Synchroniser automatiquement TOUS les utilisateurs WordPress avec Discourse

Je dois synchroniser/importer tous les utilisateurs Wordpress existants dans Discourse afin qu’ils soient des utilisateurs Discourse actifs SANS que les utilisateurs aient besoin de se connecter d’abord à Wordpress pour déclencher le processus de création de compte SSO Discourse.

Est-ce une fonctionnalité actuellement disponible ou devons-nous développer une fonctionnalité personnalisée pour cela ?

Ce n’est pas disponible. En plus d’être contraire à l’éthique, cela pourrait constituer une violation des lois sur la protection des données. Ce type d’activité est censé être basé sur le consentement (opt-in) plutôt que sur le refus (opt-out).

Vos utilisateurs doivent savoir à l’avance où et comment leurs informations personnelles (y compris les adresses e-mail) sont traitées. S’ils s’inscrivent sur votre site Web, vous ne pouvez pas supposer automatiquement qu’ils souhaitent également un compte ou recevoir des e-mails de votre communauté.

Il existe de nombreuses façons d’encourager la participation, je vous recommande d’envisager quelque chose dans ce sens.

4 « J'aime »

En plus du point important de @Stephen sur l’utilisation des données, j’ajouterais simplement que tout ce qui ressemble à cela est une importation de données dans Discourse, et non quelque chose que le plugin WP Discourse gère.

2 « J'aime »

Déplacer des utilisateurs d’un système à un autre n’est pas intrinsèquement contraire à l’éthique.

Vous n’en avez aucune idée. Cela pourrait être un plan parfaitement légitime.

1 « J'aime »

Et pourtant, ça l’est. Si je crée un compte sur un blog, une boutique en ligne, peu importe, je ne m’attends pas à ce que le propriétaire/administrateur déplace mes données vers un autre système, qu’il s’agisse de Discourse, Matodon, Twitter, d’une application propriétaire ou simplement de quelque chose que le propriétaire souhaite pour ses propres besoins.

Et dans l’UE, c’est aussi illégal.

Pourquoi tous les administrateurs savent-ils mieux que moi quelle est la meilleure option pour moi ?

1 « J'aime »

J’importe des données dans Discourse, généralement lorsque les gens migrent d’un forum hérité vers Discourse. Personne n’a jamais remis en question l’éthique de cette pratique.

Je suppose que cela dépend de ce à quoi les utilisateurs pensaient s’être inscrits. Si Discourse remplace une partie du site WP, cela pourrait être acceptable.

Vous pouvez consulter Redirecting… si vous souhaitez mon aide.

2 « J'aime »

C’est une situation différente. Le méta ne change pas, seulement le logiciel. C’est comme passer de Shopify à WooCommerce — c’est toujours le même commerce électronique.

Je sais que vous connaissez la différence, mais Meta, Apple, Google, Twitter… ne sont pas les seuls acteurs qui pensent pouvoir et devoir faire ce qu’ils veulent des utilisateurs :wink: Cela s’applique aussi aux petits acteurs. Quelque chose comme le RGPD n’est pas un problème parce que c’est une loi limitative de l’UE. C’est un problème si important pour tant de personnes parce que cela limite les actions des propriétaires de plateformes. Pareil quand le sujet est comment synchroniser tous les utilisateurs d’une plateforme à une autre, mais la Grande Question™ devrait être devrions-nous effectuer une telle opération en premier lieu.

1 « J'aime »

Exactement. En tant que responsable du traitement des données, nous n’avons pas le droit d’ajouter de nouvelles façons de traiter les données des utilisateurs d’une manière qui sort du cadre de l’objectif initial sans leur consentement préalable. J’ai eu le malheur de travailler dans des environnements où cela n’était pas compris et où le personnel responsable a finalement subi les conséquences de son erreur.

De nombreuses organisations penseront que c’est un risque qui vaut la peine d’être pris. Ce n’est vraiment pas le cas.

C’est également vrai, et ce n’est pas une nouveauté arrivée avec le RGPD. Nous avons publié des articles il y a dix ans expliquant les responsabilités du responsable du traitement des données, du sous-traitant, et la portée juridique du traitement. L’Europe, le Royaume-Uni et les États-Unis ont tous mis en place des protections pour ce scénario. Les Safe Harbour Privacy Principles ont brouillé les pistes pendant quelques années, mais elles ont heureusement été annulées en 2015.

C’est là le danger : ce ne sont pas seulement des entreprises comme Meta qui détournent nos données. Les opérateurs de sites sont généralement des techniciens qui comprennent les bases de données mais pas leur exposition au risque lorsqu’ils partagent des informations entre systèmes. L’ignorance n’est heureusement pas une défense juridique crédible.

1 « J'aime »

Il y a de nombreuses fois où il n’y a rien d’éthique ou d’illégal à migrer des utilisateurs d’un système à un autre. Un exemple a été soulevé et vous dites ensuite que c’est différent. Différent de quoi ? Tout ce que nous savons, c’est qu’une personne a posé des questions sur la migration d’utilisateurs de WP vers Discourse.

Ce n’est pas différent du tout. C’est précisément ce qui est décrit.

2 « J'aime »

Je dois admettre que je ne saisis pas non plus le problème ici.

Certes, l’endroit où vous stockez les données en interne (tant que vous êtes prudent et suivez les procédures pour protéger les données et l’accès aux données) est sans importance.

Si les e-mails de l’un ou l’autre système suivent les mêmes désabonnements, alors c’est sans importance, n’est-ce pas ?

Si les instances WordPress et Discourse appartiennent à la même entité juridique, alors il n’y a pas de problème ici, n’est-ce pas ?

Existe-t-il une clause du RGPD qui vous empêche de déplacer l’enregistrement de l’utilisateur dans les limites des systèmes de l’entreprise ? Je trouverais cela très surprenant : devriez-vous demander la permission de l’utilisateur pour migrer vers de nouvelles plateformes ? Et si je déplaçais la base de données de Postgres à Oracle ? Cela ne me semble pas logique, mais alors je n’ai pas lu la formulation détaillée de la loi, alors peut-être que je manque quelque chose ?

3 « J'aime »

Merci de m’avoir informé !

Merci à tous pour vos réflexions. Ma question initiale a trouvé une réponse !

2 « J'aime »