Logo GH

DSAR: маалыматтар боюнча колдонуучулардын суроо-талаптары

1) Максаты жана аймагы

Бардык каналдарда жана юрисдикцияларда iGaming, AML/KYC лицензияларынын чектөөлөрүн, жооптуу оюндун (RG) жана жергиликтүү маалыматтарды коргоонун талаптарын эске алуу менен бирдиктүү, болжолдонгон жана текшерилүүчү маалыматтарды иштетүү процессин камсыз кылуу. Камтуусу: веб/мобил, CS/CPT, CRM/маркетинг, продукт/капчык, оюн провайдерлери/PSP, аналитика/DWH, логи/ARM, аффилиаттар жана тышкы сатуучулар.

2) DSAR түрлөрү (колдонуучу сурай алат)

Жеке маалыматтарга жана маалыматтардын көчүрмөсүнө жетүү.
Так эмес/толук эмес маалыматтарды оңдоо.
Алып салуу ("унутулуп калуу укугу") - өзгөчөлүктөрдү эске алуу менен.
Иштетүүнү чектөө (колдонуу үчүн тыныгуу).
Чыдамкайлык (машинада окула турган базалык маалыматтарды экспорттоо).
анын негизинде маркетинг/кароо каршы.
Автоматташтырылган иштетүүгө негизделген чечимдер (AADM) - зарыл болгон учурда маалымат жана кайра карап чыгуу.

💡 Эскертүү: маркетинг-жооп суроо (unsubscribe) дароо жана ошол эле учурда маркетинг каршы катары эске алынат.

3) Принциптер

1. Мыйзамдуулук жана ак ниеттүүлүк. жасалма тоскоолдуктар жок.
2. Инсандыгын ырастоо. Берүү/алып салуу алдында пропорционалдуу KYC текшерүү.
3. Минималдаштыруу жана коопсуздук. Үчүнчү жактарды жана сырларды редакциялоо менен "так канча керек болсо ошончо" беребиз.
4. Мөөнөттөрү жана ачыктыгы. Кабыл алууну ырастоо, статусу жана акыркы жооп мөөнөтүндө; негиздүү узартууга жол берилет.
5. далилдөө. Аудит/жөнгө салуу үчүн экспонаттардын толук топтому.
6. Бирдиктүү башкаруу чекити. борборлоштурулган DSAR-портал/кезек жана бардык системалар менен бириктирүү.

4) Ролдору жана RACI

DPO/Head of Compliance - процесстин ээси, нормаларды чечмелөө, татаал учурлар. (A)

Privacy Ops/DSAR Team - иштетүү, байланыш, чогултуу/берүү. (R)

Legal - өзгөчөлүктөр/чектөөлөр, легал-Holdings, даттануулар. (C/R)

Security/Infra - коопсуз каналдар, шифрлөө, кирүү көзөмөлү. (R)

Data Platform/Analytics - маалыматтарды алуу, де-PII, сабырдуулук. (R)

Product/Engineering - API/тутумдарына туташтыргычтар, автоматташтыруу. (R)

CS/Trust & Safety - баштапкы кабыл алуу жана текшерүү, жооп үлгүлөрү. (R)

Эл аралык аудит - үлгүлөрү жана CAPA. (C)

5) кабыл алуу каналдары жана аныктоо

Каналдар: "Купуялык" порталы, e-mail privacy @..., CS билеттери, почта.

KYC текшерүү:
  • Аккаунтта: 2FA + контролдук атрибуттар (телефон/электрондук почта бөлүгү, акыркы операция).
  • Эсеп жок/жабык эсеп: пропорционалдуу - чектүү ырастоо топтомун талап кылуу (ашыкча документтерсиз).
  • Өкүл: ишеним кат/мандат; статусу жана көлөмүн бекитебиз.

Антифрод: бир IP/агенттен атрибуттардын/массалык суроо-талаптардын дал келбегендигинде желектер.

