ในบริบทของการป้องกันข้อมูลส่วนบุคคล (Personal Data Protection) ภายใต้กฎหมายต่างๆ เช่น PDPA องค์กรจำเป็นต้องมีนโยบายใดที่เกี่ยวข้องกับข้อมูลที่ไม่ต้องการแล้ว
กเก็บข้อมูลส่วนบุคคลไว้เพื่อใช้ในอนาคต เพราะอาจมีประโยชน์
ขโยนหน่วยเก็บข้อมูลที่เก่าลงทะเบียนแล้ว เพื่อเสร็จสิ้นกระบวนการ
คมีนโยบายการลบและทำลายข้อมูล (Data Retention and Disposal Policy) ที่ระบุเวลาเก็บข้อมูล เมื่อใด จึงต้องลบทำลายอย่างปลอดภัย เช่นการเขียนทับข้อมูล การตัดสลัก (Shredding) เพื่อไม่ให้สามารถกู้คืนได้ หากบุคคลขอลบสิทธิ (Right to be forgotten) ต้องลบหรือทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวตนได้
งลบข้อมูลส่วนบุคคลทั้งหมดทันทีหลังจากบุคคลขอลบ
เฉลยอธิบาย
กฎหมายป้องกันข้อมูลส่วนบุคคลกำหนดให้องค์กรมีนโยบายการลบและทำลายข้อมูลที่ชัดเจน ต้องเก็บข้อมูลเท่าที่จำเป็นเท่านั้น และต้องลบทำลายอย่างปลอดภัยเมื่อครบระยะเวลาเก็บหรือเมื่อบุคคลขอลบ หากเพียงโยนอุปกรณ์ออกไป ข้อมูลอาจกู้คืนได้จากการลบแบบธรรมดา ตัวเลือก A ผิดกฎหมาย ตัวเลือก B ไม่เหมาะสมเพราะบางข้อมูลต้องเก็บตามกฎหมายอื่น ตัวเลือก D ไม่ปลอดภัย