> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> ユーザーの個人データへのアクセス、訂正、削除の権利に関する GDPR の要件への準拠に役立つ Auth0 の機能について説明します。

# GDPR: データへのアクセス、訂正、削除の権利

GDPR の第15条、第16条、第17条、および第19条に基づき、ユーザーには、処理中の自身の個人データの写しを取得し、そのデータが不正確である場合は訂正を求め、個人データの削除を請求する権利があります。

Auth0 では、Auth0 Dashboard を使用して手動で、または <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> を使用してプログラムから、ユーザー情報へのアクセス、編集、削除を行えます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  これらの文書の内容は法的助言を目的としたものではなく、法的支援に代わるものでもありません。GDPR を理解し、遵守する最終的な責任はお客様にありますが、Auth0 は可能な限り GDPR 要件への対応を支援します。
</Callout>

<div id="manual-process">
  ## 手動で行う手順
</div>

[Auth0 Dashboard > User Management > Users](https://manage.auth0.com/#/users) では、ユーザー情報の表示、編集、削除を行えます。ユーザーを選択すると、そのユーザーの情報を確認できます。変更できる情報は次のとおりです。

| 項目                 | 編集方法                                                                                                         |
| ------------------ | ------------------------------------------------------------------------------------------------------------ |
| **Email**          | **Edit** をクリックし、新しいメールアドレスを設定します。                                                                            |
| **Email verified** | **Email** フィールドの **Edit** をクリックします。**Set email as verified** リンクをクリックします。                                    |
| **Metadata**       | `app_metadata` と `user_metadata` はどちらもこの画面から編集できます。**Metadata** セクションで JSON を編集し、変更を保存します。                   |
| **Blocked**        | 直接編集することはできません。この画面の右上にある **Actions > Block User** をクリックします。ブロックを解除するには、**Actions > Unblock User** をクリックします。 |
| **Email**          | 直接編集することはできません。この画面の右上にある **Actions > Change Email** をクリックします。                                               |
| **Password**       | 直接編集することはできません。この画面の右上にある **Actions > Change Password** をクリックします。                                            |

ユーザーを削除するには、**Actions > Delete User** をクリックします。

<div id="programmatic-process">
  ## プログラムで行う処理
</div>

API を使用して、ユーザー情報の取得、編集、削除を行えます。用途に合ったエンドポイントを選択してください。

* ID を検索条件として指定してユーザーを取得する
* Email を検索条件として指定してユーザーを取得する
* 長時間実行される job を使用して、すべてのユーザーをファイルにエクスポートする
* ユーザーを更新する。なお、すべてのフィールドを編集できるわけではありません (次のセクションを参照) 。また、次の点に注意してください。

  * 新しいオブジェクトのプロパティは、古いプロパティを置き換えます。`user_metadata` フィールドと `app_metadata` フィールドはこのルールの例外です。これらのプロパティは置き換えではなくマージされますが、マージされるのは第 1 レベルのみです。
  * `email_verified`、`phone_verified`、`username`、または `password` を更新する場合は、`connection` パラメーターを設定する必要があります。
  * `email` または `phone_number` を更新する場合は、`connection` パラメーターと `client_id` パラメーターを設定する必要があります。
* ID に基づいてユーザーを削除する

API エンドポイントを呼び出すには、有効な <Tooltip tip="Access Token: API にアクセスするために使用される、opaque な文字列または JWT 形式の認可資格情報。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+token">access token</Tooltip> が必要です。このトークンには、エンドポイントごとに必要な権限が含まれている必要があります。Management API エクスプローラーの各エンドポイントには scopes セクションがあり、そのエンドポイントにアクセスするために access token に含まれている必要がある scope が一覧表示されています。アクセスしたいエンドポイントが分かり、有効な access token を用意できたら、リクエストを送信する準備は完了です。

<div id="editable-data">
  ## 編集可能なデータ
</div>

以下のユーザー情報は API を使用して更新できます。

* blocked
* email\_verified
* email
* verify\_email
* password
* phone\_number
* phone\_verified
* verify\_password
* user\_metadata
* app\_metadata
* username

以下のユーザー情報は **編集できません**。

* given\_name
* family\_name
* name
* nickname
* picture

<div id="searchable-fields">
  ## 検索可能なフィールド
</div>

ユーザーは、次の項目を使って検索できます。

* 正規化されたユーザープロファイルのすべてのフィールド
* `user_metadata` オブジェクト内のプロファイル情報:

  * name
  * nickname
  * given\_name
  * family\_name

Auth0 に接続されていないその他のデータベースについては、顧客情報が確実に削除されること、またはデータが更新されることを確認する責任はお客様にあります。

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [GDPR: 同意の条件](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-conditions-for-consent)
* [GDPR: データ最小化](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-data-minimization)
* [GDPR: データの可搬性](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-data-portability)
* [GDPR: ユーザーデータを保護し、安全性を確保する](/docs/ja-jp/secure/data-privacy-and-compliance/gdpr/gdpr-protect-and-secure-user-data)
