保留说明不能含糊

“仅在必要期间保留”如果没有分类或标准,几乎无法帮助用户或工程团队。GDPR 允许说明固定期限,或在无法固定时说明确定期限的标准。

账户、账单、支持、安全日志、备份和营销记录通常需要不同规则。

从目的限制开始

只要最初目的不再存在,就应重新评估是否仍需保留数据。不能因为未来可能有用就无限期保存。

数据清单应把每个类别连接到目的、依据、系统负责人和删除触发条件。

合理标准也可以接受

某些期限取决于合同结束、法定时效、争议解决或备份轮换。政策可以解释这些标准,而不必给出虚假的精确天数。

但“业务需要”过于宽泛;标准应让读者理解决定何时删除的事件或规则。

删除必须落实到运营

保留表只有在数据库、对象存储、日志、分析平台、客服系统和备份中都能执行时才有价值。

团队应定义自动任务、人工例外、法律保留、验证方式和删除证据,并明确谁拥有每个流程。

保留规则支持个人权利请求

清晰的保留与系统清单能帮助团队响应访问和删除请求,找到数据副本并解释依法不能立即删除的内容。

如果政策与实际删除能力不一致,请求处理会更慢、风险更高。