Logo GH

DSAR: 데이터 사용자 요청

1) 목적과 지역

iGaming, AML/KYC 라이센스 제한, RG (Responsible Play) 요구 사항 및 로컬 데이터 보호를 고려하여 모든 채널 및 관할 구역에서 단일 예측 가능하고 검증 가능한 DSAR 프로세스를 제공합니다. 적용 범위: 웹/모바일, 지원/CS, CRM/마케팅, 제품/지갑, 게임 제공 업체/PSP, 분석/DWH, 로그/AWP, 계열사 및 외부 공급 업체.

2) DSAR 유형 (사용자가 요청할 수있는 것)

개인 데이터 및 데이터 사본에 액세스합니다.
부정확하거나 불완전한 데이터를 수정합니다.
삭제 ("잊을 권리") -예외가 적용됩니다.
처리 제한 (사용 일시 정지).
이동성 (기본 데이터의 기계 판독 가능 내보내기).
이를 기반으로 한 마케팅/프로파일 링에 대한 이의 제기.
필요에 따라 AADM (Automated Processing Only) -정보 및 개정.

💡 참고: 탈퇴 요청은 즉시 실행되며 동시에 마케팅에 대한 이의 제기로 계산됩니다.

3) 원칙

1. 합법성과 선의입니다. 인공 장벽이 없습니다.
2. 신원 증명. 체크 아웃/삭제 전에 비례 KYC 확인.
3. 최소화 및 안전. 우리는 제 3 자와 비밀을 편집하여 "필요한만큼" 발행합니다.

4. 타이밍과 투명성. 시간에 따른 수락, 상태 및 최종 응답 확인; 합리적인 확장이 허용됩니다

5. 확산 성. 감사/규제 기관을위한 전체 아티팩트 세트.
6. 단일 제어 지점. 중앙 집중식 DSAR 포털/큐 및 모든 시스템과의 통합.

4) 역할 및 RACI

DPO/규정 준수 책임자-프로세스 소유자, 규범 해석, 복잡한 사례. (A)

Privacy Ops/DSAR 팀-운영 처리, 커뮤니케이션, 수집/발행. (R)

법적-예외/제한, 법적 보유, 항소. (C/R)

보안/인프라-보안 채널, 암호화, 액세스 제어. (R)

데이터 플랫폼/분석-데이터 추출, 드 -PII, 이식성. (R)

제품/엔지니어링-시스템에 대한 API/커넥터, 자동화. (R)

CS/신뢰 및 안전-초기 수락 및 검증, 응답 템플릿. (R)

내부 감사-선택 및 CAPA. (C)

5) 리셉션 채널 및 식별

채널: 포털 "개인 정보 보호", 전자 메일 개인 정보 보호 @..., CS 티켓, 우편.

KYC 검증:
  • 계정: 2FA + 제어 속성 (전화/전자 메일의 일부, 최근 작동).
  • 계정/폐쇄 계정 없음: 비례 적으로-제한된 확인 세트 (중복 문서 없음) 를 요청하십시오.
  • 대표: 변호사/권한의 권한; 우리는 상태와 볼륨을 수정합니다.

사기 방지: 하나의 IP/에이전트의 속성 불일치/질량 요청시 플래그.

6) SLA 및 타이밍

영수증: 즉시/24 시간 이내에.
답은 본질적으로: 영수증 날짜로부터 1 개월 이내에 (일부 관할 구역에서는 복잡성/볼륨으로 최대 2 개월 더 연장 될 수 있음) 입니다.
갱신: 정당성을 사전에 사용자에게 알립니다.
거부/제한: 근거와 불만을 나타내는 합리적인 응답.

7) 예외 및 제한 (프레임 워크)

AML/KYC 및 iGaming 라이센스: 정해진 기간 동안 트랜잭션/로그를 보유합니다. 삭제는 적용되지 않지만 제한/최소화는 적용됩니다.
법적 의무 및 법적 보류: 조사/법원 사건.
제 3 자의 권리와 자유: 교차로에서의 편집/개인화.
영업 비밀/보안: 사기 방지 알고리즘/키/비밀을 공개하지 마십시오. 설명 정보를 제공합니다.

