Строки зберігання даних
Видалити, зберегти, призупинити знищення чи анонімізувати. Кожна категорія — інша.
Що таке Строки зберігання даних?
Принцип обмеження зберігання вміщається в одне речення, але застосовувати його доводиться, зважуючи багато чинників. Квартальний перегляд на знищення відкладено на три квартали, і п'ять позначених категорій чекають, причому для кожної відповідь інша. Дві прострочено на роки, і нічого, що виправдовувало б затримку, немає. Одна перебуває в межах установленого законом строку зберігання, і чіпати її не можна. Одна під режимом збереження, для якого потрібні назване провадження, точні записи й дата перегляду. Остання — аналітика, потрібна бізнесу, де анонімізація виводить дані за межі дії регламенту. А потім ви виявляєте експорти, сховища й резервні копії, які очищення оминуло.
Що ви дізнаєтесь у Строки зберігання даних
- Поясніть, чого вимагає принцип обмеження зберігання і чому безстроковий запис — це відсутність строку
- Відрізняйте обґрунтовану підставу зберігання — закон, строк позовної давності або заявлену потребу із зазначеним строком — від звички
- Розпізнавайте, що юридичний обов'язок зберігати переважає обмеження зберігання й не дає задовольнити запит на видалення
- Визначайте обсяг режиму збереження за названим провадженням і конкретними записами та ставте дату перегляду, яка змушує повернутися до питання
- Застосовуйте винятки з видалення вузько — до записів, які справді потрібні, а не до всіх відносин з особою
- Вибирайте між видаленням і анонімізацією та пояснюйте, чому псевдонімізовані дані досі є персональними
- Поширюйте видалення на живі похідні системи та чесно документуйте стан резервних копій
- Записуйте причину кожного результату, зокрема для категорій, де нічого не видалено
Строки зберігання даних — Кроки навчання
-
Вступ
Сьогодні ви проведете перегляд на знищення за принципом обмеження зберігання: персональні дані слід зберігати у формі, що дає змогу ідентифікувати особу, не довше, ніж потрібно для мети, з якою їх зібрано. Принцип короткий. Застосувати його непросто, бо кожна категорія потребує іншої відповіді: видалити, зберегти через юридичний обов'язок, запровадити режим збереження на час судового розгляду або взагалі вивести з-під дії принципу.
-
Зауваження аудиту
Угорі папки «Вхідні» Аліса бачить лист від Прії Рагунатан, відповідальної особи з питань захисту персональних даних (DPO). Квартальний перегляд на знищення не проводили вже три квартали, і внутрішній аудит це помітив.
-
Відкриття системи обліку записів
У листі Прії є посилання на систему обліку записів, де на Алісу чекає черга на знищення.
-
Вхід
У системі обліку записів зберігаються перелік строків зберігання, черга на знищення та журнал знищення для кожної категорії записів у Kerrowen Insurance.
-
Читання переліку строків
Перш ніж братися до черги, Аліса читає перелік строків зберігання. Саме цей документ вирішує всі питання, які ставить черга. Усю вагу несе один стовпець.
-
Що виправдовує зберігання
-
Черга на знищення
У черзі п'ять позначених категорій; для кожної вказано запис у переліку, як довго її зберігають і чи щось блокує знищення.
-
Знищення неактивних контактів
Аліса записує знищення. Система просить підтвердження, бо дія незворотна, а саме підтвердження залишає в журналі поруч із цією дією ім'я Аліси.
-
Категорія, яку треба зберегти
Наступна категорія схожа на ту саму проблему: справи звільнених працівників за 2021 рік, якими вже давно ніхто в компанії не користується. Але це зовсім не та сама проблема. Дві категорії на перший погляд схожі: обидві старі, і в обох є хтось, хто вимагає їх зберегти. Аліса перевіряє, чи вміє розрізнити, який аргумент справді важить.
-
Обов'язок чи вподобання
Охоплення стандартів безпеки
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (storage limitation)