أحتاج إلى مزامنة/استيراد جميع مستخدمي Wordpress الحاليين إلى Discourse بحيث يكونون مستخدمي Discourse نشطين دون الحاجة إلى تسجيل الدخول إلى Wordpress أولاً لتشغيل عملية إنشاء حساب Discourse SSO.
هل هذه ميزة متاحة حاليًا أم نحتاج إلى تطوير ميزة مخصصة لهذا؟
إنه غير متوفر. بالإضافة إلى كونه غير أخلاقي، يمكن أن يشكل خرقًا لقوانين حماية البيانات. من المتوقع أن يكون هذا النوع من النشاط اختياريًا، بدلاً من كونه إجباريًا.
يحتاج المستخدمون لديك إلى معرفة مقدمًا أين وكيف تتم معالجة معلوماتهم الشخصية (بما في ذلك عناوين البريد الإلكتروني). إذا قاموا بالتسجيل على موقعك الإلكتروني، فلا يمكنك افتراض تلقائيًا أنهم يريدون أيضًا حسابًا أو أي رسائل بريد إلكتروني من مجتمعك.
هناك العديد من الطرق لتشجيع المشاركة، وأوصي بأن تفكر في شيء من هذا القبيل.
بالإضافة إلى نقطة @Stephen المهمة حول استخدام البيانات، أود فقط أن أضيف أن أي شيء من هذا القبيل هو استيراد للبيانات إلى Discourse، وليس شيئًا يتعامل معه المكون الإضافي WP Discourse.
ومع ذلك فهو كذلك. إذا كنت أقوم بإنشاء حساب في مدونة أو متجر إلكتروني أو أي شيء آخر، فلا أتوقع أن يقوم المالك/المسؤول بنقل بياناتي إلى نظام آخر، بغض النظر عما إذا كان نظام discourse أو matodon أو twitter أو تطبيقًا مملوكًا أو مجرد شيء يريده المالك لاحتياجاته الخاصة.
وهو أيضًا غير قانوني في الاتحاد الأوروبي.
لماذا يعرف كل مسؤول بحق الجحيم أفضل مني ما هو الخيار الأفضل بالنسبة لي؟
هذا وضع مختلف. لا تتغير البيانات الوصفية، فقط البرامج. إنه مثل التغيير من Shopify إلى WooCommerce - لا يزال نفس التجارة الإلكترونية.
أعلم أنك تعرف الفرق، لكن Meta و Apple و Google و Twitter… ليست اللاعبين الوحيدين الذين يعتقدون أنه يمكنهم ويجب عليهم فعل ما يحلو لهم مع المستخدمين وينطبق هذا على اللاعبين الأصغر أيضًا. شيء مثل اللائحة العامة لحماية البيانات ليس مشكلة لأنه قانون مقيد من الاتحاد الأوروبي. إنها مشكلة كبيرة جدًا للكثيرين لأنها تحد من تصرفات مالكي المنصة. نفس الشيء عندما يكون الموضوع هو كيف مزامنة جميع المستخدمين من واحد إلى ثانٍ، ولكن السؤال الكبير™ يجب أن يكون هل يجب علينا إجراء مثل هذه العملية في المقام الأول.
بالضبط. بصفتنا المتحكم في البيانات، لا نضيف طرقًا جديدة لمعالجة بيانات المستخدم بطرق تقع خارج النطاق الأصلي دون موافقتهم المسبقة. لقد واجهت سوء الحظ بالعمل في بيئات لم يتم فيها فهم ذلك، وأدى ذلك في النهاية إلى تحمل الموظفين المسؤولين العبء الأكبر من خطئهم.
ستفترض العديد من المنظمات أنه خطر يستحق المخاطرة. إنه ليس كذلك حقًا.
هذا صحيح أيضًا، وهذا ليس شيئًا جديدًا وصل مع اللائحة العامة لحماية البيانات (GDPR)، فقد نشرنا أوراقًا قبل عشر سنوات تشرح مسؤوليات المتحكم في البيانات ومعالج البيانات والنطاق القانوني للمعالجة. تتمتع أوروبا والمملكة المتحدة والولايات المتحدة بالحماية في هذا السيناريو. لقد طمست مبادئ الخصوصية للملاذ الآمن الخطوط لبضع سنوات، لكن تم قلبها لحسن الحظ في عام 2015.
هذا هو الجزء الخطير - فليس فقط شركات مثل ميتا هي التي تسيء استخدام بياناتنا. عادةً ما يكون مشغلو المواقع من الأفراد التقنيين الذين يفهمون قواعد البيانات ولكن ليس تعرضهم للمخاطر عند مشاركة المعلومات بين الأنظمة. الجهل لحسن الحظ ليس دفاعًا قانونيًا مقبولًا.
هناك الكثير من الأوقات التي لا يوجد فيها أي شيء غير أخلاقي أو غير قانوني بشأن ترحيل المستخدمين من نظام إلى آخر. تم طرح مثال واحد ثم تقول إنه مختلف. مختلف عن ماذا؟ كل ما نعرفه هو أن شخصًا ما سأل عن ترحيل المستخدمين من ووردبريس إلى ديسكورس.
إنه ليس مختلفًا على الإطلاق. إنه بالضبط ما يتم وصفه.
بالتأكيد، المكان الذي تضع فيه البيانات داخليًا (طالما أنك حذر وتتبع الإجراءات لحماية البيانات والوصول إلى البيانات) أمر غير مهم.
إذا كانت رسائل البريد الإلكتروني من أي من النظامين تتبع نفس خيارات إلغاء الاشتراك، فمن المؤكد أن الأمر غير مهم؟
إذا كانت مثيلات ووردبريس وديسكورس مملوكة لنفس الكيان القانوني، فمن المؤكد أنه لا توجد مشكلة هنا؟
هل هناك بند معين في اللائحة العامة لحماية البيانات (GDPR) يمنعك من نقل سجل المستخدم ضمن أنظمة الشركة؟ أجد ذلك مفاجئًا للغاية: هل سيتعين عليك طلب إذن المستخدم للانتقال إلى منصات جديدة؟ ماذا لو نقلت قاعدة البيانات من Postgres إلى Oracle؟ لا يبدو ذلك منطقيًا بالنسبة لي، ولكن بعد ذلك لم أقرأ الصياغة التفصيلية للقانون، ربما أكون قد أغفلت شيئًا؟