Zgodność i regulacje
RODO a komentarze pod treściami informacyjnymi
Europejskie rozporządzenie o ochronie danych, które reguluje, jak wydawcy zbierają, przechowują i przetwarzają dane czytelników, w tym komentarze, wkład w debaty i konta.
Ogólne rozporządzenie o ochronie danych (RODO) to unijne prawo o ochronie danych. Dla wydawców informacyjnych określa sposób, w jaki obsługiwany jest każdy komentarz, konto czytelnika, głos i decyzja moderacyjna, ponieważ wszystkie one stanowią dane osobowe w rozumieniu art. 4.
Dlaczego RODO ma szczególne znaczenie dla komentarzy
System komentarzy tworzy dane osobowe od pierwszego dnia : adres IP odwiedzającego, konto użyte do publikacji, sama treść (która może identyfikować autora) oraz podjęte wobec niej decyzje moderacyjne. RODO wymaga, abyś :
- Ustalił podstawę prawną dla każdej czynności przetwarzania (zwykle uzasadniony interes w przypadku komentarzy, zgoda w przypadku marketingu, umowa w przypadku funkcji płatnych).
- Ograniczył cel i retencję, przechowywał komentarze tylko tak długo, jak są przydatne redakcyjnie.
- Przestrzegał praw osób, których dane dotyczą, dostępu, sprostowania, usunięcia, przenoszenia, sprzeciwu.
- Podpisał umowy powierzenia przetwarzania danych zgodnie z art. 28 z każdym dostawcą, który ma styczność z danymi czytelników.
Artykuł 28 a Twój dostawca systemu komentarzy
Jeśli Twój system komentarzy jest hostowany przez podmiot zewnętrzny (Disqus, Viafoura, Coral, Logora), dostawca ten jest Twoim podmiotem przetwarzającym w rozumieniu art. 28. Musisz :
- Podpisać umowę powierzenia przetwarzania danych, która określa dane, cele, retencję i środki bezpieczeństwa.
- Audytować (lub otrzymywać raporty z audytów) podmiot przetwarzający co najmniej raz w roku.
- Uzyskać wyraźną zgodę przed dodaniem podprzetwarzających.
- Zapewnić, że lokalizacja danych i transfery są zgodne z Schrems II, jeśli podmiot przetwarzający znajduje się poza UE.
W tym właśnie miejscu podział na rozwiązania natywne dla UE i platformy amerykańskie staje się konkretny. Logora domyślnie podpisuje umowy powierzenia z art. 28, hostuje na OVH (Francja) i zawiera umowy po francusku / niemiecku / hiszpańsku na żądanie. Dostawcy z siedzibą w USA działają w oparciu o inne ramy umowne i standardowe klauzule umowne po wyroku Schrems II, co jest wykonalne, ale wymaga dodatkowej analizy prawnej po stronie wydawcy.
Jak Logora obsługuje RODO
- Dane first-party. Konta czytelników znajdują się w Twojej bazie danych, a nie Logory. Przetwarzamy je w Twoim imieniu.
- Hosting wyłącznie w UE. OVH, Francja. Brak transferu danych do USA.
- Wbudowane prawa. Czytelnik może wyeksportować swoje dane, zażądać usunięcia i przejrzeć zgody bezpośrednio z poziomu widżetu komentarzy.
- Umowa powierzenia z art. 28 podpisywana domyślnie. Bez negocjacji w obie strony, bez opóźnień związanych z analizą prawną.
- Konfigurowalna retencja. To Ty decydujesz, jak długo komentarze pozostają przed anonimizacją.
Powiązane pojęcia
- DSA, moderacyjne i dotyczące przejrzystości uzupełnienie RODO
- Schrems II, wyrok, który przekształcił przepływy danych między UE a USA
- Dane first-party, Twoja publiczność jako Twój zasób
- Umowa powierzenia przetwarzania danych (DPA)
Zobacz porównania Logora vs Disqus i Logora vs Viafoura, aby dowiedzieć się, jak podejście do RODO różni się między dostawcami.