Saklama ve imha özeti
Aşağıdaki süreler teknik varsayımlardır. İşletmeci, vergi, tüketici, iş ve ticaret mevzuatı dâhil kendi yükümlülüklerine göre nihai süreleri hukuk danışmanıyla belirlemelidir.
Bu taslak yayın öncesi kişisel veri işleme envanteriyle uyumlu hâle getirilmelidir.
| Kayıt | Önerilen aktif süre | İmha yöntemi |
|---|---|---|
| Başarısız istek/rate limit sayaçları | 2 gün | Otomatik silme |
| Yerel kullanıcı taslağı | 24 saat | Tarayıcıdan otomatik veya kullanıcı tarafından silme |
| Aktif üyelik ve profil | Hesap aktif olduğu sürece | Hesap kapatma ve hukuki gereklilik incelemesi sonrası silme/anonimleştirme |
| Mülk değerlendirme dosyaları | Kullanıcı silene veya hesap kapatma süreci tamamlanana kadar | Veritabanı ve ilişkili özel depolama nesnelerinden silme |
| Paylaşılan rapor | Belirlenen son kullanma tarihine kadar | Yayın kaydını pasifleştirme; takip eden imha döngüsünde silme |
| Güvenlik/audit günlükleri | Risk ve mevzuat gereksinimine göre sınırlı süre | Süre sonunda silme veya anonimleştirme |
| Silme/imha işlem kayıtları | Uygulanabilir mevzuatın gerektirdiği süre | Süre sonunda güvenli silme |
Periyodik kontrol
En az altı ayda bir; sona ermiş erişimler, süresi dolmuş raporlar, sahipsiz dosyalar ve kullanılmayan hesaplar gözden geçirilmelidir. Üretim ortamında otomatik görev oluşturulmadan önce yedek ve geri alma prosedürü test edilmelidir.
Politika sürümü: