Olet tässä:
Arkistoi Apex — Oikeus tulla unohdetuksi (RTBF)
Tietoturvaa koskevat säännökset myöntävät yksityishenkilöille oikeuden tulla unohdetuksi (RTBF), joka vaatii organisaatioita poistamaan henkilötietoja turvallisesti pyynnöstä. Arkistoi Apex sallii vaatimusten noudattamisen tunnistamalla ja poistamalla tiettyjä tietoja Arkistoi-sovelluksesta, mikä varmistaa sen perusteellisen poistamisen ja säilyttää muiden arkistoitujen tietojen eheyden.
RTBF-suodattimen ehdot
Määritä asiaankuuluvat suodatusehdot käsitelläksesi RTBF-pyynnön. Esimerkiksi:
| Ehdot | Esimerkki |
|---|---|
| Kentän nimi | Työntekijän tunnus |
| Objekti | Yhteyshenkilö |
| Arvo | TUNNUS 123456789011121314 |
Tärkeitä huomioitavia asioita
- Lähetykset voivat sisältää enintään 10 000 pyyntöä per päivä, ja juuritason tietueiden haun rajoitus on 10 000.
- RTBF:n poistoprosessi ulottuu suoraan tai epäsuorasti hierarkiassa oleviin alitason tietueisiin.
- Hakutulosten päällekkäisyydet voivat merkitä joitakin tietueita jo poistetuiksi tarkastustiedostossa.
- Jos hakutulosten rajoitus saavutetaan, Apex-toimintojen tila näyttää
200-tilakoodin, jossa on tämä virhe.Request processed. Maximum search results reached. Refine your search or submit a new request. - Useimmat RTBF-vakiopyynnöt suoritetaan 30 minuutin kuluessa.
- Kohdista juuriobjektiin optimaalisen tuloksen aikaansaamiseksi.
- Objektien ja kenttien nimien suodattimet eivät ole merkkikokoriippuvaisia.
- Arkistointi ei tue osittaista poistamista.
RTBF:n toimintatapa arkistoidussa hierarkiassa oleville alitason tietueille
Kun RTBF-pyyntö suoritetaan alitason tietueelle, pyyntö poistaa siihen liittyvän koko arkistoidun hierarkian.
Jos esimerkiksi haet tiettyä tapaustietuetta ja lähetät Arkistoi RTBF -pyynnön, pyyntö poistaa tapauksen, siihen liittyvät tehtävät ja siihen liittyvän tilin juuritietueen. Koska nämä tietueet arkistoitiin yhdessä, RTBF poistaa koko arkistoidun hierarkian.
Jos tili arkistoitiin kuitenkin erikseen, RTBF:n suorittaminen tapaustietueelle poistaa vain tapauksen ja sen tehtävät, mutta ei tilitietuetta.
Miten RTBF toimii
RTBF-prosessi suoritetaan asynkronisena prosessina ja se seuraa seuraavia peräkkäisiä API-kutsuja.
- Datan tunnistus — Apex Arkistoi hakeaksesi kaikki tietueet, jotka vastaavat määritettyjä suodatusehtoja.
- Datan poistaminen — Apex lähettää poistopyynnön arkistointiin, jolloin kaikki vastaavat tietueet poistetaan.
Kun prosessi on valmis, Arkistokonsolin Toiminnot-välilehdessä näytetään RTBF-toimintokuvake.
Esimerkki RTBF-pyynnöstä
Entinen työntekijä Maria Johnson lähettää RTBF-pyynnön poistaakseen kaikki henkilökohtaiset tiedot järjestelmästäsi. Yhtiösi arkistoi työntekijöiden tietueet sekä heidän sähköpostiviestinsä, asiakasvuorovaikutukset ja projektin kohdistukset. Noudata RTBF-pyyntöä käyttämällä näitä suodatusehtoja.
| Objekti | Kentän nimi | Arvo |
|---|---|---|
| Yhteyshenkilö | Sähköposti | Maria@own.com |
| Tapaus | Työntekijän tunnus | 987654321 |
| Tehtävä | Vastuuhenkilö | Maria Johnson |
| Sähköposti | Lähettäjä | Maria@own.com |
| Asiakirja | Owner | Maria Johnson |
Tämä pyyntö varmistaa, että Marian tiedot poistetaan kokonaan, mukaan lukien hänen yhteystietonsa, tapaukset, joihin hän osallistui, hänelle kohdistetut tehtävät sekä kaikki sähköposti- ja asiakirjatietueet, jotka on linkitetty häneen. Tämä prosessi auttaa noudattamaan tietoturvaa koskevia säännöksiä ja varmistaa, että luottamukselliset tiedot poistetaan perusteellisesti ja tarkasti.
