Metlivi Blog

Bir saklama bildirimini her veri nesnesi için bir zaman çizelgesine dönüştürün

Bir tamamlayıcı uygulamanın tek ve evrensel bir saklama süresi yoktur. Görünür bir sohbet, kaydedilmiş bir anı, yüklenmiş bir dosya, kullanım günlüğü, türetilmiş bir tercih, paylaşılan bir bağlantı ve yedekleme; bunların her biri farklı bir amaca, tetikleyici olaya, depolama durumuna ve kaldırma yoluna sahip olabilir. Her dönemi, belirli bir nesneye ait bir saat gibi okuyun: bu saati ne başlatır, öğeyi ne aktif tutar, silmeyi ne tetikler, bir kuyruğa veya arşive girer mi, yedeklere ne olur ve başka bir alıcı ayrı bir kopyayı kontrol ediyor mu? 'Geçmişinizden silindi' ifadesi bir kullanıcı arayüzü durumudur, her sistem için otomatik olarak nihai zaman damgası anlamına gelmez. Faydalı olan yanıt, genel bir politikadan alınan tek bir cazip sayı değil, tarihli bir zaman çizelgeleri kümesidir.

27 Ağustos 20268 dakikalık okumaEv, güvenlik, evcil hayvanlar ve sürdürülebilir yaşamYazan: Metlivi Editorial Team
Bölüm 1

Şirket adıyla değil, veri nesnesiyle başlayın

Nesneleri ayrı ayrı listeleyin: hesap profili, konuşma metni, ses veya görsel eklentisi, kaydedilmiş anı, etkinlik kaydı, çıkarımlanan ilgi alanı, geri bildirim paketi, paylaşılan bağlantı, dışa aktarma, destek talebi, fatura kaydı ve güvenlik günlüğü. Ardından her biri için geçerli amacı belirtin. Yeniden açabilmeniz için tutulan bir sohbet; kısa süreli bir operasyonel günlük, bir hesap kurtarma kaydı veya birkaç oturumdan türetilmiş bir tercih ile aynı nesne değildir. ICO yönergeleri, saklamayı evrensel bir süre yerine amaca ve incelemeye bağlar. Bir politika, hangi nesneleri kapsadığını belirtmeden tek bir süre verdiğinde kapsamı 'bilinmiyor' olarak işaretleyin. Görünür sohbetler için geçerli olan süreyi alıp dosyalara, anılara veya teknik kayıtlara uygulamayın.

Bölüm 2

Saati başlatan ve sıfırlayan olayı bulun

Otuz gün veya iki yıl gibi bir sürenin, başlangıç olayı olmadan pek bir anlamı yoktur. Bu süre toplama, son kullanım, hesap hareketsizliği, abonelik sonu, silme talebi, bir destek talebinin kapatılması veya teknik bir sorunun çözülmesiyle başlayabilir. Eski bir sohbeti açmanın, bir hesabı geri yüklemenin, geri bildirim göndermenin veya bir hizmeti yeniden bağlamanın saati sıfırlayıp sıfırlamadığını sorun. Saat dilimini ve ayrımın önemli olduğu durumlarda takvim günlerinin mi yoksa geçen saatlerin mi kullanıldığını kaydedin. Ürün 'silindikten sonra' diyorsa, talebin ne zaman kabul edildiğini ve öğenin arayüzden ne zaman kaybolduğunu not edin. Güvenilir bir kart; talep zamanını, görünürden kaldırılma zamanını, belirtilen işlem penceresini ve nihai doğrulamayı dört farklı zaman damgası olarak tutar.

Bölüm 3

Aktif veriyi, arşivi, yedeği ve silme kuyruğunu birbirinden ayırın

Aktif depolama, mevcut özelliği destekler. Bir ara arşiv kısıtlanmış olabilir ve belirtilen farklı bir nedenle saklanabilir. Yedekleme, rotasyon ve geri yükleme prosedürlerine tabi bir kurtarma kopyasıdır. Silme kuyruğu ise bir işlem durumudur; öğenin anında yok olduğuna dair yeni bir taahhüt değildir. CNIL materyalleri, aktif kullanımı ara arşivlemeden ve daha sonraki imha veya anonimleştirmeden ayırır. Bir uygulama için arşivlenen materyalin aranabilir olup olmadığını, kişiselleştirme için kullanılıp kullanılmadığını, sıradan personelin erişimine açık olup olmadığını veya felaket kurtarma sırasında geri yüklenip yüklenmediğini sorun. Bir yedek geri yüklenirse, silme işaretlerinin yeniden uygulanıp uygulanmadığını öğrenin. Bir öğenin yalnızca ana ekrandan çıktığı için tamamen yok olduğunu söylemeyin; hizmet tarafından belirtilen durumu ve bir sonraki geçişi kaydedin.

