Preciso que todos os usuários existentes do Wordpress sejam sincronizados/importados para o Discourse para que sejam usuários ativos do Discourse SEM que os usuários precisem fazer login no Wordpress primeiro para acionar o processo de criação de conta SSO do Discourse.
Este é um recurso atualmente disponível ou precisamos desenvolver um recurso personalizado para isso?
Não está disponível. Além de ser antiético, pode muito bem constituir uma violação das leis de proteção de dados. Esse tipo de atividade deve ser opt-in, em vez de opt-out.
Seus usuários precisam saber antecipadamente onde e como suas informações pessoais (incluindo endereços de e-mail) estão sendo processadas. Se eles se registrarem em seu site, você não pode assumir automaticamente que eles também desejam uma conta ou quaisquer e-mails de sua comunidade.
Existem muitas maneiras de incentivar a participação, eu recomendaria que você considerasse algo nesse sentido.
Além do importante ponto do @Stephen sobre o uso de dados, eu apenas acrescentaria que qualquer coisa como isso é uma importação de dados para o Discourse, e não algo que o plugin WP Discourse lida.
E, no entanto, é. Se estou criando uma conta em um blog, loja virtual, o que for, não espero que o proprietário/administrador mova meus dados para outro sistema, não importa se é um discourse, matodon, twitter, aplicativo proprietário ou apenas algo que um proprietário queira para suas necessidades.
E na UE também é ilegal.
Por que todo maldito administrador sabe melhor do que eu qual é a melhor opção para mim?
Eu faço importações de dados para o Discourse, normalmente quando as pessoas migram de um fórum legado para o Discourse. Ninguém jamais questionou se isso era ético.
Suponho que dependa do que os usuários achavam que haviam se inscrito. Se o Discourse estiver substituindo parte do site WP, pode ser bom.
Essa é uma situação diferente. O meta não muda, apenas o software. É como mudar do Shopify para o WooCommerce — ainda é o mesmo e-commerce.
Eu sei que você sabe a diferença, mas Meta, Apple, Google, Twitter… não são os únicos jogadores que acham que podem e devem fazer o que quiserem com os usuários Isso se aplica a jogadores menores também. Algo como o GDPR não é um problema porque é um ato limitador da UE. É um problema tão grande para tantos porque limita os atos dos proprietários da plataforma. O mesmo vale quando o tópico é como sincronizar todos os usuários de um para o segundo, mas a Grande Questão™ deveria ser se devemos fazer tal operação em primeiro lugar.
Precisamente. Como controlador de dados, não adicionamos novas maneiras de processar dados do usuário de formas que fujam do propósito original sem o consentimento prévio deles. Tive o azar de trabalhar em ambientes onde isso não era compreendido e, no final, levou a equipe responsável a arcar com o peso de seu erro.
Muitas organizações assumirão que é um risco que vale a pena correr. Realmente não vale.
Também é verdade, e isso não é algo novo que chegou com o GDPR, publicamos artigos dez anos atrás explicando as responsabilidades do controlador de dados, processador de dados e o escopo legal do processamento. Europa, Reino Unido e EUA têm proteções para este cenário. Os Princípios de Privacidade do Porto Seguro obscureceram as linhas por alguns anos, mas foram felizmente derrubados em 2015.
Essa é a parte perigosa - não são apenas empresas como a Meta que estão usando indevidamente nossos dados. Os operadores de sites são tipicamente pessoal técnico que entende de bancos de dados, mas não sua exposição ao risco ao compartilhar informações entre sistemas. A ignorância, felizmente, não é uma defesa legal credível.
Há muitas vezes em que não há nada antiético ou ilegal em migrar usuários de um sistema para outro. Um exemplo foi levantado e então você diz que é diferente. Diferente de quê? Tudo o que sabemos é que uma pessoa perguntou sobre a migração de usuários do WP para o Discourse.
Não é nada diferente. É precisamente o que está sendo descrito.
Devo admitir, eu também não entendo o problema aqui.
Certamente, onde você armazena os dados internamente (contanto que você seja cuidadoso e siga os procedimentos para proteger os dados e o acesso aos dados) é irrelevante.
Se os e-mails de qualquer um dos sistemas seguirem as mesmas opções de exclusão, certamente é irrelevante?
Se as instâncias do WordPress e do Discourse pertencem à mesma entidade legal, então certamente não há problema aqui?
Existe alguma cláusula do GDPR que o impede de mover o registro do usuário dentro dos limites dos sistemas da empresa? Eu acharia isso muito surpreendente: você teria que buscar a permissão do usuário para migrar para novas plataformas? E se eu movesse o banco de dados do Postgres para o Oracle? Não parece sensato para mim, mas então eu não li a redação detalhada da lei, então talvez eu esteja perdendo alguma coisa?