Piazzale Italia

GDPR e diritto all'oblio digitale

 
Immagine Matteo Ba
GDPR e diritto all'oblio digitale
 

Buongiorno,
ho cercato informazioni ma non ho trovato nulla. Ho aggiornato moodle alla versione 3.5 per essere al passo con la nuova normativa.
Nonostante nelle guide ci sia scritto che si può garantire il diritto all'oblio semplicemente cancellando l'account ho notato che, come già succedeva nelle versioni precedenti, un account eliminato non è del tutto cancellato.
Infatti, accedendo al db, è possibile ritrovare il record e riattivarlo.
Quindi, per poter essere a norma e garantire il diritto all'oblio, cosa si deve fare?
Grazie

 
Media dei voti:  -
Immagine Matteo Scaramuccia
Re: GDPR e diritto all'oblio digitale
Core developersParticularly helpful MoodlersPlugin developers

Ciao Matteo,
in breve, devi:

  1. definire una policy per il trattamento dei dati (https://docs.moodle.org/35/en/GDPR_for_administrators e https://docs.moodle.org/35/en/Policies_plugin)
  2. usare, nel caso, plug-in terze parti che implementino correttamente la nuova Privacy API di Moodle (https://docs.moodle.org/dev/Privacy_API)
  3. definire un DPO (https://docs.moodle.org/35/en/Data_privacy_plugin)
  4. seguire i passi di richieste per l'oblio o per la copia dei dati conservati, partendo dalla richiesta "dell'utente". CI sono fix in corso su alcuni passaggi fatti "a nome di", per esempio MDL-62544, già disponibile nelle weekly

HTH,
Matteo

 
Media dei voti: Utile (2)
Immagine Salvatore Capolupo
Re: GDPR e diritto all'oblio digitale
 

Grazie Matteo, molto interessante.