Recebi uma solicitação para fornecer ao cliente todos os seus arquivos (incluindo os documentos do InDesign) devido ao Regulamento Geral de Proteção de Dados (GDPR). Meu cliente também quer que eu exclua os arquivos da minha máquina. Realmente não me sinto confortável fazendo isso, pois o tempo envolvido também seria perdido, pois eles não vão querer pagar.
Como devo responder a essa solicitação?
client-relations
business
legal
Whiteleaf
fonte
fonte
Respostas:
TL: DR O cliente está fundamentalmente errado sobre o tipo de dados cobertos pelo GDPR, embora haja possivelmente coisas nos arquivos cobertos por ele. Você não deve enviar os arquivos para eles, embora precise responder com qualquer informação pessoal neles.
Estou fazendo parte do trabalho de proteção de dados da minha empresa, por isso tenho lido bastante sobre isso. Definitivamente, não sou advogado, portanto, um monte disso deve ser tomado com uma pitada de sal. Dito isto, este exemplo tem um curso de ação correto bastante claro:
O GDPR cobre apenas informações pessoais relacionadas a indivíduos https://ec.europa.eu/info/law/law-topic/data-protection/reform/what-does-general-data-protection-regulation-gdpr-govern_en
Isso significa que a única coisa afetada em seu projeto pelo GDPR são as informações pessoais
Sua resposta deve, portanto, cobrir apenas as informações pessoais contidas em seu design. Você colocou um endereço de e-mail pessoal no deles? Existe um nome ou endereço de cliente no texto? alguma foto de clientes ou pessoas em geral? Em caso afirmativo, envie a eles um e-mail informando as informações pessoais encontradas no design e perguntando se elas desejam que você exclua esses bits específicos
Se eles responderem sim, exclua os endereços de e-mail / quaisquer nomes / fotos de clientes e outras informações pessoais que você puder encontrar.
Lembre-se de excluí-lo também de todos os backups que você possui e do histórico do arquivo. Se você estiver se sentindo amigável, convém salientar que isso tornará os arquivos mais difíceis de usar para eles
Eles absolutamente não podem forçá-lo a entregar a propriedade dos arquivos no GDPR. A menos que declarado no contrato, eles permanecem sua propriedade intelectual.
Edit: esqueceu um pouco importante. Isso se aplica apenas aos dados pessoais da pessoa que faz a solicitação. Qualquer outra coisa, mesmo os dados de um de seus funcionários, não é coberta e você provavelmente não pode e não deve entregar nenhum dos dados. Seus funcionários terão que fazer seus próprios pedidos de dados pessoais. Para se proteger, no entanto, provavelmente vale a pena revisar e excluir todas as informações pessoais desnecessárias que você possui.
Espero que seja útil!
fonte
Realmente não importa POR QUE o cliente quer que você exclua seus arquivos e envie tudo a eles.
Parece-me que o cliente está usando o GDPR como desculpa e nada mais. Quero dizer, praticamente qualquer design é material promocional e todas as informações pessoais possíveis - nome, endereço, contato, email etc. - foram tornadas informações públicas por meio das próprias promoções. Não são "dados pessoais armazenados". Seu cliente está sendo muito superficial aqui, na minha opinião.
Cobrar pela entrega do arquivo. Depois de receber o pagamento, envie os arquivos e uma carta explicando todos os arquivos serão removidos de suas máquinas e backups e você não reterá mais nenhum arquivo relacionado ao cliente, uma vez que você tenha sido notificado de que eles receberam os arquivos. Em seguida, entre e remova tudo depois de receber a confirmação do recebimento (já que eles pagaram por isso).
Lembre-se, mesmo que eles paguem , você não poderá enviar fontes ou imagens que você comprou e usou. Aqueles são geralmente licenciado para você e compartilhar esses itens iria colocá -lo em violação de qualquer contrato de licença relacionados a eles. O cliente precisará comprar todas as fontes e imagens necessárias para dar suporte aos projetos.
É problema do cliente, se mais tarde precisar de algo alterado ou criado. Você só precisa ter certeza de que é pago pelos arquivos.
Se o cliente não quiser pagar por nada ... não forneça os arquivos, não exclua nada . Eles são seus arquivos . Nenhuma parte externa pode forçá-lo a fazer qualquer coisa com os ativos da sua empresa (além da aplicação da lei).
Se o cliente começar a waffling e se tornar beligerante e exigir arquivos, apenas recuse educadamente, a menos que o pagamento seja recebido.
Na pior das hipóteses, você perde esse cliente (o que você fará de qualquer maneira pelo som das coisas), e o cliente sente que precisa dar uma olhada no assunto e entrar com uma ação judicial ou algo assim. O processo, na minha opinião, tem uma baixa probabilidade. No entanto, eles podem usar isso como uma tática para intimidar você a fazer o que eles querem. Embora eu não seja advogado , duvido que eles ganhem um processo forçando você a remover seus ativos de negócios.
Em suma, minha postura seria:
Cliente:
Eu:
Cliente:
Eu:
Trabalhei em projetos altamente secretos onde os dados da empresa eram particulares e pretendiam permanecer privados em um pequeno grupo. Isso sempre foi apresentado a mim como dados altamente sensíveis que "não devem ser compartilhados com ninguém". Não estou falando de nenhum acordo de não divulgação, de dados mais gerais que eu tinha conhecimento para concluir um projeto (principalmente financeiro da empresa). Os clientes desses projetos sempre apresentaram esse assunto de antemão no início dos projetos. Então, eu estava ciente da confidencialidade. Mas, mesmo lidando com empresas de vários milhões de dólares dessa maneira, eles nunca pediram para eu remover e excluir meus arquivos, eles apenas pedem que eu mantenha a privacidade dos arquivos.
