Запросы на удаление данных (GDPR Article 17)
Аудитория: эта статья предназначена для администраторов церкви.
TimelyChurch поддерживает право на удаление по GDPR Article 17 (также «право быть забытым»). Когда участник просит удалить свои данные, TimelyChurch регистрирует запрос, применяет 30-дневный grace period, затем анонимизирует запись человека. Это руководство описывает, как workflow работает сегодня и что делать администратору.
Текущие возможности (май 2026)
Процесс удаления данных применяет 30-дневный grace period. Поток статусов:
pending → approved → (30 дней) → completed
pending → rejected
approved → cancelled (в grace period)
Где сегодня можно создать запросы
| Источник | Доступно? | Примечания |
|---|---|---|
| Self-service участника (участник отправляет «Удалить мои данные» из портала) | Пока недоступно | Запланировано, но пока недоступно участникам. Roadmap. |
| Админ церкви (от имени участника) | Пока недоступно | Админ должен обратиться в поддержку TimelyChurch. Roadmap. |
| Super Admin (поддержка платформы TimelyChurch) | Да | Поддержка TimelyChurch подаёт запрос напрямую |
Отражение реальности: сегодня, если участник просит быть забытым, вы (админ церкви) должны написать в поддержку TimelyChurch с именем человека, ID и причиной. Поддержка создаст запрос от вашего имени. Self-service UI для участников и админов церкви в roadmap.
Анонимизация (что происходит после одобрения)
После одобрения и истечения grace period запись человека анонимизируется, а не удаляется полностью. Сохраняется:
- зачисления в классы, посещаемость, история расписания (отчёты остаются точными);
- суммы пожертвований (для церковного учёта).
Следующие PII удаляются/заменяются:
- имя → «Deleted Member»;
- email, телефон, адрес → null;
- аватар, пользовательские поля → очищены;
- связь с семьёй → разорвана.
Справочник статусов
| Статус | Значение |
|---|---|
pending |
Запрос получен, ожидает рассмотрения админом |
approved |
Одобрен; идёт отсчёт 30-дневного grace period |
rejected |
Отклонён (например, legal hold, активное расследование) — данные не меняются |
completed |
Grace period истёк, запись анонимизирована |
cancelled |
Запрос отозван в grace period |
Каждый переход статуса фиксирует, кто внёс изменение и когда.
Лучшие практики для админов
- Убедитесь, что запрос подлинный. Перед передачей в поддержку подтвердите по телефону или лично, что участник действительно хочет удалить данные. Email-запросы могут быть подделаны.
- Задокументируйте причину. Зафиксируйте, почему участник просит удаление. TimelyChurch сохраняет это вместе с запросом.
- Сообщите участнику о 30-дневном grace period. В этот период он может отозвать запрос.
- Не удаляйте людей вручную. Используйте workflow data deletion request, чтобы соблюдались audit trail и grace period.
- Для членов команды (персонала) сначала отзовите доступ. Используйте страницу Управление командой для удаления доступа к команде перед подачей запроса на удаление.
Roadmap
Планируется self-serve интерфейс для участников (кнопка «Удалить мои данные» на странице профиля) и админов церкви (страница «Запросы на удаление данных» в разделе Настройки > Конфиденциальность). До этого направляйте запросы через поддержку TimelyChurch.