GDPR деректер субъектісінің қол жеткізу сұраулары (DSAR): мобильді баспагерге арналған нұсқаулық
DSAR шынында не екені
Деректер субъектісінің қол жеткізу сұрауы (DSAR) — пайдаланушы GDPR оған дербес деректері бойынша берген құқықтарды жүзеге асыратын сәт. Мобильді баспагер үшін бұл «деректер субъектісі» — сіздің ойыншыларыңыздың немесе пайдаланушыларыңыздың бірі, ал сұрау электрондық пошта, қолдау билеті, қолданбалар дүкеніндегі пікір немесе қолданба ішіндегі форма арқылы келуі мүмкін. Себеп қарапайым: біреу сіз ол туралы не сақтайтыныңызды білгісі келеді — немесе сізден сонымен бір нәрсе істеуіңізді қалайды.
Маңыздысы, DSAR GDPR-ды атап өтудің, «DSAR» сөзін қолданудың немесе қандай да бір үлгіні ұстанудың қажеті жоқ. «Деректерімді жіберіңіз» немесе «тіркелгімді жойыңыз» сияқты бір жолдық хабар сағатты ресми заңды хат сияқты берік іске қосады. Тек ресми көрінетін сұрауларды ғана жарамды деп санау — мерзімді өткізіп алудың жылдам жолы.
Сұрау артындағы құқықтар
DSAR-лар бірнеше түрлі құқықты біріктіреді, әрі бір хабар бірнешеуін талап етуі мүмкін. Қайсысы қайсысы екенін білу шынында не істеу керектігін айқындайды.
- Қол жеткізу — пайдаланушы өз дербес деректерінің көшірмесін контекстімен қоса сұрай алады: нені жинайсыз, неге, кіммен бөлісесіз және қанша уақыт сақтайсыз.
- Өшіру («ұмытылу құқығы») — деректерінің жойылуы, оның ішінде жарнама мен талдау серіктестеріне берілген көшірмелер, тар заңды ерекшеліктерге бағынады.
- Тасымалдау — сізге берген деректер, басқа жерге көшіруге болатындай JSON немесе CSV сияқты құрылымдалған, машинамен оқылатын пішімде қайтарылады.
- Түзету — дәл емес немесе толық емес деректерді түзету, мысалы қате электрондық пошта немесе аймақ.
Қатысты құқықтар — өңдеуге қарсылық пен шектеу — жиі осылармен бірге жүреді, әсіресе жарнаманы дербестендіру төңірегінде, мұнда пайдаланушы тіркелгісін мүлдем жоюдың орнына келісімін кері қайтаруы мүмкін.
Мерзімдер қатаң
Сұрауды алғаннан кейін негізсіз кешіктірмей және бір күнтізбелік ай ішінде жауап беруіңіз керек. Сағат сұрау келген күні басталады, командаңыздағы біреу оны байқаған күні емес. Шынында күрделі сұраулар үшін тағы екі айға ұзартуыңызға болады, бірақ тек пайдаланушыға сол алғашқы ай ішінде хабарласып, себебін түсіндірсеңіз ғана.
Жауаптар әдетте тегін. Тек сұрау анық негізсіз немесе шамадан тыс болғанда ғана ақылға қонымды ақы алуыңызға немесе бас тартуыңызға болады, ал мұны дәлелдеу жүгі сізде. Көптеген баспагерлер үшін қауіпсіз болжам: тегін және отыз күн ішінде. Терезені өткізіп алу — реттеушілер айыппұлдарды бағалағанда көрсететін дәл сондай олқылық.
Масштабталатын жұмыс ағынын құру
DSAR-ларды сабырмен өңдейтін баспагерлер оларды өрт дабылының орнына қайталанатын үдеріске айналдырған. Жұмыс ағыны былай көрінеді:
- Қабылдау. Бір ғана жарияланған арнаны жариялаңыз — қолданба ішіндегі форма немесе арнайы privacy@ мекенжайы — және бәрін сол арқылы бағыттаңыз, осылайша ештеңе қолдау кезектерінде жоғалмайды.
