Logo GH

DSAR: डेटा के लिए उपयोगकर्ता अनुरोध

1) उद्देश्य और क्षेत्

सभी चैनलों और न्यायालयों में एकल, पूर्वानुमेय और सत्यापित डीएसएआर प्रक्रिया प्रदान करें, आईगेमिंग, एएमएल/केवाईसी लाइसेंस प्रतिबंध, जिम्मेदार प्ले (आरजी) आवश्यकताओं और स्थानीय डेटा सुरक्षा को ध्यान में रखते हुए। कवरेज: वेब/मोबाइल, सपोर्ट/सीएस, सीआरएम/मार्केटिंग, प्रोडक्ट/वॉलेट, गेम प्रदाता/पीएसपी, एनालिटिक्स/डीडब्ल्यूएच, लॉग/एडब्ल्यूपी, सहयोगी और बाहरी विक्रेता।

2) DSAR प्रकार (उपयोगकर्ता क्या अनुरोध कर सकता है)

व्यक्तिगत डेटा तक पहुंच और डेटा की प्रति।

गलत/अपूर्ण डेटा को सही करना।

विलोपन ("भूलने का अधिकार") - अपवादों के अधीन।

प्रसंस्करण प्रतिबंध (उपयोग के लिए ठहराव)।

पोर्टेबिलिटी (मूल डेटा का मशीन-पढ़ने योग्य निर्यात)।

इसके आधार पर विपणन/प्रोफाइलिंग पर आपत्ति।

स्वचालित प्रसंस्करण केवल (AADM) -information और आवश्यकतानुसार संशोधन।

💡 नोट: सदस्यता अनुरोध को तुरंत निष्पादित किया जाता है और एक साथ विपणन पर आपत्ति के रूप में गिना जाता है।

3) सिद्धांत

1. वैधता और अच्छा विश्वास। कोई कृत्रिम अवरोध नहीं।

2. पहचान का प्रमाण। आनुपातिक KYC जाँच बाहर/मिटाने से पहले।

3. न्यूनतम और सुरक्षा। हम तीसरे पक्ष और रहस्यों के संपादन के साथ "बिल्कुल उतना ही आवश्यक" जारी करते हैं।

4. समय और पारदर्शिता। समय पर स्वीकृति, स्थिति और अंतिम प्रतिक्रिया की पुष्टि; उचित विस्तार की अनुमति है।

5. प्रोवेबिलिटी। लेखा परीक्षा/नियामक के लिए कलाकृतियों का पूरा सेट।

6. नियंत्रण का एकल बिंदु। केंद्रीकृत डीएसएआर पोर्टल/कतार और सभी प्रणालियों के साथ एकीकरण।

4) भूमिकाएँ और आरएसीआई

डीपीओ/अनुपालन प्रमुख - प्रक्रिया स्वामी, आदर्श व्याख्या, जटिल मामले। (ए)

गोपनीयता ऑप्स/डीएसएआर टीम - परिचालन प्रसंस्करण, संचार, संग्रह/जारी करना। (आर)

कानूनी - अपवाद/प्रतिबंध, कानूनी धारण, अपील। (सी/आर)

सुरक्षा/इन्फ्रा - सुरक्षित चैनल, एन्क्रिप्शन, अभिगम नियंत्रण। (आर)

डेटा प्लेटफ़ॉर्म/एनालिटिक्स - डेटा निष्कर्षण, डी-पीआईआई, पोर्टेबिलिटी। (आर)

उत्पाद/इंजीनियरिंग - एपीआई/कनेक्टर्स टू सिस्टम, ऑटोमेशन। (आर)

सीएस/ट्रस्ट और सुरक्षा - प्रारंभिक स्वीकृति और सत्यापन, प्रतिक्रिया टेम्पलेट। (आर)

आंतरिक लेखा परीक्षा - चयन और CAPA। (सी)

5) रिसेप्शन चैनल और पहचान

चैनल: पोर्टल "गोपनीयता", ई-मेल गोपनीयता @..., सीएस टिकट, मेल।

केवाईसी सत्यापन:
  • खाते में: 2FA + नियंत्रण विशेषताएं (फोन/ई-मेल का हिस्सा, हालिया ऑपरेशन)।
  • कोई खाता/बंद खाता नहीं: आनुपातिक रूप से - पुष्टि के एक सीमित सेट (निरर्थक दस्तावेजों के बिना) का अनुरोध करें।
  • प्रतिनिधि: अटॉर्नी/जनादेश की शक्ति; हम स्थिति और मात्रा को ठीक करते हैं।

