heygrc
Antwoord

Hoe verwijder ik een gebruiker voor GDPR in elke opslag?

het heygrc team

Zorg dat het verwijderpad elke locatie bereikt waar de gegevens van de persoon staan: de primaire database, caches, zoekindexen, analytics, back-ups (met hun eigen gedocumenteerde levenscyclus) en elke derde partij waaraan je de gegevens hebt doorgegeven. Wanneer het recht op vergetelheid (GDPR Art. 17) van toepassing is, is een vergeten kopie de reden waarom het mislukt, dus het verwijderpad moet ze allemaal bereiken.

  1. Inventariseer elke opslag waar de gegevens staan

    Maak een lijst van alle plekken waar de persoonlijke gegevens van de gebruiker daadwerkelijk worden opgeslagen: de hoofdtabellen, afgeleide opslag zoals een zoekindex of cache, event- en analytics-pipelines, en verwerkers waaraan je de gegevens hebt doorgegeven. Een kopie die je vergeet, is een kopie die de verwijdering overleeft.

  2. Zorg dat de verwijdering alle opslag bereikt

    Het accountverwijderpad moet de gebruiker uit elke opslag verwijderen en de verwijdering doorgeven aan verwerkers. Wanneer je een nieuwe opslag voor persoonlijke gegevens toevoegt, werk dan het verwijderpad in dezelfde wijziging bij, niet later.

  3. Behandel back-ups eerlijk

    Back-ups hebben hun eigen geaccepteerde afhandeling onder GDPR. Documenteer hoe vergetelheid op hen van toepassing is, in plaats van te doen alsof een herstel de gegevens niet terug zou brengen.

account/delete.ts+2 -0
async function deleteAccount(userId) {  await db.users.delete(userId)+  await searchIndex.remove(userId)+  await processor.requestDelete(userId)  return ok()}
heygrcGDPR Art. 17

De verwijdering bereikt nu de zoekindex en de verwerker, niet alleen de primaire database.