Pereiti prie turinio
Legiscope
Meniu
Duomenų apsauga

Duomenų trynimo koncepcija: nuo termino iki vykdymo

Sistemų trynimo taisyklės, išimtys ir veikimo patikra. Praktinė rengimo eiga, sprendimų pavyzdžiai ir patikros klausimai.

Duomenų trynimo koncepcija aprašo, kaip saugojimo sprendimas virsta realiu pašalinimu sistemose, kopijose ir tiekėjų aplinkose. Lentelė su terminais yra pradžia. Reikia nustatyti, kada terminas pradedamas skaičiuoti, kaip surandami atitinkami įrašai, kokios išimtys galioja ir kas patvirtina, kad trynimas iš tikrųjų įvyko.

Šis modelis papildo saugojimo ribojimo gidą ir teisės į ištrynimą procedūrą. Reguliarus trynimas pagal nustatytą taisyklę ir konkretaus žmogaus prašymas yra susiję, tačiau skirtingi procesai. Vienas neturėtų pakeisti kito ar palikti nevaldomų spragų.

Atskirkite sprendimą dėl termino ir jo įgyvendinimą

Proceso savininkas turi paaiškinti, kodėl duomenys saugomi ir kiek laiko jų reikia. Teisės specialistas padeda nustatyti taikomas saugojimo pareigas bei kitus pagrindus. IT aprašo, kaip taisyklė bus pritaikyta konkrečiose sistemose. Jei vienas žmogus vykdo kelias funkcijas, šie sprendimai vis tiek turi būti atskirai matomi.

BDAR 5 straipsnio 1 dalies e punktas ir 17 straipsnis nustato saugojimo ribojimo ir ištrynimo sistemą. EDAV teisių įgyvendinimo gidas padeda atskirti prašymo nagrinėjimą bei taikomas išimtis. BDAR nepateikia vienos visiems įmonės duomenims tinkamos terminų lentelės.

Suskirstykite duomenis pagal bendrą trynimo taisyklę

Duomenų grupė turi būti pakankamai konkreti, kad būtų galima jai priskirti tą patį pradžios įvykį ir terminą. „Klientų duomenys“ dažnai pernelyg plati kategorija: neįvykdytas užklausimas, aktyvi sutartis, sąskaita ir rinkodaros pasirinkimo įrodymas gali turėti skirtingą paskirtį. Vienas ilgiausias terminas visai bylai gali lemti perteklinį laikymą.

Pradžios įvykį aprašykite tiksliai. Tai gali būti sutarties pasibaigimas, užklausos uždarymas, paskutinio reikalingo veiksmo užbaigimas ar teisės akte apibrėžtas momentas. Jei sistemoje tokio lauko nėra, vien tekstinis terminas neveiks. Reikia nustatyti, kas ir kaip užregistruos įvykį, nuo kurio prasideda skaičiavimas.

Duomenų grupė Pradžios įvykis Termino pagrindas Techninis veiksmas Įrodymas
Neužbaigta užklausa Patvirtintas užklausos uždarymas Poreikio ir taikomų pareigų vertinimas Pasirinktų įrašų pašalinimas Užduoties rezultatas ir klaidos
Pasibaigęs paslaugos įrašas Sutarties ar kito nustatyto įvykio data Konkretaus tikslo ir prievolių sprendimas Šalinimas arba pagrįstas atskyrimas Taisyklei priskirtų įrašų patikra
Incidento įrodymų kopija Bylos poreikio peržiūros įvykis Konkretaus atvejo pagrindimas Ribotos kopijos sunaikinimas Atsakingo asmens sprendimas
Laikinas eksportas Užduoties užbaigimas Eksporto paskirtis Darbo failo ir nuorodos pašalinimas Gavėjo bei vietų sutikrinimas

Lentelėje tyčia nėra atsitiktinių dienų ar metų. Terminą reikia nustatyti pagal konkrečias aplinkybes. Lietuvos dokumentų kategorijoms papildomai naudokite saugojimo rodyklės taikymo darbo lapą, kai joje nustatytos pareigos aktualios konkrečiai bylai.

