# Plugin de herramientas legales

**URL:** https://meta.discourse.org/t/legal-tools-plugin/87966
**Category:** Plugin
**Tags:** pavilion, broken
**Created:** [21 Mayo, 2018 00:30 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966 "2018-05-21T00:30:57Z")
**Posts on this page:** 16
**Page:** 2

<div class="post-metadata">

### Author: ![GuidoD](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/guidod/32/292621_2.png) [@GuidoD](https://meta.discourse.org/u/GuidoD)
#### Post date: [14 Enero, 2021 07:19 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/25 "2021-01-14T07:19:26Z")

</div>

> [@GuidoD](#):
>
> Si quisiera incluir también registros «administrativos» con el `user_id` del usuario, como banderas, quejas y susurros del personal, ¿cuáles serían las mejores sentencias SQL para obtener los datos con el explorador de datos?  
> Si es necesario, podría proporcionar estos datos por separado al usuario que solicitó la información.

No es un problema de este excelente plugin, pero ¿alguien sabe cómo obtener estos datos? Tengo el explorador de datos, pero no conozco la estructura de todas las tablas de la base de datos, ni en cuáles debo buscar la información ni cuáles debo unir para obtenerla.

---

<div class="post-metadata">

### Author: ![Ed\_S](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ed_s/32/134015_2.png) [@Ed\_S](https://meta.discourse.org/u/Ed_S)
#### Post date: [17 Enero, 2021 14:16 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/26 "2021-01-17T14:16:57Z")

</div>

> [@GuidoD](#):
>
> ¿Alguien sabe cómo puedo obtener estos datos?

Mira la publicación anterior, creo:

> [@angus](#):
>
> Ahora hay dos configuraciones del sitio que habilitan la descarga extendida…

---

<div class="post-metadata">

### Author: ![GuidoD](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/guidod/32/292621_2.png) [@GuidoD](https://meta.discourse.org/u/GuidoD)
#### Post date: [17 Enero, 2021 18:16 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/27 "2021-01-17T18:16:48Z")

</div>

> [@Ed\_S](#):
>
> Vea la publicación anterior, creo que sí:

No, estas configuraciones del sitio ya estaban habilitadas y esos son los datos que ya tengo.  
Pero eso no incluye los registros _administrativos_, como Angus escribió más arriba:

> [@angus](#):
>
> También consideramos si incluir registros ‘administrativos’ con el `user_id` del usuario, como banderas, quejas y susurros del personal. Decidimos no hacerlo, argumentando lo siguiente:
> 
> - Ya se encuentran en el ámbito de la información asociada al usuario únicamente por su identificador. No son información sobre el usuario en sí mismo (es decir, nombre, correo electrónico, edad, ubicación, etc.). Esto ya supone una interpretación amplia de A.4.1.
> - Si los registros _administrativos_ vulneran la privacidad de otras partes u otras preocupaciones relevantes (es decir, R. 63.5 y A.15.4) debe determinarse caso por caso.
> - Otras partes, como Facebook, no incluyen dichos datos en su función de descarga de datos del usuario.

Y ahora estoy buscando cómo podría extraer estos registros _administrativos_.

---

<div class="post-metadata">

### Author: ![Ed\_S](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ed_s/32/134015_2.png) [@Ed\_S](https://meta.discourse.org/u/Ed_S)
#### Post date: [17 Enero, 2021 19:10 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/28 "2021-01-17T19:10:52Z")

</div>

Hmm, pensé que ese era el significado de _extended_: es todo lo que prácticamente se puede exportar.

---

<div class="post-metadata">

### Author: ![angus](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/angus/32/341715_2.png) [@angus](https://meta.discourse.org/u/angus)
#### Post date: [18 Enero, 2021 02:38 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/29 "2021-01-18T02:38:10Z")

</div>

> [@GuidoD](#):
>
> Pero eso no incluye los registros _administrativos_, como Angus ha escrito más arriba…

Sí, eso es correcto. Lamentablemente, no hay una respuesta sencilla a esta pregunta. Por eso esos registros no se incluyen, como se explicó anteriormente. Tenga en particular en cuenta

> [@angus](#):
>
> Si los registros _administrativos_ invaden la privacidad de otras partes, u otros asuntos relevantes (es decir, R. 63.5 y A.15.4), debe determinarse caso por caso.

Dicho esto, para recopilar registros adicionales que contengan el ID de usuario del usuario, puede utilizar este enfoque.

1. Instale el [plugin Data Explorer](https://meta.discourse.org/t/data-explorer-plugin/32566)

2. Cree una nueva consulta (quizás llámela “Registros adicionales de usuario (GDPR)”)

3. Busque “user\_id” en el explorador de esquemas a la derecha para ver qué tablas de base de datos incluyen un user\_id. Verá que varias ya están incluidas (véase la lista en la publicación original + “actividad de usuario” como se menciona en mi segunda publicación).

