私たちについて ページに記載されている統計情報を削除して、より適切な私たちについて の説明を提供できないことに気づきました。これは、Discourse プラットフォームではデフォルトでは不可能であるようです。
誰かが CSS を回避策として使用することを提案しました。しかし、何かを削除したい場合、それは完全にアクセス不可能であるべきです。CSS はコンテンツを非表示にするだけで、ブラウザの簡単なインスペクションパネルで簡単に表示できてしまいます。
これは、Discourse が意図的に About Us セクションを変更できないようにしているという印象を与えます。この設計上の選択の根拠は不明です。Discourse チームが、私が自分で情報をカスタマイズして提供できるようにするのではなく、私のサイトに事前に定義された「About Us」ページを強制しているように感じます。この状況は非常に奇妙です。
ここでの懸念は、サイトをパーソナライズできないという迷惑さだけにとどまりません。サイトのデータと統計情報は、サイト所有者がこれらの統計情報を自発的に公開したように見えるため、法律に違反することなく誰でも追跡できます。しかし、実際には、サイト所有者はそれを公開したくなかったのですが、Discourse がそれを非表示にするオプションを提供せずに公開してしまいました。
サイト所有者として、公開される情報について管理権を持つべきです。残念ながら、現在の Discourse プラットフォームでは、この点に関してオプションが提供されていません。「Discourse が気に入らないなら、使わなければいい」と言うほど単純な問題ではありません。多くの人がこの問題に気づかずに影響を受けている可能性があります。
データ追跡とその関連するプライバシーへの影響は、最大限の注意を払う必要がある深刻な問題です。
「いいね!」 4
packman
(Chris McMahon)
2023 年 10 月 24 日午前 9:27
2
PrettyGirl:
データ追跡とそのプライバシーへの影響
どのようなデータ追跡とプライバシーへの影響がありますか?私のインストールでは、サイトの統計情報は単なる匿名化された数値です。
「いいね!」 3
匿名化されたデータであっても、継続的に公開されることで、理論的には時間の経過に伴う特定の傾向やパターンを推測するために使用される可能性があります。高度なデータ分析技術を使用すれば、当初想像していたよりも多くの情報をこれらのデータポイントから引き出すことができるかもしれません。
プライバシー法におけるデータ最小化の原則は、必要なデータのみを収集・表示すべきであることを意味します。これらの統計情報が、ユーザーや私のサイトの運営に不可欠でない場合、サイトのデータや統計情報を表示しないオプションを与えられるべきです 。この場合、あなたは(サイト所有者である)私に選択肢を与えず、強制しています。
あなたは、以下に違反していると考えられます。
一般データ保護規則(GDPR)
カリフォルニア州消費者プライバシー法(CCPA)
これらの規制や法律(個人データと匿名化されたデータの両方に適用される)に記載されているデータ最小化 を実行することを(サイト所有者である)私に許可していません。
これらの統計情報は、フォーラムにおけるコミュニティ意識や透明性を醸成するためにしばしば使用されますが、私はそれらを削除またはアクセスを制限することを検討する正当な理由があります。
コミュニティのプライバシーにとって最善の利益になると考え、統計情報を削除します。したがって、フォーラム所有者が公開される情報やされない情報を制御できるようにする必要があります。
これらのポリシーの強制によって、ユーザーと所有者の両方で、どれだけの人が影響を受けているのか疑問に思います。データ保護とプライバシーの改善を真剣に検討する時期が来ています。
これらは、Discourseのポリシーを改善するための提案として受け取ってください。一部はグレーゾーンにあり、他のいくつかはプライバシーの規範から逸脱しているように見えます。個人的な影響を与える意図はありません。私の唯一の目的は、すべてのユーザーのプライバシーとデータ保護を強化することです。
packman
(Chris McMahon)
2023 年 10 月 25 日午前 7:06
4
私の理解では、GDPR(私は法律家ではありませんが、退職前に大規模サイトでGDPRを適用しなければならなかった小規模チームの一員でした)では、サイトの統計情報は個人データとは一切みなされず、規制の対象とはなりません。統計情報から個人の身元を推測する方法はなく、要約統計情報から個人機密データを推測する方法もありません。
匿名化は個人データを規制の対象外にすることができ、実際、多くの組織がデータセットに対して規制を適用する必要なしに大量のデータを処理する方法としてそれを利用しています。ただし、データが真に匿名化されていることが条件です。
