消去権
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
GDPR、CCPA
!警告このプライバシーガイドは、開発者がSitecore製品実装をどのように設定してデータプライバシーコンプライアンスを支援するかについての技術的ガイダンスを提供します。このガイドは網羅的な指針を提供するものではなく、いかなる法律や規制の内容、解釈、適用に関する法的助言として解釈または使用すべきではありません。顧客であるあなたは常に自分自身のリスクを評価する最良の立場にあり、個人情報の処理方法を含む法律や規制がビジネスに適用できるかどうかを理解するために、必ずご自身の法的助言を求める必要があります。最終的な実装は完全にあなた自身の設定選択に基づいています。
消去権(または忘れられる権利)は、個人が個人情報の削除を要求する権利に関するものです。このトピックでは、Sitecoreがどのように個人の個人情報を削除できるかを説明します。
個人情報の消去
Sitecoreの実装内で、以下が可能です:
-
xConnectクライアントAPIを使って、ExecuteRightToBeForgotten()メソッドを呼び出してPIISensitiveマークされたデータを消去します。ClearSupressionListWhenExecutingRightToBeForgottenハンドラーは自動的に、連絡先の過去および現在のメールアドレスを抑制リストから削除します。
!注ExecuteRightToBeForgotten() メソッドは 連絡先レコード全体を削除しません。
-
Experience Profileインターフェースから消去権を実行してください。
組織は以下の責任を負っています:
- 個人情報の削除を個人がリクエストできるプロセスやインターフェースの実装。
- カスタム連絡先の側面に個人情報が PIISensitiveマークされるようにします。 PIISensitive とマークされたファセットやファセットプロパティは、消去権が実行されると削除されます。
!重要相互作用の側面はPIISensitiveマークできず、消去権が実行された際に削除されることはありません。
すべての連絡先データを削除する
連絡先やそのすべてのやり取りを削除することができます。ExcuteRightToBeForgotten()方法ではなく連絡先ややり取りを削除する場合は、以下の点を覚えておいてください:
- アクティブなセッション中に連絡先が削除された場合、その連絡先はセッション終了時に部分的に再作成される可能性があり、セッションに読み込まれた既知の識別子も含まれます。
- xDB Reportingデータベース内の集計データは、すべてのレポートデータを再構築した場合に影響を受けます。
ユーザーデータの消去
Sitecoreの実装内で、以下が可能です:
- 個人情報を含むプロファイルプロパティをクリアするために セキュリティAPI を使いましょう。
- ユーザーマネージャーのインターフェースでユーザーを編集してください。
組織は以下の責任を負っています:
- 個人が自分のデータ削除を要求できるプロセスやインターフェースを実装すること。
- 個人情報を含むすべてのユーザープロファイルプロパティが特定され、クリアされることを確実にします。
顧客個人データの消去
Sitecoreの実装内で、以下が可能です:
- Commerce Service APIを使って顧客を削除してください。CustomersRemovePolicyでForgetCustomerプロパティをtrueに設定する必要があります。これにより、顧客エンティティが非アクティブとしてマークされるのではなく削除されます。
- 顧客ダッシュボードで顧客データを管理
組織は以下の責任を負っています:
- CustomersRemovePolicyの設定を正しく行っています。
- 個人が自分のデータ削除を要求できるプロセスやインターフェースを実装すること。
- 個人情報を含むすべての顧客プロフィールプロパティが特定され、クリアされることを確実にします。
!注顧客を削除しても、注文に関連する配送先住所やメールアドレスは削除されません。このデータは匿名注文にも適用されます。
アクティブセッションデータの消去
連絡先がデータの消去を要求した場合、セッションデータをクリアし、クッキーを削除してデバイスと連絡先間のすべての接続を断つことを検討してください:
- Session.Clear()に電話してください。
- Session.Abandon()に電話してください。
- SITECORE_GLOBAL_ANALYTICS_COOKIEを削除してください(消去権が実行された後は追跡は再開されませんが、xConnect Client APIを使ってクッキーをデバイスプロファイルにリンクし、さらに匿名化された連絡先レコードにリンクできます)。
フォームの提出データの消去
デフォルトではフォーム提出データはFormsデータベースに保存されます。xDBが有効の場合、すべてのフォーム送信は連絡先IDに関連付けられます。Sitecoreおよびそのパートナーがデータプライバシー義務を遵守しやすくするために、Sitecoreフォームはユーザーの個人情報のデータベース記録を匿名化する編集APIを提供しています。例えば、フォームの提出を編集する カスタム送信アクションを実装 することで、個人がデータを消去するクエリをトリガーできる仕組みを公開する必要があります。
フォーム編集APIは以下の責任を負っています:
- 特定の連絡先に関連するすべてのフォームエントリを検索し、連絡先ID値を消去してID IsRedactedとしてマークして匿名化します。
- これらのエントリに関連するすべてのデータを消去し、その値を
REDACTEDに設定します。 - 連絡先IDに関連するアップロードされたすべてのファイルを削除します。
CMSのみモードでは、フォームの提出は連絡先ID(連絡先IDはNULL)に関連付けられません。しかし、フォーム送信がメールアドレスなど別の識別子に紐づいている場合は、SQLを使って特定の個人の個人情報にアクセスし更新できます。
!重要CRMなどの第三者システムに個人情報を保存するカスタム送信アクションを作成する場合、個人がそのシステム内で自分のデータにアクセスできるようにする責任があります。