4. Determine el `user_id` del usuario en cuestión (puede encontrarlo en `/u/username.json`)

5. Para cada tabla adicional que desee incluir, construya una consulta que extraiga las filas donde el `user_id` coincida con el ID relevante. Por ejemplo:

Le sugiero que revise cada una de estas tablas “adicionales” por sus propios méritos, en lugar de simplemente intentar descargar cada registro que contenga el ID del usuario.

Los registros pueden contener otra información relevante para otros usuarios con intereses contrapuestos, o pueden ser sensibles de alguna otra manera. Lamentablemente, no hay una única respuesta a la pregunta sobre el “alcance” aquí. Deberá tomar esa decisión en función de cómo interprete su mezcla específica de responsabilidades. El RGPD no es la única responsabilidad relevante aquí. No debe entregar simplemente cada registro que contenga el ID de un usuario.

En realidad, no tengo muy claro qué impulsa el interés en estos registros adicionales. ¿Es algo que el usuario ha solicitado, es decir, más allá de lo que ya está incluido? Si no es así, ¿qué lo motiva? ¿Una interpretación diferente de sus responsabilidades bajo el RGPD a la que he expuesto anteriormente? Si es así, me gustaría saber más y conocer el razonamiento legal detrás de ello (quizás quiera considerar incorporar ese razonamiento en este plugin).

---

<div class="post-metadata">

### Author: ![GuidoD](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/guidod/32/292621_2.png) [@GuidoD](https://meta.discourse.org/u/GuidoD)
#### Post date: [22 Enero, 2021 14:09 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/30 "2021-01-22T14:09:33Z")

</div>

> [@angus](#):
>
> ¿Es algo que el usuario ha solicitado, es decir, más allá de lo que ya está incluido?

Sí, pero, por supuesto, no estamos dispuestos a darle toda esa información. Especialmente si los registros también contienen datos de otros usuarios. Solo queremos estar preparados para tener esta información adicional si realmente se necesita. Lo más probable es que no proporcionemos esta información a este usuario, pero es posible que tengamos que dar información a las autoridades, ya que esperamos que el usuario se dirija a ellas.  
Nuestro nuevo delegado de protección de datos también nos dijo que, por ahora, no deberíamos proporcionar los registros administrativos.

---

<div class="post-metadata">

### Author: ![angus](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/angus/32/341715_2.png) [@angus](https://meta.discourse.org/u/angus)
#### Post date: [26 Enero, 2021 01:59 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/31 "2021-01-26T01:59:12Z")

</div>

Entiendo.

Si su delegado de protección de datos considera que se necesitan registros adicionales y tiene algunas tablas en mente, estaré encantado de proporcionar una consulta SQL más específica para ayudarle. Por las razones que mencioné, no quiero recomendar tablas adicionales específicas como consejo general fuera del contexto de un caso concreto.

Sin embargo, si necesita algo específico a medida que avanza este caso, estaré encantado de ayudarle de forma gratuita, ya que eso está en el espíritu de este complemento, es decir, facilitar a las comunidades de Discourse el cumplimiento del RGPD. Si eso ocurre y tiene tablas específicas en mente y necesita asistencia con la consulta SQL, envíeme un mensaje privado aquí en meta.

En resumen, estoy encantado de ofrecer asistencia técnica (no legal) ad hoc a las comunidades de Discourse en respuesta a casos concretos bajo el RGPD, pero soy consciente de no establecer normas generales más allá de lo razonable para la mayoría de los casos. Si existe un argumento legal de ese tipo que sugiera que el alcance del complemento debería ampliarse, estoy abierto a ello.

---

<div class="post-metadata">

### Author: ![GuidoD](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/guidod/32/292621_2.png) [@GuidoD](https://meta.discourse.org/u/GuidoD)
#### Post date: [29 Enero, 2021 09:52 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/32 "2021-01-29T09:52:54Z")

</div>

Bueno, nuestro delegado de protección de datos me ha indicado que, al menos por ahora, no es necesario extraer datos administrativos adicionales. Muchas gracias por tu ayuda; si fuera necesario, me pondré en contacto contigo de nuevo.

---

<div class="post-metadata">

### Author: ![TallTrees](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/talltrees/32/208620_2.png) [@TallTrees](https://meta.discourse.org/u/TallTrees)
#### Post date: [6 Febrero, 2021 04:23 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/33 "2021-02-06T04:23:35Z")

</div>

¡Este plugin es genial!

Gestionar las solicitudes de acceso de los interesados según el RGPD es un dolor de cabeza y una pérdida total de tiempo, y esto ayuda a cubrir todo eso con mucha más confianza. Gracias.

¿Tienen previsto añadir más funciones? En particular, estoy teniendo dificultades con los principios de limitación del plazo de conservación y minimización de datos. Específicamente, me interesa minimizar los “registros administrativos”: susurros y publicaciones en áreas de equipo que podrían contener notas sobre direcciones IP y otros datos de identificación personal que requieren filtrado y búsqueda manual. Después de cinco años, hay demasiado que auditar y poco valor en los mensajes antiguos, así que quiero/necesito eliminarlos permanentemente. De hecho, me gustaría tener una política de retención de solo seis meses para dichos mensajes y susurros.