API-metodit ja vastausten käsittely
Suosittelemme vahvistamaan ehtosi suorittamalla kyselyn Apex ennen RTBF-pyynnön lähettämistä.
| Input | Output | Määritelmä |
|---|---|---|
ArchiverAccessorResponse |
|
Vastaus Forget API -kutsusta. Palauttaa requestId seuratakseen pyynnön tilaa käyttämällä getRTBFStatus-metodia. |
Criteria(merkkijonon sObjectName, merkkijonon fieldName, merkkijonon value) |
||
forgetArchivedRecords(list<Criteria>
inputFilters) |
ArchiverAccessorResponse |
Julkinen menetelmä, joka luo Unohdettu-pyynnön arkistoitavaksi ja luettelon poistettavista ehdoista. |
getRTBFStatus(string requestId) |
CSV-raportti, joka sisältää kaikki poistettujen tietojen lisätiedot. | Julkinen menetelmä, joka sallii sinun noudattaa RTBF-pyyntöäsi. |
- Apex — RTBF-pyynnön suorittaminen
Testaa manuaalisesti Arkistoi Apex ja suorita RTBF-pyyntö Arkistoi-sovelluksessa. - Arkistoi Apex — RTBF:n käyttöskenaariot
Käytä tapausten skenaarioita RTBF:lle Arkistoi-sovelluksessa. - Apex — Henkilötietojen anonymisointi arkistointisovelluksessa
Anonymisoi arkistoitujen tietueiden henkilötiedot poistamatta itse tietuetta. Anonymisointi korvaa luottamukselliset arvot peruuttamattomilla paikanpitäjillä, jotta voit noudattaa tietoturvaa koskevia säännöksiä säilyttäen Arkistoi-sovelluksen tietuestruktuurin.
Apex — RTBF-pyynnön suorittaminen
Testaa manuaalisesti Arkistoi Apex ja suorita RTBF-pyyntö Arkistoi-sovelluksessa.
- Napsauta Asetukset-kuvaketta.
- Valitse Developer Console.
-
Avaa konsoli painamalla
F12taiCtrl+Shift+IWindowsilla taiCmd+EMacilla. -
Suorita tämä koodi konsolissa luodaksesi ehtoluettelon, lähettääksesi RTBF-pyynnön ja noutaaksesi sen
requestIdArkistoi-osiosta.SF_Archive.Criteria criteria1 = new SF_Archive.Criteria('Account', 'Name', 'example name'); list<SF_Archive.Criteria> lst = new list<SF_Archive.Criteria>(); lst.add(criteria1); SF_Archive.ArchiverAccessorResponse response = SF_Archive.ArchiverAccessor.forgetArchivedRecords(lst); Map<String, String> values = (Map<String, String>)JSON.deserialize(response.getBody(), Map<String, String>.class); String requestId = values.get('request_id'); system.debug(requestId); -
Napsauta Execute.
Pyyntö alkaa. Kun
requestIdon valmis, se tallennetaan suorituslokiin.
RTBF-pyynnön tilan tarkasteleminen
Kun olet lähettänyt RTBF-pyynnön, voit tarkastella pyynnön tilaa.
- Napsauta sivun oikeasta yläkulmasta Asetukset-kuvaketta.
- Valitse Developer Console.
-
Paina
Command + E. -
Suorita tämä koodi käyttämällä RTBF-pyyntösi
requestId-koodia.SF_Archive.ArchiverAccessorResponse reportResponse = SF_Archive.ArchiverAccessor.getRTBFStatus(requestId); system.debug(reportResponse.getBody()); -
Napsauta Execute.
Tilapyyntö alkaa. Kun yksi seuraavista tiloista on suoritettu, se näytetään suorituslokissa.
Request failed, please contact support.Pyyntö epäonnistui ja epäonnistui.
