DSAR: 데이터 사용자 요청
1) 목적과 지역
iGaming, AML/KYC 라이센스 제한, RG (Responsible Play) 요구 사항 및 로컬 데이터 보호를 고려하여 모든 채널 및 관할 구역에서 단일 예측 가능하고 검증 가능한 DSAR 프로세스를 제공합니다. 적용 범위: 웹/모바일, 지원/CS, CRM/마케팅, 제품/지갑, 게임 제공 업체/PSP, 분석/DWH, 로그/AWP, 계열사 및 외부 공급 업체.
2) DSAR 유형 (사용자가 요청할 수있는 것)
개인 데이터 및 데이터 사본에 액세스합니다.
부정확하거나 불완전한 데이터를 수정합니다.
삭제 ("잊을 권리") -예외가 적용됩니다.
처리 제한 (사용 일시 정지).
이동성 (기본 데이터의 기계 판독 가능 내보내기).
이를 기반으로 한 마케팅/프로파일 링에 대한 이의 제기.
필요에 따라 AADM (Automated Processing Only) -정보 및 개정.
3) 원칙
1. 합법성과 선의입니다. 인공 장벽이 없습니다.
2. 신원 증명. 체크 아웃/삭제 전에 비례 KYC 확인.
3. 최소화 및 안전. 우리는 제 3 자와 비밀을 편집하여 "필요한만큼" 발행합니다.
4. 타이밍과 투명성. 시간에 따른 수락, 상태 및 최종 응답 확인; 합리적인 확장이 허용됩니다
5. 확산 성. 감사/규제 기관을위한 전체 아티팩트 세트.
6. 단일 제어 지점. 중앙 집중식 DSAR 포털/큐 및 모든 시스템과의 통합.
4) 역할 및 RACI
DPO/규정 준수 책임자-프로세스 소유자, 규범 해석, 복잡한 사례. (A)
Privacy Ops/DSAR 팀-운영 처리, 커뮤니케이션, 수집/발행. (R)
법적-예외/제한, 법적 보유, 항소. (C/R)
보안/인프라-보안 채널, 암호화, 액세스 제어. (R)
데이터 플랫폼/분석-데이터 추출, 드 -PII, 이식성. (R)
제품/엔지니어링-시스템에 대한 API/커넥터, 자동화. (R)
CS/신뢰 및 안전-초기 수락 및 검증, 응답 템플릿. (R)
내부 감사-선택 및 CAPA. (C)
5) 리셉션 채널 및 식별
채널: 포털 "개인 정보 보호", 전자 메일 개인 정보 보호 @..., CS 티켓, 우편.
KYC 검증:- 계정: 2FA + 제어 속성 (전화/전자 메일의 일부, 최근 작동).
- 계정/폐쇄 계정 없음: 비례 적으로-제한된 확인 세트 (중복 문서 없음) 를 요청하십시오.
- 대표: 변호사/권한의 권한; 우리는 상태와 볼륨을 수정합니다.
사기 방지: 하나의 IP/에이전트의 속성 불일치/질량 요청시 플래그.
6) SLA 및 타이밍
영수증: 즉시/24 시간 이내에.
답은 본질적으로: 영수증 날짜로부터 1 개월 이내에 (일부 관할 구역에서는 복잡성/볼륨으로 최대 2 개월 더 연장 될 수 있음) 입니다.
갱신: 정당성을 사전에 사용자에게 알립니다.
거부/제한: 근거와 불만을 나타내는 합리적인 응답.
7) 예외 및 제한 (프레임 워크)
AML/KYC 및 iGaming 라이센스: 정해진 기간 동안 트랜잭션/로그를 보유합니다. 삭제는 적용되지 않지만 제한/최소화는 적용됩니다.
법적 의무 및 법적 보류: 조사/법원 사건.
제 3 자의 권리와 자유: 교차로에서의 편집/개인화.
영업 비밀/보안: 사기 방지 알고리즘/키/비밀을 공개하지 마십시오. 설명 정보를 제공합니다.
분명히 불합리한/과도한 요청: 합리적인 수수료 또는 거절이 가능합니
8) 소스 시스템 및 범위
계정/프로필: 등록 데이터, RG/SE 상태, 연령, 동의.
KUS/Documents: ID, selfie/liveliness (아티팩트, 합법적 인 경우).
결제/PSP: 예금/인출, 카드 토큰 (PAN 제외), 요금 환급.
게임 활동: 세션, 베팅, 상금, 보너스/베이거.
CRM/마케팅: 채널 동의, 뉴스 레터/캠페인 기록.
로그/보안: 입력, 장치, 중요한 이벤트 (로그 정책 인 경우 "원시" PII 없음).
제휴: 소스를 클릭하십시오 (제 3 자의 개인 데이터없이).
공급 업체: 해당 기록에서 수신/이전 된 기록 (법적 근거를 나타남).
9) 프로세스 (엔드 투 엔드)
1. 접수 및 등록: 사례 작성 ('dsar _ case _ id'), 요청 유형, 마감일.
2. KYC 검증: 신원 확인, 방법/결과 고정.
3. 심사: 법적 보류가 필요한지 여부를 결정하십시오.
4. 데이터 수집: 시스템 + 공급 업체에 대한 요청에서 자동 검색.
5. 청소/개정: 중복 삭제, 타사/비밀 마스크, 기술 데이터를 이해할 수있는 형태로 변환하십시오.
