Logo GH

DSAR:用戶的數據請求

1)目的和領域

在考慮到iGaming、AML/KYC、負責任遊戲(RG)和本地數據保護的許可限制的情況下,在所有渠道和轄區提供統一、可預測和可驗證的數據主體請求處理流程(DSAR)。覆蓋範圍包括:web/mobile,sapport/CS,CRM/營銷,產品/錢包,遊戲提供商/PSP,分析師/DWH,logi/ARM,會員和外部供應商。

2) DSAR類型(用戶可以要求)

訪問個人數據和數據副本。
修復不準確/不完整的數據。
刪除(「被遺忘的權利」)-不包括例外情況。
加工限制(暫停使用)。
可移植性(基本數據的機器可讀導出)。
反對基於它的營銷/分析。
僅基於自動處理(AADM)的解決方案-必要時提供信息和修訂。

💡 註意:立即執行營銷回購(unsubscribe)請求,並同時計入對營銷的反對。

3)原則

1.合法性和誠信。沒有人為的障礙。
2.身份證明。在簽發/刪除之前按比例進行KYC檢查。
3.最小化和安全性。我們發布「恰好是需要的」,並編輯第三方和秘密。
4.時機和透明度。及時確認錄取,狀態和最終答案;允許合理延期。
5.可證明性。用於審計/調節器的完整工件集。
6.單一控制點。集中式DSAR門戶/隊列以及與所有系統的集成。

4)角色和RACI

DPO/Compliance of Compliance-流程所有者,規範解釋,復雜案例。(A)

Privacy Ops/DSAR團隊-操作處理,通訊,收集/發行。(R)

合法-例外/限制,合法,上訴。(C/R)

Security/Infra-安全通道、加密、訪問控制。(R)

數據平臺/分析-數據檢索,de-PII,可移植性。(R)

產品/工程-API/連接器到系統,自動化。(R)

CS/Trust&Safety-主要接收和驗證,響應模式。(R)

內部審計-樣本和CAPA。(C)

5)接待渠道和識別

頻道:隱私門戶網站,電子郵件privacy@,……,CS tikets,郵件。

KYC驗證:
  • 帳戶:2FA+控制屬性(電話/電子郵箱的一部分,最近的操作)。
  • 無帳戶/封閉帳戶:按比例-請求有限的一組確認(無冗余文檔)。
  • 代表:委托/授權;記錄狀態和範圍。

Antifrod:來自單個IP/Agent的屬性/質量查詢不匹配的標誌。

6)SLA和時間表

收據:立刻/24小時內。
實質性答復:在收到之日起的1個日歷月內(一些管轄區允許在復雜程度/範圍上再延長2個月)。
續訂:提前通知用戶並說明理由。
拒絕/限制:說明理由和申訴權的合理答復。

7)排除和限制(框架)

AML/KYC和iGaming許可證:在規定的期限內保留事務/日誌-刪除不適用,但限制/最小化是肯定的。
法律義務和法律:調查/司法案件。
第三方權利和自由:穿越時編輯/非人格化。
交易機密/安全:不透露防凍算法/鑰匙/秘密;提供描述性信息。
明顯不合理/過度查詢:可能有合理的費用或拒絕。

8)源系統和覆蓋範圍

帳戶/配置文件:註冊數據,RG/SE狀態,年齡,同意。
KUS/文件:ID,自拍/生存(合法的文物)。
付款/PSP:存款/收款,卡代幣(無PAN),充電箱。
遊戲活動:會話,投註,獲勝,獎金/vager。
CRM/營銷:渠道同意,通訊/活動歷史。
Logi/Security:輸入,設備,重要事件(如果是Logo策略,則沒有「原始」PII)。
附屬機構:點擊來源(無第三方個人數據)。
賣方:收到/轉交給他們的記錄(說明法律依據)。

9)流程(端到端)

1.接收和註冊:創建案例(「dsar_case_id」),查詢類型,截止日期。
2.KYC驗證:身份驗證,方法/結果固定。
3.三位一體:確定覆蓋範圍,例外情況,是否需要合法的冰箱。
4.數據收集:從系統中自動提取+向供應商查詢。
5.清理/修訂版本:去除多余的,掩蓋第三方/秘密,將技術轉換為易於理解的形式。
6.準備答復:數據包+解釋性說明(目標、時間表、來源、接受者、權利)。
7.交付:安全門戶/安全歸檔;加密和一次性令牌。
8.閉幕:文物記錄,質量控制,滿意度調查。
9.CAPA處理事件和投訴。

10)格式和可移植性

訪問/復制:機器可讀文件(CSV/JSON/Parquet)+可讀的PDF庫。
可移植性:配置文件/事務核心結構化,廣泛使用;附上圖表。
更正:對用戶進行編輯和確認。
刪除:級聯喬巴、加密刪除檔案、確認系統/日期範圍。