Request handled, no matching results were found.:Määritettyjä ehtoja vastaavia tietueita ei löytynyt.
Request is open. Scan is still in progress.Pyyntö on edelleen kesken.
Kun pyyntö on suoritettu onnistuneesti, saat CSV-raportin, joka sisältää kaikki poistettujen tietojen tiedot.
CSV-raportti sisältää nämä tiedot.
| Kenttä | Kuvaus |
|---|---|
| Ehtotietue | Tietuekenttä, joka vastaa pyynnön poistovaatimuksia. |
| Ehtomuotoinen tietuetyyppi | Pyynnön ehdot. |
| Liittyvä Salesforce-tunnus, joka aiheutti poistamisen | Rivi, johon toinen taulukossa oleva tietue viittaa ja joka täyttää myös ehdot. |
| Salesforce-tunnus | Raportin rivillä olevan tietueen tunnus. |
| Tila | Osoittaa, poistettiinko tietue vai ei. |
Yleiset RTBF-virheet
Ehdot eivät kelpaa
- Kentän täytyy vastata objektia.
- Enintään yksi ehto, joilla on sama objekti, on sallittu.
- Voit lähettää enintään 10 ehtoa per pyyntö.
Ei tuloksia
- Arvo ei voi olla osittainen.
- Ehtojen täytyy olla arkistoidun tietuetyypin.
Jos sinulla on esimerkiksi tili, jolla on tunnus X ja arkistoit siihen kuuluvat tapaukset, sinun täytyy jättää pois tiliin kuuluvat tapaukset. Luo tämä suodatusehto tehdäksesi niin.
Object type: Case, field: AccountId, value: XObject type: Account, field: Id, value: XTämä ehto ei poista mitään, koska Arkistoi-ominaisuudella ei ole asiaankuuluvaa tiliä.Arkistoi Apex — RTBF:n käyttöskenaariot
Käytä tapausten skenaarioita RTBF:lle Arkistoi-sovelluksessa.
Skenaario 1: RTBF useilla objekteilla
Jane Doe on asiakas XYZ Bankissa, jossa hänellä on ollut tili edellisen 2 vuoden aikana. Äskettäin hän päätti, että haluaa käyttää RTBF-käyttöoikeuttaan yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Jane uskoo, että pankki säilyttää tarpeettomia henkilötietoja hänestä ja haluaa, että ne poistetaan hänen tietueistaan.
Jane lähettää RTBF-pyynnönsä XYZ Bankiin ja määrittää henkilökohtaiset tiedot, jotka hän haluaa poistaa, mukaan lukien tilitiedot, maksutapahtumahistoria ja muut pankin hallussa olevat henkilökohtaiset tiedot. Pankki jatkaa Janen henkilötietojen tunnistamista ja hakemista.
| Ehdot | Suodatin | Suodatin | Suodatin | Suodatin |
|---|---|---|---|---|
| Objekti | Tili | Transaktio_c | Tapaus | Sähköposti |
| Kentän nimi | Nimi | Transaktion käyttäjä | Asiakkaan nimi | Lähettäjä |
| Arvo | Jane Doe | Jane Doe | Jane Doe | Jane Doe |
RTBF-pyyntö voi sisältää enintään 10 erillistä objektia.
Tulokset:
Arkistoi löytää 1 tilin, 2 000 maksutapahtumaa, 15 tapausta juurina ja 30 sähköpostia.
Skenaario 2: Yksittäinen RTBF-objekti
Lääkeyhtiö julkaisi kokeellisen lääkkeen, nimeltään Eddy's Elixirs, niveltulehduksen hoitoon. Se aiheutti kuitenkin potilaiden keskuudessa vakavia haittavaikutuksia. Kun yritys peruutti lääkkeen, se lähetti RTBF-pyynnön poistaakseen kaikki julkiset tietueet ja digitaalisen sisällön, jotka liittyvät Eddy's Elixiriin.
| Ehdot | Suodatin |
|---|---|
| Objekti | Tapaus |
| Kentän nimi | Lääkkeen nimi |
| Arvo | Eddy'n eliksiirit |
Tulokset:
Arkistoi löytää 1 000 tapausta juuritason tietueina ja 1 000 potilastietuetta, jotka on arkistoitu juuritason tietueina. Se poistaa kaikki.
