SocialGouv / mda

Aider les personnes concernées par l'autisme à trouver leurs réponses et à mener à bien leurs démarches.
Apache License 2.0
5 stars 0 forks source link

Purger les données personnelles à deux ans et à la demande #267

Closed LauraAMIRIFabrique closed 1 year ago

LauraAMIRIFabrique commented 1 year ago

URL concernée : N/A, plutôt la/les BDD qui ont collecté les données personnelles des usagers

J'observe ce qui ne va pas : Le RGPD impose une purge des données à deux ans à compter du dernier contact avec la MDA ainsi qu'à la demande des usagers lorsqu'ils contactent le DPO.

Je demande ce que je souhaiterais : 1/ Permettre la purge automatique des données personnelles stockées à 2 ans à compter du dernier contact avec la Maison de l’autisme 2/ Permettre la purge manuelle des données personnelles (ex: si un usager nous demande de supprimer ses données)

LauraAMIRIFabrique commented 1 year ago

Priorité et/ou faisabilité à voir selon si on conserve la fonctionnalité JDMA

LauraAMIRIFabrique commented 1 year ago

Les emails reçus sur les boites mail "Je donne mon avis" et "Nous contacter" ne sont pas stockés en BDD ; ils partent directement de l'interface du formulaire (en front sur le site) vers le serveur mail SMTP OVH pour être reçu dans les boites mails. De ce fait, il ne peut pas être mis en place de fonctionnalité de purge automatique des données. La purge devra être réalisée manuellement par les équipes opérationnelles en charge d'utiliser la boite mail : soit à 2 ans, soit à la demande des usagers lorsqu'ils exercent leur droits RGPD.