Todos los datos que Auth0 tiene sobre un usuario final se encuentran en el perfil de usuario de Auth0. Los atributos específicos incluidos en el perfil de usuario varían según la implementación del cliente y dependen de varios factores, como el tipo de conexión, el consentimiento del usuario durante el flujo de autenticación y si ha enriquecido los perfiles de usuario con información adicional.
Los metadatos de Auth0 no son un repositorio seguro de datos y no deben utilizarse para almacenar información confidencial, como secretos de alto riesgo e información de identificación personal (PII), por ejemplo números de la seguridad social o de tarjetas de crédito. Se recomienda encarecidamente a los clientes de Auth0 que evalúen los datos almacenados en los metadatos y que solo guarden lo necesario para fines de gestión de identidades y accesos.
La información del perfil de usuario de Auth0 se almacena en Auth0 cuando se usa una conexión de base de datos. Si un usuario inicia sesión con cualquier otro tipo de conexión (incluidas las conexiones de base de datos personalizadas), Auth0 almacena la información proporcionada por el externo para consultas posteriores.
Como responsable del tratamiento de datos, el Cliente es responsable de gestionar y eliminar los datos mediante las funciones de autoservicio, entre las que se incluyen las siguientes:
Eliminar o restablecer Tenants - Utilice esta función para eliminar un Tenant. Cuando elimina un Tenant, el sistema elimina de forma permanente todos los datos del Cliente asociados.
¿Cuándo se eliminan automáticamente los datos del cliente?
Auth0 conserva los datos del cliente mientras este se considere activo.Auth0 clasifica a un cliente como inactivo cuando cumple ambas condiciones siguientes:
El cliente usa un plan gratuito (incluidos quienes eligieron uno o se cambiaron a un nivel gratuito).
Todos los inquilinos asociados no muestran actividad durante un período continuo de 150 días.
Tras 150 días de inactividad, el sistema programa la eliminación permanente de los inquilinos del cliente inactivo y de todos los datos asociados.