Retención de datos
Durante cuánto tiempo FormsFort conserva los datos.
FormsFort conserva metadatos operativos redactados para diagnósticos, no payloads de envío sin procesar. El trabajador de retención elimina automáticamente los datos anteriores a la ventana configurada. Los formularios individuales pueden anular el período de retención global.
Retención predeterminada
60 días
Configurable a través de FORMSFORT_METADATA_RETENTION_DAYS
Realizar anulaciones de formularios
1-365 días
Establecer desde el panel o API del plano de control
Frecuencia de limpieza
Al menos diariamente
Ejecute trabajador: retención en un cron programado
Cuerpos de envío sin procesar
Nunca almacenado
Solo nombres de campos, hashes y metadatos redactados
Retención por categoría de datos
| Categoría | Tablas de la base de datos | Predeterminado | Configurable | Método de limpieza |
|---|---|---|---|---|
| Metadatos de envíos | submission_events | 60 días | 1-365 días | Eliminada por el trabajador de retención (trabajador:retención) según la anulación de los días de retención del formulario o FORMSFORT_METADATA_RETENTION_DAYS global. |
| Eventos de límite de velocidad | rate_limit_events | 60 días | 1-365 días | Eliminado por el trabajador de retención junto con los metadatos de envío. |
| Registros de entrega de correo electrónico | email_deliveries | 60 días | 1-365 días | Eliminado por el trabajador de retención después de la ventana configurada. |
| Registros de entrega de webhook | webhook_deliveries | 60 días | 1-365 días | Eliminado por el trabajador de retención después de la ventana configurada. |
| Registros de entrega de Google Sheets | google_sheets_deliveries | 60 días | 1-365 días | Eliminado por el trabajador de retención después de la ventana configurada. |
| Registros de entrega de integración | integration_deliveries | 60 días | 1-365 días | Eliminado por el trabajador de retención después de la ventana configurada. |
| Eventos de falla de carga | upload_failure_events | 60 días | 1-365 días | Eliminado por el trabajador de retención después de la ventana configurada. |
| Cargar objetos (no pendientes) | upload_objects | 60 días | 1-365 días | Filas no pendientes eliminadas por el trabajador de retención. Los objetos pendientes expiraron por el trabajador de limpieza de carga (trabajador: cargas). |
| Registros de auditoría | audit_logs | Indefinido | No | Retenido indefinidamente para cumplimiento. Los operadores pueden realizar la revisión y poda manual. |
| Datos de la cuenta | users, sessions, accounts | Indefinido | No | anonimizados al completarse la solicitud de eliminación de cuenta. Sesiones y credenciales eliminadas en la misma transacción. |
| Lista de supresión | suppression_entries | Indefinido | No | Se conserva hasta que un administrador lo elimina manualmente. |
| Cargar objetos (almacenamiento) | S3-compatible object storage | Indefinido | No | Caducado por el trabajador de limpieza de carga según el TTL de reserva. Los enlaces de descarga temporales utilizan FORMSFORT_UPLOAD_DOWNLOAD_TTL_SECONDS (predeterminado: 1 hora). |
Cómo funciona la retención
Verificación de anulación a nivel de formulario
The retention worker first checks if the form has a retentionDays override set from the dashboard. If present, that value (1–365 days) is used for that form's data.
Reserva predeterminada global
If no per-form override exists, the worker uses FORMSFORT_METADATA_RETENTION_DAYS, which defaults to 60 days.
Eliminación automatizada
The worker deletes submission_events, rate_limit_events, email_deliveries, webhook_deliveries, google_sheets_deliveries, integration_deliveries, upload_failure_events, and non-pending upload_objects rows older than the effective retention window.
Limpieza de objetos de carga
Pending upload reservations are left for the upload cleanup worker (worker:uploads) so stale objects are expired before retention deletes their metadata. Actual file bytes in S3-compatible storage are deleted by the cleanup worker based on the reservation TTL.
Copias de seguridad
Las copias de seguridad cifradas de PostgreSQL se realizan al menos diariamente. La retención de copias de seguridad la gestiona el proveedor de infraestructura de alojamiento. Los simulacros de restauración se ejecutan en bases de datos aisladas para verificar la integridad de la copia de seguridad y la coherencia de la migración. Los datos de respaldo siguen las mismas políticas de retención que los datos de producción.
Solicitudes de eliminación de datos
Los usuarios pueden solicitar la eliminación de la cuenta desde la configuración del perfil del panel. Para otras solicitudes de eliminación de datos o preguntas sobre la retención, comuníquese con [email protected].