メインコンテンツまでスキップ

ユーザーデータのポータビリティと削除の管理

Last updated on February 4, 2026

注釈:本資料はAI技術を用いて翻訳されています。

概要

AccelByte Gaming Services(AGS)のGDPRサービスは、EUの一般データ保護規則(GDPR)およびカリフォルニア州のカリフォルニア消費者プライバシー法(CCPA)にゲームが準拠していることを保証します。これらのデータプライバシー法は、お客様とユーザーが個人情報をどのように使用および管理できるかを規定しています。

ユーザーが自分のデータに対して持つ最も基本的な2つの権利は、そのデータにアクセスする権利とそれを削除する権利です。以下のシーケンス図は、これらのリクエストが当社のサービスによってどのように処理されるかを示しています。

Important

データ保護とコンプライアンスの技術的側面についてはお手伝いできますが、法的助言を提供することはできません。特定の法的規制への準拠を確実にするために、法律専門家に相談することをお勧めします。

AGS Shared Cloud

GDPRサービス機能は、AGS Shared Cloudではまだサポートされていません。

アクセス権

ユーザーは、ユーザープラットフォームを通じて自分の個人データへのアクセスをリクエストできます。個人データリクエストは28日以内に処理される必要があります。

個人データの取得

以下のチャートは、個人データリクエストが移行する可能性のあるさまざまなステータスと、リクエストが期限切れになるかキューから削除されるまでに処理できる期間を示しています。

personal-data-retrieval-process

これらは、個人データリクエストをリクエストする際に発生するすべてのステータスです。

  • Pending: リクエストは処理待ちです。
  • In-progress: リクエストの処理が開始されました。
  • Retrying: リクエストが失敗した場合、自動的に再試行されます。デフォルトでは、リクエストは最大3回再試行されます。
  • Failed: 3回目の再試行が成功しなかった場合、リクエストは失敗としてマークされます。ユーザーと管理者の両方にこの失敗が通知され、ユーザーポータルまたは管理者ポータルからリクエストを再送信できます。
  • Expired: このステータスは、関連サービスに問題がある場合にのみ発生します。リクエストが期限切れになった場合、ユーザーまたは管理者は新しいリクエストを行う必要があります。
  • Removed from queue: 残りのリクエストは、サービスを最適化するために56日後に自動的に削除されます。

成功した個人データリクエスト

successful-personal-data-retrieval

キャンセルされた個人データリクエスト

cancelled-request-for-personal-data-retrieval

失敗した個人データリクエスト

failed-request-for-personal-data-retrieval

削除権

ユーザープラットフォームを通じて、または手動で個人データの削除をリクエストできます。ほとんどのリクエストは28日以内に処理されます。

個人データの削除

以下のチャートは、データ削除リクエストが移行する可能性のあるさまざまなステータスを示しています。また、リクエストが失敗するまでに処理できる期間も示しています。

personal-data-deletion

以下は、個人データの削除中のリクエストステータスです:

  • Request: これは、リクエストが行われたばかりで、ユーザーのアクセストークンがまだ取り消されていないことを示します。
  • Pending: これは、ユーザーのアクセストークンがすでに取り消されていることを示します。有効期限まで削除リクエストをキャンセルすることは可能です。
  • In Progress: これは、リクエストの有効期限が切れた後、スケジューラーがユーザーのアカウントの削除を開始したことを示します。
  • Failed: これは、削除プロセスが失敗したことを示します。このような場合、管理者にメールで通知されます。管理者はアカウントを削除するリクエストを再送信でき、ステータスが保留中に戻ります。

ユーザーによる成功したデータ削除

successful-data-deletion-request

ユーザーによるキャンセルされたデータ削除

cancelled-request-for-data-deletion

ユーザーに代わって管理者によるデータ削除

data-deletion-request-by-admin

リクエスト有効期限後の削除プロセス

data-deletion-after-request-expiry

失敗したリクエストの再試行プロセス

retry-failed-request

Admin Portalでのgdpr管理

個人データの取得

管理者は、アカウントシステムの問題をトラブルシューティングしたり、アカウントに加えられた変更を追跡したりするために、ユーザーのアカウントデータをリクエストできます。Player PortalまたはLauncherのユーザーは、自分の個人データへのアクセスをリクエストできます。

