DSAR: डेटा के लिए उपयोगकर्ता अनुरोध
1) उद्देश्य और क्षेत्
सभी चैनलों और न्यायालयों में एकल, पूर्वानुमेय और सत्यापित डीएसएआर प्रक्रिया प्रदान करें, आईगेमिंग, एएमएल/केवाईसी लाइसेंस प्रतिबंध, जिम्मेदार प्ले (आरजी) आवश्यकताओं और स्थानीय डेटा सुरक्षा को ध्यान में रखते हुए। कवरेज: वेब/मोबाइल, सपोर्ट/सीएस, सीआरएम/मार्केटिंग, प्रोडक्ट/वॉलेट, गेम प्रदाता/पीएसपी, एनालिटिक्स/डीडब्ल्यूएच, लॉग/एडब्ल्यूपी, सहयोगी और बाहरी विक्रेता।
2) DSAR प्रकार (उपयोगकर्ता क्या अनुरोध कर सकता है)
व्यक्तिगत डेटा तक पहुंच और डेटा की प्रति।
गलत/अपूर्ण डेटा को सही करना।
विलोपन ("भूलने का अधिकार") - अपवादों के अधीन।
प्रसंस्करण प्रतिबंध (उपयोग के लिए ठहराव)।
पोर्टेबिलिटी (मूल डेटा का मशीन-पढ़ने योग्य निर्यात)।
इसके आधार पर विपणन/प्रोफाइलिंग पर आपत्ति।
स्वचालित प्रसंस्करण केवल (AADM) -information और आवश्यकतानुसार संशोधन।
3) सिद्धांत
1. वैधता और अच्छा विश्वास। कोई कृत्रिम अवरोध नहीं।
2. पहचान का प्रमाण। आनुपातिक KYC जाँच बाहर/मिटाने से पहले।
3. न्यूनतम और सुरक्षा। हम तीसरे पक्ष और रहस्यों के संपादन के साथ "बिल्कुल उतना ही आवश्यक" जारी करते हैं।
4. समय और पारदर्शिता। समय पर स्वीकृति, स्थिति और अंतिम प्रतिक्रिया की पुष्टि; उचित विस्तार की अनुमति है।
5. प्रोवेबिलिटी। लेखा परीक्षा/नियामक के लिए कलाकृतियों का पूरा सेट।
6. नियंत्रण का एकल बिंदु। केंद्रीकृत डीएसएआर पोर्टल/कतार और सभी प्रणालियों के साथ एकीकरण।
4) भूमिकाएँ और आरएसीआई
डीपीओ/अनुपालन प्रमुख - प्रक्रिया स्वामी, आदर्श व्याख्या, जटिल मामले। (ए)
गोपनीयता ऑप्स/डीएसएआर टीम - परिचालन प्रसंस्करण, संचार, संग्रह/जारी करना। (आर)
कानूनी - अपवाद/प्रतिबंध, कानूनी धारण, अपील। (सी/आर)
सुरक्षा/इन्फ्रा - सुरक्षित चैनल, एन्क्रिप्शन, अभिगम नियंत्रण। (आर)
डेटा प्लेटफ़ॉर्म/एनालिटिक्स - डेटा निष्कर्षण, डी-पीआईआई, पोर्टेबिलिटी। (आर)
उत्पाद/इंजीनियरिंग - एपीआई/कनेक्टर्स टू सिस्टम, ऑटोमेशन। (आर)
सीएस/ट्रस्ट और सुरक्षा - प्रारंभिक स्वीकृति और सत्यापन, प्रतिक्रिया टेम्पलेट। (आर)
आंतरिक लेखा परीक्षा - चयन और CAPA। (सी)
5) रिसेप्शन चैनल और पहचान
चैनल: पोर्टल "गोपनीयता", ई-मेल गोपनीयता @..., सीएस टिकट, मेल।
केवाईसी सत्यापन:- खाते में: 2FA + नियंत्रण विशेषताएं (फोन/ई-मेल का हिस्सा, हालिया ऑपरेशन)।
- कोई खाता/बंद खाता नहीं: आनुपातिक रूप से - पुष्टि के एक सीमित सेट (निरर्थक दस्तावेजों के बिना) का अनुरोध करें।
- प्रतिनिधि: अटॉर्नी/जनादेश की शक्ति; हम स्थिति और मात्रा को ठीक करते हैं।
