RDS备份和GDPR

0

【以下的问题经过翻译处理】 有客户问,如果他们有包含客户数据的RDS备份,是否有任何简单的方法来遵守GDPR请求删除客户数据。 是否有一种简单的方法可以从备份中删除数据,而不必将备份加载到RDS中并删除数据,然后重新进行备份呢?他们是否需要为了GDPR这样做??是否有其他合规要求需要考虑?

profile picture
专家
已提问 8 个月前16 查看次数
1 回答
0

【以下的回答经过翻译处理】 就此而言,GDPR 在这方面有些宽松。您不一定需要删除数据,但需要告知客户备份中可能仍保留的数据以及备份的保留政策。此外,为确保备份被还原时,要根据 GDPR 的要求删除/修改实时数据,也是一个不错的做法。

来自以下链接的示例:https://www.itgovernance.eu/blog/en/the-gdpr-how-the-right-to-be-forgotten-affects-backups-2#:~:text=According%20to%20France's%20GDPR%20supervisory,outlined%20in%20your%20retention%20policy

"根据法国的GDPR监管机构CNIL的说法,组织在遵守删除权时不必删除备份。然而,他们必须清楚地向数据主体解释备份将被保留一段时间(在您的保留政策中进行说明)。”

profile picture
专家
已回答 8 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则