- Жеке басын тексеру. Сұраушының тіркелгі иесі екенін растаңыз, бірақ тек қажеттісін сұраңыз. Ойын ішіндегі ID-ді іздеу үшін паспорт сканын талап ету — өзі сәйкестік мәселесі.
- Тіркеу және уақыт белгісін қою. Келу күнін дереу жазыңыз; бұл сіздің мерзім бекітпеңіз.
- Деректерді табу. Пайдаланушы деректеріне қатысты әрбір қойма — сіздің бэкенд, апат журналдары, талдау, жарнама SDK-лары, CRM — үшін тұрақты идентификатор бойынша топтастырылған деректер картасын жүргізіңіз.
- Орындау & жауап беру. Сұрау бойынша экспорттаңыз, жойыңыз немесе түзетіңіз, жоюларды өңдеушілерге таратыңыз және түсінікті тілде жауап беріңіз.
- Циклды жабу. Уақытында әрекет еткеніңіздің дәлелі ретінде сұрау мен жауабыңызды мұрағаттаңыз.
Жиі кездесетін қателіктер
Көпшілік сәтсіздіктер операциялық, заңды емес. Мыналарға назар аударыңыз:
- Ұмытылған деректер қоймалары. Жарнама мен атрибуция SDK-лары, push провайдерлері және апат хабарлаушылары бәрі пайдаланушы деректерін сақтайды. Оларды өткізіп жіберетін жою толық емес.
- Тексеру кезінде шамадан тыс жинау, бұл құпиялылық сұрауын құпиялылық қаупіне айналдырады.
- Бейресми хабарларды сұрау емес деп санау және айдың өтіп кетуіне жол беру.
- Келісім дәлелі жоқ. Егер пайдаланушы оның деректерін жарнама үшін өңдеуге заңды негізіңіз болғанын даулайтын болса, ол неге және қашан келіскенін көрсете алуыңыз керек.
CMP DSAR-ларды қалай басқаруға болатын етеді
Міне, осы жерде сіздің келісім қабатыңыз ақталады. Пайдаланушы неге келіскенін, қашан және қай шеңбер бойынша екенін бірден көрсете алсаңыз, DSAR-ға жауап беру әлдеқайда оңай. FlexyConsent — IAB TCF 2.3 және Google Consent Mode v2 қолдайтын Google сертификатталған CMP — әр пайдаланушы үшін уақыт белгісі бар келісім жазбасын және аудит ізін сақтайды. Қол жеткізу сұрауы келгенде, бұл жазба жауабыңыздың дайын бөлігіне айналады: қабылданған мақсаттар, қатысқан жеткізушілер және көрсетілген хабарлама нұсқасы. Жою немесе қарсылық сұрауы келгенде, сол жазба дербестендірілген жарнама сигналдарын дұрыс сәтте тоқтатқаныңызды дәлелдейді. Сол келісім тарихын деректер картаңызбен біріктіру DSAR-ды дабырадан іздеуге айналдырады.
Бұл мақала баспагерлерге арналған жалпы ақпарат әрі заңды кеңес емес; нақты жағдайыңыз үшін білікті маманмен кеңесіңіз.
Негізгі тұжырымдар
- Кез келген сұрау — қаншалықты бейресми болса да — DSAR болуы мүмкін, ал бір айлық, әдетте тегін мерзім ол келген күні басталады.
- Қол жеткізу мен жою шынында толық болуы үшін әрбір деректер қоймасын, оның ішінде жарнама мен талдау SDK-ларын картаға түсіріңіз.
- Жеке басын барабар тексеріп, уақытында жауап бергеніңізді дәлелдеу үшін әр сұрауды тіркеңіз.
- FlexyConsent келісім жазбалары мен аудит ізі сізге қол жеткізу, жою және қарсылық сұрауларын орындауға бірден, қорғауға болатын дәлел береді.