GDPRの第5条に従い、収集する個人データは処理に必要なものに限定し、保持期間は必要最小限とします。データ処理中、許可されていない処理または違法な処理、偶発的な損失、破壊、または損傷に対する保護を含め、適切なセキュリティが確保されなければなりません。 Auth0には、これらの目標の達成に役立つ機能がいくつか用意されています。アカウントの連携やユーザープロファイルの暗号化などをはじめとする機能がこれに該当します。Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
これらの文書の内容は、法的な助言を意図したものではなく、法的支援の代替と見なされるべきではありません。 GDPRを理解し順守することの最終責任はお客様にあり、Auth0は可能な限りにおいて、お客様がGDPR要件を満たすことを支援します。
ユーザープロファイル情報を制限する
- ユーザープロファイルのメタデータセクションへの個人情報の保存を最小限に抑える(または避ける)
- エンタープライズディレクトリを使用する場合、必要最小限の情報のみを返すように構成する
- ソーシャルプロバイダーを使用する場合、必要最小限の情報のみを返すように構成する
- Auth0データベースに保持したくないユーザー属性を拒否リストに登録する
ユーザープロファイル情報を暗号化する
アカウントリンクを使用する
- メール/パスワードでのサインアップ
- Googleでのログイン
- Facebookでのログイン
- アカウントリンクをユーザーが開始する :認証済みのユーザーがアカウントを手動でリンクできるように、アプリがUIを提供する必要があります。
- アカウントリンクを提案する :この場合も、検証済みの同じメールアドレスを使用してアカウントをリンクするルールを構成します。ただし、アプリは、自動的にリンクを実行するのではなく、まずユーザーにIDをリンクするよう指示します。
ログをエクスポートする
APIを使用してログをエクスポートする
すべてのログを検索する
sです)。ログエントリごとに取得するフィールドのリストはdate 、description 、client_id 、およびlog_id です。
単一のログエントリを取得する
90020180129170850881585554625888895190928456277777449010である1つのログエントリを取得します。
外部サービスにエクスポートする
ログに機密情報を残さない
cancer-treatmentsではなく、health-siteなどにすることを検討します。
また、以下の手順を確実に行う必要があります。
- サインアップ時およびソーシャルメディアを通じて何を収集しているか、それがサービスの目的に必要かどうかを分析します。
- エンタープライズIDプロバイダーがAuth0に返されるデータを管理するように構成します。
- ソーシャルプロバイダーから収集したいデータを指定し、ユーザーのログイン時に取得するデータの使用に関して、ソーシャルプロバイダーとソーシャルログインに関する特定の条件の交渉を行います。