Logo GH

DSAR: αιτήματα των χρηστών για δεδομένα

1) Σκοπός και περιοχή

Παροχή ενιαίας, προβλέψιμης και επαληθεύσιμης διαδικασίας DSAR σε όλους τους διαύλους και τις δικαιοδοσίες, λαμβάνοντας υπόψη τους περιορισμούς αδειών iGaming, AML/KYC, τις απαιτήσεις για το υπεύθυνο παιχνίδι (RG) και την τοπική προστασία δεδομένων. Κάλυψη: web/mobile, support/CS, CRM/marketing, προϊόν/πορτοφόλι, πάροχοι παιχνιδιών/PSP, analytics/DWH, logs/AWP, θυγατρικές και εξωτερικοί πωλητές.

2) Τύποι DSAR (αυτό που μπορεί να ζητήσει ο χρήστης)

Πρόσβαση στα δεδομένα προσωπικού χαρακτήρα και αντίγραφο των δεδομένων.
Διόρθωση ανακριβών/ελλιπών δεδομένων.
Διαγραφή («δικαίωμα στη λήθη») - με την επιφύλαξη εξαιρέσεων.
Περιορισμός επεξεργασίας (παύση χρήσης).
Φορητότητα (μηχανικώς αναγνώσιμη εξαγωγή βασικών δεδομένων).
Ένσταση κατά της εμπορίας/διαμόρφωσης προφίλ βάσει αυτής.
Αυτοματοποιημένη επεξεργασία μόνο (AADM) - πληροφόρηση και αναθεώρηση, ανάλογα με τις ανάγκες.

💡 Σημείωση: οι αιτήσεις μη εγγραφής εκτελούνται αμέσως και ταυτόχρονα υπολογίζονται ως ένσταση κατά της εμπορίας.

3) Αρχές

1. Νομιμότητα και καλή πίστη. Δεν υπάρχουν τεχνητά εμπόδια.
2. Απόδειξη ταυτότητας. Αναλογικός έλεγχος KYC πριν ελέγξετε/διαγράψτε.
3. Ελαχιστοποίηση και ασφάλεια. Εκδίδουμε «ακριβώς όσο χρειάζεται», με την επεξεργασία τρίτων μερών και μυστικών.
4. Χρονοδιάγραμμα και διαφάνεια. επιβεβαίωση της έγκαιρης αποδοχής, του καθεστώτος και της τελικής απάντησης· επιτρέπεται εύλογη παράταση.
5. Δυνατότητα απόδειξης. Πλήρες σύνολο αντικειμένων για τον έλεγχο/ρυθμιστική αρχή.
6. Ενιαίο σημείο ελέγχου. Κεντρική πύλη DSAR/ουρά αναμονής και ολοκλήρωση με όλα τα συστήματα.

4) Ρόλοι και ΠΓΣ

ΥΠΔ/Προϊστάμενος συμμόρφωσης - ιδιοκτήτης διεργασίας, κανονική ερμηνεία, περίπλοκες περιπτώσεις. (A)

Privacy Ops/DSAR Team - επιχειρησιακή επεξεργασία, επικοινωνίες, συλλογή/έκδοση. (R)

Νομικές εξαιρέσεις/περιορισμοί, νομικές διατάξεις, προσφυγές. (C/R)

Ασφάλεια/Infra - ασφαλείς δίαυλοι, κρυπτογράφηση, έλεγχος πρόσβασης. (R)

Πλατφόρμα δεδομένων/Αναλυτική - εξαγωγή δεδομένων, απο-PII, φορητότητα. (R)

Προϊόν/Μηχανική - API/συνδέσεις με συστήματα, αυτοματοποίηση. (R)

CS/Trust & Safety - αρχική αποδοχή και επαλήθευση, υποδείγματα απόκρισης. (R)

Εσωτερικός έλεγχος - επιλογές και CAPA. Γ)

5) Δίαυλοι υποδοχής και ταυτοποίηση

Κανάλια: πύλη «Privacy», e-mail privacy @..., CS εισιτήρια, ταχυδρομείο.

