GDPR:n rekisteröidyn tietopyynnöt (DSAR:t): Mobiilijulkaisijan käsikirja
Mitä DSAR oikeastaan on
Rekisteröidyn tietopyyntö (DSAR) on hetki, jolloin käyttäjä käyttää oikeuksia, jotka GDPR antaa hänelle hänen henkilötietojensa suhteen. Mobiilijulkaisijalle tuo “rekisteröity” on yksi pelaajistasi tai käyttäjistäsi, ja pyyntö voi saapua sähköpostitse, tukipyyntönä, sovelluskaupan arvosteluna tai sovelluksen sisäisellä lomakkeella. Laukaisin on yksinkertainen: joku haluaa tietää, mitä säilytät hänestä — tai haluaa sinun toimivan sen suhteen.
Ratkaisevaa on, että DSAR:n ei tarvitse mainita GDPR:ää, käyttää sanaa “DSAR” tai noudattaa mitään mallia. Yhden rivin viesti kuten “lähetä tietoni” tai “poista tilini” käynnistää kellon yhtä varmasti kuin muodollinen oikeudellinen kirje. Vain virallisen näköisten pyyntöjen pitäminen pätevinä on nopea tapa myöhästyä määräajasta.
Pyynnön takana olevat oikeudet
DSAR:t niputtavat useita erillisiä oikeuksia, ja sama viesti voi vedota useampaan kuin yhteen. Sen tietäminen, mikä on mikä, ratkaisee, mitä sinun on todella tehtävä.
- Pääsy tietoihin — käyttäjä voi pyytää kopion henkilötiedoistaan sekä asiayhteyttä: mitä keräät, miksi, kenelle jaat sen ja kuinka kauan säilytät sitä.
- Poistaminen (“oikeus tulla unohdetuksi”) — hänen tietojensa poistaminen, mukaan lukien mainos- ja analytiikkakumppaneille välitetyt kopiot, kapeiden oikeudellisten poikkeusten puitteissa.
- Siirrettävyys — hänen sinulle antamansa tiedot palautettuna jäsennellyssä, koneluettavassa muodossa kuten JSON tai CSV, jotta ne voidaan siirtää muualle.
- Oikaisu — virheellisten tai puutteellisten tietojen korjaaminen, esimerkiksi väärä sähköposti tai alue.
Liitännäisoikeudet — vastustaminen käsittelyä kohtaan ja rajoittaminen — kulkevat usein näiden mukana, erityisesti mainonnan personoinnin ympärillä, jossa käyttäjä saattaa peruuttaa suostumuksensa sen sijaan, että poistaisi tilinsä kokonaan.
Määräajat ovat tiukat
Sinun on vastattava ilman aiheetonta viivytystä ja yhden kalenterikuukauden kuluessa pyynnön vastaanottamisesta. Kello käynnistyy päivänä, jona pyyntö saapuu, ei päivänä, jona joku tiimissäsi huomaa sen. Voit pidentää kahdella lisäkuukaudella aidosti monimutkaisten pyyntöjen osalta, mutta vain jos ilmoitat käyttäjälle tuon ensimmäisen kuukauden aikana ja selität syyn.
Vastaukset ovat tavallisesti ilmaisia. Voit veloittaa kohtuullisen maksun tai kieltäytyä vain, kun pyyntö on ilmeisen perusteeton tai kohtuuton, ja todistustaakka tästä on sinulla. Useimmille julkaisijoille turvallinen oletus on: ilmainen ja kolmenkymmenen päivän sisällä. Aikaikkunan ylittäminen on juuri sellainen laiminlyönti, johon valvojat viittaavat sakkoja arvioidessaan.
Skaalautuvan työnkulun rakentaminen
Julkaisijat, jotka käsittelevät DSAR:t rauhallisesti, ovat tehneet niistä toistettavan prosessin palohälytyksen sijaan. Toimiva työnkulku näyttää tältä:
- Vastaanotto. Julkaise yksi ilmoitettu kanava — sovelluksen sisäinen lomake tai erillinen privacy@-osoite — ja ohjaa kaikki sen kautta, jotta mikään ei katoa tukijonoihin.
