Accountmaker Docs
Funciones

Privacidad

Gestión de PII con almacenamiento separado y derecho al olvido.

privacy gdpr pii compliance data-protection

Privacidad

AM separa la información personal de los datos de autenticación, para que puedas eliminar PII sin perder referencias necesarias para auditoría.

Cuando un usuario ejerce su derecho al olvido, elimina su identidad, no la evidencia de que existió.

Separación de datos

┌─────────────────────────────────────────┐
│                 User                    │
│  ┌─────────────────┐  ┌──────────────┐ │
│  │    Identity     │  │  Credentials │ │
│  │  (Deletable)    │  │  (Required)  │ │
│  │                 │  │              │ │
│  │  - given_name   │  │  - email     │ │
│  │  - family_name  │  │  - password  │ │
│  │  - display_name │  │  - verified  │ │
│  │  - avatar_url   │  │              │ │
│  │  - locale       │  │              │ │
│  │  - timezone     │  │              │ │
│  │  - external_id  │  │              │ │
│  └─────────────────┘  └──────────────┘ │
└─────────────────────────────────────────┘

Operaciones de identidad

OperaciónEndpointPropósito
GetGET /api/users/:user_id/identityObtener PII
UpdatePATCH /api/users/:user_id/identityModificar PII
DeleteDELETE /api/users/:user_id/identityEliminar PII
RecreatePOST /api/users/:user_id/identityRestaurar identidad

Derecho al olvido (GDPR Art. 17)

Eliminar identidad preservando:

  • User ID (auditoría)
  • Credenciales (email + hash)
  • Historial de pagos
  • Memberships de cuenta
AMAdminUserAMAdminUserRequest data deletionDELETE /api/users/:user_id/identityRemove PII fieldsPreserve user reference204 No Content

Qué se elimina

EliminadoPreservado
given_nameuser.id
family_nameuser.application_id
display_nameuser.status
avatar_urlmemberships
preferred_languagecredentials
localepayment records
timezoneaudit logs
external_id

Minimización de datos

Los campos de identidad son opcionales. Solo recopila lo necesario:

  • Los usuarios pueden borrar campos
  • Identidad vacía es válida
  • Menos datos = menos riesgo

Las credenciales se gestionan por separado vía endpoints de user credentials.

Relacionado