Επαλήθευση KYC:
  • Στο λογαριασμό: 2FA + χαρακτηριστικά ελέγχου (τμήμα τηλεφώνου/ηλεκτρονικού ταχυδρομείου, πρόσφατη λειτουργία).
  • Κανένας λογαριασμός/κλειστός λογαριασμός: αναλογικά - ζητήστε περιορισμένο σύνολο επιβεβαιώσεων (χωρίς περιττά έγγραφα).
  • Αντιπρόσωπος: πληρεξούσιος/εντολή· καθορίζουμε την κατάσταση και τον όγκο.

Καταπολέμηση της απάτης: σημαίες σε περίπτωση αναντιστοιχίας χαρακτηριστικών/μαζικών αιτήσεων από ένα IP/πράκτορα.

6) SLA και χρονοδιάγραμμα

Παραλαβή: αμέσως/εντός 24 ωρών.
Η απάντηση είναι ουσιαστικά: εντός 1 ημερολογιακού μήνα από την ημερομηνία παραλαβής (σε ορισμένες περιοχές δικαιοδοσίας επιτρέπεται η παράταση έως και 2 μήνες με πολυπλοκότητα/όγκο).
Ανανέωση: ενημερώστε εκ των προτέρων τον χρήστη με αιτιολόγηση.
Άρνηση/περιορισμός: αιτιολογημένη απάντηση στην οποία αναφέρονται οι λόγοι και το δικαίωμα υποβολής καταγγελίας.

7) Εξαιρέσεις και περιορισμοί (πλαίσιο)

Άδειες AML/KYC και iGaming: κατοχή συναλλαγών/αρχείων καταγραφής για καθορισμένες περιόδους - η διαγραφή δεν ισχύει, αλλά ο περιορισμός/ελαχιστοποίηση ισχύει.
Νομικές υποχρεώσεις και νομικές υποχρεώσεις: σε έρευνες/δικαστικές υποθέσεις.
Δικαιώματα και ελευθερίες τρίτων: επιμέλεια/αποπροσωποποίηση στη διασταύρωση.
Εμπορικά απόρρητα/ασφάλεια: δεν αποκαλύπτονται αλγόριθμοι/κλειδιά/μυστικά για την καταπολέμηση της απάτης. παρέχουν περιγραφικές πληροφορίες.
Προφανώς παράλογες/υπερβολικές αιτήσεις: είναι δυνατή μια εύλογη αμοιβή ή άρνηση.

8) Συστήματα πηγής και κάλυψη

Λογαριασμός/προφίλ: δεδομένα καταχώρισης, ιδιότητες RG/SE, ηλικία, συγκατάθεση.
KUS/Έγγραφα: Ταυτότητα, selfie/ζωντάνια (αντικείμενα, όπου είναι νόμιμα).
Πληρωμές/ΠΥΠ: καταθέσεις/αναλήψεις, μάρκες καρτών (χωρίς PAN), χρέωση.
Δραστηριότητα τυχερών παιχνιδιών: συνεδρίες, στοιχήματα, κέρδη, μπόνους/βέιγκερ.
CRM/Μάρκετινγκ: άδειες καναλιού, ενημερωτικό δελτίο/ιστορικό εκστρατείας.
Καταχωρίσεις/Ασφάλεια: εισροές, συσκευές, σημαντικά γεγονότα (χωρίς «ακατέργαστο» PII, εάν πρόκειται για πολιτική καταγραφής).
Θυγατρικές: πατήστε πηγές (χωρίς προσωπικά δεδομένα τρίτων).
Πωλητές: αρχεία που ελήφθησαν από/μεταφέρθηκαν σε αυτούς (αναφέροντας νομικούς λόγους).

