sorry, Instead of “block” I mean “suspend”.
Yes, I tried this.
The issue is, that the user gets anonymized and therefore the username changes. I guess, saml doesn’t recognize this and adds a new user because saml can not find the user with its username (= because the user was anonymized before).
Parece que no entiendes cómo manejar las eliminaciones solicitadas por el usuario y cuándo/dónde no se aplica.
Cuando un usuario se registra en tu sitio, tienes el derecho de procesar la información que proporciona (correo electrónico y nombre de usuario) con el fin del registro. Ese procesamiento no termina cuando son suspendidos e intentan irse, llevándose sus juguetes con ellos.
No estás obligado a eliminar el correo electrónico de un usuario prohibido o suspendido. El derecho al olvido no anula el propósito del procesamiento.
El usuario puede retirar su consentimiento para el procesamiento de datos personales, pero el consentimiento es solo uno de los motivos que pueden hacer que el procesamiento de datos sea legal según el RGPD.
Otro motivo puede ser el interés legítimo del responsable del tratamiento (artículo 6.1, f: el tratamiento es necesario para los fines de los intereses legítimos perseguidos por el responsable del tratamiento). Dicho interés legítimo puede ser asegurarse de que el usuario no pueda crear una nueva cuenta. De lo contrario, el usuario podría hacer un mal uso del RGPD para que se borren todos los registros, incluido el hecho de que se ha portado mal.
Artículo 17 del RGPD, énfasis mío.
El interesado tendrá derecho, sin dilación indebida, a obtener del responsable del tratamiento la supresión de los datos personales que le conciernan, y este tendrá la obligación de proceder a su supresión sin dilación indebida cuando concurra alguna de las circunstancias siguientes: (…)
retire el consentimiento en que se base el tratamiento (…) y esta no se base en otro fundamento jurídico para el tratamiento;
Lo que básicamente significa: sí, el foro tiene que eliminar los datos del usuario a petición de este, pero como el foro ha suspendido al usuario, necesita una forma de asegurarse de que el usuario no cree una nueva cuenta, por lo que tienen una buena razón para conservar la dirección de correo electrónico del usuario suspendido, a pesar de la solicitud del usuario.
Una forma de hacerlo en Discourse es anonimizar al usuario (ya suspendido) y luego cambiar la dirección de correo electrónico anonimizada de nuevo a su dirección de correo electrónico real. También puede que desee conservar su IP de registro, basándose en el mismo motivo, y añadirla a la lista de bloqueo.