11)安全送貨

帶有MFA/一次性鏈接的門戶;鏈接的壽命≤ 7天。
密碼存檔,密碼通過單獨的通道傳輸。
下載/瀏覽日誌;限制拷貝數。

12)數據模型(最小值)


dsar_case {
case_id, subject_id_hash, market, type{access    rectify    erase    restrict    port    object    aadm},
received_at_utc, acknowledged_at_utc, due_at_utc, extended_to_utc, status,
id_verification{method, result, evidence_id, verified_at_utc},
scope{systems[], date_range, include_vendors{true    false}},
legal_basis_notes, exemptions[], legal_hold{yes/no, reason},
data_packages[{system, format, size_mb, records_count, redactions[]}],
delivery{channel, url, password_hint, expires_at_utc, downloaded_at_utc},
communications[], owner, approvers{dpo, legal}, closed_at_utc, outcome,
audit_artifacts[]
}

13) KPI/KRI和dashboard

按查詢類型劃分的DSAR SLA(中位數,第95 percentil)。
擴展率以及擴展的原因。
驗證失敗率(KYC問題)。
Redaction錯誤率(檢測到的第三方泄漏)。
Portability成功率(格式的有效性,可讀性投訴)。
Complaint/Appeal Rate和監管發現。
端到端時間到交付和自動化份額(自動提取覆蓋)。

14)支票單

A)接收/驗證

  • 請求已註冊,類型/市場已確定。
  • 收據已寄出,截止日期已設置。
  • 按風險比例進行/要求進行KYC檢查。
  • 已驗證代表身份(如適用)。

B)收集/準備

  • 所有相關系統/供應商都包括在內。
  • 應用了AML/合法霍爾德例外。
  • 第三方/秘密的修訂已經完成。
  • 格式易讀,附圖。

C)交付/關閉

  • 軟件包已加載到安全通道中,密碼已單獨傳遞。
  • 發送了帶有權利和聯系人的解釋性電子郵件。
  • 下載日誌和用戶確認。
  • 工件已保存在WORM, KPI中。

15)通信模板(片段)

收據收據

💡 我們收到了{類型}的請求。回答截止日期為{日期}。如果需要更多信息來確認身份,我們將聯系您。

身份確認請求(KYC-light)

💡 為了保護您的數據,請確認{選項:最新存款/最後4個電話符號/電子郵件代碼}。我們僅將這些信息用於驗證。

延期通知

💡 由於數據量/復雜性,我們需要更多的時間。我們將在{日期}之前提供答案,同時保持進展的透明度。

基礎故障/限制

💡 遺憾的是,由於{理由:AML法律義務/法律義務/第三方權利}我們無法滿足部分請求。我們應用了限制/最小化並提供了解釋。

完成(簽發包)

💡 您的數據已準備就緒。鏈接:{URL}。有效期為{日期}。密碼將發送給單獨的消息。信中附有解釋:DPO的來源,處理目的,保留時間,權利和聯系人。

16)自動化和集成

DSAR編排器:單一隊列,SLA計時器,系統網絡手冊。
自動檢索:輪廓連接器,錢包,CRM,DWH,logs(免費PII)。
編輯模板:第三方/秘密掩碼,EXIF刪除。
可移植性:電路生成器(JSON Schema)和發行前驗證器。
安全交付:一次性鏈接,下載控制,自動發布案件。

17)頻繁的錯誤和預防

發行帶有第三方數據的「奶酪」→嚴格的修訂版和雙重審查。
逾期.→ SLA計時器,早期延期,優先級。
過量的KYC驗證.→成比例和最小化。
格式不一致.→統一方案/驗證程序。
未記錄的來源(供應商/附屬機構)。→系統註冊表和定期評論。
交貨時泄漏.→只有受保護的門戶、加密、單獨密碼通道。

18)30天實施計劃

第一周

1.批準DSAR、RACI、SLA和信件模板政策。
2.建立系統/供應商註冊表和數據地圖。
3.啟動DSAR門戶(MVP)和案例隊列。

第二周

4)實現KYC光和文物日誌(WORM)。
5)連接自動檢索(配置文件/錢包/CRM/DWH)。
6)配置編輯和標準導出格式。

第3周

7)10-20個查詢的飛行員(synthetic+real);測量SLA/質量。
8)啟用安全交付(一次性鏈接,單獨密碼)。
9) CS/Privacy Ops培訓(腳本、升級)。

第四周

10)完整發行;KPI/KRI dashboard,Alerts逾期。
11)季度審計/抽樣計劃和CAPA。
12)計劃v1。1:無邏輯連接器(PII),自動便攜性,多語言模式。

19)相關部分

GDPR: 用戶同意管理/Cookie和CMP政策

跨轄區數據本地化

Privacy by Design: 設計原則

年齡檢查和年齡過濾器

AML/KYC程序和請求

Dashboard complians和監控/監管報告

內部和外部審計/審計清單

Contact

與我們聯繫

如有任何問題或支援需求,歡迎隨時聯絡我們。我們隨時樂意提供協助!

Telegram
@Gamble_GC
開始整合

Email 為 必填。Telegram 或 WhatsApp 為 選填

您的姓名 選填
Email 選填
主旨 選填
訊息內容 選填
Telegram 選填
@
若您填寫 Telegram,我們將在 Email 之外,同步於 Telegram 回覆您。
WhatsApp 選填
格式:國碼 + 電話號碼(例如:+886XXXXXXXXX)。

按下此按鈕即表示您同意我們處理您的資料。