diff options
author | Étienne Loks <etienne.loks@iggdrasil.net> | 2023-12-26 15:58:33 +0100 |
---|---|---|
committer | Étienne Loks <etienne.loks@iggdrasil.net> | 2024-04-16 16:38:33 +0200 |
commit | abb32bc4d75c637c78c3506aa6640f66488ee641 (patch) | |
tree | 7119ce42cb0fa2b5b5be0994dcd446728043240c /docs | |
parent | 7c668d3b1e6dc519c78e4c10fded33136e37cf1b (diff) | |
download | Ishtar-abb32bc4d75c637c78c3506aa6640f66488ee641.tar.bz2 Ishtar-abb32bc4d75c637c78c3506aa6640f66488ee641.zip |
🗃️ GDPR: add routable_ip information - allow null ip and user - add django-ipware dependency to manage precisely request IP
Diffstat (limited to 'docs')
-rw-r--r-- | docs/fr/source/administrateur-applicatif.rst | 3 |
1 files changed, 2 insertions, 1 deletions
diff --git a/docs/fr/source/administrateur-applicatif.rst b/docs/fr/source/administrateur-applicatif.rst index f3e94047f..3336d0c9b 100644 --- a/docs/fr/source/administrateur-applicatif.rst +++ b/docs/fr/source/administrateur-applicatif.rst @@ -301,6 +301,7 @@ La journalisation consiste à assurer la traçabilité des actions opérées sur - l'identifiant utilisateur qui réalise le traitement, - la date et l’heure de l’accès, - l'adresse IP de connexion, +- l'information si cette IP est « routable » (i.e l'IP est routable si la connexion vient d'Internet sinon la connexion vient du réseau interne au serveur), - le type de traitement, - des liens vers les personnes concernées par le traitement. @@ -327,7 +328,7 @@ Ces données sont accessibles en consultation uniquement (la suppression et la m .. note:: Si des utilisateurs disposent d'un statut « super utilisateur » mais ne sont pas administrateur RGPD, il est nécessaire de leur retirer ce statut pour leur donner le groupe « administrateur technique ». - +Lors du contrôle de ces données, une attention particulière sera portée sur les lignes ne disposant pas de l'information de l'utilisateur et/ou de l'adresse IP associée et/ou si l'adresse IP est non routable. Il peut s'agir d'entrées relatives à, dans le cas le plus courant, un script de maintenance, à un dysfonctionnement ou alors, dans le pire des cas, d'une compromission de la base de données. Remontez l'information au plus vite au référent administration système. .. TODO (ou pas) |