Suraskite visas taisyklės įgyvendinimo vietas

Sistemų žemėlapis turi parodyti pagrindinę duomenų bazę, kitų sistemų kopijas, eksportus, pašto priedus ir tiekėjų aplinkas. Jei įrašas pašalinamas pagrindinėje sistemoje, bet kasnakt iš seno failo importuojamas iš naujo, trynimo procesas neveikia. Tokį priklausomybės kelią reikia sutvarkyti atskirai.

Patikrinkite paieškos indeksus, talpyklas ir ataskaitų rinkinius. Jie gali neturėti tokios pačios trynimo funkcijos kaip pagrindinė programa. Kiekvienai vietai užrašykite konkretų veiksmą, vykdytoją ir techninį apribojimą. Bendras atsakymas „duomenis pašalina IT“ nepasako, ar visa apimtis iš tiesų padengta.

Automatinės užduoties projektavimas

Automatinė užduotis turi atpažinti tinkamą duomenų grupę, patikrinti termino pabaigą ir pagrįstas išimtis. Prieš pirmą masinį vykdymą peržiūrėkite atrinktų įrašų imtį ir įsitikinkite, kad pradžios datos teisingos. Klaidinga data gali pašalinti dar reikalingą įrašą arba palikti duomenis neribotam laikui.

Nustatykite, kaip apdorojamos klaidos ir dalinis rezultatas. Jei užduotis pašalino pagrindinį įrašą, bet nepavyko išvalyti priedo, tai neturėtų būti pažymėta visiška sėkme. Rezultate reikalinga pakankama informacija pakartotiniam veiksmui, tačiau nereikia į žurnalą nukopijuoti viso ištrinto turinio.

Numatykite saugų pakeitimų valdymą. Nauja trynimo taisyklė, didelės apimties korekcija ar sistemos migracija gali turėti negrįžtamą poveikį. Prieš įgyvendinimą nustatykite patvirtinimą, bandymo apimtį ir atkūrimo galimybes pagal organizacijos taisykles. Tai darbo proceso dalis, o ne priežastis niekada nepradėti pagrįsto trynimo.

Hipotetinis užklausų sistemos pavyzdys

Organizacija nori pašalinti senas uždarytas pardavimo užklausas. Pirmiausia atskiria tik užklausai reikalingus duomenis nuo dokumentų, kuriems gali būti kita pagrįsta pareiga. Proceso savininkas patvirtina uždarymo kriterijų ir įsitikina, kad jis nereiškia vien laikino darbuotojo būsenos pakeitimo.

IT sukuria taisyklę, kuri atrenka įrašus pagal patvirtintą datą, patikrina išimtis ir apima priedus bei susijusią paiešką. Bandymo metu nustatoma, kad dalis užklausų dar saugoma savaitinėje skaičiuoklėje. Šiai kopijai priskiriamas savininkas ir suderinamas jos pašalinimo procesas.

Priėmimo metu tikrinamas ne vien atrinktų įrašų skaičius. Pasirinkta imtis palyginama prieš ir po veiksmo, įvertinamos klaidos ir įsitikinama, kad duomenys negrįžta per importą. Sprendimo įrodymas parodo, kuri taisyklė, kokiai apimčiai ir kada buvo pritaikyta. Taip procesas tampa pakartojamas.

Išsaugojimo išimtys ir ginčai

Konkrečiam ginčui ar teisės aktuose nustatytai pareigai gali reikėti išsaugoti dalį duomenų. Išimtį aprašykite pagal bylą, kategorijas, pagrindą ir peržiūros įvykį. Visos sistemos trynimo sustabdymas dėl vieno ginčo dažnai apima ir nesusijusius žmones, todėl apimtį reikia pagrįsti.

Išimties savininkas turi periodiškai patvirtinti, ar poreikis tebegalioja. Kai jis pasibaigia, duomenys grąžinami į taikomą trynimo eigą arba priimamas kitas pagrįstas sprendimas. Žyma „teisinis laikymas“ be bylos ar peržiūros informacijos gali tapti nematoma neterminuoto saugojimo taisykle.

