Ir para o conteúdo
HexaTransfer
Voltar ao blog
RGPD e conformidade

Configurar Políticas de Retenção em Transferências 2026

Configure políticas ótimas de retenção em ferramentas de transferência, equilibrando conformidade, custos de armazenamento e conveniência do utilizador em 2026.

O princípio da limitação da conservação do RGPD — artigo 5.º, n.º 1, alínea e) — é claro: os dados pessoais não podem ser conservados por mais tempo do que o necessário para a finalidade que justifica o seu tratamento. Para os serviços de transferência de ficheiros, isto traduz-se numa configuração concreta: expiração predefinida de sete dias com apagamento criptográfico automático, substituições por ficheiro para categorias sensíveis (incluindo "expirar no primeiro descarregamento"), uma via de arquivo separada para registos sujeitos a retenção prolongada, e um mecanismo de suspensão legal que bloqueia a eliminação durante litígios. Uma política de retenção defensável satisfaz o RGPD, as regras setoriais e minimiza a exposição em caso de violação.

A Tensão Entre Retenção Curta e Retenção Longa

A retenção curta reduz a exposição em caso de violação. Um ficheiro eliminado ao fim de sete dias não pode ser exfiltrado ao fim de sessenta. A retenção longa satisfaz as regras de arquivo. Um registo de uma corretora financeira pode ter de existir seis anos sob as regras de arquivamento de valores mobiliários. As ferramentas de transferência de ficheiros não são arquivos, pelo que a abordagem correta é uma retenção curta na ferramenta de transferência mais uma entrega deliberada a um arquivo para tudo o que requeira conservação mais prolongada. A política tem de nomear quais os ficheiros que transitam e para onde, com um processo agendado, não uma esperança de que alguém se lembre. Misturar os dois papéis numa única ferramenta convida à sobre-retenção (guardar ficheiros de transferência indefinidamente) ou à sub-retenção (perder registos regulados quando a transferência expira).

Predefinições que Funcionam para a Maioria das Transferências

Uma predefinição de sete dias serve a maioria dos contextos empresariais. Os destinatários normalmente descarregam nas primeiras quarenta e oito horas, e a janela restante cobre fusos horários e acompanhamentos. Ir abaixo dos sete dias arrisca entregas falhadas, especialmente em torno de feriados ou baixas. Ir além sem uma razão específica acumula exposição desnecessária. Os lembretes nos dias três e seis incentivam os destinatários antes da expiração. Para transferências internas numa organização, três dias pode ser suficiente porque o reenvio é trivial.

Substituições para Ficheiros de Alta Sensibilidade

Determinados ficheiros merecem retenção mais curta. Um PDF com detalhes de pagamento de clientes, uma imagem DICOM de um doente, um rascunho de acordo de fusão — todos beneficiam de "expirar no primeiro descarregamento" ou de um limite de vinte e quatro horas. A política deve nomear as categorias e a substituição correspondente. Os utilizadores não deveriam ter de se lembrar de mudar o interruptor: a etiqueta de classificação de dados (Restrito, Confidencial) deve conduzir a definição automaticamente quando a ferramenta suporta integração de etiquetas. Para ferramentas sem reconhecimento de etiquetas, uma regra simples ("se for dado de saúde ou financeiro, defina expirar no primeiro descarregamento") funciona se for reforçada na formação.

Apagamento Criptográfico versus Eliminação ao Nível do Ficheiro

Na expiração, o ficheiro tem de desaparecer de uma forma que sobreviva às cópias de segurança. A eliminação ao nível do ficheiro remove o objeto primário mas deixa réplicas e backups intactos até aos seus próprios ciclos de expiração (tipicamente trinta a noventa dias). O apagamento criptográfico encripta cada ficheiro com uma chave por ficheiro armazenada separadamente, e elimina a chave na expiração. Uma vez eliminada a chave, o texto cifrado é matematicamente ilegível mesmo que persista num snapshot. A NIST SP 800-88 Rev. 1 aceita o apagamento criptográfico como sanitização válida. Para prova de conformidade, os eventos de apagamento registados com carimbos de data/hora e identificadores de ficheiro dão aos auditores uma história mais limpa do que esperar pela rotação de cópias de segurança.

