1. usuwanie gdpr llm: samoobsługowy przepływ DSAR
Trzy akcje konsoli obejmują żądanie dostępu podmiotu danych od początku do końca. Każda to trasaUserAuth pod /api/user/* — napędzana twoją sesją
konsoli, nigdy kluczem relay (sk-orca-…):
Eksport
Pobierz przenośną kopię JSON swoich danych osobowych, zanim usuniesz.
Usuń
Miękko usuń natychmiast; zaplanuj nieodwracalne czyszczenie na +30 dni.
Anuluj
Przywróć konto w dowolnym momencie wewnątrz okna karencji.
2. Wyeksportuj swoje dane (jeden konkretny przepływ)
Z konsoli otwórz Account → Privacy i wybierz Export my data. Konsola napędza tę trasę odczytu twoją sesją:Eksport pozostaje dostępny podczas okna karencji. Konto zaplanowane do
usunięcia jest miękko usunięte, ale wciąż może dotrzeć do eksportu i anulacji
— przenośność to cały sens utrzymywania tych drzwi otwartych, dopóki
czyszczenie się nie uruchomi.
3. Zaplanuj usunięcie
Account → Privacy → Delete my account miękko usuwa konto natychmiast i planuje czyszczenie PII na teraz + 30 dni:Ponowne uwierzytelnienie hasłem
Ponowne uwierzytelnienie hasłem
Konta z hasłem muszą podać aktualne hasło na żądaniu usunięcia — obrona
przed przejętą sesją trwale niszczącą dane. Konta tylko-OAuth nie mają
hasła; uwierzytelniona sesja jest dowodem.
Jedyny właściciel przestrzeni roboczej jest zablokowany
Jedyny właściciel przestrzeni roboczej jest zablokowany
Jeśli jesteś jedynym właścicielem współdzielonej zespołowej przestrzeni
roboczej, która wciąż ma innych członków, usunięcie jest odmawiane — w
przeciwnym razie koledzy z zespołu odziedziczyliby przestrzeń roboczą bez
właściciela. Przekaż własność lub zarchiwizuj przestrzeń roboczą najpierw.
Konto root nie może się samo-usunąć
Konto root nie może się samo-usunąć
Konto root instancji jest odmawiane — samo-usunięcie go pozostawiłoby
wdrożenie bez super-admina. Przekaż rolę root najpierw.
Powtórne żądania są idempotentne
Powtórne żądania są idempotentne
Wywołanie usunięcia ponownie, gdy już oczekuje, zwraca przyjazną
odpowiedź „już zaplanowane” zamiast błędu.
4. 30-dniowe okno karencji
Okno karencji to rozmyślny bufor cofnięcia. Dopóki nie upłynie, konto jest miękko usunięte, nie wymazane, a jedno wywołanie je przywraca:5. Czyszczenie PII i jego kaskadowe usunięcie
Gdy okno karencji upłynie, zamiatanie uruchamia czyszczenie. Nie tylko ukrywa wiersz — usuwa bezpośrednie identyfikatory i kaskadowo usuwa rekordy, które twoja aktywność zostawiła na każdej powierzchni obserwowalności:| Powierzchnia | Co robi czyszczenie |
|---|---|
| Konto | Bezpośrednie identyfikatory zanonimizowane; poświadczenia, klucze, powiązania OAuth, passkeye i 2FA twardo usunięte |
| Logi żądań | Usunięte z magazynu logów żądań |
| Wiersze rozliczeń / użycia | Nazwa użytkownika zredagowana i IP wyczyszczone na wierszach zachowanych do rozliczeń |
| Dopasowania guardrail | Usunięte — w tym wszelkie surowe dopasowane podłańcuchy |
| Zdarzenia firewalla | Usunięte — nazwy narzędzi, IP i id żądań przypisane do ciebie |
deleted-…, status wyłączony), więc wiersze
rozliczeń i audytu, które mają podstawę prawną do persystencji, zachowują
swój kształt, tracąc osadzone dane osobowe. Wszystko niosące poświadczenia
jest twardo usuwane — prawdziwe usuwanie, nie miękkie usunięcie, które tylko
ukrywa.
6. Usuwanie vs retencja
Usuwanie i retencja to dwa różne zegary — nie myl ich:- Retencja starzeje logi żądań na przesuwnym oknie dla wszystkich — domyślne 30 dni, ograniczane przez serwer do twardego maksimum 180 dni. Zobacz Retencja.
- Usuwanie to jednorazowe, ograniczone do konta zdarzenie wyzwolone przez DSAR: 30-dniowe okno karencji, potem czyszczenie.
7. Gdzie to pasuje
Prawo do usunięcia to jeden element twoich obowiązków wobec podmiotu danych. Sparuj je ze stemplowanymi regionem dowodami i szerszą pętlą zgodności:Retencja
Przesuwne okno logów żądań — domyślne 30 dni, ograniczenie 180 dni —
które działa niezależnie od usuwania.
Rezydencja danych
Region, którym stemplowane i pod którym serwowane są twoje podpisane
raporty zgodności.
Pakiet GDPR
Zainstaluj kontrole i wydaj podpisane dowody GDPR audytorowi.
Współdzielona odpowiedzialność
Co brama usuwa za ciebie, a co pozostaje twoją decyzją.
