フロントエンドで削除された個人情報は、Discourseのサーバーにどのくらい残りますか?

これはGDPRに関するトピックです。基本的に、IPアドレス、氏名、メールアドレスなどの個人データが永続的に削除されるかどうか、またどのくらいの期間で削除されるかを知る必要があります。

  • 非アクティブ期間後、IPアドレスは削除されますか?削除される場合、どのくらいの期間後ですか?
  • フロントエンド(フォーラム)でユーザーが手動で削除された後、バックエンド(Discourseのサーバー)でもユーザー名、氏名、メールアドレスはすぐに削除されますか?そうでない場合、削除されるまでにどのくらいの期間残りますか?
「いいね!」 2

こんにちは。

弊社でホストしているサイトについてお話しされていますか、それとも他社でホストされているサイトについてお話しされていますか?

「いいね!」 4

申し訳ありません、はい。Discourseがホストするフォーラムについて言及していました。

「いいね!」 2

すべて順調です。 :slight_smile:

ユーザーは、アクティブ化されなかった場合を除き、非アクティブ期間後に削除されることはありません。

バックアップは、永久に削除されるまで30日間保持されます。

「いいね!」 6

これは、しばらくフォーラムを使用していないだけのフォーラムユーザーを削除するわけではありませんよね?アクティブ化されていないユーザー、つまり、人々が完全に登録しない場合やアカウントを削除した場合にのみ削除されるということですか?ユーザーが希望する場合、すべてのサーバーからすべての個人情報を簡単に削除できるようにしたいと考えています。これはGDPRコンプライアンスのためです。ヨーロッパの人々から忘れられるようにというリクエストを定期的に受けています。手動で削除してアカウントを非アクティブ化するか、ユーザー自身にできるようにする必要があります。

「いいね!」 3

これをサポートするための意図された機能は、ユーザー匿名化です。

これにより、ユーザーの情報はデータベース自体から削除され、公開されている領域からのみ削除されるわけではありません。

「いいね!」 3

これは管理者しかできないことですよね?それとも、ユーザーが自分自身のアカウントを匿名化できるようにする方法はありますか?

管理者しかできないことの場合、忘却リクエストを受け取った際に、管理者はその人物がフォーラムで使用していたメールアドレス/名前/ユーザー名を特定し、アカウントを匿名化する必要があります。どのフォーラムアカウントが個人のものかを特定するのは難しい場合があります。例えば、ジェーン・ドウさんが jane.d@company.com、ユーザー名 jdo1、名前 Jane D. でフォーラムに登録したとします。その後、ジェーンさんは別の会社に入社します。彼女は J.doe@business.de から私たちにメールを送り、すべてのサーバーから彼女の情報を削除するように要求します。私はフォーラムを見て、jd75、janed、doej のようなユーザーがいることを確認します。また、@business.de のメールアドレスもいくつかありますが、そのどれかがジェーン・ドウさんのものかどうかはわかりません。そのため、彼女が誰であるかを特定し、匿名化するのは困難です。

編集:ちなみに、上記の例のジェーンさんに、どのフォーラムユーザーアカウントが彼女のものだったのか尋ねることもできません。忘却リクエストは別の部署で処理されており、私にはその人物に連絡する方法がありません。法的に連絡が許可されているかどうかもわかりません。

「いいね!」 1

匿名化は管理者専用の機能ですが、API経由で呼び出すことができるため、既存のコンプライアンスワークフローに頻繁に自動化しているお客様もいらっしゃいます。

私は法律家ではありませんが、これは簡単なケースのように思えます。リクエストを認証できないため、処理できません。

これは修正が必要なプロセス上の問題のように思えます。人の名前は一意ではないため、「ジェーン・ドウのアカウントを削除する」というリクエストがあなたに届いても無効です。もしギャビン・ハドソンさんが自分のアカウントを削除するように依頼してきたら、あなたの会社はどうしますか?リクエストをシステム全体で追跡可能な一意の識別子、それがメールアドレスであれ、内部アカウントIDであれ、何らかの識別子が必要です。

一意の識別子が「J.doe@business.de」である場合、あなたの応答は「そのメールアドレスのアカウントは存在しません」となるはずです。

「いいね!」 6

@supermathie@HAWK、ご協力いただき大変ありがとうございました!

「いいね!」 6

これは、設定に「アカウント削除リクエスト」を追加する Theme component です。

Automation Plugin が、アカウントの非アクティブ期間などの他のオプションを提供できるかどうかはわかりません。

「いいね!」 3

素晴らしい! @Heliosurge さん、ありがとうございます!

「いいね!」 3

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.