- Vahvista henkilöllisyys. Varmista, että pyytäjä omistaa tilin, mutta pyydä vain sitä, mitä tarvitset. Passikopion vaatiminen pelinsisäisen tunnuksen etsimiseksi on itsessään vaatimustenmukaisuusongelma.
- Kirjaa ja merkitse aikaleima. Tallenna saapumispäivä välittömästi; tämä on määräaikasi ankkuri.
- Paikanna tiedot. Ylläpidä tietokarttaa jokaisesta varastosta — taustajärjestelmäsi, kaatumislokit, analytiikka, mainos-SDK:t, CRM — joka koskettaa käyttäjätietoja, avainnettuna vakaalla tunnisteella.
- Täytä ja vastaa. Vie, poista tai korjaa pyydetyllä tavalla, levitä poistot käsittelijöille ja vastaa selkeällä kielellä.
- Sulje silmukka. Arkistoi pyyntö ja vastauksesi todisteena siitä, että toimit ajoissa.
Yleiset sudenkuopat
Useimmat epäonnistumiset ovat operatiivisia, eivät oikeudellisia. Varo näitä:
- Unohdetut tietovarastot. Mainos- ja attribuutio-SDK:t, push-palveluntarjoajat ja kaatumisraportoijat säilyttävät kaikki käyttäjätietoja. Poisto, joka ohittaa ne, on epätäydellinen.
- Liiallinen kerääminen vahvistuksen aikana, mikä muuttaa yksityisyyspyynnön yksityisyysriskiksi.
- Epävirallisten viestien pitäminen ei-pyyntöinä ja kuukauden antaminen kulua umpeen.
- Ei todistetta suostumuksesta. Jos käyttäjä kiistää, että sinulla oli koskaan laillinen peruste käsitellä hänen tietojaan mainoksia varten, sinun on voitava osoittaa, mihin hän suostui ja milloin.
Miten CMP tekee DSAR:ista hallittavia
Tässä suostumuskerroksesi lunastaa arvonsa. DSAR:iin on paljon helpompi vastata, kun voit välittömästi näyttää, mihin käyttäjä suostui, milloin ja minkä kehyksen alla. FlexyConsent — Googlen sertifioima CMP, joka tukee IAB TCF 2.3:a ja Google Consent Mode v2:ta — tallentaa jokaiselle käyttäjälle aikaleimatun suostumustietueen ja kirjausketjun. Kun tietopyyntö saapuu, tuosta tietueesta tulee valmis osa vastaustasi: hyväksytyt tarkoitukset, mukana olevat toimittajat ja näytetyn ilmoituksen versio. Kun poisto- tai vastustamispyyntö saapuu, sama tietue todistaa, että pysäytit personoidut mainossignaalit oikealla hetkellä. Tämän suostumushistorian yhdistäminen tietokarttaasi muuttaa DSAR:n hötäköstä haulla löytämiseksi.
Tämä artikkeli on yleistä tietoa julkaisijoille eikä ole oikeudellista neuvontaa; konsultoi pätevää ammattilaista omaa tilannettasi varten.
Keskeiset huomiot
- Mikä tahansa pyyntö — olipa se kuinka epävirallinen tahansa — voi olla DSAR, ja yhden kuukauden, yleensä ilmainen määräaika alkaa päivänä, jona se saapuu.
- Kartoita jokainen tietovarasto, mukaan lukien mainos- ja analytiikka-SDK:t, jotta pääsy ja poistaminen ovat todella täydellisiä.
- Vahvista henkilöllisyys oikeasuhteisesti ja kirjaa jokainen pyyntö todistaaksesi, että vastasit ajoissa.
- FlexyConsentin suostumustietueet ja kirjausketju antavat sinulle välitöntä, puolustettavaa todistusaineistoa pääsy-, poisto- ja vastustamispyyntöjen täyttämiseen.