Parece que la dirección de correo electrónico y otra información de identificación personal (PII) se elimina cuando se elimina un usuario aceptado.
Sin embargo, cuando un solicitante es rechazado, sin haberse convertido nunca en usuario, no ocurre lo mismo. Su información permanece en los registros de revisión. Creo que este es el caso.
¿Puedo eliminar esta información de la solicitud manualmente? Si no, ¿he identificado un error? Cualquier ayuda será muy apreciada.
Un solicitante es alguien que solicita unirse a nuestro foro después de consentir varias condiciones al marcar casillas (que cubren aspectos como la licencia del sitio). Esta solicitud está sujeta a la revisión de un moderador del sitio. Consulte A776;nbsp; A776;nbsp;Revisión A776;nbsp; A776;nbsp;Pendiente.
En nuestro foro, aquellos con una dirección de correo electrónico institucional son aprobados automáticamente y aquellos con una dirección de correo electrónico privada (invariablemente gmail) reciben un correo electrónico separado preguntando cuál es su interés en el foro (modelado de sistemas energéticos abiertos, como sucede, consulte aquí con aproximadamente 1400 suscriptores).
Aquellos que son rechazados terminan con Estado = Rechazado. Pero los detalles de su solicitud permanecen: nombre real (no confirmado), institución (opcional) y dirección de correo electrónico (verificada a través del proceso de selección, presumiendo que responden). HTH.
Solo para añadir que este es un problema de la GDPR. El sitio en cuestión es tan modesto que la GDPR podría no aplicarse, pero la mayoría de los sitios de Discourse servidos desde la Unión Europea tendrán que cumplir activamente con la legislación europea de datos.
Solo hago seguimiento después de que transcurrieron dos semanas. No hay una respuesta directa, así que supongo que este problema debería tratarse como una solicitud de función. Gracias de antemano.
¿Está buscando que se elimine instantáneamente, o posiblemente de forma manual o después de un cierto período de tiempo?
Puedo ver los beneficios de conservar la información en caso de múltiples aplicaciones o para verificar errores, pero puedo ver que esto sería menos útil cuanto más tiempo permanezca allí.
Mi caso de uso particular es un poco inusual. Un solicitante introdujo la contraseña de su sistema en el campo “Institución” como parte de su proceso de registro. Envié un correo electrónico de seguimiento, preparado con macros de emacs, que incluía los detalles de su institución en la línea “Para:” de ese correo electrónico. En texto plano. ¡Ups! Como resultado, el solicitante me pidió que eliminara inmediatamente toda su solicitud. (Creo que el solicitante usa una contraseña en múltiples contextos, lo cual no es una buena práctica, por supuesto).
Por lo tanto, la función que busco solo se aplicaría a las solicitudes rechazadas y sería realizada manualmente a discreción total de un administrador.
Acabo de fusionar una nueva función que elimina la PII (información personal identificable) de los registros de revisión después de que se rechaza el registro de un usuario.
La idea de eliminar en lugar de borrar por completo es mantener los rastros de auditoría y registro de Discourse, al mismo tiempo que se cumplen los derechos de los usuarios finales para controlar sus datos personales.
Ya está disponible en la rama tests-passed si quieres probarla, y se lanzará como parte de Discourse 3.5.0.