GDPR zahteve posameznikov za dostop do podatkov (DSAR-ji): Priročnik za mobilne založnike

Kaj DSAR pravzaprav je

Zahteva posameznika za dostop do podatkov (DSAR) je trenutek, ko uporabnik uveljavlja pravice, ki mu jih GDPR podeljuje nad njegovimi osebnimi podatki. Za mobilnega založnika je ta “posameznik, na katerega se nanašajo osebni podatki” eden vaših igralcev ali uporabnikov, zahteva pa lahko prispe po e-pošti, prek vstopnice za podporo, ocene v trgovini z aplikacijami ali obrazca v aplikaciji. Sprožilec je preprost: nekdo želi vedeti, kaj hranite o njem — ali želi, da glede tega ukrepate.

Ključno je, da DSAR ne rabi omenjati GDPR, uporabljati besede “DSAR” ali slediti kakršni koli predlogi. Enovrstično sporočilo, kot je “pošljite mi moje podatke” ali “izbrišite moj račun”, sproži uro prav tako odločno kot formalno pravno pismo. Obravnavanje samo formalno videti zahtev kot veljavnih je hiter način, da zamudite rok.

Pravice za zahtevo

DSAR-ji združujejo več ločenih pravic, isto sporočilo pa lahko prikliče več kot eno. Vedeti, katera je katera, določa, kaj morate dejansko storiti.

Sorodne pravice — ugovor obdelavi in omejitev — pogosto potujejo skupaj s temi, zlasti glede personalizacije oglasov, kjer lahko uporabnik prekliče privolitev, namesto da bi v celoti izbrisal svoj račun.

Roki so strogi

Odgovoriti morate brez nepotrebnega odlašanja in v enem koledarskem mesecu od prejema zahteve. Ura se začne na dan, ko zahteva prispe, in ne na dan, ko jo nekdo iz vaše ekipe opazi. Za resnično zapletene zahteve lahko podaljšate za dodatna dva meseca, vendar le, če uporabnika obvestite v tem prvem mesecu in pojasnite zakaj.

Odgovori so običajno brezplačni. Razumno pristojbino lahko zaračunate ali zavrnete le, kadar je zahteva očitno neutemeljena ali pretirana, breme dokazovanja tega pa je na vas. Za večino založnikov je varna predpostavka: brezplačno in v tridesetih dneh. Zamuda okna je natanko tista vrsta spodrsljaja, na katero regulatorji opozarjajo pri ocenjevanju glob.

Gradnja poteka dela, ki se prilagaja obsegu

Založniki, ki DSAR-je obravnavajo mirno, so jih spremenili v ponovljiv proces in ne v gasilsko vajo. Uporaben potek dela izgleda takole:

Pogoste pasti

Večina napak je operativnih, ne pravnih. Pazite na te:

Kako CMP naredi DSAR-je obvladljive

Tu vaš sloj privolitve upraviči svoje delo. Na DSAR je veliko lažje odgovoriti, ko lahko takoj pokažete, s čim je uporabnik soglašal, kdaj in v okviru katerega okvira. FlexyConsent — CMP s Googlovim certifikatom, ki podpira IAB TCF 2.3 in Google Consent Mode v2 — za vsakega uporabnika hrani časovno označen zapis o privolitvi in revizijsko sled. Ko prispe zahteva za dostop, ta zapis postane že pripravljen del vašega odgovora: sprejeti nameni, vključeni ponudniki in različica prikazanega obvestila. Ko prispe zahteva za izbris ali ugovor, isti zapis dokazuje, da ste personalizirane oglaševalske signale ustavili ob pravem trenutku. Združevanje te zgodovine privolitve z vašim zemljevidom podatkov spremeni DSAR iz panike v poizvedbo.

Ta članek je splošna informacija za založnike in ni pravni nasvet; za svoj specifični položaj se posvetujte z usposobljenim strokovnjakom.

Ključni poudarki

← Blog Preberi vse →