RDS备份和GDPR

0

【以下的问题经过翻译处理】 有客户问,如果他们有包含客户数据的RDS备份,是否有任何简单的方法来遵守GDPR请求删除客户数据。 是否有一种简单的方法可以从备份中删除数据,而不必将备份加载到RDS中并删除数据,然后重新进行备份呢?他们是否需要为了GDPR这样做??是否有其他合规要求需要考虑?

profile picture
EXPERTE
gefragt vor 8 Monaten17 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 就此而言,GDPR 在这方面有些宽松。您不一定需要删除数据,但需要告知客户备份中可能仍保留的数据以及备份的保留政策。此外,为确保备份被还原时,要根据 GDPR 的要求删除/修改实时数据,也是一个不错的做法。

来自以下链接的示例:https://www.itgovernance.eu/blog/en/the-gdpr-how-the-right-to-be-forgotten-affects-backups-2#:~:text=According%20to%20France's%20GDPR%20supervisory,outlined%20in%20your%20retention%20policy

"根据法国的GDPR监管机构CNIL的说法,组织在遵守删除权时不必删除备份。然而,他们必须清楚地向数据主体解释备份将被保留一段时间(在您的保留政策中进行说明)。”

profile picture
EXPERTE
beantwortet vor 8 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen