breadcrumbDescription
Arkiver Apex – Retten til at blive glemt (RTBF)
Bestemmelser for datafortrolighed tildeler enkeltpersoner retten til at blive glemt (RTBF), hvilket kræver, at organisationer sletter personlige data sikkert efter anmodning. Arkiver Apex muliggør overholdelse ved at identificere og slette specifikke data fra arkiveringsappen, hvilket sikrer grundig fjernelse, mens integriteten af andre arkiverede data bevares.
RTBF-filterkriterier
Hvis du vil behandle en RTBF-anmodning, skal du angive de relevante filterkriterier. F.eks.:
| Kriterier | Eksempel |
|---|---|
| Feltnavn | Medarbejder-id |
| Objekt | Kontakt |
| Værdi | ID 123456789011121314 |
Vigtige overvejelser
- Indsendelser er begrænset til 10.000 anmodninger pr. dag med en grænse på 10.000 rodregistreringssøgninger.
- RTBF-sletningsprocessen udvides til direkte og indirekte relaterede underordnede registreringer i et hierarki.
- Overlappende søgeresultater kan markere nogle registreringer som allerede slettede i revisionsfilen.
- Hvis grænsen for søgeresultatet nås, viser Apex-aktivitetsstatus en
200-statuskode med denne fejl.Request processed. Maximum search results reached. Refine your search or submit a new request. - De fleste RTBF-standardanmodninger fuldføres inden for 30 minutter.
- Målret mod rodobjektet for at få optimale resultater.
- Der skelnes ikke mellem store og små bogstaver i objekt- og feltnavnsfiltre.
- Arkiver understøtter ikke delvis sletning.
RTBF-adfærd for underordnede registreringer i et arkiveret hierarki
Når der afvikles en RTBF-anmodning på en underordnet registrering, fjerner anmodningen hele det arkiverede hierarki, der er knyttet til det.
Hvis du f.eks. søger efter en specifik sagsregistrering og indsender en Arkiver RTBF-anmodning, fjerner anmodningen sagen, dens tilknyttede opgaver og dens relaterede kontorodregistrering. Da disse registreringer er arkiveret sammen, sletter RTBF hele det arkiverede hierarki.
Men hvis kontoen er arkiveret separat, vil kørsel af RTBF på sagsregistreringen kun fjerne sagen og dens opgaver, men ikke kontoregistreringen.
Sådan fungerer RTBF
RTBF-processen kører som en asynkron proces og følger disse sekventielle API-kald.
- Dataidentifikation – Apex Arkiver for at finde alle registreringer, der matcher de angivne filterkriterier.
- Datasletning – Apex sender en sletningsanmodning til Arkiver og fjerner alle matchende registreringer.
Når processen er fuldført, vises der et RTBF-aktivitetsikon under fanen Aktiviteter i Archive Console.
Eksempel på RTBF-anmodning
En tidligere medarbejder, Maria Johnson, sender en RTBF-anmodning om at slette alle personlige data fra dit system. Dit firma arkiverer medarbejderregistreringer sammen med deres mailkorrespondance, kundeinteraktioner og projektopgaver. Hvis du vil følge RTBF-anmodningen, skal du bruge dette filterkriterie.
| Objekt | Feltnavn | Værdi |
|---|---|---|
| Kontakt | Maria@own.com | |
| Sag | Medarbejder-id | 987654321 |
| Opgave | Tildelt til | Maria Johnson |
| Afsender | Maria@own.com | |
| Dokument | Ejer | Maria Johnson |
Denne anmodning sikrer den komplette fjernelse af Marias data, herunder hendes kontaktoplysninger, sager, hun var involveret i, opgaver, der er tildelt hende, og alle mail- og dokumentregistreringer, der er linket til hende. Denne proces hjælper med at bevare overholdelse af bestemmelser for datafortrolighed, mens du sikrer en grundig og nøjagtig sletning af følsomme oplysninger.
API-metoder og svarhåndtering
Vi anbefaler validering af dine kriterier ved at køre forespørgslen på Apex, før du indsender RTBF-anmodningen.
| Input | Output | Definition |
|---|---|---|
ArchiverAccessorResponse |
|
Svaret fra Glem API-kaldet. Returnerer en requestId for at spore statussen på anmodningen ved brug af getRTBFStatus-metoden. |
Criteria(streng sObjectName, streng fieldName, streng value) |
||
forgetArchivedRecords(list<Criteria>
inputFilters) |
ArchiverAccessorResponse |
Offentlig metode, der opretter en Glem-anmodning til Arkiver og en liste over kriterier, der skal slettes. |
getRTBFStatus(string requestId) |
En CSV-rapport, der indeholder alle detaljerne for de oplysninger, der er slettet. | Offentlig metode, der giver dig mulighed for at følge op på din RTBF-anmodning. |
- Arkiver Apex – kør en RTBF-anmodning
Test manuelt Arkiver Apex og kør en RTBF-anmodning i appen Arkiver. - Arkiver Apex – RTBF-anvendelsesscenarier
Brug sagscenarier for RTBF i appen Arkiver. - Arkiver Apex – anonymiser personligt identificerbare oplysninger i Arkiver-appen
Anonymiser personligt identificerbare oplysninger (PII) i arkiverede registreringer uden at slette selve registreringen. Anonymisering erstatter følsomme værdier med uigenkaldelige pladsholdere for at hjælpe dig med at overholde fortrolighedsbestemmelser, mens du bevarer registreringsstrukturen i appen Arkiver.
Arkiver Apex – kør en RTBF-anmodning
Test manuelt Arkiver Apex og kør en RTBF-anmodning i appen Arkiver.
- Klik på ikonet Indstillinger.
- Vælg Developer Console.
-
Hvis du vil åbne konsollen, skal du trykke på
F12ellerCtrl+Shift+Ipå Windows eller påCmd+Epå Mac. -
På konsollen skal du køre denne kode for at oprette en kriterieliste, sende en RTBF-anmodning og hente
requestIdfra Arkiver.SF_Archive.Criteria criteria1 = new SF_Archive.Criteria('Account', 'Name', 'example name'); list<SF_Archive.Criteria> lst = new list<SF_Archive.Criteria>(); lst.add(criteria1); SF_Archive.ArchiverAccessorResponse response = SF_Archive.ArchiverAccessor.forgetArchivedRecords(lst); Map<String, String> values = (Map<String, String>)JSON.deserialize(response.getBody(), Map<String, String>.class); String requestId = values.get('request_id'); system.debug(requestId); -
Klik på Execute (Udfør).
Anmodningen begynder. Når
requestIder fuldført, gemmes den i kørselsloggen.
Vis status for RTBF-anmodningen
Når du har sendt en RTBF-anmodning, kan du få vist statussen på anmodningen.
- Klik øverst til højre på siden på ikonet Indstillinger.
- Vælg Developer Console.
-
Tryk på
Command + E. -
Kør denne kode ved brug af
requestIdfor din RTBF-anmodning.SF_Archive.ArchiverAccessorResponse reportResponse = SF_Archive.ArchiverAccessor.getRTBFStatus(requestId); system.debug(reportResponse.getBody()); -
Klik på Execute (Udfør).
Statusanmodningen begynder. Når det er fuldført, vises en af disse statusser i kørselsloggen.
Request failed, please contact support.Anmodningen mislykkedes og mislykkedes.
Request handled, no matching results were found.:Der var ingen registreringer, der matcher de angivne kriterier.
Request is open. Scan is still in progress.Anmodningen er stadig i gang.
Når anmodningen er færdig, modtager du en CSV-rapport, der indeholder alle detaljerne for de oplysninger, der er slettet.
CSV-rapporten indeholder disse oplysninger.
| Felt | Beskrivelse |
|---|---|
| Kriterieregistrering | Det registreringsfelt, der matcher slettekriteriet for anmodningen. |
| Kriterieregistreringstype | Anmodningens kriterier. |
| Relateret Salesforce-id, der provokerede sletning | Rækken, der refereres til af en anden registrering i tabellen, der også matcher kriterierne. |
| Salesforce-id | Id'et på den registrering, der er indeholdt i rapportrækken. |
| Status | Angiver, om registreringen blev slettet eller ej. |
Almindelige RTBF-fejl
Ugyldige kriterier
- Feltet skal matche et objekt.
- Ikke mere end et kriterie med det samme objekt er tilladt.
- Du kan sende op til 10 kriterier pr. anmodning.
Ingen resultater
- Værdien kan ikke være delvis.
- Kriterier skal være af registreringstypen, der er arkiveret.
Hvis du f.eks. har en konto med id-X, og du har arkiveret sager, der hører til det pågældende id, skal du ekskludere sager, der hører til den pågældende konto. Dette opnås ved at oprette dette filterkriterie.
Object type: Case, field: AccountId, value: XObject type: Account, field: Id, value: XDette kriterie sletter ikke noget, da Arkiver ikke har den relevante konto.Arkiver Apex – RTBF-anvendelsesscenarier
Brug sagscenarier for RTBF i appen Arkiver.
Scenarie 1: RTBF med flere objekter
Jane Doe er kunde hos XYZ Bank, hvor hun har haft en konto i de sidste 2 år. Hun har for nylig besluttet, at hun ønsker at udøve sin RTBF i henhold til den generelle forordning om databeskyttelse (GDPR). Jane mener, at banken har unødvendige personlige data om hende og ønsker, at de slettes fra deres registreringer.
Jane indsender sin RTBF-anmodning til XYZ Bank og angiver de personlige data, som hun ønsker slettet, som kan inkludere kontooplysninger, transaktionshistorik og eventuelle andre personlige data, som banken har. Banken fortsætter med at identificere og finde Jane's personlige data.
| Kriterier | Filter | Filter | Filter | Filter |
|---|---|---|---|---|
| Objekt | Konto | Transaktion_c | Sag | |
| Feltnavn | Navn | Transaktionsbruger | Kundenavn | Fra |
| Værdi | Jane Doe | Jane Doe | Jane Doe | Jane Doe |
RTBF-anmodningen kan indeholde op til 10 separate objekter.
Resultater:
Arkiver finder 1 konto, 2.000 transaktioner, 15 sager som rødder og 30 mails.
Scenarie 2: RTBF-enkelt objekt
Et farmaceutisk firma frigav et eksperimentelt lægemiddel, Eddy's Elixirs, til behandling af gigt. Men det resulterede i alvorlige bivirkninger blandt patienter. Efter tilbagekaldelse af stoffet indsendte firmaet en RTBF-anmodning om at fjerne alle offentlige registreringer og digitalt indhold, der er relateret til Eddies Elixirs.
| Kriterier | Filter |
|---|---|
| Objekt | Sag |
| Feltnavn | Medicinnavn |
| Værdi | Eddies eliksirer |
Resultater:
Arkiver finder 1.000 sager som rod og 1.000 patientregistreringer, der er arkiveret under roden som underordnede registreringer. Den fjerner dem alle.
Der oprettes en aktivitet på fanen Arkiveringskonsolaktiviteter, der viser RTBF-ikonet.
Scenarie 3: RTBF - mere end 10.000 rodregistreringer fundet
Emily Jones, en almindelig bruger af en populær social medieplatform ved navn ConnectWorld, deaktiverer hendes konto og anmoder om at udøve hendes RTBF under bestemmelser om databeskyttelse.
| Objekt | Filter | Filter | Filter |
|---|---|---|---|
| Objekt | Brugerkonto | Kontakt | Sag |
| Feltnavn | Navn | Telefon | Relateret id |
| Værdi | Konto-id for Emily Jones | Emilis telefonnummer | Konto-id for Emily Jones |
Resultater:
Arkiver finder 20.000 rodsagsregistreringer, 300.000 kontakter og 10.000 sager som rod, og 150.000 kontakter, der er arkiveret under roden, som underordnede registreringer fjernes.
Der oprettes en aktivitet på fanen Arkiveringskonsolaktiviteter, der viser RTBF-ikonet.
getRTBFStatus returnerer en statuskode 200 med fejlmeddelelsen "Anmodning behandlet. Maksimalt antal søgeresultater, der er nået. Juster din søgning, eller send en ny anmodning for at se flere registreringer".
Arkiver kan kun behandle op til 10.000 rodregistreringer pr. RTBF Apex. Hvis du vil løse denne fejl, skal du køre forespørgslen igen for at hente de resterende registreringer.
Arkiver Apex – anonymiser personligt identificerbare oplysninger i Arkiver-appen
Anonymiser personligt identificerbare oplysninger (PII) i arkiverede registreringer uden at slette selve registreringen. Anonymisering erstatter følsomme værdier med uigenkaldelige pladsholdere for at hjælpe dig med at overholde fortrolighedsbestemmelser, mens du bevarer registreringsstrukturen i appen Arkiver.
Anonymisering, også kendt som maskering, hjælper dig med at overholde fortrolighedsanmodninger, f.eks. Retten til at blive glemt (RTBF). Denne proces udfører en opdatering på stedet på arkiverede registreringer. I modsætning til en fjernelseshandling, der sletter data permanent, erstatter anonymisering specifikke følsomme værdier med generisk tekst, f.eks. redacted@example.com.
Sådan fungerer anonymisering
Systemet registrerer personligt identificerbare oplysninger-felter, f.eks. Navn, Mail, Telefon og Adresse ved brug af objektmetadata. Når du indsender en anmodning, maskerer systemet de oprindelige personligt identificerbare værdier med uigenkaldelige pladsholdere. Ikke-PII-data, f.eks. registrerings-id'er og tidsstempler, forbliver uændrede og søgbare.
Anonymisering er omfattende. Når du anonymiserer en rodregistrering, overlapper anonymiseringsprocessen automatisk alle relaterede underordnede registreringer i det samme arkiverede hierarki. Anonymisering af en kontaktregistrering anonymiserer f.eks. også personligt identificerbare oplysninger i den pågældende registrerings relaterede opgaver og begivenheder.
Vigtige overvejelser
- Anonymiseringsprocessen er permanent. Du kan ikke gendanne eller se oprindelige personligt identificerbare oplysninger efter anonymisering.
- Du kan kun anonymisere en registrering en gang. Hvis du indsender en dubletanmodning om en anonym registrering, ignorerer systemet den.
- Anonymisering deler standardgrænsen for Arkiver RTBF-frekvens på 10.000 anmodninger pr. organisation pr. dag.
- Du kan ikke manuelt vælge felter, der skal anonymiseres. Systemet identificerer personligt identificerbare felter automatisk baseret på gendannelsesalgoritmen.
- Du kan ikke anonymisere registreringer, der er lovligt bevaret. Systemet udelader automatisk registreringer, der aktuelt er under juridisk tilbageholdelse eller bevarelsesslås.
Related information html
Indsend en anmodning om anonymisering
Definer dine målkriterier, og indsend et anonymiseringsjob ved brug af SF_Archive.ArchiverAccessor Apex-klassen.
Sørg for, at du opfylder disse krav.
- Brugeren, der kører Apex-koden, har tilladelse til at få adgang til
SF_Archive-navneområdet. - Adgang til Developer Console eller en IDE til at køre Kør anonym Apex.
- Åbn Developer Console eller dit foretrukne Apex.
- Åbn vinduet Execute Anonymous (Afvikl anonymt).
-
Hvis du vil definere kriterierne og indsende anmodningen, skal du køre denne kode. Denne kodeblok anonymiserer mailadressefeltet på en kontaktregistrering.
// 1. Define the criteria for the records to anonymize. // Syntax: new Criteria('ObjectAPIName', 'FieldAPIName', 'ValueToMatch'); List<SF_Archive.Criteria> criteriaList = new List<SF_Archive.Criteria>(); // Example: Anonymize a specific Contact by Email criteriaList.add(new SF_Archive.Criteria( 'Contact', 'Email', 'mickey.mouse@example.com' )); // 2. Submit the anonymization request. SF_Archive.ArchiverAccessorResponse response = SF_Archive.ArchiverAccessor.maskArchivedRecords(criteriaList); // 3. Process the response to get the request ID. Map<String, String> values = (Map<String, String>)JSON.deserialize(response.getBody(), Map<String, String>.class); String requestId = values.get('request_id'); // Output the request ID for tracking. System.debug('Anonymization Job Submitted. Request ID: ' + requestId);
Bekræft anonymiseringsstatus
Kontroller statussen på dit anonymiseringsjob, og generer en revisionsrapport ved brug af det anmodnings-id, der blev genereret under indsendelse.
Anonymisering er en asynkron proces. Når du har indsendt en anmodning, skal du bruge det returnerede anmodnings-id til at spore statussen og bekræfte resultaterne.
-
Hvis du vil kontrollere anonymiseringsjobstatussen, skal du køre denne kode i vinduet Kør anonym.
// Paste the Request ID found in the Debug Log from the anonymization request. // Example: String requestId = '0Qn5e000000abcD'; String requestId = 'YOUR_REQUEST_ID_HERE'; // Check the status. String statusResponse = SF_Archive.ArchiverAccessor.getMaskingStatus(requestId); System.debug('Anonymization Job Status: ' + statusResponse); -
Hvis du vil generere en revisionsrapport, når anonymiseringsjobbet er fuldført, skal du køre denne kode i vinduet Kør anonym.
String requestId = 'YOUR_REQUEST_ID_HERE'; String report = SF_Archive.ArchiverAccessor.getMaskingReport(requestId); System.debug('Anonymization Audit Report: ' + report);
Anonymiseringsresultater
Gennemse, hvordan personligt identificerbare oplysninger-felter vises, når anonymiseringsprocessen er fuldført. Når jobstatussen er HANDLED, opdaterer systemet straks de arkiverede data.
- Søgninger, der bruger den oprindelige personligt identificerbare oplysninger som en mailadresse, returnerer ingen resultater.
- Søgninger, der bruger ikke-følsomme identifikatorer som et registrerings-id, returnerer den anonymiserede registrering.
- Når du får vist registreringen via Søg, Eksporter eller Ikke-arkiver, viser personligt identificerbare oplysninger-felter pladsholderværdier.
| Felt | Oprindelig værdi | Anonymiseret værdi |
|---|---|---|
| Navn | Mickey Mouse | redacted_first_navn |
| mickey.mouse@eksempel.com | redacted@eksempel.com | |
| Telefon | +1-415-555-1234 | 000-000-0000 |
| ContactId | 003XX0000123AbC | 003XX0000123AbC |