Puedo seleccionar y eliminar contenido usando rake, pero solo se marca como eliminado y sigue estando todo en la base de datos ☹

Por lo tanto, he estado pensando en un plugin “obliterador” que o bien cambiaría el texto crudo y formateado de las publicaciones eliminadas a algo como “este mensaje ha sido obliterado”, o (preferiblemente) desmontaría y eliminaría las publicaciones por completo. Nunca he escrito en Ruby ni he creado un plugin, así que no parto de una posición ideal, aunque podría potencialmente escribir algo de SQL para ejecutar directamente contra la base de datos y luego usar rake para reconstruir los índices de búsqueda después.

@angus - Me preguntaba si, en tus consideraciones legales, tenías alguna reflexión sobre los aspectos de retención de datos del RGPD y cómo los gestionas.

---

<div class="post-metadata">

### Author: ![angus](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/angus/32/341715_2.png) [@angus](https://meta.discourse.org/u/angus)
#### Post date: [8 Febrero, 2021 12:51 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/34 "2021-02-08T12:51:27Z")

</div>

¡Interesante!

Sí, estoy abierto a añadir una función para eso. Tendré que considerarlo con más profundidad después de hacer un poco más de investigación.

¿Podrías enviar una solicitud de función detallada (selecciona “Herramientas Legales” en el paso del plugin) describiendo todos los detalles relevantes de tu caso de uso y cualquier otra investigación que hayas recopilado? Luego, haré un seguimiento y me involucraré después de hacer un poco de investigación de fondo.

> **[Pavilion](https://pavilion.tech/)**
>
> Pavilion is the leading Discourse consultancy.

---

<div class="post-metadata">

### Author: ![Nick\_Tomlinson](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nick_tomlinson/32/282728_2.png) [@Nick\_Tomlinson](https://meta.discourse.org/u/Nick_Tomlinson)
#### Post date: [6 Febrero, 2024 23:04 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/35 "2024-02-06T23:04:50Z")

</div>

¿este plugin todavía se mantiene?

No puedo cambiar la configuración para habilitar el plugin 🙏

---

<div class="post-metadata">

### Author: ![angus](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/angus/32/341715_2.png) [@angus](https://meta.discourse.org/u/angus)
#### Post date: [9 Febrero, 2024 14:19 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/36 "2024-02-09T14:19:32Z")

</div>

Hola Nick, intentaré echarle un vistazo la semana que viene.

---

<div class="post-metadata">

### Author: ![Nick\_Tomlinson](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nick_tomlinson/32/282728_2.png) [@Nick\_Tomlinson](https://meta.discourse.org/u/Nick_Tomlinson)
#### Post date: [9 Febrero, 2024 19:57 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/37 "2024-02-09T19:57:27Z")

</div>

¡Realmente lo aprecio! 🙏

---

<div class="post-metadata">

### Author: ![kOS](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/kos/32/441826_2.png) [@kOS](https://meta.discourse.org/u/kOS)
#### Post date: [17 Septiembre, 2024 15:18 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/38 "2024-09-17T15:18:16Z")

</div>

Hola, me encontré con esto y me pregunto cuánto de esto ya está incluido o planeado incluir en el núcleo.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [3 Febrero, 2026 23:44 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/39 "2026-02-03T23:44:31Z")

</div>

Parece que algo se rompió en algún momento antes de ayer

No se pueden aprobar usuarios y no se pueden cargar páginas como `/admin/users/5996.json`

```plaintext
plugins/discourse-legal-tools/lib/export_csv_file_extension.rb:41:in `can_export_entity?'
app/serializers/admin_detailed_user_serializer.rb:189:in `include_latest_export?'
active_model_serializers (0.8.4) lib/active_model/serializer.rb:375:in `include?'
(eval at /var/www/discourse/vendor/bundle/ruby/3.3.0/gems/active_model_serializers-0.8.4/lib/active_model/serializer.rb:467):74:in `_fast_attributes'
active_model_serializers (0.8.4) lib/active_model/serializer.rb:456:in `attributes'
active_model_serializers (0.8.4) lib/active_model/serializer.rb:480:in `_serializable_hash'
active_model_serializers (0.8.4) lib/active_model/serializer.rb:359:in `serializable_hash'
active_model_serializers (0.8.4) lib/active_model/serializer.rb:347:in `as_json'
app/controllers/application_controller.rb:499:in `serialize_data'
app/controllers/application_controller.rb:508:in `render_serialized'
app/controllers/admin/users_controller.rb:48:in `show'
actionpack (8.0.4) lib/action_controller/metal/basic_implicit_render.rb:8:in `send_action'

```

---

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [4 Febrero, 2026 10:17 UTC](https://meta.discourse.org/t/legal-tools-plugin/87966/40 "2026-02-04T10:17:33Z")

</div>

Sí, esto ha estado roto durante bastante tiempo. La mayor parte de la funcionalidad está en el núcleo hoy en día.  
Añadiré la etiqueta #broken.

[Página anterior](https://meta.discourse.org/t/legal-tools-plugin/87966.md?page=1)
