heygrc
Respuesta

¿Cómo crear una exportación de datos sin incumplir las normas de conservación?

el equipo de heygrc

Una exportación es una nueva copia de datos personales, así que trátala como tal: asígnale un plazo de caducidad para que no supere su finalidad, exporta solo los campos y filas necesarios para el propósito y evita que una exportación recurrente se convierta en un segundo almacenamiento permanente y no regulado. Eso es lo que establece el principio de limitación del almacenamiento del GDPR (Art. 5(1)(e)).

  1. Asigna un plazo de caducidad a la exportación

    El archivo o tabla exportado es un nuevo almacenamiento de datos personales. Aplica una regla de ciclo de vida o una limpieza programada para que se elimine cuando cumpla su propósito, en lugar de permanecer indefinidamente.

  2. Límitala a lo necesario

    Exporta solo los campos y filas que el propósito requiera, no toda la tabla por comodidad. Una exportación más reducida implica menos datos que proteger y menos datos que olvidar más adelante.

  3. No crees un almacenamiento secundario

    Una exportación recurrente a un bucket sin ciclo de vida se convierte silenciosamente en una segunda copia de tus datos personales que ninguna política de retención cubre. Aplica una política de ciclo de vida al destino desde el principio.

exports/run.ts+1 -0
const path = await writeExport(rows)+  await scheduleDeletion(path, { afterDays: 7 })  return path
heygrcGDPR Art. 5(1)(e)

La exportación se programa para su eliminación en lugar de acumularse como una copia permanente de datos personales fuera de tu política de retención.