Skip to main content

Alan Bazlı Veri Saklama Politikası

Veri saklama politikası, zamanlanmış taramalar üç kayıt sınıfını redakte etmeden veya silmeden önce bu kayıtların çalışma alanınızda ne kadar süre bozulmadan kalacağına karar verir. Tek bir uç nokta çiftinin ardında üç bağımsız alan bulunur — mesaj gövdesi redaksiyonu, kapalı konuşma kalıcı silme ve denetim günlüğü temizleme — her birinin kendi penceresi ile kendi minimum ve maksimum izin verilen değerleri vardır. Üç alan da varsayılan olarak devre dışıdır: bu yüzeye hiç dokunmayan bir çalışma alanının otomatik saklama davranışı yoktur.
Bu sayfa Orbit’in platform kontrollerini açıklar. Hukuki tavsiye değildir. Mesajları, konuşmaları ve denetim kanıtlarını ne kadar süre tutabileceğiniz veya tutmanız gerektiği; düzenleyicilerinize, sözleşmelerinize ve hukuk danışmanınızın bunları yorumlayışına bağlıdır. Ayrıntıları nitelikli bir hukuk danışmanıyla teyit edin.

Üç alan

Her alan bir saklama sınırlaması sorusunu yanıtlar ve bunların herhangi bir kombinasyonunu etkinleştirebilirsiniz.

Mesaj gövdesi redaksiyonu (messages)

Yapılandırdığınız gün sayısı geçtikten sonra, zamanlanmış bir tarama mesaj gövdesini ve alıcı/gönderici tanımlayıcılarını redakte edilmiş bir işaretçiyle değiştirir. Faturalandırma düzeyindeki meta veriler — durum, segment sayısı, ücret, taşıyıcı hatası — ve teslimat raporu ile denetim izi bozulmadan kalır; böylece finans ve itiraz geriye dönük incelemeleri redakte edilmiş satırlarda da çalışır. Taramayı devre dışı bırakmak için pencereyi 0 olarak ayarlayın; etkinleştirilen her değer izin verilen sınırlar içinde olmalıdır.
  • İzin verilen pencere: 7 ila 3650 gün (veya devre dışı bırakmak için 0).

Kapalı konuşma kalıcı silme (conversations)

Etkinleştirildiğinde, zamanlanmış bir tarama, kapanmış durumda pencerenizden daha uzun süre kalmış bir konuşma satırını kalıcı olarak siler. Konuşmaya bağlı mesaj satırları onunla birlikte silinmez; böylece faturalandırma ve denetim meta verileri temizlemeden etkilenmez. Yalnızca kapalı konuşmalar uygundur; açık bir konuşma asla taranmaz.
  • İzin verilen pencere: 30 ila 3650 gün. 30 günlük alt sınır, yalnızca saatler önce kapanmış bir konuşmanın temizlenmesini önler.
  • Bu alanı pencere belirtmeden etkinleştirirseniz, 180 gün olan platform varsayılanı uygulanır.

Denetim günlüğü temizleme (audit_logs)

Etkinleştirildiğinde, zamanlanmış bir tarama, pencerenizden daha eski denetim günlüğü girişlerini kalıcı olarak siler. Denetim günlükleri, çalışma alanınızdaki her yapılandırma değişikliğinin kanıt izidir; bu nedenle bu alan bir düzenleyici alt sınır taşır.
  • İzin verilen pencere: 365 ila 3650 gün. 365 günlük alt sınır, SOC 2 inceleme penceresini korur — bir yıldan genç denetim kanıtını asla temizleyemezsiniz.
  • Bu alanı pencere belirtmeden etkinleştirirseniz, HIPAA’nın saklama beklentisini hedefleyen 2190 gün (altı yıl) olan platform varsayılanı uygulanır.
DSAR silme işlemi, bu yaşa dayalı politikadan ayrıdır. Bir ilgili kişiye kapsamlı veri sahibi talebi, bu kuruluş genelindeki pencerelerden bağımsız olarak kendi iş akışını yürütür — bkz. İlgili Kişi Talepleri.

