AM
JA
無料で始める
メニュー
機能

プライバシー

別管理の Identity ストレージと削除権対応を備えた GDPR 準拠の PII 管理。

privacy プライバシー gdpr pii 個人情報 compliance コンプライアンス data-protection データ保護

プライバシー

AccountMaker(以下「AM」)は個人識別情報を認証データから分離して保持するため、監査証跡や法令対応に必要な参照を維持したまま PII を削除できます。

ユーザーが忘れられる権利を行使した場合に削除すべきなのは Identity であり、存在証明まで失う必要はありません。

データ分離

┌─────────────────────────────────────────┐
│                 User                    │
│  ┌─────────────────┐  ┌──────────────┐ │
│  │    Identity     │  │  Credentials │ │
│  │  (Deletable)    │  │  (Required)  │ │
│  │                 │  │              │ │
│  │  - given_name   │  │  - email     │ │
│  │  - family_name  │  │  - password  │ │
│  │  - display_name │  │  - verified  │ │
│  │  - avatar_url   │  │              │ │
│  │  - locale       │  │              │ │
│  │  - timezone     │  │              │ │
│  │  - external_id  │  │              │ │
│  └─────────────────┘  └──────────────┘ │
└─────────────────────────────────────────┘

Identity 操作

OperationEndpointPurpose
取得GET /api/users/:user_id/identityPII を取得
更新PATCH /api/users/:user_id/identityPII を更新
削除DELETE /api/users/:user_id/identityすべての PII を削除
再作成POST /api/users/:user_id/identity削除後に Identity を復元

削除権(GDPR 第17条)

次を保持したまま Identity を削除します。

  • User ID(監査ログ用途)
  • Credentials(メール + パスワードハッシュ)
  • 支払い履歴(法定保持)
  • Account Membership(アクセス制御)
AM管理者ユーザーAM管理者ユーザーデータ削除をリクエストDELETE /api/users/:user_id/identityPII項目を削除ユーザー参照を保持204 No Content

削除されるデータ

DeletedPreserved
given_nameuser.id
family_nameuser.application_id
display_nameuser.status
avatar_urlmemberships
preferred_languagecredentials
localepayment records
timezoneaudit logs
external_id

データ最小化

Identity フィールドは任意です。必要なデータのみ収集してください。

  • ユーザーはいつでもフィールドをクリア可能
  • 空の Identity も有効
  • データが少ないほど責任範囲は小さい

Credentials は別途ユーザー認証情報エンドポイントで管理します。

関連