Governance & Compliance · Data artifact

Personal Data Retention Policy

Data artifactGovernance & ComplianceSafety, Security & Governancearc:PersonalDataRetentionPolicy

A policy stating, per personal-data category, how long data is kept for its purpose or legal obligation and when it must be deleted.

Responsibility. Defines storage limits and legal-retention exceptions for personal data.

Also known as: Retention schedule, Storage limitation policy

constrainsis read byis read byis configured byPersonal Data Store: constrainsPersonal Data StoreErasure Orchestrator: is read byErasure OrchestratorData Retention Enforcer: is read byData Retention EnforcerData Classification Policy: is configured byData Classification Policy
Direct neighbourhood (hover for relationship types)

Relationships

is configured by structural

is read by dependency

constrains control

Design guidance

Quantitative guidance

As stated by the sources; verify before use.

Classification

Patterns
Storage limitation
Quality attributes
Transparency and accountability (NIST AI RMF: accountable and transparent)
Risks mitigated
Accumulation of historical personal data serving no purpose
Frameworks & regulations
GDPR Art. 5(1)(e)

Sources

  1. Ch9.7: T. Nguyen, "GDPR and Data Protection Regulations," in Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam, 1st ed. 2026, ch. 9.7. ISBN: 9798244538229.
  2. Ref9.05: "Privacy and Data Protection for AI Systems," unpublished reference note (references/Chapter 9 - Safety, Ethics, and Compliance/05-Privacy-Data-Protection.md), Mastering Agentic AI Systems: Guide for the NVIDIA NCP-AAI Exam supplementary materials, 2026. unpublished note