Usunięcie konta

Usunięcie konta i danych

Usunięcie konta DI Cloud można rozpocząć bezpośrednio w aplikacji web/PWA oraz w aplikacji natywnej z poziomu konta lub ustawień. Poniżej opisujemy ścieżkę w aplikacji oraz kanał kontaktu, jeżeli nie możesz zalogować się na konto.

  1. 1Zaloguj się na konto, które chcesz usunąć, w web/PWA albo w aplikacji natywnej.
  2. 2Otwórz Ustawienia, wybierz Usuń konto i potwierdź żądanie usunięcia.
  3. 3Przed potwierdzeniem wyeksportuj dane z panelu konta, jeżeli chcesz zachować kopię rozmów, plików lub ustawień.
  4. 4Jeżeli nie możesz zalogować się na konto, napisz na hi@hi-di.cloud z adresu e-mail przypisanego do konta. W temacie wpisz: Usunięcie konta DI Cloud.
  5. 5Po weryfikacji właściciela konta usuwamy lub anonimizujemy dane produktu. Dane rozliczeniowe, bezpieczeństwa albo wymagane prawnie mogą być przechowywane tak długo, jak wymagają tego przepisy lub ochrona usługi.
Weryfikacja
Usunięcie konta można rozpocząć w aplikacji bez kontaktu ze wsparciem. Jeżeli konto jest członkiem zespołu, najpierw możemy poprosić o przeniesienie właściciela workspace albo potwierdzenie usunięcia dostępu przez administratora.

Usunięcie konta i danych · DI Cloud

Usunięcie konta w DI Cloud jest operacją wykonywaną od razu, a nie zgłoszeniem, które trafia do kolejki i czeka na obsługę. Po potwierdzeniu żądania serwis odczytuje zalogowaną sesję i ustala, czyje konto ma zniknąć: identyfikator pochodzi z uwierzytelnionej sesji, a nie z treści żądania, więc skasować można wyłącznie własne konto. Dalej wykonywane są trzy czynności w ustalonej kolejności — najpierw kasowane są pliki z magazynu, potem anulowana subskrypcja rozliczana kartą, a na końcu usuwany rekord użytkownika. Kolejność nie jest przypadkowa, ponieważ po skasowaniu rekordu nie ma już z czego odczytać ścieżek do plików. Awaria magazynu ani błąd operatora płatności nie wstrzymują usunięcia konta; niedokończone czynności trafiają do dziennika serwera. Nie ma okresu karencji ani cofnięcia — po zakończeniu tej sekwencji danych konta nie da się odtworzyć.

Zakres usunięcia wyznacza struktura bazy danych DI Cloud, a nie deklaracja. Rekord konta jest w niej nadrzędny wobec profilu, obszarów roboczych, których konto jest właścicielem, projektów wewnątrz nich, rozmów i wiadomości, wgranych dokumentów oraz przygotowanych z nich fragmentów tekstu używanych przy wyszukiwaniu — te wiersze znikają kaskadowo razem z kontem. Same pliki leżą w magazynie obiektów, poza kaskadami bazy, więc uploady i obrazy zapisane jako załączniki rozmów kasowane są osobno, partiami. Jeden przypadek wymaga uwagi: jeżeli konto jest właścicielem wspólnego obszaru roboczego, usunięcie obejmuje cały ten obszar wraz z projektami i dokumentami, w których pracowali pozostali członkowie. Nieliczne wiersze techniczne — dziennik zdarzeń, zaproszenia do obszaru, metadane załączników — pozostają, ale odwołanie do usuniętego konta zostaje z nich wyczyszczone.

Przed potwierdzeniem warto pobrać kopię. Panel konta DI Cloud udostępnia eksport w formacie JSON obejmujący profil, status subskrypcji, listę rozmów wraz z wiadomościami, powiadomienia, zapisane polecenia, publiczne odnośniki oraz ustawienia powiadomień, a obok niego osobny plik CSV z samym zestawieniem rozmów. Eksport nie obejmuje wgranych plików ani wewnętrznych zapisów technicznych, więc dokumenty trzeba pobrać oddzielnie. Granica przebiega także po stronie rozliczeń: subskrypcję opłacaną kartą serwis anuluje od razu, natomiast subskrypcji kupionej w App Store lub Google Play nie da się anulować od strony serwera i kończy ją posiadacz konta w ustawieniach systemu. Poza zakresem usunięcia danych pozostają również wystawione dokumenty rozliczeniowe oraz zapisy, których przechowywania wymagają od nas przepisy.

Usunięcie konta bywa mylone z trzema węższymi czynnościami o zupełnie innym skutku. Wylogowanie kończy sesję po stronie serwera oraz czyści z przeglądarki ciasteczka uwierzytelniające i znacznik zaufanego urządzenia; konto, materiały i subskrypcja zostają nietknięte. Płatności zamyka się przyciskiem „Zarządzaj subskrypcją” na stronie konta, który otwiera portal klienta Stripe — po ustawieniu rezygnacji na koniec okresu strona konta podaje datę, do której dostęp jeszcze obowiązuje, a treści zostają na miejscu. Pojedynczą rozmowę przenosi się najpierw do kosza; trwałe skasowanie jest osobnym poleceniem i zostaje odrzucone, dopóki trwa odpowiedź, wysyłka pliku albo jego analiza. Pojedynczy projekt kasuje wyłącznie jego właściciel, po przepisaniu dokładnej nazwy w potwierdzeniu, a skasowanie obrazu z galerii usuwa też plik z magazynu i osierocony wpis dokumentu. Żadna z tych czynności nie narusza samego konta ani adresu logowania.

Odrębnie wygląda konto należące do cudzego obszaru roboczego. Jego usunięcie kasuje wiersz członkostwa, natomiast sam obszar, pozostali członkowie i ich materiały zostają przy właścicielu. Zasięg sięga jednak dalej, niż sugeruje słowo „członek”: projekty założone przez to konto wewnątrz cudzego obszaru są związane z rekordem użytkownika i znikają razem z nim, a edycja projektu obejmuje nazwę, opis, instrukcje i tryb źródeł — zmiany właściciela projektu na innego członka produkt nie przewiduje. Nie ma też osobnego działania „opuść obszar roboczy”: prawo skasowania członkostwa mają w bazie wyłącznie właściciel i administrator obszaru, oni również jako jedyni wystawiają zaproszenia. Samo zaproszenie przypisane jest do adresu e-mail, a nie do konta — przyjmuje je osoba zalogowana kontem o tym samym adresie, a zaproszenie odwołane albo po terminie ważności zostaje przy próbie użycia odrzucone.