消去権
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
GDPR、CCPA
!警告このプライバシーガイドは、開発者がSitecore製品実装をどのように設定してデータプライバシーコンプライアンスの過程を支援するかについて技術的な指針を提供します。このガイドは包括的な指針を提供するものではなく、いかなる法律や規制の内容、解釈、適用に関する法的助言として解釈または使用すべきではありません。顧客であるあなたは常に自分自身のリスクを評価する最良の立場にあり、個人情報の処理方法を含む法律や規制がビジネスに適用できるかどうかを理解するために、必ずご自身の法的助言を求めてください。最終的な実装は完全にあなた自身の設定に基づいています。
消去権(または忘れられる権利)は、個人が個人情報の削除を要求する権利に関するものです。このトピックでは、Sitecoreがどのように個人の個人情報を削除できるかを説明します。
個人情報の消去
Sitecoreの実装内で、以下が可能です:
-
xConnectクライアントAPIを使って、ExecuteRightToBeForgotten()メソッドを呼び出してPIISensitiveマークされたデータを消去します。ClearSupressionListWhenExecutingRightToBeForgottenハンドラーは自動的に、連絡先の過去および現在のメールアドレスを抑制リストから削除します。
!注ExecuteRightToBeForgotten() メソッドは 接触記録全体を削除するものではありません。このメソッドの正確な実装は、Sitecore 9.3とSitecore 9.2以前のバージョンおよびそれ以前のもの間で異なり、特にインタラクションの処理に関して異なっていることにご注意ください。
-
Experience Profileインターフェースから消去権を実行してください。
組織は以下の責任を負っています:
- 個人情報の削除を個人がリクエストできるプロセスやインターフェースの実装。
- カスタム連絡先の側面に個人情報が PIISensitiveマークされるようにします。 PIISensitive とマークされたファセットやファセットプロパティは、消去権が実行されると削除されます。
!重要相互作用の側面はPIISensitiveマークできず、消去権が実行された際に削除されることはありません。
すべての連絡先データを削除する
Sitecore 9.2以降では、連絡先とそのすべてのインタラクションを削除することができます。 ExcuteRightToBeForgotten() 方法ではなく連絡先やインタラクションを削除する場合は、以下の点を覚えておいてください。
- アクティブなセッション中に連絡先が削除された場合、セッション終了時にその連絡先が部分的に再作成されることがあります。これには、セッションに読み込まれた既知の識別子も含まれます。
- すべてのレポートデータを再構築した場合、xDB Reporting データベース内の集約データが影響を受けます。
ユーザーデータの消去
Sitecoreの実装内で、以下が可能です:
- 個人情報を含むプロファイルプロパティをクリアするために セキュリティAPI を使いましょう。
- ユーザーマネージャーのインターフェースでユーザーを編集してください。
組織は以下の責任を負っています:
- 個人が自分のデータ削除を要求できるプロセスやインターフェースを実装すること。
- 個人情報を含むすべてのユーザープロファイルプロパティが特定され、クリアされることを確実にします。
顧客個人データの消去
Sitecoreの実装内で、以下が可能です:
- Commerce Service APIを使って顧客を削除してください。CustomersRemovePolicyでForgetCustomerプロパティをtrueに設定する必要があります。これにより、顧客エンティティが非アクティブとしてマークされるのではなく削除されます。
- 顧客ダッシュボードで顧客データを管理
組織は以下の責任を負っています:
- CustomersRemovePolicyの設定を正しく行っています。
- 個人が自分のデータ削除を要求できるプロセスやインターフェースを実装すること。
- 個人情報を含むすべての顧客プロフィールプロパティが特定され、クリアされることを確実にします。
!注顧客を削除しても、注文に関連する配送先住所やメールアドレスは削除されません。このデータは匿名注文にも適用されます。
アクティブセッションデータの消去
連絡先がデータの消去を要求した場合、セッションデータをクリアし、クッキーを削除してデバイスと連絡先間のすべての接続を断つことを検討してください:
- 鳴き声 Session.Clear()
- 鳴き声 Session.Abandon()
- SITECORE_GLOBAL_ANALYTICS_COOKIEを削除してください(ただし、消去権が実行されると追跡は再開されませんが、xConnect Client APIはクッキーをデバイスプロファイルにリンクし、さらに匿名化された連絡先記録にリンクさせることができます)
フォームの提出データの消去
デフォルトではフォーム提出データは フォームデータベースに保存されます。ここに保存されているフォームの提出は連絡先IDとは紐付けられていません。つまり、連絡先が忘れてほしいと依頼しても自動的にデータが削除されることはありません。したがって、個人を特定するためにメールアドレスやその他の個人情報を保存している場合は、そのデータの削除を求める際の処理方法を考慮すべきです。フォームの提出が連絡先識別子やメールアドレスなどの識別子にリンクされている場合、SQLを使って特定の個人に関連付けられた行を消去または削除できます。
これはトピック「ウォークスルー」で詳述されている方法に似た方法で行えます。カスタム送信アクションを作成し、連絡先情報を更新しますが、送信アクションはフォームデータベースに保存された連絡先情報を削除し、xConnectに保存された連絡先情報を更新しません。
!重要CRMなどの第三者システムに個人情報を保存するカスタム送信アクションを作成する場合、個人がそのシステム内で自分のデータにアクセスできるようにする責任があります。