DSAR 'օգտագործողների հարցումները տվյալների վրա
1) Նպատակը և տարածքը
Ապահովել տվյալների սուբյեկտների (DSAR) հարցումների միասնական, կանխատեսելի և ստուգված գործընթացը բոլոր ալիքներում և միգրացիաներում, հաշվի առնելով iGaming, AML/KYC-ի սահմանափակումները, պատասխանատու խաղի պահանջները (RG) և տեղական տվյալների պաշտպանությունը։ Շվեյցարիա: Web/wwwindaill, sapport/CS, CRM/մարքեթինգ, ապրանք/դրամապանակ, խաղերի պրովայդերներ/PBS, վերլուծաբան/MSH, լոգներ/ARM, աֆֆիլիատներ և արտաքին գենդերներ։
2) DSAR տեսակները (որը կարող է պահանջել օգտագործողը)
Անձնական տվյալների հասանելիությունը և տվյալների պատճենը։
Սխալ/թերի տվյալների շտկումը։
Հեռացումը («մոռացության իրավունք») 'հաշվի առնելով բացառությունները։
Վերամշակման սահմանափակումը (օգտագործման դադար)։
Հանդուրժողականությունը (հիմնական տվյալների մեքենայական արտահանումը)։
Մարքեթինգի/ավելացման դեմ առարկությունը դրա հիմքում։
Որոշումները, որոնք հիմնված են միայն ավտոմատացված վերամշակման վրա (AADM), անհրաժեշտության դեպքում տեղեկատվություն և տեղեկատվություն են։
3) Սկզբունքներ
1. Օրինականությունն ու բարեհաճությունը։ Ոչ մի արհեստական խոչընդոտներ։
2. Ինքնության ապացույցը։ Համամասնորեն KYC-ստուգումը նախքան տրամադրումը/հեռացումը։
3. Նվազեցում և անվտանգություն։ Մենք տալիս ենք «ճիշտ այնքան, որքան պետք է», երրորդ դեմքերի խմբագրությամբ և գաղտնիքներով։
4. Ժամկետները և թափանցիկությունը։ Մրցույթի հաստատումը, կարգավիճակը և վերջնական պատասխանը ժամանակին. տրամաբանական երկարացում է։
5. Ապացուցումը։ Արտեֆակտների ամբողջական հավաքածու ռուսական/կարգավորողի համար։
6. Կառավարման միասնական կետ։ Կենտրոնացված DSAR պորտալը/հերթը և համագործակցում է բոլոր համակարգերի հետ։
4) Դերեր և RACI
DPO/Head of Compliance-ը գործընթացի սեփականատերն է, նորմերի մեկնաբանումը, բարդ դեպքերը։ (A)
Privacy Ops/DSAR Team-ը վիրահատական վերամշակումն է, հաղորդակցությունը, հավաքումը/թողարկումը։ (R)
Legal-ը բացառություններ/սահմանափակումներ, լեգենդներ, բողոքներ։ (C/R)
Express/Infra - անվտանգ ալիքներ, կոդավորում, մուտքի վերահսկում։ (R)
Platform/Analytics-ը տվյալների ոլորտ է, de-PII, փոխանցումը։ (R)
Cort/Engineering-API/կոնեկտորներ համակարգերի, ավտոմատիզացիայի համար։ (R)
CS/Trust & Safety-ը առաջնային ընդունումն ու հավատարմացումն է, պատասխանների օրինակները։ (R)
Mastal Audit-ը նմուշներ և CAPA-ն է։ (C)
5) Կոդավորման ալիքները և նույնականացումը
Ալիքները '«Սեփականատիրություն» պորտալը, e-mail privacy @..., CS, փոստ։
KYC-veriation
Հաշվում ՝ 2FA + վերահսկողական ատրիբուտներ (հեռախոսի մի մասը/e-mail, վերջերս վիրահատություն)։
Առանց հաշիվը/փակված հաշիվը, համամասնորեն, սահմանափակ ապացույցների հարցումն է (առանց ավելորդ փաստաթղթերի)։
Ներկայացուցիչ 'վստահություն/մանդատ; ամրագրում ենք կարգավիճակը և ծավալը։
Անտիֆրոդը 'դրոշները, երբ համապատասխանում են ատրիբուտներին/զանգվածային պահանջներին մեկ IP/գործակալից։
6) SLA և ժամանակը
Քվիտանիա ստանալու մասին 'անմիջապես/24 ժամվա ընթացքում։
Պատասխանը հետևյալն է ՝ 1 օրացուցային ամսաթվից (մի շարք խմբակցություններում նախատեսվում է երկարաձգել մինչև 2 ամիս բարդության/ժամ)։
Երկարացում 'նախօրոք տեղեկացնել օգտագործողին հիմնավորմամբ։
Մերժումը/սահմանափակումը 'մոտիվացված պատասխանը, որը ցույց է տալիս բողոքի հիմքերը և իրավունքները։
7) Բացառություններ և սահմանափակումներ (շրջանակ)
