Veri Sahibi Erişim Talepleri (DSAR)
Bir Veri Sahibi Erişim Talebi (gizlilik talebi veya tüketici hakları talebi olarak da adlandırılır), bir kişinin kendisi hakkında elinizde bulunan kişisel veriler üzerindeki haklarını — bu verilere erişim, silme, düzeltme, taşıma veya satışına ilişkin ret hakkı — kullanmak için başvurduğu resmi mekanizmadır. Çoğu gizlilik yasası, yanıt vermeniz için kesin bir süre tanır (GDPR kapsamında 30 gün, CCPA/CPRA kapsamında 45 gün). Orbit size iki talep giriş yolu ve tek bir karşılama hattı sunar:- Operatör tarafından oluşturulan DSAR — destek veya uyumluluk ekibiniz, kimliği doğrulanmış API veya pano üzerinden bir müşteri adına talep oluşturur.
- Herkese açık self-servis portal — veri sahibi, herhangi bir şey kuyruğa alınmadan önce kimliğini iki aşamalı e-posta + SMS OTP ile kanıtlayan, herkese açık ve kimlik doğrulaması gerektirmeyen bir akış üzerinden kendi talebini oluşturur.
https://api.orbit.devotel.io/api/v1/compliance köküne bağlıdır.
Desteklenen yargı bölgeleri ve süreler
Bir taleptekiapplicable_jurisdiction, Orbit’in SLA izleyicisinin
hangi yasal süre sayacını uygulayacağını belirler. Operatörler bir
talebi giriş sonrasında yeniden sınıflandırabilir.
Talep türleri
request_type, veri sahibinin ne talep ettiğini açıklar. CCPA/CPRA
eylem kümesinin tamamı operatörlere açıktır; herkese açık portal,
buna karşılık gelen daha kullanıcı dostu bir alt küme sunar.
CCPA erişim taleplerinde ayrıca
consumer_categories
ekleyebilirsiniz — veri sahibinin sorduğu CCPA §1798.100(b)
kategorileri: identifiers, customer_records,
protected_classifications, commercial, biometric,
internet_activity, geolocation, sensory, professional,
education, inferences, sensitive_pi.
Operatör tarafından oluşturulan talepler
Talep oluşturma
POST /compliance/dsar — bir yönetici veya sahip API anahtarı
gerektirir. En az bir veri sahibi tanımlayıcısı (contact_id,
subject_email veya subject_phone) ile yazışmaların
gönderileceği requester_email sağlayın.
202 Accepted döndürür:
Not —applicable_jurisdictionyalnızca GDPR kapsamında var olan haklar için varsayılan olarakgdprdeğerini alır.opt_out_salevelimit_sensitive_pitalep türleri yalnızca CCPA/CPRA’ya özgüdür ve GDPR karşılığı yoktur; bu nedenle bunlar içinapplicable_jurisdictiondeğerini açıkçaccpaveyacpraolarak ayarlamanız gerekir. Atlanması (veyagdprvarsayılanının bırakılması)422 VALIDATION_ERRORile reddedilir.
Durum yaşam döngüsü
Bir talep şu sıradan geçer:received → processing → completed
ve failed, expired ile cancelled olmak üzere sonlanan dallara
sahiptir. Doğrulama alt durumu bağımsız olarak izlenir:
pending → verified (işçi devam eder) veya rejected (işçi
durur). GDPR/yönetici tarafından oluşturulan satırlar varsayılan
olarak not_required değerini alır.
Kimliği doğrulama veya reddetme
Daha yüksek güvence gerektiren talepler (silme, ret, hassas sınırlama), karşılama işleminden önce bir operatör kararı gerektirir:decision verified veya rejected olabilir; notes isteğe
bağlıdır (≤ 2048 karakter). Yeni verification_status ve
verified_at değerlerini döndürür.
