Juste parce que c'est un processus techniques ne veut pas dire que ça n'est pas quelque chose qui doit être pris en compte d'un point de vue RGPD. Techniquement, tu peux tout à fait supprimer un nom d'un historique git : il suffit de réécrire l'historique. Je comprend que ça entre en conflit avec le workflow de beaucoup de gens/organisations mais je connais des organisations qui utilisent un tel mécanisme pour remplir leurs obligations de protection des données.
Donc, oui, quand tu utilises PostgreSQL, SQLite, git, ext4 ou tout autre système de stockage dans un cadre où tu as des « obligations » de supprimer les données (que ça soit RGPD ou feature d'auto-deletion de messages), il convient de comprendre comment ce stockage fonctionne pour pouvoir remplir ces obligations.
Selon le cas d'utilisation, un autre mécanisme de « suppression » de données qui sont répliquées à plein d'endroits (backups, journaux de filesystem,...) est de chiffrer ces données, de stocker la clé de manière plus contrôlée et de supprimer juste la clé. Les copies ne sont techniquement pas supprimées mais à partir du moment où plus personne n'a la clé (et que le chiffrement est suffisamment fort), c'est fonctionnellement équivalent.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Postgresql et RGPD
Posté par Krunch (courriel, site web personnel) . En réponse au lien supprimer un message de Signal ne le supprime pas. Évalué à 3 (+1/-0). Dernière modification le 25 mai 2026 à 13:45.
Juste parce que c'est un processus techniques ne veut pas dire que ça n'est pas quelque chose qui doit être pris en compte d'un point de vue RGPD. Techniquement, tu peux tout à fait supprimer un nom d'un historique git : il suffit de réécrire l'historique. Je comprend que ça entre en conflit avec le workflow de beaucoup de gens/organisations mais je connais des organisations qui utilisent un tel mécanisme pour remplir leurs obligations de protection des données.
Donc, oui, quand tu utilises PostgreSQL, SQLite, git, ext4 ou tout autre système de stockage dans un cadre où tu as des « obligations » de supprimer les données (que ça soit RGPD ou feature d'auto-deletion de messages), il convient de comprendre comment ce stockage fonctionne pour pouvoir remplir ces obligations.
Selon le cas d'utilisation, un autre mécanisme de « suppression » de données qui sont répliquées à plein d'endroits (backups, journaux de filesystem,...) est de chiffrer ces données, de stocker la clé de manière plus contrôlée et de supprimer juste la clé. Les copies ne sont techniquement pas supprimées mais à partir du moment où plus personne n'a la clé (et que le chiffrement est suffisamment fort), c'est fonctionnellement équivalent.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.