個人情報をアプリに通さない
Hosted Form を使えば、利用者の個人情報はTsuzuraへ直接届きます。あなたのアプリが保持するのは person_id だけです。
Personal data infrastructure
Tsuzuraは、個人情報を顧客サービスから分離して管理する、開発者のためのプライバシー基盤です。
PoCでは、Hosted Formから始められます。
pi_X7v••••••••9KProject / production
person_id個人情報を「便利だから」とアプリのDBに置かない。
Tsuzuraは、個人情報を持たないプロダクト設計を支えます。
Built for the boundary
暗号化だけでは、個人情報を扱うサービスの責任は減りません。Tsuzuraは、保存・閲覧・削除の経路そのものを分けます。
Hosted Form を使えば、利用者の個人情報はTsuzuraへ直接届きます。あなたのアプリが保持するのは person_id だけです。
暗号化された個人情報は、認証済みのProjectからのみアクセスが可能な、Project専用の領域で扱います。。
個人情報へのアクセスにはどの情報を何の目的で取得したのか記録に残し、監査できる設計です。
How it works
Tsuzuraが発行する短命URLを、あなたのサービスから利用者へ渡します。
個人情報は顧客サービスのFrontend / Backendを経由しません。
サービスは予約・注文・会員情報と、個人情報を持たないIDだけを結び付けます。
Developer-first
Hosted Formを組み込み、返ってきたperson_idを既存の業務データに保存するだけ。PoCでは、予約アプリケーションを題材に一連の流れを検証できます。
PoCの進め方を見るreservation.ts
const session = await tsuzura.forms.create({
fields: ["full_name", "email"],
returnUrl: "https://app.example.jp/complete"
});
redirect(session.url);
// app database
reservation.person_id = session.personId;Start with a PoC
最初はひとつのフォーム、ひとつのProjectから。TsuzuraのPoCで、データの境界を実際に確かめてください。
PoCについて相談する