Data Disposal Policy

AegisGate Security, LLC data classification and disposal procedures. Covers all data types across the Platform lifecycle.

Data Disposal Policy

Version: 1.0 Owner: AegisGate Security, LLC Review Cycle: Annual (next review: Q3 2027) Contact: security@aegisgatesecurity.io


1. Purpose

This policy defines how AegisGate Security, LLC classifies, retains, and disposes of data across all lifecycle phases. It supports compliance with SOC 2 Confidentiality criteria (C3.1), HIPAA (45 C.F.R. § 164.530(j)), GDPR Article 17 (Right to Erasure), and CCPA/CPRA deletion requirements.


2. Data Classification

ClassificationDescriptionExamplesRetention
CriticalData whose loss or unauthorized access would cause severe harmEncryption keys, license signing keys, audit log chainsIndefinite (until customer deletion request)
ConfidentialData protected by regulation or contractPHI, PII, payment data, authentication credentialsDuration of contract + regulatory minimum
InternalData for internal operations, not publicConfiguration files, session state, performance metrics90 days (default) to 1 year (configurable)
PublicData intended for public accessDocumentation, website content, open-source codeIndefinite (version-controlled)

3. Data by Source

3.1 AegisGate Platform (Self-Hosted)

Data TypeClassificationStorage LocationDisposal Method
Audit logsCriticalCustomer-managed volumeCustomer-controlled deletion
ConfigurationInternalCustomer-managed volumeCustomer-controlled deletion
Session stateInternalEphemeral (Redis)Automatic on restart
Compliance reportsConfidentialCustomer-managed volumeCustomer-controlled deletion
Detection patternsInternalEmbedded in binaryContainer replacement

AegisGate never sees customer data after deployment. All data disposal on the Platform is the customer’s responsibility. AegisGate provides the tools; the customer controls the data.

3.2 AegisGate Corporate Website

Data TypeClassificationStorage LocationDisposal MethodRetention
Web server logsInternalCloudflareAutomatic purge30 days
Contact form submissionsConfidentialNetlify FormsManual deletion on requestDuration of inquiry + 90 days
Analytics (aggregated)InternalCloudflare AnalyticsAutomatic purge30 days
Cookie consent preferencesInternalBrowser localStorageUser-controlledUntil cleared

3.3 Source Code and Development

Data TypeClassificationStorage LocationDisposal MethodRetention
Source codePublic (Apache 2.0)GitHubRepository deletionIndefinite
CI/CD artifactsInternalGitHub ActionsAutomatic purge90 days
Issue trackingInternalGitHub IssuesIssue closureIndefinite (public)
Release signing keysCriticalLocal HSMKey ceremony destructionIndefinite

3.4 Payment Processing

Data TypeClassificationStorage LocationDisposal MethodRetention
Payment card dataConfidentialStripe (tokenized)Stripe-managed per PCI-DSSPer Stripe policy
Transaction recordsConfidentialStripeStripe-managed7 years (tax requirement)
Customer billing recordsConfidentialStripe DashboardManual deletion on requestDuration of account + 7 years

AegisGate never stores full payment card numbers. All payment processing is handled by Stripe, a PCI-DSS Level 1 service provider. AegisGate receives only tokenized references.


4. Disposal Methods

MethodClassificationDescriptionVerification
Cryptographic erasureCriticalDestroy encryption keys, rendering encrypted data unrecoverableKey destruction audit log
Secure deleteConfidentialOverwrite with zeros (1-pass minimum) before deletionFile system verification
Automatic purgeInternalTTL-based automatic deletion (logs, analytics, session data)Retention policy audit
Container replacementInternalReplace Docker container; ephemeral state is lostHealth check verification
Manual deletionConfidentialCustomer-initiated deletion via API or support requestDeletion confirmation email
Physical destructionCriticalPhysical media destruction (for decommissioned hardware)Destruction certificate

5. Customer Data Deletion

5.1 Right to Erasure (GDPR Article 17)

Upon verified request, AegisGate will:

  1. Delete all personal data from corporate systems within 30 days
  2. Confirm deletion in writing to the requesting individual
  3. Notify subprocessors to delete corresponding data
  4. Retain only data required by law (tax records, audit logs per regulatory retention)

5.2 CCPA/CPRA Deletion Rights

Upon verified request, AegisGate will:

  1. Delete personal information from records within 45 days
  2. Direct service providers to delete corresponding records
  3. Confirm deletion in writing
  4. Retain only data exempt under CCPA § 1798.105(e)

5.3 HIPAA Data Destruction

For PHI handled under a BAA:

  1. Customer initiates data destruction through Platform administrative interface
  2. AegisGate confirms no PHI exists in corporate systems (self-hosted architecture)
  3. Destruction methods comply with NIST SP 800-88 (Guidelines for Media Sanitization)
  4. Certificate of destruction provided upon request

6. Media Disposal

Media TypeClassificationDisposal MethodVerification
Hard drives (corporate)ConfidentialNIST SP 800-88 Clear/PurgeDestruction log
SSDs (corporate)ConfidentialCryptographic eraseATA Secure Erase log
Cloud storage volumesInternalProvider deletion APIProvider confirmation
Backup mediaConfidentialPhysical destructionDestruction certificate
Docker container layersInternalContainer removal + image pruneDocker system prune

7. Verification and Audit

ActivityFrequencyResponsibleEvidence
Data retention policy reviewAnnualSecurity LeadPolicy document
Deletion request log reviewQuarterlySecurity LeadDeletion audit trail
Media disposal verificationPer disposal eventSecurity LeadDestruction certificates
Compliance engine data classification auditQuarterlyAutomatedCompliance report output
Subprocessor data handling reviewAnnualVP EngineeringVendor risk assessment

8. Exceptions

No exceptions to this policy are permitted without written approval from the Security Lead. All exceptions must be documented with:

  1. Business justification
  2. Risk assessment
  3. Compensating controls
  4. Expiration date
  5. Approver signature

Attestation

This policy was reviewed and approved by:

RoleNameDate
VP EngineeringAegisGate Security, LLC2026-07-29
Security LeadAegisGate Security, LLC2026-07-29