6) SLA жана мөөнөттөрү

Кабыл алуу квитанциясы: дароо/24 сааттын ичинде.
Маңызы боюнча жооп: алынган күндөн тартып 1 календардык айдын чегинде (бир катар юрисдикцияларда татаалдыкта/көлөмдө дагы 2 айга чейин узартууга жол берилет).
Узартуу: колдонуучуга негиздемеси менен алдын ала кабарлоо.
Баш тартуу/чектөө: даттануунун негиздери жана укугу көрсөтүлгөн жүйөлүү жооп.

7) Өзгөчөлүктөр жана чектөөлөр (алкак)

AML/KYC жана iGaming лицензиялары: транзакцияларды/журналдарды белгиленген мөөнөттө сактоо - алып салуу колдонулбайт, бирок чектөө/минималдаштыруу - ооба.
Укуктук милдеттенмелер жана легал-холд: тергөөдө/соттук иштерде.
Үчүнчү жактардын укуктары жана эркиндиктери: кесилиште редакциялоо/жекелештирүү.
Соода сырлары/коопсуздук: антифрод алгоритмдерин/ачкычтарды/сырларды ачпайбыз; маалымат беребиз.
Так негизсиз/ашыкча суроо-талаптар: негиздүү төлөм же баш тартуу мүмкүн.

8) системасы-булактары жана камтуу

Эсеп/Профиль: каттоо маалыматтары, RG/SE статустары, жашы, макулдугу.
KUS/Документтер: ID, селфи/жашоо (артефакттар, кайда мыйзамдуу).
Төлөмдөр/PSP: депозиттер/корутундулар, карт токендери (PAN жок), chargeback.
Оюн ишмердүүлүгү: сессиялар, коюмдар, утуштар, бонустар/вейджер.
CRM/Маркетинг: каналдык макулдуктар, почта/үгүт тарыхы.
Logs/Security: кирүү, түзмөктөр, маанилүү окуялар ("чийки" PII жок, эгерде бул логин саясаты).
Аффилиаттар: чыкылдатуу булактары (үчүнчү жактардын жеке маалыматтары жок).
Вендорлор: алардан алынган/аларга берилген жазуулар (укуктук негиздерин көрсөтүү менен).

9) Процесс (аркылуу)

1. Кабыл алуу жана каттоо: кейс түзүү ('dsar _ case _ id'), суроо түрү, мөөнөтү.
2. KYC-текшерүү: инсандыгын текшерүү, ыкмасын/натыйжасын аныктоо.
3. Триаж: легал-холд керекпи же жокпу, камтууну, өзгөчөлүктөрдү аныктоо.
4. Маалыматтарды чогултуу: системалардан автоматтык түрдө алуу + сатуучуларга суроо.
5. Тазалоо/редакциялоо: ашыкча нерселерди алып салуу, үчүнчү жактарды/сырларды жашыруу, техникалык маалыматтарды түшүнүктүү формага которуу.
6. Жоопту даярдоо: маалыматтар пакети + түшүндүрмө кат (максаттар, мөөнөттөр, булактар, алуучулар, укуктар).
7. Жеткирүү: коопсуз портал/корголгон архив; шифрлөө жана бир жолу колдонулуучу токендер.
8. Жабуу: артефакттарды жазуу, сапатты көзөмөлдөө, канааттануу сурамжылоосу.
9. окуялар жана даттануулар менен CAPA.

10) Форматтар жана чыдамкайлык

Access/көчүрмөсү: машинада окула турган файлдар (CSV/JSON/Parquet) + окулуучу PDF.
Чыдамкайлык: структураланган, кеңири колдонулган форматтагы профилдин/транзакциялардын өзөгү; схемалар тиркелет.
Оңдоо: түзөтүүлөрдү киргизип, колдонуучуга тастыктайбыз.
Алып салуу: Cascade Jobs, крипто архивдерди алып салуу, системалардын/даталардын диапазондорун ырастоо.

11) Коопсуз жеткирүү

MFA/бир жолу колдонулуучу шилтемелер менен портал; шилтеме өмүр ≤ 7 күн.
Сырсөз менен архивдер, сырсөздү өзүнчө канал аркылуу берүү.
Жүктөө/көрүү журналдары; көчүрмөлөрдүн санын чектөө.

12) Маалыматтар модели (минималдуу)


dsar_case {
case_id, subject_id_hash, market, type{access    rectify    erase    restrict    port    object    aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true    false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}

13) KPI/KRI жана дашборд

DSAR SLA (mediana, 95-percentile) суроо түрлөрү боюнча.
Extension Rate жана узартуу себептери.
Verification Failure Rate (KYC көйгөйлөрү).
Redaction Error Rate (үчүнчү жактардын ачыкка табылган).
Portability Success Rate.
Complaint/Appeal Rate жана жөнгө салуучу табылгалар.
End-to-End Time-to-Deliver жана автоматташтыруу үлүшү (auto-extraction coverage).

14) Чек-баракчалар

A) кабыл алуу/текшерүү

  • Суроо-талап катталган, түрү/базар аныкталган.
  • Дүмүрчөк жөнөтүлдү, мөөнөт белгиленген.
  • KYC-текшерүү жүргүзүлгөн/тобокелдикке пропорционалдуу суралган.
  • Өкүлдүн статусу текшерилди (эгер колдонулса).

B) чогултуу/даярдоо

  • Бардык тиешелүү системалар/сатуучулар камтылган.
  • AML/legal hold өзгөчөлүктөрү колдонулат.
  • Үчүнчү жактардын/сырлардын редакциясы аткарылды.
  • Форматтар ыңгайлуу окулат, схемалар тиркелет.

C) Жеткирүү/жабуу

  • Пакет коопсуз каналга жүктөлгөн, сырсөз өзүнчө өткөрүлүп берилген.
  • Укуктар жана байланыштар менен түшүндүрмө кат жөнөтүлдү.
  • Логи download жана колдонуучуга ырастоо.
  • WORM сакталган экспонаттар, KPI жаңыртылган.

15) Байланыш үлгүлөрү (үзүндүлөр)

Алуу жөнүндө квитанция

💡 Биз {түрү} боюнча өтүнүчүңүздү алдык. Жооп мөөнөтү - чейин {датасы}. Эгер инсандыгын тастыктоо үчүн кошумча маалымат талап кылынса, биз сиз менен байланышабыз.

Ырастоо өтүнүчү (KYC-light)

💡 Маалыматтарыңызды коргоо үчүн, сураныч, ырастаңыз {вариант: акыркы депозиттик сумма/акыркы 4 телефон символу/электрондук почта коду}. Биз бул маалыматты текшерүү үчүн гана колдонобуз.

Мөөнөтүн узартуу жөнүндө билдирүү

💡 Маалыматтардын көлөмүнө/татаалдыгына байланыштуу бизге кошумча убакыт керек. Биз {датасы} чейин жооп берет, прогресстин ачык-айкындуулугун сактоо.

Баш тартуу/чектөө

💡 Тилекке каршы, биз улам {негиз: AML укуктук милдеттенмелери/легал-холдинг/үчүнчү жактардын укуктары} өтүнүчүнүн бир бөлүгүн аткара албайт. Биз чектөөнү/минималдаштырууну колдондук жана түшүндүрмөлөрдү бердик.

Аяктоо (пакетин берүү)

💡 Сиздин маалыматтар даяр. Шилтеме: {URL}. Жарактуу мөөнөтү - чейин {датасы}. Сырсөз өзүнчө билдирүү менен жөнөтүлөт. Катта түшүндүрмөлөр тиркелет: DPO булактары, иштетүү максаттары, сактоо мөөнөттөрү, укуктары жана байланыштары.

