GDPR Məlumat Subyektinin Giriş Sorğuları (DSAR): Mobil Naşir üçün Bələdçi
DSAR Əslində Nədir
Məlumat subyektinin giriş sorğusu (DSAR) istifadəçinin GDPR-in ona şəxsi məlumatları üzərində verdiyi hüquqları həyata keçirdiyi andır. Mobil naşir üçün bu “məlumat subyekti” sizin oyunçularınızdan və ya istifadəçilərinizdən biridir və sorğu e-poçt, dəstək bileti, tətbiq mağazası rəyi və ya tətbiqdaxili forma vasitəsilə gələ bilər. Tetikləyici sadədir: kimsə sizin onun haqqında nə saxladığınızı bilmək istəyir — və ya sizin bununla bağlı bir iş görməyinizi istəyir.
Vacibdir ki, DSAR GDPR-i qeyd etməyə, “DSAR” sözünü işlətməyə və ya hər hansı şablona uymağa ehtiyac duymur. “Mənə məlumatlarımı göndərin” və ya “Hesabımı silin” kimi bir sətirlik mesaj rəsmi hüquqi məktub qədər qətiyyətlə saatı işə salır. Yalnız rəsmi görünən sorğuları etibarlı saymaq son tarixi əldən vermənin sürətli yoludur.
Sorğunun Arxasındakı Hüquqlar
DSAR-lar bir neçə fərqli hüququ özündə birləşdirir və eyni mesaj birdən çoxunu tələb edə bilər. Hansının hansı olduğunu bilmək əslində nə etməli olduğunuzu müəyyən edir.
- Giriş — istifadəçi öz şəxsi məlumatlarının surətini, üstəlik kontekstini soruşa bilər: nəyi topladığınızı, niyə, kimlə paylaşdığınızı və nə qədər saxladığınızı.
- Silinmə (“unudulma hüququ”) — məlumatlarının silinməsi, o cümlədən reklam və analitika tərəfdaşlarına ötürülən surətlər, dar hüquqi istisnalar şərti ilə.
- Köçürülə bilənlik — sizə verdiyi məlumatlar, başqa yerə köçürülə bilməsi üçün JSON və ya CSV kimi strukturlaşdırılmış, maşınla oxunan formatda qaytarılır.
- Düzəliş — qeyri-dəqiq və ya natamam məlumatların düzəldilməsi, məsələn səhv e-poçt və ya region.
Əlaqəli hüquqlar — emala etiraz və məhdudlaşdırma — tez-tez bunlarla birlikdə gəlir, xüsusən reklam fərdiləşdirilməsi ətrafında, burada istifadəçi hesabını tamamilə silmək əvəzinə razılığını geri götürə bilər.
Son Tarixlər Sərtdir
Sorğunu aldıqdan sonra əsassız gecikmə olmadan və bir təqvim ayı ərzində cavab verməlisiniz. Saat sorğunun gəldiyi gün başlayır, komandanızdan kiminsə onu fərq etdiyi gün deyil. Həqiqətən mürəkkəb sorğular üçün daha iki ay uzada bilərsiniz, lakin yalnız istifadəçiyə həmin ilk ay ərzində bildirsəniz və niyəsini izah etsəniz.
Cavablar adətən pulsuzdur. Yalnız sorğu açıq-aydın əsassız və ya həddindən artıq olduqda ağlabatan haqq tələb edə və ya rədd edə bilərsiniz və bunu sübut etmək yükü sizin üzərinizdədir. Əksər naşirlər üçün təhlükəsiz fərziyyə budur: pulsuz və otuz gün ərzində. Pəncərəni əldən vermək tənzimləyicilərin cərimələri qiymətləndirərkən işarə etdikləri tam həmin növ səhvdir.
Miqyaslana Bilən İş Axını Qurmaq
DSAR-ları sakit idarə edən naşirlər onları yanğın təlimi əvəzinə təkrarlana bilən prosesə çeviriblər. İşlək iş axını belə görünür:
- Qəbul. Tək, reklam edilən kanal dərc edin — tətbiqdaxili forma və ya xüsusi privacy@ ünvanı — və hər şeyi onun vasitəsilə yönləndirin ki, heç nə dəstək növbələrində itməsin.
