Что делать, когда клиент письменно потребовал удалить свои данные, чем это отличается от обычного удаления, кто имеет право нажать — и как закрыть пространство целиком, если бизнес закрывается.
Обычное удаление в CraftYourCRM обратимо: запись уходит в корзину раздела на 30 дней, оттуда её возвращают целиком — с файлами, историей и связями. Это правильно, когда снесли не тот заказ.
Но бывает второй случай, и он совсем другой. Бывший клиент пишет: «прошу удалить мои персональные данные». Здесь нужно не «убрать из списка», а уничтожить — и уметь потом подтвердить, что уничтожили. Для этого есть отдельное действие: «Удалить безвозвратно».
Есть и третий случай — закрывается сам бизнес, и в системе больше ничего не должно храниться. Тогда закрывается всё пространство. Обе процедуры — ниже.
| Удалить | Удалить безвозвратно | |
|---|---|---|
| Куда уходит запись | в корзину раздела | никуда, её больше нет |
| Можно вернуть | да, 30 дней | нет, никогда |
| История правок записи | сохраняется | уничтожается вместе с записью |
| Файлы во вложениях | остаются | удаляются из хранилища |
| Кто может нажать | все, кому разрешено менять записи | только владелец или администратор |
| Спросят основание | нет | да, и оно сохранится |
«Корзины для корзины» не бывает: отменить уничтожение нечем ни вам, ни поддержке. Поэтому кнопка живёт отдельно от обычного удаления и спрашивает больше.
После подтверждения карточка исчезает, и вы возвращаетесь к списку раздела. Отдельного экрана с отчётом кабинет сегодня не показывает — сколько строк уничтожено в каждом контуре и сколько файлов удалено из хранилища, система записывает в журнал уничтожений вместе с вашим основанием (о нём — следующий шаг). Понадобились эти числа для ответа человеку — запросите их в поддержке, они хранятся.
Если между тем, как вы открыли карточку, и нажатием кнопки запись успел изменить коллега, система остановится и попросит обновить страницу. Так вы подтверждаете уничтожение именно той карточки, которую читали.
Чего НЕ остаётся: самой записи, её истории изменений, её файлов и документов.
Есть один отказ, который выглядит пугающе и означает ровно то, что написано: «Уничтожение остановлено: в системе есть данные, не заявленные в реестре стирания. Ничего не удалено».
Это не ваша ошибка и не ошибка данных. Система перед уничтожением сверяет свой список контуров с реальной структурой базы и, если находит что-то незаявленное, отменяет операцию целиком — чтобы не получилось «уничтожили то, о чём вспомнили». Напишите в поддержку и приложите текст сообщения: исправление занимает одну строку реестра, а обращение субъекта после этого исполняется полностью.
Это делает только владелец и только сам: Настройки → Опасная зона → Закрыть пространство.
Подтверждение — набором названия пространства вручную. Кнопку «Да» жмут не читая, а отменять после срока будет нечем.
Дальше пространство не исчезает. Оно получает дату уничтожения — через 30 дней:
Тридцать дней даются не «на подумать», а на выгрузку: заберите то, что вам нужно, — списки записей выгружаются в CSV, документы и файлы скачиваются.
После наступления даты уничтожается всё: записи, файлы, документы, история изменений и учётные записи сотрудников. Восстановить их будет нечем.
Я не оплатил подписку — у меня удалят данные? Нет. Неоплата переводит пространство на бесплатный тариф, и данные остаются на месте сколько угодно. Таймер уничтожения запускает только явное решение владельца закрыть пространство.
Можно уничтожить сразу пачку карточек? Нет, только по одной. Каждое уничтожение — отдельное решение со своим основанием; пакетная кнопка здесь означала бы необратимую ошибку сразу на сорока карточках.
Сотрудник может уничтожить запись? Нет. Право есть у владельца и администратора пространства. Роль проверяется на сервере в момент нажатия — то есть понижение роли действует сразу, а не после того, как человек перезайдёт.
Что делать, если удалили безвозвратно по ошибке? Ничего. Это единственное действие в системе, у которого нет пути назад — поэтому перед ним и стоят и роль, и обязательное основание.