diff options
author | Étienne Loks <etienne.loks@iggdrasil.net> | 2023-11-16 15:50:38 +0100 |
---|---|---|
committer | Étienne Loks <etienne.loks@iggdrasil.net> | 2024-02-05 10:51:52 +0100 |
commit | 27056118d045ef7813f09ef94b16da32084de3be (patch) | |
tree | 10a79a07b909a711412be3b6b30db4818b0ec559 /docs/fr/source | |
parent | 4659e3aa7fa2591bdec86c8eb4c12597e25c9864 (diff) | |
download | Ishtar-27056118d045ef7813f09ef94b16da32084de3be.tar.bz2 Ishtar-27056118d045ef7813f09ef94b16da32084de3be.zip |
🗃️ GDPR: add related models
Diffstat (limited to 'docs/fr/source')
-rw-r--r-- | docs/fr/source/administrateur-applicatif.rst | 7 |
1 files changed, 5 insertions, 2 deletions
diff --git a/docs/fr/source/administrateur-applicatif.rst b/docs/fr/source/administrateur-applicatif.rst index 302d82770..891291241 100644 --- a/docs/fr/source/administrateur-applicatif.rst +++ b/docs/fr/source/administrateur-applicatif.rst @@ -300,11 +300,14 @@ La journalisation consiste à assurer la traçabilité des actions opérées sur - le type de traitement, - des liens vers les personnes concernées par le traitement. +Si une personne est supprimée de la base de données, nom et prénom de cette personne sont sauvegardées dans une table intermédiaire le temps que des données de journalisation concernant cette personne existent. Les types de traitements identifiés sont : - consultation de l'annuaire (listing de personnes), -- consultation de fiche personne, +- export de l'annuaire, +- consultation de la notice personne, +- export de la notice personne, - création de personne (formulaire ou import), - modification de personne (formulaire, import ou fusion), - suppression de fiche personne. @@ -316,7 +319,7 @@ Cette journalisation est activée par défaut. Elle peut être désactivée par La durée de conservation des données de journalisation est fixée à 6 mois (durée minimale préconisée par la CNIL). Cette durée peut être changée par l'administrateur serveur (paramètre `GDPR_RETENTION_PERIOD` dans le fichier `local_settings.py`) mais il convient de rester dans le cadre légal (sauf exception la durée de conservation ne peut excéder un an). Au-delà de la durée paramétrée les données sont supprimées automatiquement (un script vérifie quotidiennement la péremption des données). -Ces données sont accessibles en consultation uniquement via l'interface d'administrateur aux utilisateurs : statut « super utilisateur » ou dans le groupe « Administrateur RGPD » (et disposant du statut équipe : cf. :ref:`gestion des comptes <gestion-comptes>` ). +Ces données sont accessibles en consultation uniquement (la suppression et la modification ne sont pas possible) via l'interface d'administrateur aux utilisateurs : statut « super utilisateur » ou dans le groupe « Administrateur RGPD » (et disposant du statut équipe : cf. :ref:`gestion des comptes <gestion-comptes>` ). .. note:: Si des utilisateurs disposent d'un statut « super utilisateur » mais ne sont pas administrateur RGPD, il est nécessaire de leur retirer ce statut pour leur donner le groupe « administrateur technique ». |