heygrc
Odpowiedź

Jak usunąć użytkownika zgodnie z RODO we wszystkich magazynach danych?

zespół heygrc

Upewnij się, że ścieżka usuwania dociera do każdego miejsca, w którym przechowywane są dane osoby: główna baza danych, pamięci podręczne, indeksy wyszukiwania, systemy analityczne, kopie zapasowe (z uwzględnieniem ich udokumentowanego cyklu życia) oraz wszelcy zewnętrzni procesorzy, którym dane zostały przekazane. Prawo do bycia zapomnianym (RODO Art. 17) nie zostanie spełnione, jeśli jakakolwiek kopia przetrwa, dlatego ścieżka usuwania musi dotrzeć do wszystkich tych miejsc.

  1. Wypisz wszystkie miejsca, w których dane są przechowywane

    Sporządź listę wszystkich miejsc, w których dane osobowe użytkownika są faktycznie przechowywane: główne tabele bazy danych, pochodne magazyny, takie jak indeksy wyszukiwania lub pamięć podręczna, potoki zdarzeń i systemy analityczne, a także procesorzy, którym dane zostały przekazane. Każda zapomniana kopia to kopia, która przetrwa usunięcie.

  2. Upewnij się, że usuwanie dotrze do wszystkich tych miejsc

    Ścieżka usuwania konta powinna usuwać użytkownika z każdego magazynu danych oraz propagować żądanie usunięcia do procesorów. Gdy dodajesz nowy magazyn danych osobowych, zaktualizuj ścieżkę usuwania w tej samej zmianie, a nie później.

  3. Zajmij się kopiami zapasowymi uczciwie

    Kopie zapasowe mają własne akceptowane zasady postępowania zgodnie z RODO. Udokumentuj, jak prawo do bycia zapomnianym ma do nich zastosowanie, zamiast udawać, że przywrócenie kopii zapasowej nie przywróci danych.

account/delete.ts+2 -0
async function deleteAccount(userId) {  await db.users.delete(userId)+  await searchIndex.remove(userId)+  await processor.requestDelete(userId)  return ok()}
heygrcGDPR Art. 17

Usunięcie dociera teraz do indeksu wyszukiwania i procesora, a nie tylko do głównej bazy danych.