Talebi iptal etme
POST /compliance/dsar/{id}/cancel, devam eden bir talebi geri çeker
(GDPR Md 7(3)). Yalnızca talep received veya processing durumundayken
çalışır; sonlanmış bir talep 409 Conflict döndürür.
Talepleri listeleme ve okuma
GET /compliance/dsar— sayfalanmış liste. Sorgu:page(≥ 1),page_size(≤ 100, varsayılan 25) ve isteğe bağlı birstatusfiltresi.GET /compliance/dsar/{id}— tek bir talebi getirir. Bir erişim/taşınabilirlik dışa aktarımı üretildiğinde yanıt, imzalıexport_url(veexport_expires_at) ile tablo başına satır sayılarını açıklayantables_exportediçerir.
Silme talepleri
GDPR Md 17 silmeleri, veriler yok edilmeden önce denetleyebilmeniz ve müdahale edebilmeniz için kendi kaynağı olarak izlenir:GET /compliance/dsar/erasure-requests— liste. Sorgu:status(pending,cancelled,executing,executed,failed) velimit(≤ 500).POST /compliance/dsar/erasure-requests/{id}/cancel— bekleyen bir silmeyi yürütülmeden önce iptal eder. İsteğe bağlıreason(≤ 500 karakter). Zaten yürütülüyorsa veya tamamlanmışsa409döndürür.
SLA panosu
GET /compliance/dsar/sla, yasal süreyi asla kaçırmamanız için birleşik
bir dışa aktarım + silme SLA anlık görüntüsü döndürür:
slaDays / 30 oranıyla çarpılır; böylece bir talep her zaman kendi
son tarihinin aynı kesrinde amber ve kırmızıya döner.
escalation_due, yasal son tarihten 5 gün önce (slaDays − 5)
değişir.
GDPR için (sla_days: 30): yeşil (< 20 gün geçmiş),
amber (20–25), kırmızı (26–30), kırmızı + ihlal (> 30);
escalation_due 25. günde.
CCPA/CPRA için (sla_days: 45) aynı oranlar yeşil (< 30),
amber (30–38), kırmızı (39–45), kırmızı + ihlal (> 45)
verir; escalation_due 40. günde. Kademe sınırlarını her zaman sabit
20/25/30 sayılarına karşı değil, söz konusu talep için döndürülen
sla_days değerine karşı okuyun.
Herkese açık self-servis portal
Herkese açık akış, bir veri sahibinin hesap olmadan talep oluşturmasını sağlar. Herhangi bir talep kuyruğa alınmadan önce kimlik, iki aşamalı OTP — bir e-posta kodu ve bir SMS kodu — ile kanıtlanır. Uç noktalar/compliance/public/dsar altında bulunur ve kimlik doğrulaması
gerektirmez; ancak Cloudflare Turnstile, IP başına ve tanımlayıcı başına
hız sınırları ve bir e-posta/telefon çiftinin gerçek bir kişiyle
eşleşip eşleşmediğini asla açığa vurmayan, gizliliği koruyan bir yanıt
biçimi ile korunur.
SMS doğrulama kodları Devotel softswitch’i (platformun tek giden SMS
yolu) üzerinden iletilir. Bunlar platform OTP’leridir, kiracıya
faturalandırılan trafik değildir ve teslimat makbuzu kalıcılığı
taşımaz.
Akışa genel bakış
1
Başlat
POST /compliance/public/dsar/begin ile email, phone (E.164),
request_type (access | delete | portability | opt_out) ve
bir Cloudflare turnstile_token (üretimde zorunlu) gönderin.
