Solicitudes de acceso das persoas interesadas (DSAR) do RGPD: manual para editores móbiles

Que é realmente unha DSAR

Unha solicitude de acceso da persoa interesada (DSAR) é o momento en que un usuario exerce os dereitos que o RGPD lle outorga sobre os seus datos persoais. Para un editor móbil, esa “persoa interesada” é un dos teus xogadores ou usuarios, e a solicitude pode chegar por correo electrónico, ticket de soporte, recensión na tenda de aplicacións ou formulario dentro da app. O desencadeante é simple: alguén quere saber que información tes sobre el — ou quere que actúes sobre ela.

É fundamental entender que unha DSAR non precisa mencionar o RGPD, usar a palabra “DSAR” nin seguir modelo ningún. Unha mensaxe dunha soa liña como “envíame os meus datos” ou “elimina a miña conta” pon en marcha o reloxo coa mesma firmeza ca unha carta legal formal. Tratar como válidas só as solicitudes con aparencia formal é unha maneira rápida de incumprir un prazo.

Os dereitos detrás da solicitude

As DSAR agrupan varios dereitos distintos, e unha mesma mensaxe pode invocar máis dun. Saber cal é cal determina o que realmente tes que facer.

Dereitos relacionados — a oposición ao tratamento e a limitación — adoitan acompañar a estes, especialmente arredor da personalización publicitaria, onde un usuario pode retirar o consentimento en lugar de eliminar a súa conta por completo.

Os prazos son estritos

Debes responder sen dilación indebida e no prazo dun mes natural desde a recepción da solicitude. O reloxo comeza o día en que chega a solicitude, non o día en que alguén do teu equipo se dá conta. Podes amplialo dous meses máis en solicitudes xenuinamente complexas, pero só se llo comunicas ao usuario dentro dese primeiro mes e explicas o motivo.

As respostas son normalmente gratuítas. Só podes cobrar unha tarifa razoable ou negarte cando unha solicitude sexa manifestamente infundada ou excesiva, e a carga de demostralo recae sobre ti. Para a maioría dos editores, a suposición segura é: gratis e dentro dos trinta días. Incumprir o prazo é exactamente o tipo de fallo que os reguladores sinalan ao avaliar sancións.

Crear un fluxo de traballo escalable

Os editores que xestionan as DSAR con calma convertéronas nun proceso repetible en lugar dun simulacro de incendio. Un fluxo de traballo viable ten este aspecto:

Erros habituais

A maioría dos fallos son operativos, non legais. Vixía estes:

Como un CMP fai manexables as DSAR

Aquí é onde a túa capa de consentimento demostra o seu valor. Unha DSAR é moito máis fácil de responder cando podes amosar ao instante a que consentiu un usuario, cando e baixo que marco. FlexyConsent — un CMP certificado por Google compatible con IAB TCF 2.3 e Google Consent Mode v2 — almacena un rexistro de consentimento e un rastro de auditoría con marca de tempo para cada usuario. Cando chega unha solicitude de acceso, ese rexistro convértese nunha parte xa preparada da túa resposta: as finalidades aceptadas, os provedores implicados e a versión do aviso amosado. Cando chega unha solicitude de supresión ou oposición, ese mesmo rexistro demostra que detiveches os sinais de publicidade personalizada no momento axeitado. Combinar ese historial de consentimento co teu mapa de datos converte unha DSAR dun caos nunha simple consulta.

Este artigo é información xeral para editores e non constitúe asesoramento legal; consulta un profesional cualificado para a túa situación concreta.

Conclusións clave

← Blog Ler todo →