Настройка переиодической очистки персональных данных

Вы можете настроить безвозвратное удаление данных из полей карточек ФЛ и профилей пользователей, которые содержат персональные данные, чтобы не нарушать нормы обработки ПДн и снизить юридические риски.

В отдельной секции PersonalDataCleaning файла настроек конфигурации содержатся параметры очистки персональных данных для сущностей User и Participant, которые были помечены удаленными (IsDeleted == true):

  • IsEnabled — включение/отключение периодической очистки (тип — bool):
    • true — включена
    • false — отключена (по умолчанию)
  • PersonalDataCleaningPeriodCron — периодичность очистки данных в cron-формате (тип — string), по умолчанию каждый день (0 0 * * *).
  • DeletedEntitiesLifetime — время жизни удаленной записи (тип — TimeSpan), по умолчанию 1 день.

Пример секции настроек:

"PersonalDataCleaning": {
    "IsEnabled": "true",
    "PersonalDataCleaningPeriodCron": "0 0 * * *",
    "DeletedEntitiesLifetime": "1.00:00:00"
}

Перед включением автоматической очистки пользователей и участников необходимо проверить количество удаленных сущностей в таблицах CaseMap.Participants и Security.Users:

  • При большом количестве таких записей первая итерация очистки может занять много времени.
  • Для подсчета времени можно взять, что обработка 1 участника/пользователя занимает примерно 0.1 секунду.

Пример запроса количества удаленных сущностей:

SELECT
    (
        SELECT COUNT(*)
        FROM [CaseMap].[Participants]
        WHERE [IsDeleted] = 1
    )
    +
    (
        SELECT COUNT(*)
        FROM [Security].[Users]
        WHERE [IsDeleted] = 1
    ) AS [TotalDeletedCount];

Особенности очистки:

  • Полная и безвозвратная очистка данных может выполняться вручную по запросу и автоматически по расписанию:
    • При отключении настройки очистка по расписанию не выполняется, но возможность ручного запуска сохраняется
    • Ручной запуск очистки данных предусмотрен из дашборда Hangfire, удаление выполняется так же, как и при автоматической очистке
  • При очистке не будут удалены:
    • Идентификатор сущности
    • Email из профиля пользователя — адрес почты будет заменен уникальным имперсонализированным значением для внутренней идентификации