Mecânica da Suspensão Legal

Quando um litígio é razoavelmente antecipado, as políticas de retenção devem pausar a eliminação de ficheiros relevantes. O fluxo de trabalho de suspensão legal: o jurídico define o âmbito (custódios, tipos de ficheiro, intervalos de datas), a ferramenta assinala os ficheiros correspondentes como suspensos, a eliminação automática é suspensa, os registos de auditoria capturam o início e o âmbito da suspensão, e o levantamento segue uma condição final definida ou instrução explícita. A funcionalidade de suspensão legal da ferramenta deve ser acessível apenas a funções autorizadas. Sem uma suspensão legal integrada, a solução alternativa é extrair todos os ficheiros potencialmente relevantes para um sistema de preservação antes de a ferramenta de transferência os eliminar — alternativa cara e propensa a omissões.

Correspondência da Retenção com Regras Específicas

Mapeie cada categoria regulada com o seu requisito de retenção. RGPD: duração justificada, tipicamente enquanto necessário para a finalidade, com base documentada. HIPAA: seis anos para políticas, registos de auditoria e determinada documentação. SOX: sete anos para papéis de trabalho de auditoria e documentação de controlo interno. PCI DSS: sem retenção geral, mas eliminar dados de portador de cartão assim que já não sejam necessários. Para uma ferramenta de transferência, a retenção de uso geral mantém-se curta; os registos sujeitos a estas regras transitam para armazenamento de arquivo (S3 Object Lock, Azure Blob Immutable Storage, WORM local) antes de a ferramenta de transferência os expirar.

Comunicar a Retenção aos Utilizadores e Destinatários

Os utilizadores subestimam a rapidez com que os ficheiros expiram. A comunicação clara na ferramenta ajuda: a data de expiração mostrada na confirmação de carregamento, na pré-visualização da ligação partilhável e na página de descarregamento. Os destinatários veem a expiração antes de clicar. Os lembretes ao remetente quando os ficheiros ainda não foram reclamados evitam reenvios. Algumas ferramentas permitem que os remetentes estendam a retenção dentro de um limite de política sem aprovação administrativa. As extensões além dos limites de política requerem ação administrativa e são registadas.

Auditar a Conformidade da Retenção

No mínimo trimestralmente, extraia uma amostra de transferências e verifique a aplicação da retenção. Para cada ficheiro da amostra: verifique se a expiração corresponde à política para o seu nível de dados, verifique se a eliminação ocorreu no prazo previsto (ou antes se expirar no primeiro descarregamento), verifique se o evento de eliminação ficou registado, e se uma suspensão legal se aplicou, verifique se a eliminação foi corretamente suprimida. Documente os resultados num relatório de auditoria de retenção. Os exames SOC 2 Tipo II procuram este tipo de monitorização contínua como parte do TSC CC6.5 de eliminação de dados.

O HexaTransfer tem como predefinição uma expiração de sete dias com apagamento criptográfico ao nível do ficheiro e suporta expirar no primeiro descarregamento para transferências sensíveis. Experimente em https://hexatransfer.com — gratuito, sem conta, máximo de 10 GB.

A configuração de retenção para uma ferramenta de transferência de ficheiros não tem de ser complicada. Escolha uma predefinição curta. Permita substituições mais curtas para ficheiros sensíveis. Faça transitar os registos para armazenamento de arquivo dedicado antes de a ferramenta de transferência os expirar. Sinalize as suspensões legais. Registe cada eliminação. Audite trimestralmente. Esta é a política que satisfaz os reguladores, minimiza a exposição em caso de violação e não frustra os utilizadores que precisam que os ficheiros permaneçam disponíveis o tempo suficiente para serem úteis.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo