Question:
GDPR et suppression des utilisateurs des journaux de modifications du wiki
Andreas Gohr
2018-04-19 14:12:28 UTC
view on stackexchange narkive permalink

Selon le RGPD §17, les utilisateurs ont le droit de demander la suppression des données personnelles. Je me demande comment cela s'applique aux wikis.

Dans mon cas, lorsque les utilisateurs modifient une page, cette modification est associée à leur nom d'utilisateur en l'écrivant dans un journal des modifications de cette page.

Les utilisateurs peuvent supprimer leur compte, ce qui supprimera les données de leur profil, mais cela ne supprimera pas le nom du journal des modifications.

Est-ce que leur nom d'utilisateur est seul, sans aucun profil joint (comme leur adresse e-mail ou leur vrai nom) toujours considéré des données personnelles qui doivent être supprimées?

Connexes: [GDPR + histoire git] (https://law.stackexchange.com/q/24623/105)
Un répondre:
Free Radical
2018-05-16 19:20:15 UTC
view on stackexchange narkive permalink

Est-ce que leur nom d'utilisateur seul, sans aucun profil joint (comme leur adresse e-mail ou leur vrai nom) est toujours considéré comme des données personnelles qui doivent être supprimées?

Pour que quelque chose soit «données à caractère personnel», il s'agit des informations relatives à une personne physique identifiée ou identifiable . Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement. En d'autres termes: si la personne physique peut être indirectement identifiée à partir du nom d'utilisateur, il s'agit de données personnelles. S'il ne peut pas, ce ne sont pas des données personnelles.

Cela dépend évidemment des circonstances. Si l'utilisateur a utilisé quelque chose de très similaire à son vrai nom, à son adresse e-mail ou utilise le même surnom sur de nombreux systèmes différents, il s'agit probablement de données personnelles. S'il s'agit d'un pseudonyme unique qui n'est pas utilisé ailleurs, il est moins probable.

Si vous voulez vous assurer de respecter le droit d'effacement, vous pouvez effacer votre base de données wiki, en remplaçant tout le nom d'utilisateur de l'utilisateur supprimé par "anonyme" (ou quelque chose comme ça). Si vous souhaitez pouvoir les traiter comme des utilisateurs distincts, votre processus de nettoyage peut utiliser des identifiants anonymes uniques ("anon-1", "anon-2", etc.).

N'est-ce pas plutôt que la personne physique doit être directement ou indirectement * identifiable? *
@phoog. C'est les deux (selon l'article 4). Merci pour l'information!
Hm, il semble que toute personne * identifiée * des données soit nécessairement * identifiable *. Je me demande ce que les rédacteurs pensaient.


Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...