Tema representativo de entrevista

Entrevista de ingeniería de datos: Manejar retenciones legales y copias de seguridad en una solicitud de eliminación

DatosDifícil
Equipo editorial de Offer.ccPublicado Actualizado

Pregunta

Un usuario solicita la eliminación de sus datos, pero algunos registros de transacciones están bajo retención legal y los datos personales permanecen en copias de seguridad continuas de 35 días. ¿Cómo realiza una eliminación parcial auditable y demuestra que los datos de las copias de seguridad no volverán a utilizarse?

Planteamiento y contexto

Una solicitud de eliminación no se puede completar en un solo paso cuando los registros de transacciones están bajo retención legal y los datos personales permanecen en copias de seguridad continuas. Por lo tanto, las retenciones legales, los sistemas activos y las copias de seguridad necesitan estados, responsables, reglas de caducidad y evidencias diferenciados.

Qué evalúa el entrevistador

  • Contar con un proceso autorizado que decida la validez y las exenciones en lugar de codificar el criterio legal en el pipeline.
  • Retener únicamente los campos requeridos para un propósito declarado, con responsable, base legal y caducidad.
  • Mantener los datos de las copias de seguridad fuera de uso y volver a aplicar la eliminación tras una restauración.
  • Separar la eliminación en sistemas activos del ciclo de vida restante de las copias de seguridad.

Aclaraciones antes de responder

Confirme la identidad, la clave del interesado, la jurisdicción, los conjuntos de datos retenidos y la caducidad. Establezca si las copias de seguridad admiten la eliminación de registros, su calendario de sobrescritura, el proceso de restauración y las copias de terceros. Los responsables de privacidad o del área legal proporcionan la decisión estructurada; ingeniería la ejecuta.

Estructura para una respuesta de 30 segundos

Cree una decisión de elegibilidad versionada. Los datos elegibles entran de inmediato en un flujo de trabajo idempotente; los datos retenidos se trasladan a un dominio restringido con los campos mínimos y una revisión de caducidad. Tras la eliminación en sistemas activos, un manifiesto de supresión protegido cubre las copias de seguridad. Las copias de seguridad no pueden admitir el procesamiento ordinario, y cada restauración aplica el manifiesto antes del acceso. La evidencia enumera por separado el alcance eliminado, el alcance retenido y su base, la caducidad de la última copia de seguridad y los resultados de los simulacros de restauración.

Análisis detallado paso a paso

Utilice estados explícitos como eligible, partial_hold, live_erased, backup_pending y complete. Almacene categorías y fechas límite, no contenido personal copiado. Identifique las acciones mediante el ID de la solicitud y una referencia interna irreversible del interesado.

Bloquee la reincorporación antes de eliminar las copias activas elegibles. Mueva los registros retenidos al almacenamiento de privilegios mínimos y póngalos en cola automáticamente cuando expire la retención. Excluya los agregados solo después de demostrar que no pueden vincularse razonablemente a una persona.

La guía de la ICO permite la sobrescritura de copias de seguridad según un calendario establecido, al tiempo que exige que los datos afectados queden fuera de uso. Una restauración comienza de forma aislada, aplica el manifiesto de supresión cifrado, verifica que no haya coincidencias y solo entonces se abre al tráfico empresarial. La evidencia registra la categoría del sistema, la hora, el resultado y el resumen criptográfico (digest), no el contenido eliminado.

Ejemplo de respuesta sólida

El responsable autorizado proporciona un alcance de retención estructurado y su caducidad. El pipeline elimina todo lo demás y aísla el registro retenido mínimo. Una vez que finalizan los sistemas activos, la solicitud queda en estado backup_pending, no completada.

Las copias de seguridad caducan a lo largo de 35 días y no pueden utilizarse para el procesamiento ordinario. Cada restauración vuelve a ejecutar primero el manifiesto de supresión. El paquete de evidencia contiene los resultados por dominio, la base de retención y la tarea de caducidad, además de un simulacro de restauración. La finalización se produce únicamente después de que se cierran todos los límites.

Errores comunes

  • Permitir que los ingenieros de datos decidan las exenciones legales.
  • Retener un perfil completo porque un registro está retenido.
  • Declarar la finalización inmediatamente después de la eliminación en sistemas activos.
  • Restaurar una copia de seguridad sin volver a ejecutar el manifiesto de supresión.
  • Copiar datos personales en el registro de auditoría.

Preguntas de seguimiento

¿Qué ocurre si las copias de seguridad no pueden eliminar un registro individual?

Haga que caduquen según el calendario establecido, mantenga los datos fuera de uso, aplique el manifiesto a cada restauración y revele la fecha límite de eliminación más reciente.

¿Cómo se evita olvidar una retención caducada?

Exija una fecha de caducidad, un responsable y una tarea automatizada. Al caducar, reingresa al mismo flujo de trabajo idempotente; los fallos aparecen en la conciliación.

¿Cómo se demuestra que el manejo de las restauraciones funciona?

Restaure copias de seguridad representativas de forma aislada, aplique el manifiesto y ejecute una comprobación de cero coincidencias utilizando referencias internas del interesado. Conserve únicamente recuentos y resúmenes criptográficos.

¿Cómo se incluye a los procesadores externos?

Envíe a cada procesador una instrucción basada en el ID de la solicitud y recopile la confirmación. La falta de confirmaciones mantiene la solicitud general como incompleta.

Fuentes públicas

Preguntas relacionadas