6. 응답 준비: 데이터 패키지 + 설명 메모 (목표, 마감일, 출처, 수령인, 권리).
7. 배송: 보안 포털/보안 아카이브; 암호화 및 일회성 토큰.
8. 폐쇄: 인공물 기록, 품질 관리, 만족도 조사.
9. 사건 및 불만에 대한 CAPA.
10) 형식과 내약성
액세스/복사: 기계로 읽을 수있는 파일 (ère/JSON/Parquet) + 읽을 수있는 PDF- 볼트.
이동성: 구조적이고 널리 사용되는 형식의 프로필/트랜잭션 코어; 다이어그램이 연결되어 있습니다
수정: 변경하여 사용자에게 확인합니다.
삭제: 계단식 bs, 암호화 아카이브 삭제, 시스템/날짜 범위 확인.
11) 안전한 배송
MFA/일회성 링크가있는 포털; 수명을 7 일 연결하십시오.
비밀번호로 보관하고 별도의 채널을 통해 비밀번호를 전송합니다.
로그 다운로드/보기; 사본 수를 제한합니다.
12) 데이터 모델 (최소)
dsar_case {
case_id, subject_id_hash, market, type{access rectify erase restrict port object aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}
13) KPI/KRI 및 대시 보드
요청 유형별 DSAR SLA (중간, 95 번째 백분위 수).
연장률 및 갱신 이유.
검증 실패율.
수정 오류 속도.
이동성 성공률 (형식 유효성, 가독성 불만).
불만/항소 율과 규제 결과.
엔드 투 엔드 타임 투 딜리버 및 자동 추출 범위.
14) 점검표
A) 수락/검증
- 요청 등록, 유형/시장 정의.
- 영수증 발송, 마감일 설정.
- KYC 점검은 위험에 비례하여 수행/요청되었습니다.
- 대표 상태가 확인되었습니다 (해당되는 경우).
B) 수집/준비
- 모든 관련 시스템/공급 업체가 보장됩니다.
- AML/법적 보류 예외가 적용되었습니다.
- 타사/비밀 편집이 완료되었습니다.
- 형식을 읽을 수 있고 다이어그램을 첨부합니다.
C) 배달/폐쇄
- 패킷이 보안 채널에로드되고 비밀번호가 별도로 전송됩니다.
- 권리와 연락처가 포함 된 설명 서한이 발송되었습니다.
- 사용자에게 로그 및 확인을 다운로드하십시오.
- WORM에 저장된 아티팩트, KPI가 업데이트되었습니다.
15) 통신 템플릿 (조각)
영수증
신원 확인 요청 (KYC-light)
확장 공지
면제/기본 제한
완료 (패키지 문제)
키> 데이터가 준비되었습니다. 참조: {TP}. {date} 까지 유효합니다. 암호는 별도의 메시지로 전송됩니다. 이 서한에는 출처, 처리 목적, 보존 기간, 권리 및 DPO 연락처와 같은 설명이 포함되어 있습니다.
16) 자동화 및 통합
DSAR 오케 스트레이터: 단일 큐, SLA 타이머, 시스템 용 웹 후크.
자동 추출: 프로파일, 지갑, CRM, DWH, 로그 (PII-free) 에 대한 커넥터.
편집 템플릿: 타사/비밀 마스크, 화려한 삭제.
이동성: 발행 전 회로 생성기 (JSON Schema) 및 유효성 검사기.
안전한 배송: 일회성 링크, 다운로드 제어, 자동 폐쇄 케이스.
17) 빈번한 실수와 예방
타사의 데이터와 함께 "치즈" 문제. → 엄격한 판 및 이중 검토.
→ SLA 타이머, 조기 갱신, 우선 순위.
중복 KYC 검사. → 비례 및 최소화.
형식의 일관성이 없습니다. → 일반적인 체계/검증자.
설명되지 않은 출처 (공급 업체/제휴사) → 시스템 등록 및 정기 리뷰
배송시 누출. → 보안 포털, 암호화, 별도의 비밀번호 채널 만.
18) 30 일 이행 계획
1 주차
1. DSAR, RACI, SLA 정책 및 문자 템플릿을 승인하십시오.
2. 컴파일 시스템/공급 업체 등록 및 데이터 맵.
3. DSAR 포털 (MVP) 및 할 일 대기열을 시작하십시오.
둘째 주
4) KYC 조명 및 아티팩트 로그 (WORM) 를 구현합니다.
5) 자동 추출 연결 (프로필/지갑/CRM/DWH).
6) 사용자 정의 편집 및 표준 내보내기 형식.
셋째 주
7) 파일럿 10-20 요청 (합성 + 실제); SLA/품질을 측정합니다.
8) 보안 전달 (일회성 링크, 비밀번호 별도) 사용 가능
9) CS/Privacy Ops 교육 (스크립트, 에스컬레이션).
넷째 주
10) 정식 출시; 대시 보드 KPI/KRI, 연체 경고.
11) 분기 별 감사/샘플링 계획 및 CAPA.
12) 계획 v1. 1: 로그에 대한 커넥터 (PII-free), 자동 이식성, 다국어 템플릿.
19) 관련 섹션
GDPR: 사용자 동의 관리/쿠키 및 CMP 정책
관할 구역별 데이터 현지화
디자인 별 개인 정보 보호: 디자인 원칙
연령 확인 및 연령 필터
AML/KYC 치료 및 보존
준수 대시 보드 및 모니터링/규제 보고서
내부 및 외부 감사/감사 점검표