اقترح طريقة لحذف المعلومات الحساسة بشكل دائم من سجلات الموظفين

يبدو أن تصميم هذه الميزة كان لإزالة بيانات المنشور من قاعدة البيانات بالكامل. ومع ذلك، وجدنا أن البيانات لا تزال موجودة في قاعدة البيانات عبر /admin/logs/staff_action_logs

كنا نحاول إزالة المنشور من قاعدة البيانات بالكامل للامتثال للوائح المحلية. هل هناك طريقة لإزالة بيانات المنشور من staff_action_logs؟

10 إعجابات

لا أعتقد أن هناك طريقة حاليًا للقيام بذلك من واجهة المستخدم. أعتقد أنه يمكنك حذف إجراء الموظفين نفسه من خلال وحدة تحكم rails إذا كان لديك وصول.

يمكنك العثور على معرف إجراء الموظفين إما عن طريق التحقق من سجلات الموظفين بتنسيق JSON (/admin/logs/staff_action_logs.json) أو باستخدام استعلام مستكشف البيانات لمنحك قائمة للاختيار منها:

SELECT *
FROM user_histories
WHERE action = 17 -- action code for 'delete post'
ORDER BY created_at DESC

ثم استخدام هذا المعرف في وحدة تحكم rails:

UserHistory.where(id:[ID]).delete_all

على الرغم من ذلك، بقراءة طلبك عن كثب، أعتقد أنه يمكنك استبدال قسم “التفاصيل” بدلاً من حذف السجل بشيء مثل هذا:

UserHistory.where(id:[ID]).update(details:"permanently deleted")
8 إعجابات

مجرد دفعة: التزامنا الأخير مكّن Discourse من تنظيف رسائل السجل الحساسة تلقائيًا عند حذفها نهائيًا.

على أي حال، يمكن أيضًا حذف السجل باستخدام rails c كما يلي:

UserHistory.where(post_id: xxx).destroy_all
# أو الموضوع:
UserHistory.where(topic_id: xxx).destroy_all
5 إعجابات

هل السجلات لا نهائية؟ إذا كانت الإجابة بنعم، فإن اللائحة العامة لحماية البيانات (GDPR) لا توافق على البيانات الحساسة بمعنى أنه يمكن التعرف على الشخص. إذا كانت الإجابة لا، فهل يكفي القول أين يتم شرح معالجة البيانات ومدة تخزين النسخ الاحتياطية - ولكن يجب أن يكون هذا الوقت معقولاً.

ولكن… الحساسية شيء مختلف قليلاً عن متطلبات اللائحة العامة لحماية البيانات (GDPR). رقم الحساب المصرفي حساس للغاية، ولكن لا يمكن لأحد التعرف على شخص باستخدام ذلك؛ في فنلندا على أي حال.

يبدو أن هذا سيحذف جميع سجلات user_histories المرتبطة بمعرف المنشور أو الموضوع، بدلاً من الكتابة فوق قسم التفاصيل فقط أو قصر الإجراء التدميري على السجل المحذوف نهائيًا فقط؟

نعم، هذا الأمر مخصص للأشخاص الذين يريدون اختفاء جميع السجلات المتعلقة بمنشور/موضوع ما تمامًا. :slightly_smiling_face:

إعجابَين (2)

تم إغلاق هذا الموضوع تلقائيًا بعد 3 أيام من آخر رد. لم تعد الردود الجديدة مسموح بها.