GDPR डेटा सब्जेक्ट एक्सेस रिक्वेस्ट (DSAR): मोबाइल पब्लिशर की पुस्तिका

DSAR वास्तव में क्या है

एक डेटा सब्जेक्ट एक्सेस रिक्वेस्ट (DSAR) वह क्षण है जब कोई उपयोगकर्ता उन अधिकारों का प्रयोग करता है जो GDPR उसे उसके व्यक्तिगत डेटा पर देता है। एक मोबाइल पब्लिशर के लिए, वह “डेटा सब्जेक्ट” आपके किसी खिलाड़ी या उपयोगकर्ता में से एक होता है, और अनुरोध ईमेल, सपोर्ट टिकट, ऐप स्टोर रिव्यू, या इन-ऐप फ़ॉर्म के ज़रिए आ सकता है। ट्रिगर सरल है: कोई जानना चाहता है कि आप उसके बारे में क्या रखते हैं — या चाहता है कि आप उस पर कार्रवाई करें।

महत्वपूर्ण बात यह है कि DSAR को GDPR का उल्लेख करने, “DSAR” शब्द का उपयोग करने, या किसी टेम्पलेट का पालन करने की आवश्यकता नहीं है। “मुझे मेरा डेटा भेजो” या “मेरा खाता हटाओ” जैसा एक-पंक्ति का संदेश घड़ी को उतनी ही मज़बूती से शुरू कर देता है जितना एक औपचारिक कानूनी पत्र। केवल औपचारिक दिखने वाले अनुरोधों को ही वैध मानना समय-सीमा चूकने का तेज़ रास्ता है।

अनुरोध के पीछे के अधिकार

DSAR कई अलग-अलग अधिकारों को एक साथ बाँधते हैं, और वही संदेश एक से अधिक का आह्वान कर सकता है। यह जानना कि कौन-सा कौन-सा है, तय करता है कि आपको वास्तव में क्या करना है।

संबंधित अधिकार — प्रोसेसिंग पर आपत्ति और प्रतिबंध — अक्सर इनके साथ चलते हैं, विशेष रूप से विज्ञापन वैयक्तिकरण के इर्द-गिर्द जहाँ उपयोगकर्ता अपना खाता पूरी तरह हटाने के बजाय सहमति वापस ले सकता है।

समय-सीमाएँ सख्त हैं

आपको अनुरोध प्राप्त होने के अनुचित देरी के बिना और एक कैलेंडर माह के भीतर उत्तर देना होगा। घड़ी उस दिन शुरू होती है जिस दिन अनुरोध आता है, न कि उस दिन जब आपकी टीम का कोई व्यक्ति इसे नोटिस करता है। वास्तव में जटिल अनुरोधों के लिए आप दो और महीनों का विस्तार कर सकते हैं, लेकिन केवल तभी जब आप उस पहले महीने के भीतर उपयोगकर्ता को बताएँ और कारण समझाएँ।

उत्तर सामान्यतः निःशुल्क होते हैं। आप उचित शुल्क ले सकते हैं या केवल तभी मना कर सकते हैं जब कोई अनुरोध स्पष्ट रूप से निराधार या अत्यधिक हो, और इसे साबित करने का भार आप पर है। अधिकांश पब्लिशर के लिए सुरक्षित धारणा है: निःशुल्क, और तीस दिनों के भीतर। यह अवधि चूकना ठीक वही चूक है जिसकी ओर नियामक जुर्माना तय करते समय इशारा करते हैं।

एक ऐसा वर्कफ़्लो बनाना जो स्केल करे

जो पब्लिशर DSAR को शांति से संभालते हैं, उन्होंने इन्हें एक अग्निशमन कवायद के बजाय एक दोहराने योग्य प्रक्रिया में बदल दिया है। एक व्यावहारिक वर्कफ़्लो ऐसा दिखता है:

आम गलतियाँ

अधिकांश विफलताएँ परिचालनात्मक होती हैं, कानूनी नहीं। इन पर ध्यान दें:

एक CMP कैसे DSAR को प्रबंधनीय बनाता है

यहीं आपकी सहमति परत अपनी कीमत वसूल करती है। एक DSAR का उत्तर देना तब कहीं आसान होता है जब आप तुरंत दिखा सकें कि उपयोगकर्ता ने किस पर, कब, और किस ढाँचे के तहत सहमति दी। FlexyConsent — IAB TCF 2.3 और Google Consent Mode v2 का समर्थन करने वाला एक Google-प्रमाणित CMP — हर उपयोगकर्ता के लिए एक टाइमस्टैम्प्ड सहमति रिकॉर्ड और ऑडिट ट्रेल संग्रहित करता है। जब कोई एक्सेस अनुरोध आता है, तो वह रिकॉर्ड आपके उत्तर का एक तैयार हिस्सा बन जाता है: स्वीकृत उद्देश्य, शामिल वेंडर, और दिखाई गई सूचना का संस्करण। जब कोई मिटाने या आपत्ति का अनुरोध आता है, तो वही रिकॉर्ड साबित करता है कि आपने सही क्षण पर वैयक्तिकृत विज्ञापन संकेत रोक दिए। उस सहमति इतिहास को अपने डेटा मानचित्र के साथ जोड़ना एक DSAR को अफरा-तफरी से एक लुकअप में बदल देता है।

यह लेख पब्लिशर के लिए सामान्य जानकारी है और कानूनी सलाह नहीं है; अपनी विशिष्ट स्थिति के लिए किसी योग्य पेशेवर से परामर्श करें।

मुख्य बिंदु

← ब्लaderegistrdelays delays सभी पढ़ें →