Usunięcie konta i danych
Usunięcie konta DI Cloud można rozpocząć bezpośrednio w aplikacji web/PWA oraz w aplikacji natywnej z poziomu konta lub ustawień. Poniżej opisujemy ścieżkę w aplikacji oraz kanał kontaktu, jeżeli nie możesz zalogować się na konto.
- 1Zaloguj się na konto, które chcesz usunąć, w web/PWA albo w aplikacji natywnej.
- 2Otwórz Ustawienia, wybierz Usuń konto i potwierdź żądanie usunięcia.
- 3Przed potwierdzeniem wyeksportuj dane z panelu konta, jeżeli chcesz zachować kopię rozmów, plików lub ustawień.
- 4Jeżeli nie możesz zalogować się na konto, napisz na hi@hi-di.cloud z adresu e-mail przypisanego do konta. W temacie wpisz: Usunięcie konta DI Cloud.
- 5Po weryfikacji właściciela konta usuwamy lub anonimizujemy dane produktu. Dane rozliczeniowe, bezpieczeństwa albo wymagane prawnie mogą być przechowywane tak długo, jak wymagają tego przepisy lub ochrona usługi.
Usunięcie konta i danych · DI Cloud
Usunięcie konta w DI Cloud jest operacją wykonywaną od razu, a nie zgłoszeniem, które trafia do kolejki i czeka na obsługę. Po potwierdzeniu żądania serwis odczytuje zalogowaną sesję i ustala, czyje konto ma zniknąć: identyfikator pochodzi z uwierzytelnionej sesji, a nie z treści żądania, więc skasować można wyłącznie własne konto. Dalej wykonywane są trzy czynności w ustalonej kolejności — najpierw kasowane są pliki z magazynu, potem anulowana subskrypcja rozliczana kartą, a na końcu usuwany rekord użytkownika. Kolejność nie jest przypadkowa, ponieważ po skasowaniu rekordu nie ma już z czego odczytać ścieżek do plików. Awaria magazynu ani błąd operatora płatności nie wstrzymują usunięcia konta; niedokończone czynności trafiają do dziennika serwera. Nie ma okresu karencji ani cofnięcia — po zakończeniu tej sekwencji danych konta nie da się odtworzyć.
Zakres usunięcia wyznacza struktura bazy danych DI Cloud, a nie deklaracja. Rekord konta jest w niej nadrzędny wobec profilu, obszarów roboczych, których konto jest właścicielem, projektów wewnątrz nich, rozmów i wiadomości, wgranych dokumentów oraz przygotowanych z nich fragmentów tekstu używanych przy wyszukiwaniu — te wiersze znikają kaskadowo razem z kontem. Same pliki leżą w magazynie obiektów, poza kaskadami bazy, więc uploady i obrazy zapisane jako załączniki rozmów kasowane są osobno, partiami. Jeden przypadek wymaga uwagi: jeżeli konto jest właścicielem wspólnego obszaru roboczego, usunięcie obejmuje cały ten obszar wraz z projektami i dokumentami, w których pracowali pozostali członkowie. Nieliczne wiersze techniczne — dziennik zdarzeń, zaproszenia do obszaru, metadane załączników — pozostają, ale odwołanie do usuniętego konta zostaje z nich wyczyszczone.
Przed potwierdzeniem warto pobrać kopię. Panel konta DI Cloud udostępnia eksport w formacie JSON obejmujący profil, status subskrypcji, listę rozmów wraz z wiadomościami, powiadomienia, zapisane polecenia, publiczne odnośniki oraz ustawienia powiadomień, a obok niego osobny plik CSV z samym zestawieniem rozmów. Eksport nie obejmuje wgranych plików ani wewnętrznych zapisów technicznych, więc dokumenty trzeba pobrać oddzielnie. Granica przebiega także po stronie rozliczeń: subskrypcję opłacaną kartą serwis anuluje od razu, natomiast subskrypcji kupionej w App Store lub Google Play nie da się anulować od strony serwera i kończy ją posiadacz konta w ustawieniach systemu. Poza zakresem usunięcia danych pozostają również wystawione dokumenty rozliczeniowe oraz zapisy, których przechowywania wymagają od nas przepisy.
Usunięcie konta bywa mylone z trzema węższymi czynnościami o zupełnie innym skutku. Wylogowanie kończy sesję po stronie serwera oraz czyści z przeglądarki ciasteczka uwierzytelniające i znacznik zaufanego urządzenia; konto, materiały i subskrypcja zostają nietknięte. Płatności zamyka się przyciskiem „Zarządzaj subskrypcją” na stronie konta, który otwiera portal klienta Stripe — po ustawieniu rezygnacji na koniec okresu strona konta podaje datę, do której dostęp jeszcze obowiązuje, a treści zostają na miejscu. Pojedynczą rozmowę przenosi się najpierw do kosza; trwałe skasowanie jest osobnym poleceniem i zostaje odrzucone, dopóki trwa odpowiedź, wysyłka pliku albo jego analiza. Pojedynczy projekt kasuje wyłącznie jego właściciel, po przepisaniu dokładnej nazwy w potwierdzeniu, a skasowanie obrazu z galerii usuwa też plik z magazynu i osierocony wpis dokumentu. Żadna z tych czynności nie narusza samego konta ani adresu logowania.
Odrębnie wygląda konto należące do cudzego obszaru roboczego. Jego usunięcie kasuje wiersz członkostwa, natomiast sam obszar, pozostali członkowie i ich materiały zostają przy właścicielu. Zasięg sięga jednak dalej, niż sugeruje słowo „członek”: projekty założone przez to konto wewnątrz cudzego obszaru są związane z rekordem użytkownika i znikają razem z nim, a edycja projektu obejmuje nazwę, opis, instrukcje i tryb źródeł — zmiany właściciela projektu na innego członka produkt nie przewiduje. Nie ma też osobnego działania „opuść obszar roboczy”: prawo skasowania członkostwa mają w bazie wyłącznie właściciel i administrator obszaru, oni również jako jedyni wystawiają zaproszenia. Samo zaproszenie przypisane jest do adresu e-mail, a nie do konta — przyjmuje je osoba zalogowana kontem o tym samym adresie, a zaproszenie odwołane albo po terminie ważności zostaje przy próbie użycia odrzucone.