Badger og personvern: hvor havner bildene til gjestene dine?
Så snart gjester og speakere skal laste opp et bilde til badgen sin, kommer personvernspørsmålet, senest fra egen juridisk avdeling. Da hjelper en enkel regel mest: data som aldri samles inn i utgangspunktet, trenger du verken å beskytte eller forklare. Denne siden viser hvilke data som i det hele tatt oppstår med badger fra OneClickBadge. Om alt passer for arrangementet ditt sett under ett, avklarer du med personvernrådgiverne dine, det tekniske grunnlaget for det står her.
Grunnprinsippet: det som aldri oppstår, trenger du ikke å beskytte
Den vanlige veien til bilder for arrangementsmarkedsføring samler inn data ved hver sving: portretter kommer på e-post, ligger i en mappe, vandrer til byrået, og til slutt husker ingen lenger hvor alle kopiene slumrer. Hvert av disse stoppene er en datastrøm du må forklare, sikre og til slutt rydde opp i igjen.
Dataminimering snur logikken: verktøyet bygges slik at de mest sensitive dataene aldri når deg i utgangspunktet. For badgen betyr det konkret at hver person setter inn sitt eget bilde og publiserer resultatet selv. Du utformer badgen og sender en lenke, og ansiktene til gjestene dine får du aldri se.
Det konkrete svaret: badgen blir til i nettleseren
Når en gjest åpner lenken din og velger bildet sitt, sendes ikke dette bildet til noen server. Også fjerningen av bakgrunnen, tung nok til at man kunne mistenke en opplasting, kjører på personens eget utstyr. Den ferdige badgen rendres lokalt og lastes ned rett som en fil, og ved den animerte badgen skjer også videoeksporten i nettleseren.
Ansiktet blir først offentlig når personen selv legger det ferdige bildet inn i innlegget sitt, på sin egen kanal, ved sin egen beslutning. For det vanligste spørsmålet fra gjestene dine finnes det dermed et svar som får plass i én setning: bildet ditt blir på enheten din.
Det ene unntaket: navnet på sertifikatet
Ved deltakelsessertifikatet ser det annerledes ut på ett punkt, og det fortjener å nevnes ærlig: navnet en person skriver på sertifikatet sitt, lagrer vi på serversiden, for ellers ville den personlige sertifikatsiden ikke lenger være tilgjengelig etter at fanen lukkes. Et bilde finnes ikke på sertifikatet.
Det offentlig verifiserbare beviset bak, en assertion etter Open Badges 2.0, klarer seg uten e-postadresse og andre direkte kontaktopplysninger; navnet står på den lenkede sertifikatsiden, der personen selv skrev det inn. Og hvis et sertifikat en gang må trekkes tilbake, melder bevislenken tilbakekallingen. Hvordan standarden fungerer i detalj, står her.
Det som blir igjen for deg som arrangør
Du tar aldri i bildene til gjestene dine: ingen innsamling på e-post, ingen mappe med portretter, ingen overlevering til leverandører. På serverne våre ligger arrangementsdesignet ditt, altså mal, farger og tekster, og ved sertifikatet det innskrevne navnet til sertifikatsiden. Detaljene om det står åpent i personvernerklæringen.
Av personvernspørsmålet gjenstår dermed først og fremst det som uansett ligger hos deg: din egen kommunikasjon. Hvordan du gjør de selv-postede bildene om til rekkevidde for arrangementet, viser veiledningen til å markedsføre arrangementet.
Les også
Ofte stilte spørsmål
- Er OneClickBadge i samsvar med GDPR?
- Arkitekturen er bygd for dataminimering: badge-bilder lastes ikke opp, mottakere trenger ingen konto, og ved sertifikatet lagres bare det innskrevne navnet. En generell garanti for samsvar kan likevel ikke noe verktøy gi deg, for til helhetsbildet hører også dine egne rutiner, fra invitasjons-e-posten til påmeldingslisten. Hvilke data vi behandler, står i sin helhet i personvernerklæringen.
- Lagrer OneClickBadge de ferdige badgene til gjestene dine?
- Nei. Den personlige badgen rendres i nettleseren og lastes ned direkte. På serverne våre ligger arrangørens design, altså malen, fargene og tekstene til arrangementet, og ved sertifikatet i tillegg det innskrevne navnet til sertifikatsiden.
- Trenger ikke bakgrunnsfjerningen en server?
- Nei, den kjører på personens enhet rett i nettleseren, akkurat som videoeksporten av den animerte badgen. Bildet forlater ikke nettleseren selv for bakgrunnsfjerningen, det tar bare et øyeblikk lenger enn et klikk avhengig av enheten.
- Setter badge-siden informasjonskapsler?
- På selve badge-siden ikke: badgen blir til i nettleseren, uten konto og uten innlogging for mottakerne, altså uten noe en profil kunne knyttes til. Sporings- eller reklame-informasjonskapsler setter vi ingen steder. Beskyttelsen mot automatiserte oppslag (Cloudflare Turnstile) kjører bare to steder, når et arrangement opprettes og når et sertifikat innløses, og kan der sette teknisk nødvendige informasjonskapsler. På veien fra lenken til den ferdige badgen møter gjestene dine ikke dette.