Wie lösche ich einen Benutzer für die DSGVO in allen Speichern?
das heygrc team
Stellen Sie sicher, dass der Löschpfad jeden Ort erreicht, an dem die Daten der Person gespeichert sind: die primäre Datenbank, Caches, Suchindizes, Analysetools, Backups (mit ihrer eigenen dokumentierten Lebensdauer) und alle Drittanbieter-Auftragsverarbeiter, an die Sie die Daten weitergegeben haben. Wenn das Recht auf Löschung (DSGVO Art. 17) gilt, ist eine vergessene Kopie der Grund, warum die Löschung scheitert. Daher muss der Löschpfad alle diese Speicher erreichen.
Alle Speicher auflisten, in denen die Daten gespeichert sind
Listen Sie alle Orte auf, an denen die persönlichen Daten des Benutzers tatsächlich gespeichert werden: die Haupttabellen, abgeleitete Speicher wie Suchindizes oder Caches, Ereignis- und Analyse-Pipelines sowie Auftragsverarbeiter, an die Sie die Daten gesendet haben. Eine vergessene Kopie ist eine Kopie, die die Löschung überlebt.
Sicherstellen, dass die Löschung alle Speicher erreicht
Der Kontenlöschpfad sollte den Benutzer aus jedem Speicher entfernen und die Löschung an die Auftragsverarbeiter weiterleiten. Wenn Sie einen neuen Speicher für persönliche Daten hinzufügen, aktualisieren Sie den Löschpfad in derselben Änderung, nicht später.
Backups ehrlich behandeln
Backups haben unter der DSGVO eine eigene akzeptierte Handhabung. Dokumentieren Sie, wie die Löschung auf sie angewendet wird, anstatt so zu tun, als würde ein Restore die Daten nicht zurückbringen.
async function deleteAccount(userId) { await db.users.delete(userId)+ await searchIndex.remove(userId)+ await processor.requestDelete(userId) return ok()}Die Löschung erreicht nun den Suchindex und den Auftragsverarbeiter, nicht nur die primäre Datenbank.