Revisão de retenção — eliminação de casos encerrados (pedidos, avaliações, incidentes, reclamações, riscos autónomos) cujo período de retenção expirou, e o fluxo de purga
Last updated: July 30, 2026 by Steve
Revisão de Retenção
No grupo Manutenção em Relatórios, o painel de Revisão de retenção é onde os administradores eliminam casos encerrados cujo período de retenção expirou — o passo de eliminação que o mantém em conformidade com o seu calendário de conservação de registos. A sua entrada no menu Relatórios apresenta uma contagem em tempo real ("N caso(s) encerrado(s); M elegível(eis) para purga"), para que veja num relance se há trabalho de eliminação pendente, sem abrir o painel.

Fixar Como Mosaico
A Revisão de retenção pode ser fixada em O Meu Dia ou na página inicial de Relatórios, como qualquer outra secção, e apresenta-se como um mosaico especificamente concebido, em vez de estatísticas genéricas de pedidos. No tamanho mais pequeno, mostra os dois números que decidem se precisa de agir — pedidos a purgar e pedidos encerrados. Os tamanhos maiores acrescentam o resto do panorama: todos os casos a purgar entre os cinco registos, o número de documentos que seriam destruídos, tudo o que é retido por um caso associado em aberto, e há quanto tempo o item mais antigo está a aguardar — além de gráficos de barras que repartem os casos elegíveis e encerrados por tipo de caso.
O mosaico é carimbado A partir de hoje, em vez de com o período de relatório do painel, porque a elegibilidade de retenção é um estado num determinado momento: um pedido que expirou há dois anos é elegível agora, seja qual for o período que o painel esteja a mostrar.
Cinco Registos, Um Painel
A retenção abrange cinco registos através de um único motor: pedidos, avaliações, incidentes, reclamações e riscos de privacidade autónomos. A lista de elegíveis mostra uma coluna Tipo de caso junto ao número, tipo, data de encerramento, data de expiração da retenção e número de documentos de cada registo — para que uma única sessão de revisão elimine tudo o que expirou, seja qual for o tipo de caso.
Define o Relógio por Tipo, Não Globalmente
Cada tipo de pedido, tipo de avaliação, tipo de incidente e tipo de reclamação tem o seu próprio Período de retenção (meses) e, quando faz sentido mais do que uma data, um Ponto de início da retenção — configurados em Definições. Os riscos autónomos herdam o seu período da respetiva categoria de risco.
Deixar o período em branco significa manter indefinidamente, e essa é a predefinição: um tenant que nunca configura a retenção nunca purga nada. Nada expira até decidir que deve expirar.
O Que Pode e Não Pode Expirar
Alguns registos são excluídos por construção, não por política — o motor nunca os oferece:
- Uma avaliação só é elegível depois de Encerrada. Uma avaliação que esteja Em Vigor é o registo de privacidade vigente do seu programa, pelo que nunca é listada.
- Um risco Aceite nunca é elegível. A aceitação é uma posição ativa, com uma aprovação e uma expiração, e não um registo concluído.
- Um risco associado a um caso não tem um relógio independente — é eliminado com o seu caso, nunca isoladamente.
As dependências entre casos também bloqueiam a eliminação. Um registo expirado de que outro caso aberto ainda dependa — uma reclamação aberta que conteste o pedido, um pedido aberto contestado por uma reclamação, ou um risco associado ainda ativo — é listado com o seu motivo de bloqueio e recusado do lado do servidor. Purgá-lo deixaria órfã a trilha de provas do outro lado.
Só aparecem os registos cuja data de expiração da retenção já tenha passado; os registos com uma expiração futura (ou sem expiração) não são apresentados. Se não houver nada elegível, o painel informa-o disso.
O Fluxo de Purga
- Marque os casos a eliminar. Pode selecionar vários, de diferentes tipos de caso; o total acumulado de documentos que serão destruídos é acompanhado à medida que avança.
- Clique em Purgar selecionados. Uma caixa de diálogo de confirmação indica exatamente quantos casos e documentos serão eliminados permanentemente, atrás de uma faixa de aviso grave.
- Confirme. A elegibilidade é reverificada no momento da purga — não apenas quando a lista foi gerada — para que um caso que tenha sido reaberto entre a listagem e a confirmação não passe despercebido. A purga é executada e uma faixa de resultado indica quantos tiveram sucesso e quantos falharam, listando os primeiros erros, se existirem.
A purga remove permanentemente o registo do caso e todos os seus registos associados, incluindo:
- Os seus registos dependentes (atribuições e tarefas, alegações, medidas, secções)
- Documentos carregados, blobs e blob storage
- Atestações
- Histórico de auditoria
- PDFs convertidos e anotações
- Pacotes de exportação
Esta Ação É Irreversível
A purga de retenção é permanente e não pode ser desfeita — o registo do caso, os seus registos associados, os seus documentos e o blob storage são removidos. Cada purga é registada no Registo de purga, apresentado abaixo da lista de elegíveis (tipo de caso, registo, quem o purgou, quando, e o número de documentos). O registo de purga é a única prova sobrevivente de que o registo alguma vez existiu, e nunca é ele próprio purgado — uma trilha de auditoria defensável das suas ações de eliminação.
Uma vez que a purga de retenção destrói dados, deve ser reservada a administradores que sigam o calendário de conservação de registos aprovado pela sua organização.