Du er her:
Arkivere Apex – Retten til å bli glemt (RTBF)
Datapersonvernforskrifter gir enkeltpersoner Rett til å bli glemt (RTBF), som krever at organisasjoner sletter personlige data sikkert på forespørsel. Arkiver Apex muliggjør overholdelse av krav ved å identifisere og slette spesifikke data fra Arkiver-appen, og sikrer en grundig fjerning samtidig som integriteten til andre arkiverte data bevares.
RTBF-filterkriterier
For å behandle en RTBF-forespørsel angir du de riktige filterkriteriene. Eksempel:
| Kriterier | Eksempel |
|---|---|
| Feltnavn | Ansatt-ID |
| Objekt | Kontakt |
| Verdi | ID 123456789011121314 |
Viktige punkter
- Sendinger er begrenset til 10 000 forespørsler per dag med en grense for søk etter 10 000 rotposter.
- RTBF-sletteprosessen utvides til direkte og indirekte relaterte underordnede poster i et hierarki.
- Overlappende søkeresultater kan markere enkelte poster som allerede slettet i revisjonsfilen.
- Hvis grensen for søkeresultatet nås, viser Apex-aktivitetsstatusen en
200-statuskode med denne feilen.Request processed. Maximum search results reached. Refine your search or submit a new request. - De fleste standard RTBF-forespørsler fullføres innen 30 minutter.
- For å få optimale resultater målretter du rotobjektet.
- Filtre med objekt- og feltnavn skiller ikke mellom små og store bokstaver.
- Arkiver støtter ikke delvis sletting.
RTBF-virkemåte for underordnede poster i et arkivert hierarki
Når du utfører en RTBF-forespørsel på en underordnet post, fjerner forespørselen hele det arkiverte hierarkiet som er knyttet til den.
Hvis du for eksempel søker etter en bestemt sakspost og sender en Arkiver RTBF-forespørsel, fjerner forespørselen saken, dens tilknyttede oppgaver og dens relaterte rotpost for kontoen. I og med at disse postene ble arkivert sammen, sletter RTBF hele det arkiverte hierarkiet.
Men hvis Kontoen ble arkivert separat, fjerner kjøring av RTBF på Sak-posten bare Saken og dens oppgaver, men ikke Konto-posten.
Slik fungerer RTBF
RTBF-prosessen kjører som en asynkron prosess og følger disse sekvensielle API-kallene.
- Dataidentifikasjon: Apex arkiverer for å finne alle poster som samsvarer med de angitte filterkriteriene.
- Sletting av data: Apex sender en sletteforespørsel til Arkiv og fjerner alle samsvarende poster.
Når prosessen er fullført, vises det et RTBF-aktivitetsikon under Aktiviteter-fanen i Arkiver konsoll.
Eksempel på RTBF-forespørsel
En tidligere ansatt, Maria Johnson, sender en RTBF-forespørsel om å slette alle personlige data fra systemet. Firmaet arkiverer ansattposter sammen med e-postkorrespondanse, kundeinteraksjoner og prosjekttildelinger. Bruk disse filterkriteriene til å følge RTBF-forespørselen.
| Objekt | Feltnavn | Verdi |
|---|---|---|
| Kontakt | E-post | Maria@own.com |
| Sak | Ansatt-ID | 987654321 |
| Oppgave | Tildelt til | Maria Johnson |
| E-post | Avsender | Maria@own.com |
| Dokument | Eier | Maria Johnson |
Denne forespørselen sikrer fullstendig fjerning av Marias data, inkludert hennes kontaktinformasjon, saker hun var involvert i, oppgaver som ble tildelt henne, og alle e-post- og dokumentposter som er knyttet til henne. Denne prosessen bidrar til å opprettholde overholdelse av datapersonvernforskrifter samtidig som du sikrer en grundig og nøyaktig sletting av sensitiv informasjon.