データ最小化も良いことですが、データを非表示にしてもデータは最小化されません。データはまだ存在しており、管理者がアクセスできる可能性があります。
したがって、それが真に個人機密データであった場合、表示されている場合と同様に、GDPRの対象となります。
「About」ページを変更する機能を要求することは自由ですが、その機能がないことを理由に法律を破っていると主張してはいけません。正直なところ、提供されている要約統計情報からどのような個人情報が推測できると考えているのか、興味があります。おそらく、なぜあなたがデータの表示をそれほど心配しているのかが理解できれば、私たちの考えが変わるかもしれません。
「いいね!」 1
これらの統計情報を公開から削除しても、バックエンドからなくなるわけではなく、管理者は引き続きアクセスできることを理解しています。私の提案は、管理者からデータを隠すことではなく、データの公開を制限することです。
要約統計情報から推測される可能性のある個人情報については、データスクレイピングや望まない分析など、悪意のあるアクターによるデータの悪用につながる可能性の方が懸念されます。リスクは低いものの、データは匿名化されていますが、統計情報を非表示にするオプションを提供することで、ユーザーに安心感を提供できると考えています。
この機能がないことで法律を違反している と主張しているわけではありません。私の主張は、このオプションを追加することが、GDPRやCCPAのような法律の中心的な精神 であるデータプライバシーの推進に向けた貴重な一歩となり得るということです。これで私の立場が明確になり、さらなる議論にも対応できることを願っています。
法律にはしばしばグレーゾーンがありますが、これらの曖昧さを悪用することは、健全なコミュニティの発展にはつながりません。
さらに、あなたはDiscourseチームの公式メンバーですか、それともコミュニティの非公式メンバーですか?
さらに、公開サイトのデータは、プラットフォームはDiscourseによって作成されたものですが、私自身のものです。ユーザー(Discourseプラットフォームのユーザー)として、私のデータ(サイトの統計情報)をプライベートに保ち、公開しないことを希望します。また、「気に入らなければDiscourseを使わなければいい」と言うほど単純なことではないことも重要です。知らないうちに、データを削除するオプションなしに、プラットフォームを使い続ける他の多くのユーザーがいるかもしれません。
参考までに、Discourseチームのメンバーはアバターの横にあるバッジで確認できます。
ただし、ここはコミュニティスペースですので、関連性のある貢献はどなたからでも歓迎いたします。 @packmanさんのご指摘はもっともだと思います 。
「いいね!」 4
Jagster
(Jakke Lehtonen)
2023 年 10 月 25 日午前 8:01
7
実際にはそうではありません。非常に重要な単語を一つ落としています。「個人」です。
simon
2023 年 10 月 25 日午前 8:10
8
これについては強い意見はありませんが、過去に何度か話題になったと確信しています。
したがって、これはおそらく不当な要求ではないでしょう。
「いいね!」 8
前回の返信の以下の文章を再確認してください。ありがとうございます。
公開サイトのデータは、プラットフォームはDiscourseによって作成されたものですが、私自身のものです。ユーザー(Discourseプラットフォームのユーザー)として、私のデータ(サイト内の統計情報)をプライベートに保ち、公開しないことを好みます。
「いいね!」 2
Jagster
(Jakke Lehtonen)
2023 年 10 月 25 日午前 8:26
10
そして? 個人データ だけがあなたのものである。公的データではなく、あなたを特定できないものである。
PrettyGirl
(PrettyGirl)
2023 年 10 月 25 日午前 8:26
11
はい、おそらくDiscourseはGDPRおよびCCPA法のグレーゾーンを利用して、Discourseプラットフォームの使用状況を測定するためにユーザーデータを収集したり、情報をスクレイピングしたりしているのでしょう。しかし、私はこの機密性の高いサイト統計データを、サイトオーナーである私自身のプライベートデータと見なしており、自分の個人データを公開するかどうかを自分で決定するオプションを持つべきだと考えています。これは、Discourseプラットフォームのユーザーおよび私のウェブサイトのオーナーとしての私のデータプライバシー、そして私のウェブサイトユーザーのプライバシーを保護するために不可欠です。
PrettyGirl
(PrettyGirl)
2023 年 10 月 25 日午前 8:35
13
私の意図は、私のサイトの統計情報が私の明示的な同意なしに公開されるのを防ぐことです。特定のデータは個人を直接特定しないかもしれませんが、そのような情報のプライバシーと管理を尊重することは非常に重要です。