9) Διαδικασία (από το τέλος έως το τέλος)

1. Παραλαβή και καταχώριση: δημιουργία υποθέσεων ('dsar _ case _ id'), τύπος αίτησης, προθεσμία.
2. Επαλήθευση KYC: επαλήθευση της ταυτότητας, προσδιορισμός της μεθόδου/του αποτελέσματος.
3. Τριάδα: προσδιορισμός της κάλυψης, εξαιρέσεις, κατά πόσον απαιτείται νομική κατοχή.
4. Συλλογή δεδομένων: αυτόματη ανάκτηση από συστήματα + αιτήματα προς πωλητές.
5. Καθαρισμός/αναθεώρηση: διαγραφή περιττών, συγκάλυψη τρίτων/μυστικών, μετάφραση τεχνικών δεδομένων σε κατανοητή μορφή.
6. Προετοιμασία της απάντησης: δέσμη δεδομένων + επεξηγηματικό σημείωμα (στόχοι, προθεσμίες, πηγές, αποδέκτες, δικαιώματα).
7. Παράδοση: ασφαλής πύλη/ασφαλές αρχείο. κρυπτογράφηση και εφάπαξ μάρκες.
8. Κλείσιμο: καταγραφή αντικειμένων, έλεγχος ποιότητας, έρευνα ικανοποίησης.
9. CAPA για περιστατικά και καταγγελίες.

10) Μορφότυποι και ανεκτικότητα

Πρόσβαση/αντίγραφο: αναγνώσιμα από μηχάνημα αρχεία (CSV/JSON/Parquet) + αναγνώσιμο θησαυροφυλάκιο PDF.
Φορητότητα: προφίλ/πυρήνας συναλλαγών σε δομημένη, ευρέως χρησιμοποιούμενη μορφή. επισυνάπτονται διαγράμματα.
Διόρθωση: κάνουμε αλλαγές και επιβεβαιώνουμε στον χρήστη.
Διαγραφή: κλιμακωτά τρυπήματα, κρυπτογραφική διαγραφή αρχείων, επιβεβαίωση εύρους συστήματος/ημερομηνιών.

11) Ασφαλής παράδοση

δικτυακή πύλη με συνδέσμους ΜΧΣ/μία φορά· ζεύξη διάρκειας ≤ 7 ημερών.
Αρχεία με κωδικό πρόσβασης, μεταφέροντας έναν κωδικό πρόσβασης μέσω ξεχωριστού καναλιού.
Αρχεία καταγραφής λήψης/προβολής τον περιορισμό του αριθμού των αντιγράφων.

12) Υπόδειγμα δεδομένων (ελάχιστο)


dsar_case {
case_id, subject_id_hash, market, type{access    rectify    erase    restrict    port    object    aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true    false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}

13) KPI/KRI και ταμπλό

DSAR SLA (διάμεση τιμή 95ου εκατοστημορίου) ανά τύπο αιτήματος.
Ποσοστό παράτασης και λόγοι ανανέωσης.
Ποσοστό αποτυχίας επαλήθευσης.
Ποσοστό σφάλματος επανάληψης.
Ποσοστό επιτυχίας φορητότητας (ισχύς μορφής, καταγγελίες αναγνωσιμότητας).
Ποσοστό καταγγελίας/προσφυγής και πορίσματα κανονιστικών ρυθμίσεων.
Κάλυψη από το τέλος έως το τέλος του χρόνου παράδοσης και αυτόματης εξαγωγής.

14) Κατάλογοι ελέγχου

Α) Αποδοχή/επαλήθευση

  • Αίτηση καταχωρισμένη, τύπος/αγορά καθορισμένη.
  • Αποστολή παραλαβής, καθορισμένη προθεσμία.
  • Έλεγχος KYC που διενεργήθηκε/ζητήθηκε κατ "αναλογία προς τον κίνδυνο.
  • Ελέγχεται η κατάσταση του αντιπροσώπου (κατά περίπτωση).