API-metoder og svarbehandling
Vi anbefaler at du validerer kriteriene ved å kjøre spørringen på Apex før du sender RTBF-forespørselen.
| Inndata | Utdata | Definisjon |
|---|---|---|
ArchiverAccessorResponse |
|
Svaret fra Forget API-kallet. Returnerer en requestId for å spore statusen til forespørselen ved bruk av getRTBFStatus-metoden. |
Criteria(streng sObjectName, streng fieldName, streng value) |
||
forgetArchivedRecords(list<Criteria>
inputFilters) |
ArchiverAccessorResponse |
Felles metode som oppretter en Glem forespørsel om arkivering og en liste over kriterier som skal slettes. |
getRTBFStatus(string requestId) |
En CSV-rapport som inneholder alle detaljene om informasjonen som ble slettet. | Felles metode som gir deg mulighet til å følge opp RTBF-forespørselen. |
- Arkivere Apex – kjøre en RTBF-forespørsel
Test Arkiver Apex manuelt og kjør en RTBF-forespørsel i Arkiver-appen. - Arkivere Apex – scenarier for bruk av RTBF
Bruk sakscenarier for RTBF i Arkiver-appen. - Arkivere Apex – anonymisere PII i arkiveringsappen
Anonymiser personlig identifiserbar informasjon (PII) i arkiverte poster uten å slette selve posten. Anonymisering erstatter sensitive verdier med irreversible plassholdere for å hjelpe deg å overholde personvernforskrifter samtidig som du beholder poststrukturen i Arkiver-appen.
Arkivere Apex – kjøre en RTBF-forespørsel
Test Arkiver Apex manuelt og kjør en RTBF-forespørsel i Arkiver-appen.
- Klikk på Innstillinger-ikonet.
- Velg Developer Console.
-
For å åpne konsollen trykker du på
F12ellerCtrl+Shift+Ii Windows ellerCmd+Epå Mac. -
I konsollen utfører du denne koden for å opprette en kriterieliste, sende en RTBF-forespørsel og hente
requestIdfra Arkiver.SF_Archive.Criteria criteria1 = new SF_Archive.Criteria('Account', 'Name', 'example name'); list<SF_Archive.Criteria> lst = new list<SF_Archive.Criteria>(); lst.add(criteria1); SF_Archive.ArchiverAccessorResponse response = SF_Archive.ArchiverAccessor.forgetArchivedRecords(lst); Map<String, String> values = (Map<String, String>)JSON.deserialize(response.getBody(), Map<String, String>.class); String requestId = values.get('request_id'); system.debug(requestId); -
Klikk på Execute (Utfør).
Forespørselen begynner. Når den er fullført, lagres
requestIdi Utførelseslogg.
Vise statusen til RTBF-forespørselen
Når du har sendt en RTBF-forespørsel, kan du vise statusen til forespørselen.
- Klikk på Innstillinger-ikonet øverst til høyre på siden.
- Velg Developer Console.
-
Trykk
Command + E. -
Kjør denne koden med
requestIdfor RTBF-forespørselen.SF_Archive.ArchiverAccessorResponse reportResponse = SF_Archive.ArchiverAccessor.getRTBFStatus(requestId); system.debug(reportResponse.getBody()); -
Klikk på Execute (Utfør).
Statusforespørselen begynner. Når den er fullført, vises én av disse statusene i Utførelseslogg.
Request failed, please contact support.Forespørselen var mislykket og mislyktes.
Request handled, no matching results were found.:Det var ingen poster som samsvarte med de angitte kriteriene.
Request is open. Scan is still in progress.Forespørselen pågår fremdeles.
Når forespørselen er fullført, mottar du en CSV-rapport som inneholder alle detaljene om informasjonen som ble slettet.
CSV-rapporten inneholder denne informasjonen.
| Felt | Beskrivelse |
|---|---|
| Kriteriepost | Postfeltet som samsvarer med slettingskriteriene for forespørselen. |
| Type kriteriepost | Kriteriene for forespørselen. |
| Relatert Salesforce-ID som utløste sletting | Raden som det refereres til av en annen post i tabellen som også samsvarer med kriteriene. |
| Salesforce-ID | ID-en til posten i rapportraden. |
| Status | Angir om posten ble slettet eller ikke. |
Vanlige RTBF-feil
Ugyldige kriterier
- Feltet må samsvare med et objekt.
- Ikke flere enn ett kriterium med samme objekt er tillatt.
- Du kan sende opptil 10 kriterier per forespørsel.
Ingen resultater
- Verdien kan ikke være delvis.
- Kriteriene må være av posttypen som har blitt arkivert.
Hvis du for eksempel har en konto med ID-X og du har arkivert sakene som tilhører denne ID-en, må du utelukke saker som tilhører den kontoen. For å oppnå dette oppretter du disse filterkriteriene.
Object type: Case, field: AccountId, value: XObject type: Account, field: Id, value: XDette kriteriet sletter ikke noe fordi Arkiver ikke har den aktuelle kontoen.Arkivere Apex – scenarier for bruk av RTBF
Bruk sakscenarier for RTBF i Arkiver-appen.
