heygrc
Réponse

Comment créer une exportation de données sans enfreindre les règles de conservation ?

l'équipe heygrc

Une exportation est une nouvelle copie de données personnelles, traitez-la donc comme telle : attribuez-lui une date d'expiration pour qu'elle ne dépasse pas sa finalité, exportez uniquement les champs et les lignes nécessaires à cette finalité, et ne laissez pas une exportation récurrente devenir un second stockage permanent et non maîtrisé. C'est ce que prévoit la limitation de la conservation des données du RGPD (Art. 5(1)(e)).

  1. Attribuez une date d'expiration à l'exportation

    Le fichier ou la table exporté(e) constitue un nouveau stockage de données personnelles. Appliquez une règle de cycle de vie ou une suppression planifiée pour qu'il/elle soit supprimé(e) une fois sa finalité remplie, plutôt que de rester indéfiniment.

  2. Limitez-la à ce qui est nécessaire

    N'exportez que les champs et les lignes requis par la finalité, et non la table entière par commodité. Une exportation plus ciblée est plus facile à protéger et moins susceptible d'être oubliée.

  3. Ne créez pas un stockage secondaire

    Une exportation récurrente vers un bucket sans cycle de vie devient discrètement une seconde copie de vos données personnelles, non couverte par une politique de conservation. Appliquez une politique de cycle de vie à la destination dès le départ.

exports/run.ts+1 -0
const path = await writeExport(rows)+  await scheduleDeletion(path, { afterDays: 7 })  return path
heygrcGDPR Art. 5(1)(e)

L'exportation est programmée pour suppression au lieu de s'accumuler comme une copie permanente de données personnelles en dehors de votre politique de conservation.