Home/Help Center/Privacy & GDPR Compliance
Operations & Security 6 minโ€ขintermediate

Privacy & GDPR Compliance

Manage member data, handle deletion requests, and stay GDPR compliant.

Privacy & GDPR Compliance

Sovereign is built with privacy-first principles to help you stay compliant.

Privacy Dashboard

Go to Dashboard โ†’ Settings โ†’ Privacy to manage:

Data Export

Members can request a full export of their data:

  • Profile information
  • Messages
  • Activity history

Generate exports with one click.

Right to Deletion

Process GDPR deletion requests:

  1. Member requests deletion
  2. You go to Privacy settings
  3. Find member, click "Delete Data"
  4. Data is anonymized (not hard deleted)

Anonymization

When data is deleted:

  • PII is replaced: user_123456
  • Messages stay for context (anonymized)
  • Analytics remain valid

What Data We Collect

Data TypePurposeRetention
MessagesAI analysis, historyUntil deleted
ProfilesIdentity, engagementUntil deleted
AnalyticsInsights, reportsAggregated, indefinite
Platform IDsCross-platform syncUntil unlinked

Compliance Features

  • โœ… Data portability - Export any member's data
  • โœ… Right to erasure - One-click anonymization
  • โœ… Consent management - Opt-in tracking only
  • โœ… Data minimization - We only store what's needed

For Enterprise

Enterprise plans include:

  • DPA (Data Processing Agreement)
  • SOC2 audit report
  • Custom data retention policies
  • Dedicated compliance support

Contact us for enterprise compliance requirements.

Best Practices

  1. Document requests - Keep a log of deletion requests
  2. Respond quickly - GDPR requires 30-day response
  3. Verify identity - Confirm requester is the data subject
  4. Communicate clearly - Tell members what data you have