AM
ZH-TW
免費開始
選單
功能

隱私

符合 GDPR 的 PII 管理,支援身分資料分離儲存與刪除權流程。

privacy gdpr pii compliance data-protection

隱私

AM 將可識別個人資訊與驗證資料分開儲存,因此你可以刪除使用者的 PII,同時保留稽核與法規合規所需的參照資料。

當使用者行使被遺忘權時,刪除的是其 identity,而不是你證明其曾存在的能力。

資料分離

┌─────────────────────────────────────────┐
│                 User                    │
│  ┌─────────────────┐  ┌──────────────┐ │
│  │    Identity     │  │  Credentials │ │
│  │  (Deletable)    │  │  (Required)  │ │
│  │                 │  │              │ │
│  │  - given_name   │  │  - email     │ │
│  │  - family_name  │  │  - password  │ │
│  │  - display_name │  │  - verified  │ │
│  │  - avatar_url   │  │              │ │
│  │  - locale       │  │              │ │
│  │  - timezone     │  │              │ │
│  │  - external_id  │  │              │ │
│  └─────────────────┘  └──────────────┘ │
└─────────────────────────────────────────┘

Identity 操作

操作Endpoint用途
取得GET /api/users/:user_id/identity讀取 PII
更新PATCH /api/users/:user_id/identity修改 PII
刪除DELETE /api/users/:user_id/identity移除全部 PII
重建POST /api/users/:user_id/identity刪除後恢復 identity

刪除權(GDPR 第 17 條)

刪除 identity 並保留下列資料:

  • User ID(稽核日誌)
  • Credentials(email + password hash)
  • 付款歷史(法規留存)
  • 帳戶 membership(存取控制)
AM管理員使用者AM管理員使用者請求刪除資料DELETE /api/users/:user_id/identity移除 PII 欄位保留使用者參照204 No Content

會刪除什麼

已刪除保留資料
given_nameuser.id
family_nameuser.application_id
display_nameuser.status
avatar_urlmemberships
preferred_languagecredentials
localepayment records
timezoneaudit logs
external_id

資料最小化

Identity 欄位皆為選填,僅收集必要資料:

  • 使用者可隨時清空欄位
  • 空白 identity 仍是有效狀態
  • 資料越少,風險越低

Credentials 透過 user credentials 端點獨立管理。

相關