Permintaan Akses Subjek Data (DSAR) GDPR: Panduan untuk Penerbit Seluler
Apa Sebenarnya DSAR Itu
Sebuah Permintaan Akses Subjek Data (DSAR) adalah momen ketika seorang pengguna menggunakan hak-hak yang diberikan GDPR atas data pribadi mereka. Bagi penerbit seluler, “subjek data” itu adalah salah satu pemain atau pengguna Anda, dan permintaan tersebut dapat datang melalui email, tiket dukungan, ulasan toko aplikasi, atau formulir dalam aplikasi. Pemicunya sederhana: seseorang ingin tahu apa yang Anda simpan tentang mereka — atau ingin Anda bertindak atasnya.
Yang penting, sebuah DSAR tidak perlu menyebutkan GDPR, menggunakan kata “DSAR,” atau mengikuti templat apa pun. Pesan satu baris seperti “kirimkan data saya” atau “hapus akun saya” memulai hitungan waktu sama tegasnya dengan surat hukum resmi. Memperlakukan hanya permintaan yang tampak resmi sebagai sah adalah cara cepat untuk melewatkan tenggat waktu.
Hak-Hak di Balik Permintaan
DSAR menggabungkan beberapa hak yang berbeda, dan satu pesan yang sama dapat menyerukan lebih dari satu. Mengetahui yang mana adalah yang mana menentukan apa yang sebenarnya harus Anda lakukan.
- Akses — pengguna dapat meminta salinan data pribadi mereka beserta konteks: apa yang Anda kumpulkan, mengapa, dengan siapa Anda membaginya, dan berapa lama Anda menyimpannya.
- Penghapusan (“hak untuk dilupakan”) — penghapusan data mereka, termasuk salinan yang diteruskan ke mitra iklan dan analitik, tunduk pada pengecualian hukum yang sempit.
- Portabilitas — data yang mereka berikan kepada Anda, dikembalikan dalam format terstruktur yang dapat dibaca mesin seperti JSON atau CSV sehingga dapat dipindahkan ke tempat lain.
- Rektifikasi — perbaikan data yang tidak akurat atau tidak lengkap, misalnya email atau wilayah yang salah.
Hak-hak terkait — keberatan terhadap pemrosesan dan pembatasan — sering kali menyertai hak-hak ini, terutama seputar personalisasi iklan di mana pengguna mungkin menarik persetujuan alih-alih menghapus akun mereka sepenuhnya.
Tenggat Waktunya Ketat
Anda harus menanggapi tanpa penundaan yang tidak semestinya dan dalam satu bulan kalender sejak menerima permintaan. Hitungan waktu dimulai pada hari permintaan tiba, bukan hari ketika seseorang di tim Anda memperhatikannya. Anda dapat memperpanjang dua bulan lagi untuk permintaan yang benar-benar kompleks, tetapi hanya jika Anda memberi tahu pengguna dalam bulan pertama tersebut dan menjelaskan alasannya.
Tanggapan biasanya gratis. Anda dapat membebankan biaya yang wajar atau menolak hanya ketika sebuah permintaan jelas tidak berdasar atau berlebihan, dan beban untuk membuktikannya ada pada Anda. Bagi sebagian besar penerbit, asumsi yang aman adalah: gratis, dan dalam tiga puluh hari. Melewatkan tenggat waktu persis seperti kelalaian yang ditunjuk regulator saat menilai denda.
Membangun Alur Kerja yang Dapat Diskalakan
Penerbit yang menangani DSAR dengan tenang telah mengubahnya menjadi proses yang dapat diulang alih-alih latihan pemadam kebakaran. Alur kerja yang layak tampak seperti ini:
- Penerimaan. Publikasikan satu saluran yang diumumkan — formulir dalam aplikasi atau alamat privacy@ khusus — dan arahkan semuanya melaluinya sehingga tidak ada yang hilang dalam antrean dukungan.
- Verifikasi identitas. Konfirmasikan bahwa pemohon memiliki akun tersebut, tetapi minta hanya yang Anda butuhkan. Menuntut pindaian paspor untuk mencari ID dalam game itu sendiri merupakan masalah kepatuhan.
- Catat dan beri stempel waktu. Catat tanggal kedatangan segera; ini adalah titik acuan tenggat waktu Anda.
- Temukan datanya. Pertahankan peta data dari setiap penyimpanan — backend Anda, log kerusakan, analitik, SDK iklan, CRM — yang menyentuh data pengguna, diindeks oleh pengidentifikasi yang stabil.
- Penuhi & tanggapi. Ekspor, hapus, atau koreksi sesuai permintaan, sebarkan penghapusan ke pemroses, dan balas dengan bahasa yang jelas.
- Tutup lingkaran. Arsipkan permintaan dan tanggapan Anda sebagai bukti bahwa Anda bertindak tepat waktu.
Jebakan Umum
Sebagian besar kegagalan bersifat operasional, bukan hukum. Waspadai hal-hal berikut:
- Penyimpanan data yang terlupakan. SDK iklan dan atribusi, penyedia push, dan pelapor kerusakan semuanya menyimpan data pengguna. Penghapusan yang melewatkannya tidak lengkap.
- Pengumpulan berlebihan selama verifikasi, mengubah permintaan privasi menjadi risiko privasi.
- Memperlakukan pesan informal sebagai bukan permintaan dan membiarkan bulan itu berlalu.
- Tidak ada bukti persetujuan. Jika pengguna menyengketakan bahwa Anda pernah memiliki dasar hukum untuk memproses data mereka untuk iklan, Anda perlu menunjukkan apa yang mereka setujui dan kapan.
Bagaimana CMP Membuat DSAR Dapat Dikelola
Di sinilah lapisan persetujuan Anda membuktikan nilainya. Sebuah DSAR jauh lebih mudah dijawab ketika Anda dapat langsung menunjukkan apa yang disetujui pengguna, kapan, dan di bawah kerangka mana. FlexyConsent — CMP bersertifikat Google yang mendukung IAB TCF 2.3 dan Google Consent Mode v2 — menyimpan catatan persetujuan dan jejak audit berstempel waktu untuk setiap pengguna. Ketika permintaan akses tiba, catatan itu menjadi bagian siap pakai dari tanggapan Anda: tujuan yang diterima, vendor yang terlibat, dan versi pemberitahuan yang ditampilkan. Ketika permintaan penghapusan atau keberatan tiba, catatan yang sama membuktikan bahwa Anda menghentikan sinyal iklan yang dipersonalisasi pada saat yang tepat. Memasangkan riwayat persetujuan itu dengan peta data Anda mengubah DSAR dari kepanikan menjadi sekadar pencarian.
Artikel ini adalah informasi umum untuk penerbit dan bukan nasihat hukum; konsultasikan dengan profesional yang berkualifikasi untuk situasi spesifik Anda.
Poin-Poin Utama
- Permintaan apa pun — betapa pun informalnya — bisa menjadi DSAR, dan tenggat waktu satu bulan yang biasanya gratis dimulai pada hari permintaan tiba.
- Petakan setiap penyimpanan data, termasuk SDK iklan dan analitik, agar akses dan penghapusan benar-benar lengkap.
- Verifikasi identitas secara proporsional dan catat setiap permintaan untuk membuktikan bahwa Anda menanggapi tepat waktu.
- Catatan persetujuan dan jejak audit FlexyConsent memberi Anda bukti instan yang dapat dipertahankan untuk memenuhi permintaan akses, penghapusan, dan keberatan.