heygrc
Odpowiedź

Jak stworzyć eksport danych bez naruszania zasad retencji?

zespół heygrc

Eksport to nowa kopia danych osobowych, więc traktuj ją jak taką: nadaj jej termin ważności, aby nie przetrwała swojego celu, eksportuj tylko te pola i wiersze, które są niezbędne do realizacji celu, i nie pozwól, by cykliczny eksport stał się trwałym, niekontrolowanym drugorzędnym magazynem. O to chodzi w zasadzie ograniczenia przechowywania RODO (Art. 5(1)(e)).

  1. Nadaj eksportowi termin ważności

    Eksportowany plik lub tabela to nowy magazyn danych osobowych. Zastosuj dla niego regułę cyklu życia lub zaplanowane czyszczenie, aby został usunięty po spełnieniu swojego celu, zamiast pozostawać bezterminowo.

  2. Ogranicz zakres do niezbędnego minimum

    Eksportuj tylko te pola i wiersze, które są wymagane do realizacji celu, a nie całą tabelę dla wygody. Węższy eksport to mniej do ochrony i mniej do zapomnienia później.

  3. Nie twórz drugorzędnego magazynu

    Cykliczny eksport do koszyka bez reguł cyklu życia cicho staje się drugą kopią danych osobowych, której żadna polityka retencji nie obejmuje. Od samego początku zastosuj politykę cyklu życia dla miejsca docelowego.

exports/run.ts+1 -0
const path = await writeExport(rows)+  await scheduleDeletion(path, { afterDays: 7 })  return path
heygrcGDPR Art. 5(1)(e)

Eksport jest planowany do usunięcia zamiast gromadzenia się jako trwała kopia danych osobowych poza polityką retencji.