O1.07.6Exceptions to the right to erasure设计研究

公共利益、法律留存等例外可以合法拒绝删除请求

别名: 删除权例外 · 法定留存 · erasure refusal

概念解释

删除权例外(exceptions to the right to erasure)是在删除请求成立表面条件下,法律仍允许为特定必要处理保留相应数据的情形。GDPR 的例外包括表达与信息自由、法律要求或公共任务、公共卫生、符合保障条件的公共利益存档或研究统计,以及法律请求的建立、行使或抗辩。例外是按目的和必要范围限制的判断,不是组织只要说“合规”或“公共利益”就能保留整个账户。

机制

删除权与其他权利及社会义务可能冲突。若一律清除,证据保全、法定账务或特定公共研究可能无法完成;若例外无限宽,权利又会失去实质。必要性与比例性把两端连接起来:组织需把保留范围缩到支持该依据的数据、用途和期限,并隔离其他处理。请求因此可能得到部分批准,而不是只有全部删除或全部拒绝。

怎么研究

流程审计可抽样拒绝与部分批准案件,检查其依据、数据类别、必要性说明、保留期限、访问限制和后续复核是否一致。情景研究可测试用户能否从拒绝通知中理解哪些数据仍在、为什么、还能采取什么行动。不同评审者对同一案例的决定一致性可暴露规则含糊;但研究不应把法律判断简化为自动分类器准确率,边缘案例需要专业复核。

边界

这些类别来自 GDPR 框架,不代表其他法域有相同例外。公共利益不同于企业利益,潜在诉讼也不自动支持无限期保全。研究例外通常伴随具体保障,并要求删除会使目标无法或严重受损;“未来可能研究”不是充分理由。即使保留合法,展示、营销、推荐等无关处理也应停止。

怎么落地

  • 对每个例外建立依据、必要数据、允许用途、访问者、起止条件和复核人的结构化记录。
  • 支持部分删除:保留受约束记录时清除其他副本,并把保留数据迁入用途隔离的访问域。
  • 拒绝通知具体说明保留类别、理由、期限或复核条件,以及可用的异议、申诉或监管渠道。
  • 定期抽样验证保留记录只被允许的任务读取,并在法律保全或公共任务结束后自动重新进入删除队列。

延伸

  • 同组O1.07.1 删除需覆盖备份与派生数据 · O1.07.2 删除范围与时限需明示 · O1.07.3 界面上的消失不等于实际删除 · O1.07.4 被遗忘权是可主张的法律请求权而非产品的可选功能 · O1.07.5 数据一旦分享给第三方,删除请求需要向下游传播 · O1.07.7 平台需要提供可核验的删除完成证明而非口头承诺
  • 相邻O1.02 数据最小化 · O1.03 目的限定
  • 站内检索erasure exceptions · legal hold · public interest processing

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O1.07.6