GDPR:它會影響所有博客嗎?
已發表: 2018-05-23GDPR 影響所有收集數據的博主。 這是簡短的答案。
原則上,這是一個相當直截了當的陳述。 但在將這一原則應用於博客時,在理解 GDPR 方面存在不少緊迫問題和持續存在的差距。 由於專門用於博客的專業知識有限,因此存在多種解釋。
雖然博客只是難題的一小部分,但考慮到各國博客數量的巨大進步,主題的清晰性變得更加重要。 根據 blogging.org 的數據,在線活躍網站超過 10 億個,有趣的是其中超過 3 億個是博客。
博客的範圍和內容差異很大; 從一端的個人博客到另一端的商業博客。 博客的特點隨目的而變化。 那麼哪些博客屬於監管範圍?
GDPR 談到了“經濟活動”的概念,以及每個沉迷於任何經濟活動數據收集的“企業”都必須遵守。 這個因素增加了問題的複雜性。
如果博客不產生收入怎麼辦? 如果博客的讀者人數有限怎麼辦? 如果博主沒有明顯地收集任何數據怎麼辦?
博主和 GDPR:常見問題
博客所有者對於與他們的博客有關的常見問題以及他們對 GDPR 的責任缺乏共識。
雖然關於博客的合法性將隨著法規生效後的發展而更加詳細和定義,但我試圖將各種問題集中在一個頁面上,並根據我的研究來回答它們。
如果博客不產生收入怎麼辦?
雖然對於作為在線資源的商業博客有明確的指導方針,但非商業博客的情況卻很模糊。 但讓我澄清一下基本原則。
收入或沒有收入,這不是遵守 GDPR 的基礎。 GDPR 與數據收集有關。 如果博客正在收集數據,那麼它肯定需要遵守。
讓我用幾個例子來澄清一下:
1.慈善機構
即使慈善機構沒有任何收入或利潤收集,如果它存儲電子郵件或地址,它仍然會受到 GDPR 的約束。 它還需要讓志願者和捐贈者參與進來,同時執行“明確同意”代替“默示同意”的原則。
2. 住宅社團
住房協會可能掌握大量數據,包括銀行詳細信息、電子郵件地址,甚至健康數據。 雖然此類協會的目的可能不是創收,但他們將需要嚴格升級其數據政策。
所以我有一個公共博客,但不在歐盟範圍內?
博客可以根據訪問權限進一步細分為以下主要類別
- 公開 - 任何人都可以訪問
- 私人 – 只有博客作者可以訪問
- 私人 - 只有特定的讀者可以訪問
從名稱中可以清楚地看出,“公共”類別具有可普遍訪問的博客。 雖然這意味著任何人都可以查看博客的內容,但普遍可訪問性也意味著您不能限制任何特定國家/地區查看內容。
因此,可以肯定地說所有公共博客都是全球性的。
具有全球影響力,不受國家限制,歡迎來自世界各地的人們成為博客的讀者; 包括歐盟公民。 這樣做時,歐盟公民的詳細信息和數據也進入了公共博客的範圍,無論該博客不是專門位於歐盟。
作為推論,我們可以說世界各地的公共博客都會受到 GDPR 的影響,因此必須採取行動遵守。
任何公共博客都會收集以下級別的背景數據
- 分析
- 評論部分,或
- 記住 IP 地址以識別回頭客
我的博客只收集頭髮顏色的詳細信息,那是個人數據嗎?
對於什麼構成個人數據沒有準確的答案。 但為了安全起見,最好採取預防措施以防出錯。 即使您不確定收集的數據是否是個人數據,自願選擇合規也是值得的。
如果我不從我的博客收集任何數據怎麼辦?
許多寫博客的人更多是為了樂趣,或接觸志同道合的社區,而不是收集大量數據。 大多數擁有普通公共博客的博主不會主動尋求數據收集。 但是,正在後台收集數據。
在最基本的層面上,如果你有一個評論部分,你就是在存儲數據。 留下電子郵件地址的訪問者是數據收集的另一個基本領域。
您可能認為您沒有收集數據,但所有博客都在其默認設置中收集數據。
如果我的博客是私人的怎麼辦?
如果您保存記錄的性質是出於家庭目的,您可能會不受該規定的約束。
如果您在您的 PC 上有一個類似日記的博客,僅用於組織家庭而不是任何經濟活動,您不需要對 GDPR 進行任何特殊實施。
結論
面對“GDPR 是否適用於我的博客”這個問題時,最好是安全而不是抱歉。 違規罰款為 2000 萬英鎊或營業額的 4%(以較高者為準)。 對於任何組織來說,這都是一筆巨款,尤其是如果它是像博客這樣的小企業。
有人可能會爭辯說,有“更大的魚要炒”,而跟踪博客對政府來說可能不是可行的行動方案。
然而,想想這個法律實際上是為了改善這一事實。 該法規不僅將提高消費者和企業之間的信任,而且實際上將恢復人們對互聯網本身的信心。
自願遵守不會對任何人造成任何傷害。 把它作為對你的社會的責任; 一種你不需要強加於你的規則,但你感覺良好的一種。