Pour respecter le Règlement Général sur la Protection des Données (RGPD), il est crucial de gérer les requêtes d'effacement des données personnelles avec une extrême prudence. L'envoi d'informations personnelles identifiables (PII) directement dans les messages déclenchant ces requêtes, même avec de bonnes intentions, crée des copies non désirées de ces données. Ces copies peuvent persister dans divers systèmes tels que les brokers de messages, les tables d'envoi, les files de nouvelle tentative, les files de messages échoués, et même dans les journaux, contredisant ainsi l'objectif d'effacement.
La solution proposée consiste à distinguer clairement les différents types de messages impliqués dans le processus d'effacement. Il faut différencier une commande interne, un événement de domaine interne, et un événement d'intégration public. Seul cet événement d'intégration, destiné à être consommé par d'autres services, est le point où les données traversent les frontières du système et doivent être traitées avec le plus de rigueur.
L'approche recommandée est de ne jamais inclure directement les PII dans l'événement d'intégration public. Cet événement ne devrait contenir qu'un identifiant unique du sujet de l'effacement. Les détails des données à effacer doivent être gérés en interne par le service initiateur, sans être exposés dans le message qui voyage à travers différents systèmes, garantissant ainsi que le processus d'effacement ne laisse pas de traces de données personnelles là où elles ne devraient pas être.