« インスト的 Officeチップ #03 | メイン | 松坂はすごい »

2006年03月01日

プライバシーポリシーに何を書けばいいか

Webサイトのプライバシーポリシーについて考える

プライバシーポリシーについては、個人情報の保護に関する法律(個人情報保護法)についての経済産業分野を対象とするガイドライン(経済産業省)の中で、個人情報取扱事業者は「個人情報保護に関する考え方や方針に関する宣言(いわゆるプライバシーポリシー、プライバシーステートメント等)を策定し、ウェブ画面へ掲載等より公表することが望ましい」とされています。

ガイドラインの表現をそのまま受け取ると、プライバシーポリシーは義務ではありません。

プライバシーポリシーは必要ないか

個人情報保護法では個人情報の取得に関して、「個人情報を取得した場合は、あらかじめその利用目的を公表している場合を除き、速やかに、その利用目的を本人に通知し、又は公表しなければならない。」とされています。

本人に通知とは、文字通り本人に知らせることですが、これは結構たいへんです。結局、公表することになるのであれば、最初からプライバシーポリシーとして「あらかじめ公表」しておいたほうが賢明ではないでしょうか。

さらにWebの場合、個人情報を取得する手段としてメーリングリストへの登録や通販の購入申込みが考えられますが、この場合は個人情報の直接取得に当たります。

法律では、「本人から直接取得する場合その他本人から直接書面に記載された当該本人の個人情報を取得する場合は、あらかじめ、本人に対し、その利用目的を明示しなければならない。」とされています。

「本人に対し、その利用目的を明示」する事例の一つとしてWebを取り上げ、「ネットワーク上においては、本人がアクセスした自社のウェブ画面上に利用目的を明記すること」とあります。

いずれにせよ、Webサイト上に利用目的を書いておかなければなりません

プライバシーポリシーの必須項目

上記ガイドラインでは、次の事項があげられています。

  • 取得する個人情報の利用目的(法18条)
  • 自己(=事業者)の氏名又は名称(法24条)
  • 開示の求めに応じる手続き(法29条)
  • 問合せおよび苦情の受付窓口(法23条他)
  • 個人情報保護法を遵守すること
  • 個人情報の安全管理措置に関すること
  • コンプライアンス・プログラムの継続的改善に関すること
その他、本人の同意なく第三者提供する場合や共同利用する場合には、データの項目等も公表が必要となります。

プライバシーポリシーをサイトのどこに置くか?

ガイドラインには、「公表」とは、広く一般に自己の意思を知らせること という辞書的な説明の後に、具体的な事例があげられています。その中に 「自社のウェブ画面中のトップページがか一回程度のクリックで到達できる場所への掲載」とあります。トップページの目立つところ、おそらくサイトナビ(グローバルナビゲーション)の中にプライバシーポリシーへのリンクを置いておいたほうがいいでしょう。

Webサイトのプライバシーポリシーとして必要なこと

通販ショップの場合、商品は流通業者を経由して届けることになります。この場合、法律では第三者提供には当たらないとされていますが、利用者に対しては、利用目的として明記しておいたほうが親切です。(藤商さんのプライバシーポリシーにはちゃんと説明されています。Good!)

アクセスしたサイトでログが取られているのに気がついたときは、何となく不安になります。アクセスログを採取していることを明記し、ログの利用目的を書いておくと利用者は安心できます。(加藤先生のサイトには明記されています。やっぱり!)

購入者に販促メールを送ることがあるなら、ご案内のメールを送ることがあることと、申し出によって送信が停止できる(オプトアウト)点も記述する必要があります。(松本ソフト開発センターのサイトにはキチンと書かれています。)

通販を目的とするサイトは利用者に信頼感を与えることが重要です。保有する個人情報の数に関係なく、プライバシーポリシーをキチンと書いて、目立つところに公表するのはWebの基本です。その点、ズクダス関連のサイトはしっかりしていました。さすがです。

以上、毎週水曜日担当 アウトドア診断士 佐藤でした

投稿者 itleader1 : 2006年03月01日 17:39

トラックバック

このエントリーのトラックバックURL:
http://www.zukudas-m.com/mt/mt-tb.cgi/151

コメント

>アクセスしたサイトでログが取られているのに気がついたときは、何となく不安になります。
⇒同感です。ログを取られていると思うと、心に制限がかかり、
 見るページもなんか無難なところに落ち着いてしまいます。
 (特に自分のアドレスが特殊だと・・・)

>アクセスログを採取していることを明記し、ログの利用目的を書いておくと利用者は安心できます。
>(加藤先生のサイトには明記されています。やっぱり!)
やど事ム所、抜けております。(> <) キャー
佐藤さん、ありがとうございます!
すぐに更新しま~す!!!


投稿者 やどつま : 2006年03月02日 13:00

コメントしてください




保存しますか?