Çözümlenmiş politikayı okuyun

Yanıt her zaman her alan için çözümlenmiş değeri, ayrıca her biri için izin verilen min/maks pencereyi taşıyan bir bounds nesnesini döndürür — panonun girdileri kısıtlamak için kullandığı aynı değerler. Okuma herhangi bir kimliği doğrulanmış role açıktır; yeni bir çalışma alanı, üç alanın da devre dışı olduğu yukarıdaki varsayılanları döndürür.

Politikayı yazma

Yazma işlemleri bir sahip veya yönetici API anahtarı ya da pano rolü gerektirir — saklama düzenleyici bir kontroldür; bu nedenle kapı, uyum yazma yüzeyinin geri kalanını yansıtır. Diğer her rol 403 alır. Yazma birleştirerek yazma şeklindedir: her alan bloğu isteğe bağlıdır ve atladığınız bir blok saklanan değerini korur. Yalnızca değiştirmek istediğiniz alanları gönderin.
Üzerine kurulacak kurallar:
  • En az bir alan sağlayın — boş bir gövde 422 VALIDATION_ERROR döndürür.
  • Aralık içi değerler kesin biçimde doğrulanır. Sınırların dışında bir etkin redact_body_after_days değeri veya min/maks aralığı dışında bir pencere, alan başına bir hata ile 422 döndürür.
  • Penceresiz etkinleştirmede çözümleme serbesttir. conversations ve audit_logs için, pencere olmadan enabled: true göndermek platform varsayılanına (sırasıyla 180 ve 2190 gün) çözümlenir; taramalar çözümlenmiş değerleri kullanır ve bir yazmanın yanıtı, GET ile aynı çözümlenmiş görünümdür.
  • Her değişiklik kaydedilir. Her yazma, değiştirilen alanlar ve işlemi yapan kişiyle birlikte denetim günlüğünüze işlenir; böylece politikanın kendisine ait yönetişim izi korunur.

Yürütme modeli: anında silme değil, zamanlanmış taramalar

Uç nokta yalnızca politikayı kaydeder. 90 günlük bir pencere yazmak, kaydettiğiniz anda hiçbir şeyi redakte etmez — uygulama, çözümlenmiş politikanızı kendi çizelgesinde uygulayan zamanlanmış arka plan taramalarında çalışır. İşletim planınızı buna göre yapın:
  • Penceresinden daha eski bir kayıt taramaya uygun hale gelir ve bir sonraki tarama çalışmasında redakte edilir veya silinir — pencereyi aştığı anda değil.
  • Bir pencereyi sıkılaştırmak (örneğin 365 günden 90 güne) yeni pencereyi aşan kayıtları bir sonraki tarama için kuyruğa alır. Bu eşzamanlı bir temizleme değildir.
  • Bir pencereyi gevşetmek veya devre dışı bırakmak, gelecekteki taramaların yeni politikanın izin verdiğinin ötesinde redakte etmesini veya silmesini durdurur; halihazırda redakte edilmiş veya silinmiş kayıtlar geri yüklenmez.
Politikayı, çözümlenmiş değerleri bir iç prosedürde kullanmadan önce GET ile geri okuyarak teyit edin.