분명히 불합리한/과도한 요청: 합리적인 수수료 또는 거절이 가능합니

8) 소스 시스템 및 범위

계정/프로필: 등록 데이터, RG/SE 상태, 연령, 동의.
KUS/Documents: ID, selfie/liveliness (아티팩트, 합법적 인 경우).
결제/PSP: 예금/인출, 카드 토큰 (PAN 제외), 요금 환급.
게임 활동: 세션, 베팅, 상금, 보너스/베이거.
CRM/마케팅: 채널 동의, 뉴스 레터/캠페인 기록.
로그/보안: 입력, 장치, 중요한 이벤트 (로그 정책 인 경우 "원시" PII 없음).
제휴: 소스를 클릭하십시오 (제 3 자의 개인 데이터없이).
공급 업체: 해당 기록에서 수신/이전 된 기록 (법적 근거를 나타남).

9) 프로세스 (엔드 투 엔드)

1. 접수 및 등록: 사례 작성 ('dsar _ case _ id'), 요청 유형, 마감일.
2. KYC 검증: 신원 확인, 방법/결과 고정.
3. 심사: 법적 보류가 필요한지 여부를 결정하십시오.
4. 데이터 수집: 시스템 + 공급 업체에 대한 요청에서 자동 검색.
5. 청소/개정: 중복 삭제, 타사/비밀 마스크, 기술 데이터를 이해할 수있는 형태로 변환하십시오.
6. 응답 준비: 데이터 패키지 + 설명 메모 (목표, 마감일, 출처, 수령인, 권리).
7. 배송: 보안 포털/보안 아카이브; 암호화 및 일회성 토큰.
8. 폐쇄: 인공물 기록, 품질 관리, 만족도 조사.
9. 사건 및 불만에 대한 CAPA.

10) 형식과 내약성

액세스/복사: 기계로 읽을 수있는 파일 (ère/JSON/Parquet) + 읽을 수있는 PDF- 볼트.

이동성: 구조적이고 널리 사용되는 형식의 프로필/트랜잭션 코어; 다이어그램이 연결되어 있습니다

수정: 변경하여 사용자에게 확인합니다.
삭제: 계단식 bs, 암호화 아카이브 삭제, 시스템/날짜 범위 확인.

11) 안전한 배송

MFA/일회성 링크가있는 포털; 수명을 7 일 연결하십시오.
비밀번호로 보관하고 별도의 채널을 통해 비밀번호를 전송합니다.
로그 다운로드/보기; 사본 수를 제한합니다.

12) 데이터 모델 (최소)


dsar_case {
case_id, subject_id_hash, market, type{access    rectify    erase    restrict    port    object    aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true    false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}

13) KPI/KRI 및 대시 보드

요청 유형별 DSAR SLA (중간, 95 번째 백분위 수).
연장률 및 갱신 이유.
검증 실패율.
수정 오류 속도.
이동성 성공률 (형식 유효성, 가독성 불만).
불만/항소 율과 규제 결과.
엔드 투 엔드 타임 투 딜리버 및 자동 추출 범위.

14) 점검표

A) 수락/검증

  • 요청 등록, 유형/시장 정의.
  • 영수증 발송, 마감일 설정.
  • KYC 점검은 위험에 비례하여 수행/요청되었습니다.
  • 대표 상태가 확인되었습니다 (해당되는 경우).

B) 수집/준비

  • 모든 관련 시스템/공급 업체가 보장됩니다.
  • AML/법적 보류 예외가 적용되었습니다.
  • 타사/비밀 편집이 완료되었습니다.
  • 형식을 읽을 수 있고 다이어그램을 첨부합니다.

C) 배달/폐쇄

  • 패킷이 보안 채널에로드되고 비밀번호가 별도로 전송됩니다.
  • 권리와 연락처가 포함 된 설명 서한이 발송되었습니다.
  • 사용자에게 로그 및 확인을 다운로드하십시오.
  • WORM에 저장된 아티팩트, KPI가 업데이트되었습니다.

15) 통신 템플릿 (조각)

영수증

💡 {유형} 에 대한 귀하의 요청을 받았습니다. 응답 기간은 {날짜} 까지입니다. 신원을 확인하기 위해 더 많은 정보가 필요한 경우 연락하겠습니다.

