Saltar al contenido principal
Este documento explica qué datos tiene Auth0 y cómo los procesa.

Datos que posee Auth0

Todos los datos que Auth0 tiene sobre un usuario final se encuentran en el perfil de usuario de Auth0. Los atributos específicos incluidos en el perfil de usuario varían según la implementación del cliente y dependen de varios factores, como el tipo de conexión, el consentimiento del usuario durante el flujo de autenticación y si ha enriquecido los perfiles de usuario con información adicional.
Los metadatos de Auth0 no son un repositorio seguro de datos y no deben utilizarse para almacenar información confidencial, como secretos de alto riesgo e información de identificación personal (PII), por ejemplo números de la seguridad social o de tarjetas de crédito. Se recomienda encarecidamente a los clientes de Auth0 que evalúen los datos almacenados en los metadatos y que solo guarden lo necesario para fines de gestión de identidades y accesos.

Cuándo se almacenan los datos

La información del perfil de usuario de Auth0 se almacena en Auth0 cuando se usa una conexión de base de datos. Si un usuario inicia sesión con cualquier otro tipo de conexión (incluidas las conexiones de base de datos personalizadas), Auth0 almacena la información proporcionada por el externo para consultas posteriores.

Cómo se usan los datos

Los datos personales almacenados en Auth0 se utilizan únicamente para prestar sus servicios, en concreto para autenticar a los usuarios

¿Cómo puedo eliminar mis datos?

Como responsable del tratamiento de datos, el Cliente es responsable de gestionar y eliminar los datos mediante las funciones de autoservicio, entre las que se incluyen las siguientes:

¿Cuándo se eliminan automáticamente los datos del cliente?

Auth0 conserva los datos del cliente mientras este se considere activo. Auth0 clasifica a un cliente como inactivo cuando cumple ambas condiciones siguientes:
  1. El cliente usa un plan gratuito (incluidos quienes eligieron uno o se cambiaron a un nivel gratuito).
  2. Todos los inquilinos asociados no muestran actividad durante un período continuo de 150 días.
Tras 150 días de inactividad, el sistema programa la eliminación permanente de los inquilinos del cliente inactivo y de todos los datos asociados.