Channel advocats 🐈⬛ - @advocatss - №2108
"Зберігайте, скільки хочете!" - міф, який коштує мільйони🔴Чи можна тримати персональні дані безстроково?👉 Спойлер: ні, навіть якщо ви чесно додаєте кнопку "Видалити мій акаунт". Пояснюємо, чому така стратегія небезпечна під GDPR.🔸Принцип обмеження строку зберіганняGDPR чітко каже: дані мають зберігатися не довше, ніж це необхідно для цілей, заради яких їх зібрали. Тож коли конкретна мета (доставка товару, надання підписки, звітність) вичерпана - персональні дані мають або зникнути, або стати анонімними.🔸Схема "зберігаємо все, а хто попросить - видалимо" порушує принцип proactive accountability. Компанія повинна довести наявність заздалегідь встановлених періодів і автоматизованої утилізації.🟢Best practice1️⃣Категоризуйте дані: профіль, логи, метаданні платежів, AI‑промпти тощо.2️⃣Прив’яжіть строк до мети (до прикладу, профіль неактивного користувача - 6 міс, логи адмін‑доступу - 12 міс, фінансові метаданні - 3 повних податкових років тощо).3️⃣Автоматизуйте видалення/анонімізацію та надсилайте юзеру попереднє повідомлення: "Ще 14 днів - і ваші дані будуть стерті".💡 Тож безстрокове зберігання персональних даних - прямий шлях до штрафів і втрати репутації.Поставити питання юристам | AdvoCats 🤔😎
1110
25-07-30 16:04