# Какие личные данные собираются и кто может их читать/редактировать?

**URL:** https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802
**Category:** Support
**Tags:** gdpr
**Created:** [22.Сентябрь.2023 16:02:10 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802 "2023-09-22T16:02:10Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![Gavin\_Hudson](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/gavin_hudson/32/328449_2.png) [@Gavin\_Hudson](https://meta.discourse.org/u/Gavin_Hudson)
#### Post date: [22.Сентябрь.2023 16:02:11 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/1 "2023-09-22T16:02:11Z")

</div>

Я ищу полный список персональных данных, которые собирает Discourse: например, имя, фамилия, электронная почта, имя пользователя (UPN), местоположение и т. д. Кроме того, мне нужно знать: во-первых, кто может просматривать эту информацию, и во-вторых, кто может её редактировать. Я пытаюсь внедрить Discourse в своей организации.

---

<div class="post-metadata">

### Author: ![simon](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/simon/32/339122_2.png) [@simon](https://meta.discourse.org/u/simon)
#### Post date: [22.Сентябрь.2023 20:25:22 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/2 "2023-09-22T20:25:22Z")

</div>

> [@Гэвин Хадсон](#):
>
> Я ищу полный список личных данных, которые собирает Discourse, например: имя, фамилия, электронная почта, имя пользователя (user principal name), местоположение и т. д.

Похоже, нигде нет окончательного списка. Возможно, его стоит составить.

Проблема с перечислением личных данных, которые собирает Discourse, в том, что это во многом зависит от конфигурации конкретного сайта. Для создания учётной записи Discourse требует следующую информацию:

- адрес электронной почты
- имя пользователя

При создании учётной записи Discourse также сохраняет IP-адрес регистрации. Каждый раз, когда пользователь входит на сайт, Discourse сохраняет его последний использованный IP-адрес.

Таким образом, три обязательных элемента идентифицирующих данных, которые должен собирать Discourse, — это адрес электронной почты пользователя, IP-адрес регистрации и последний использованный IP-адрес.

В форме регистрации Discourse отображает поле «Полное имя», но по умолчанию это поле не является обязательным. Его можно сделать обязательным, включив настройку сайта `full name required`.

Discourse позволяет пользователям вводить информацию на своей странице профиля. Поля, доступные по умолчанию: «О себе» (биография), часовая зона, местоположение и веб-сайт. Пользователи не обязаны заполнять эту информацию.

Сайты могут добавлять дополнительные необязательные или обязательные поля в форму регистрации и на страницу профиля. Возможно, например, добавить обязательное поле для сбора личных данных.

> [@Гэвин Хадсон](#):
>
> Мне нужно знать, во-первых, кто может просматривать, а во-вторых, кто может редактировать эту информацию.

Все пользователи сайта могут просматривать имена пользователей. Сотрудники сайта могут редактировать имена пользователей от их имени.

Сотрудники сайта (администраторы и модераторы) могут просматривать IP-адрес регистрации и последний использованный IP-адрес пользователя на странице администратора пользователя. IP-адреса нельзя редактировать.

По умолчанию только администраторы могут просматривать адреса электронной почты пользователей. Модераторы могут получить доступ к адресам электронной почты, если включена настройка сайта `moderators view emails`. По умолчанию эта настройка отключена.

Сотрудники сайта, имеющие право _просматривать_ адреса электронной почты, могут инициировать изменение адреса электронной почты со страницы настроек пользователя. Если они это сделают, пользователю, чей адрес электронной почты был изменён, будет отправлено письмо с подтверждением. Изменение вступит в силу только после того, как пользователь перейдёт по ссылке подтверждения в этом письме.

Полные имена можно полностью скрыть от всех на сайте, включая администраторов и модераторов, отключив настройку сайта `enable names`. По умолчанию она включена.

Интересно, что администраторы и модераторы могут редактировать полное имя пользователя на странице администратора пользователя, даже если у них нет права просматривать полное имя. Это кажется упущением.

Отчасти по теме: пользователи могут скрыть свою страницу профиля от обычных пользователей сайта, выбрав опцию «Скрыть мой публичный профиль и функции присутствия» на странице настроек. Это скрывает страницу профиля от обычных пользователей, а также удаляет любые идентифицирующие детали из карточки пользователя.

И ещё один момент, о котором стоит помнить: любой, у кого есть доступ к консоли Rails или базе данных сайта, может просмотреть любые идентифицирующие данные, сохранённые в базе данных.

Я _думаю_, что всё охвачено, но, пожалуйста, ответьте на это сообщение, если у вас остались вопросы по каким-либо деталям.

---

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [22.Сентябрь.2023 22:30:30 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/3 "2023-09-22T22:30:30Z")

</div>

> [@simon](#):
>
> Я _думаю_, это охватывает всё.

Discourse также хранит (насколько я помню, список неполный):

- IP-адреса для анонимных посещений.
- заголовки входящих писем, включая IP-адреса и почтовые клиенты.
- используемый браузер.
- просмотренные профили.
- прочитанные сообщения.
- нажатые входящие и исходящие ссылки.
- поисковые запросы.
- всё, что было введено в профиль: аватар, местоположение, биография.

