GDPR ڈیٹا سبجیکٹ ایکسیس ریکویسٹ (DSAR): موبائل پبلشرز کے لیے ہینڈ بک
DSAR دراصل کیا ہے
ڈیٹا سبجیکٹ ایکسیس ریکویسٹ (DSAR) وہ لمحہ ہے جب کوئی صارف اپنے ذاتی ڈیٹا پر GDPR کے دیے گئے حقوق استعمال کرتا ہے۔ موبائل پبلشر کے لیے، وہ ”ڈیٹا سبجیکٹ“ آپ کے کھلاڑیوں یا صارفین میں سے ایک ہے، اور درخواست ای میل، سپورٹ ٹکٹ، ایپ اسٹور ریویو یا ان-ایپ فارم کے ذریعے آ سکتی ہے۔ محرک سادہ ہے: کوئی جاننا چاہتا ہے کہ آپ اس کے بارے میں کیا رکھتے ہیں — یا چاہتا ہے کہ آپ اس پر عمل کریں۔
اہم بات یہ ہے کہ DSAR کے لیے GDPR کا ذکر کرنا، لفظ ”DSAR“ استعمال کرنا یا کسی ٹیمپلیٹ کی پیروی کرنا ضروری نہیں۔ ایک سطری پیغام جیسے ”مجھے میرا ڈیٹا بھیجیں“ یا ”میرا اکاؤنٹ حذف کریں“ گھڑی اتنی ہی مضبوطی سے شروع کرتا ہے جتنا کہ ایک رسمی قانونی خط۔ صرف رسمی نظر آنے والی درخواستوں کو درست سمجھنا مہلت چھوڑنے کا تیز طریقہ ہے۔
درخواست کے پیچھے حقوق
DSAR کئی الگ الگ حقوق کو یکجا کرتا ہے، اور ایک ہی پیغام ایک سے زیادہ کو طلب کر سکتا ہے۔ یہ جاننا کہ کون سا کون سا ہے، یہ طے کرتا ہے کہ آپ کو دراصل کیا کرنا ہے۔
- رسائی — صارف اپنے ذاتی ڈیٹا کی ایک کاپی کے ساتھ سیاق و سباق مانگ سکتا ہے: آپ کیا جمع کرتے ہیں، کیوں، کس کے ساتھ شیئر کرتے ہیں، اور کتنی دیر رکھتے ہیں۔
- محو کرنا (”فراموش کیے جانے کا حق“) — اس کے ڈیٹا کو حذف کرنا، بشمول اشتہاری اور تجزیاتی شراکت داروں کو منتقل کی گئی کاپیاں، تنگ قانونی استثناءات کے تابع۔
- پورٹیبلٹی — وہ ڈیٹا جو اس نے آپ کو دیا، JSON یا CSV جیسے ساختہ، مشین سے پڑھنے کے قابل فارمیٹ میں واپس کیا جائے تاکہ اسے کہیں اور منتقل کیا جا سکے۔
- تصحیح — غلط یا نامکمل ڈیٹا کی درستی، مثلاً غلط ای میل یا خطہ۔
متعلقہ حقوق — پروسیسنگ پر اعتراض اور پابندی — اکثر ان کے ساتھ آتے ہیں، خاص طور پر اشتہاری شخصی سازی کے گرد جہاں صارف اپنا اکاؤنٹ پوری طرح حذف کرنے کے بجائے رضامندی واپس لے سکتا ہے۔
مہلتیں سخت ہیں
آپ کو درخواست موصول ہونے کے بلا غیر ضروری تاخیر اور ایک تقویمی مہینے کے اندر جواب دینا ہوگا۔ گھڑی اس دن شروع ہوتی ہے جس دن درخواست آتی ہے، نہ کہ اس دن جب آپ کی ٹیم کا کوئی فرد اسے محسوس کرتا ہے۔ آپ واقعی پیچیدہ درخواستوں کے لیے مزید دو ماہ بڑھا سکتے ہیں، لیکن صرف اس صورت میں جب آپ پہلے مہینے کے اندر صارف کو بتائیں اور وجہ بیان کریں۔
جوابات عام طور پر مفت ہوتے ہیں۔ آپ صرف اس وقت معقول فیس وصول کر سکتے ہیں یا انکار کر سکتے ہیں جب کوئی درخواست واضح طور پر بے بنیاد یا حد سے زیادہ ہو، اور اسے ثابت کرنے کا بوجھ آپ پر ہے۔ زیادہ تر پبلشرز کے لیے محفوظ مفروضہ یہ ہے: مفت، اور تیس دن کے اندر۔ مہلت چھوڑنا بالکل وہی قسم کی کوتاہی ہے جس کی طرف ریگولیٹرز جرمانے طے کرتے وقت اشارہ کرتے ہیں۔
ایسا ورک فلو بنانا جو وسعت پذیر ہو
وہ پبلشرز جو DSARs کو سکون سے سنبھالتے ہیں انہوں نے انہیں آگ بجھانے کی مشق کے بجائے ایک دہرائے جانے کے قابل عمل میں بدل دیا ہے۔ ایک قابل عمل ورک فلو ایسا نظر آتا ہے:
- وصولی۔ ایک واحد، مشتہر چینل شائع کریں — ان-ایپ فارم یا ایک مخصوص privacy@ پتہ — اور سب کچھ اس کے ذریعے بھیجیں تاکہ سپورٹ قطاروں میں کچھ بھی ضائع نہ ہو۔
