Oui, c’est exact. Malheureusement, il n’y a pas de réponse simple à cette question. C’est pourquoi ces dossiers ne sont pas inclus, comme expliqué ci-dessus. Notez en particulier
Cela dit, pour recueillir des dossiers supplémentaires contenant l’identifiant de l’utilisateur, vous pouvez utiliser cette approche.
-
Installez le plugin Data Explorer
-
Créez une nouvelle requête (peut-être appelez-la “Dossiers supplémentaires de l’utilisateur (RGPD)”)
-
Effectuez une recherche pour “user_id” dans l’explorateur de schéma à droite pour voir quelles tables de base de données incluent un user_id. Vous verrez qu’un certain nombre d’entre elles sont déjà incluses (voir la liste dans le premier message + “activité utilisateur” comme mentionné dans mon deuxième message).
-
Déterminez l’
user_idde l’utilisateur concerné (vous pouvez le trouver à l’adresse/u/nomutilisateur.json) -
Pour chaque table supplémentaire que vous souhaitez inclure, construisez une requête qui extrait les lignes où le
user_idcorrespond à l’identifiant pertinent. Par exemple :select * from [nom_table] where user_id = [user_id]
Je vous suggère d’examiner chacune de ces tables “supplémentaires” en fonction de leurs propres mérites, plutôt que de simplement tenter de télécharger chaque dossier contenant l’identifiant de l’utilisateur.
Les dossiers peuvent contenir d’autres informations, pertinentes pour d’autres utilisateurs ayant des intérêts contraires, ou peuvent être sensibles d’une autre manière. Malheureusement, il n’y a pas de réponse unique à la question de la “portée” ici. Vous devrez prendre cette décision en fonction de votre interprétation spécifique de vos responsabilités. Le RGPD n’est pas la seule responsabilité pertinente ici. Vous ne devriez pas simplement remettre chaque dossier contenant l’identifiant d’un utilisateur.
Je suis en fait un peu incertain quant à ce qui motive l’intérêt pour ces dossiers supplémentaires ? Est-ce quelque chose que l’utilisateur a demandé, c’est-à-dire au-delà de ce qui est déjà inclus ? S’ils ne l’ont pas fait, qu’est-ce qui motive cela ? Une interprétation différente de vos responsabilités en vertu du RGPD par rapport à ce que j’ai exposé ci-dessus ? Si tel est le cas, je serais curieux d’en savoir plus et de connaître le raisonnement juridique derrière cela (je pourrais souhaiter intégrer ce raisonnement dans ce plugin).