たまおのページ

遊びと旅のページ。
他にも「ボヤキ、グチ、ネタミ、ソネミ、イヤミ」などなど(^O^)/

すいかでぇたをはんばい

2013年08月02日 | Weblog
 8月 2日

 JR東日本のスイカ、お客のデータを売却。

 お客(スイカ利用者)に無断で、使用履歴などのデータを
企業に売っていたんだそうです。
 スイカ以外でも、殆どのクレジットカードやポイント
カードでは、提供している会社がデータを使うことや、
社外に提供することを約款などで決めていて、契約時に
承諾を求めています。
 契約書類の一番下や裏面に細かい文字で書いてあったり、
WEBでの申し込みだと「同意」画面が出てきたりします
よね。(ポンタとかTポイント、ナナコにアイワイカード
などなど)


 そこで、使用者に無断で情報提供したJR東の 言い訳
を以下に要約掲載します。

 「Suica に関するデータの社外への提供について」
 お客さまのニーズに理解を深め、サービス品質の向上と
地域や駅、沿線のさらなる活性化を図るため、Suica に
関するデータを活用する取り組みを進めてまいりました。

 「日立製作所」が駅のマーケティング資料を作成・販売
することとなり、過日日立製作所より公表されました。
Suica に関するデータの提供にあたっては、法令の趣旨に
のっとり、厳正に取り扱っておりますが、事前にお知らせ
していなかったことから、お問い合わせやご意見、特に
ご説明が不十分だったというお叱りを頂戴しました。
 今後は十分に配慮して対応してまいります。

 当社から日立製作所に提供しているSuica に関するデータの
取扱いは以下のとおりです。
1、Suica に関するデータを統計分析し、ご利用状況に応じ、
サービス品質の向上や、駅構内の店舗等の運営や販売促進
施策の高度化といった地域や駅、沿線の性化に取り組んで
おります。社外の企業との連携も視野に入れております。

2 当社が日立製作所に提供しているデータの内容について
Suica での乗降駅、利用日時、鉄道利用額、生年月、性別
及びSuicaID 番号(Suica 固有番号)。

3 本データの取り扱いについて
(1) 統計分析に必要なSuica に関するデータを切り出して
提供し、個人を特定することはできません。
(2) SuicaID 番号を変換した識別番号は、元のSuicaID 番号に
復元できません。また、Suicaのデータを長期にわたって
追跡できません。個人を特定する行為は禁止しております。

(3) 日立製作所が作成する資料は、データを統計的に処理した
結果をまとめたものです。個人の行動を特定できないよう、
お客さまのプライバシーに配慮しております。

(4) 提供データ取り扱いには、当社として監査を実施できる
こととしております。
 
(5) 当社における「Suica に関する情報を社外提供向けに
加工する部門(情報ビジネスセンター)」は、氏名や
連絡先等の個人情報を保有しておりません。また、「個人
情報を保有している部門」と、組織、作業環境、スタッフ、
システムを厳格に分離しており、自ら管理する情報以外の
情報と照合することができないようにしております。

(6) 日立製作所に提供しているSuica に関するデータは
個人を特定することができない情報であることから、
提供について約款等への記載や個別の許諾をいただいて
おりませんが、法令の趣旨にのっとり、お客さまのプライ
バシーに配慮して取り扱っております。

4 今後の取り組みについて
(1) 当社ホームページにおいて、お問い合わせについての
お答えやご案内を掲載いたします。
(2) お客さまがお持ちのSuica に関するデータについて、
ご要望のお客さまには、社外への提供分から除外できる
ようにいたします。
(3) お客さまや社外の有識者の皆さまから幅広くご意見を
頂戴し、今後の運営に役立ててまいります。

 てなわけで、売却は2カ月間停止し、既に購入した
日立製作所に対しては利用停止を求める。希望者の記録は
過去にさかのぼって売却対象から除外する。

 ただ、JR東は「法令上は問題ない」(田浦常務)と
して、2カ月後から売却を再開する予定ですよ。
 んで、告知はホームページ上で行うとしています。


 というような対策・対応だそうです。
 そいで、この言い訳の中で気になったことは。

・事前に説明していなかったので、問題になった
 →こんどからは事前説明する。企業に情報提供する。

・たしかに厳密には個人を特定できませんが、ほぼ特定
されるような情報を提供していますよ。いくら個人を
特定することを禁止していても、固有識別番号をつけて
おくんですから、その人が何処で何をしたかが丸見え
ですよ。

・「監査を実施できることにしている」ってことですが、
それは「監査を実施する」ってことじゃないですからね。
 どんな監査をするのかも明確じゃないしね。

・「日立製作所に提供しているSuica に関するデータは
個人を特定することができない情報」だそうですよ。
 んじゃ、ほかの企業に提供した情報は?
(日立製作所以外にデータを売却したかどうかについ
ては明言していません)(上記の内容は、あくまでも
日立製作所への提供について)ですよ。

・情報提供を希望しない人への対応はホームページから
だけですよ(今のところ)。
 んで、それを知らないで連絡しなかった人については
承諾したとみなされて、情報を企業に提供されてしまい
ますよ。

 手続きは電話またはメールですが。アタイはすぐに
公開拒否連絡しましたよ。(^O^)/
コメント