- Şəxsiyyəti yoxlayın. Sorğu verənin hesabın sahibi olduğunu təsdiqləyin, lakin yalnız sizə lazım olanı soruşun. Oyundaxili ID-yə baxmaq üçün pasport skanı tələb etmək özü uyğunluq problemidir.
- Qeyd edin və vaxt möhürü vurun. Gəliş tarixini dərhal qeyd edin; bu sizin son tarix lövbərinizdir.
- Məlumatı tapın. İstifadəçi məlumatlarına toxunan hər anbar — backend-iniz, qəza qeydləri, analitika, reklam SDK-ları, CRM — üçün sabit identifikator üzrə qruplaşdırılmış məlumat xəritəsi saxlayın.
- Yerinə yetirin & cavab verin. Sorğuya uyğun olaraq ixrac edin, silin və ya düzəldin, silinmələri emal edicilərə ötürün və aydın dildə cavab verin.
- Dövrəni bağlayın. Vaxtında hərəkət etdiyinizə sübut olaraq sorğunu və cavabınızı arxivləşdirin.
Ümumi Tələlər
Əksər uğursuzluqlar əməliyyat xarakterlidir, hüquqi deyil. Bunlara diqqət edin:
- Unudulmuş məlumat anbarları. Reklam və atribusiya SDK-ları, push provayderləri və qəza hesabatçıları hamısı istifadəçi məlumatı saxlayır. Onları ötürən silinmə natamamdır.
- Doğrulama zamanı həddindən artıq toplama, məxfilik sorğusunu məxfilik riskinə çevirir.
- Qeyri-rəsmi mesajları qeyri-sorğu kimi qəbul etmək və ayın keçməsinə imkan vermək.
- Razılıq sübutu yoxdur. İstifadəçi onun məlumatlarını reklam üçün emal etmək üçün heç vaxt qanuni əsasınız olduğunu mübahisə edərsə, onun nəyə və nə vaxt razılaşdığını göstərə bilməlisiniz.
CMP DSAR-ları Necə İdarə Edilə Bilən Edir
Razılıq qatınızın özünü doğrultduğu yer budur. İstifadəçinin nəyə razı olduğunu, nə vaxt və hansı çərçivə altında dərhal göstərə bildiyiniz zaman DSAR-a cavab vermək daha asandır. FlexyConsent — IAB TCF 2.3 və Google Consent Mode v2-ni dəstəkləyən Google sertifikatlı CMP — hər istifadəçi üçün vaxt möhürlü razılıq qeydi və audit izi saxlayır. Giriş sorğusu gələndə bu qeyd cavabınızın hazır hissəsinə çevrilir: qəbul edilmiş məqsədlər, iştirak edən satıcılar və göstərilən bildirişin versiyası. Silinmə və ya etiraz sorğusu gələndə eyni qeyd fərdiləşdirilmiş reklam siqnallarını düzgün anda dayandırdığınızı sübut edir. Həmin razılıq tarixçəsini məlumat xəritənizlə birləşdirmək DSAR-ı çaxnaşmadan axtarışa çevirir.
Bu məqalə naşirlər üçün ümumi məlumatdır və hüquqi məsləhət deyil; konkret vəziyyətiniz üçün ixtisaslı mütəxəssislə məsləhətləşin.
Əsas Nəticələr
- Hər hansı sorğu — nə qədər qeyri-rəsmi olsa da — DSAR ola bilər və bir aylıq, adətən pulsuz son tarix onun gəldiyi gün başlayır.
- Hər məlumat anbarını, o cümlədən reklam və analitika SDK-larını xəritələyin ki, giriş və silinmə həqiqətən tam olsun.
- Şəxsiyyəti mütənasib şəkildə yoxlayın və hər sorğunu qeyd edin ki, vaxtında cavab verdiyinizi sübut edəsiniz.
- FlexyConsent-in razılıq qeydləri və audit izi sizə giriş, silinmə və etiraz sorğularını yerinə yetirmək üçün dərhal, müdafiə oluna bilən sübut verir.