RDS备份和GDPR

0

【以下的问题经过翻译处理】 有客户问,如果他们有包含客户数据的RDS备份,是否有任何简单的方法来遵守GDPR请求删除客户数据。 是否有一种简单的方法可以从备份中删除数据,而不必将备份加载到RDS中并删除数据,然后重新进行备份呢?他们是否需要为了GDPR这样做??是否有其他合规要求需要考虑?

profile picture
エキスパート
質問済み 8ヶ月前17ビュー
1回答
0

【以下的回答经过翻译处理】 就此而言,GDPR 在这方面有些宽松。您不一定需要删除数据,但需要告知客户备份中可能仍保留的数据以及备份的保留政策。此外,为确保备份被还原时,要根据 GDPR 的要求删除/修改实时数据,也是一个不错的做法。

来自以下链接的示例:https://www.itgovernance.eu/blog/en/the-gdpr-how-the-right-to-be-forgotten-affects-backups-2#:~:text=According%20to%20France's%20GDPR%20supervisory,outlined%20in%20your%20retention%20policy

"根据法国的GDPR监管机构CNIL的说法,组织在遵守删除权时不必删除备份。然而,他们必须清楚地向数据主体解释备份将被保留一段时间(在您的保留政策中进行说明)。”

profile picture
エキスパート
回答済み 8ヶ月前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

質問に答えるためのガイドライン

関連するコンテンツ