Eliminar sessões e dados pessoais

Como eliminar uma sessão de verificação e tudo o que ela produziu - e exatamente o que a eliminação afeta e não afeta. A eliminação é imediata e irreversível.

Short answer

Elimina uma sessão a partir da consola ou da API e ela desaparece - a decisão, os dados extraídos, todos os registos de funcionalidades, e todos os ficheiros multimédia. É imediato e irreversível, por isso exporta primeiro tudo o que precisares.

Podes eliminar uma sessão de verificação e tudo o que ela produziu a qualquer momento, a partir da Consola de Negócio ou da API. A eliminação é imediata e não pode ser desfeita.

#Eliminar uma sessão a partir da consola

  1. Abre Verificações

    Vai a Dashboard > Verificações na Consola de Negócio.

  2. Encontra a sessão

    Pesquisa ou filtra pela sessão que queres remover.

  3. Elimina

    Clica em Eliminar e confirma.

Uma sessão na consola Didit com o menu Mais opções que a elimina
  1. Mais opções contém a ação de eliminar essa sessão.
  2. Confirma primeiro que tens a sessão certa - a eliminação é irreversível.
A eliminação é feita por sessão, a partir da própria sessão.

#Eliminar uma sessão através da API

Chama o endpoint de eliminação com o ID da sessão:

curl -X DELETE https://verification.didit.me/v3/session/SESSION_ID/delete/ \
  -H "x-api-key: YOUR_API_KEY"

Uma chamada bem-sucedida devolve 204 No Content. Um 404 significa que a sessão já foi eliminada ou que o ID é desconhecido. Isto funciona tanto para sessões de verificação individual (KYC) como de empresa (KYB).

#O que é eliminado

Eliminar uma sessão remove a própria sessão, juntamente com:

  • A sua decisão e todos os dados extraídos.
  • Todos os registos de funcionalidades associados - verificação de identidade, verificações de registo, documentos, resultados de AML, e mais.
  • Todo o ficheiro multimédia armazenado - imagens de documentos, vídeos, retratos, selfies, e quaisquer outros envios ligados à sessão.

A sessão desaparece imediatamente das tuas listas de sessões e das consultas de decisões, e quaisquer URLs de ficheiros multimédia emitidos antes da eliminação deixam de resolver.

Important

Não há forma de restaurar uma sessão eliminada. Exporta tudo o que precisares - um PDF de decisão, uma linha de CSV - antes de eliminares. Consulta descarregar um relatório de verificação.

#O que a eliminação não afeta

Algumas coisas são geridas separadamente e não são removidas quando eliminas uma sessão:

  • As entradas na lista de bloqueio criadas a partir da sessão mantêm-se. Remove-as da lista de bloqueio diretamente, se necessário.
  • Os links de fluxo alojado já emitidos para a sessão não são revogados.
  • As entregas de webhook já em fila continuam a chegar. Não é enviado nenhum webhook para a própria eliminação.
  • Os créditos já gastos na verificação não são reembolsados.
  • O utilizador ou a empresa a quem a sessão pertencia não é eliminado - eliminar uma sessão remove apenas essa verificação.
  • As entradas do registo de auditoria que registam a atividade da API são registos de atividade, mantidos segundo o seu próprio calendário de 365 dias. Consulta usar os registos de auditoria.

#A eliminação afeta a deteção de duplicados no futuro

A deteção de duplicados funciona comparando um rosto novo com os dados que ainda tens. Assim que uma sessão é eliminada, o rosto que continha deixa de existir para comparação - por isso, se a mesma pessoa se verificar de novo mais tarde, essa tentativa não será reconhecida como duplicada da que foi eliminada.

Esse é o verdadeiro compromisso entre minimização de dados e deteção de fraude, e é melhor decidi-lo deliberadamente do que descobri-lo mais tarde. Consulta contas duplicadas e pesquisa facial.

#Eliminar várias sessões de uma vez

Para remover várias sessões numa única chamada em vez de uma a uma, usa o endpoint de eliminação em massa. Consulta a API de eliminação de sessão para o formato do pedido.

Se precisares de limpar um conjunto histórico grande - um período de testes, uma aplicação descontinuada - e o endpoint de eliminação em massa não for prático a essa escala, pede ao suporte em vez de correres um script contra a API com alta concorrência, o que vai atingir os limites de taxa.

#As janelas de retenção fazem isto automaticamente

Em vez de eliminar sessão a sessão, define uma janela de retenção e deixa que se aplique. Configura-a em Consola de Negócio → Definições da Aplicação → Dados: entre 1 mês e 10 anos, ou sem limite. A política é por aplicação, por isso produtos diferentes podem ter janelas diferentes, e aplica-se tanto a sessões futuras como a existentes.

#Processar e depois eliminar

Para a máxima minimização de dados, não guardes os dados de todo:

  1. Cria a sessão

    O teu backend chama a API de criação de sessão como habitualmente.

  2. Deixa as comprovações correrem

    Identidade, prova de vida, AML, e tudo o resto que o teu fluxo de trabalho configurar.

  3. Recebe o webhook

    Recebes o estado, o ID da sessão, o teu vendor_data, e os dados completos da verificação.

  4. Guarda apenas o que precisas

    Armazena o mínimo que os teus próprios registos exigem - muitas vezes apenas o estado e a tua própria referência, mais o PDF se precisares da evidência.

  5. Elimina a sessão

    Chama o endpoint de eliminação para esse ID de sessão.

Esta é a postura mais forte disponível, e vale a pena considerá-la se a tua obrigação for guardares tu próprio a evidência em vez de depender de um fornecedor a guardar.

#Se a tua própria obrigação exigir que mantenhas registos

Alguns negócios regulados têm um período legal de conservação de registos que ultrapassa o que querem que um subcontratante mantenha. A forma de satisfazer ambas as coisas é exportar a evidência no momento da decisão e mantê-la nos teus próprios sistemas sob os teus próprios controlos, e depois deixar que uma janela de retenção curta trate a cópia aqui.

Decidir qual é realmente a tua obrigação, e por quanto tempo, é uma decisão jurídica e de conformidade para a tua equipa. Não a deduzas de uma página de ajuda - decide-a, e depois configura a retenção e o teu próprio arquivo em conformidade.