AML/KYC-ը և iGaming-ի լիցենզիան 'գործարքների/ամսագրերի պահպանումը տեղադրված պայմանագրերի ընթացքում, հեռացումը չի օգտագործվում, բայց սահմանափակումը/նվազեցումը այո։
Իրավական պարտավորությունները և լեգենդար հոլդը 'հետազոտության/դատական գործի ժամանակ։
Երրորդ դեմքերի իրավունքները և ազատությունները 'խմբագրում/կապակցում խաչմերուկում։
Առևտրային գաղտնիքները/անվտանգությունը, մենք չենք բացահայտում հակաֆրոդի/բանալիների/գաղտնիքների ալգորիթմները։ տալիս ենք նկարագրական տեղեկատվություն։
Ակնհայտ է, որ անհիմն/չափազանց շատ հարցումներ կան 'հիմնավորված վճար կամ մերժում։
8) Աղբյուրների և աղբյուրների համակարգերը
Հաշկաունտ/Պրոֆիլ 'գրանցման տվյալները, RG/SE արձանները, տարիքը, համաձայնությունը։
KUS/Փաստաթղթերը ՝ ID, սելֆի/կենդանի (արտեֆակտներ, որտեղ օրինական է)։
Վճարումները/PSA: Ավանդներ/եզրակացություններ, քարտերի հոսքեր (առանց PAN), chargeback։
Խաղային ակտիվություն 'նստարաններ, տոկոսադրույքներ, շահումներ, բոնուսներ/վեյջեր։
CRM/Մարքեթինգը 'կոալ համաձայնություններ, հաղորդագրությունների/քարոզարշավների պատմություն։
Լոգա/Անվտանգություն 'մուտքեր, սարքեր, կարևոր իրադարձություններ (առանց «հում» PII, եթե դա լոգարանների քաղաքականությունն է)։
Աֆֆիլիատները 'կլիկի աղբյուրները (առանց երրորդ դեմքերի անձնական տվյալների)։
Գենդորները 'ձայնագրություններ, որոնք ստացել են/փոխանցվել են այն (նշելով իրավական հիմքերը)։
9) Գործընթացը (միջով)
1. Ընդունումը և լուծումը 'քեյսի ստեղծումը («dsar _ cult _ id»), հարցման տեսակը, dedline։
2. KYC-veriation 'անհատականության ստուգում, մեթոդի ամրագրում/արդյունք։
3. Եռյակը 'որոշեք միգրանտները, բացառությունները, արդյո՞ ք լեգալ հոլդն է անհրաժեշտ։
4. Տվյալների հավաքումը 'ավտոմատ արդյունահանումը համակարգից + վենդորների հարցումները։
5. Մաքրում/խմբագրություն 'հեռացնել ավելցուկը, դիմակել երրորդ դեմքերին/գաղտնիքները, փոխանցել տեխնիկապես հասկանալի ձևով։
6. Պատասխանը պատրաստելը 'տվյալների փաթեթ + բացատրական գրություն (նպատակներ, ժամկետներ, աղբյուրներ, ստացողներ, իրավունքներ)։
7. Առաքում 'անվտանգ պորտալ/պաշտպանված արխիվ; կոդավորումը և միակողմանի հոսանքները։
8. Տե՛ ս ՝ արտեֆակտների ձայնագրությունը, որակի վերահսկումը, բավարարվածության հարցումը։
9. CAPA-ն միջադեպերի և բողոքների ժամանակ։
10) Կայունություն և հանդուրժողականություն
Մուտքագրումը/պատճենը 'մեքենայացված ֆայլերը (CSV/JSON/Parquet) + citabal PDF-սոդը։
Հանդուրժողականությունը 'ինտեգրման/գործարքների միջուկը կառուցվածքային, լայնորեն օգտագործվող ձևաչափով։ սխեմաները տեղադրված են։
Ուղղումը հետևյալն է. Մենք ճիշտ ենք անում և ապացուցում ենք օգտագործողին։
Հեռացում 'կասկադային ջոբներ, արխիվների ծպտյալ հեռացում, համակարգերի/ամսաթվերի միջակայքերի հաստատում։
11) Անվտանգ առաքում
MFA/միանգամյա հղումներով։ աքսորի կյանքի տևողությունը 7 օր է։
Գաղտնաբառերը, գաղտնաբառի փոխանցումը առանձին ուղղություններով։
Ներբեռնման/դիտման ամսագրեր; պատճենների քանակի սահմանափակում։
12) Տվյալների մոդելը (նվազագույն)
dsar_case {
case_id, subject_id_hash, market, type{access rectify erase restrict port object aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}
13) KPI/KRI և dashbord
DSAR SLA (մեդիա, 95-րդ պերցենտիլ) հարցումների տեսակի։
Extension Rate-ը և վաճառքների պատճառները։
Verifox Failure Rate (KYC խնդիրներ)։
Redaction Error Rate (հայտնաբերված երրորդ դեմքերի արտահոսքերը)։
Portability Success Rate (ձևաչափը, ընթերցանության բողոքները)։