신원 확인 요청 (KYC-light)

💡 데이터를 보호하려면 {옵션: 전자 메일} 에서 마지막 예금 금액/마지막 4 자의 전화/코드를 확인하십시오. 검증을 위해서만이 정보를 사용합니다.

확장 공지

💡 데이터의 볼륨/복잡성으로 인해 추가 시간이 필요합니다. {day} 의 응답을 제공하여 진행 상황을 투명하게 유지합니다.

면제/기본 제한

💡 불행히도, 우리는 {근거로 인해 요청의 일부를 이행 할 수 없습니다: AML/법적 보유/제 3 자의 권리}. 우리는 제한/최소화를 적용하고 명확성을 제공했습니다

완료 (패키지 문제)

키> 데이터가 준비되었습니다. 참조: {TP}. {date} 까지 유효합니다. 암호는 별도의 메시지로 전송됩니다. 이 서한에는 출처, 처리 목적, 보존 기간, 권리 및 DPO 연락처와 같은 설명이 포함되어 있습니다.

16) 자동화 및 통합

DSAR 오케 스트레이터: 단일 큐, SLA 타이머, 시스템 용 웹 후크.
자동 추출: 프로파일, 지갑, CRM, DWH, 로그 (PII-free) 에 대한 커넥터.
편집 템플릿: 타사/비밀 마스크, 화려한 삭제.
이동성: 발행 전 회로 생성기 (JSON Schema) 및 유효성 검사기.
안전한 배송: 일회성 링크, 다운로드 제어, 자동 폐쇄 케이스.

17) 빈번한 실수와 예방

타사의 데이터와 함께 "치즈" 문제. → 엄격한 판 및 이중 검토.
→ SLA 타이머, 조기 갱신, 우선 순위.
중복 KYC 검사. → 비례 및 최소화.
형식의 일관성이 없습니다. → 일반적인 체계/검증자.

설명되지 않은 출처 (공급 업체/제휴사) → 시스템 등록 및 정기 리뷰

배송시 누출. → 보안 포털, 암호화, 별도의 비밀번호 채널 만.

18) 30 일 이행 계획

1 주차

1. DSAR, RACI, SLA 정책 및 문자 템플릿을 승인하십시오.
2. 컴파일 시스템/공급 업체 등록 및 데이터 맵.
3. DSAR 포털 (MVP) 및 할 일 대기열을 시작하십시오.

둘째 주

4) KYC 조명 및 아티팩트 로그 (WORM) 를 구현합니다.
5) 자동 추출 연결 (프로필/지갑/CRM/DWH).
6) 사용자 정의 편집 및 표준 내보내기 형식.

셋째 주

7) 파일럿 10-20 요청 (합성 + 실제); SLA/품질을 측정합니다.

8) 보안 전달 (일회성 링크, 비밀번호 별도) 사용 가능

9) CS/Privacy Ops 교육 (스크립트, 에스컬레이션).

넷째 주

10) 정식 출시; 대시 보드 KPI/KRI, 연체 경고.
11) 분기 별 감사/샘플링 계획 및 CAPA.
12) 계획 v1. 1: 로그에 대한 커넥터 (PII-free), 자동 이식성, 다국어 템플릿.

19) 관련 섹션

GDPR: 사용자 동의 관리/쿠키 및 CMP 정책

관할 구역별 데이터 현지화

디자인 별 개인 정보 보호: 디자인 원칙

연령 확인 및 연령 필터

AML/KYC 치료 및 보존

준수 대시 보드 및 모니터링/규제 보고서

내부 및 외부 감사/감사 점검표

Contact

문의하기

질문이나 지원이 필요하시면 언제든지 연락하십시오.우리는 항상 도울 준비가 되어 있습니다!

Telegram
@Gamble_GC
통합 시작

Email — 필수. Telegram 또는 WhatsApp — 선택 사항.

이름 선택 사항
Email 선택 사항
제목 선택 사항
메시지 선택 사항
Telegram 선택 사항
@
Telegram을 입력하시면 Email과 함께 Telegram에서도 답변드립니다.
WhatsApp 선택 사항
형식: +국가 코드 + 번호 (예: +82XXXXXXXXX).

버튼을 클릭하면 데이터 처리에 동의하는 것으로 간주됩니다.