Запросы на удаление данных (GDPR Article 17)

Запросы на удаление данных (GDPR Article 17)

Аудитория: эта статья предназначена для администраторов церкви.

TimelyChurch поддерживает право на удаление по GDPR Article 17 (также «право быть забытым»). Когда участник просит удалить свои данные, TimelyChurch регистрирует запрос, применяет 30-дневный grace period, затем анонимизирует запись человека. Это руководство описывает, как workflow работает сегодня и что делать администратору.


Текущие возможности (май 2026)

Процесс удаления данных применяет 30-дневный grace period. Поток статусов:

pendingapproved → (30 дней) → completed

pendingrejected

approvedcancelled (в grace period)

Где сегодня можно создать запросы

Источник Доступно? Примечания
Self-service участника (участник отправляет «Удалить мои данные» из портала) Пока недоступно Запланировано, но пока недоступно участникам. Roadmap.
Админ церкви (от имени участника) Пока недоступно Админ должен обратиться в поддержку TimelyChurch. Roadmap.
Super Admin (поддержка платформы TimelyChurch) Да Поддержка TimelyChurch подаёт запрос напрямую

Отражение реальности: сегодня, если участник просит быть забытым, вы (админ церкви) должны написать в поддержку TimelyChurch с именем человека, ID и причиной. Поддержка создаст запрос от вашего имени. Self-service UI для участников и админов церкви в roadmap.


Анонимизация (что происходит после одобрения)

После одобрения и истечения grace period запись человека анонимизируется, а не удаляется полностью. Сохраняется:

  • зачисления в классы, посещаемость, история расписания (отчёты остаются точными);
  • суммы пожертвований (для церковного учёта).

Следующие PII удаляются/заменяются:

  • имя → «Deleted Member»;
  • email, телефон, адрес → null;
  • аватар, пользовательские поля → очищены;
  • связь с семьёй → разорвана.

Справочник статусов

Статус Значение
pending Запрос получен, ожидает рассмотрения админом
approved Одобрен; идёт отсчёт 30-дневного grace period
rejected Отклонён (например, legal hold, активное расследование) — данные не меняются
completed Grace period истёк, запись анонимизирована
cancelled Запрос отозван в grace period

Каждый переход статуса фиксирует, кто внёс изменение и когда.


Лучшие практики для админов

  1. Убедитесь, что запрос подлинный. Перед передачей в поддержку подтвердите по телефону или лично, что участник действительно хочет удалить данные. Email-запросы могут быть подделаны.
  2. Задокументируйте причину. Зафиксируйте, почему участник просит удаление. TimelyChurch сохраняет это вместе с запросом.
  3. Сообщите участнику о 30-дневном grace period. В этот период он может отозвать запрос.
  4. Не удаляйте людей вручную. Используйте workflow data deletion request, чтобы соблюдались audit trail и grace period.
  5. Для членов команды (персонала) сначала отзовите доступ. Используйте страницу Управление командой для удаления доступа к команде перед подачей запроса на удаление.

Roadmap

Планируется self-serve интерфейс для участников (кнопка «Удалить мои данные» на странице профиля) и админов церкви (страница «Запросы на удаление данных» в разделе Настройки > Конфиденциальность). До этого направляйте запросы через поддержку TimelyChurch.


См. также

Мы используем файлы cookie для персонализации вашего опыта. Продолжая посещать этот сайт, вы соглашаетесь на использование нами файлов cookie

Ещё