B) Συλλογή/παρασκεύασμα

  • Καλύπτονται όλα τα σχετικά συστήματα/πωλητές.
  • ΚΝΕΠΔ/νομικές εξαιρέσεις ισχύουν.
  • Ολοκληρώνονται οι επαναδιατυπώσεις τρίτων/μυστικών.
  • Οι μορφές είναι αναγνώσιμες, τα διαγράμματα επισυνάπτονται.

C) Παράδοση/κλείσιμο

  • Το πακέτο φορτώνεται σε ασφαλές κανάλι, ο κωδικός πρόσβασης μεταδίδεται ξεχωριστά.
  • Έχει αποσταλεί επεξηγηματική επιστολή με δικαιώματα και επαφές.
  • Λήψη αρχείων καταγραφής και επιβεβαίωση στο χρήστη.
  • Αντικείμενα αποθηκευμένα σε WORM, επικαιροποιημένα KPI.

15) Υποδείγματα επικοινωνίας (θραύσματα)

Παραλαβή

💡 Λάβαμε το αίτημά σας για {τύπος}. Η περίοδος ανταπόκρισης είναι µέχρι το {ηµεροµηνία}. Αν χρειάζεστε περισσότερες πληροφορίες για να επιβεβαιώσετε την ταυτότητά σας, θα επικοινωνήσουμε μαζί σας.

Αίτηση επιβεβαίωσης ταυτότητας (φως KYC)

💡 Για την προστασία των δεδομένων σας, παρακαλούμε επιβεβαιώστε {επιλογή: τελευταίο ποσό κατάθεσης/τελευταίοι 4 χαρακτήρες τηλεφώνου/κωδικού από e-mail}. Χρησιμοποιούμε αυτές τις πληροφορίες μόνο για επαλήθευση.

Ανακοίνωση επέκτασης

💡 Λόγω του όγκου/της πολυπλοκότητας των δεδομένων, χρειαζόμαστε επιπλέον χρόνο. Θα δώσουμε απάντηση έως τις {ημερομηνία}, διατηρώντας τη διαφάνεια της προόδου.

Απαλλαγή/περιορισμός με βάση

💡 Δυστυχώς, δεν μπορούμε να ανταποκριθούμε σε ένα μέρος της αίτησης λόγω {λόγων: νομικές υποχρεώσεις της AML/νομικής κατοχής/δικαιωμάτων τρίτων}. Εφαρμόσαμε τον περιορισμό/ελαχιστοποίηση και παρέχαμε διευκρινίσεις.

Ολοκλήρωση (Έκδοση πακέτου)

Το κλειδί> Τα δεδομένα σας είναι έτοιμα. Παραπομπή: {URL}. Ισχύει μέχρι {ημερομηνία}. Ο κωδικός πρόσβασης θα αποσταλεί ως ξεχωριστό μήνυμα. Η επιστολή περιέχει εξηγήσεις: πηγές, σκοπούς επεξεργασίας, περίοδοι διατήρησης, δικαιώματα και επαφές των ΥΠΔ.

16) Αυτοματοποίηση και ολοκλήρωση

Ενορχηστρωτής DSAR: μονή σειρά αναμονής, χρονοδιακόπτες SLA, webhooks για συστήματα.
Αυτόματη εξαγωγή: σύνδεσμοι προς προφίλ, πορτοφόλι, CRM, DWH, καταγραφές (χωρίς PII).
Πρότυπο επεξεργασίας: μάσκες τρίτων/μυστικές, διαγραφή EXIF.
Φορητότητα: γεννήτρια κυκλώματος (JSON Schema) και επικυρωτής πριν από την έκδοση.
Ασφαλής παράδοση: εφάπαξ συνδέσεις, έλεγχος τηλεφόρτωσης, περιπτώσεις αυτόματου κλεισίματος.

