Tietojen hallinnoinnin/säilytyksen yleiskatsaus
Oletusarvoisesti Adobe Acrobat Sign säilyttää palvelussa suojatusti kaikki asiakkaiden asiakirjat niin kauan kuin tili on aktiivinen.
Tapahtumatiedot pysyvät järjestelmässä siihen asti, että asiakas ryhtyy nimenomaisiin toimiin sopimusten poistamiseksi.
- Acrobat Sign -palvelu noudattaa useita tietoturvan ja tietojen käyttöoikeuksien standardeja, joihin kuuluu muun muassa PCI DSS 3.0, HIPAA, SOC 2 Type II ja ISO 27001.
Adobe ei ole velvollinen säilyttämään asiakkaan sopimuksia, auditointiraportteja tai muita asiakkaan tietoja asiakkaan Acrobat Sign -käyttöoikeuden vanhenemisen tai päättymisen jälkeen.
Jos Adobe kuitenkin säilyttää tällaisia tietoja, ne poistetaan minkä tahansa asiakkaan Acrobat Sign -käyttöoikeuden aikana määritetyn säilytyskäytännön mukaisesti.
Asiakkaat, jotka haluavat tallentaa sopimustensa tiedot omiin järjestelmiinsä ja poistaa alkuperäiset asiakirjat Acrobat Sign ‑järjestelmistä, voivat määrittää ”säilytyskäytännön” ilmaisemaan, kuinka kauan Acrobat Sign säilyttää tapahtuman. Kyseisen ajanjakson jälkeen järjestelmä poistaa sopimuksen Acrobat Signista (asiakkaan halutessa poistetaan myös sopimusta tukevat tarkastukset/henkilötiedot).
Säilytyssäännöt määrittää tilitason järjestelmänvalvoja Tietojen hallinta -osiossa järjestelmänvalvojan valikosta.
- Ryhmätason järjestelmänvalvojilla ei ole oikeutta luoda tai poistaa säilytyssääntöjä.
- Kaikki tilin ryhmät perivät tilitason asetukset oletusarvonaan.
- Ryhmät on määritettävä erikseen, jos niiden halutaan käyttävän muita kuin tilitason asetuksia.
- Ryhmätason asetukset korvaavat aina tilitason asetuksen.
Toimintaperiaate
Kun sopimus saavuttaa lopullisen tilan:
- Acrobat Sign tarkistaa sopimuksen luoneen käyttäjän ryhmätason säilytyssäännöt (ryhmässä, johon käyttäjä kuuluu sopimuksen saavuttaessa lopullisen tilan)
- Jos mitään ryhmätason sääntöä ei sillä hetkellä ole käytössä, käytetään tilitason sääntöä.
- Jos myös tilitason sääntö on määrittämättä, säilytyssääntöjä ei määritetä, eikä sopimuksella ole poistopäivää.
- Sopimukset, joilla ei ole poistopäivää, kun ne saavuttavat lopullisen tilan, voidaan silti poistaa GDPR-työkaluilla.
Jos sopimuksen kanssa käytetään säilytyssääntöä:
- Sopimus on ajoitettu poistettavaksi sääntöparametrien perusteella.
- Sovelletun säännön sääntötunnus liittyy tapahtumaan ja varmistaa, että poistohetkellä sovelletaan oikeaa sääntöä.
Lopullisessa tilassa oleva sopimus odottaa määritettyyn poistoaikaan asti.
- Poistoon jäljellä olevien päivien määrä on literaalinen.
- Jos poistoajankohdaksi määritetään esimerkiksi 14 päivää, poistotoiminto käynnistyy täsmälleen (sekunnilleen) 14 päivää sen jälkeen, kun sopimus on siirtynyt lopulliseen tilaan.
Kun poistamisen aika koittaa, Acrobat Sign tarkistaa sääntötunnuksen avulla, onko sääntö poistettu käytöstä vai ei.
- Jos sääntö on poistettu käytöstä, toimenpiteisiin ei ryhdytä.
- Jos sääntöä ei ole poistettu käytöstä, sopimus poistetaan.
- Jos valvontaraportin ja henkilökohtaisten tietojen poistotoiminto on käytössä, suoritetaan sama prosessi näille dokumenteille määritetyn aikavälin perusteella.
- Tileillä, joilla käytetään henkilöllisyystodistukseen perustuvaa todennusmenetelmää, allekirjoittajan henkilötietoraportti (jos sellainen on tehty) poistetaan osana henkilökohtaisia tietoja.
