Retención de datos

Durante cuánto tiempo FormsFort conserva los datos.

FormsFort conserva metadatos operativos redactados para diagnósticos, no payloads de envío sin procesar. El trabajador de retención elimina automáticamente los datos anteriores a la ventana configurada. Los formularios individuales pueden anular el período de retención global.

Retención predeterminada

60 días

Configurable a través de FORMSFORT_METADATA_RETENTION_DAYS

Realizar anulaciones de formularios

1-365 días

Establecer desde el panel o API del plano de control

Frecuencia de limpieza

Al menos diariamente

Ejecute trabajador: retención en un cron programado

Cuerpos de envío sin procesar

Nunca almacenado

Solo nombres de campos, hashes y metadatos redactados

Retención por categoría de datos

Categoría Tablas de la base de datos Predeterminado Configurable Método de limpieza
Metadatos de envíos submission_events 60 días 1-365 días Eliminada por el trabajador de retención (trabajador:retención) según la anulación de los días de retención del formulario o FORMSFORT_METADATA_RETENTION_DAYS global.
Eventos de límite de velocidad rate_limit_events 60 días 1-365 días Eliminado por el trabajador de retención junto con los metadatos de envío.
Registros de entrega de correo electrónico email_deliveries 60 días 1-365 días Eliminado por el trabajador de retención después de la ventana configurada.
Registros de entrega de webhook webhook_deliveries 60 días 1-365 días Eliminado por el trabajador de retención después de la ventana configurada.
Registros de entrega de Google Sheets google_sheets_deliveries 60 días 1-365 días Eliminado por el trabajador de retención después de la ventana configurada.
Registros de entrega de integración integration_deliveries 60 días 1-365 días Eliminado por el trabajador de retención después de la ventana configurada.
Eventos de falla de carga upload_failure_events 60 días 1-365 días Eliminado por el trabajador de retención después de la ventana configurada.
Cargar objetos (no pendientes) upload_objects 60 días 1-365 días Filas no pendientes eliminadas por el trabajador de retención. Los objetos pendientes expiraron por el trabajador de limpieza de carga (trabajador: cargas).
Registros de auditoría audit_logs Indefinido No Retenido indefinidamente para cumplimiento. Los operadores pueden realizar la revisión y poda manual.
Datos de la cuenta users, sessions, accounts Indefinido No anonimizados al completarse la solicitud de eliminación de cuenta. Sesiones y credenciales eliminadas en la misma transacción.
Lista de supresión suppression_entries Indefinido No Se conserva hasta que un administrador lo elimina manualmente.
Cargar objetos (almacenamiento) S3-compatible object storage Indefinido No Caducado por el trabajador de limpieza de carga según el TTL de reserva. Los enlaces de descarga temporales utilizan FORMSFORT_UPLOAD_DOWNLOAD_TTL_SECONDS (predeterminado: 1 hora).

Cómo funciona la retención

1

Verificación de anulación a nivel de formulario

The retention worker first checks if the form has a retentionDays override set from the dashboard. If present, that value (1–365 days) is used for that form's data.

2

Reserva predeterminada global

If no per-form override exists, the worker uses FORMSFORT_METADATA_RETENTION_DAYS, which defaults to 60 days.

3

Eliminación automatizada

The worker deletes submission_events, rate_limit_events, email_deliveries, webhook_deliveries, google_sheets_deliveries, integration_deliveries, upload_failure_events, and non-pending upload_objects rows older than the effective retention window.

4

Limpieza de objetos de carga

Pending upload reservations are left for the upload cleanup worker (worker:uploads) so stale objects are expired before retention deletes their metadata. Actual file bytes in S3-compatible storage are deleted by the cleanup worker based on the reservation TTL.

Copias de seguridad

Las copias de seguridad cifradas de PostgreSQL se realizan al menos diariamente. La retención de copias de seguridad la gestiona el proveedor de infraestructura de alojamiento. Los simulacros de restauración se ejecutan en bases de datos aisladas para verificar la integridad de la copia de seguridad y la coherencia de la migración. Los datos de respaldo siguen las mismas políticas de retención que los datos de producción.

Solicitudes de eliminación de datos

Los usuarios pueden solicitar la eliminación de la cuenta desde la configuración del perfil del panel. Para otras solicitudes de eliminación de datos o preguntas sobre la retención, comuníquese con [email protected].