- شناخت کی تصدیق کریں۔ تصدیق کریں کہ درخواست گزار اکاؤنٹ کا مالک ہے، لیکن صرف وہی مانگیں جس کی آپ کو ضرورت ہے۔ ان-گیم ID تلاش کرنے کے لیے پاسپورٹ اسکین کا مطالبہ بذاتِ خود تعمیل کا مسئلہ ہے۔
- درج کریں اور ٹائم اسٹیمپ لگائیں۔ آمد کی تاریخ فوراً ریکارڈ کریں؛ یہ آپ کی مہلت کا لنگر ہے۔
- ڈیٹا کا پتہ لگائیں۔ ہر اسٹور کا ڈیٹا نقشہ برقرار رکھیں — آپ کا بیک اینڈ، کریش لاگز، تجزیات، اشتہاری SDKs، CRM — جو صارف کے ڈیٹا کو چھوتا ہے، ایک مستحکم شناخت کنندہ کے ذریعے فہرست بند۔
- پورا کریں اور جواب دیں۔ درخواست کے مطابق برآمد، حذف یا درست کریں، حذف کو پروسیسرز تک پہنچائیں، اور سادہ زبان میں جواب دیں۔
- دائرہ بند کریں۔ درخواست اور اپنے جواب کو اس ثبوت کے طور پر محفوظ کریں کہ آپ نے وقت پر عمل کیا۔
عام نقصانات
زیادہ تر ناکامیاں عملیاتی ہوتی ہیں، قانونی نہیں۔ ان سے ہوشیار رہیں:
- بھولے ہوئے ڈیٹا اسٹورز۔ اشتہاری اور ایٹریبیوشن SDKs، پش فراہم کنندگان، اور کریش رپورٹرز سب صارف کا ڈیٹا رکھتے ہیں۔ ایک حذف جو انہیں چھوڑ دیتا ہے نامکمل ہے۔
- تصدیق کے دوران ضرورت سے زیادہ جمع کرنا، ایک پرائیویسی درخواست کو پرائیویسی خطرے میں بدلنا۔
- غیر رسمی پیغامات کو غیر-درخواست سمجھنا اور مہینے کو گزرنے دینا۔
- رضامندی کا کوئی ثبوت نہیں۔ اگر کوئی صارف اس بات پر تنازع کرے کہ آپ کے پاس کبھی اشتہارات کے لیے اس کا ڈیٹا پروسیس کرنے کی قانونی بنیاد تھی، تو آپ کو دکھانا ہوگا کہ اس نے کس بات پر اور کب اتفاق کیا۔
CMP کیسے DSARs کو قابل انتظام بناتا ہے
یہیں آپ کی رضامندی کی پرت اپنی قیمت ادا کرتی ہے۔ DSAR کا جواب دینا کہیں آسان ہوتا ہے جب آپ فوراً دکھا سکتے ہیں کہ کسی صارف نے کس بات پر، کب، اور کس فریم ورک کے تحت رضامندی دی۔ FlexyConsent — ایک Google سے تصدیق شدہ CMP جو IAB TCF 2.3 اور Google Consent Mode v2 کی حمایت کرتا ہے — ہر صارف کے لیے ٹائم اسٹیمپ شدہ رضامندی ریکارڈ اور آڈٹ ٹریل محفوظ کرتا ہے۔ جب رسائی کی درخواست آتی ہے، تو وہ ریکارڈ آپ کے جواب کا تیار حصہ بن جاتا ہے: قبول شدہ مقاصد، شامل وینڈرز، اور دکھائے گئے نوٹس کا ورژن۔ جب محو کرنے یا اعتراض کی درخواست آتی ہے، تو وہی ریکارڈ ثابت کرتا ہے کہ آپ نے صحیح لمحے پر شخصی اشتہاری سگنل روک دیے۔ اس رضامندی کی تاریخ کو اپنے ڈیٹا نقشے کے ساتھ جوڑنا DSAR کو افراتفری سے ایک تلاش میں بدل دیتا ہے۔
یہ مضمون پبلشرز کے لیے عمومی معلومات ہے اور قانونی مشورہ نہیں؛ اپنی مخصوص صورتحال کے لیے کسی اہل پیشہ ور سے مشورہ کریں۔
اہم نکات
- کوئی بھی درخواست — خواہ کتنی ہی غیر رسمی ہو — DSAR ہو سکتی ہے، اور ایک ماہ کی، عموماً مفت مہلت اس دن شروع ہوتی ہے جس دن وہ آتی ہے۔
- ہر ڈیٹا اسٹور کا نقشہ بنائیں، بشمول اشتہاری اور تجزیاتی SDKs، تاکہ رسائی اور حذف واقعی مکمل ہوں۔
- شناخت کی متناسب تصدیق کریں اور ہر درخواست درج کریں تاکہ ثابت ہو کہ آپ نے وقت پر جواب دیا۔
- FlexyConsent کے رضامندی ریکارڈز اور آڈٹ ٹریل آپ کو رسائی، محو کرنے اور اعتراض کی درخواستیں پوری کرنے کے لیے فوری، قابل دفاع ثبوت دیتے ہیں۔