Bölüm 4

Türetilmiş verileri ve paylaşılan taraflardaki kopyaları ayrı ayrı takip edin

Kaynak bir sohbeti silmek; ondan oluşturulan kaydedilmiş bir anıya, döküme, küçük resme, denetim işaretine, toplu istatistiğe veya çıkarımlanan tercihe ne olduğunu açıklamayabilir. Hangi türetilmiş nesnelerin kaynakla bağlantılı kaldığını, hangilerinin güncellendiğini ve hangilerinin kendi saatine sahip olduğunu sorun. Üçüncü taraf işleyiciler, bağlı hizmetler, herkese açık bağlantıyı görüntüleyenler ve bir dışa aktarmayı indiren kişiler de ayrı kopyalar tutabilir. Bir sağlayıcı, bir veri işleyiciye ne zaman silme talimatı verdiğini açıklayabilir; ancak başka bir kişinin kendi cihazına kaydettiği bir dosyayı kaldıramaz. Rol, alınan veri, amaç, saklama ipucu, silme sorumluluğu ve onay rotasını içeren bir alıcı satırı ekleyin. Bu, birinci tarafa ait bir sürenin dışarıdaki her kopyayı bağlayan bir son tarih olarak yanlış yorumlanmasını önler.

Bölüm 5

İstisnaları dar kapsamlı olarak ve kendi kafanızdan kural uydurmadan yorumlayın

Politikalar bazen güvenlik, uyuşmazlık çözümü, dolandırıcılığı önleme, kayıt tutma veya teknik kurtarma amacıyla sınırlı saklama süreleri açıklar. Belirtilen kategoriyi, erişim kısıtlamasını, sona erme koşulunu ve verilerin ürün özellikleri için kullanılabilir kalıp kalmadığını kaydedin. 'Gerektiği gibi' gibi geniş kapsamlı bir ifadeyi tahmini bir sayıya dönüştürmeyin ve okuyucunun bulunduğu yer için hukuki bir hüküm sunmayın. FTC, gereksiz saklamanın risk oluşturması nedeniyle güncel bir ihtiyacı karşılamayan verilerin azaltılmasını vurgulamıştır. Sıradan bir karar için pratik sorular; istisnanın açıklanıp açıklanmadığı, verilerin rutin kullanımdan izole edilip edilmediği, bitiş noktasının tanımlanıp tanımlanmadığı ve bilinmeyen bir durumu hangi resmi irtibat kişisinin netleştirebileceğidir. Bilinmeyen, mevcut hizmet yanıtlayana kadar bilinmeyen olarak kalır.

Bölüm 6

Tarihli bir silme ve yeniden kontrol testi yürütün

Benzersiz bir ifade içeren ve kişisel ayrıntı barındırmayan zararsız bir test sohbeti oluşturun. Hesabı, cihazı, nesne türlerini ve geçerli belgeleri kaydedin. Yayınlanan yöntemle silin, ardından geçmişi, aramayı, anıyı, dosyaları, paylaşılan bağlantıları, dışa aktarmayı ve oturum açılmış başka bir cihazı kontrol edin. Başka bir sağlayıcıdan kopyalanmış bir sayıyı değil, yalnızca hizmetin belirttiği süreyi bekleyin ve tekrar kontrol edin. Talep zamanı, görünürden kaldırılma, kuyruk veya arşiv bildirimi, doğrulama tarihi ve kalan bilinmeyenleri içeren bir makbuz tutun. Hesap kapatıldıktan, büyük bir politika değişikliğinden veya yeni bir bağlı hizmetten sonra testi tekrarlayın. Test yalnızca gözlemlediğiniz rotayı ve sürümü gösterir; erişilemeyen yedeklerin içeriğini kanıtlamaz, bu nedenle bu sınırı dürüstçe belirtin.

İlgili sorular

Sık sorulan sorular

Tek bir saklama süresi her uygulama verisi türünü kapsar mı?

Genellikle hayır. Sohbetler, anılar, dosyalar, etkinlikler, türetilmiş kayıtlar, yedekler ve destek verileri farklı amaçlara ve sürelere sahip olabilir.

Geçmişten kaybolması nihai silinme anlamına mı gelir?

Her zaman değil. Bu durum görünür bir durumu kanıtlar; belirtilen kuyruğu, arşivi, yedeklemeyi ve türetilmiş veri yolunu kontrol edin.

Bir saklama kartını ne zaman yeniden kontrol etmeliyim?

Bir politika veya ürün değişikliğinden, hesap kapatılmasından, yeni entegrasyondan sonra veya belgelenen inceleme tarihi geldiğinde.

İlgili okumalar

Bu konuyu keşfetmeye devam et