Apribokite išsaugotų duomenų naudojimą. Tai, kad dokumentas reikalingas ginčui, nereiškia, kad jį galima toliau naudoti naujai rinkodarai ar nesusijusiai analizei. Tikslų atskyrimas ir prieigos kontrolė padeda išlaikyti išimties ribas. Naujo naudojimo tikslo testas skirtas tokiems pakeitimams įvertinti.

Atsarginės kopijos ir atkūrimas

Atsarginėms kopijoms nustatykite jų paskirtį, gyvavimo ciklą ir prieigos ribas. Patikrinkite, ar techninis sprendimas leidžia atskirai šalinti įrašą ir ką reikštų toks veiksmas kopijos vientisumui. Negalima visoms situacijoms žadėti vienodo momentinio pašalinimo, neįvertinus realios architektūros bei taikomų pareigų.

Atkūrus seną kopiją į darbinę aplinką reikia užtikrinti, kad anksčiau pagrįstai pašalinti duomenys nebūtų vėl naudojami kaip aktyvūs. Aprašykite pakartotinį trynimo ir atsisakymo būsenų pritaikymą. Šį žingsnį įtraukite į IT atkūrimo pratybas, kad jis neliktų vien nepatikrintu pažadu.

Kopijų išimties negalima naudoti kaip pagrindo kasdien naudoti senus duomenis. Prieiga turi atitikti atkūrimo paskirtį, o kopijų valymo ciklas turi būti realiai vykdomas. Jei senas kopijas laikote dėl kitos priežasties, ją reikia įvardyti ir vertinti atskirai, nevadinti visa saugykla atsarginiu rezervu.

Tiekėjo paslaugos užbaigimas

Prieš baigiant sutartį susitarkite, kokius duomenis tiekėjas grąžins, kokiu formatu ir kas patvirtins jų tinkamumą. Grąžinimas bei ištrynimas turi būti suderinti, kad nebūtų prarasta reikalinga informacija ir kartu neliktų nepagrįstų kopijų. Sutartinė eiga turi atitikti faktines paslaugos galimybes.

Paprašykite konkretaus pašalinimo įrodymo, kuriame aiški apimtis, data, likusios pagrįstos išimtys ir susijusių paslaugos teikėjų tvarkymas. Bendras sertifikatas be paslaugos ar duomenų identifikavimo gali neatsakyti, kas iš tikrųjų pašalinta. Neišsiaiškintus klausimus palikite kaip atvirus užbaigimo darbus.

Žmogaus prašymo ir įprasto trynimo sąveika

Gavę prašymą ištrinti duomenis, neatsakykite vien tuo, kad automatinis ciklas numatytas vėliau. Reikia įvertinti prašymo pagrindą, apimtį, taikomas išimtis ir nustatytus atsakymo reikalavimus. Tuo pat metu automatinė taisyklė turi padėti surasti duomenų vietas ir įgyvendinti priimtą sprendimą.

Jei dalis duomenų išsaugoma, paaiškinkite konkrečią priežastį ir atskirkite ją nuo pašalintos dalies. Nereikia žmogui rodyti vidinių techninių detalių, bet atsakymas turi būti aiškus apie rezultatą. Ištrynimo sprendimas neturi virsti bendru „visi duomenys saugomi dėl įstatymo“ teiginiu be kategorijų ir pagrindo.

Kaip patikrinti taisyklės veikimą

Pasirinkite reprezentatyvią imtį iš skirtingų duomenų grupių: įprastą termino pabaigą, galiojančią išimtį, klaidingą pradžios datą ir senos kopijos atkūrimą. Patikrinkite, ar kiekvienu atveju įvyksta numatytas veiksmas. Vien sėkmingo paprasto scenarijaus nepakanka išimtims ir klaidoms įvertinti.

