Понятно, что проверить не реально. Но допустим, я удалён , а ты откатился и мне приходит нежелательная рассылка теперь или ещё что-то. Просто это так сыро, что непонятно. Я вообще смотрел на 152, но потом решил глянуть на GDPR
Так и то что ты удалил никто не проверяет. Беда будет если запрос послали, ты сказал что удалил, а потом, например, пульнул авто-рассылку. И никого не интересует, это потому что ты не удалил или потому что удалил но потом раскатал бэкап.
с бэкапами? никак. Слава богу, за много лет ни разу не воспользовались и не планирем) Но если заморачиваться когда ты фейсбук то поддерживаю, хранить ID на зануление и прогонять после разворачивания бэкапа
Насколько я понял поток слов, который несли наши юристы после погружения в GDPR, там оснвное — не обрабатывать. Хранить где-то там и никому не показывать, наверное, попадает под не обрабатывать.
Ну то есть даже удаление, никто же не требует затирать данные на диске нулями. Если я флаг deleted_at поставлю и буду вбрасывать эти данные на уровне драйвера базы — это же тоже удаление. Никто и никогда их не увидит.