Arkistoi konsolin toiminnot -välilehdessä luodaan yksi toiminto, joka näyttää RTBF-kuvakkeen.
Skenaario 3: RTBF Yli 10 000 juuritietuetta löytyi
Emily Jones, joka on säännöllinen käyttäjä suositulla ConnectWorld- sosiaalisen median alustalla, deaktivoi tilinsä ja pyytää käyttämään RTBF-valintaa tietoturvaa koskevien säännösten mukaisesti.
| Objekti | Suodatin | Suodatin | Suodatin |
|---|---|---|---|
| Objekti | Käyttäjätili | Yhteyshenkilö | Tapaus |
| Kentän nimi | Nimi | Puhelin | Liittyvä tunnus |
| Arvo | Tilin tunnus Emily Jonesille | Emiliin puhelinnumero | Tilin tunnus Emily Jonesille |
Tulokset:
Arkisto löytää 20 000 juuritason tapaustietuetta, 300 000 yhteyshenkilöä ja 10 000 tapausta juuritasoina sekä 150 000 yhteyshenkilöä, jotka on arkistoitu juuritason alle, kun alitason tietueet poistetaan.
Arkistoi konsolin toiminnot -välilehdessä luodaan yksi toiminto, joka näyttää RTBF-kuvakkeen.
getRTBFStatus palauttaa tilakoodin 200 ja virheviestin ”Pyyntö käsitelty. Saatujen hakutulosten enimmäismäärä. Tarkenna hakuasi tai lähetä uusi pyyntö nähdäksesi enemmän tietueita".
Arkisto voi käsitellä enintään 10 000 juuritietuetta per RTBF Apex -pyyntö. Ratkaise tämä virhe suorittamalla kysely uudelleen noutaaksesi loput tietueet.
Apex — Henkilötietojen anonymisointi arkistointisovelluksessa
Anonymisoi arkistoitujen tietueiden henkilötiedot poistamatta itse tietuetta. Anonymisointi korvaa luottamukselliset arvot peruuttamattomilla paikanpitäjillä, jotta voit noudattaa tietoturvaa koskevia säännöksiä säilyttäen Arkistoi-sovelluksen tietuestruktuurin.
Anonymisointi, joka tunnetaan myös peittämisenä, auttaa sinua noudattamaan yksityisyyspyyntöjä, kuten Oikeus tulla unohdetuksi (RTBF). Tämä prosessi suorittaa arkistoitujen tietueiden paikallisen päivityksen. Toisin kuin tyhjennystoiminto, joka poistaa tiedot pysyvästi, anonymisointi korvaa tietyt luottamukselliset arvot yleisellä tekstillä, kuten redacted@example.com.
Miten anonymisointi toimii
Järjestelmä havaitsee henkilötietojen kenttiä, kuten Nimi, Sähköposti, Puhelin ja Osoite, käyttämällä objektien metadataa. Kun lähetät pyynnön, järjestelmä peittää alkuperäiset henkilötietojen arvot peruuttamattomilla paikanpitäjillä. Muut kuin henkilötiedot, kuten tietueiden tunnukset ja aikaleimat, pysyvät muuttumattomina ja haettavissa.
Anonymisointi on kattavaa. Kun anonymisoit juuritason tietueen, anonymisointiprosessi asetetaan automaattisesti kaikkiin siihen liittyviin alitason tietueisiin samassa arkistoidussa hierarkiassa. Esimerkiksi yhteyshenkilötietueen anonymisointi anonymisoi myös tietueeseen liittyvien tehtävien ja tapahtumien henkilötiedot.
Tärkeitä huomioitavia asioita
- Anonymisointiprosessi on pysyvä. Et voi palauttaa tai tarkastella alkuperäisiä henkilötietoja anonymisoinnin jälkeen.
- Voit anonymisoida tietueen vain kerran. Jos lähetät identtisen pyynnön anonyymille tietueelle, järjestelmä ei huomioi sitä.
- Anonymisointi jakaa arkistoinnin RTBF-vakiorajoituksen, joka on 10 000 pyyntöä per organisaatio per päivä.
- Et voi valita kenttiä manuaalisesti anonyymiksi. Järjestelmä tunnistaa PII-kentät automaattisesti Palauta-algoritmin perusteella.
