Duomenų trynimo koncepcija aprašo, kaip saugojimo sprendimas virsta realiu pašalinimu sistemose, kopijose ir tiekėjų aplinkose. Lentelė su terminais yra pradžia. Reikia nustatyti, kada terminas pradedamas skaičiuoti, kaip surandami atitinkami įrašai, kokios išimtys galioja ir kas patvirtina, kad trynimas iš tikrųjų įvyko.
Šis modelis papildo saugojimo ribojimo gidą ir teisės į ištrynimą procedūrą. Reguliarus trynimas pagal nustatytą taisyklę ir konkretaus žmogaus prašymas yra susiję, tačiau skirtingi procesai. Vienas neturėtų pakeisti kito ar palikti nevaldomų spragų.
Atskirkite sprendimą dėl termino ir jo įgyvendinimą
Proceso savininkas turi paaiškinti, kodėl duomenys saugomi ir kiek laiko jų reikia. Teisės specialistas padeda nustatyti taikomas saugojimo pareigas bei kitus pagrindus. IT aprašo, kaip taisyklė bus pritaikyta konkrečiose sistemose. Jei vienas žmogus vykdo kelias funkcijas, šie sprendimai vis tiek turi būti atskirai matomi.
BDAR 5 straipsnio 1 dalies e punktas ir 17 straipsnis nustato saugojimo ribojimo ir ištrynimo sistemą. EDAV teisių įgyvendinimo gidas padeda atskirti prašymo nagrinėjimą bei taikomas išimtis. BDAR nepateikia vienos visiems įmonės duomenims tinkamos terminų lentelės.
Suskirstykite duomenis pagal bendrą trynimo taisyklę
Duomenų grupė turi būti pakankamai konkreti, kad būtų galima jai priskirti tą patį pradžios įvykį ir terminą. „Klientų duomenys“ dažnai pernelyg plati kategorija: neįvykdytas užklausimas, aktyvi sutartis, sąskaita ir rinkodaros pasirinkimo įrodymas gali turėti skirtingą paskirtį. Vienas ilgiausias terminas visai bylai gali lemti perteklinį laikymą.
Pradžios įvykį aprašykite tiksliai. Tai gali būti sutarties pasibaigimas, užklausos uždarymas, paskutinio reikalingo veiksmo užbaigimas ar teisės akte apibrėžtas momentas. Jei sistemoje tokio lauko nėra, vien tekstinis terminas neveiks. Reikia nustatyti, kas ir kaip užregistruos įvykį, nuo kurio prasideda skaičiavimas.
| Duomenų grupė | Pradžios įvykis | Termino pagrindas | Techninis veiksmas | Įrodymas |
|---|---|---|---|---|
| Neužbaigta užklausa | Patvirtintas užklausos uždarymas | Poreikio ir taikomų pareigų vertinimas | Pasirinktų įrašų pašalinimas | Užduoties rezultatas ir klaidos |
| Pasibaigęs paslaugos įrašas | Sutarties ar kito nustatyto įvykio data | Konkretaus tikslo ir prievolių sprendimas | Šalinimas arba pagrįstas atskyrimas | Taisyklei priskirtų įrašų patikra |
| Incidento įrodymų kopija | Bylos poreikio peržiūros įvykis | Konkretaus atvejo pagrindimas | Ribotos kopijos sunaikinimas | Atsakingo asmens sprendimas |
| Laikinas eksportas | Užduoties užbaigimas | Eksporto paskirtis | Darbo failo ir nuorodos pašalinimas | Gavėjo bei vietų sutikrinimas |
Lentelėje tyčia nėra atsitiktinių dienų ar metų. Terminą reikia nustatyti pagal konkrečias aplinkybes. Lietuvos dokumentų kategorijoms papildomai naudokite saugojimo rodyklės taikymo darbo lapą, kai joje nustatytos pareigos aktualios konkrečiai bylai.
Suraskite visas taisyklės įgyvendinimo vietas
Sistemų žemėlapis turi parodyti pagrindinę duomenų bazę, kitų sistemų kopijas, eksportus, pašto priedus ir tiekėjų aplinkas. Jei įrašas pašalinamas pagrindinėje sistemoje, bet kasnakt iš seno failo importuojamas iš naujo, trynimo procesas neveikia. Tokį priklausomybės kelią reikia sutvarkyti atskirai.
