Permettre l’anonymisation ou suppression des données personnelles sur demande, en conformité avec le RGPD.
Sous-tâches :
Ajout du soft delete
Ajouter colonne deleted_at TIMESTAMP NULL sur toutes les tables concernées.
Adapter contraintes FK pour autoriser suppression logique.
Mécanisme de purge définitive
Script SQL/cron pour suppression réelle après X jours.
Suppression en cascade des données liées.
Anonymisation
Remplacement des champs personnels par valeurs neutres ([anonymisé], date fictive…).
Suppression des fichiers liés
Identifier fichiers (uploads) liés à l’utilisateur.
Script pour suppression physique ou anonymisation.
Journalisation des actions RGPD
Log de l’opération (qui, quand, sur quelles données).
Critères d’acceptation :
Soft delete opérationnel et testé.
Purge automatique fonctionnelle.
Fichiers effacés ou anonymisés.
Logs RGPD exploitables.
➡ Chaque sous-tâche peut être sous-divisée si nécessaire
➡ Ça facilite la répartition entre plusieurs membres de l’équipe
## Description :
Permettre l’anonymisation ou suppression des données personnelles sur demande, en conformité avec le RGPD.
### Sous-tâches :
1. Ajout du soft delete
- Ajouter colonne deleted_at TIMESTAMP NULL sur toutes les tables concernées.
- Adapter contraintes FK pour autoriser suppression logique.
2. Mécanisme de purge définitive
- Script SQL/cron pour suppression réelle après X jours.
- Suppression en cascade des données liées.
3. Anonymisation
- Remplacement des champs personnels par valeurs neutres ([anonymisé], date fictive…).
4. Suppression des fichiers liés
- Identifier fichiers (uploads) liés à l’utilisateur.
- Script pour suppression physique ou anonymisation.
5. Journalisation des actions RGPD
- Log de l’opération (qui, quand, sur quelles données).
## Critères d’acceptation :
- Soft delete opérationnel et testé.
- Purge automatique fonctionnelle.
- Fichiers effacés ou anonymisés.
- Logs RGPD exploitables.
➡ Chaque sous-tâche peut être sous-divisée si nécessaire
➡ Ça facilite la répartition entre plusieurs membres de l’équipe
vdorge
added this to the Sprint 2 – Sécurité & RGPD milestone 2025-08-11 15:17:58 +00:00
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Description :
Permettre l’anonymisation ou suppression des données personnelles sur demande, en conformité avec le RGPD.
Sous-tâches :
Ajouter colonne deleted_at TIMESTAMP NULL sur toutes les tables concernées.
Adapter contraintes FK pour autoriser suppression logique.
Script SQL/cron pour suppression réelle après X jours.
Suppression en cascade des données liées.
Identifier fichiers (uploads) liés à l’utilisateur.
Script pour suppression physique ou anonymisation.
Critères d’acceptation :
Soft delete opérationnel et testé.
Purge automatique fonctionnelle.
Fichiers effacés ou anonymisés.
Logs RGPD exploitables.
➡ Chaque sous-tâche peut être sous-divisée si nécessaire
➡ Ça facilite la répartition entre plusieurs membres de l’équipe