläsaren.
Ansiktet blir offentligt först när personen själv laddar in den färdiga bilden i sitt inlägg, på sin egen kanal, efter sitt eget beslut. På era gästers vanligaste följdfråga finns därmed ett svar som ryms i en mening: ditt foto stannar på din enhet.
Det enda undantaget: namnet på intyget
Vid deltagarintyget ser det annorlunda ut på ett ställe, och det förtjänar att sägas rakt ut: namnet som en person skriver på sitt intyg lagrar vi på servern, eftersom deras personliga intygssida annars inte längre skulle gå att nå när fliken stängs. Något foto finns inte på intyget.
Det offentligt kontrollerbara beviset bakom det, en assertion enligt Open Badges 2.0, klarar sig utan e-postadress och andra direkta kontaktuppgifter; namnet står på den länkade intygssidan, där personen själv skrev in det. Och om ett intyg någon gång måste dras tillbaka rapporterar bevislänken återkallelsen. Hur standarden fungerar i detalj står här.
Vad som återstår för er som arrangör
Ni rör aldrig era gästers foton: ingen insamling via mejl, ingen mapp med porträtt, ingen vidareförmedling till leverantörer. På våra servrar ligger er eventdesign, alltså mall, färger och texter, och vid intyget det inskrivna namnet för bevissidan. Detaljerna kring det står öppet i integritetspolicyn.
På så sätt återstår av dataskyddsfrågan framför allt det som ändå ligger hos er: er egen kommunikation. Hur ni gör räckvidd för ert event av de självpublicerade bilderna visar guiden om att marknadsföra ert event.
Läs också
Vanliga frågor
- Är OneClickBadge GDPR-förenligt?
- Arkitekturen är byggd för dataminimering: badge-foton laddas inte upp, mottagare behöver inget konto, och vid intyget lagras bara det inskrivna namnet. Någon generell garanti för förenlighet kan dock inget verktyg ge er, för till helhetsbilden hör även era egna rutiner, från inbjudningsmejlet till anmälningslistan. Vilka data vi behandlar står i sin helhet i integritetspolicyn.
- Sparar OneClickBadge era gästers färdiga badges?
- Nej. Den personliga badgen renderas i webbläsaren och laddas ner direkt. På våra servrar ligger arrangörens design, alltså eventets mall, färger och texter, och vid intyget dessutom det inskrivna namnet för bevissidan.
- Behöver inte bakgrundsborttagningen en server?
- Nej, den sker på personens egen enhet direkt i webbläsaren, precis som videoexporten av den animerade badgen. Fotot lämnar inte webbläsaren ens för friläggningen, det tar beroende på enhet bara ett ögonblick längre än ett klick.
- Sätter badge-sidan cookies?
- På själva badge-sidan inte: badgen skapas i webbläsaren, utan konto och utan inloggning för mottagare som en profil skulle kunna knytas till. Spårnings- eller reklamcookies sätter vi ingenstans. Skyddet mot automatiserade åtkomster (Cloudflare Turnstile) körs bara på två ställen, när ett event läggs upp och när ett intyg löses in, och kan där sätta tekniskt nödvändiga cookies. På vägen från länken till den färdiga badgen möter era gäster inte det.