Při prodeji profilu na sociálních sítích přecházejí na nového majitele osobní data — zprávy, kontakty, konverzace, informace o sledujících. To je z pohledu GDPR (Nařízení EU 2016/679) citlivý proces, který vyžaduje konkrétní kroky.
Jaká osobní data obsahuje profil
| Typ dat | Příklady | GDPR kategorie |
|---|---|---|
| Soukromé zprávy (DMs) | Texty, fotky, voice messages | Osobní data třetích stran |
| Seznam sledujících | Uživatelská jména, profilové info | Veřejně dostupná data |
| Konverzace s klienty | Objednávky, stížnosti, osobní info | Osobní data zákazníků |
| E-mailové adresy | Z lead generation formulářů | Kontaktní osobní data |
| Analytics data | Demografické složení publika | Agregovaná data (obvykle OK) |
| Uživatelský obsah | Fotky, videa s tvářemi | Biometrická data (potenciálně) |
Klíčové GDPR principy při prodeji profilu
1. Zákonnost zpracování (čl. 6 GDPR)
Potřebujete právní základ pro zpracování dat, která předáváte:
- Oprávněný zájem — převod dat v rámci obchodní transakce (nejčastější základ)
- Souhlas — pokud jste sbírali data na základě souhlasu, ověřte, zda souhlas pokrývá převod
- Plnění smlouvy — pokud data spadají pod existující smluvní vztah
2. Transparentnost (čl. 13/14 GDPR)
- Informujte sledující/zákazníky o změně správce dat
- Post na profilu nebo e-mail s informací o převodu
- Uveďte, jaká data přecházejí a na koho
3. Minimalizace dat (čl. 5 GDPR)
- Předávejte pouze data nezbytná pro provoz profilu
- Soukromé zprávy nemající obchodní hodnotu by měly být smazány
- Osobní data klientů předávejte jen s jejich souhlasem
Praktický postup
Před prodejem
- Audit dat — jaká osobní data profil obsahuje
- Kategorizace — veřejná data vs. soukromá data vs. obchodní data
- Vymazání nepotřebných dat — soukromé zprávy, staré konverzace
- Export potřebných dat — zákaznické konverzace pro vlastní archiv
Při prodeji
- Informace o převodu — oznamte sledujícím změnu správce
- Klauzule v kupní smlouvě — kupující se zavazuje dodržovat GDPR
- Dohoda o zpracování dat — pokud kupující zpracovává data pro prodávajícího v přechodném období
Po prodeji
- Smazání vlastních kopií — po převodu smažte data, ke kterým nemáte oprávnění
- Dokumentace — uchovejte záznam o tom, jaká data byla předána a kdy
Co SMAZAT před předáním
- Osobní DMs — zprávy nesouvisející s obchodem
- Osobní fotky — vaše osobní fotografie a média
- Kontakty z telefonu — synchronizované kontakty
- Platební údaje — kreditní karty, bankovní účty
- Propojení s osobním e-mailem
Co PŘEDAT kupujícímu
- Obchodní konverzace — se souhlasem klientů
- Analytics data — agregovaná, anonymizovaná
- E-mailový seznam — pouze se souhlasem odběratelů
- Obsah profilu — fotky, videa, texty (autorská práva řešte ve smlouvě)
„GDPR při prodeji profilu není překážka — je to ochrana vás, vašich sledujících a kupujícího. Správný postup zabere hodinu navíc, ale ochrání vás před pokutou za miliony."