これらのドキュメントの内容は法的助言を目的としたものではなく、法的支援に代わるものでもありません。GDPR を理解し、遵守する最終的な責任はお客様にありますが、Auth0 は可能な限り GDPR 要件への対応を支援します。
ユーザープロファイル情報を制限する
Auth0のユーザープロファイルに含まれる個人情報を最小限に抑えるには、次の方法があります。- ユーザープロファイルのメタデータセクションに保存する個人情報を最小限に抑える (または保存しない)
- エンタープライズディレクトリを使用している場合は、必要最小限の情報だけを返すように設定する
- ソーシャルプロバイダーを使用している場合は、必要最小限の情報だけを返すように設定する
- Auth0データベースに保持したくないユーザー属性をdenylistに追加する
ユーザープロファイル情報を暗号化する
ユーザー情報は、ユーザープロファイルに保存する前に暗号化できます。データをメタデータフィールドに保存する前であれば、任意の暗号化方式を使用できます。ユーザーが機密情報を設定する際は、ユーザーを更新 エンドポイントを呼び出します。アカウントリンクを使用する
ユーザーが接続を使ってアプリケーションにログインするたびに、まだ存在しなければユーザープロファイルが作成されます。これは接続ごとに行われる点に注意してください。 これをよりよく理解するために、次のシナリオを考えてみましょう。あなたのアプリケーションでは、サインアップ方法として次の 3 つの選択肢を提供しています。- メールアドレス/パスワードでサインアップする
- Google でログインする
- Facebook でログインする
- ユーザー主導の アカウントリンク: アプリは、認証済みのユーザーが自分のアカウントを手動でリンクできるように UI を提供する必要があります。
- 提案型の アカウントリンク: この場合も、同じ確認済みメールアドレスを持つアカウントをリンクするルールを設定します。ただし、リンクを自動的に完了するのではなく、まずアプリがユーザーに自分のアカウントをリンクするよう促します。
ログのエクスポート
Auth0のログをエクスポートして自分で保存することも、Auth0 Marketplace にある外部ログサービスへ自動的に送信することもできます。この機能は、データ保持やログ分析の要件に対応するのに役立ちます。API を使用したログのエクスポート
を使用すると、ログをエクスポートして自身で保存できます。利用可能なエンドポイントは 2 つあり、それぞれ少し異なる情報を提供します。すべてのログを検索する
Search Log Events エンドポイントは、指定した検索条件に一致するログエントリを取得します。検索条件を指定しない場合は、利用可能なすべてのログエントリの一覧が返されます。 検索条件は q パラメータで指定でき、特定のフィールドは fields パラメータで取得できます。 API にアクセスするには、Management APIv2 トークンが必要です。 このリクエスト例では、ログイン成功時のすべてのログを取得します (ログイン成功のイベント略語はs です) 。各ログエントリについて取得するフィールドは、date、description、client_id、log_id です。
1 件のログエントリを取得する
Get a Log Event by ID エンドポイントは、指定した ID に対応するログエントリを取得します。
このサンプルリクエストは、ID 90020180129170850881585554625888895190928456277777449010 を持つ 1 件のログエントリを取得します。
外部サービスにエクスポート
Auth0 Marketplace でログストリーミング ソリューションのいずれかをインストールして設定すると、ログを Sumo Logic や Loggly などの別のプロバイダーに自動的にエクスポートできます。利用可能なプロバイダーの一覧と各プロバイダーの設定手順の詳細については、「Auth0 のログを外部サービスにエクスポートする」を参照してください。ログに機微な情報を残さない
Auth0 のログファイルに記録される可能性がある URL 内の機微な情報は、できるだけ減らすようにしてください。たとえば、ドメイン名にはcancer-treatments ではなく、health-site などを使用することを検討してください。
また、以下の点も必ず確認してください。
- サインアップ時やソーシャル経由でどのような情報を収集しているか、またそれがサービスの目的に照らして本当に必要かどうかを確認します。
- エンタープライズ を設定し、Auth0 に返されるデータを制御します。
- ソーシャルプロバイダーから収集したいデータを明確にし、ユーザーのログイン時に取得されるデータの利用について、必要に応じてソーシャルログインに関する条件をソーシャルプロバイダーと調整します。