Sì, è corretto. Purtroppo, non esiste una risposta semplice a questa domanda. È per questo motivo che tali registri non sono inclusi, come spiegato sopra. Si noti in particolare
Detto ciò, per raccogliere registri aggiuntivi contenenti l’user ID dell’utente, puoi utilizzare questo approccio.
-
Installa il plugin Data Explorer
-
Crea una nuova query (ad esempio, chiamala “Registri Utente Aggiuntivi (GDPR)”)
-
Esegui una ricerca per “user_id” nell’esploratore dello schema a destra per vedere quali tabelle del database contengono un user_id. Vedrai che molte di esse sono già incluse (vedi elenco nell’OP + “attività utente” come menzionato nel mio secondo post).
-
Determina l’
user_iddell’utente in questione (puoi trovarlo in/u/nomeutente.json) -
Per ogni tabella aggiuntiva che desideri includere, costruisci una query che estragga le righe in cui l’
user_idcorrisponde all’ID pertinente. Ad esempio:select * from [nome_tabella] where user_id = [user_id]
Ti suggerisco di esaminare ciascuna di queste tabelle “aggiuntive” per il loro valore intrinseco, piuttosto che cercare semplicemente di scaricare ogni singolo record contenente l’ID dell’utente.
I record potrebbero contenere altre informazioni rilevanti per altri utenti con interessi contrapposti, oppure potrebbero essere sensibili in qualche altro modo. Purtroppo, non esiste una risposta univoca alla questione della “portata” in questo contesto. Dovrai prendere una decisione basandoti su come interpreti il tuo specifico insieme di responsabilità. Il GDPR non è l’unica responsabilità rilevante qui. Non dovresti semplicemente consegnare ogni singolo record contenente l’ID di un utente.
In realtà, sono un po’ incerto su cosa stia guidando l’interesse per questi registri aggiuntivi? È qualcosa che l’utente ha richiesto, ovvero oltre a quanto già incluso? Se non l’ha fatto, qual è la motivazione? Un’interpretazione diversa delle tue responsabilità ai sensi del GDPR rispetto a quanto esposto sopra? In tal caso, sarei curioso di saperne di più e di comprendere il ragionamento giuridico alla base (potrei voler considerare di integrare tale ragionamento in questo plugin).