Badge e privacy: dove finiscono le foto dei vostri ospiti?
Non appena ospiti e relatori devono caricare una foto per il loro badge, arriva la domanda sulla privacy, al più tardi dal vostro ufficio legale. Quello che aiuta di più è allora una regola semplice: i dati che non vengono nemmeno raccolti non dovete né proteggerli né spiegarli. Questa pagina mostra quali dati vengono davvero generati con i badge di OneClickBadge. Se per il vostro evento nel complesso tutto sia a posto lo chiarite con la vostra consulenza sulla privacy; la base tecnica per farlo è qui.
Il principio: ciò che non viene mai raccolto non dovete proteggerlo
La strada consueta verso le immagini per il marketing dell'evento raccoglie dati a ogni angolo: i ritratti arrivano via email, restano in una cartella, passano all'agenzia, e alla fine nessuno sa più dove dormono tutte le copie. Ognuna di queste tappe è un flusso di dati che dovete spiegare, mettere in sicurezza e prima o poi ripulire di nuovo.
La minimizzazione dei dati ribalta la logica: lo strumento è costruito in modo che i dati più delicati non vi raggiungano affatto. Con il badge questo significa, in concreto, che ogni persona inserisce da sé la propria foto e pubblica da sé il risultato. Voi progettate il badge e inviate un link, i volti dei vostri ospiti non li vedete mai.
La risposta concreta: il badge nasce nel browser
Quando un ospite apre il vostro link e sceglie la sua foto, questa foto non viene inviata ad alcun server. Anche la rimozione dello sfondo, abbastanza pesante da far sospettare un caricamento, avviene sul dispositivo della persona. Il badge finito viene generato in locale e scaricato direttamente come file, e con il badge animato anche l'esportazione del video avviene nel browser.
Il volto diventa pubblico solo quando la persona carica da sé l'immagine finita nel suo post, sul suo canale, per sua decisione. Alla domanda più frequente dei vostri ospiti c'è così una risposta che sta in una frase: la tua foto resta sul tuo dispositivo.
L'unica eccezione: il nome sul certificato
Con il certificato di partecipazione in un punto le cose stanno diversamente, e va detto con onestà: il nome che una persona scrive sul proprio certificato lo salviamo sul server, perché altrimenti la sua pagina personale del certificato non sarebbe più raggiungibile dopo la chiusura della scheda. Sul certificato non c'è nessuna foto.
La credenziale verificabile pubblicamente dietro di esso, un'Assertion secondo Open Badges 2.0, fa a meno dell'indirizzo email e di altri dati di contatto diretti; il nome si trova sulla pagina collegata del certificato, là dove l'ha inserito la persona stessa. E se un certificato dovesse essere ritirato, il link della credenziale segnala la revoca. Come funziona lo standard nel dettaglio è spiegato qui.
Cosa resta a voi come organizzatori
Le foto dei vostri ospiti non le toccate mai: nessuna raccolta via email, nessuna cartella di ritratti, nessuna cessione a fornitori. Sui nostri server si trova il design del vostro evento, cioè modello, colori e testi, e per il certificato il nome inserito per la pagina della credenziale. I dettagli sono riportati in modo trasparente nell'informativa sulla privacy.
Così del tema privacy resta soprattutto ciò che è comunque in mano vostra: la vostra comunicazione. Come trasformare le immagini pubblicate dalle persone in copertura per il vostro evento lo mostra la guida per promuovere l'evento.
Da leggere
Domande frequenti
- OneClickBadge è conforme al GDPR?
- L'architettura è costruita sulla minimizzazione dei dati: le foto dei badge non vengono caricate, chi riceve non ha bisogno di un account e per il certificato viene salvato solo il nome inserito. Una garanzia generale di conformità, però, nessuno strumento può darvela, perché al quadro completo appartengono anche i vostri processi, dall'email di invito alla lista di iscrizione. Quali dati trattiamo è scritto per intero nell'informativa sulla privacy.
- OneClickBadge salva i badge finiti dei vostri ospiti?
- No. Il badge personalizzato viene generato nel browser e scaricato direttamente. Sui nostri server si trova il design dell'organizzatore, cioè modello, colori e testi dell'evento, e per il certificato in più il nome inserito per la pagina della credenziale.
- La rimozione dello sfondo non ha bisogno di un server?
- No, avviene sul dispositivo della persona direttamente nel browser, proprio come l'esportazione del video del badge animato. La foto non lascia il browser nemmeno per la rimozione dello sfondo, ci mette solo un momento in più di un clic, a seconda del dispositivo.
- La pagina del badge usa cookie?
- Sulla pagina del badge stessa no: il badge nasce nel browser, senza account e senza login per chi riceve, a cui si potrebbe agganciare un profilo. Cookie di tracciamento o pubblicitari non ne usiamo da nessuna parte. La protezione contro gli accessi automatizzati (Cloudflare Turnstile) è attiva solo in due punti, quando si crea un evento e quando si riscatta un certificato, e lì può usare cookie tecnicamente necessari. Sul percorso dal link al badge finito i vostri ospiti non lo incontrano.