درخواست‌های دسترسی موضوع داده (DSAR) طبق GDPR: راهنمای ناشران موبایل

DSAR واقعاً چیست

یک درخواست دسترسی موضوع داده (DSAR) لحظه‌ای است که کاربر حقوقی را که GDPR بر داده‌های شخصی او اعطا می‌کند، اعمال می‌کند. برای یک ناشر موبایل، آن «موضوع داده» یکی از بازیکنان یا کاربران شماست و درخواست می‌تواند از طریق ایمیل، تیکت پشتیبانی، نظر در فروشگاه برنامه یا فرم درون‌برنامه‌ای برسد. محرک ساده است: کسی می‌خواهد بداند چه چیزی درباره او نگه می‌دارید — یا می‌خواهد روی آن اقدامی انجام دهید.

نکته حیاتی این است که یک DSAR نیازی به ذکر GDPR، استفاده از واژه «DSAR» یا پیروی از هیچ الگویی ندارد. یک پیام تک‌خطی مانند «داده‌هایم را برایم بفرست» یا «حسابم را حذف کن» ساعت‌شمار را به همان استواری یک نامه حقوقی رسمی آغاز می‌کند. تلقی فقط درخواست‌های با ظاهر رسمی به‌عنوان معتبر، راهی سریع برای از دست دادن مهلت است.

حقوق پشت درخواست

DSARها چندین حق متمایز را در خود جای می‌دهند و یک پیام واحد ممکن است بیش از یکی را فراخواند. دانستن اینکه کدام کدام است، تعیین می‌کند که واقعاً چه باید بکنید.

حقوق مرتبط — اعتراض به پردازش و محدودسازی — اغلب در کنار اینها حرکت می‌کنند، به‌ویژه پیرامون شخصی‌سازی تبلیغات که در آن کاربر ممکن است رضایت را پس بگیرد به‌جای حذف کامل حسابش.

مهلت‌ها سخت‌گیرانه‌اند

باید بدون تأخیر بی‌مورد و ظرف یک ماه تقویمی از دریافت درخواست پاسخ دهید. ساعت‌شمار از روزی که درخواست می‌رسد آغاز می‌شود، نه روزی که کسی در تیم شما متوجه آن می‌شود. می‌توانید برای درخواست‌های واقعاً پیچیده دو ماه دیگر تمدید کنید، اما تنها در صورتی که ظرف همان ماه اول به کاربر اطلاع دهید و دلیل را توضیح دهید.

پاسخ‌ها معمولاً رایگاناند. تنها زمانی می‌توانید هزینه معقولی دریافت کنید یا درخواست را رد کنید که آشکارا بی‌اساس یا افراطی باشد و بار اثبات آن بر دوش شماست. برای بیشتر ناشران فرض ایمن این است: رایگان و ظرف سی روز. از دست دادن این بازه دقیقاً همان نوع کوتاهی است که تنظیم‌کنندگان هنگام ارزیابی جریمه‌ها به آن اشاره می‌کنند.

ساخت گردش‌کاری که مقیاس‌پذیر است

ناشرانی که DSARها را با آرامش مدیریت می‌کنند، آنها را به فرایندی تکرارپذیر تبدیل کرده‌اند نه یک مانور آتش‌نشانی. یک گردش‌کار عملی این‌گونه است:

دام‌های رایج

بیشتر شکست‌ها عملیاتی‌اند، نه حقوقی. مراقب اینها باشید:

چگونه یک CMP، DSARها را قابل‌مدیریت می‌کند

اینجاست که لایه رضایت شما ارزش خود را ثابت می‌کند. پاسخ به یک DSAR وقتی بسیار آسان‌تر است که بتوانید فوراً نشان دهید کاربر به چه چیزی، چه زمانی و تحت کدام چارچوب رضایت داده است. FlexyConsent — یک CMP دارای گواهی Google که از IAB TCF 2.3 و Google Consent Mode v2 پشتیبانی می‌کند — برای هر کاربر یک سابقه رضایت و رد ممیزی زمان‌گذاری‌شده ذخیره می‌کند. وقتی یک درخواست دسترسی می‌رسد، آن سابقه به بخشی آماده از پاسخ شما تبدیل می‌شود: اهداف پذیرفته‌شده، فروشندگان دخیل و نسخه اطلاعیه نشان‌داده‌شده. وقتی یک درخواست پاک‌سازی یا اعتراض می‌رسد، همان سابقه ثابت می‌کند که سیگنال‌های تبلیغات شخصی‌سازی‌شده را در لحظه درست متوقف کرده‌اید. جفت کردن آن تاریخچه رضایت با نقشه داده شما یک DSAR را از یک هرج‌ومرج به یک جستجو تبدیل می‌کند.

این مقاله اطلاعات عمومی برای ناشران است و مشاوره حقوقی نیست؛ برای وضعیت خاص خود با یک متخصص واجد شرایط مشورت کنید.

نکات کلیدی

← وبaderegistrdelays delays خواندن همه →