एंटी-फ्रॉड: एक आईपी/एजेंट से विशेषता बेमेल/बड़ेपैमाने पर अनुरोध के मामले में झंडे।

6) एसएलए और समय

रसीद: तुरंत/24 घंटे के भीतर।

उत्तर अनिवार्य रूप से है: रसीद की तारीख से 1 कैलेंडर महीने के भीतर (कुछ न्यायालयों में इसे जटिलता/मात्रा के साथ 2 और महीने तक बढ़ाने की अनुमति है)।

नवीकरण: औचित्य के साथ उपयोगकर्ता को अग्रिम में सूचित करें।

इनकार/प्रतिबंध: एक तर्कसंगत प्रतिक्रिया जो आधार और शिकायत करने का अधिकार दर्शाती है।

7) अपवाद और सीमाएं (ढांचा)

एएमएल/केवाईसी और आईगेमिंग लाइसेंस: सेट अवधि के लिए लेनदेन/लॉग पकड़ें - विलोपन लागू नहीं होता है, लेकिन प्रतिबंध/न्यूनतम करता है।

कानूनी दायित्व और कानूनी पकड़: जांच/अदालत के मामलों में।

तीसरे पक्ष के अधिकार और स्वतंत्रता: चौराहे पर संपादन/प्रतिरूपण।

व्यापार रहस्य/सुरक्षा: धोखाधड़ी विरोधी एल्गोरिदम/कुंजी/रहस्य का खुलासा न करें; वर्णनात्मक जानकारी प्रदा

स्पष्ट रूप से अनुचित/अत्यधिक अनुरोध: एक उचित शुल्क या इनकार संभव है।

8) स्रोत प्रणाली और कवरेज

खाता/प्रोफ़ाइल: पंजीकरण डेटा, आरजी/एसई स्टेटस, आयु, सहमति।

केयूएस/दस्तावेज़: आईडी, सेल्फी/आजीविका (कलाकृतियाँ, जहां कानूनी)।

भुगतान/PSP: जमा/निकासी, कार्ड टोकन (पैन के बिना), चार्जबैक।

गेमिंग गतिविधि: सत्र, दांव, जीत, बोनस/वेगर।

सीआरएम/विपणन: चैनल सहमति, समाचार पत्र/अभियान इतिहास।

Logs/Security: इनपुट, डिवाइस, महत्वपूर्ण इवेंट्स ("रॉ" PII के बिना, अगर यह लॉग पॉलिसी है)।

सहयोगी: क्लिक स्रोत (तीसरे पक्ष के व्यक्तिगत डेटा के बिना)।

विक्रेता: उन्हें प्राप्त/स्थानांतरित किए गए रिकॉर्ड (कानूनी आधार दर्शाते हुए

9) प्रक्रिया (एंड-टू-एंड)

1. रिसेप्शन और पंजीकरण: केस क्रिएशन ('dsar _ case _ id'), अनुरोध प्रकार, समय सीमा।

2. केवाईसी सत्यापन: पहचान का सत्यापन, विधि का निर्धारण/परिणाम।

3. ट्राइएज: कवरेज, अपवादों का निर्धारण करें, क्या कानूनी पकड़ की आवश्यकता है।

4. डेटा संग्रह: सिस्टम + से विक्रेताओं के लिए स्वचालित पुनर्प्राप्ति।

5. सफाई/संशोधन: निरर्थक, मुखौटा तृतीय पक्ष/रहस्य हटाएं, तकनीकी डेटा को एक समझने योग्य रूप में अनुवाद करें।

6. प्रतिक्रिया की तैयारी: डेटा पैकेज + व्याख्यात्मक नोट (लक्ष्य, समय सीमा, स्रोत, प्राप्तकर्ता, अ

7. वितरण: सुरक्षित पोर्टल/सुरक्षित संग्रह; एन्क्रिप्शन और एक बार टोकन।

8. क्लोजर: रिकॉर्डिंग कलाकृतियां, गुणवत्ता नियंत्रण, संतुष्टि सर्वेक्षण।

9. घटनाओं और शिकायतों के लिए CAPA।

10) प्रारूप और सहनशीलता

अभिगम/प्रतिलिपि: मशीन पढ़ ने योग्य फ़ाइलें (CSV/JSON/Parquet) + पढ़ ने योग्य PDF-वॉल्ट.