16) Автоматташтыруу жана интеграция

DSAR-оркестр: бир кезек, SLA-таймер, системалар үчүн Webhucks.
Auto-чыгаруу: Profile, капчык, CRM, DWH, Loom (PII-Free).
Редактордук шаблон: үчүнчү жактардын/сырлардын маскалары, EXIFти алып салуу.
Портативдүүлүк: схема генератору (JSON схемасы) жана валидатор берүү алдында.
Коопсуз жеткирүү: бир жолу колдонулуучу шилтемелер, download control, auto booking иштери.

17) Тез-тез каталар жана алдын алуу

үчүнчү жактардын маалыматтары менен "сыр" берүү. → Катуу Edition жана кош карап чыгуу.
кечигүү. → SLA-таймери, эрте узартуу, артыкчылыктуу.
Ашыкча KYC-текшерүү. → Пропорционалдуулук жана минималдаштыруу.
Форматтардын ыраатсыздыгы. → Бирдиктүү схемалар/валидаторлор.
Эсепке алынбаган булактар (сатуучулар/аффилиаттар). → Системалардын реестри жана үзгүлтүксүз ревю.
Жеткирүү учурунда агып. → Гана коопсуз портал, шифрлөө, өзүнчө сырсөз каналы.

18) 30 күндүк ишке ашыруу планы

1-жума

1. DSAR, RACI, SLA жана кат шаблондорун бекитүү.
2. Системалардын/сатуучулардын реестрин жана маалыматтар картасын түзүү.
3. DSAR порталын (MVP) ишке киргизүү жана иш кезеги.

Жума 2

4) KYC-Light жана Artifacts журналдарды ишке ашыруу (WORM).
5) Auto алуу туташтыруу (Profile/капчык/CRM/DWH).
6) Редакторлоо жана стандарттуу экспорттук форматтарды орнотуу.

Жума 3

7) учкуч 10-20 суроолор (synthetic + реалдуу); SLA/сапатын өлчөө.
8) Коопсуз жеткирүү (бир жолу колдонулуучу шилтемелер, пароль өзүнчө).
9) CS/Privacy Ops окутуу (скрипт, эскалация).

4-жума

10) Толук релиз; дашборд KPI/KRI, кечиктирилген алерталар.
11) Чейректик аудит/тандоо планы жана CAPA.
12) План v1. 1: туташтыргыч (PII-эркин), auto-көчүрүү, көп тилдүү үлгүлөрү.

19) Байланыштуу бөлүмдөр

GDPR: Колдонуучулардын макулдугун башкаруу/Кукилер жана CMP саясаты

Юрисдикциялар боюнча маалыматтарды локалдаштыруу

Privacy by Design: долбоорлоо принциптери

Курактык текшерүү жана курактык чыпкалар

AML/KYC-жол-жоболору жана кабыл алуу

Dashboard комплаенс жана мониторинг/ченемдик отчеттор

Ички жана тышкы аудит/Аудит чек баракчалары

Contact

Биз менен байланышыңыз

Кандай гана суроо же колдоо керек болбосун — бизге кайрылыңыз.Биз дайым жардам берүүгө даярбыз!

Telegram
@Gamble_GC
Интеграцияны баштоо

Email — милдеттүү. Telegram же WhatsApp — каалооңузга жараша.

Атыңыз милдеттүү эмес
Email милдеттүү эмес
Тема милдеттүү эмес
Билдирүү милдеттүү эмес
Telegram милдеттүү эмес
@
Эгер Telegram көрсөтсөңүз — Emailден тышкары ошол жактан да жооп беребиз.
WhatsApp милдеттүү эмес
Формат: өлкөнүн коду жана номер (мисалы, +996XXXXXXXXX).

Түшүрүү баскычын басуу менен сиз маалыматтарыңыздын иштетилишине макул болосуз.