Opak bir claim_id, email_sent: true ve expires_in: 600
döndürür. Bir e-posta OTP’si hemen gönderilir.2
E-postayı doğrula
POST /compliance/public/dsar/verify-email ile claim_id ve 6
haneli code gönderin. email_verified durumunu ve phone_send
sonraki adımını döndürür. Kodlar 10 dakika sonra geçerliliğini
yitirir; en fazla 3 deneme. POST …/resend-email ( claim_id +
email ile) 60 saniyelik bekleme süresine tabi olarak yeni bir
kod üretir.3
Telefon kodunu gönder
POST /compliance/public/dsar/send-phone ile claim_id ve başlatma
adımında verilenle eşleşen phone gönderin. Bir SMS OTP’si gönderir
(expires_in: 600). Gönderimler arasında 60 saniyelik bekleme süresi
uygulanır; çok erken yapılan bir yeniden deneme Retry-After ile
429 döndürür.4
Telefonu doğrula
POST /compliance/public/dsar/verify-phone ile claim_id ve 6
haneli code gönderin. phone_verified durumunu ve submit
sonraki adımını döndürür.5
Gönder
POST /compliance/public/dsar/submit ile claim_id gönderin. Bir
denetim satırı kaydeder ve — yalnızca doğrulanan e-posta + telefon,
kiracınızdaki bir kişiyle eşleşirse — gerçek bir DSAR kuyruğa alır
(OTP kimliği zaten kanıtladığı için önceden
verification_status: verified işaretlidir). Bir reference_id
(örn. dsar_pub_…) ve bir queued boolean değeri döndürür.Kimlik kanıtı gönderenleri yapılandırma
İki OTP, API ortamınızda bir kez yapılandırdığınız platform düzeyi gönderenlerden gönderilir. Bunları portalı yayımlamadan önce ayarlayın — yedeksiz ayarlanmamış bir SMS göndereni, telefon adımının kapalı şekilde başarısız olmasına neden olur.DEVOTEL_DSAR_PROOF_SMS_FROM ve DEVOTEL_PLATFORM_DEFAULT_FROM
ikisi de ayarlanmamışsa, send-phone adımı 503 ile kapalı şekilde
başarısız olur — portal “geçici olarak kullanılamıyor” mesajı döndürür
ve hata, ikinci aşamanın sessizce atlanması yerine panolarınızda
görünmesi için dsar.proof.sms_send_failed metriği altında yayınlanır.
Benzer şekilde, DEVOTEL_RESEND_API_KEY ayarlanmamışken e-posta adımı
503 döndürür. Portalı herkese açık olarak bağlamadan önce iki
göndereni de yapılandırın.
Kötüye kullanım savunmaları
Yanıt biçimi, tanımlayıcıların gerçek bir kişiyle eşleşip eşleşmediğine
bakılmaksızın aynıdır — portal birinin veritabanınızda olup olmadığını
asla doğrulamaz veya reddetmez. Redis kullanılamadığında, hız sınırı
kapıları kullanılabilirliği korumak için açık şekilde başarısız
olur.
Turnstile korumasını etkinleştirme
Turnstile kapısı iki ortam değişkeniyle yapılandırılır.Portal bağlantısını barındırma
Herkese açık portalı, gizlilik politikanızın altında “Bir gizlilik talebi gönder” bağlantısı olarak yayımlayın. Akış OTP aracılığıyla kendi kendini doğruladığı için, üzerinden gelen talepler kimliği zaten kanıtlanmış haldedir — operatör kuyruğunuza karşılanmaya hazır olarak düşerler ve operatör tarafından oluşturulan taleplerle birlikteGET /compliance/dsar içinde görünürler.
İlgili referanslar
- Assembling a GDPR Posture End to End — DSAR girişinin tam dizide nerede durduğu.
- Consent Management — bir DSAR’ın yerine getirmenizi isteyebileceği rıza durumunu kaydedin ve sorgulayın.
- Opt-Out & Suppression Lists —
delete/opt_outsonuçlarının engellemeye nasıl aktığı. - Call Recording Consent — bir erişim talebi tarafından başvurulan kayıtların işlenmesi.
- API Referansı → Uyumluluk — tam istek/yanıt şemaları (canlı API’den yeniden üretilir).