- Et voi anonymisoida lakisääteisesti säilytettyjä tietueita. Järjestelmä sulkee automaattisesti pois tietueet, jotka ovat tällä hetkellä lakisääteisessä säilytyksessä tai säilytyslokissa.
Anonymisointipyynnön lähettäminen
Määritä kohdeehdot ja lähetä anonymisointityö käyttämällä Apex-luokkaa SF_Archive.ArchiverAccessor.
Varmista, että seuraavat vaatimukset täyttyvät.
- Käyttäjällä, joka käyttää Apex-koodia, on
SF_Archive-nimitilan käyttöoikeus. - Käyttöoikeus Developer Consoleen tai IDE:ään suorittaaksesi Suorita anonyymi Apex.
- Avaa Developer Console tai haluamasi Apex.
- Avaa Suorita anonyymi -ikkuna.
-
Suorita tämä koodi määrittääksesi ehdot ja lähettääksesi pyynnön. Tämä koodilohko anonymisoi yhteyshenkilötietueen sähköpostiosoitekentän.
// 1. Define the criteria for the records to anonymize. // Syntax: new Criteria('ObjectAPIName', 'FieldAPIName', 'ValueToMatch'); List<SF_Archive.Criteria> criteriaList = new List<SF_Archive.Criteria>(); // Example: Anonymize a specific Contact by Email criteriaList.add(new SF_Archive.Criteria( 'Contact', 'Email', 'mickey.mouse@example.com' )); // 2. Submit the anonymization request. SF_Archive.ArchiverAccessorResponse response = SF_Archive.ArchiverAccessor.maskArchivedRecords(criteriaList); // 3. Process the response to get the request ID. Map<String, String> values = (Map<String, String>)JSON.deserialize(response.getBody(), Map<String, String>.class); String requestId = values.get('request_id'); // Output the request ID for tracking. System.debug('Anonymization Job Submitted. Request ID: ' + requestId);
Vahvista anonyymin tila
Tarkasta anonymisointityösi tila ja luo tarkastusraportti käyttämällä lähetyksen aikana luotua pyyntötunnusta.
Anonymisointi on asynkroninen prosessi. Kun olet lähettänyt pyynnön, käytä palautetun pyynnön tunnusta seurataksesi sen edistymistä ja vahvistaaksesi tulokset.
-
Tarkasta anonyymityön tila suorittamalla tämä koodi Suorita anonyymi -ikkunassa.
// Paste the Request ID found in the Debug Log from the anonymization request. // Example: String requestId = '0Qn5e000000abcD'; String requestId = 'YOUR_REQUEST_ID_HERE'; // Check the status. String statusResponse = SF_Archive.ArchiverAccessor.getMaskingStatus(requestId); System.debug('Anonymization Job Status: ' + statusResponse); -
Jos haluat luoda tarkastusraportin, kun anonyymityö on suoritettu, suorita tämä koodi Suorita anonyymi -ikkunassa.
String requestId = 'YOUR_REQUEST_ID_HERE'; String report = SF_Archive.ArchiverAccessor.getMaskingReport(requestId); System.debug('Anonymization Audit Report: ' + report);
Anonymisoinnin tulokset
Katso miten henkilötietokentät näytetään, kun anonymisointiprosessi on suoritettu. Kun työn tila on HANDLED, järjestelmä päivittää arkistoidut tiedot välittömästi.
- Haku, joka käyttää alkuperäistä henkilötietoja, kuten sähköpostiosoitetta, ei palauta tuloksia.
- Haku, joka käyttää ei-luottamuksellisia tunnisteita, kuten tietueen tunnusta, palauttaa anonyymin tietueen.
- Kun tarkastelet tietuetta haun, viennin tai arkistoinnin kautta, henkilötietokentissä näytetään paikanpitäjäarvot.
| Kenttä | Alkuperäinen arvo | Anonymisoitu arvo |
|---|---|---|
| Nimi | Mickey Mouse | redacted_first_name |
| Sähköposti | mickey.mouse@esimerkki.com | redacted@esimerkki.com |
| Puhelin | +1-415-555-1234 | 000-000-0000 |
| ContactId | 003XX0000123AbC | 003XX0000123AbC |