Se esses clientes me pedissem para remover coisas e enviar a eles todos os arquivos, eu certamente entenderia a solicitação . Mas certamente também os cobraria pela entrega de arquivos.
Se eles quisessem que eu excluísse arquivos sem entregá-los, provavelmente negociaria um acordo ... como em ... removo os dados privados das peças, mas mantenho o design intacto para uso como amostras de portfólio. Dando a eles a aprovação dos desenhos alterados para que pudessem verificar se as informações privadas haviam sido removidas.
Trabalho por contratação : se você estiver sob um contrato de trabalho por aluguel ou um "funcionário", eles realmente terão tudo. Atenda à solicitação deles sem pagamento ou emissão. Os arquivos não são seus.
fonte
:)
Este não é um conselho legal, portanto não o tome como tal. Você pode realmente querer ler no GDPR. Mas não basta pesquisar no Google para ir diretamente à fonte:
Agora, o GDPR não diz nada sobre a liberação de arquivos de origem. Em vez disso, é bastante razoável em escopo. O que basicamente diz é:
Ele também aborda algumas coisas sobre como obter consentimento e assim por diante.
Assim, seu cliente pode solicitar a revisão dos dados armazenados e a política de retenção de dados que você possui (para fins de pagamento, por exemplo). Esse não precisa ser o arquivo do inDesign. Você pode copiar as partes relevantes do texto, por exemplo, e enviá-lo ao cliente, por exemplo, se e somente se forem os dados do cliente.
Mas não sou advogado, não sei quase nada sobre como as definições relativamente vagas seriam interpretadas por um advogado europeu.
PS: Se você acha que o GDPR é realmente rigoroso e pesado. Sim, é apenas um sintoma de ter que legalizar seu comportamento razoável. Quando algo que você deveria ter feito de qualquer maneira é inscrito em uma lei, todo tipo de comportamento razoável se perde, uma vez que a lei é um instrumento muito contundente que se aplica a todos no escopo, razoável ou não.
fonte
O GDPR é uma situação complicada e tudo depende do tipo de contrato que você tem com seu cliente. Portanto, esse é principalmente um problema legal antes de chegar à parte do InDesign.
Além disso, o GDPR é uma questão legal importante para as empresas e envolve vários custos e o GDPR não o força, como fornecedor terceirizado, a doar os arquivos gratuitamente.
Em teoria, eles podem tomar medidas para proteger o trabalho proprietário realizado por terceiros, mas, na prática, você pode, por outro lado, definir um preço para a entrega dos arquivos.
No entanto, se você trabalhou como empregado, provavelmente não terá muito com o que brincar e precisará fornecer tudo e remover tudo do seu computador pessoal.
Veja também esta pergunta: Cliente de longo prazo deseja arquivos de trabalho
fonte
Não entendo o que o GDPR tem a ver com seus arquivos.
Se você estiver trabalhando nos Dados Pessoais fornecidos pelo seu cliente, exclua os arquivos e outros que contenham os dados (por exemplo, arquivos de trabalho) e emita uma declaração ao cliente que você o fez.
Isso protege o cliente no caso de surgir algo; eles podem mostrar que os dados foram destruídos.
O fornecimento de arquivos para eles é uma coisa totalmente diferente e requer uma taxa. Descrito em contrato ou declarado em um completamente novo apenas para manipular os arquivos.
Essas duas coisas não estão ligadas uma à outra. Mesmo no GDPR, os guias de "boas práticas" afirmam que os arquivos de dados devem ser destruídos, e não devolvidos ao provedor.
fonte
Sob o GDPR, você deve remover os dados pessoais. Não diz nada sobre seus arquivos comerciais ou seus produtos. Não entregue isso. Você não é obrigado a fornecer esses arquivos.
Você é obrigado apenas a fornecer uma visão geral dos dados coletados; este pode ser um arquivo de texto que descreve quais dados você possui onde. Você também é obrigado quando solicitado a atualizar os dados ou removê-los.
Além disso, não se esqueça das leis tributárias. De acordo com a maioria das leis tributárias, você deve manter os dados por X anos se tiver recebido dinheiro para fins de auditoria. A exclusão dessas informações pode ser ilegal / causar muitos problemas quando uma auditoria acontece.
O que você precisará fazer é auditar quais informações pessoais você possui do cliente onde (quais você já deveria ter)
Envie capturas de tela de dados pessoais nos documentos que você criou. Envie um resumo de quais dados você tem para onde. Faça uma lista de dados que você não pode excluir legalmente (faturas impressas, trechos de contas bancárias, etc ...), mas informe quando será excluído quando o prazo da auditoria expirar. Você pode animá-lo no software de auditoria, anote que as informações reais estão nos documentos arquivados impressos para auditoria.
Documente também a solicitação de remoção. Armazene-o impresso em uma pasta em algum lugar, notifique a entidade privada de que também é um local onde seus detalhes serão armazenados, apenas para que você possa cobrir sua bunda.
Lembre-se de que você pode anonimizar os dados em vez de excluí-los imediatamente. Portanto, altere os e-mails para [email protected] para preservar a estabilidade do software de contabilidade etc ...)
fonte