個人によるアクセス権
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
GDPR、CCPA
!警告このプライバシーガイドは、開発者がSitecore製品実装をどのように設定してデータプライバシーコンプライアンスを支援するかについての技術的ガイダンスを提供します。このガイドは網羅的な指針を提供するものではなく、いかなる法律や規制の内容、解釈、適用に関する法的助言として解釈または使用すべきではありません。顧客であるあなたは常に自分自身のリスクを評価する最良の立場にあり、個人情報の処理方法を含む法律や規制がビジネスに適用できるかどうかを理解するために、必ずご自身の法的助言を求める必要があります。最終的な実装は完全にあなた自身の設定選択に基づいています。
アクセス権とは、個人が自分の個人情報にアクセスし、データがどのように処理されているかに関する情報を取得する権利に関するものです。このトピックでは、Sitecore製品がどのように個人の個人情報にアクセスし、更新 する能力を容易にするかを説明します。
連絡先データへのアクセス
Sitecoreの実装内で、以下が可能です:
- xConnect APIを使って、単一の連絡先の詳細ややり取り履歴にアクセスし、更新してください。
組織は以下の責任を負っています:
- 個人が連絡先データにアクセスできるプロセスやインターフェースの導入。
ユーザーデータへのアクセス
Sitecoreの実装内で、以下が可能です:
- セキュリティAPIを使ってユーザーのプロフィールにアクセスし編集できます。
- 組織のメンバーがユーザー マネージャーインターフェースを使って個人情報を閲覧することで、データ要求に応答できるようにします。
組織は以下の責任を負っています:
- 個人が自分のユーザーデータにアクセスできるプロセスやインターフェースを実装すること。
顧客データへのアクセス
Sitecoreの実装内で、以下が可能です:
- Commerce Service APIを使って顧客および注文データにアクセスしてください。
組織は以下の責任を負っています:
- 個人が顧客データにアクセスできるプロセスやインターフェースの導入。
フォーム提出データへのアクセス
デフォルトでは、フォームの提出データは フォームデータベースに保存されます。フォームの提出が連絡先識別子やメールアドレスなどの識別子にリンクされている場合、SQLを使って特定の個人の個人情報にアクセスし更新できます。
この組織は以下の責任を負っています:
-
必要に応じて、個人がフォーム提出データにアクセスできるプロセスやインターフェースを実装してください。以下の例は、どのフォームフィールド( FieldItemIDで表される)が機密データを含むかを知っていると仮定しています。フォームおよびフォームフィールドはビジネスユーザーによって作成されます。詳細については、「 フォームを作成」をご覧ください。
USE sample_Sitecore.ExperienceForms
GO
SELECT ID, FormEntryID, FieldItemID, FieldName, Value, ValueType FROM dbo.FieldData WHERE FieldItemID = '7d00533b-1cf2-4597-aaa0-01e09a01b7cc' AND Value = 'youremail'
GO
!重要CRMなどの第三者システムに個人情報を保存するカスタム送信アクションを作成する場合、個人がそのシステム内で自分のデータにアクセスできるようにする責任があります。