- Jos valvontaraportin ja henkilökohtaisten tietojen poistotoiminto on käytössä, suoritetaan sama prosessi näille dokumenteille määritetyn aikavälin perusteella.
Määritys
Määritä säilytyssäännöt tilitasolla.
Määritä ensin tilitason säilytys (jos sellainen on).
Kaikki ryhmät perivät automaattisesti tilitason asetukset, joten jos haluat soveltaa yhtä käytäntöä kaikkiin ryhmiin, saavutat tällä tämän tavoitteen:
- Valitse Tili > Tilin asetukset > Tietojen hallinnointi.
- Napsauta pluskuvaketta.
Luo säilytyssääntö -peittokuvan sisältö:
- Määritä, kuinka monta päivää sopimusta tulisi säilyttää sen jälkeen, kun se on saavuttanut lopullisen tilan.
- Minimi on yksi päivä.
- Maksimi on 5 475 päivää (15 vuotta).
- Aseta halutessasi sopimuksen kirjausketjun säilytysaika ja sopimuksen osapuoliin liittyvät henkilökohtaiset tiedot.
- Kirjausketjua ja henkilökohtaisia tietoja on säilytettävä vähintään niin kauan kuin sopimusta, mahdollisesti myös pidempään.
- Jos tätä asetusta ei ole otettu käyttöön, kirjausketjua ja henkilökohtaisia tietoja säilytetään siihen asti, kunnes ne poistetaan jollakin muulla menetelmällä (esim. GDPR-poistolla).
Ensimmäinen sääntö (pinon yläosassa, ilman päättymispäivää) on sillä hetkellä sovellettava sääntö. Yhteen ryhmään voi soveltaa vain yhtä sääntöä kerrallaan.
Jos luodaan uusi sääntö:
- Uudesta säännöstä tulee sillä hetkellä käytettävä sääntö.
- Uusi sääntö lisätään luettelon alkuun yhdessä säännön luontiajankohdan ilmoittavan aloituspäivän kanssa, ilman päättymispäivää.
- Jos aikaisemmin luotu sääntö on aktiivisesti käytössä uutta sääntöä luotaessa:
- Aikaisemmin luotua sääntöä ei enää sovelleta lopulliseen tilaan siirtyviin sopimuksiin.
- Aikaisemmin luotua sääntöä siirretään luettelossa alaspäin, uuden (voimassa olevan) säännön alle.
- Aikaisemmin luodulle säännölle luodaan automaattisesti päättymispäivän arvo, joka vastaa uuden (voimassa olevan) säännön alkamispäivää.
Säilytyssääntöjen määrittäminen ryhmätasolla
Määrittämällä ryhmätason säilytyssäännöt korvaat ryhmään sillä hetkellä kuuluvien käyttäjien perimät tilitason säännöt.
Jos käyttäjää siirretään ryhmien kesken, kun sopimuksia on kesken, uuden ryhmän säilytyssääntöjä sovelletaan kaikkiin sopimuksiin, jotka siirtyvät lopulliseen tilaan käyttäjän ollessa kyseisessä ryhmässä.
Lopullisessa tilassa olevissa sopimuksissa, joissa säilytyssääntö on otettu käyttöön ennen säännön luoneen käyttäjän siirtämistä uuteen ryhmään, noudatetaan sovelletun säännön poistopäivää, jos sääntöä ei ole poistettu käytöstä ennen poistotoimintoa.
Kun tämä pidetään mielessä, ryhmätason säilytyssääntöjen määrittäminen eroaa edellä esitetystä vain kahdella tavalla:
Säilytyssäännön tila
Käytössä – Sääntöjä, jotka ovat edelleen voimassa sovellettaessa sääntöä lopulliseen tilaan siirtyneille sopimuksille.
- Käytössä oleva sääntö on aina luettelon alussa, eikä sillä ole päättymispäivää.
Poistettu käytöstä – Poistettu käytöstä -sääntöjä ei enää sovelleta. Jos sopimus saavutti lopullisen tilan käytöstä poistetun säännön mukaisesti, sopimusta ei poisteta tavoitepoistopäivänä.
- Käytöstä poistetut säännöt ovat harmaita.
- Käytöstä poistettuja sääntöjä ei voi ottaa uudelleen käyttöön.
Vanhentunut – Vanhentuneilla säännöillä ei ole lopullisessa tilassa olevia, poistoa odottavia sopimuksia.
