極楽せきゅあブログ

ときどきセキュリティ

楽天の個人情報取り扱い

楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明 - GIGAZINE
今のところソースがギガジンだけなので(他知らない)、どこまで信憑性があるのか、という話はあるけど、それにしても事実ならこれはもう駄目かもわからんね。
最初記事ではなく話だけで聞いたときは、「そうはいってもマーケットプレイスの管理者としちゃあ、出店する人に個人情報管理スペックを提示、遵守状況を監査、とかやってるとコストかかって大変だしなあ」って思ったんだけど、商品として売ってるとかいう話ならちょっと違うかも。てゆかそもそも個人情報の提供者にはお金払わないのかな?
しかし、せっかく差入書とか書かせているのなら、じゃあどういう監査をシステマチックにコストかけずにやればまあまあ適切な取り扱い(店たたむときの破棄も含めて)になるのか、ということを追究して欲しいところだなあ。何の工夫もなくCSVで配るなんて、芸がなさ過ぎるよねw。