एंटी-फ्रॉड: एक आईपी/एजेंट से विशेषता बेमेल/बड़ेपैमाने पर अनुरोध के मामले में झंडे।
6) एसएलए और समय
रसीद: तुरंत/24 घंटे के भीतर।
उत्तर अनिवार्य रूप से है: रसीद की तारीख से 1 कैलेंडर महीने के भीतर (कुछ न्यायालयों में इसे जटिलता/मात्रा के साथ 2 और महीने तक बढ़ाने की अनुमति है)।
नवीकरण: औचित्य के साथ उपयोगकर्ता को अग्रिम में सूचित करें।
इनकार/प्रतिबंध: एक तर्कसंगत प्रतिक्रिया जो आधार और शिकायत करने का अधिकार दर्शाती है।
7) अपवाद और सीमाएं (ढांचा)
एएमएल/केवाईसी और आईगेमिंग लाइसेंस: सेट अवधि के लिए लेनदेन/लॉग पकड़ें - विलोपन लागू नहीं होता है, लेकिन प्रतिबंध/न्यूनतम करता है।
कानूनी दायित्व और कानूनी पकड़: जांच/अदालत के मामलों में।
तीसरे पक्ष के अधिकार और स्वतंत्रता: चौराहे पर संपादन/प्रतिरूपण।
व्यापार रहस्य/सुरक्षा: धोखाधड़ी विरोधी एल्गोरिदम/कुंजी/रहस्य का खुलासा न करें; वर्णनात्मक जानकारी प्रदा
स्पष्ट रूप से अनुचित/अत्यधिक अनुरोध: एक उचित शुल्क या इनकार संभव है।
8) स्रोत प्रणाली और कवरेज
खाता/प्रोफ़ाइल: पंजीकरण डेटा, आरजी/एसई स्टेटस, आयु, सहमति।
केयूएस/दस्तावेज़: आईडी, सेल्फी/आजीविका (कलाकृतियाँ, जहां कानूनी)।
भुगतान/PSP: जमा/निकासी, कार्ड टोकन (पैन के बिना), चार्जबैक।
गेमिंग गतिविधि: सत्र, दांव, जीत, बोनस/वेगर।
सीआरएम/विपणन: चैनल सहमति, समाचार पत्र/अभियान इतिहास।
Logs/Security: इनपुट, डिवाइस, महत्वपूर्ण इवेंट्स ("रॉ" PII के बिना, अगर यह लॉग पॉलिसी है)।
सहयोगी: क्लिक स्रोत (तीसरे पक्ष के व्यक्तिगत डेटा के बिना)।
विक्रेता: उन्हें प्राप्त/स्थानांतरित किए गए रिकॉर्ड (कानूनी आधार दर्शाते हुए
9) प्रक्रिया (एंड-टू-एंड)
1. रिसेप्शन और पंजीकरण: केस क्रिएशन ('dsar _ case _ id'), अनुरोध प्रकार, समय सीमा।
2. केवाईसी सत्यापन: पहचान का सत्यापन, विधि का निर्धारण/परिणाम।
3. ट्राइएज: कवरेज, अपवादों का निर्धारण करें, क्या कानूनी पकड़ की आवश्यकता है।
4. डेटा संग्रह: सिस्टम + से विक्रेताओं के लिए स्वचालित पुनर्प्राप्ति।
5. सफाई/संशोधन: निरर्थक, मुखौटा तृतीय पक्ष/रहस्य हटाएं, तकनीकी डेटा को एक समझने योग्य रूप में अनुवाद करें।
6. प्रतिक्रिया की तैयारी: डेटा पैकेज + व्याख्यात्मक नोट (लक्ष्य, समय सीमा, स्रोत, प्राप्तकर्ता, अ
7. वितरण: सुरक्षित पोर्टल/सुरक्षित संग्रह; एन्क्रिप्शन और एक बार टोकन।
8. क्लोजर: रिकॉर्डिंग कलाकृतियां, गुणवत्ता नियंत्रण, संतुष्टि सर्वेक्षण।
9. घटनाओं और शिकायतों के लिए CAPA।
10) प्रारूप और सहनशीलता
अभिगम/प्रतिलिपि: मशीन पढ़ ने योग्य फ़ाइलें (CSV/JSON/Parquet) + पढ़ ने योग्य PDF-वॉल्ट.