Patikrinkite paieškos indeksus, talpyklas ir ataskaitų rinkinius. Jie gali neturėti tokios pačios trynimo funkcijos kaip pagrindinė programa. Kiekvienai vietai užrašykite konkretų veiksmą, vykdytoją ir techninį apribojimą. Bendras atsakymas „duomenis pašalina IT“ nepasako, ar visa apimtis iš tiesų padengta.
Automatinės užduoties projektavimas
Automatinė užduotis turi atpažinti tinkamą duomenų grupę, patikrinti termino pabaigą ir pagrįstas išimtis. Prieš pirmą masinį vykdymą peržiūrėkite atrinktų įrašų imtį ir įsitikinkite, kad pradžios datos teisingos. Klaidinga data gali pašalinti dar reikalingą įrašą arba palikti duomenis neribotam laikui.
Nustatykite, kaip apdorojamos klaidos ir dalinis rezultatas. Jei užduotis pašalino pagrindinį įrašą, bet nepavyko išvalyti priedo, tai neturėtų būti pažymėta visiška sėkme. Rezultate reikalinga pakankama informacija pakartotiniam veiksmui, tačiau nereikia į žurnalą nukopijuoti viso ištrinto turinio.
Numatykite saugų pakeitimų valdymą. Nauja trynimo taisyklė, didelės apimties korekcija ar sistemos migracija gali turėti negrįžtamą poveikį. Prieš įgyvendinimą nustatykite patvirtinimą, bandymo apimtį ir atkūrimo galimybes pagal organizacijos taisykles. Tai darbo proceso dalis, o ne priežastis niekada nepradėti pagrįsto trynimo.
Hipotetinis užklausų sistemos pavyzdys
Organizacija nori pašalinti senas uždarytas pardavimo užklausas. Pirmiausia atskiria tik užklausai reikalingus duomenis nuo dokumentų, kuriems gali būti kita pagrįsta pareiga. Proceso savininkas patvirtina uždarymo kriterijų ir įsitikina, kad jis nereiškia vien laikino darbuotojo būsenos pakeitimo.
IT sukuria taisyklę, kuri atrenka įrašus pagal patvirtintą datą, patikrina išimtis ir apima priedus bei susijusią paiešką. Bandymo metu nustatoma, kad dalis užklausų dar saugoma savaitinėje skaičiuoklėje. Šiai kopijai priskiriamas savininkas ir suderinamas jos pašalinimo procesas.
Priėmimo metu tikrinamas ne vien atrinktų įrašų skaičius. Pasirinkta imtis palyginama prieš ir po veiksmo, įvertinamos klaidos ir įsitikinama, kad duomenys negrįžta per importą. Sprendimo įrodymas parodo, kuri taisyklė, kokiai apimčiai ir kada buvo pritaikyta. Taip procesas tampa pakartojamas.
Išsaugojimo išimtys ir ginčai
Konkrečiam ginčui ar teisės aktuose nustatytai pareigai gali reikėti išsaugoti dalį duomenų. Išimtį aprašykite pagal bylą, kategorijas, pagrindą ir peržiūros įvykį. Visos sistemos trynimo sustabdymas dėl vieno ginčo dažnai apima ir nesusijusius žmones, todėl apimtį reikia pagrįsti.
Išimties savininkas turi periodiškai patvirtinti, ar poreikis tebegalioja. Kai jis pasibaigia, duomenys grąžinami į taikomą trynimo eigą arba priimamas kitas pagrįstas sprendimas. Žyma „teisinis laikymas“ be bylos ar peržiūros informacijos gali tapti nematoma neterminuoto saugojimo taisykle.
Apribokite išsaugotų duomenų naudojimą. Tai, kad dokumentas reikalingas ginčui, nereiškia, kad jį galima toliau naudoti naujai rinkodarai ar nesusijusiai analizei. Tikslų atskyrimas ir prieigos kontrolė padeda išlaikyti išimties ribas. Naujo naudojimo tikslo testas skirtas tokiems pakeitimams įvertinti.
Atsarginės kopijos ir atkūrimas
Atsarginėms kopijoms nustatykite jų paskirtį, gyvavimo ciklą ir prieigos ribas. Patikrinkite, ar techninis sprendimas leidžia atskirai šalinti įrašą ir ką reikštų toks veiksmas kopijos vientisumui. Negalima visoms situacijoms žadėti vienodo momentinio pašalinimo, neįvertinus realios architektūros bei taikomų pareigų.
