Alan Bazlı Veri Saklama Politikası
Veri saklama politikası, zamanlanmış taramalar üç kayıt sınıfını redakte etmeden veya silmeden önce bu kayıtların çalışma alanınızda ne kadar süre bozulmadan kalacağına karar verir. Tek bir uç nokta çiftinin ardında üç bağımsız alan bulunur — mesaj gövdesi redaksiyonu, kapalı konuşma kalıcı silme ve denetim günlüğü temizleme — her birinin kendi penceresi ile kendi minimum ve maksimum izin verilen değerleri vardır. Üç alan da varsayılan olarak devre dışıdır: bu yüzeye hiç dokunmayan bir çalışma alanının otomatik saklama davranışı yoktur.Üç alan
Her alan bir saklama sınırlaması sorusunu yanıtlar ve bunların herhangi bir kombinasyonunu etkinleştirebilirsiniz.Mesaj gövdesi redaksiyonu (messages)
Yapılandırdığınız gün sayısı geçtikten sonra, zamanlanmış bir tarama mesaj
gövdesini ve alıcı/gönderici tanımlayıcılarını redakte edilmiş bir işaretçiyle
değiştirir. Faturalandırma düzeyindeki meta veriler — durum, segment sayısı,
ücret, taşıyıcı hatası — ve teslimat raporu ile denetim izi bozulmadan kalır;
böylece finans ve itiraz geriye dönük incelemeleri redakte edilmiş satırlarda
da çalışır. Taramayı devre dışı bırakmak için pencereyi 0 olarak ayarlayın;
etkinleştirilen her değer izin verilen sınırlar içinde olmalıdır.
- İzin verilen pencere: 7 ila 3650 gün (veya devre dışı bırakmak için
0).
Kapalı konuşma kalıcı silme (conversations)
Etkinleştirildiğinde, zamanlanmış bir tarama, kapanmış durumda
pencerenizden daha uzun süre kalmış bir konuşma satırını kalıcı olarak siler.
Konuşmaya bağlı mesaj satırları onunla birlikte silinmez; böylece
faturalandırma ve denetim meta verileri temizlemeden etkilenmez. Yalnızca
kapalı konuşmalar uygundur; açık bir konuşma asla taranmaz.
- İzin verilen pencere: 30 ila 3650 gün. 30 günlük alt sınır, yalnızca saatler önce kapanmış bir konuşmanın temizlenmesini önler.
- Bu alanı pencere belirtmeden etkinleştirirseniz, 180 gün olan platform varsayılanı uygulanır.
Denetim günlüğü temizleme (audit_logs)
Etkinleştirildiğinde, zamanlanmış bir tarama, pencerenizden daha eski denetim
günlüğü girişlerini kalıcı olarak siler. Denetim günlükleri, çalışma
alanınızdaki her yapılandırma değişikliğinin kanıt izidir; bu nedenle bu alan
bir düzenleyici alt sınır taşır.
- İzin verilen pencere: 365 ila 3650 gün. 365 günlük alt sınır, SOC 2 inceleme penceresini korur — bir yıldan genç denetim kanıtını asla temizleyemezsiniz.
- Bu alanı pencere belirtmeden etkinleştirirseniz, HIPAA’nın saklama beklentisini hedefleyen 2190 gün (altı yıl) olan platform varsayılanı uygulanır.
DSAR silme işlemi, bu yaşa dayalı politikadan ayrıdır. Bir ilgili kişiye
kapsamlı veri sahibi talebi, bu kuruluş genelindeki pencerelerden bağımsız
olarak kendi iş akışını yürütür — bkz.
İlgili Kişi Talepleri.
Çözümlenmiş politikayı okuyun
bounds nesnesini döndürür — panonun
girdileri kısıtlamak için kullandığı aynı değerler. Okuma herhangi bir kimliği
doğrulanmış role açıktır; yeni bir çalışma alanı, üç alanın da devre dışı
olduğu yukarıdaki varsayılanları döndürür.
Politikayı yazma
Yazma işlemleri bir sahip veya yönetici API anahtarı ya da pano rolü gerektirir — saklama düzenleyici bir kontroldür; bu nedenle kapı, uyum yazma yüzeyinin geri kalanını yansıtır. Diğer her rol403 alır.
Yazma birleştirerek yazma şeklindedir: her alan bloğu isteğe bağlıdır ve
atladığınız bir blok saklanan değerini korur. Yalnızca değiştirmek istediğiniz
alanları gönderin.
- En az bir alan sağlayın — boş bir gövde
422 VALIDATION_ERRORdöndürür. - Aralık içi değerler kesin biçimde doğrulanır. Sınırların dışında bir
etkin
redact_body_after_daysdeğeri veya min/maks aralığı dışında bir pencere, alan başına bir hata ile422döndürür. - Penceresiz etkinleştirmede çözümleme serbesttir.
conversationsveaudit_logsiçin, pencere olmadanenabled: truegöndermek platform varsayılanına (sırasıyla 180 ve 2190 gün) çözümlenir; taramalar çözümlenmiş değerleri kullanır ve bir yazmanın yanıtı,GETile aynı çözümlenmiş görünümdür. - Her değişiklik kaydedilir. Her yazma, değiştirilen alanlar ve işlemi yapan kişiyle birlikte denetim günlüğünüze işlenir; böylece politikanın kendisine ait yönetişim izi korunur.