Scenario 1: RTBF med flere objekter
Jane Doe er en kunde hos XYZ Bank, der hun har hatt en konto de siste to årene. Nylig bestemte hun seg for at hun vil utøve sin RTBF i henhold til General Data Protection Regulation (GDPR). Jane mener at banken har unødvendige personlige data om henne og ønsker å slette dem fra postene deres.
Jane sender sin RTBF-forespørsel til XYZ Bank og angir hvilke personlige data hun ønsker slettet, som kan inkludere kontoinformasjon, transaksjonshistorikk og eventuelle andre personlige data som banken har. Banken fortsetter med å identifisere og finne Jane's personlige data.
| Kriterier | Filter | Filter | Filter | Filter |
|---|---|---|---|---|
| Objekt | Konto | Transaksjon_c | Sak | E-post |
| Feltnavn | Navn | Transaksjonsbruker | Kundenavn | Fra |
| Verdi | Jane Doe | Jane Doe | Jane Doe | Jane Doe |
RTBF-forespørselen kan inneholde opptil 10 separate objekter.
Resultater:
Arkiver finner 1 konto, 2000 transaksjoner, 15 saker som røtter og 30 e-postmeldinger.
Scenario 2: RTBF enkeltobjekt
Et legemiddelfirma lanserte et eksperimentelt legemiddel, Eddy's Elixirs, for å behandle leddgikt. Det førte imidlertid til alvorlige bivirkninger blant pasienter. Etter tilbakekalling av legemidlet sendte selskapet en RTBF-forespørsel om å fjerne alle offentlige poster og digitalt innhold relatert til Eddy's Elixirs.
| Kriterier | Filter |
|---|---|
| Objekt | Sak |
| Feltnavn | Navn på legemiddel |
| Verdi | Eddies eliksirer |
Resultater:
Arkiv finner 1000 Saker som rot og 1000 pasientposter arkivert under roten som underordnede poster. Det fjerner dem alle.
Én aktivitet opprettes på fanen Arkiver konsollaktiviteter som viser RTBF-ikonet.
Scenario 3: RTBF over 10 000 rotposter funnet
Emily Jones, en vanlig bruker av en populær plattform for sosiale medier kalt ConnectWorld, deaktiverer kontoen sin og ber om å utøve sin RTBF i henhold til datasikringsforskrifter.
| Objekt | Filter | Filter | Filter |
|---|---|---|---|
| Objekt | Brukerkonto | Kontakt | Sak |
| Feltnavn | Navn | Telefon | Relatert-ID |
| Verdi | Konto-ID for Emily Jones | Emily's telefonnummer | Konto-ID for Emily Jones |
Resultater:
Arkiv finner 20 000 rotsaksposter, 300 000 kontakter og 10 000 saker som røtter, og 150 000 kontakter arkivert under roten når underordnede poster fjernes.
Én aktivitet opprettes på fanen Arkiver konsollaktiviteter som viser RTBF-ikonet.
getRTBFStatus returnerer statuskoden 200 med feilmeldingen "Forespørsel behandlet. Maksimalt antall søkeresultater som er nådd. Begrens søket, eller send en ny forespørsel for å se flere poster".
Arkiver kan bare behandle opptil 10 000 rotposter per RTBF Apex. Kjør spørringen på nytt for å hente de gjenværende postene for å løse denne feilen.
Arkivere Apex – anonymisere PII i arkiveringsappen
Anonymiser personlig identifiserbar informasjon (PII) i arkiverte poster uten å slette selve posten. Anonymisering erstatter sensitive verdier med irreversible plassholdere for å hjelpe deg å overholde personvernforskrifter samtidig som du beholder poststrukturen i Arkiver-appen.
Anonymisering, også kalt maskering, hjelper deg å overholde forespørsler om personvern, som Rett til å bli glemt (RTBF). Denne prosessen utfører en oppdatering på stedet for arkiverte poster. Til forskjell fra en slettingshandling, som sletter data permanent, erstatter anonymisering bestemte sensitive verdier med generell tekst, som redacted@example.com.
Slik fungerer anonymisering
Systemet oppdager PII-felt, som Navn, E-post, Telefon og Adresse, ved å bruke objektmetadata. Når du sender en forespørsel, maskerer systemet opprinnelige PII-verdier med irreversible plassholdere. Ikke-PII-data, som post-IDer og tidsstempler, beholdes uendret og søkbare.
Anonymisering er omfattende. Når du anonymiserer en rotpost, skjer anonymiseringsprosessen automatisk gjennom alle relaterte underordnede poster i det samme arkiverte hierarkiet. Anonymisering av en Kontakt-post anonymiserer for eksempel også PII i den postens relaterte Oppgaver og hendelser.