17) Συχνά σφάλματα και πρόληψη

Έκδοση «τυριού» με στοιχεία τρίτων. → Αυστηρή έκδοση και διπλή επανεξέταση.
Χρονοδιακόπτες SLA, πρόωρες ανανεώσεις, προτεραιότητα.
Περιττός έλεγχος KYC → Αναλογικότητα και ελαχιστοποίηση.

Ασυνέπεια των μορφοτύπων → Κοινά συστήματα/επικυρωτές

Μη υπολογισθείσες πηγές (Προμηθευτές/θυγατρικές) Μητρώο Συστημάτων και Τακτικές αναθεωρήσεις

Διαρροή κατά την παράδοση. → Μόνο ασφαλής πύλη, κρυπτογράφηση, ξεχωριστό κανάλι κωδικού πρόσβασης.

18) σχέδιο εφαρμογής 30 ημερών

Εβδομάδα 1

1. Έγκριση των προτύπων DSAR, RACI, SLA και επιστολών.
2. Σύνταξη μητρώου συστήματος/πωλητή και χάρτη δεδομένων.
3. Εκκίνηση της πύλης DSAR (MVP) και της αναμονής.

Εβδομάδα 2

4) Εφαρμογή αρχείων καταγραφής φωτός και τεχνουργημάτων KYC (WORM).
5) Σύνδεση αυτόματης εξαγωγής (προφίλ/πορτοφόλι/CRM/DWH).
6) Προσαρμογή της επεξεργασίας και των τυποποιημένων μορφών εξαγωγής.

Εβδομάδα 3

7) πιλοτικές αιτήσεις 10-20 (συνθετικό + πραγματικό)· μέτρο SLA/ποιότητα.
8) Ενεργοποίηση ασφαλούς παράδοσης (εφάπαξ συνδέσεις, κωδικός πρόσβασης ξεχωριστά).
9) εκπαίδευση CS/Privacy Ops (σενάρια, κλιμακώσεις).

Εβδομάδα 4

10) Πλήρης ελευθέρωση. ταμπλό KPI/KRI, καθυστερημένες ειδοποιήσεις.
11) Τριμηνιαίος έλεγχος/σχέδιο δειγματοληψίας και CAPA.
12) Σχέδιο v1. 1: συνδετήρας σε κορμούς (χωρίς PII), αυτόματη φορητότητα, πολύγλωσσα υποδείγματα.

19) Συναφή τμήματα

GDPR: Διαχείριση συναίνεσης χρήστη/Cookies και πολιτική CMP

Εντοπισμός δεδομένων ανά δικαιοδοσία

Προστασία της ιδιωτικής ζωής κατά σχεδιασμό: αρχές σχεδιασμού

Επαλήθευση ηλικίας και φίλτρα ηλικίας

Θεραπεία και κατακράτηση AML/KYC

Dashboard συμμόρφωσης και εκθέσεις παρακολούθησης/κανονιστικών ρυθμίσεων

Εσωτερικός και εξωτερικός έλεγχος/Κατάλογος ελέγχου

Contact

Επικοινωνήστε μαζί μας

Επικοινωνήστε για οποιαδήποτε βοήθεια ή πληροφορία.Είμαστε πάντα στη διάθεσή σας.

Telegram
@Gamble_GC
Έναρξη ολοκλήρωσης

Το Email είναι υποχρεωτικό. Telegram ή WhatsApp — προαιρετικά.

Το όνομά σας προαιρετικό
Email προαιρετικό
Θέμα προαιρετικό
Μήνυμα προαιρετικό
Telegram προαιρετικό
@
Αν εισαγάγετε Telegram — θα απαντήσουμε και εκεί.
WhatsApp προαιρετικό
Μορφή: κωδικός χώρας + αριθμός (π.χ. +30XXXXXXXXX).

Πατώντας «Αποστολή» συμφωνείτε με την επεξεργασία δεδομένων.