Comment supprimer un utilisateur pour le RGPD dans tous les systèmes de stockage ?
l'équipe heygrc
Assurez-vous que la suppression atteint tous les endroits où les données de la personne sont stockées : la base de données principale, les caches, les index de recherche, les outils d'analytics, les sauvegardes (avec leur propre cycle de vie documenté) et tout processeur tiers auquel vous avez transmis les données. Lorsque le droit à l'effacement (RGPD Art. 17) s'applique, une copie oubliée est ce qui le contredit, donc la suppression doit les atteindre toutes.
Énumérer tous les systèmes de stockage contenant les données
Listez tous les endroits où les données personnelles de l'utilisateur sont effectivement stockées : les tables principales, les systèmes dérivés comme un index de recherche ou un cache, les pipelines d'événements et d'analytics, ainsi que les processeurs tiers auxquels vous les avez envoyées. Une copie oubliée est une copie qui survit à la suppression.
Assurer que la suppression atteint tous ces systèmes
Le processus de suppression de compte doit retirer l'utilisateur de chaque système de stockage et propager la suppression aux processeurs. Lorsque vous ajoutez un nouveau système de stockage de données personnelles, mettez à jour le processus de suppression dans la même modification, pas plus tard.
Gérer les sauvegardes de manière transparente
Les sauvegardes ont leur propre traitement accepté sous le RGPD. Documentez comment l'effacement s'applique à elles plutôt que de prétendre qu'une restauration ne ramènerait pas les données.
async function deleteAccount(userId) { await db.users.delete(userId)+ await searchIndex.remove(userId)+ await processor.requestDelete(userId) return ok()}La suppression atteint désormais l'index de recherche et le processeur, et pas seulement la base de données principale.