Atkūrus seną kopiją į darbinę aplinką reikia užtikrinti, kad anksčiau pagrįstai pašalinti duomenys nebūtų vėl naudojami kaip aktyvūs. Aprašykite pakartotinį trynimo ir atsisakymo būsenų pritaikymą. Šį žingsnį įtraukite į IT atkūrimo pratybas, kad jis neliktų vien nepatikrintu pažadu.
Kopijų išimties negalima naudoti kaip pagrindo kasdien naudoti senus duomenis. Prieiga turi atitikti atkūrimo paskirtį, o kopijų valymo ciklas turi būti realiai vykdomas. Jei senas kopijas laikote dėl kitos priežasties, ją reikia įvardyti ir vertinti atskirai, nevadinti visa saugykla atsarginiu rezervu.
Tiekėjo paslaugos užbaigimas
Prieš baigiant sutartį susitarkite, kokius duomenis tiekėjas grąžins, kokiu formatu ir kas patvirtins jų tinkamumą. Grąžinimas bei ištrynimas turi būti suderinti, kad nebūtų prarasta reikalinga informacija ir kartu neliktų nepagrįstų kopijų. Sutartinė eiga turi atitikti faktines paslaugos galimybes.
Paprašykite konkretaus pašalinimo įrodymo, kuriame aiški apimtis, data, likusios pagrįstos išimtys ir susijusių paslaugos teikėjų tvarkymas. Bendras sertifikatas be paslaugos ar duomenų identifikavimo gali neatsakyti, kas iš tikrųjų pašalinta. Neišsiaiškintus klausimus palikite kaip atvirus užbaigimo darbus.
Žmogaus prašymo ir įprasto trynimo sąveika
Gavę prašymą ištrinti duomenis, neatsakykite vien tuo, kad automatinis ciklas numatytas vėliau. Reikia įvertinti prašymo pagrindą, apimtį, taikomas išimtis ir nustatytus atsakymo reikalavimus. Tuo pat metu automatinė taisyklė turi padėti surasti duomenų vietas ir įgyvendinti priimtą sprendimą.
Jei dalis duomenų išsaugoma, paaiškinkite konkrečią priežastį ir atskirkite ją nuo pašalintos dalies. Nereikia žmogui rodyti vidinių techninių detalių, bet atsakymas turi būti aiškus apie rezultatą. Ištrynimo sprendimas neturi virsti bendru „visi duomenys saugomi dėl įstatymo“ teiginiu be kategorijų ir pagrindo.
Kaip patikrinti taisyklės veikimą
Pasirinkite reprezentatyvią imtį iš skirtingų duomenų grupių: įprastą termino pabaigą, galiojančią išimtį, klaidingą pradžios datą ir senos kopijos atkūrimą. Patikrinkite, ar kiekvienu atveju įvyksta numatytas veiksmas. Vien sėkmingo paprasto scenarijaus nepakanka išimtims ir klaidoms įvertinti.
Protokole užrašykite taisyklės versiją, bandymo laiką, apimtį ir rezultatą. Nurodykite, kur trynimas neįvykdytas ir kas atsako už pataisą. Kartodami patikrą sutelkite dėmesį į pasikeitusias sistemas ir anksčiau neveikusius atvejus. Taip įrodymai parodo tikrą kontrolę, o ne tik nuolat kartojamą administracinę žymą.
Kada atnaujinti koncepciją
Nauja sistema, pakeistas tiekėjas, kitas naudojimo tikslas ar aktuali saugojimo pareiga gali pakeisti taisyklę. Į projekto užbaigimo kriterijus įtraukite trynimo aprašą ir jo patikrą. Jei naujas duomenų srautas atsiranda be savininko bei termino, senoji koncepcija nebeapima visos veiklos.
Vadovybei pateikite ne tik taisyklių skaičių, bet ir realiai veikiančių taisyklių apimtį, klaidas bei užsitęsusias išimtis. Dokumentuota spraga leidžia pasirinkti kitą darbą. Neįgyvendinta taisyklė neturėtų būti rodoma kaip užbaigta atitiktis vien dėl to, kad ji jau įrašyta į saugojimo lentelę.