Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

GDPR - beskrivelse af løsning #739

Open
lakridserne opened this issue Sep 5, 2022 · 4 comments
Open

GDPR - beskrivelse af løsning #739

lakridserne opened this issue Sep 5, 2022 · 4 comments
Assignees
Labels
A Priority A feature ny oplevelse eller adfærd

Comments

@lakridserne
Copy link
Contributor

lakridserne commented Sep 5, 2022

I denne ticket dokumenterer vi det vi snakkede om i forhold til GDPR på mødet d. 5. september 2022.

Vi har 3 store issues:

  1. Vi skal have procedurer på plads for sletning / anonymisering og oprydning af personer, mm.
  2. Vi skal have ryddet ventelisten op ([Feature] Automatisk venteliste oprydning #744 )
  3. Vi skal have kigget på en sikker måde at gemme CPR numre på ifbm. donation af penge. (Denne gemmer vi til et separat issue)

Sletning / anonymisering

Vi går som udgangspunkt ud fra at vi anonymiserer (og dermed ikke sletter) data, 5 år efter der har været en form for aktivitet. Sletning er fravalgt, da vi gerne vil kunne lave statistik.

Vi anonymiserer udelukkende personhenførbare data, og således kan vi beholde data som f.eks. postnummer, køn, fødselsdato (men en tilfældig dag på måneden) til statistiske formål.

Der er dog nogle meget små postnumre: https://www.statbank.dk/statbank5a/SelectVarVal/saveselections.asp
Derfor skal vi have fundet ud af at anonymisere postnumre på en fornuftig måde. Vi snakkede om at runde op / ned hvis der var under 1000 personer i et postnummer (vi kan få en csv fil ud).

Aktivitet skal defineres som:

  • Har deltaget i noget
  • Har betalt for noget
  • Er ikke på venteliste
  • Forældrene har ikke været logget ind
  • Er mere end 3 år for gammel og ikke blevet frivillig

Vi sender en email med frist på 30 dage. Hvis der ikke reageres indenfor den frist, anonymiserer vi automatisk personen. Hvis der ikke er flere børn tilbage i familien, og forældrene ikke er registrert som frivillige, og forældrene i øvrigt ikke har betalt f.eks. et medlemsskab indenfor de sidste 5 år, anonymiseres profilen autmoatisk.

@lakridserne lakridserne added the feature ny oplevelse eller adfærd label Sep 5, 2022
@lakridserne lakridserne self-assigned this Sep 5, 2022
@lakridserne
Copy link
Contributor Author

Efter forslag fra @rasmusselsmark og input fra @mhewel laver vi en tabel i databasen med de postnumre rådhusene i hver kommune ligger i, for på den måde at resette en adresse til det postnummer rådhuset i den kommune ligger i.

På den måde er vi ude over problematikken med, at nogle postnumre har næsten ingen personer der bor i dem.

@mhewel
Copy link
Contributor

mhewel commented Mar 15, 2024

GDPR dækker også over at exporter ens egne data, dvs fra "familiesiden" skal det være muligt at lave export over

  • Personer
  • deltagelse
  • emails
  • betalinger

@lakridserne
Copy link
Contributor Author

Lad os lave en separat issue med den funktionalitet. Det er nemlig en feature udvidelse. Jeg har i øvrigt lige i går committed noget på det - jeg ved egentlig ikke hvad det er - bare noget gammelt jeg åbenbart havde liggende. Kigger det igennem senere tænker jeg.

@mhewel
Copy link
Contributor

mhewel commented Sep 16, 2024

Note fra møde 20240916:
Ifm oprettelse : checkbox med "jeg giver samtykke".
evt også check ifm tilmelding, så skal man der give samtykke for at gå videre..

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
A Priority A feature ny oplevelse eller adfærd
Projects
None yet
Development

No branches or pull requests

3 participants