Jak stworzyć eksport danych bez naruszania zasad retencji?
zespół heygrc
Eksport to nowa kopia danych osobowych, więc traktuj ją jak taką: nadaj jej termin ważności, aby nie przetrwała swojego celu, eksportuj tylko te pola i wiersze, które są niezbędne do realizacji celu, i nie pozwól, by cykliczny eksport stał się trwałym, niekontrolowanym drugorzędnym magazynem. O to chodzi w zasadzie ograniczenia przechowywania RODO (Art. 5(1)(e)).
Nadaj eksportowi termin ważności
Eksportowany plik lub tabela to nowy magazyn danych osobowych. Zastosuj dla niego regułę cyklu życia lub zaplanowane czyszczenie, aby został usunięty po spełnieniu swojego celu, zamiast pozostawać bezterminowo.
Ogranicz zakres do niezbędnego minimum
Eksportuj tylko te pola i wiersze, które są wymagane do realizacji celu, a nie całą tabelę dla wygody. Węższy eksport to mniej do ochrony i mniej do zapomnienia później.
Nie twórz drugorzędnego magazynu
Cykliczny eksport do koszyka bez reguł cyklu życia cicho staje się drugą kopią danych osobowych, której żadna polityka retencji nie obejmuje. Od samego początku zastosuj politykę cyklu życia dla miejsca docelowego.
const path = await writeExport(rows)+ await scheduleDeletion(path, { afterDays: 7 }) return pathEksport jest planowany do usunięcia zamiast gromadzenia się jako trwała kopia danych osobowych poza polityką retencji.