Usted estĆ” aquĆ:
Control de limpieza de establecimiento de retención diario
Purga automĆ”ticamente registros caducados del AlmacĆ©n de retención diariamente, aplicando la minimización de datos eliminando datos pasado su periodo de retención definido de las polĆticas del Centro de privacidad.
Nombre de control
Limpieza de establecimiento de retención diaria (Seleccione 'Activar limpieza diaria de establecimiento de retención')
Descripción general de control
Purga automĆ”ticamente registros caducados del AlmacĆ©n de retención diariamente, aplicando la minimización de datos eliminando datos pasado su periodo de retención definido de las polĆticas del Centro de privacidad.
Descripción
Cuando se activa en la configuración del Centro de privacidad, Salesforce explora establecimientos de retención basados en Big Object cada noche y elimina permanentemente registros que superan los plazos de la polĆtica (por ejemplo, 30 dĆas tras la retirada del consentimiento), liberando almacenamiento y reduciendo el Ć”mbito de cumplimiento.
Configuración recomendada
Seleccione 'Activar limpieza diaria de establecimiento de retención' en Configuración>Centro de privacidad>Configuración de retención para automatizar la eliminación de datos caducados en todas las polĆticas de retención activas.
Impacto de seguridad
Reduce el almacenamiento a largo plazo de PII o PHI innecesarios, reduce la superficie de brechas de datos antiguos y proporciona pruebas automatizadas de la aplicación de polĆticas de retención para auditorĆas.
Repercusión de negocio
Optimiza los costos de almacenamiento de Big Object (crĆticos para el seguimiento de consentimiento de gran volumen), simplifica la creación de reportes de cumplimiento y evita que las polĆticas de almacenamiento sean inactivas.
Riesgo de seguridad si no estĆ” configurado
La limpieza diaria desactivada para establecimientos de datos de retención permite la acumulación indefinida de PII caducada mĆ”s allĆ” de los lĆmites de póliza, violando los principios de minimización.
Escenarios de amenazas
Los datos caducados acumulados en establecimientos de retención se convierten en un objetivo de infracción; los fallos de limpieza manual o las polĆticas olvidadas exponen los datos de consentimiento histórico/PHI a acceso no autorizado o escrutinio normativo.
Intervalo de puntuaje de CVSS estimado
Media (4.0 a 6.9).
Consideraciones de impacto de riesgo
La repercusión del almacenamiento crece con el volumen de consentimiento; las retenciones legales pueden requerir excepciones de pólizas antes de activar la limpieza automÔtica.
Mayor riesgo cuando
Cambios de consentimiento de alta frecuencia (por ejemplo, anulaciones de suscripción de marketing), fechas de caducidad de polĆticas no monitoreadas u organizaciones compartidas con acceso delegado al Centro de privacidad.
Bajo riesgo cuando
PolĆticas de retención cortas (ā¤90 dĆas), bajos volĆŗmenes de datos, combinados con Monitoreo de eventos para seguimientos de auditorĆa de limpieza.
Consideraciones de negocio e integración
Es bueno tener. Pruebe con polĆticas de muestra primero, monitoree el almacenamiento a travĆ©s de reportes de Big Object tras la activación. Se integra con PolĆticas de gestión de datos para un control integral del ciclo de vida.
Directrices de revisión del estado de seguridad
No se proporcionan directrices de Revisión del estado de seguridad especĆficas, aunque el control estĆ” asignado al dominio NIST-CF: "Protect".
QuiƩn se ve afectado
Administradores del Centro de privacidad, responsables de protección de datos que gestionan polĆticas de retención, planificadores de capacidad de almacenamiento y equipos de cumplimiento verificando controles de minimización.

