Day 24 用户帐号及资料删除定义规划实作

昨天分享了规划用户资料数据下载的规划,今天就根据GDPR第17条和 CCPA 法第1798.105条,用户有权力删除属於他们自己的资料数据,来分享过往用户帐号及数据删除的规划实作吧。

「删除帐号」规划

需思考若用户需要删除帐号,则应该要先下载资料後删除资料再删除帐户等流程後,用户才可选择要删除的帐号,然後在确认删除并开始计算30天,用户有这30天的缓冲时间,在这30天期间内当用户再进入服务时,将会弹出确认删除帐户或取消删除选项,用户将会在官网上执行删除帐户的作业。

https://ithelp.ithome.com.tw/upload/images/20211007/201420034QT4ctH1cV.jpg

「删除资料数据」规划

会确保用户的服务体验,会规定在删除资料数据前需先有删除帐号的需求,才会同意帐号的删除。当用户要求删除资料数据时,身为Data controller的服务供应商企业们有义务删除所有系统服务中所有关於他们的所有产生的个人资讯数据。
https://ithelp.ithome.com.tw/upload/images/20211007/20142003zBLQFYPSuY.jpg

Day22 盘点资料敏感度实作已有定义用户资料数据的盘点有项并会根据“Retetion Period”栏位,将已定义为,“until user not use”的资料数据列为将会删除的清单。在这边的定义会再区分是美国还是欧洲的法规,因两者的回应用户时间规定不相同。

https://ithelp.ithome.com.tw/upload/images/20211008/20142003joVOdmcg9y.png

认真规划每个小细节

删除帐号与删除资料这是法规付予用户可行使的权利,但说实在若你是用户你会去做删除帐号或资料吗?大多数的用户不就是直接登出或是不再使用该服务而已,至於在这服务上所产生的资料数据就让他去吧!但我们做为服务设计的专业需通盘考量,即使不太多人会使用这功能但在法规规范下是合规且不会发生事情後被用户客诉的状况,在服务规划时需多与内部团队讨论沟通并衡量成本与能力范围,一次把该规划做到位,好处多多喔~


<<:  Day24:24 - 结帐服务(8) - 前端 - 显示总订单资料、订单详情

>>:  Day23-Vuex核心概念与结构(part1)

【Day4】Eslint设定及JSX表达式介绍,乾净整齐的程序码才能使人轻松读懂!(๑¯◡¯๑)

在说明JSX前,先来提一个规则 EsLint !! Eslint 是用来检测Code的标准及是否违规...

Day5|【Git】动手建立、初始储存库(Repository)!

这里我们先看一张图,大概了解一下 Git 在发布专案时的流程。 先有个概念,之後会逐一详细解释。 开...

Day12 [实作] 使用浏览器来拍照并加上滤镜

上一篇尝试了 WebRTC 的切换设备并显示自己的影像,今天我们将通过上一次的程序码来做拍照的功能并...

Day19什麽是JavaScript?

JavaScript JavaScript(简称JS)是个能在网站里加入互动功能的程序语言 身为一个...

Day 20 [Python ML、资料视觉化] 折线图

设定jupyter notebook import pandas as pd pd.plotting...