Come creare un esportazione dati senza violare le regole di conservazione?
il team heygrc
Un esportazione è una nuova copia di dati personali, quindi trattala come tale: assegnale una scadenza in modo che non superi il suo scopo, esporta solo i campi e le righe necessari allo scopo e non permettere che un esportazione ricorrente diventi un secondo archivio permanente e non governato. Questo è il principio del GDPR sulla limitazione della conservazione (Art. 5(1)(e)).
Assegna una scadenza all'esportazione
Il file o la tabella esportati rappresentano un nuovo archivio di dati personali. Applica una regola di ciclo di vita o una pulizia programmata in modo che venga eliminato quando il suo scopo è stato raggiunto, invece di rimanere indefinitamente.
Limitala a ciò che è necessario
Esporta solo i campi e le righe richiesti dallo scopo, non l'intera tabella per comodità. Un esportazione più limitata richiede meno protezione e meno rischi di dimenticanza in seguito.
Non creare un archivio ombra
Un esportazione ricorrente in un bucket senza ciclo di vita diventa silenziosamente una seconda copia dei tuoi dati personali che nessuna politica di conservazione copre. Applica una politica di ciclo di vita sulla destinazione fin dall'inizio.
const path = await writeExport(rows)+ await scheduleDeletion(path, { afterDays: 7 }) return pathL'esportazione è programmata per l'eliminazione invece di accumularsi come una copia permanente di dati personali al di fuori della tua politica di conservazione.
Correlati