GDPR Art. 5(1)(e): politikanın varoluş nedeni

GDPR’nin 5(1)(e) maddesi saklama sınırlamasını çerçeveler: kişisel veriler, verilerin toplandığı amaçlar için gerekli olandan daha uzun süre ilgili kişilerin kimliğinin belirlenmesine izin veren bir biçimde tutulmamalıdır. Bir CPaaS işletmecisi için bu ilkeyi çeken kayıtlar tam olarak bu sayfadaki üç alandır — mesaj gövdeleri müşteri içeriği taşır, konuşmalar ileti dizisi geçmişini taşır ve denetim günlükleri çalışma alanı izini taşır. Alan başına politika, bir saklama-sınırlama pozisyonunu yapılandırma olarak ifade edebilmeniz için vardır: en aza indirmenin önemli olduğu yerde kısa pencereler (mesaj gövdeleri), düzenleyici bir alt sınırın başka türlü geçerli olduğu yerde daha uzun pencereler (denetim günlükleri) ve her alan bağımsız olarak ele alınır — çünkü tek bir genel TTL üçüne de asla uymaz. 365 günlük denetim alt sınırı, platformun sizin için bir düzenleyici minimum tutmasına örnektir — yanlış ayarlanmış bir pencerenin SOC 2 kanıtını yok etmesini engeller; başka yerlerde pozisyonunuzun ne kadar agresif olabileceğine dair bir sınır değildir. Pencerelere hukuk danışmanınız karar verir. Platform bunları uygular ve politikanın kendisindeki her değişikliği kaydeder.

Yasal saklama ve arşiv dışa aktarımıyla etkileşim

Saklama taramaları silme mekanizmasıdır; bu nedenle iki koruma kontrolüyle aynı alanı paylaşırlar:
  • Yasal saklama. Bir konuşma üzerindeki saklama kararı, saklama devam ettiği sürece o konuşmayı saklama mekanizmasından muaf tutar — tarama onu atlar. Saklama, dava-koruma pozisyonudur; saklama politikası normal işlem pozisyonudur ve saklama geçerli olduğu sürece saklama üstün gelir. Politikayı çalışma alanı varsayılanı olarak ayarlayın ve istisnalar için saklama kararlarını kullanın.
  • Değiştirilemez arşiv dışa aktarımı. Arşivleme, mesajları ve arama kayıtlarını kendi WORM veya S3 deponuzda kurcalanmaya karşı kanıtlı bir pakete kopyalar. Yükümlülükleriniz saklama pencerelerinizden uzun sürüyorsa, taramalar silmeye başlamadan önce arşivleyin — saklama “Orbit bunu ne kadar süre tutar” sorusunu yanıtlar, arşivleme “kendi kopyamı nasıl tutarım” sorusunu yanıtlar.
  • Silme talepleri. DSAR silme, ilgili kişi kapsamlıdır ve bu yaşa dayalı politikadan bağımsız çalışır; açık silme taleplerini, DSAR sürecinizin bir parçası olarak saklama kararlarıyla uzlaştırın; bunları saklama pencerelerinin yerine getirmesini beklemeyin.

Saklama pozisyonunuz size ait kalır

Alan başına saklama politikası bir kiracıya ait kontroldür: Orbit pencereleri, taramaları ve denetim izini sağlar — pencerelerin ne olduğu ve hangi alanların pozisyonunuza uygulandığı sizin kararlarınızdır. Üç alan da siz etkinleştirene kadar devre dışı kalır ve her etkinleştirme, değişiklik ve devre dışı bırakma, sahiplerinizin ve yöneticilerinizin verdiği ve denetim günlüğünüzde kayıtlı bir karardır. Daha geniş bütün için — onay kayıtları, DSAR kabulü, sicil, kanıt dosyası — GDPR pozisyon kılavuzunu izleyin.

İlgili

Saklama pencereleri ve silme

Bu pozisyon sayfasının varsaydığı depolar arası yaşam döngüsü haritası — her deponun penceresi, sona erme davranışı ve koruma kontrolleri.

Yasal Saklama

Dava koruması için bir konuşmayı saklama taramalarından muaf tutun.

Değiştirilemez Arşiv Dışa Aktarımı

Taramalar kayıtları silmeden önce onları kurcalanmaya karşı kanıtlı bir pakete kopyalayın.

GDPR Pozisyon Kılavuzu

Tam GDPR pozisyonunu bir araya getirin — onay, DSAR, sicil ve kanıt dosyası.

İlgili Kişi Talepleri

İlgili kişi kapsamlı erişim ve silme ve bunları saklama kararlarıyla uzlaştırma.