Admin Portalのスーパー管理者機能を使用すると、他のユーザーに関する個人データをリクエストできます。管理者は、リクエストしたユーザーに代わってのみ取得できます。個人データリクエストのステータスに関するメールがユーザーに送信されます。

注記

以下の機能は、パブリッシャーネームスペースでのみ利用可能です。

  1. Admin Portalのサイドバーで、Lookup Usersに移動します。

    personal-data-retrieval-process

  2. 手元にあるプレイヤーの認証情報を使用して、データを取得したいプレイヤーを検索します。

    search-user-in-usermanagement

  3. 検索結果が表示されます。リストを参照して探しているアカウントを見つけ、アカウントリストのAction列のViewをクリックして開きます。

    user-view-action

  4. OverviewタブのDetailsウィンドウで、Personal Data Requestの横にあるSend Requestボタンをクリックします。

    user-overview-send-data-request

  5. ポップアップが表示され、Send Requestボタンをクリックして個人データリクエストを確認する必要があります。

    personal-data-request-confirmation

    リクエストが送信されると、同時に発生したリクエストの数に基づいて、承認プロセスには最大28日かかる場合があります。

  6. 管理者として、個人データリクエストのステータスを確認できます。Admin Portalのサイドバーで、Admin Task > GDPR > Personal Data Requestsに移動します。

    personal-data-request-platform-configurations

  7. ここでは、発生しているすべての個人データリクエストのリストを確認できます。これはすべて、ユーザーまたは管理者が個人データリクエストをリクエストしたときに発生します。リストの上部にあるフィルタリングシステムをクリックして、個人データリクエストが発生した時期でフィルタリングすることもできます。

    personal-data-request-dashboard

サーバーSDKを使用してカスタムサービスをGDPRに接続する

SDKの初期化

SDKからGDPRサービスを使用する前に、サーバー側SDKを初期化して、作成読み取り更新、および削除アクションを実行する権限があることを確認する必要があります。

  1. IAM Clientを作成し、Matchmakingサービスにアクセスするために必要な権限を割り当てます。

  2. SDKを使用してクライアントとしてログインします。

    完了すると、C# Extend SDKを使用して、サーバーレスアプリからGDPRサービスを作成読み取り更新、または削除できます。

    C#テストケースファイル

管理者メール設定の作成

GDPRプロセス通知を送信するための管理者メール設定を作成するには、以下の関数を使用します。

sdk.Gdpr.Configuration.SaveAdminEmailConfigurationOp
.Execute(new List<string>
{
"dummy@example.com"
}, sdk.Namespace);

List<string>? emails = sdk.Gdpr.Configuration.GetAdminEmailConfigurationOp
.Execute(sdk.Namespace);

管理者メール設定の取得

GDPRプロセス通知を送信するための管理者メール設定を取得するには、以下の関数を使用します。

List<string>? emails = sdk.Gdpr.Configuration.GetAdminEmailConfigurationOp
.Execute(sdk.Namespace);

管理者メール設定の更新

GDPRプロセス通知を送信するための管理者メール設定を更新するには、以下の関数を使用します。

sdk.Gdpr.Configuration.UpdateAdminEmailConfigurationOp
.Execute(new List<string>() { "anotheremail@dummy.com" }, sdk.Namespace);

管理者メール設定の削除

GDPRプロセス通知を送信するための管理者メール設定を削除するには、以下の関数を使用します。

sdk.Gdpr.Configuration.DeleteAdminEmailConfigurationOp
.Execute(sdk.Namespace, new List<string>() { "anotheremail@dummy.com" });

ユーザーのアカウント削除のリクエスト

ユーザーのアカウント削除のリクエストを送信するには、以下の関数を使用します。

ModelsRequestDeleteResponse? delResp = sdk.Gdpr.DataDeletion.AdminSubmitUserAccountDeletionRequestOp
.Execute(sdk.Namespace, "<user id>");

ユーザーの個人データリクエストの取得

ユーザーの個人データリクエストを取得するには、以下の関数を使用します。

ModelsUserPersonalDataResponse? reqResp = sdk.Gdpr.DataRetrieval.AdminGetUserPersonalDataRequestsOp
.SetLimit(10)
.SetOffset(0)
.Execute(sdk.Namespace, "<user id>");