Kom igång gratis

Badgar och dataskydd: var hamnar dina gästers foton?

Så snart gäster och talare ska ladda upp ett foto till sin badge kommer dataskyddsfrågan, senast från den egna juristavdelningen. Mest hjälper då en enkel regel: data som aldrig samlas in behöver du varken skydda eller förklara. Den här sidan visar vilka data som över huvud taget uppstår vid badgar från OneClickBadge. Om allt stämmer för ditt event som helhet reder du ut med din dataskyddsrådgivning, den tekniska grunden för det står här.

Grundprincipen: det som aldrig uppstår behöver du inte skydda

Den vanliga vägen till bilder för eventmarknadsföring samlar data i varje hörn: porträtt kommer via mejl, ligger i en mapp, vandrar till byrån, och till slut vet ingen längre var alla kopior slumrar. Var och en av de här stationerna är ett dataflöde som du måste förklara, säkra och till slut städa bort igen.

Dataminimering vänder på logiken: verktyget byggs så att de känsligaste uppgifterna aldrig ens når dig. För en badge betyder det konkret att varje person själv lägger in sitt foto och själv publicerar resultatet. Du utformar badgen och skickar en länk, dina gästers ansikten får du aldrig se.

Det konkreta svaret: badgen skapas i webbläsaren

När en gäst öppnar din länk och väljer sitt foto skickas det fotot inte till någon server. Även att frilägga bakgrunden, beräkningstungt nog att man kunde misstänka en uppladdning, sker på personens egen enhet. Den färdiga badgen renderas lokalt och laddas ner direkt som en fil, och vid den animerade badgen skapas även videoexporten i webbläsaren.

Ansiktet blir offentligt först när personen själv laddar in den färdiga bilden i sitt inlägg, på sin egen kanal, efter sitt eget beslut. På dina gästers vanligaste följdfråga finns därmed ett svar som ryms i en mening: ditt foto stannar på din enhet.

1
Välj foto
Stannar i webbläsaren, ingen uppladdning.
2
Enheten räknar
Friläggning och rendering sker lokalt.
3
Posta själv
Först det egna inlägget gör bilden offentlig.

Det enda undantaget: namnet på certifikatet

Vid deltagarcertifikatet ser det annorlunda ut på ett ställe, och det förtjänar att sägas rakt ut: namnet som en person skriver på sitt certifikat lagrar vi på servern, eftersom hens personliga certifikatsida annars inte längre skulle gå att nå när fliken stängs. Något foto finns inte på certifikatet.

Det offentligt kontrollerbara beviset bakom det, en assertion enligt Open Badges 2.0, klarar sig utan e-postadress och andra direkta kontaktuppgifter; namnet står på den länkade certifikatsidan, där personen själv skrev in det. Och om ett certifikat någon gång måste dras tillbaka rapporterar verifieringslänken återkallelsen. Hur standarden fungerar i detalj står här.

Vad som återstår för dig som arrangör

Du rör aldrig dina gästers foton: ingen insamling via mejl, ingen mapp med porträtt, ingen vidareförmedling till leverantörer. På våra servrar ligger din eventdesign, alltså mall, färger och texter, och vid certifikatet det inskrivna namnet för verifieringssidan. Detaljerna kring det står öppet i integritetspolicyn.

På så sätt återstår av dataskyddsfrågan framför allt det som ändå ligger hos dig: din egen kommunikation. Hur du skapar räckvidd för ditt event med de självpublicerade bilderna visar guiden om att marknadsföra ditt event.

Läs också

Vanliga frågor

Är OneClickBadge GDPR-förenligt?
Arkitekturen är byggd för dataminimering: badge-foton laddas inte upp, mottagare behöver inget konto, och vid certifikatet lagras bara det inskrivna namnet. Någon generell garanti för förenlighet kan dock inget verktyg ge dig, för till helhetsbilden hör även dina egna rutiner, från inbjudningsmejlet till anmälningslistan. Vilka data vi behandlar står i sin helhet i integritetspolicyn.
Sparar OneClickBadge dina gästers färdiga badgar?
Nej. Den personliga badgen renderas i webbläsaren och laddas ner direkt. På våra servrar ligger arrangörens design, alltså eventets mall, färger och texter, och vid certifikatet dessutom det inskrivna namnet för verifieringssidan.
Behöver inte bakgrundsborttagningen en server?
Nej, den sker på personens egen enhet direkt i webbläsaren, precis som videoexporten av den animerade badgen. Fotot lämnar inte webbläsaren ens för friläggningen, det tar beroende på enhet bara ett ögonblick längre än ett klick.
Sätter badge-sidan cookies?
På själva badge-sidan inte: badgen skapas i webbläsaren, utan konto och utan inloggning för mottagare som en profil skulle kunna knytas till. Spårnings- eller reklamcookies sätter vi ingenstans. Skyddet mot automatiserade åtkomster (Cloudflare Turnstile) körs bara på två ställen, när ett event läggs upp och när ett certifikat löses in, och kan där sätta tekniskt nödvändiga cookies. På vägen från länken till den färdiga badgen möter dina gäster inte det.

Källor