पोर्टेबिलिटी: एक संरचित, व्यापक रूप से उपयोग किए जाने वाले प्रारूप में प्रोफ़ाइल/लेनदे आरेख संलग्न हैं।
सुधार: हम परिवर्तन करते हैं और उपयोगकर्ता को पुष्टि करते हैं।
विलोपन: कैस्केडिंग जैब, अभिलेखागार का क्रिप्टो विलोपन, सिस्टम/डेट रेंज की पुष्टि।
11) सुरक्षित वितरण
एमएफए/वन-टाइम लिंक के साथ पोर्टल; जीवन काल ≤ 7 दिन जोड़ें।
एक पासवर्ड के साथ अभिलेखागार, एक अलग चैनल के माध्यम से पासवर्ड स्थानांतरित करना।
डाउनलोड/दृश्य लॉग; प्रतियों की संख्या को सीमित करना।
12) डेटा मॉडल (न्यूनतम)
dsar_case {
case_id, subject_id_hash, market, type{access rectify erase restrict port object aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}
13) केपीआई/केआरआई और डैशबोर्ड
अनुरोध प्रकार द्वारा DSAR SLA (मंझला, 95 वां प्रतिशत)।
विस्तार दर और नवीकरण के कारण।
सत्यापन विफलता दर।
रिएक्शन त्रुटि दर।
पोर्टेबिलिटी सफलता दर (प्रारूप वैधता, तत्परता शिकायतें)।
शिकायत/अपील दर और नियामक निष्कर्ष।
एंड-टू-एंड टाइम-टू-डिलीवर और ऑटो-निष्कर्षण कवरेज।
14) चेकलिस्ट
क) स्वीकृति/सत्यापन
- अनुरोध पंजीकृत, प्रकार/बाजार परिभाषित।
- रसीद भेजी गई, समय सीमा निर्धारित।
- KYC जांच जोखिम के अनुपात में किया/अनुरोध किया गया।
- प्रतिनिधि स्थिति की जाँच की गई (यदि लागू हो)।
बी) संग्रह/तैयारी
- सभी प्रासंगिक सिस्टम/विक्रेता कवर किए गए हैं।
- एएमएल/कानूनी पकड़ अपवाद लागू।
- तृतीय पक्ष/गुप्त कटौती पूरी।
- प्रारूप पढ़ ने योग्य हैं, आरेख संलग्न हैं।
सी) डिलीवरी/क्लोजर
- पैकेट एक सुरक्षित चैनल में लोड किया जाता है, पासवर्ड अलग से प्रेषित किया जाता है।
- अधिकारों और संपर्कों के साथ एक व्याख्यात्मक पत्र भेजा गया है।
- उपयोगकर्ता को लॉग और पुष्टि डाउनलोड करें।
- WORM में संग्रहीत कलाकृतियां, KPI अद्यतन।
15) संचार टेम्पलेट (टुकड़े)
रसीद
पहचान पुष्टिकरण अनुरोध (KYC-light)
विस्तार सूचना
छूट/आधार के साथ प्रतिबंध
पूर्णता (पैकेज मुद्दा)
कुंजी> आपका डेटा तैयार है. संदर्भ: {URL}। {date} तक वैध. कूटशब्द अलग संदेश के रूप में भेजा जाएगा। पत्र में स्पष्टीकरण शामिल हैं: स्रोत, प्रसंस्करण उद्देश्य, अवधारण अवधि, अधिकार और डीपीओ संपर्क।
