Consola: retención y purga
Cuánto tiempo se conserva el histórico de consentimiento superado y cuándo se purgan del todo los sujetos ya borrados.
Se configura por sitio, en Retención y purga. Un job diario (enforce-retention) aplica los umbrales cada noche. El estado de consentimiento vigente y el registro más reciente de cada propósito se conservan siempre, pase lo que pase con estos ajustes — solo afectan al histórico ya superado.
Purgar histórico superado tras (días)
Borra permanentemente las filas ConsentRecord / PreferenceRecord que ya han sido superseded (sustituidas por una versión más nueva) y tienen más antigüedad que el umbral. Un valor de 0 conserva todo el histórico indefinidamente.
Purgar sujetos borrados tras (días)
Un borrado DSAR (erasure) hace crypto-shredding de las claves de cifrado del identificador de forma inmediata — el sujeto queda ilocalizable desde ese momento. Este ajuste va un paso más allá: pasados N días, elimina también las filas ya de-identificadas que quedan (y sus justificantes / cadenas TC), cerrando el residuo de texto cifrado que sobrevive al shredding. El registro de auditoría, encadenado por hash, conserva la prueba de que ocurrió. Un valor de 0 los conserva indefinidamente.