Политика хранения и удаления данных ARNUNO
Предварительная версия. Политика задаёт правила жизненного цикла данных. Числовые сроки и окончательный реестр хранения требуют правового и операционного утверждения; произвольные даты удаления и бессрочное хранение по умолчанию не устанавливаются.
1. Основания хранения
Данные сохраняются лишь пока нужны для определённой цели, договора, применимой обязанности, безопасности или разрешения спора. Для каждой категории должно быть определено основание и событие пересмотра. Окончание подписки, отзыв роли, отзыв согласия и удаление профиля — разные события, которые требуют различать связанные записи.
Избыточные данные не сохраняются ради возможной будущей пользы. Общие поля не предназначены для документов личности, платёжных секретов, диагнозов, медицинских карт, анализов, снимков и рецептов. ARNUNO не создаёт идентифицируемую историю покупок посетителя из выбора или открытия чата.
2. Категории и назначение
- Аккаунт и контакты: доступ, связь и безопасность; пересмотр при прекращении использования или подтверждённом запросе.
- Membership и роли: управление полномочиями и история их изменения; действующий доступ прекращается независимо от хранения минимального доказательства.
- Юридические версии и evidence: подтверждение показанного текста, версии, хеша, языка, участника, бизнеса, способа и времени; прежний текст не заменяется новым.
- Защитные и аудиторские записи: расследование и предотвращение злоупотреблений, с минимизацией контактов и исключением секретов.
- Подписка и платёжные метаданные: периоды, подтверждения, спор и применимые учётные обязанности; не хранение карточных секретов.
- Поддержка и privacy-запросы: исполнение обращения и доказательство результата, без лишнего частного текста.
- Контент бизнеса: работа витрины, каталог, сотрудники и ручное расписание; публичная и частная области различаются.
- Модерация, жалобы и апелляции: основание решений и их пересмотр, с ограниченным доступом.
- Резервные копии: восстановление по установленному жизненному циклу, не отдельный бессрочный архив для иных целей.
3. Реестр хранения
Для каждой категории реестр должен фиксировать: состав данных; цель и основание; ответственного; событие начала и окончания; утверждённый срок либо условие; область доступа; получателей; способ удаления/обезличивания; распространение на копии; исключения и пересмотр законного удержания.
Реестр должен сопоставляться с действующей конфигурацией и реальными процедурами. До утверждения нельзя представлять неизвестный срок как исполненную гарантию. Политика конфиденциальности и условия обработки данных бизнеса определяют области ответственности и права субъектов.
4. Запрос и основное удаление
Запрос подаётся через доступный защищённый интерфейс; официальный публичный канал должен быть подтверждён до запуска. Проверяются личность или полномочия соразмерно вопросу, без автоматического требования лишних документов. Рассматриваются исправление, ограничение, удаление и допустимое обезличивание по применимому основанию.
Основное удаление или ограничение применяется к действующим данным и связанным доступам с учётом зависимостей. Отключение публичной витрины или завершение сессии само по себе не доказывает удаление. Обезличивание применяется только там, где результат действительно не позволяет связывать данные с лицом, а не как переименование идентификатора.
5. Законное удержание и доказательства
Обязательные по закону записи и сведения, необходимые для обоснованного спора или расследования, могут сохраняться на отдельном основании с ограничением использования. Причина, объём, ответственный и условие завершения удержания должны быть определены и пересматриваемы; это не разрешение хранить всё навсегда.
Отзыв согласия прекращает обработку, основанную только на нём, но не переписывает историческое evidence и не отменяет другое действующее основание хранения. Старые юридические версии и соответствующие хеши сохраняются неизменными для подтверждения того, что действительно было показано.
6. Копии и восстановление
Резервная копия имеет свой ограниченный жизненный цикл; удаление в основной базе не означает немедленного физического изменения каждой исторической копии. Доступ к копиям ограничивается задачей восстановления, а истечение и удаление должны исполняться по утверждённым правилам.
Восстановленная система не должна обслуживать данные до сверки и повторного применения более новых решений об отзыве доступа, ограничении и удалении. Старый backup не должен возвращать отозванную сессию, права или заблокированную публикацию. Контроль восстановления отделён от произвольного полного текста обращения и должен избегать свободного текста с персональными данными.
7. Изменения и контроль
Удаление, ограничение и восстановление должны оставлять минимальное доказательство действия без сохранения удалённого частного содержимого под видом журнала. Поставщики и внешние каналы требуют проверки собственных обязательств; ARNUNO не обещает управлять инфраструктурой мессенджера после самостоятельного перехода пользователя.
Новая редакция политики оформляется отдельной версией. Реестр сроков, основания удержания, учётные обязанности, получатели и механизмы исполнения требуют проверки юристом Казахстана и операционного подтверждения. Публикация предварительного текста не означает окончательную готовность этих процессов.