ProjectTech4DevAI / ProjectTech4DevAI/kaapi-backend
Data Management: Define retention policy
Nessuno ha ancora preso questa issue.
- Lingua principale
- Python
- Stelle
- 18
- Fork
- 10
- Merge medio
- 2g 20h
- PR unite (30g)
- 14
Descrizione
Is your feature request related to a problem?
Kaapi currently lacks a defined data retention/wipe policy. This absence raises concerns about how long data is stored and when it should be deleted, impacting data management and compliance.
Describe the solution you'd like
- Define a clear data retention policy for Kaapi.
- Establish a data wipe policy to ensure timely deletion of stored messages.
- Produce a data-inventory note for DPDP review.
Original issue
Context
Kaapi stores all messages in its LLM call tables. It has no user identity — messages tie only to org/project/bot ID, so PII exists only if it's in message content. Data is encrypted at rest in AWS RDS, which sits in a private subnet and is accessible only to Kaapi developers.
Even then, Kaapi should have some retention/wipe policy.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia esaminando le tabelle delle chiamate LLM di Kaapi e il contesto di storage AWS RDS descritto nell’issue. Definisci le regole di conservazione e cancellazione per i messaggi archiviati, quindi produci la nota di inventario dei dati richiesta per la revisione DPDP.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- aws
- Ambito
- databases, documentation, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Attiva
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 35/100