Configuração para desabilitar o registro de login de usuário/IP para linhas de log de exclusão de usuário (auto-)

Atualmente, quando um usuário autoexclui sua conta do Discourse, a linha de log mostra o IP e o nome de usuário desse usuário:

image

Preferimos não armazenar se pudermos evitar, para fins de GDPR. Se o usuário excluir sua conta do Discourse e, posteriormente, enviar uma solicitação de GDPR para nossa plataforma (o provedor SSO para nossa instância do Discourse), queremos evitar a necessidade de pesquisar todas as linhas de log em busca de dados relevantes sobre esse usuário para excluí-los.

Já desativamos esta configuração em nossa instância para que não registremos tantos dados quando anonimizamos um usuário como parte do tratamento de solicitações de GDPR:

image

Seria conveniente ter uma configuração semelhante para que as linhas de log de exclusão (autoexclusão) não incluam dados do usuário.

1 curtida

O GDPR permite salvar esses dois. Mas se algo for desejado para tornar as coisas mais amplas, armazenar apenas o IP é suficiente. Ele não identificou ninguém (e é bastante inútil de qualquer maneira, mas essa é outra história).

Eu acho que a expectativa do usuário (da perspectiva de alguém solicitando um direito de exclusão da GDPR de nós) seria que não armazenássemos o nome de usuário deles, pois ele pode conter PII. Observe que a parte riscada à direita contém o nome de usuário do usuário antes da anonimização em uma configuração normal do Discourse.

Você encontrou uma solução para isso?