Срок хранения — одна из тех настроек, которую оставляют на значении по умолчанию до того дня, когда кто-то просит сравнение «год к году» и обнаруживает, что данные кончаются четырнадцать месяцев назад. Вот как выбрать число осознанно.
Начните с отчётов, которые вы действительно открываете
Не с тех, которые могли бы. С тех, что открывали в прошлом квартале.
На большинство вопросов аналитики отвечают внутри 90 дней: как этот месяц против прошлого, сработала ли кампания, какие страницы читают, откуда пришёл трафик. Если это действительно всё, что вы делаете, короткое хранение не компромисс.
Трём вопросам нужно дольше, и именно на них люди и попадаются:
Сравнению «год к году» нужно минимум тринадцать месяцев, а по-настоящему — четырнадцать, чтобы период сравнения был полон до того, как кончится текущий. Двенадцатимесячное хранение не может ответить, «как этот декабрь против прошлого декабря», потому что прошлый декабрь ушёл из окна, когда начался этот.
Сезонности нужно два-три полных цикла, прежде чем закономерность станет отличима от совпадения. Для розницы это два-три года.
Долгим циклам сделки нужно покрывать сам цикл. Если ваши покупатели решают четыре месяца, окно в 90 дней выбросило первое касание к моменту продажи, и ваша атрибуция тихо переназначит её.
Запишите, какие из этих трёх вам действительно нужны. Если ни один, прекращайте читать и ставьте 12 или 14 месяцев.
Чего требует право
По GDPR ограничение хранения (статья 5(1)(e)) говорит, что персональные данные нельзя хранить дольше, чем необходимо для цели. Числа в регламенте нет, потому что необходимый срок зависит от цели.
Практическое следствие в том, что «мы храним всё вечно» — не та политика, которую можно защитить, и «мы храним 26 месяцев, потому что так стоит в инструменте» — тоже. Нужен срок, который вы выбрали, причина, которую вы можете назвать, и удаление, которое действительно происходит.
Отдельные надзорные органы высказывались о замерах аудитории конкретно. Например, освобождение CNIL для замеров аудитории без согласия идёт с ограничением срока хранения как одним из условий. Если вы опираетесь на что-то подобное, число выбираете не вы.
Две вещи уменьшают проблему, а не решают её. Агрегация, то есть хранение дневных итогов вместо отдельных событий, означает, что длинная история вообще перестаёт быть персональными данными, и ограничение хранения к ней перестаёт применяться. И инструменту, не хранящему постоянного идентификатора, изначально меньше есть что защищать.
Во что обходится более долгое хранение
В деньги, если инструмент берёт за это. Некоторые берут.
В скорость запросов. Панель, читающая пять лет событий, медленнее той, что читает три месяца, если только инструмент не агрегирует заранее, а если агрегирует, спросите, что агрегат сохраняет и что выбрасывает. Агрегаты обычно строятся под те вопросы, которые кто-то предугадал.
В поверхность риска. Данные, которые вы держите, — это данные, которые могут быть украдены, истребованы судом или запрошены. Пять лет записей на уровне посетителей — заметно большая ответственность, чем один год, ради ценности, которая быстро убывает.
Последний пункт заслуживает нажима. Полезность записи на уровне посетителя падает обрывом через несколько месяцев. Риск, который она несёт, не падает вовсе.
Метод
- Перечислите отчёты, которые вы открывали за последние три месяца. Отметьте самый длинный период, на который смотрел любой из них.
- Добавьте полный год, если вы сравниваете «год к году», или два-три цикла, если вам нужна сезонность.
- Возьмите большее из этого и вашего цикла сделки.
- Округлите вверх до целого месяца и запишите причину рядом с числом.
- Проверьте, может ли инструмент хранить агрегаты дольше, чем сырые события. Если может, поставьте сырым событиям короткий срок, а агрегатам длинный: это даст вам историю без ответственности.
- Убедитесь, что удаление действительно происходит. Поставьте себе напоминание на месяц после того, как истечёт ваш первый период, и пойдите поищите запись, которой быть не должно.
Шестой шаг пропускают, а он единственный проверяет, было ли настоящим всё остальное. Политика хранения, которая настроена, но не исполняется, хуже, чем никакой, потому что она задокументирована.
Что проверить в своём инструменте
- Настраивается ли срок хранения или задан планом?
- Применяется он к сырым событиям, к агрегатам или к обоим?
- Удаление — это удаление или флаг, прячущий строки из отчётов?
- Что происходит с уже собранными данными, когда вы укорачиваете период? Некоторые инструменты применяют изменение только вперёд.
- Можно ли выгрузить до закрытия окна?
На третьем люди и попадаются. «Удалено» в значении «исключено из панели» — не удаление, и на запрос субъекта данных оно не отвечает.
Где здесь Skomi
Skomi привязывает срок хранения к плану, а не делает его настройкой на сайт, и сроки публикуются на странице цен, а не обнаруживаются постфактум. Эта страница читает живой каталог планов, поэтому числа там, а не повторены здесь.
Две детали стоит знать, потому что это и есть вопросы выше:
Записи сессий истекают раньше аналитики на любом плане: 30 дней там, где аналитика получает 90 или 365. Это намеренно. Запись — самое тяжёлое и самое раскрывающее, что хранит Skomi, и её полезность убывает быстрее всего; хранить её столько же, сколько подсчёт просмотров страниц, значило бы нести самый большой риск ради самой малой отдачи.
Удаление — это удаление, и свёртка уходит вместе с ним. Заранее агрегированные дневные итоги вычищаются по тому же расписанию, что и строки, из которых они построены, потому что сайт, сохранивший итоги за месяцы, чьи просмотры страниц исчезли, отчитывался бы из данных, которых у него больше нет. Это значит, что длинной истории агрегатов за коротким окном сырых данных Skomi вам не даст, и если вам нужно именно такое устройство, это законная причина посмотреть в другую сторону.
Что хранится, изложено в политике конфиденциальности настоящим списком столбцов, а не его описанием, а удаление сайта вычищает каждое хранилище, а не прячет его.
Само окно берётся из вашего плана и применяется к каждому продукту отдельно, что страница Analytics перечисляет наряду со всем остальным, что она хранит; retention, этот термин в том виде, в каком его использует Skomi.