GDPR Veri Sahibi Erişim Talepleri (DSAR'lar): Mobil Yayıncılar İçin El Kitabı

DSAR Aslında Nedir

Bir Veri Sahibi Erişim Talebi (DSAR), bir kullanıcının GDPR'ın kendisine kişisel verileri üzerinde tanıdığı hakları kullandığı andır. Mobil bir yayıncı için bu “veri sahibi” oyuncularınızdan veya kullanıcılarınızdan biridir ve talep e-posta, destek talebi, uygulama mağazası yorumu veya uygulama içi form yoluyla gelebilir. Tetikleyici basittir: biri hakkında ne tuttuğunuzu öğrenmek — veya buna ilişkin bir işlem yapmanızı — ister.

Önemli olan, bir DSAR'ın GDPR'dan bahsetmesinin, “DSAR” kelimesini kullanmasının veya herhangi bir şablonu izlemesinin gerekmemesidir. “Verilerimi gönderin” veya “hesabımı silin” gibi tek satırlık bir mesaj, resmi bir hukuki mektup kadar kesin bir biçimde süreyi başlatır. Yalnızca resmi görünen talepleri geçerli saymak, bir süreyi kaçırmanın hızlı bir yoludur.

Talebin Arkasındaki Haklar

DSAR'lar birkaç farklı hakkı bir araya getirir ve aynı mesaj birden fazlasını çağırabilir. Hangisinin hangisi olduğunu bilmek, gerçekte ne yapmanız gerektiğini belirler.

İlgili haklar — işlemeye itiraz ve kısıtlama — özellikle bir kullanıcının hesabını tamamen silmek yerine onayını geri çekebileceği reklam kişiselleştirmesi etrafında çoğu zaman bunlarla birlikte gelir.

Süreler Katıdır

Talebi aldıktan sonra gereksiz gecikme olmaksızın ve bir takvim ayı içinde yanıt vermelisiniz. Süre, ekibinizden birinin talebi fark ettiği gün değil, talebin geldiği gün başlar. Gerçekten karmaşık talepler için iki ay daha uzatabilirsiniz, ancak yalnızca bu ilk ay içinde kullanıcıya bildirir ve nedenini açıklarsanız.

Yanıtlar normalde ücretsizdir. Yalnızca bir talep açıkça asılsız veya aşırı olduğunda makul bir ücret talep edebilir ya da reddedebilirsiniz ve bunu kanıtlama yükü size aittir. Çoğu yayıncı için güvenli varsayım şudur: ücretsiz ve otuz gün içinde. Süreyi kaçırmak, düzenleyicilerin para cezalarını değerlendirirken işaret ettiği türden bir kusurdur.

Ölçeklenen Bir İş Akışı Kurmak

DSAR'ları sakince ele alan yayıncılar, bunları bir yangın tatbikatı yerine tekrarlanabilir bir sürece dönüştürmüştür. İşleyen bir iş akışı şöyle görünür:

Sık Karşılaşılan Tuzaklar

Başarısızlıkların çoğu hukuki değil, operasyoneldir. Şunlara dikkat edin:

Bir CMP DSAR'ları Nasıl Yönetilebilir Kılar

İşte onay katmanınızın değerini kanıtladığı yer burasıdır. Bir kullanıcının neye, ne zaman ve hangi çerçeve altında onay verdiğini anında gösterebildiğinizde bir DSAR'ı yanıtlamak çok daha kolaydır. IAB TCF 2.3 ve Google Consent Mode v2'yi destekleyen Google sertifikalı bir CMP olan FlexyConsent, her kullanıcı için zaman damgalı bir onay kaydı ve denetim izi saklar. Bir erişim talebi geldiğinde, bu kayıt yanıtınızın hazır bir parçası olur: kabul edilen amaçlar, ilgili sağlayıcılar ve gösterilen bildirimin sürümü. Bir silme veya itiraz talebi geldiğinde, aynı kayıt kişiselleştirilmiş reklam sinyallerini doğru anda durdurduğunuzu kanıtlar. Bu onay geçmişini veri haritanızla eşleştirmek, bir DSAR'ı bir telaştan bir aramaya dönüştürür.

Bu makale yayıncılar için genel bilgidir ve hukuki tavsiye değildir; kendi özel durumunuz için nitelikli bir uzmana danışın.

Önemli Çıkarımlar

← Blog Tümünü Oku →