Hola,
En una instancia pública de Discourse, un usuario solicitó recientemente la eliminación de su cuenta de usuario, a lo que un moderador respondió utilizando la función de anonimización de Discourse.
Sin embargo, noté rápidamente que el ID de usuario recién asignado se podía usar en el formulario de búsqueda avanzada para buscar todos los mensajes anteriores de ese publicador. Es bastante fácil que dichas publicaciones contengan datos que puedan ayudar a identificar al usuario y vincular sus actividades en línea con la cuenta “anonimizada” a su existencia física (por ejemplo, un apellido, una edad, la mención del lugar donde viven…).
Esto crea un problema porque no cumple con la solicitud de esos publicadores de proteger sus derechos de privacidad. Incluso pueden pensar que su solicitud se cumplió mientras que la información en realidad quedará expuesta y será muy fácil de descubrir por otros. Además, quizás eran menores de edad cuando usaban esa cuenta, lo que crea problemas adicionales.
Si bien no soy abogado, esto ciertamente no cumple con la ley de al menos algunos países europeos, incluido, creo, Francia, de la cual soy ciudadano (para los francófonos que lean esto, aquí tienen un enlace a la página dedicada de nuestra agencia oficial de protección de datos: Le droit à l’effacement : supprimer vos données en ligne | CNIL). Se entiende generalmente que eliminar datos de usuario realmente significa la eliminación de cualquier tipo de dato que pueda ayudar a identificar al usuario (no necesita ser un nombre oficial completo o un identificador inequívoco: cualquier mención de características personales, por imprecisa que sea, es suficiente).
Dado que probablemente no quieran que los administradores y moderadores revisen todo el historial de publicaciones de un usuario que solicita anonimización, y que eliminen manualmente cualquier información potencialmente personal en el contenido de esas publicaciones, me parece que la única solución razonable es eliminar físicamente todas las publicaciones de esa persona, y cualquier cita de las mismas en publicaciones posteriores.
Además, si existe la preocupación de que esto pueda interrumpir discusiones pasadas, quizás quieran dar a los usuarios y moderadores dos opciones: anonimización superficial (comportamiento actual) y eliminación completa (como se propuso anteriormente).
PD: No proporciono enlaces a la instancia original de Discourse, porque solo correría el riesgo de publicitar a alguien que pidió ser olvidado. Por supuesto, puedo enviarlos en privado a los mantenedores de Discourse.


