RDS备份和GDPR

0

【以下的问题经过翻译处理】 有客户问,如果他们有包含客户数据的RDS备份,是否有任何简单的方法来遵守GDPR请求删除客户数据。 是否有一种简单的方法可以从备份中删除数据,而不必将备份加载到RDS中并删除数据,然后重新进行备份呢?他们是否需要为了GDPR这样做??是否有其他合规要求需要考虑?

profile picture
專家
已提問 8 個月前檢視次數 17 次
1 個回答
0

【以下的回答经过翻译处理】 就此而言,GDPR 在这方面有些宽松。您不一定需要删除数据,但需要告知客户备份中可能仍保留的数据以及备份的保留政策。此外,为确保备份被还原时,要根据 GDPR 的要求删除/修改实时数据,也是一个不错的做法。

来自以下链接的示例:https://www.itgovernance.eu/blog/en/the-gdpr-how-the-right-to-be-forgotten-affects-backups-2#:~:text=According%20to%20France's%20GDPR%20supervisory,outlined%20in%20your%20retention%20policy

"根据法国的GDPR监管机构CNIL的说法,组织在遵守删除权时不必删除备份。然而,他们必须清楚地向数据主体解释备份将被保留一段时间(在您的保留政策中进行说明)。”

profile picture
專家
已回答 8 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南

相關內容