16) स्वचालन और एकीकरण
DSAR ऑर्केस्ट्रेटर: सिंगल कतार, SLA टाइमर, सिस्टम के लिए वेबहूक।
ऑटो निष्कर्षण: कनेक्टर टू प्रोफाइल, वॉलेट, सीआरएम, डीडब्ल्यूएच, लॉग (पीआईआई-फ्री)।
संपादन टेम्पलेट: थर्ड-पार्टी/सीक्रेट मास्क, EXIF विलोपन।
पोर्टेबिलिटी: सर्किट जनरेटर (JSON स्कीमा) और जारी करने से पहले मान्यता।
सुरक्षित वितरण: एक बार लिंक, डाउनलोड नियंत्रण, ऑटो-क्लोजिंग मामले।
17) बार-बार गलतियाँ और रोकथाम
तीसरे पक्ष के डेटा के साथ "पनीर" जारी करना। → सख्त संस्करण और दोहरी समीक्षा।
→ एसएलए टाइमर, प्रारंभिक नवीकरण, प्राथमिकता।
निरर्थक केवाईसी जांच। → आनुपातिकता और न्यूनतम।
प्रारूपों की असंगति। → सामान्य योजनाएं/मान्यताएँ।
बेहिसाब स्रोत (विक्रेताओं/सहयोगी) → सिस्टम रजिस्टर और नियमित समीक्षा
डिलीवरी पर रिसाव। → केवल सुरक्षित पोर्टल, एन्क्रिप्शन, अलग पासवर्ड चैनल।
18) 30-दिवसीय कार्यान्वयन योजना
सप्ताह 1
1. DSAR, RACI, SLA नीति और पत्र टेम्पलेट को मंजूरी दें।
2. संकलन प्रणाली/विक्रेता रजिस्टर और डेटा मानचित्र।
3. DSAR पोर्टल (MVP) और टू-डू कतार प्रारंभ करें।
सप्ताह 2
4) KYC प्रकाश और कलाकृतियों लॉग (WORM) को लागू करें।
5) ऑटो-एक्सट्रैक्शन (प्रोफाइल/वॉलेट/सीआरएम/डीडब्ल्यूएच) कनेक्ट करें।
6) संपादन और मानक निर्यात प्रारूपों को अनुकूलित करें।
सप्ताह 3
7) पायलट 10-20 अनुरोध (सिंथेटिक + वास्तविक); एसएलए/गुणवत्ता को मापना।
8) सुरक्षित वितरण सक्षम करें (एक बार लिंक, पासवर्ड अलग से)।
9) सीएस/गोपनीयता ऑप्स प्रशिक्षण (स्क्रिप्ट, वृद्धि)।
सप्ताह 4
10) पूर्ण रिलीज; डैशबोर्ड केपीआई/केआरआई, अतिदेय अलर्ट।
11) त्रैमासिक लेखा परीक्षा/नमूना योजना और सीएपीए।
12) योजना v1। 1: कनेक्टर टू लॉग (पीआईआई-फ्री), ऑटो-पोर्टेबिलिटी, बहुभाषी टेम्पलेट।
19) संबंधित अनुभाग
जीडीपीआर: उपयोगकर्ता सहमति प्रबंधन/कुकीज़और सीएमपी नीति
न्यायालयों द्वारा डेटा का स्थानीयकरण
डिजाइन द्वारा गोपनीयता: डिजाइन सिद्धांत
आयु सत्यापन और आयु फिल्टर
एएमएल/केवाईसी उपचार और प्रतिधारण
अनुपालन डैशबोर्ड और निगरानी/नियामक रिपोर्ट
आंतरिक और बाहरी लेखा परीक्षा/लेखा परीक्षा सूची