Skip to content
WeZend

Samtycke & leverans

GDPR: export, radering & lagring

Besvara registrerades förfrågningar på minuter: fullständig JSON-export, anonymisering med ett anrop, automatiska lagringspolicyer och granskningsloggen.

GDPR-förfrågningar har juridiska tidsfrister. Dessa endpoints förvandlar "en veckas databasarkeologi" till minuter. Dessa endpoints kräver en dashboard-session — en JWT från POST /v1/auth/login i Authorization: Bearer-headern — inte en API-nyckel.

Rätt till tillgång — export

curl https://api.wezend.com/v1/gdpr/export -H "Authorization: Bearer $WEZEND_JWT"

Returnerar allt plattformen har om hela ditt konto som en enda strukturerad JSON-nedladdning: kontakter med profilfält och samtyckeshistorik, events, meddelanden (innehåll och leveransmetadata), list-/segmentmedlemskap, formulärinlämningar och poäng. Vid en enskild registrerads begäran plockar du ut den kontaktens data ur exporten innan du lämnar över den — fullständigheten är plattformens jobb, och den täcker varje modul, inklusive sådana som läggs till senare.

Rätt till radering — anonymisera

curl -X POST https://api.wezend.com/v1/gdpr/anonymise \
  -H "Authorization: Bearer $WEZEND_JWT" -H "Content-Type: application/json" \
  -d '{ "email": "anna@example.com" }'

Anonymisering (i stället för radradering) är avsiktlig: identifierare och fritextinnehåll skrubbas oåterkalleligt över alla moduler, medan anonyma statistiska rader överlever så att din historiska kampanjstatistik inte tyst ändras. Email/telefon landar också på en intern blocklista så att en senare import inte kan återuppliva profilen.

Lagringspolicyer

Under Inställningar → Datalagring ställer du in hur länge varje dataklass lever — t.ex. events 24 månader, meddelandeinnehåll 12 månader, inaktiva profiler 36 månader. Ett schemalagt jobb upprätthåller policyn löpande. Detta är GDPR:s princip om lagringsminimering förvandlad till konfiguration i stället för kvartalsvisa uppstädningsprojekt.

Granskningslogg

Varje export, anonymisering och lagringskörning registreras (GET /v1/gdpr/audit-log — förbehållet plattformens personal / Super Admin) — vem begärde den, när, och vad som berördes. När tillsynsmyndigheten frågar finns pappersspåret redan.

För radering av ett helt kundkonto, se din account manager eller Super Admin-flödet (DELETE /v1/gdpr/account/:customerId).

En plattform. Varje kundinteraktion.

Ersätt ditt lapptäcke av meddelande-API:er, CDP och automationsverktyg med en engagemangsplattform byggd för skala.

Inget kreditkort · EU-datalagring · 99,99 % drifttids-SLA