- Jos sinulla on esimerkiksi 14 päivän sääntö, jonka päättymispäivä on 10. maaliskuuta, sääntö vanhentuu 24. maaliskuuta päivän lopussa, koska kaikki säännön piiriin kuuluvat sopimukset on jo poistettu.
Vanha – Asiakkaat, joilla säilytyssääntö määräytyi vanhan tausta-asetuksen perusteella, näkevät tämän käytännön heijastuvan vanhana säilytyssääntönä.
- Sopimukset, jotka oli jo aikaisemmin ajoitettu poistettaviksi vanhan säännön perusteella (ennen kuin uudet säännöt otettiin käyttöön), poistetaan vanhan säännön poistoajankohdan mukaisesti.
Sääntöjen suodattaminen tilan mukaan
Säilytyssääntöjen luetteloa voidaan suodattaa napsauttamalla taulukon oikeassa yläkulmassa olevaa "hampurilaiskuvaketta".
Näiden vaihtoehtojen avulla voit suodattaa
- kaikki säännöt – oletusarvo
- vain käytössä olevat säännöt
- vain käytöstä poistetut säännöt
- vain vanhentuneet säännöt.
Voit myös palauttaa 15, 30 tai 50 tietuetta sivua kohti.
Säännön poistaminen käytöstä
Säännön käytöstä poistamista ei voida kumota.
Kun sääntö poistetaan käytöstä, yhdelläkään vielä jäljellä olevalla, säännön piiriin kuuluvalla sopimuksella ei enää ole poistopäivää, joka huomioitaisiin.
Nämä sopimukset on siten poistettava GDPR-työkaluilla.
Voit poistaa säännön käytöstä seuraavasti:
- Valitse sääntö.
- Napsauta Poista käytöstä -linkkiä.
Poistetut ryhmät
Säilytys perustuu (eksplisiittisesti asetettuihin tai tilitason asetuksista perittyihin) ryhmätason asetuksiin.
Käytettyjen säilytyssääntöjen tuleva tarkistus edellyttää, että sääntöjen historia on olemassa.
Siksi ryhmätunnusta ei poisteta kokonaan. Tarvittavat asetukset säilytetään, ja niitä voidaan tarkastella/muokata tilitason järjestelmänvalvojan käytettävissä olevien ryhmien kautta.
Poistetut ryhmät voidaan tuoda näkyviin Ryhmät-sivulla napsauttamalla "hampurilaiskuvaketta" ja valitsemalla Näytä vain poistetut ryhmät.
Napsauta muokattavaa ryhmää kerran ja napsauta Ryhmän asetukset -linkkiä.
- Sääntöjä voidaan luoda ja poistaa käytöstä samalla tavalla kuin ryhmän ollessa aktiivinen.
API-pohjainen poistotoiminto
Kun säilytyspyyntö on tehty, asiakkaiden järjestelmänvalvojilla on mahdollisuus käyttää Acrobat Sign API:a dokumenttien poistamiseen yksitellen.
- Käytettävä API-kutsu on: DELETE /agreements/{agreementId}/documents
Ota yhteys tukitiimiin tämän vaihtoehdon käyttöönottamiseksi.
Muistettavaa
- Vain yhtä sääntöä voidaan soveltaa, kun sopimukset saavuttavat lopullisen tilan.
- Useita sääntöjä voidaan ottaa käyttöön, sillä sääntö pysyy käytössä, kunhan sen piiriin kuuluu sopimuksia, joilla on tavoitepoistopäivä (säännön laajuuden mukaisesti).
- Käytöstä poistettuja sääntöjä ei voi ottaa uudelleen käyttöön. Käytöstä poisto on lopullista.
- Säilytyssääntöjä sovelletaan, kun sopimus saavuttaa lopullisen tilan, ei silloin, kun sopimus luodaan.
- Käytetty säilytyssääntö perustuu ryhmään, johon säännön luonut käyttäjä kuuluu, kun sopimus saavuttaa lopullisen tilan.
- Sopimukseen sovellettuja sääntöjä ei voi muuttaa, kun sopimus on siirtynyt lopulliseen tilaan odotusajan osalta.
- Voit poistaa säännön käytöstä, jos haluat estää sopimuksen poiston, mutta tämä estää kaikkien säännön piiriin kuuluvien, mutta vielä poistamattomien sopimusten poiston.
- Voit selvittää sopimukseen sovellettavan säännön tarkistamalla sopimuksen valvontaraportin ja vertaamalla sopimuksen valmistumispäivää säilytyssääntöjen päivämääräalueisiin.
- Pisin mahdollinen säilytysjakso on 5475 päivää.