ProjectTech4DevAI / ProjectTech4DevAI/kaapi-backend
Data Management: Define retention policy
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Python
- Estrellas
- 18
- Forks
- 10
- Merge medio
- 2 d 20 h
- PR fusionados (30 d)
- 14
Descripción
Is your feature request related to a problem?
Kaapi currently lacks a defined data retention/wipe policy. This absence raises concerns about how long data is stored and when it should be deleted, impacting data management and compliance.
Describe the solution you'd like
- Define a clear data retention policy for Kaapi.
- Establish a data wipe policy to ensure timely deletion of stored messages.
- Produce a data-inventory note for DPDP review.
Original issue
Context
Kaapi stores all messages in its LLM call tables. It has no user identity — messages tie only to org/project/bot ID, so PII exists only if it's in message content. Data is encrypted at rest in AWS RDS, which sits in a private subnet and is accessible only to Kaapi developers.
Even then, Kaapi should have some retention/wipe policy.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza revisando las tablas de llamadas LLM de Kaapi y el contexto de almacenamiento de AWS RDS descrito en el issue. Define las reglas de retención y eliminación para los mensajes almacenados y, después, redacta la nota de inventario de datos solicitada para la revisión de DPDP.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- aws
- Área
- databases, documentation, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Activo
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 35/100