Yürütme modeli: anında silme değil, zamanlanmış taramalar
Uç nokta yalnızca politikayı kaydeder. 90 günlük bir pencere yazmak, kaydettiğiniz anda hiçbir şeyi redakte etmez — uygulama, çözümlenmiş politikanızı kendi çizelgesinde uygulayan zamanlanmış arka plan taramalarında çalışır. İşletim planınızı buna göre yapın:- Penceresinden daha eski bir kayıt taramaya uygun hale gelir ve bir sonraki tarama çalışmasında redakte edilir veya silinir — pencereyi aştığı anda değil.
- Bir pencereyi sıkılaştırmak (örneğin 365 günden 90 güne) yeni pencereyi aşan kayıtları bir sonraki tarama için kuyruğa alır. Bu eşzamanlı bir temizleme değildir.
- Bir pencereyi gevşetmek veya devre dışı bırakmak, gelecekteki taramaların yeni politikanın izin verdiğinin ötesinde redakte etmesini veya silmesini durdurur; halihazırda redakte edilmiş veya silinmiş kayıtlar geri yüklenmez.
GET ile
geri okuyarak teyit edin.
GDPR Art. 5(1)(e): politikanın varoluş nedeni
GDPR’nin 5(1)(e) maddesi saklama sınırlamasını çerçeveler: kişisel veriler, verilerin toplandığı amaçlar için gerekli olandan daha uzun süre ilgili kişilerin kimliğinin belirlenmesine izin veren bir biçimde tutulmamalıdır. Bir CPaaS işletmecisi için bu ilkeyi çeken kayıtlar tam olarak bu sayfadaki üç alandır — mesaj gövdeleri müşteri içeriği taşır, konuşmalar ileti dizisi geçmişini taşır ve denetim günlükleri çalışma alanı izini taşır. Alan başına politika, bir saklama-sınırlama pozisyonunu yapılandırma olarak ifade edebilmeniz için vardır: en aza indirmenin önemli olduğu yerde kısa pencereler (mesaj gövdeleri), düzenleyici bir alt sınırın başka türlü geçerli olduğu yerde daha uzun pencereler (denetim günlükleri) ve her alan bağımsız olarak ele alınır — çünkü tek bir genel TTL üçüne de asla uymaz. 365 günlük denetim alt sınırı, platformun sizin için bir düzenleyici minimum tutmasına örnektir — yanlış ayarlanmış bir pencerenin SOC 2 kanıtını yok etmesini engeller; başka yerlerde pozisyonunuzun ne kadar agresif olabileceğine dair bir sınır değildir. Pencerelere hukuk danışmanınız karar verir. Platform bunları uygular ve politikanın kendisindeki her değişikliği kaydeder.Yasal saklama ve arşiv dışa aktarımıyla etkileşim
Saklama taramaları silme mekanizmasıdır; bu nedenle iki koruma kontrolüyle aynı alanı paylaşırlar:- Yasal saklama. Bir konuşma üzerindeki saklama kararı, saklama devam ettiği sürece o konuşmayı saklama mekanizmasından muaf tutar — tarama onu atlar. Saklama, dava-koruma pozisyonudur; saklama politikası normal işlem pozisyonudur ve saklama geçerli olduğu sürece saklama üstün gelir. Politikayı çalışma alanı varsayılanı olarak ayarlayın ve istisnalar için saklama kararlarını kullanın.
- Değiştirilemez arşiv dışa aktarımı. Arşivleme, mesajları ve arama kayıtlarını kendi WORM veya S3 deponuzda kurcalanmaya karşı kanıtlı bir pakete kopyalar. Yükümlülükleriniz saklama pencerelerinizden uzun sürüyorsa, taramalar silmeye başlamadan önce arşivleyin — saklama “Orbit bunu ne kadar süre tutar” sorusunu yanıtlar, arşivleme “kendi kopyamı nasıl tutarım” sorusunu yanıtlar.
- Silme talepleri. DSAR silme, ilgili kişi kapsamlıdır ve bu yaşa dayalı politikadan bağımsız çalışır; açık silme taleplerini, DSAR sürecinizin bir parçası olarak saklama kararlarıyla uzlaştırın; bunları saklama pencerelerinin yerine getirmesini beklemeyin.
Saklama pozisyonunuz size ait kalır
Alan başına saklama politikası bir kiracıya ait kontroldür: Orbit pencereleri, taramaları ve denetim izini sağlar — pencerelerin ne olduğu ve hangi alanların pozisyonunuza uygulandığı sizin kararlarınızdır. Üç alan da siz etkinleştirene kadar devre dışı kalır ve her etkinleştirme, değişiklik ve devre dışı bırakma, sahiplerinizin ve yöneticilerinizin verdiği ve denetim günlüğünüzde kayıtlı bir karardır. Daha geniş bütün için — onay kayıtları, DSAR kabulü, sicil, kanıt dosyası — GDPR pozisyon kılavuzunu izleyin.İlgili
Saklama pencereleri ve silme
Bu pozisyon sayfasının varsaydığı depolar arası yaşam döngüsü haritası — her deponun penceresi, sona erme davranışı ve koruma kontrolleri.
Yasal Saklama
Dava koruması için bir konuşmayı saklama taramalarından muaf tutun.
Değiştirilemez Arşiv Dışa Aktarımı
Taramalar kayıtları silmeden önce onları kurcalanmaya karşı kanıtlı bir pakete kopyalayın.
GDPR Pozisyon Kılavuzu
Tam GDPR pozisyonunu bir araya getirin — onay, DSAR, sicil ve kanıt dosyası.
İlgili Kişi Talepleri
İlgili kişi kapsamlı erişim ve silme ve bunları saklama kararlarıyla uzlaştırma.