無料のQR写真アプリは友人とのバーベキューなら問題ありません。顧客業務では、静かにGDPRの責任を生む可能性があり、イベント上にあなたまたは顧客名が出ている時点でその責任はあなた方にあります。問題は無料ツールが下手だからではなく、コンシューマー向けアプリはプロ/コーポレート業務が必要とする要求に最初から対応していないことです。穴は、何か問題が起こった時や顧客側の法務部門から質問を受けた時に初めて見えてきます。これは一般的なガイダンスであり、法的助言ではありません。
具体的なリスクには共通点があります。無料の消費者向けアプリでは、ゲストのデータがどこでホスティングされているのか、EU域外へ移転されるのか、誰がアクセスできるのかを把握できない場合が少なくありません。通常はデータ処理契約も提供されないため、法人クライアントが求める管理者と処理者の関係を文書化できません。一部の無料ツールはデータを収益化したり広告を表示したりするため、ゲストの写真や個人データの利用方法についてさらに疑問が生じます。また、保存期間や消去方針も不透明なことが多く、削除依頼への対応やデータ保存期間の説明が困難です。
プロにとっては、実際のクライアントが関わる時点で、これらはどれも受け入れられません。データがどこに保存されているかを把握し、DPAを提供し、同意と保存期間を意図的に管理することが求められます。そうした答えを出せない一般向けアプリは、利便性を、クライアントの代わりにあなたが負うリスクに変えてしまいます。しかも、そのことに気づくのは、調達フォームやインシデントで問いただされてからということが少なくありません。義務についてはイベントフォトグラファーのためのGDPRで解説しています。
解決策は、専門利用向けに設計されたプラットフォームです。EUでホストされ、DPA利用可能、明確な保存ルール、同意・削除ツールを備えます。GathmoはゲストメディアをEU(フランクフルト)で保管し、要請に応じてGDPR第28条のDPAを提供し、第三国への移転はありません。モデレーションと削除ツールもあり、クライアント作業でコンプライアンスの隙間を残さずブランド化できます。Gathmoのセキュリティ対応、またはデモを予約 で違いをご確認ください。



