> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> 処理のために収集する個人データを最小限に抑え、その安全性を確保する方法について説明します。

# GDPR: データ最小化

GDPR 第5条では、収集する個人データは処理に必要な範囲に限定し、必要な期間に限って保持しなければならないと定められています。また、データ処理にあたっては、権限のない処理や違法な処理、ならびに偶発的な損失、破壊、損傷から保護することを含め、適切な安全性を確保する必要があります。

Auth0 には、アカウントリンクやユーザープロファイルの暗号化など、これらの目標の達成に役立つ機能がいくつかあります。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  これらのドキュメントの内容は法的助言を目的としたものではなく、法的支援に代わるものでもありません。GDPR を理解し、遵守する最終的な責任はお客様にありますが、Auth0 は可能な限り GDPR 要件への対応を支援します。
</Callout>

<div id="restrict-user-profile-information">
  ## ユーザープロファイル情報を制限する
</div>

Auth0のユーザープロファイルに含まれる個人情報を最小限に抑えるには、次の方法があります。

* ユーザープロファイルのメタデータセクションに保存する個人情報を最小限に抑える (または保存しない)
* エンタープライズディレクトリを使用している場合は、必要最小限の情報だけを返すように設定する
* ソーシャルプロバイダーを使用している場合は、必要最小限の情報だけを返すように設定する
* Auth0データベースに保持したくないユーザー属性をdenylistに追加する

<div id="encrypt-user-profile-information">
  ## ユーザープロファイル情報を暗号化する
</div>

ユーザー情報は、ユーザープロファイルに保存する前に暗号化できます。データをメタデータフィールドに保存する前であれば、任意の暗号化方式を使用できます。ユーザーが機密情報を設定する際は、ユーザーを更新 エンドポイントを呼び出します。

<div id="use-account-linking">
  ## アカウントリンクを使用する
</div>

ユーザーが接続を使ってアプリケーションにログインするたびに、まだ存在しなければユーザープロファイルが作成されます。これは接続ごとに行われる点に注意してください。

これをよりよく理解するために、次のシナリオを考えてみましょう。あなたのアプリケーションでは、サインアップ方法として次の 3 つの選択肢を提供しています。

* メールアドレス/パスワードでサインアップする
* Google でログインする
* Facebook でログインする

ユーザーが Google でサインアップすると、Auth0 にユーザープロファイルが作成されます。その後、同じユーザーが再度アクセスした際に、何でサインアップしたかを覚えておらず、Facebook でログインすることを選んだ場合、Auth0 はそのユーザー用に別のユーザープロファイルを作成します。つまり、同じユーザーに対して 2 つのプロファイルが存在することになります。

これはアカウントリンクで解決できます。接続の種類 (たとえば、ユーザー名/パスワード、ソーシャル、または <Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報のやり取りを可能にする標準化されたプロトコル。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=SAML">SAML</Tooltip>) に関係なく、複数のアカウントを 1 つのユーザープロファイルにリンクできます。

これを実装する方法は 2 つあります。

* **ユーザー主導の** アカウントリンク: アプリは、認証済みのユーザーが自分のアカウントを手動でリンクできるように UI を提供する必要があります。
* **提案型の** アカウントリンク: この場合も、同じ確認済みメールアドレスを持つアカウントをリンクするルールを設定します。ただし、リンクを自動的に完了するのではなく、まずアプリがユーザーに自分のアカウントをリンクするよう促します。

<div id="export-logs">
  ## ログのエクスポート
</div>

Auth0のログをエクスポートして自分で保存することも、[Auth0 Marketplace](https://marketplace.auth0.com/features/log-streaming) にある外部ログサービスへ自動的に送信することもできます。この機能は、データ保持やログ分析の要件に対応するのに役立ちます。

<div id="export-logs-with-the-api">
  ### API を使用したログのエクスポート
</div>

<Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> を使用すると、ログをエクスポートして自身で保存できます。利用可能なエンドポイントは 2 つあり、それぞれ少し異なる情報を提供します。

<div id="search-all-logs">
  #### すべてのログを検索する
</div>

Search Log Events エンドポイントは、指定した検索条件に一致するログエントリを取得します。検索条件を指定しない場合は、利用可能なすべてのログエントリの一覧が返されます。

検索条件は **q** パラメータで指定でき、特定のフィールドは **fields** パラメータで取得できます。

API にアクセスするには、Management APIv2 トークンが必要です。

このリクエスト例では、ログイン成功時のすべてのログを取得します (ログイン成功のイベント略語は `s` です) 。各ログエントリについて取得するフィールドは、**date**、**description**、**client\_id**、**log\_id** です。

<div id="get-a-single-log-entry">
  #### 1 件のログエントリを取得する
</div>

`Get a Log Event by ID` エンドポイントは、指定した ID に対応するログエントリを取得します。

このサンプルリクエストは、ID `90020180129170850881585554625888895190928456277777449010` を持つ 1 件のログエントリを取得します。

<div id="export-to-an-external-service">
  ### 外部サービスにエクスポート
</div>

Auth0 Marketplace で[ログストリーミング ソリューション](https://marketplace.auth0.com/features/log-streaming)のいずれかをインストールして設定すると、ログを Sumo Logic や Loggly などの別のプロバイダーに自動的にエクスポートできます。利用可能なプロバイダーの一覧と各プロバイダーの設定手順の詳細については、「Auth0 のログを外部サービスにエクスポートする」を参照してください。

<div id="keep-sensitive-information-from-logs">
  ## ログに機微な情報を残さない
</div>

Auth0 のログファイルに記録される可能性がある URL 内の機微な情報は、できるだけ減らすようにしてください。たとえば、ドメイン名には `cancer-treatments` ではなく、`health-site` などを使用することを検討してください。

また、以下の点も必ず確認してください。

* サインアップ時やソーシャル経由でどのような情報を収集しているか、またそれがサービスの目的に照らして本当に必要かどうかを確認します。
* エンタープライズ <Tooltip tip="アイデンティティプロバイダー (IdP): デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=identity+providers">アイデンティティプロバイダー</Tooltip> を設定し、Auth0 に返されるデータを制御します。
* ソーシャルプロバイダーから収集したいデータを明確にし、ユーザーのログイン時に取得されるデータの利用について、必要に応じてソーシャルログインに関する条件をソーシャルプロバイダーと調整します。

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [GDPR: 同意の条件](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-conditions-for-consent)
* [GDPR: データポータビリティ](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-data-portability)
* [GDPR: ユーザーデータを保護し、安全性を確保する](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-protect-and-secure-user-data)
* [GDPR: データへのアクセス、訂正、削除の権利](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-right-to-access-correct-and-erase-data)
