個人情報の露出を制限すること
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
!警告このプライバシーガイドは、開発者がSitecore製品実装をどのように設定してデータプライバシーコンプライアンスを支援するかについての技術的ガイダンスを提供します。このガイドは網羅的な指針を提供するものではなく、いかなる法律や規制の内容、解釈、適用に関する法的助言として解釈または使用すべきではありません。顧客であるあなたは常に自分自身のリスクを評価する最良の立場にあり、個人情報の処理方法を含む法律や規制がビジネスに適用できるかどうかを理解するために、必ずご自身の法的助言を求める必要があります。最終的な実装は完全にあなた自身の設定選択に基づいています。
プラットフォームの安全確保とGDPRのデータ権利遵守に加え、導入期間中の個人情報の拡散状況を確認することをお勧めします。以下のリストを出発点としてご利用ください。
面をPIISsensoriveとしてマークする方法
個人情報を含むカスタム連絡先の部分は必ずPIISensitiveマークしてください。 消去権 が行使されるとこれらの部分は解除されます。
PIISensitiveとマークされたデータのインデックス化
デフォルトでは、PIISensitiveとマークされた連絡先ファセットはインデックスされていません。つまり、機密性の高い個人情報はxDBインデックスに保存されません。絶対に必要な場合を除き、個人情報(PII)の機密データのインデックス化を有効にする際は注意してください。
ログ内の個人情報
コードで行っている個人情報をログから除外することも可能です。例えば、訪問者がログインや登録時に、そのメールアドレスやその他の個人情報をログエントリから除外することができます。
!注デバッグのために連絡先への参照をログに記録する必要がある場合は、連絡先IDではなくエイリアス識別子の使用を検討してください。消去権が実行されるとエイリアス識別子は削除され、連絡先とログエントリーのリンクが切断されます。これはログの保存期間が法令に準拠していることを前提としています。
EXMログから個人情報を除外する
Sitecore 9.0 Update-1以降では、以下の設定を使ってEXMログに個人情報を含めるか除外できます:
個人情報はデフォルトでログから除外されます。
セッションに読み込まれる個人情報の制限
設定を使って 、セッションに個人情報を含むファセットを制限します。これにより、連絡先のセッション期間中、共有セッションステートストアに保存される個人情報の量が減ります。
外部システムにおける連絡先ID
外部システムで連絡先IDを公開しないか、インターフェースやURLで公開しないかを選ぶかもしれません。
コレクションデータベース内の連絡先IDは、xConnectサービス層によって順次生成されます。つまり、xConnect APIにアクセスできるアプリケーションが、アクセスできないはずの連絡先IDを推測して取得することが技術的には可能であることを意味します。
外部システムに匿名の連絡先を参照を保存したい場合は、エイリアス識別子の使用を検討してください。識別子は連絡先に対して消去権が行使されると削除され、エイリアス識別子とサードパーティシステム間のリンクは切断されます。
IPのハッシュ化や編集
IPアドレスは デフォルトでハッシュ化されており、編集も可能です。IPアドレスはIpInfoインタラクション側に保存され、消去権が実行された際にはクリアされません。
LocaleInfoの側面
LocaleInfo相互作用の側面のGeoCoordinateプロパティを埋め込まない選択をすることも可能です。消去権が実行されると、相互作用の側面はクリアされません。
!注トラッカー内では、SitecoreのIP Geolocation Serviceを使用している場合、これらのプロパティは自動的に入力されます。このサービスを無効にして、機密データがインタラクションに保存されるのを防ぐことができます。
インタラクションやイベントにおける機密データ
カスタムイベントモデルを作成し、ファセットを使ったインタラクションを拡張できます。消去権が実行されるとインタラクションデータがクリアされないため、インタラクションファセットやイベントに個人情報を保存しない選択を選ぶかもしれません。
Email Experience ManagerのEmailEventはメールアドレスを保存しません。代わりに、各イベントのEmailAddressHistoryEntryIdプロパティは連絡先のEmailAddressHistory面のエントリを参照します。この側面はPIISensitiveとマークされ、連絡先に対して消去権が実行されるとクリアされます。
特定のページの分析を無効にすること
もしページを追跡する必要がない場合は、収集する行動データの量を減らすために 分析機能を無効 にするかもしれません。
URLクエリ文字列における機密情報
追跡が有効の場合、クエリ文字列を含むページの完全なURLがセッション内で永続化され、xConnectに提出する前にPageViewEventのUrlプロパティにマッピングされます。連絡先ID、メールアドレス、ユーザー名、その他連絡先、ユーザー、顧客エンティティにリンクできるデータを含まないことを選択することもできます。
!ヒントURL内の機密データを露出させるページの分析を無効にしてください。
xDB Reportingデータベース内の個人データ
処理と集約により 、xDB Reportingデータベースに保存される集約データが生成されます。xDB Reportingデータベースのデータと特定の連絡先とのリンクを作らないために、連絡先ID、インタラクションID、または連絡先、ユーザー、顧客エンティティにリンクできるその他のデータを保存しない選択をすることがあります。
マーケティングオートメーション活動における個人情報の使用制限
個人情報を活動の カスタム値に保存するカスタムマーケティングオートメーション活動には注意してください。これらのデータはマーケティングオートメーションデータベースに保存されます。
List Manager CSVエクスポートの使用制限
連絡先リストの管理を可能にするList Managerは、連絡先リストをCSVにエクスポートすることも可能です。 ロールベースの認証を使ってこのインターフェースをロックし 、組織が個人情報のエクスポートが可能であることを組織に知らせてください。
Searchイベント
トラッカーから検索イベントをトリガーする場合は、検索テキストに含まれる可能性のあるデータの種類を考慮してください。例えば、地図検索の一環として検索イベントを発生させると、検索テキストに個人の自宅住所が含まれることがあります。検索イベントはSearchEventとしてxDBコレクションデータベースに保存され、一度保存されると編集できません。
!noteSitecore Experience Accelerator(SXA)コンポーネントは検索イベントを自動的にトリガーします。
シリアル化されたxConnectデータ
シリアル化された連絡先ややり取りを含むカスタムキャッシュやカスタムストレージロールは、安全であり、このガイドの推奨事項に対応していることを確認してください。あるいは、個人情報をシリアライズしない選択も可能です。
クッキーの生涯
SC_ANALYTICS_GLOBAL_COOKIEのデフォルト寿命を変更する必要があるかどうかも考慮してください。詳細はトラッカー設定をご覧ください。