---

<div class="post-metadata">

### Author: ![anon65426961](https://avatars.discourse-cdn.com/v4/letter/a/34f0e0/32.png) [@anon65426961](https://meta.discourse.org/u/anon65426961)
#### Post date: [23.Сентябрь.2023 00:41:20 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/4 "2023-09-23T00:41:20Z")

</div>

Если у вас новая установка Discourse, политика конфиденциальности — это тема, доступная только для сотрудников, которую может редактировать только администратор, чтобы указать, какие данные собирает ваш сайт и как они управляются. Если вам необходимо обеспечить соответствие GDPR, они рекомендуют обратиться к юристам, чтобы убедиться, что всё правильно. Публика может прочитать опубликованную информацию, перейдя сначала в выпадающее меню к разделам «О нас» и «Часто задаваемые вопросы», которые также могут редактироваться администраторами. Здесь, на Meta, эта ссылка ведёт на отдельную страницу с их политиками:

> **[Privacy policy](https://www.discourse.org/privacy)**

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [23.Сентябрь.2023 05:00:35 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/5 "2023-09-23T05:00:35Z")

</div>

> [@simon](#):
>
> Я не думаю, что где-то существует исчерпывающий список. Возможно, он должен быть.

Да, он должен быть. Потому что я из страны ЕС.

---

<div class="post-metadata">

### Author: ![anon65426961](https://avatars.discourse-cdn.com/v4/letter/a/34f0e0/32.png) [@anon65426961](https://meta.discourse.org/u/anon65426961)
#### Post date: [23.Сентябрь.2023 19:00:56 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/6 "2023-09-23T19:00:56Z")

</div>

Я не думаю, что автоматически собирается какая-либо другая личная информация, кроме адреса электронной почты при регистрации, IP-адреса и статистики чтения/публикаций.

Однако, если какая-либо личная информация публикуется в биографии или в сообщениях форума, модераторы могут удалить её и скрыть историю изменений, чтобы публика не могла увидеть это в истории правок, которая иначе остаётся доступной для просмотра.

---

<div class="post-metadata">

### Author: ![Heliosurge](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/heliosurge/32/571810_2.png) [@Heliosurge](https://meta.discourse.org/u/Heliosurge)
#### Post date: [23.Сентябрь.2023 23:04:48 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/7 "2023-09-23T23:04:48Z")

</div>

Некоторые #Customization > Plugin и #Customization > Theme component, которые могут представлять интерес.

## Личные сообщения

- Они не являются на 100% приватными: администраторы могут их просматривать, а модераторы — при изменении соответствующего параметра сайта.

_Discourse имеет плагин, обеспечивающий сквозное шифрование._ Если вы используете платный хостинг, проверьте, включен ли этот плагин в комплект. Для самостоятельного хостинга рекомендуется установить:

> [@Discourse Encrypt (deprecated)](https://meta.discourse.org/t/discourse-encrypt-for-private-messages/107918):
>
> play_button Original Plugin Description Last edited by @david 2024-12-03T15:46:08Z (UTC) play_button Check document

* * *

## #Customization > Theme component для рассмотрения

> [@Запрос на удаление аккаунта](https://meta.discourse.org/t/account-deletion-request/245037):
>
> information_sourceРезюме Добавление выпадающего меню «Запрос на удаление учётной записи» на страницу учётной записи.hammer_and_wrenchРепозиторий [GitHub - VaperinaDEV/discourse-account-deletion-request: Add Account Deletion Request dropdown to account page. · GitHub](https://github.com/VaperinaDEV/discourse-account-deletion-request)questionРуководство по установке [Как установить тему или компонент темы](https://meta.discourse.org/t/how-do-i-install-a-theme-or-theme-component/63682)open_bookНовичок в темах Discourse? [Начинающее руководство по использованию тем Discourse](https://meta.discourse.org/t/beginners-guide-to-using-discourse-themes/91966) Привет wave Это компонент темы, кото…

Баннера согласия с использованием cookies может быть недостаточно для соответствия требованиям GDPR. Необходимо проконсультироваться с местным законодательством. @Jagster может обладать некоторой информацией по этому вопросу и/или предложить варианты #Customization > Theme component и #Customization > Plugin для рассмотрения.

> [@Discourse Cookie Consent Banner](https://meta.discourse.org/t/discourse-cookie-consent-banner/108380):
>
> warning At this time, it is highly unlikely that this theme component will be enough to comply with GDPR regulations. This is particularly the case if you are using services that introduce 3rd-party cookies. It is highly recommended that you talk to your lawyer and figure out your individual needs This theme component will allow you to add a customizable Cookie Consent banner to your forum. It simply provides an easy way for Discourse admins to make use of the [open source Cookie Consent ban…](https://cookieconsent.insites.com)

---

<div class="post-metadata">

### Author: ![Gavin\_Hudson](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/gavin_hudson/32/328449_2.png) [@Gavin\_Hudson](https://meta.discourse.org/u/Gavin_Hudson)
#### Post date: [12.Октябрь.2023 14:44:47 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/8 "2023-10-12T14:44:47Z")

</div>

Огромное спасибо, @simon, @RGJ, @anon65426961, @Jagster и @Heliosurge! Это действительно очень помогает.

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [11.Ноябрь.2023 14:45:33 UTC](https://meta.discourse.org/t/what-personal-data-is-collected-and-who-can-read-edit-it/279802/9 "2023-11-11T14:45:33Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
