Zapewne słyszałeś o GDPR (General Data Protection Regulation), czyli przepisach dotyczących ochrony danych osobowych. Dzisiaj przypomnimy o nich i opowiemy, jak dostosowaliśmy się do nich w MyOwnConference.

Czym jest rozporządzenie GDPR i jakie ma znaczenie?

W MyOwnConference dostosowaliśmy się do tych przepisów i mamy nadzieję, że Ty również. Jeśli jeszcze nie, nie zwlekaj. Nie chodzi wyłącznie o ryzyko kary, ale też o to, że porządek w danych świadczy o profesjonalizmie. Dzięki temu utrwalisz zaufanie Twoich klientów i pokażesz, że poważnie traktujesz to, co robisz.

Być może więcej powie Ci polska nazwa tych przepisów, czyli Ogólne rozporządzenie o ochronie danych, w skrócie RODO. To rozporządzenie unijne, które określa ochronę danych osób fizycznych w związku z ich przetwarzaniem. Oprócz tego porusza także kwestię swobodnego przepływu danych.

Głównym celem rozporządzenia jest to, aby każde państwo członkowskie Unii Europejskiej miało takie same przepisy. Zauważono potrzebę nie tylko harmonizacji przepisów, ale i dostosowania ich do szybkiego rozwoju technologii i internetu. Przepisy weszły w życie w maju 2018 roku. Na pewno zauważasz w tym już ogromny plus, wcześniej przepisy mogły się różnić, zależnie od państwa. Jeśli prowadzisz webinary dla obywateli różnych państw, to takie przepisy są dla Ciebie sporym ułatwieniem.

Ochrona prywatności przy obecnym rozwoju technologii staje się coraz trudniejsza. W wielu z nas budzi to lęk i obawę, w jaki sposób takie dane mogą zostać wykorzystane. Dlatego jeśli prowadzisz webinary, pamiętaj, że uczestnicy powierzają Ci dane, na których im zależy. Jako administrator tych danych odpowiadasz za ich bezpieczeństwo. Nie możesz dopuścić do tego, aby klienci stracili do Ciebie zaufanie.

Zrób więc wszystko, żeby dostosować się do obowiązujących przepisów. Reputacja to jedyna rzecz, której nie odzyskasz zwrotem pieniędzy. Warto zdobywać wiedzę w tym zakresie, ponieważ w internecie można znaleźć wiele szkoleń, kursów i artykułów, które pomogą lepiej zrozumieć ten temat.

Jak dostosowaliśmy się do przepisów w MyOwnConference?

Ochrona danych osobowych zawsze była u nas priorytetem. Korzystamy wyłącznie ze sprawdzonych centrów danych oraz systemów płatności. Podczas tworzenia oprogramowania przestrzegamy surowych wymagań, więc nowe zasady nie są dla nas czymś zaskakującym.

Korzystamy z centrów danych spełniających międzynarodowy standard TIER III, co samo w sobie podnosi poziom bezpieczeństwa przechowywanych informacji. Wszystkie wychodzące strumienie zamyka szyfrowanie TLS, więc treść jest chroniona w drodze. Wgrane prezentacje, nagrania i pozostałe pliki szyfrujemy algorytmem AES-128, dzięki czemu nie leżą u nas w otwartej postaci.

Gdy w 2018 roku nowe przepisy wchodziły w życie, niezwłocznie zaktualizowaliśmy Umowę użytkownika, Politykę prywatności i pozostałe dokumenty, by w sposób zrozumiały przekazać, jakie dane i w jakich celach zbieramy, jak długo są przechowywane, jak są chronione i jak je można usunąć lub zmienić.

Regularnie szkolimy pracowników i sprawdzamy wszystkie systemy, żeby mieć pewność co do bezpieczeństwa serwisu.

Dodaliśmy weryfikację dwuetapową dla każdego konta. Jeśli zaznaczysz w swoim Profilu taką opcję, możesz korzystać z dodatkowego zabezpieczenia poprzez wymaganie drugiego kroku do logowania. Oprócz hasła trzeba wtedy podać jednorazowy kod, który przychodzi e-mailem, SMS-em albo pojawia się w aplikacji uwierzytelniającej. Udoskonaliliśmy też automatyczne usuwanie danych.