पोर्टेबिलिटी: एक संरचित, व्यापक रूप से उपयोग किए जाने वाले प्रारूप में प्रोफ़ाइल/लेनदे आरेख संलग्न हैं।

सुधार: हम परिवर्तन करते हैं और उपयोगकर्ता को पुष्टि करते हैं।

विलोपन: कैस्केडिंग जैब, अभिलेखागार का क्रिप्टो विलोपन, सिस्टम/डेट रेंज की पुष्टि।

11) सुरक्षित वितरण

एमएफए/वन-टाइम लिंक के साथ पोर्टल; जीवन काल ≤ 7 दिन जोड़ें।

एक पासवर्ड के साथ अभिलेखागार, एक अलग चैनल के माध्यम से पासवर्ड स्थानांतरित करना।

डाउनलोड/दृश्य लॉग; प्रतियों की संख्या को सीमित करना।

12) डेटा मॉडल (न्यूनतम)


dsar_case {
case_id, subject_id_hash, market, type{access    rectify    erase    restrict    port    object    aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true    false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}

13) केपीआई/केआरआई और डैशबोर्ड

अनुरोध प्रकार द्वारा DSAR SLA (मंझला, 95 वां प्रतिशत)।

विस्तार दर और नवीकरण के कारण।

सत्यापन विफलता दर।

रिएक्शन त्रुटि दर।

पोर्टेबिलिटी सफलता दर (प्रारूप वैधता, तत्परता शिकायतें)।

शिकायत/अपील दर और नियामक निष्कर्ष।

एंड-टू-एंड टाइम-टू-डिलीवर और ऑटो-निष्कर्षण कवरेज।

14) चेकलिस्ट

क) स्वीकृति/सत्यापन

  • अनुरोध पंजीकृत, प्रकार/बाजार परिभाषित।
  • रसीद भेजी गई, समय सीमा निर्धारित।
  • KYC जांच जोखिम के अनुपात में किया/अनुरोध किया गया।
  • प्रतिनिधि स्थिति की जाँच की गई (यदि लागू हो)।

बी) संग्रह/तैयारी

  • सभी प्रासंगिक सिस्टम/विक्रेता कवर किए गए हैं।
  • एएमएल/कानूनी पकड़ अपवाद लागू।
  • तृतीय पक्ष/गुप्त कटौती पूरी।
  • प्रारूप पढ़ ने योग्य हैं, आरेख संलग्न हैं।

सी) डिलीवरी/क्लोजर

  • पैकेट एक सुरक्षित चैनल में लोड किया जाता है, पासवर्ड अलग से प्रेषित किया जाता है।
  • अधिकारों और संपर्कों के साथ एक व्याख्यात्मक पत्र भेजा गया है।
  • उपयोगकर्ता को लॉग और पुष्टि डाउनलोड करें।
  • WORM में संग्रहीत कलाकृतियां, KPI अद्यतन।

15) संचार टेम्पलेट (टुकड़े)

रसीद

💡 हमें {type} के लिए आपका अनुरोध प्राप्त हुआ. प्रतिक्रिया अवधि {date} तक है. यदि आपको अपनी पहचान की पुष्टि करने के लिए अधिक जानकारी की आवश्यकता है, तो हम आपसे सं

पहचान पुष्टिकरण अनुरोध (KYC-light)

💡 अपने डेटा की सुरक्षा के लिए, कृपया {विकल्प की पुष्टि करें: अंतिम जमा राशि/अंतिम 4 अक्षर फोन/कोड का ई-मेल} से. हम इस जानकारी का उपयोग केवल सत्यापन के लिए करते हैं।

विस्तार सूचना

💡 डेटा की मात्रा/जटिलता के कारण, हमें अतिरिक्त समय की आवश्यकता होती है। हम प्रगति को पारदर्शी रखते हुए {date} द्वारा प्रतिक्रिया प्र

छूट/आधार के साथ प्रतिबंध

💡 दुर्भाग्य से, हम {आधार के कारण अनुरोध का हिस्सा पूरा नहीं कर सकते: एएमएल/कानूनी-पकड ़/तीसरे पक्ष के अधिकार} के कानूनी दायित्व। हमने प्रतिबंध/न्यूनीकरण लागू किया और स्पष्टीकरण प्रदान किया।

पूर्णता (पैकेज मुद्दा)

कुंजी> आपका डेटा तैयार है. संदर्भ: {URL}। {date} तक वैध. कूटशब्द अलग संदेश के रूप में भेजा जाएगा। पत्र में स्पष्टीकरण शामिल हैं: स्रोत, प्रसंस्करण उद्देश्य, अवधारण अवधि, अधिकार और डीपीओ संपर्क।

