[spip-dev] statut "poubelle" et RGPD

From : gilles.vincent@... , the 21st février 2018 17:59

Salut, le mode de traitement des auteurs SPIP qui consiste à le mettre à la poubelle pour le supprimer me semble contraire au Règlement Général de Protection des Données (personnelles). En principe, si on supprime un utilisateur, c'est qu'on en veut plus, qu'on en a plus besoin. Et le RGPD interdit de garder sous le coude des données personnelles dont la finalité n'est pas justifiée. Je propose que l'action de mise à la poubelle anonymise l'auteur (nom/prénom/email/clé/url remplacé par un hash par ex.). Bien sûr c'est le type de traitement qu'il faudra adapter pour les plugins auteur étendu et champs extras (en ajoutant une case "donnée à caractère personnel" voire "donnée sensible"). Qu'en pensez-vous ? .Gilles