Re: statut "poubelle" et RGPD
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <23f9bcfb-5baa-472a-af4e-5f3d17b5851c@Spark> |
Hello, sur le plugin mailsubscribers on a une fonction d’anonymisation de ce type pour les gens qui se désinscrivent de tout, le but étant de conserver une trace pour ne pas risquer de les réinscrire par erreur sans pour antant avoir leurs infos en clair. Ce n’est pas toujours compréhensible pour tout le monde, c’est un aspect user à traiter. Mais surtout il ne faut surtout jamais le faire *immediatement* car une fois les infos hashées tu ne sais pas revenir en arrière. Donc en cas de fausse manip ou de changement d’avis tu es vite très embêtés. Il me semble que cela pourrait faire l’objet d’un plugin RGPD qui se charge d’anonymiser les informations nécessaires en tache cron, avec des délais adaptés ou configurables pour chaque type d’information et sa sensibilité… Il y a potentiellement des implications techniques à réflechir, sur la réinscription, les collisions éventuelles sur l’unicité du login hashé vs pas hashé etc. Donc traiter ça dans un plugin me parait à la fois plus souple et permet de tester sur des sites avant de généraliser un truc pas anodin. -- Cédric On 21 févr. 2018 à 17:59 +0100, Gilles Vincent <[email protected]>, wrote: > Salut, > > le mode de traitement des auteurs SPIP qui consiste à le mettre à la poubelle pour le supprimer me semble contraire au Règlement Général de Protection des Données (personnelles). > > En principe, si on supprime un utilisateur, c'est qu'on en veut plus, qu'on en a plus besoin. Et le RGPD interdit de garder sous le coude des données personnelles dont la finalité n'est pas justifiée. > > Je propose que l'action de mise à la poubelle anonymise l'auteur (nom/prénom/email/clé/url remplacé par un hash par ex.). > > Bien sûr c'est le type de traitement qu'il faudra adapter pour les plugins auteur étendu et champs extras (en ajoutant une case "donnée à caractère personnel" voire "donnée sensible"). > > Qu'en pensez-vous ? > > .Gilles > _______________________________________________ > liste: http://listes.rezo.net/mailman/listinfo/spip-dev > doc: http://www.spip.net/ > dev: http://trac.rezo.net/trac/spip/ > irc://irc.freenode.net/spip