Complaint/Appeal Rate-ը և կարգավորող գտածոները։
End-to-End Time-to-Mastiver-ը և ավտոմատացման մասը (www.extraction coverage)։
14) Չեկ թերթերը
A) Ընդունումը/հավատալիքը
- Հարցումը գրանցվել է, տեսակը/շուկան։
- Քվիտանիան ուղարկված է, դեդլինը տեղադրված է։
- KYC-ստուգումը կատարվեց/պահանջվեց ռիսկի համամասնությամբ։
- Ստուգված է ներկայացուցչի կարգավիճակը (եթե կիրառելի է)։
B) Հավաքումը/պատրաստումը/
- Բոլոր ռելեվանտային համակարգերը/գողերը ծածկված են։
- Օգտագործված են AML/legal-had բացառությունները։
- Երրորդ դեմքերի/գաղտնիքների խմբագրությունը կատարվում է։
- Պարամետրերը հարմարավետ են, սխեմաները կցված են։
C) Առաքում/2019
- Փաթեթը բեռնված է պաշտպանված ալիքի մեջ, գաղտնաբառը փոխանցվում է առանձին։
- Ուղարկվել է բացատրական նամակ իրավունքների և կոնտակտների հետ։
- Ներբեռնման լույսերը և օգտագործողի ապացույցը։
- Արտեֆակտները պահպանված են WORM-ում, KPI-ն նորարարված է։
15) Հաղորդակցության ձևանմուշներ (բեկորներ)
Քվիտանիա ստանալու մասին
Անհատականության ապացույց (KYC-Lit)
Ծանուցում ժամանակի երկարացման մասին
Մերժումը/սահմանափակումը ռուսական հետ
"Դժբախտաբար, մենք չենք կարող կատարել հարցման մի մասը 'AML/legal Hold/երրորդ մարդկանց իրավունքները։ Մենք կիրառեցինք սահմանափակումը/նվազեցումը և բացատրություններ տվեցինք։
Ավարտը (փուլ)
16) Ավտոմատիզացիա և կայունություն
DSAR նվագախումբը 'մեկ հերթը, SLA-timers, webhuks համակարգերի համար։
Avto-արդյունահանումը 'գրասենյակները, դրամապանակը, CRM, MSH, լոգամ (PII-free)։
Խմբագրման ձևերը 'երրորդ դեմքերի/գաղտնիքների դիմակներ, EXIF-ի հեռացում։
Դյուրիմացություն 'սխեմաների գեներատոր (JSON Schema) և Vadiator-ից առաջ։
Անվտանգ առաքում 'միանգամյա հղումներ, ներբեռնման վերահսկողություն, գործի ինքնաբերություն։
17) Հաճախակի սխալներ և կանխարգելումներ
«Պանրի» օրինագիծը երրորդ դեմքերի տվյալներով։
Ժամկետն ավարտելը 'SLA-timers, վաղ երկարաձգումներ, գերակայություն։
Ավելցուկ KYC-ստուգում։
Բանաձևերի անհամապատասխանությունը. <<Միասնական սխեմաներ/վալիդատորներ։
Չբացահայտված աղբյուրները (վենդորներ/աֆֆիլիատներ)։ Մեջբերում են համակարգերը և հակադարձում։
Արտահոսք առաքման ժամանակ։ Միայն պաշտպանված պորտալը, կոդավորումը, գաղտնաբառի առանձին ալիքը։
18) 30-օրյա իրականացման պլանը
Շաբաթը 1
1. Հաստատել DSAR քաղաքականությունը, RACI, SLA և նամակների ձևանմուշները։
2. Կազմել համակարգեր/գողերներ և տվյալների քարտեզը։
3. Սկսել DSAR պորտալը (MVP) և գործի հերթը։
Շաբաթ 2
4) Իրականացնել KYC-լայթ և արտեֆակտների ամսագրեր (WORM)։
5) Միացրեք մեքենայի արդյունահանումը (պրոֆիլը/դրամապանակը/CRM/MSH)։
6) Տեղադրել խմբագրումը և ռուսական էքսպորտը։
Շաբաթ 3
7) Օդաչուն 10-20 հարցումներ (www.nthetic + իրական); չափել SLA/որակը։
8) Միացրեք անվտանգ առաքումը (միանգամյա հղումներ, գաղտնաբառ առանձին)։
9) CS/Privacy Ops (ջութակներ, էսկալացիա) ուսուցումը։
Շաբաթ 4
10) Ամբողջական թողարկումը; dashbord KPI/KRI, alerts-ը։
11) Աուդիտի/ընտրության և CAPA-ի եռամսյակային պլանը։
12) Պլանը v1։ 1: հատոր լոգարանների (PII-free), auto-դյուրակիր, բազմալեզու ձևանմուշներ։
19) Կապված հատվածներ
GDPR 'օգտագործողների համաձայն/Cookies և CBS
Տվյալների տեղայնացումը միգրացիաների վրա
Privacy by Design: Նախագծման սկզբունքները
Տարիքի և տարիքային ֆիլտրերի ստուգում
AML/KYC ընթացակարգերը և վերականգնումը
Dashbord complaens և Windows/Կարգավորող հաշվետվություններ
Ներքին և արտաքին աուդիտ/Լսարան չեկի թերթիկներ