GDPRおよびCCPA法は、データ保護と個人の同意の重要性を強化しています。ウェブサイトの所有者として、私はサイトの統計情報の機密性とプライバシーを確保することにより、これらの法律の原則を遵守するよう努めています。このデータを公開するかどうかを決定するオプションを持つことで、ユーザーのプライバシーを維持し、GDPRおよびCCPAで確立された規制を遵守することができます。
私の意見を個人的な攻撃と受け取らないでください。それらは、すべてのユーザーにとってDiscourseプラットフォームをより良くするためのものです。プラットフォームを無意識のうちに使用し続け、データを削除するオプションがない他の多くのユーザーがいる可能性があることを考慮することが重要です。個人データを制御および削除する機能を提供することで、プライバシーを強化し、すべてのユーザーにとってよりポジティブなエクスペリエンスを確保できます。
GDPRに関する議論はこの議論を混乱させる可能性が高いと思います。サイモンが言うように、/aboutの統計/ページ情報を削除することは以前にも言及されたことがあります。CSSアプローチで隠すことに満足している人もいましたが、さらに一歩進んで完全に削除/置き換えたいと考えている人もいました。
これは無価値な要求ではありません。ただし、議論のトーンも重要だと思います。あまりにも対立的になると、機能リクエストが有効であってもトピックが閉じられてしまうのではないかと心配しています。投稿する際は、この点を皆さんに心に留めておいていただけると幸いです。
「いいね!」 8
PrettyGirl
(PrettyGirl)
2023 年 10 月 25 日午前 9:10
16
Linca:
何?あなたの発言には根拠がないですよね?
私の以前のコメントが断定的な発言 として受け取られたのであれば、お詫びいたします。
Discourseが法的なグレーゾーンを悪用していると断定するつもりはありませんでした。むしろ、私のサイトのデータとプライバシー、そして私のサイトのユーザーのプライバシーに関する懸念に基づいた仮説的なシナリオを提起していました。
さらに、私のサイトのデータが私の同意なしに公開される可能性についての懸念を表明したいと思います(Discourseには削除するオプションが提供されていないため)。そのようなデータの不正な拡散は、私のサイトのユーザーの信頼を損なうだけでなく、一般データ保護規則(GDPR)やカリフォルニア州消費者プライバシー法(CCPA)などの法的枠組みに違反する可能性もあります。
これらの規制は、明示的な同意を義務付け、個人に個人データに対するかなりの管理権を与えています。したがって、Discourseがこれらの原則を遵守し、私のサイトを通じて共有または収集されたデータが、データプライバシーと保護の最高基準を維持する方法で処理されることを保証することが不可欠です。
これらの点は十分にカバーされていると思います。ご容赦ください 、しかし、あなたの返信は少しAIっぽいように聞こえます。GDPRの問題はこれで終わりにしましょう。あなたの指摘は聞きました。
「いいね!」 4
PrettyGirl
(PrettyGirl)
2023 年 10 月 25 日午前 9:22
18
ご理解とご協力に感謝いたします。
私の応答がAIのように聞こえるかもしれませんが、正確で役立つ情報を提供することを目的としています。どのような伝え方であっても、提起された点は非常に重要であり、特にデータプライバシーやGDPR、CCPAのような法的枠組みに関連する場合にはなおさらです。
AIの助けを借りているかどうか(これはスレッドの焦点ではありません)に関わらず、これらの問題が十分に考慮されることが不可欠です。これらの点が聞き入れられたことを嬉しく思いますし、前に進むべき時であることには完全に同意します。活発な議論をありがとうございました。
念のため確認ですが、AIが投稿作成を支援すること自体に問題はありません。むしろ、コンテンツや議論の繰り返しが懸念される点です(ボットループにはまっているように見えないようにしたいのです )。
#機能リクエストに関する議論は、さまざまな理由で停滞することがありますが、それらがすべて公平に検討されるように、軌道に乗せる手助けをしています。
「いいね!」 6
jserre
2024 年 2 月 11 日午前 8:42
20
@JammyDodger 私も同様の機能リクエストがありますが、GDPRの問題ではなく、競合他社にコミュニティの活動を見られたくないという理由からです。これは絶対に避けたいことです。
競合他社は、私たちがDiscourseを使用していることを簡単に特定でき、そのため、https://[my-community-name].discourse.group//site/statistics.json にアクセスするだけで、私たちができるCSSマスキングやテーマ設定を簡単に回避できます。
新しいトピックを作成すべきでしょうか(同じ機能リクエストですが、新しいユースケースです)?
「いいね!」 5