Protokole užrašykite taisyklės versiją, bandymo laiką, apimtį ir rezultatą. Nurodykite, kur trynimas neįvykdytas ir kas atsako už pataisą. Kartodami patikrą sutelkite dėmesį į pasikeitusias sistemas ir anksčiau neveikusius atvejus. Taip įrodymai parodo tikrą kontrolę, o ne tik nuolat kartojamą administracinę žymą.

Kada atnaujinti koncepciją

Nauja sistema, pakeistas tiekėjas, kitas naudojimo tikslas ar aktuali saugojimo pareiga gali pakeisti taisyklę. Į projekto užbaigimo kriterijus įtraukite trynimo aprašą ir jo patikrą. Jei naujas duomenų srautas atsiranda be savininko bei termino, senoji koncepcija nebeapima visos veiklos.

Vadovybei pateikite ne tik taisyklių skaičių, bet ir realiai veikiančių taisyklių apimtį, klaidas bei užsitęsusias išimtis. Dokumentuota spraga leidžia pasirinkti kitą darbą. Neįgyvendinta taisyklė neturėtų būti rodoma kaip užbaigta atitiktis vien dėl to, kad ji jau įrašyta į saugojimo lentelę.

L
Autorius
Legiscope
Legiscope

Pritaikykite šias gaires praktiškai

Sužinokite, kaip „Legiscope“ susieja privatumo registrus, šaltinius ir peržiūrimą darbą.

Užsisakyti pritaikytą demonstraciją
Skaityti toliau

Susiję straipsniai

01Duomenų apsauga

Apklausų duomenų apsauga: anonimiškumas ir rezultatų skelbimas

Apklausos duomenų apsaugos patikra prieš siunčiant kvietimą

2026 m. rugsėjo 8 d.
02Duomenų apsauga

Asmens duomenų šifravimas: raktai, prieiga ir atkūrimas

Asmens duomenų šifravimo planas turi parodyti, ką šifruojate, nuo kokios grėsmės saugote ir kas gali duomenis iššifruoti. Įrašas „viskas šifruojama“ neatsako, ar administratorius gali skaityti…

2026 m. rugsėjo 8 d.
03Duomenų apsauga

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

Asmens kodas Lietuvoje: rinkimo, paieškos ir viešinimo patikra

2026 m. rugsėjo 8 d.
04Duomenų apsauga

Asociacijų duomenų apsauga: nariai, savanoriai ir renginiai

Asociacijos narių sąrašas, savanorių grafikas ir renginio registracija dažnai keliauja per tų pačių žmonių rankas. Dėl to lengva manyti, kad visus kontaktus galima naudoti bet kuriai asociacijos…

2026 m. rugsėjo 8 d.
05Duomenų apsauga

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

Atsakymas VDAI į paklausimą: paaiškinimų ir priedų byla

2026 m. rugsėjo 8 d.
06Duomenų apsauga

Automatizuoti sprendimai: BDAR 22 straipsnio patikra

BDAR 22 straipsnio patikra prasideda nuo konkretaus sprendimo apie žmogų, o ne nuo programos pavadinimo. Reikia nustatyti, ar sprendimas pagrįstas vien automatizuotu tvarkymu ir ar sukelia teisinį…

2026 m. rugsėjo 8 d.
07Duomenų apsauga

BDAR 14 straipsnis: informavimas gavus duomenis iš kitur

Kai organizacija gauna žmogaus duomenis iš partnerio, viešo šaltinio ar kitos įmonės, reikia atskirai įvertinti informavimo pareigą. Duomenų tiekėjo pažadas, kad sąrašas surinktas teisėtai, dar…

2026 m. rugsėjo 8 d.
08Duomenų apsauga

BDAR 6 straipsnis: teisinio pagrindo pasirinkimo matrica

Teisinis pagrindas parenkamas konkrečiam duomenų tvarkymo tikslui. Vienam klientui priklausantys duomenys gali būti reikalingi užsakymui pristatyti, sąskaitai saugoti ir pasirenkamam naujienlaiškiui…

2026 m. rugsėjo 8 d.