El fabricante de billeteras de hardware cripto Coldcard actualizó su política de conservación de datos de clientes después de un incidente de seguridad divulgado el 30 de julio que activó requisitos legales y de cumplimiento. Según Foresight News, la empresa ha pausado temporalmente su proceso automático de eliminación de datos de clientes.
Coldcard dijo que su práctica estándar era borrar automáticamente los registros de los clientes después de 120 días, conservando únicamente las direcciones de correo electrónico de los usuarios y la información del país. También permitió que los clientes solicitaran la eliminación anticipada de sus datos después de la entrega del producto.
La empresa indicó que el incidente de seguridad implica procedimientos legales en curso y potenciales, lo que crea la obligación de conservar los registros que puedan ser relevantes para un litigio. Como resultado, los datos de los clientes que normalmente se eliminarían según el calendario se conservarán temporalmente hasta que las condiciones legales permitan a la empresa reanudar su proceso habitual. Los usuarios aún pueden pedir a Coldcard que gestione información personal conforme a su política original de conservación de datos.
