Искания за достъп до данни по GDPR (DSAR): наръчник за мобилни издатели

Какво всъщност е DSAR

Искането за достъп до лични данни (DSAR) е моментът, в който потребител упражнява правата, които GDPR му предоставя върху неговите лични данни. За мобилния издател този “субект на данни” е един от вашите играчи или потребители, а искането може да пристигне по имейл, чрез заявка за поддръжка, ревю в магазина за приложения или формуляр в приложението. Поводът е прост: някой иска да знае какво съхранявате за него — или иска да предприемете действие по него.

От ключово значение е, че DSAR не е нужно да споменава GDPR, да използва думата “DSAR” или да следва някакъв образец. Едноредово съобщение като “изпратете ми моите данни” или “изтрийте акаунта ми” стартира часовника също толкова сигурно, колкото и официално юридическо писмо. Третирането само на официално изглеждащите искания като валидни е бърз начин да пропуснете срок.

Правата зад искането

DSAR обединява няколко отделни права, а едно и също съобщение може да задейства повече от едно. Да знаете кое от кое определя какво всъщност трябва да направите.

Свързани права — възражение срещу обработването и ограничаване — често вървят редом с тези, особено около персонализирането на реклами, където потребител може да оттегли съгласието си, вместо да изтрие изцяло акаунта си.

Сроковете са строги

Трябва да отговорите без излишно забавяне и в рамките на един календарен месец от получаването на искането. Часовникът тръгва в деня, в който искането пристигне, а не в деня, в който някой от екипа ви го забележи. Можете да удължите с още два месеца за наистина сложни искания, но само ако уведомите потребителя в рамките на първия месец и обясните защо.

Отговорите обикновено са безплатни. Можете да начислите разумна такса или да откажете само когато искането е явно неоснователно или прекомерно, а тежестта да докажете това е върху вас. За повечето издатели безопасното предположение е: безплатно и в рамките на тридесет дни. Пропускането на срока е точно онзи вид пропуск, който регулаторите посочват, когато определят глоби.

Изграждане на работен процес, който се мащабира

Издателите, които се справят с DSAR спокойно, са ги превърнали в повторим процес, а не в авариен режим. Работещ процес изглежда така:

Често срещани капани

Повечето провали са оперативни, а не правни. Внимавайте за следните:

Как един CMP прави DSAR управляеми

Тук вашият слой за съгласие си заслужава. На DSAR се отговаря много по-лесно, когато можете незабавно да покажете с какво се е съгласил потребител, кога и в рамките на коя рамка. FlexyConsent — сертифициран от Google CMP, поддържащ IAB TCF 2.3 и Google Consent Mode v2 — съхранява запис на съгласието с времеви печат и одитна следа за всеки потребител. Когато пристигне искане за достъп, този запис се превръща в готова част от вашия отговор: приетите цели, участващите доставчици и версията на показаното известие. Когато пристигне искане за изтриване или възражение, същият запис доказва, че сте спрели персонализираните рекламни сигнали в точния момент. Съчетаването на тази история на съгласието с вашата карта на данните превръща DSAR от паника в обикновена справка.

Тази статия е обща информация за издатели и не представлява правен съвет; консултирайте се с квалифициран специалист за вашата конкретна ситуация.

Ключови изводи

← Блaderegistrdelays delays Прочети всичко →