16) स्वचालन और एकीकरण

DSAR ऑर्केस्ट्रेटर: सिंगल कतार, SLA टाइमर, सिस्टम के लिए वेबहूक।

ऑटो निष्कर्षण: कनेक्टर टू प्रोफाइल, वॉलेट, सीआरएम, डीडब्ल्यूएच, लॉग (पीआईआई-फ्री)।

संपादन टेम्पलेट: थर्ड-पार्टी/सीक्रेट मास्क, EXIF विलोपन।

पोर्टेबिलिटी: सर्किट जनरेटर (JSON स्कीमा) और जारी करने से पहले मान्यता।

सुरक्षित वितरण: एक बार लिंक, डाउनलोड नियंत्रण, ऑटो-क्लोजिंग मामले।

17) बार-बार गलतियाँ और रोकथाम

तीसरे पक्ष के डेटा के साथ "पनीर" जारी करना। → सख्त संस्करण और दोहरी समीक्षा।

→ एसएलए टाइमर, प्रारंभिक नवीकरण, प्राथमिकता।

निरर्थक केवाईसी जांच। → आनुपातिकता और न्यूनतम।

प्रारूपों की असंगति। → सामान्य योजनाएं/मान्यताएँ।

बेहिसाब स्रोत (विक्रेताओं/सहयोगी) → सिस्टम रजिस्टर और नियमित समीक्षा

डिलीवरी पर रिसाव। → केवल सुरक्षित पोर्टल, एन्क्रिप्शन, अलग पासवर्ड चैनल।

18) 30-दिवसीय कार्यान्वयन योजना

सप्ताह 1

1. DSAR, RACI, SLA नीति और पत्र टेम्पलेट को मंजूरी दें।

2. संकलन प्रणाली/विक्रेता रजिस्टर और डेटा मानचित्र।

3. DSAR पोर्टल (MVP) और टू-डू कतार प्रारंभ करें।

सप्ताह 2

4) KYC प्रकाश और कलाकृतियों लॉग (WORM) को लागू करें।

5) ऑटो-एक्सट्रैक्शन (प्रोफाइल/वॉलेट/सीआरएम/डीडब्ल्यूएच) कनेक्ट करें।

6) संपादन और मानक निर्यात प्रारूपों को अनुकूलित करें।

सप्ताह 3

7) पायलट 10-20 अनुरोध (सिंथेटिक + वास्तविक); एसएलए/गुणवत्ता को मापना।

8) सुरक्षित वितरण सक्षम करें (एक बार लिंक, पासवर्ड अलग से)।

9) सीएस/गोपनीयता ऑप्स प्रशिक्षण (स्क्रिप्ट, वृद्धि)।

सप्ताह 4

10) पूर्ण रिलीज; डैशबोर्ड केपीआई/केआरआई, अतिदेय अलर्ट।

11) त्रैमासिक लेखा परीक्षा/नमूना योजना और सीएपीए।

12) योजना v1। 1: कनेक्टर टू लॉग (पीआईआई-फ्री), ऑटो-पोर्टेबिलिटी, बहुभाषी टेम्पलेट।

19) संबंधित अनुभाग

जीडीपीआर: उपयोगकर्ता सहमति प्रबंधन/कुकीज़और सीएमपी नीति

न्यायालयों द्वारा डेटा का स्थानीयकरण

डिजाइन द्वारा गोपनीयता: डिजाइन सिद्धांत

आयु सत्यापन और आयु फिल्टर

एएमएल/केवाईसी उपचार और प्रतिधारण

अनुपालन डैशबोर्ड और निगरानी/नियामक रिपोर्ट

आंतरिक और बाहरी लेखा परीक्षा/लेखा परीक्षा सूची

Contact

हमसे संपर्क करें

किसी भी प्रश्न या सहायता के लिए हमसे संपर्क करें।हम हमेशा मदद के लिए तैयार हैं!

Telegram
@Gamble_GC
इंटीग्रेशन शुरू करें

Email — अनिवार्य है। Telegram या WhatsApp — वैकल्पिक हैं।

आपका नाम वैकल्पिक
Email वैकल्पिक
विषय वैकल्पिक
संदेश वैकल्पिक
Telegram वैकल्पिक
@
अगर आप Telegram डालते हैं — तो हम Email के साथ-साथ वहीं भी जवाब देंगे।
WhatsApp वैकल्पिक
फॉर्मैट: देश कोड और नंबर (उदा. +91XXXXXXXXXX)।

बटन दबाकर आप अपने डेटा की प्रोसेसिंग के लिए सहमति देते हैं।