范围
文档范围
客户账户数据、租户数据、API 密钥、运行元数据、追踪、日志、支持消息、计费参考、备份与已删除记录。
状态:首个运营草案,待法律审查。在作为具有约束力的政策发布或附加到已签署的企业协议之前,须经法律顾问、隐私负责人与安全负责人审查。
§ 01
保留目标
仅保留运营服务、支持客户、检测滥用、满足合同/法律义务并保存安全审计证据所需的最小数据。
将活动数据与备份、日志及不可变安全记录分离,以便透明地处理删除请求。
§ 02
默认保留计划
账户与工作区记录:在账户处于活动状态期间保留,并在终止后保留为支持、争议处理或法律要求所需的有限期间。
运行元数据与编排追踪:按套餐、工作区设置或企业协议保留;在支持的情况下,客户可请求更短的保留期。
API 密钥:创建后不存储密钥明文值;为可审计性保留密钥元数据与吊销事件。
安全日志与审计日志:保留足够长以便调查滥用、事件与未授权访问;在日志作为安全证据所需时,删除可能受限。
备份:已删除的数据可能在加密备份中保留至正常备份到期,此后将无法通过常规操作恢复。
§ 03
删除工作流
删除请求会经过授权核验,限定到相关租户/用户/数据类别,在活动系统中执行,并记录在删除工单或审计事件中。
当因备份或不可变日志而无法立即删除时,AdaptOrch 会记录该限制,并确保数据通过正常生命周期控制到期。
联系
问题与更新
支持问题请联系 ingeng2004@gmail.com。安全报告请联系 ingeng2004@gmail.com。隐私请求请联系 ingeng2004@gmail.com。