Docs

Consola: retención y purga

Cuánto tiempo se conserva el histórico de consentimiento superado y cuándo se purgan del todo los sujetos ya borrados.

Se configura por sitio, en Retención y purga. Un job diario (enforce-retention) aplica los umbrales cada noche. El estado de consentimiento vigente y el registro más reciente de cada propósito se conservan siempre, pase lo que pase con estos ajustes — solo afectan al histórico ya superado.

Purgar histórico superado tras (días)

Borra permanentemente las filas ConsentRecord / PreferenceRecord que ya han sido superseded (sustituidas por una versión más nueva) y tienen más antigüedad que el umbral. Un valor de 0 conserva todo el histórico indefinidamente.

Purgar sujetos borrados tras (días)

Un borrado DSAR (erasure) hace crypto-shredding de las claves de cifrado del identificador de forma inmediata — el sujeto queda ilocalizable desde ese momento. Este ajuste va un paso más allá: pasados N días, elimina también las filas ya de-identificadas que quedan (y sus justificantes / cadenas TC), cerrando el residuo de texto cifrado que sobrevive al shredding. El registro de auditoría, encadenado por hash, conserva la prueba de que ocurrió. Un valor de 0 los conserva indefinidamente.

Ambas purgas son irreversibles y se ejecutan automáticamente cada noche en cuanto guardas un valor distinto de 0 — no hay confirmación adicional ni periodo de gracia.