Przejdź do głównej zawartości

Co jest przechowywane i jak długo

Stan na 12.08.2026 — zweryfikowano automatycznie

Retencja ma tu trzy odrębne odpowiedzi, bo dotyczy trzech różnych rzeczy: dokumentów wgranych przez urząd, wpisów dziennika zdarzeń oraz danych o korzystaniu z tej dokumentacji. Podanie jednego okresu dla wszystkich trzech byłoby uproszczeniem, które nie przetrwałoby pierwszego pytania uzupełniającego.

Dokumenty nie mają narzuconego okresu przechowywania: leżą tak długo, jak długo organizacja ich nie usunie. Decyzja o okresie przechowywania należy do organizacji, bo to ona jest administratorem tych danych.

Odpowiedź na pytanie, co dzieje się przy usunięciu, jest natomiast jednoznaczna.

Usunięcie dokumentu kasuje także plik źródłowy

Usunięcie dokumentu kasuje najpierw jego ślad w indeksie wyszukiwania, potem sam plik źródłowy wraz ze wszystkimi wcześniejszymi wersjami, i dopiero na końcu oznacza pozycję jako usuniętą. Kolejność jest wymuszona w kodzie: gdy skasowanie pliku się nie powiedzie, dokument pozostaje nieusunięty i operację można powtórzyć. Nie ma okresu karencji, w którym plik dawałoby się odzyskać.

Dowód NP-10 — sprawdzany automatycznie przy publikacji

Kolejność jest tu istotna sama w sobie. Ponieważ plik źródłowy jest kasowany przed oznaczeniem pozycji jako usuniętej, nie istnieje stan, w którym dokument zniknął z panelu, a jego treść nadal leży w magazynie albo daje się przywołać w czacie. Nieudane skasowanie zostawia dokument nieusuniętym i widocznym, co jest stanem jawnym i możliwym do powtórzenia, a nie cichą rozbieżnością.

Usunięcie obejmuje wszystkie wcześniejsze wersje dokumentu, także te podmienione poleceniem zastąpienia. Nie ma kopii zapasowej dostępnej dla organizacji ani dla dostawcy, z której usunięty dokument dałoby się odtworzyć — jeżeli będzie znów potrzebny, trzeba go wgrać ponownie z własnego źródła. Po usuniętym dokumencie zostaje wyłącznie wpis w dzienniku zdarzeń, obejmujący nazwę pliku, jego wersję i nazwę bazy, ale nie jego treść. Procedurę opisuje strona Wgrywanie dokumentów do bazy wiedzy.

Wpisy dziennika znikają po pięciu latach

Każdy wpis dziennika dostaje datę wygaśnięcia liczoną od chwili zapisu i po pięciu latach jest usuwany automatycznie. Długość tego okresu jest zapisana w kodzie w jednym miejscu, wspólnym dla panelu i narzędzi pomocniczych, więc nie da się jej wydłużyć w jednym module i skrócić w innym.

Dowód NP-04 — sprawdzany automatycznie przy publikacji

Pięcioletni okres jest wspólny dla wszystkich kategorii zdarzeń — logowań, zmian użytkowników, operacji na bazach wiedzy, nadań i cofnięć dostępu. Nie ma kategorii o krótszym ani dłuższym okresie, więc nie ma pytania o to, która reguła ma pierwszeństwo.

Usuwanie starych wpisów jest ustawione po stronie bazy, nie aplikacji

Kasowanie przeterminowanych wpisów dziennika jest włączone jako reguła bazy danych na polu z datą wygaśnięcia. Wykonuje je sama baza, a nie kod panelu — nie zależy więc od tego, czy ktoś uruchomi narzędzie porządkujące, i nie da się go pominąć przez awarię aplikacji.

Dowód NP-05 — sprawdzany automatycznie przy publikacji

Skasowanie następuje automatycznie po upływie okresu, w toku pracy bazy danych, a nie dokładnie co do sekundy w chwili wygaśnięcia. Dla oceny zgodności istotne jest to, że nie wymaga niczyjego działania i nie zależy od poprawności kodu aplikacji.

W drugą stronę: wpisu nie da się usunąć wcześniej. Panel nie ma polecenia edycji ani usunięcia wpisu dziennika. Usunięcie użytkownika z organizacji również nie kasuje wpisów opisujących jego czynności — historia pozostaje na cały okres przechowywania. Ma to konsekwencję, którą trzeba znać przy odpowiadaniu na żądanie usunięcia danych: zakres danych osobowych w dzienniku, opisany na stronie Jakie dane osobowe przechowuje panel, jest z założenia nieusuwalny przed upływem okresu przechowywania i jest to celowa własność rejestru rozliczalności, a nie ograniczenie techniczne.

Co zawiera wpis i jak pobrać dziennik jako plik, opisuje strona Czytanie dziennika zdarzeń.

Wyszukiwarka tej dokumentacji nie wysyła zapytań na serwer

Wyszukiwanie działa w całości w przeglądarce, na indeksie pobranym razem ze stroną. Nie istnieje serwer wyszukiwania, do którego trafiałaby treść wpisanego pytania — nie ma więc czego rejestrować ani przechowywać.

Dowód NP-11 — sprawdzany automatycznie przy publikacji

Jest to własność warta osobnego zdania, bo odpowiada na pytanie, które przy dokumentacji produktowej pada rzadko, a powinno padać: czy czytanie instrukcji jest rejestrowane. Wyszukiwarka na tej stronie pobiera indeks razem ze stroną i przeszukuje go w przeglądarce czytelnika. Nie ma serwera wyszukiwania, więc nie powstaje zapis tego, czego szukał pracownik urzędu — nie ma czego przechowywać ani udostępniać.

CoOkres przechowywaniaKto decyduje
Dokumenty wgrane do bazy wiedzybezterminowo, do usunięcia przez organizacjęorganizacja
Wpisy dziennika zdarzeń5 lat od zapisu, potem kasowane automatycznieustalone w produkcie, nieedytowalne
Zapytania zadane czatowi i odpowiedzinie są przechowywane
Zapytania wpisane w wyszukiwarkę tej dokumentacjinie powstają poza przeglądarką

Dokumentacja jest publiczna i nie zawiera danych żadnej organizacji. Wszystkie zrzuty ekranu pochodzą z konta testowego.