Na naszej platformie prosto zarządzisz danymi swoich uczestników. Listę zbudujesz ręcznie albo z importu pliku CSV lub XLSX, przefiltrujesz ją, a potem wyeksportujesz, wybierając kolumny oraz format. Panel pamięta też, kto się wypisał i dlaczego przestaliśmy do kogoś docierać, więc nieaktywne kontakty widać na pierwszy rzut oka.

Kontrola bezpieczeństwa danych osobowych jest stale ulepszana i monitorowana.

Co to oznacza dla naszych klientów

Nasze porady mają jedynie charakter materiału informacyjnego, nie stanowią opinii prawnej, ani nie mają charakteru porady prawnej. MyOwnConference nie ponosi żadnej odpowiedzialności za dokładność, kompletność ani przydatność tych wskazówek do jakichkolwiek celów.

Dla użytkowników te zmiany są raczej pozytywne. Dzięki RODO polityki prywatności stały się bardziej zrozumiałe, a Ty masz większą pewność, że Twoje dane są bezpieczne. Jeśli podajesz e-mail wyłącznie po to, by potwierdzić rejestrację, nie powinieneś dostawać na niego reklam. Możesz też zażądać, żeby serwis natychmiast usunął Twoje dane. Na wszystko możesz pozwalać (lub nie pozwalać) świadomie.

RODO sprawia, że możesz zmienić, usunąć swoje dane osobiste z serwisów, otrzymać informację o celach i sposobach przetwarzania danych i nie tylko.

Co należy sprawdzić w związku z GDPR

Pamiętaj, że jeśli zbierasz dane uczestników, czyli imię, nazwisko, adres e-mail, numer telefonu czy zawód, przepisy o ochronie danych osobowych dotyczą już Ciebie, nawet gdy korzystasz z platformy do webinarów.

Nie ma w tym nic niepokojącego, ale jest kilka rzeczy, które powinieneś sprawdzić.

  • Powinieneś zawsze prosić o pozwolenie na przetwarzanie danych osobowych. Możesz użyć specjalnych pól wyboru i podpisów pod przyciskami lub na przyciskach.
  • Przede wszystkim sprawdź landing page’a i mailingi. Zbieraj tylko takie dane, których naprawdę potrzebujesz. Zawsze pisz, w jakim celu chcesz wykorzystać takie informacje, na przykład aby wysłać przypomnienia o nadchodzącym webinarze. Jeśli chcesz wysyłać później jeszcze newsletter, musisz uzyskać dwie oddzielne zgody.
  • Sprawdź, czy masz potwierdzenie, że wysyłasz korespondencję tylko do tych osób, które potwierdziły subskrypcję.
  • Zweryfikuj, czy uczestnik webinaru lub subskrybent ma możliwość usunięcia swoich danych i wypisania się z newslettera.
  • Sprawdź, czy dane uczestników są wykorzystane wyłącznie do celów, na które wyrazili zgodę.
  • Sprawdź, czy uczestnik łatwo znajdzie informacje o Tobie i Twoje dane kontaktowe. Bądź transparentny.
  • Zobacz, jak wygląda Twoja Polityka bezpieczeństwa i w jaki sposób przechowujesz dane, do jakich celów są one używane oraz jak długo są przechowywane. Dowiedz się też, w jaki sposób można je usunąć.
  • Ważne! Usuwaj dane, kiedy tylko nie są już potrzebne do świadczenia usług lub po żądaniu właściciela tych danych.

Podsumowanie

Jeśli masz pytania, sugestie i komentarze wobec Polityki bezpieczeństwa MyOwnConference, lub chcesz dowiedzieć się o swoich danych na naszej platformie do webinarów, zawsze możesz skontaktować się z nami przez okno Konsultanta online.

Pamiętaj, że temat cyberbezpieczeństwa ciągle się rozwija. Coraz więcej osób troszczy się o ochronę swoich danych i coraz lepiej zna swoje prawa. Nie licz na niewiedzę, ponieważ to niepotrzebny stres dla Ciebie jako przedsiębiorcy. Zawsze działaj uczciwie, transparentnie i otwarcie, dbaj o zgody i wyjaśniaj, w jaki sposób wykorzystujesz dane. Mów o tym klientom i pokazuj, że traktujesz temat poważnie, bo zaufanie odbudowuje się znacznie trudniej, niż się je traci.

Źródła

  1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, czyli RODO, pełny tekst w serwisie EUR-Lex

Pytania i odpowiedzi

Czym jest GDPR? Od kiedy obowiązuje?

To Ogólne rozporządzenie o ochronie danych, czyli RODO. Unijne przepisy porządkują w nim ochronę danych osób fizycznych oraz swobodny przepływ tych danych, a celem była harmonizacja zasad we wszystkich państwach członkowskich. Obowiązują od maja 2018 roku. Jest to bardzo ważne szczególnie dla osób, które prowadzą na przykład webinary i dysponują dużą ilością danych ich uczestników.

Czy MyOwnConference jest dostosowane do przepisów GDPR?

W MyOwnConference prywatność i ochrona danych osobowych zawsze były priorytetem. Tworząc oprogramowanie, pilnujemy zgodności z przepisami, a naszą politykę prywatności piszemy tak, żeby dało się ją przeczytać bez prawnika. Regularnie szkolimy zespół, udostępniamy logowanie dwuetapowe i korzystamy ze sprawdzonych centrów danych oraz szyfrowania.

Czy rozporządzenie RODO dotyczy również webinarów?

Tak, ponieważ jeśli podczas webinaru zbierasz dane uczestników, na przykład imię, nazwisko lub adres e-mail, wówczas obowiązują przepisy RODO i musisz spełnić wymagania dotyczące zgody oraz przechowywania tych danych.

Jak mogę zapisać dane uczestnika zgodnie z RODO?

Powinieneś jasno poinformować uczestnika webinaru, w jakim celu zbierasz jego dane, poprosić o wyraźną zgodę, przechowywać dane tylko tak długo, jak są potrzebne, oraz umożliwić ich usunięcie na żądanie.

Czy muszę wdrożyć weryfikację dwuetapową na platformie webinarowej?

Nie jest to obowiązek wynikający wprost z RODO, ale weryfikacja dwuetapowa wyraźnie podnosi bezpieczeństwo danych i wzmacnia zaufanie uczestników. W MyOwnConference włączysz ją w ustawieniach profilu.

Czy mogę użyć danych uczestników webinaru do newslettera bez ich dodatkowej zgody?

Nie, ponieważ jeśli chcesz wykorzystać dane uczestnika także do wysyłki newslettera, musisz uzyskać odrębną zgodę na ten cel, niezależnie od zgody na udział w webinarze.

Zacznij korzystać z MyOwnConference za darmo

Stwórz lepsze doświadczenie dla swoich uczestników. Jesteś o kilka minut od tworzenia angażujących wydarzeń online.

Zarejestruj się za darmo
– Bez karty kredytowej– Bez instalacji oprogramowania
ZM
AutorZespół redakcyjny MyOwnConference

Zespół redakcyjny

Zespół redakcyjny MyOwnConference pisze i prowadzi ten blog. Opisujemy, jak zaplanować webinar, jak poprowadzić go bez technicznych niespodzianek i co zrobić z nagraniem później, a obok pojawiają się nowości produktu oraz spojrzenia na to, jak to samo zadanie rozwiązują inne narzędzia. Własne artykuły piszą u nas ludzie, którzy korzystają z platformy codziennie, więc zrzuty ekranu i kroki zgadzają się z tym, co zobaczycie naprawdę. Część starszych tekstów napisali autorzy zewnętrzni, pozostają opublikowane, dopóki są przydatne, a za ich rzetelność odpowiada dziś redakcja.

Powiązane artykuły