Hoe bouw ik een data-export zonder de bewaartermijnen te schenden?
het heygrc team
Een export is een nieuwe kopie van persoonsgegevens, dus behandel deze ook als zodanig: geef deze een vervaldatum zodat deze niet langer bestaat dan het doel vereist, exporteer alleen de velden en rijen die voor het doel nodig zijn en laat een terugkerende export geen permanente, onbeheerde tweede opslag worden. Dat is waar GDPR bewaarbeperking (Art. 5(1)(e)) om draait.
Geef de export een vervaldatum
Het geëxporteerde bestand of de tabel is een nieuwe opslag van persoonsgegevens. Voeg een levenscyclusregel of een geplande schoonmaak toe, zodat het wordt verwijderd wanneer het doel is bereikt, in plaats van onbeperkt te blijven bestaan.
Beperk het tot wat nodig is
Exporteer alleen de velden en rijen die het doel vereist, niet de hele tabel voor het gemak. Een beperktere export betekent minder om te beschermen en minder om later te vergeten.
Creëer geen schaduwopslag
Een terugkerende export naar een bucket zonder levenscyclusregel wordt stilletjes een tweede kopie van je persoonsgegevens die door geen enkele bewaartermijn wordt gedekt. Voeg vanaf het begin een levenscyclusbeleid toe aan de bestemming.
const path = await writeExport(rows)+ await scheduleDeletion(path, { afterDays: 7 }) return pathDe export is gepland voor verwijdering in plaats van dat deze zich ophoopt als een permanente kopie van persoonsgegevens buiten je bewaarbeleid.