Viktige punkter
- Anonymiseringsprosessen er permanent. Du kan ikke gjenopprette eller vise originale PII-verdier etter anonymisering.
- Du kan anonymisere en post bare én gang. Hvis du sender en duplikatforespørsel om en anonym post, ignorerer systemet den.
- Anonymisering deler standardgrensen for arkiverings-RTBF-frekvens på 10 000 forespørsler per organisasjon per dag.
- Du kan ikke manuelt velge felt som skal anonymiseres. Systemet identifiserer PII-felt automatisk basert på Gjenopprett-algoritmen.
- Du kan ikke anonymisere poster som er lovlig inneholdt. Systemet ekskluderer automatisk poster som for øyeblikket er juridisk stanset eller låst for oppbevaring.
Sende en forespørsel om anonymisering
Definer målkriteriene og send inn en anonymiseringsjobb ved å bruke Apex-klassen SF_Archive.ArchiverAccessor.
Sørg for at du oppfyller disse kravene.
- Brukeren som kjører Apex-koden, har tilgangstillatelse til
SF_Archive. - Tilgang til Developer Console eller en IDE for å kjøre Utfør anonym Apex.
- Åpne Developer Console eller foretrukket Apex.
- Åpne et Anonym utførelse-vindu.
-
Kjør denne koden for å definere kriteriene og sende forespørselen. Denne kodeblokken anonymiserer e-postadressefeltet i en Kontakt-post.
// 1. Define the criteria for the records to anonymize. // Syntax: new Criteria('ObjectAPIName', 'FieldAPIName', 'ValueToMatch'); List<SF_Archive.Criteria> criteriaList = new List<SF_Archive.Criteria>(); // Example: Anonymize a specific Contact by Email criteriaList.add(new SF_Archive.Criteria( 'Contact', 'Email', 'mickey.mouse@example.com' )); // 2. Submit the anonymization request. SF_Archive.ArchiverAccessorResponse response = SF_Archive.ArchiverAccessor.maskArchivedRecords(criteriaList); // 3. Process the response to get the request ID. Map<String, String> values = (Map<String, String>)JSON.deserialize(response.getBody(), Map<String, String>.class); String requestId = values.get('request_id'); // Output the request ID for tracking. System.debug('Anonymization Job Submitted. Request ID: ' + requestId);
Bekrefte anonymiseringsstatus
Kontroller statusen til anonymiseringsjobben, og generer en revisjonsrapport ved å bruke forespørsels-IDen som ble generert under innsending.
Anonymisering er en asynkron prosess. Når du har sendt en forespørsel, bruker du ID-en til den returnerte forespørselen til å spore fremdriften og bekrefte resultatet.
-
Kjør denne koden i vinduet Utfør anonym for å kontrollere status for anonymiseringsjobben.
// Paste the Request ID found in the Debug Log from the anonymization request. // Example: String requestId = '0Qn5e000000abcD'; String requestId = 'YOUR_REQUEST_ID_HERE'; // Check the status. String statusResponse = SF_Archive.ArchiverAccessor.getMaskingStatus(requestId); System.debug('Anonymization Job Status: ' + statusResponse); -
Hvis du vil generere en revisjonsrapport etter at anonymiseringsjobben er fullført, kjører du denne koden i vinduet Utfør anonymt.
String requestId = 'YOUR_REQUEST_ID_HERE'; String report = SF_Archive.ArchiverAccessor.getMaskingReport(requestId); System.debug('Anonymization Audit Report: ' + report);
Anonymiseringsresultater
Se gjennom hvordan PII-felt vises etter at anonymiseringsprosessen er fullført. Når jobbstatusen er HANDLED, oppdaterer systemet de arkiverte dataene umiddelbart.
- Søk som bruker den opprinnelige PII-en som en e-postadresse, returnerer ingen resultater.
- Søk som bruker ikke-skillbare identifikatorer som en post-ID, returnerer den anonymiserte posten.
- Når du viser posten via Søk, Eksporter eller Ikke arkivere, viser PII-felt plassholderverdier.
| Felt | Opprinnelig verdi | Anonymisert verdi |
|---|---|---|
| Navn | Mickey Mouse | redigert_første_navn |
| E-post | mickey.mouse@eksempel.com | redacted@eksempel.com |
| Telefon | +1-415-555-1234 | 000-000-0000 |
| ContactId | 003XX0000123AbC | 003XX0000123AbC |

