Tempi di conservazione dei dati personali postato il 16/10/2011 14:59:07 nel forum leggi e legalità e modificato da ghennadi72 il 16/10/2011 15:06:49
Tra le varie specifiche riguardanti la conservazione dei dati personali (in particolare l'indirizzo email) mi chiedevo se esista un limite di tempo massimo per la conservazione nel database.
Spiego qual'è il mio problema: laddove un account rimane inutilizzato oltre il termine previsto dalla nostra informativa sulla privacy, gli script di manutenzione automatica cancellano l'account e tutti i dati connessi (personaggi, messaggeria interna, oggetti, etc). Lo stesso dicasi per le richieste esplicite di cancellazione dell'account da parte di un giocatore.
Nel caso degli utenti bannati definitivamente, é abbastanza ovvio che la prima cosa che si banna con l'account é l'indirizzo email utilizzato per registrarsi. Ma affinchè il ban sia efficace, la mail deve essere conservata ben oltre il limite di tot mesi previsto normalmente dall'informativa sulla privacy.
Mi chiedo quindi come procedere, se non specificando nell'informativa un termine temporale differenziato per l'utente bannato in via definitiva e se la normativa preveda un limite massimo di tempo oltre il quale l'email non può essere conservata. Insomma vorrei capire come regolarmi per il caso del classico "esilio perpetuo".
E, come ci si deve comportare, in caso di richiesta di cancellazione del dato da parte di un utente bannato (ossia: Ban dell'utente > Utente chiede la rimozione dei suoi dati), richiesta che renderebbe ovviamente inefficace il ban consentendogli tecnicamente la reiscrizione 5 nanosecondi dopo la cancellazione della mail bannata dal database.
Una possibilità, nel caso sia presente un limite massimo preciso (come si regola allora chi prevede l'esilio perpetuo fino al 2041 etc?) potrebbe essere quella di crittare, allo stesso modo della password, l'indirizzo email bannato?
In questo modo pure essendo conservato a tempo indeterminato nel database, sarebbe inaccessibile e illeggibile per gli admin, al pari delle password, e si limiterebbe a bloccare i tentativi di riutilizzare la stessa mail per registrarsi.
Pagine → 1 2
16/10/2011 15:45:32
Beh, se non è una cosa imposta dalla legislatura, direi che aggiungere una dicitura nel regolamento che dica "Gli indirizzi email bannati non rispettano i limiti di cancellazione di cui sopra per ragioni di funzionalità", non dovrebbe essere una cosa troppo strana.
Però mi piace l'idea di ridurre l'email dei bannati in forma di hash, è un modo per tenere memorizzata l'email e allo stesso tempo non tenerla. Certo...può sempre accadere lo sfortunattissimo caso che due email diverse diano lo stesso hash e magari qualcuno non riesca a iscriversi.
16/10/2011 15:45:55
credo che il problema sia facilmente risolvibile inserendo comunicazione della probabile conservazione prolungata dei dati personali per fini legati alla sola gestione del sito. In iscrizione dai comunicazione e inserisci nelle clausole che l'utente va ad accettare iscrivendosi.
16/10/2011 19:41:41
Piccola integrazione "tecnica".
16/10/2011 19:48:19
Indubbiamente se viene fatta una richiesta esplicita di cancellazione devi cancellare tutto, email inclusa. Ip non saprei, dato che il gestore stesso la maggior parte delle volte non è più in grado di dire quale indirizzo IP appartiene a quale utente, impossibile quindi cancellare.
Ma la clausola nel regolamento può essere applicata nel caso che l'utente non richieda la cancellazione; cosa che credo sia la più frequente. Mi è capitato raramente di ricevere richieste di cancellazione.
16/10/2011 22:26:43
17/10/2011 11:04:54
17/10/2011 16:40:11
1 - Ovviamente.
2 - Cripti l'email in fase di registrazione; il dato, non essendo più utilizzabile in quanto la criptazione usata non è reversibile, cessa di avere valenza di dato personale e/o sensibile.
3 - E' proprio la vaghezza della normativa che finisce col far ricadere qualunque cosa nel calderone.
17/10/2011 18:50:24
17/10/2011 19:34:44
17/10/2011 20:08:11 e modificato da ghennadi72 il 17/10/2011 20:33:57
Discussione seguita da
Pagine → 1 2
Rispondi alla Discussione Segui Discussione Inoltra Discussione Forum Leggi e Legalità Elenco Forum
RAID Shadow Legends: Ottieni un feroce Campione Leggendario: Predator!
Tibia: Aggiornamento Invernale 2025 ❄️
RAID Shadow Legends → Plasma i tuoi eroi fino a farli diventare vere e proprie armi viventi e assembla i più epici gruppi d'assalto mai visti finora!
Feudera: UPDATE #0.49.5.1 - Versioni mobile
I dati del generatore di rank sono stati aggiornati!
Il gestore di Unwritten Destinies GDR ha risposto alla recensione di aver
crossfire ha recensito Unwritten Destinies GDR
Storie di Agarthi → Un Varco si apre davanti a te, un mondo tra i mondi è a portata di mano. Lasciati alle spalle le certezze, inizia l'avventura!
Unwritten Destinies GDR: Loading... ❄️
The Line: Continua il test-drive
Crossout: Ritorna "Torneo dei Cavalieri"!
malosaiche ha recensito Hikaru No Tohei - Le Luci di Tohei
War Thunder → Aviazione, veicoli corazzati e flotte militari della seconda guerra mondiale. Parteciperai a tutte le principali battaglie!
Age of Crystals: Il Villaggio Goblin Invernale e altre novità! ❄️
RAID Shadow Legends: Video presentazione di Grim Forest
Star Trek Horizon: Chrome e visualizzazione divisa
World of Warship → MMO gratuito con frenetiche battaglie navali ambientate nel ventesimo secolo. Salpa con la tua nave ed affronta i nemici!
