RODO a komentarze pod treściami informacyjnymi

Europejskie rozporządzenie o ochronie danych, które reguluje, jak wydawcy zbierają, przechowują i przetwarzają dane czytelników, w tym komentarze, wkład w debaty i konta.

Ogólne rozporządzenie o ochronie danych (RODO) to unijne prawo o ochronie danych. Dla wydawców informacyjnych określa sposób, w jaki obsługiwany jest każdy komentarz, konto czytelnika, głos i decyzja moderacyjna, ponieważ wszystkie one stanowią dane osobowe w rozumieniu art. 4.

Dlaczego RODO ma szczególne znaczenie dla komentarzy

System komentarzy tworzy dane osobowe od pierwszego dnia : adres IP odwiedzającego, konto użyte do publikacji, sama treść (która może identyfikować autora) oraz podjęte wobec niej decyzje moderacyjne. RODO wymaga, abyś :

  1. Ustalił podstawę prawną dla każdej czynności przetwarzania (zwykle uzasadniony interes w przypadku komentarzy, zgoda w przypadku marketingu, umowa w przypadku funkcji płatnych).
  2. Ograniczył cel i retencję, przechowywał komentarze tylko tak długo, jak są przydatne redakcyjnie.
  3. Przestrzegał praw osób, których dane dotyczą, dostępu, sprostowania, usunięcia, przenoszenia, sprzeciwu.
  4. Podpisał umowy powierzenia przetwarzania danych zgodnie z art. 28 z każdym dostawcą, który ma styczność z danymi czytelników.

Artykuł 28 a Twój dostawca systemu komentarzy

Jeśli Twój system komentarzy jest hostowany przez podmiot zewnętrzny (Disqus, Viafoura, Coral, Logora), dostawca ten jest Twoim podmiotem przetwarzającym w rozumieniu art. 28. Musisz :

  • Podpisać umowę powierzenia przetwarzania danych, która określa dane, cele, retencję i środki bezpieczeństwa.
  • Audytować (lub otrzymywać raporty z audytów) podmiot przetwarzający co najmniej raz w roku.
  • Uzyskać wyraźną zgodę przed dodaniem podprzetwarzających.
  • Zapewnić, że lokalizacja danych i transfery są zgodne z Schrems II, jeśli podmiot przetwarzający znajduje się poza UE.

W tym właśnie miejscu podział na rozwiązania natywne dla UE i platformy amerykańskie staje się konkretny. Logora domyślnie podpisuje umowy powierzenia z art. 28, hostuje na OVH (Francja) i zawiera umowy po francusku / niemiecku / hiszpańsku na żądanie. Dostawcy z siedzibą w USA działają w oparciu o inne ramy umowne i standardowe klauzule umowne po wyroku Schrems II, co jest wykonalne, ale wymaga dodatkowej analizy prawnej po stronie wydawcy.

Jak Logora obsługuje RODO

  • Dane first-party. Konta czytelników znajdują się w Twojej bazie danych, a nie Logory. Przetwarzamy je w Twoim imieniu.
  • Hosting wyłącznie w UE. OVH, Francja. Brak transferu danych do USA.
  • Wbudowane prawa. Czytelnik może wyeksportować swoje dane, zażądać usunięcia i przejrzeć zgody bezpośrednio z poziomu widżetu komentarzy.
  • Umowa powierzenia z art. 28 podpisywana domyślnie. Bez negocjacji w obie strony, bez opóźnień związanych z analizą prawną.
  • Konfigurowalna retencja. To Ty decydujesz, jak długo komentarze pozostają przed anonimizacją.

Powiązane pojęcia

Zobacz porównania Logora vs Disqus i Logora vs Viafoura, aby dowiedzieć się, jak podejście do RODO różni się między dostawcami.

⌘K / Ctrl+K aby otworzyć